Condividi:        

Trojan-Clicker.Win32.Small.kj NON RIESCO A ELIMINARLO!!!

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Trojan-Clicker.Win32.Small.kj NON RIESCO A ELIMINARLO!!!

Postdi jenniferYL » 28/06/07 17:44

ciao a tutti premetto di non essere una grande esperta in materia, ma ho un problema legato al trojan-Clicker.Win32.small.kj in C:Windows\CSRS.DLL.
ho provato ad eseguire tutti i consigli letti negli altri topic a riguardo..ma nulla...non riesco a liberarmene.ho installato come antivirus-spyware-firewall ZONE-allarm.
ogni volta che accendo il pc parte la scansione come è giusto che sia e mi rileva queto VIrus ad alta pericolosità.
Davvero non riesco a capire come cavolo levarlo..ho provato anche a seguire il procedimento con avatar eliminandolo da li', e poi sostituendo in esegui Regedit.exe il valora a riguardo...
Mi affido speranzosa a voi perchè mi da noia avere questo intruso nel pc...
allego anche una scansione di hijathis, giusto per farvi avere una visione completa a riguardo..
GRAZIE ANCORA JENNIFER YL..


Logfile of HijackThis v1.99.1
Scan saved at 18.43.05, on 28/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Documents and Settings\jennifer lambiase\Desktop\prgrammi antivirus e pulizia\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://italian.eazel.com/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit="Userinit"=%System%\userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?6fd5bc2199854657b512e4c704b757ad
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?6fd5bc2199854657b512e4c704b757ad
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-U ... E_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D831998C-529A-40E5-9F3E-F98F313EA441}: NameServer = 213.205.32.70,213.205.36.70
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
jenniferYL
Newbie
 
Post: 3
Iscritto il: 28/06/07 16:38

Sponsor
 

Postdi Alexsandra » 29/06/07 07:41

Disabilita il ripristino di sistema (start - impostazioni - pannello di controllo - ripristino di sistema e metti la spunta alla voce "disabilita ripristino di sistema"

Scarica Avenger.
Decomprimi lo zip e metti Avenger.exe sul desktop

lancia poi Hijackthis e fixa queste voci
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit="Userinit"=%System%\userinit.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)

Lancia Avenger e clicca su "Input Script Manually"
Clicca sulla lente di ingrandimento, e nella finestra che ti appare copia le istruzioni in grassetto

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run|1

Files to delete:
C:\WINDOWS\service32.exe
C:\WINDOWS\CSRS.DLL


Clicca su "Done", poi sul semaforo verde, rispondi di si alle richieste che ti fà, si riavvierà il pc (Se non dovesse riavviarsi automaticamente fallo tu )

Poi vai quì Start - Esegui e digita Regedit Naviga nell'editor cliccando sui + fino a questa chiave

HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon
nella parte Dx dovresti trovare la voce "Userinit" come questa "Userinit"="%System%\userinit.exe,,%Windir%\svchost.exe%"

Falla diventare così "Userinit"="%System%\userinit.exe," (devi fare doppio click sopra alla voce e nel box che ti appare la modifichi).

Attenta alla virgola finale, ci deve essere

Poi fai un cerca da win e vedi se trovi queste voci
syst32.dll
syshost.dll
mdm32.dll
winsmgr32.dll
iexplore32.dll
scrss32.dll
spoolsv32.dll
svchost32.dll

dovrebbero essere tutte nella cartella C:\Windows\System32, se sono presenti cancellale

Scarica ATF Cleaner e dai una pulita ai file temp e tmp.

riavvia e riattiva il ripristino di sistema (fai il contrario della 1° riga) e poi posta un nuovo log
- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31

Postdi Alexsandra » 29/06/07 07:42

ho sbagliato a digitare : ...

Disabilita il ripristino di sistema (start - impostazioni - pannello di controllo - [b]Sistema[/b] -ripristino di sistema e metti la spunta alla voce "disabilita ripristino di sistema"
- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31

Postdi jenniferYL » 30/06/07 12:33

ciao dopo avere ricercato in C:\Windows\System32 queste voci "che NON ho trovato"(nessuna)

syst32.dll
syshost.dll
mdm32.dll
winsmgr32.dll
iexplore32.dll
scrss32.dll
spoolsv32.dll
svchost32.dll

ho scaricato ATF Cleaner ed ho dato come consigliavi una ripulita...ai file temp ecc ecc.
Il fatto è che si è spento il pc definitivamente senza darmi la possibilità di ripristinare la configurazione di sistema"quella disabilitata all'inizio", praticamente è morto il pc.
Ora accede solo al mio account che è l'amministratore del pc,appare lo sfondo del Desktop senza icone e si disconnette immediatamente,rendendo impossibile qualsiasi cosa.
Ho tentato varie volte di accedere tramite tutte le modalità provvisorie premendo F8 ma non fa fare nulla e mi rimanda alla schermata blu dell'account.
Non voglio formattare perchè ho documenti importanti all'interno per 60 gb.
Ho cercato una soluzione per ripristinare tramite questo programmino UBCD4win (eseguito le istruzioni alla lettera)caricato nello stessa cartella il S.O windows XP SP2, ma non riesco a masterizzare il file boot.ISO con nero express 6.
Vi chiedo un ulteriore aiuto, sono disperata...
Ditemi come masterizzare questo benedetto cd per riparare i file danneggiati...
O datemi maggiori info su la famosa schermata blu...
Aiutatemi....
Grazie anticipatamente jenniferYL...speriamo di riuscire a cavarsela senza azione drastiche...
:cry: :cry: :cry:
jenniferYL
Newbie
 
Post: 3
Iscritto il: 28/06/07 16:38

Postdi Luke57 » 30/06/07 18:04

Ciao, apri il taskmanager (alt+ctrl+canc), poi dal menu scegli file>nuova operazione, digiti regedit.exe>OK.
Si apre il registro di sistema, cliccando sul segno + accanto alle singole voci, segui questo percorso:
HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows NT
CurrentVersion
Image File Execution Options
cerfca tra levarie sottovoci dell'ultima, se è presente
explorer.exe
se sì clicca all'interno e guarda che cosa c'è dentro
verifica anche questo percorso:
HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows NT
CurrentVersion
Winlogon
clic sull'ultima voce e sulla parte destra cerca
userinit
riporta la scritta a fianco di essa.
Controlla anche la voce
shell
a fianco dovrebbe esserci scritto explorer.exe.
Sempre con il taskmanager aperto, su Nuova operazione prova a scrivere
explorer.exe>OK-
Fai sapere che cosa hai trovato in tutto quello che tio ho suggerito di fare.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi jenniferYL » 01/07/07 11:13

ciao come detto in precedenza il pc nn mi fa fare nulla:si accende,appare lo sfondo del desktop senza icone e in un secondo si disconette e mi appare la schermata blu x accedere con l'account...
e nn mi fa fare nessuna operazione nemmeno nelle modalita' provvisorie



che posso fare???

nn voglio formattare x' ho dati inportanti dentro l'hd....
sono costretto ad usare un altro pc


ciao grazie
jenniferYL
Newbie
 
Post: 3
Iscritto il: 28/06/07 16:38

Postdi Alexsandra » 01/07/07 19:16

- Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Win7 + Office 2003 Ita
Avatar utente
Alexsandra
Utente Senior
 
Post: 2358
Iscritto il: 09/01/06 20:31


Torna a Sicurezza e Privacy


Topic correlati a "Trojan-Clicker.Win32.Small.kj NON RIESCO A ELIMINARLO!!!":


Chi c’è in linea

Visitano il forum: Nessuno e 44 ospiti