Condividi:        

Problema aaaamon.dll trojan

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Re: Problema aaaamon.dll trojan

Postdi motleygian » 21/08/08 09:00

Saluti a tutti,

con l'aggiornamento di AVG di stamattina sembra essere tornato tutto a posto e non compare più l'allert per aaaamon.dll.

Grazie a tutti quelli che mi/ci sono stati utili con le loro informazioni nelle ultime ore.

Saluti
motleygian
Newbie
 
Post: 2
Iscritto il: 20/08/08 10:51

Sponsor
 

Re: Problema aaaamon.dll trojan

Postdi eneri » 21/08/08 10:38

Per tutti coloro che hanno bisogno del file aaaamon.dll, ecco la risposta di AVG Italia.

Link: http://www.grisoft.it/grisoft/index.php ... 6&Itemid=9

E il relativo file.

Link: http://www.avg.it/download/tools/aaaamon.zip

Alla prossima sincope da falso positivo...

Saluti, Enrico.
eneri
Utente Junior
 
Post: 16
Iscritto il: 20/08/08 10:26

Re: Problema aaaamon.dll trojan

Postdi Mad_Max » 21/08/08 12:10

Jastin ha scritto:Mad_Max
Non credo che AVG abbia cancellato l'intera cartella.La cartella dllcache è una cartella nascosta ,potrebbe essere disattivata la visualizzazione dei file o cartelle nascoste.


Ciao, dunque ho provato a visualizzare le cartelle nascoste in system32 ma quella dllcache non compare.
Eppure se provo a creare una cartella dllcache in system32 allora windows mi dice che esiste già una cartella con quel nome.
Qualcuno saprebbe dirmi come fare per visualizzare la cartella.......che a questo punto credo esista.

ciao
Mad Max
Mad_Max
Newbie
 
Post: 2
Iscritto il: 20/08/08 17:18

Re: Problema aaaamon.dll trojan

Postdi Jastin » 21/08/08 21:26

Ho letto in un forum che la cartella dllcache contiene il backup di file di sistema utili in caso di corruzione di quelli originali.
Dato che windows dice che c'è già anche se non si vede conviene fare questa prova ( non costa nulla e non comporta nessun rischio per il PC)



Controllo file di sistema con inserito il CD di windows XP nel lettore
Start Esegui : sfc /scannow e attendere il controllo poi dovrebbe dico dovrebbe mettere a posto la cosa.
Io personalmente il file aaaamon .dll che AVG mi aveva cancellato l'ho ripristinato con questo metodo e la cartella dllcache riesco a vederla.
Spero funzioni
Jastin
Newbie
 
Post: 2
Iscritto il: 20/08/08 18:37

Re: Problema aaaamon.dll trojan

Postdi ioo » 22/08/08 09:02

Anlan ha scritto:... segue per ioo.

Anche a me è successo comunque che si aprissero dei pop-up strani. In realtà non dei veri e propri pop-up: cioè tu navighi su una pagina e dopo qualche secondo ... voilà ecco che appare un paginone a tutto schermo con 3 volte su cinque una pubblicità apparentemente innocua (tipo aste on-line o roba del genere) e le altre 2 una pagina che mi dice il computer è a rischio ... clicca qua ecc ecc.

Allora ho scoperto che mi ero già beccato qualcosa: andando a guardare dentro Strumenti -> Opzioni Internet -> Programmi -> Componenti aggiuntivi c'erano dei componenti installati con delle DLL strane tipo xfgmfd.dll o roba del genere. Inoltre con Defender ho individuato dei programmi attivi ma che io non avevo installato.

Ti consiglio di fare un bel log di hijackthis e di postare il risultato qui.


ciao raga! nn ho potuto postarlo prima perkè nn mi andava piu internet, poi ho scoperto ke se scrivo nella barra degli indirizzi o se clicco sui preferiti funziona! se invece scrivo una qualsiasi cosa nella barra d google nn carica alcuna pagina! ....nn so perkè...

cmq, qst è il risultato d hijackthis:

Codice: Seleziona tutto
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.55.11, on 22/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\libusbd-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Belmonte\Desktop\Nuova cartella\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmi\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [lphccpgj0err3] C:\WINDOWS\system32\lphccpgj0err3.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [45ade128] rundll32.exe "C:\WINDOWS\system32\wmgmksum.dll",b
O4 - HKLM\..\Run: [BM469ed2b4] Rundll32.exe "C:\WINDOWS\system32\lkitafpx.dll",s
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [EA Core] C:\Programmi\Electronic Arts\EADM\Core.exe -silent
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'Default user')
O4 - Startup: Registrazione elettronica Corel® - Corel® Custom Photo.lnk = C:\Programmi\Corel\Custom Photo\Register\Remind32.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\kmdsrngs.exe
O4 - Global Startup: LG SyncManager.lnk = C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe
O4 - Global Startup: Tasto di scelta rapida per l'avvio di AutoCAD.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart17.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://the-empress-steel.spaces.live.com/PhotoUpload/MsnPUpld.cab
O20 - AppInit_DLLs: ptentq.dll qkzdxk.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe

--
End of file - 6623 bytes
ioo
Newbie
 
Post: 7
Iscritto il: 20/08/08 14:43

Re: Problema aaaamon.dll trojan

Postdi Kiaretta » 23/08/08 10:37

Buongiorno a tutti! Innanzitutto faccio i miei complimenti ad Enrico per la storiella assai carina che ha scritto... dopo la mattinata critica che ho passato mercoledì mattina, fa piacere sorridere un po'...

Volevo chiedere solo una cosa, perchè ho letto di qualcuno a cui non compare più l'alert dopo l'ultimo aggiornamento...

motleygian ha scritto:Saluti a tutti,

con l'aggiornamento di AVG di stamattina sembra essere tornato tutto a posto e non compare più l'allert per aaaamon.dll.



Io ho ripristinato i file, controllato tutto con Avast ed è proprio tutto a posto... perchè i file li vedo ancora in Virus Vault. Forse perchè sono rimaste solo le copie di backup e quindi, ormai che ho ripristinato il file, posso eliminarle?
E gli altri due file restore che faccio? Qualcuno ha provato a risanarli?
Kiaretta
Utente Junior
 
Post: 38
Iscritto il: 24/04/06 07:39

Re: Problema aaaamon.dll trojan

Postdi Anlan » 26/08/08 09:58

ioo ha scritto:ciao raga! nn ho potuto postarlo prima perkè nn mi andava piu internet, poi ho scoperto ke se scrivo nella barra degli indirizzi o se clicco sui preferiti funziona! se invece scrivo una qualsiasi cosa nella barra d google nn carica alcuna pagina! ....nn so perkè...


Ciao ioo,
dall'analisi del log ci sono alcuni file/processi che non dovrebbero esserci.

Avvia quindi il pc in modalità provvisoria e rimuovi dal registro le seguenti chiavi :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run -> C:\WINDOWS\system32\lphccpgj0err3.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run -> rundll32.exe "C:\WINDOWS\system32\wmgmksum.dll",b
HKLM\Software\Microsoft\Windows\CurrentVersion\Run -> Rundll32.exe "C:\WINDOWS\system32\lkitafpx.dll",s

Elimina poi i file
C:\WINDOWS\system32\lphccpgj0err3.exe
C:\WINDOWS\system32\wmgmksum.dll
C:\WINDOWS\system32\lkitafpx.dll"

Dal menu di Esecuzione Automatica rimuovi TA_Start.lnk che punta a C:\WINDOWS\system32\kmdsrngs.exe ed elimina il file collegato.
Trova ed elimina anche i file
ptentq.dll
qkzdxk.dll

Rimuovi dal registro qualsiasi chiave che contenga uno qualsiasi dei nomi di file elencati sopra.
Anlan
Utente Senior
 
Post: 129
Iscritto il: 20/08/08 12:02

Precedente

Torna a Sicurezza e Privacy


Topic correlati a "Problema aaaamon.dll trojan":

problema blocco note
Autore: carlin
Forum: Software Windows
Risposte: 7

Chi c’è in linea

Visitano il forum: Nessuno e 38 ospiti