Hello everybody, here I am again to ask for your help. I got my daddy's notebook to restore. It is often freezing. I would attempt to reinstall windows but I discovered cd rom do not work and so I have no idea about how to do that (no usb boot).
So I am trying to restore it and need your help. I made the steps suggested before posting. I ran the microsoft tool, atf cleaner, GMER and MBAM. I didn't succeed in executing DDS scanlog because the system freezes and I have always to swirch it off to reboot.
An old version of AVG was installed. I deinstalled it becuse I do not like it. I still do not install an AV tool, I think I will install avira after the cleaning.
Thanks in advance to whoever will try to help me.Below I pasted all the logs.
Regards
VIncenzo
Here it is the GMER log one:
MER 1.0.15.15641 - http://www.gmer.net
Rootkit quick scan 2012-04-09 09:43:16
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 IC25N030ATMR04-0 rev.MOAOAD4A
Running: 8xjuf77i.exe; Driver: C:\DOCUME~1\pasquale\IMPOST~1\Temp\kflirpod.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
---- EOF - GMER 1.0.15 ----
and here it the GMER log two:
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-04-09 09:48:41
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 IC25N030ATMR04-0 rev.MOAOAD4A
Running: 8xjuf77i.exe; Driver: C:\DOCUME~1\pasquale\IMPOST~1\Temp\kflirpod.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
---- EOF - GMER 1.0.15 ----
Here it is the mbam log:
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Versione database: v2012.04.09.01
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
pasquale :: ACER-NH48MYHEXR [amministratore]
09/04/2012 9.57.12
mbam-log-2012-04-09 (09-57-12).txt
Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 221153
Tempo impiegato: 31 minuti, 9 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 1
HKCR.fsharproj (Trojan.BHO) -> Spostato in quarantena ed eliminato con successo.
Valori di registro rilevati: 12
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|etef5 (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0068\mtefq2.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|mp735 (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0016\mip982.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ep185 (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0056\mp18982.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|epp1305 (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mp130982.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|mixswd (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mixhdg.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|zaber0 (Worm.Autorun.B) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|emails5 (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0069\mmails2.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|elmq5 (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0096\mp1lmq2.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|five922 (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1272\uffive92.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|uzfive172 (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1170\ufive17.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Worm.AutoRun) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1170\ufive17.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1272\uffive92.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0096\mp1lmq2.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0069\mmails2.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mixhdg.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mp130982.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0056\mp18982.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0016\mip982.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0068\mtefq2.exe -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Taskman (Trojan.Agent) -> Dati: C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe -> Spostato in quarantena ed eliminato con successo.
Voci rilevate nei dati di registro: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Taskman (Worm.Autorun.B) -> Cattivo: (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe) Buono: () -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell) -> Cattivo: (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1170\ufive17.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1272\uffive92.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0096\mp1lmq2.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0069\mmails2.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mixhdg.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mp130982.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0056\mp18982.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0016\mip982.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0068\mtefq2.exe) Buono: (Explorer.exe) -> Spostato in quarantena e riparato con successo.
Cartelle rilevate: 2
C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830 (Worm.AutoRun) -> Spostato in quarantena ed eliminato con successo.
File rilevati: 89
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0068\mtefq2.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0016\mip982.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0056\mp18982.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mp130982.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mixhdg.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe (Worm.Autorun.B) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0069\mmails2.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0096\mp1lmq2.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1272\uffive92.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1170\ufive17.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\16.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\17.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\18.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\19.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\1A.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\1B.tmp (Trojan.AlphaSoft) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\1C.tmp (Backdoor.Bot.fav) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\1D.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\1E.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\1F.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\20.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\3A.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\3B.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\3C.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\3D.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\3E.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\3F.tmp (Trojan.AlphaSoft) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\40.tmp (Backdoor.Bot.fav) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\41.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\42.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\43.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\44.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\58.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\59.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\5A.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\5B.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\5C.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\5D.tmp (Trojan.AlphaSoft) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\5E.tmp (Backdoor.Bot.fav) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\5F.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\60.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\61.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\62.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\85.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\86.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\87.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\88.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\89.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\8A.tmp (Trojan.AlphaSoft) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\8B.tmp (Backdoor.Bot.fav) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\8C.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\8D.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\8E.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\8F.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\30.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\31.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\32.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\34.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\35.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\37.tmp (Trojan.AlphaSoft) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\39.tmp (Backdoor.Bot.fav) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\45.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\46.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\48.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\49.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\22.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\23.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\25.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\2B.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\2C.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\2E.tmp (Trojan.AlphaSoft) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\38.tmp (Backdoor.Bot.fav) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\47.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\4A.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\4C.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\53.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\454.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\455.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\456.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\457.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\458.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\459.tmp (Trojan.AlphaSoft) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\45A.tmp (Backdoor.Bot.fav) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\45B.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\45C.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\45D.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\pasquale\Dati applicazioni\45E.tmp (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> Spostato in quarantena ed eliminato con successo.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\Desktop.ini (Worm.AutoRun) -> Spostato in quarantena ed eliminato con successo.
(fine)