|
|
|
![]() |
|
Strumenti |
![]() |
#7621 | |
Senior Member
Iscritto dal: Jan 2005
Città: Gières
Messaggi: 3617
|
potreste darmi uno sguardo...
non voglio sapere se ci sono cose non necessarie ma se ci sono degli spyware... ho avuto problemi con la carta di credito in questi giorni... da quel poco che conosco mi sembrerebbe tutto apposto.... non fate caso al fatto che è eseguito da una cartelle temporanea (è mio padre che ha fatto il test, io sono lontano ed è già tanto che l'ha fatto) Quote:
|
|
![]() |
![]() |
![]() |
#7622 |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
il log è pulito...
![]()
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
![]() |
![]() |
![]() |
#7623 |
Member
Iscritto dal: Jun 2007
Messaggi: 251
|
Ciao,in questi giorni ho giocato un pò con subseven in lan per vedere un pò come funziona.Ho fatto scansione con spybot e mi ha segnalato un trojan subseven(ma và???).Potete dare un'occhiata al log per favore???Per benino mi raccomando,eee!!!
Grazie. |
![]() |
![]() |
![]() |
#7624 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@blindwrite
come dice Mazda il log è pulito, ma è necessario aggiornare IE e Java
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7625 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@vincyilbiondo
Pulito
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7626 | |
Senior Member
Iscritto dal: Jan 2005
Città: Gières
Messaggi: 3617
|
Quote:
domani gli faccio provare ad aggiornare... grazie dato che ci sono posto anche quello del mio pc Codice:
Logfile of HijackThis v1.99.1 Scan saved at 22.37.12, on 23/11/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ATK0100\Hcontrol.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\System32\khooker.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\Programmi\Synaptics\SynTP\SynTPLpr.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\Programmi\Trend Micro\PC-cillin 2002\pccguide.exe C:\Programmi\Trend Micro\PC-cillin 2002\PCCClient.exe C:\Programmi\Trend Micro\PC-cillin 2002\Pop3trap.exe C:\Programmi\QuickTime\qttask.exe C:\Programmi\Winamp\winampa.exe C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\DAEMON Tools\daemon.exe C:\Programmi\Messenger\msmsgs.exe C:\Programmi\Asus\Asus ChkMail\ChkMail.exe C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Programmi\MATLAB\R2006a\webserver\bin\win32\matlabserver.exe C:\WINDOWS\System32\svchost.exe c:\Programmi\Trend Micro\PC-cillin 2002\Tmntsrv.exe C:\WINDOWS\System32\MsPMSPSv.exe c:\Programmi\Trend Micro\PC-cillin 2002\PCCPFW.exe C:\Programmi\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\WINDOWS\System32\wuauclt.exe C:\Programmi\MSN Messenger\msnmsgr.exe C:\Programmi\Azureus\Azureus.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Documents and Settings\Andrea\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com.tw R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com.tw R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1040 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo0.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo0.dll O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1 O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [pccguide.exe] "c:\Programmi\Trend Micro\PC-cillin 2002\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "c:\Programmi\Trend Micro\PC-cillin 2002\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Programmi\Trend Micro\PC-cillin 2002\Pop3trap.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe O4 - Global Startup: Hotkey.lnk = C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: hp psc 1000 series.lnk = ? O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Programmi\MATLAB\R2006a\webserver\bin\win32\matlabserver.exe O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Programmi\Trend Micro\PC-cillin 2002\PCCPFW.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Programmi\Trend Micro\PC-cillin 2002\Tmntsrv.exe Ultima modifica di xcdegasp : 26-11-2007 alle 14:54. |
|
![]() |
![]() |
![]() |
#7627 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@blindwrite
Io personalmente aggiornerei lo stesso alla versione 7 - per quanto riguarda il tuo log è incredibilmente pulito.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7628 |
Senior Member
Iscritto dal: Jan 2005
Città: Gières
Messaggi: 3617
|
incredibilmente per le mancanze d'aggiornamenti???
![]() ![]() l'ho detto che sto molto attento a quello che faccio col pc... ![]() ecco, intendevi aggiornamento ad IE7... io intendevo che quella che ha su è l'ultima versione disponibile di ie6... in questo caso hai ragione.. 56k permettendo gli faro fare gli aggiornamenti.. p.s. sul mio pc non faccio aggiornamenti perchè lo usavo fino a poco fa molto sporadicamente... adesso dato che il mio principale è in assistenza sono costretto ad usarlo... |
![]() |
![]() |
![]() |
#7629 |
Junior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 21
|
ok questo è di oggi, qualcuno lo può controllare thx!!!
Codice:
Logfile of HijackThis v1.99.1 Scan saved at 21.25 , on 24/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe D:\download firefox\spia\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FILECO~1\Stardock\SDMCP.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programmi\VIA\RAID\raid_tool.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe C:\Programmi\Browser Mouse\mouse32a.exe C:\Programmi\Multimedia Keyboard\KbdAp32A.exe C:\Programmi\HP\HP Software Update\HPWuSchd2.exe C:\Programmi\ATI Technologies\ATI.ACE\cli.exe D:\Claudio\programmi\personalizzazione xp\menu laterale\runme0.8\RunMe.exe D:\Claudio\programmi\personalizzazione xp\VisualTooltip22\VisualToolTip.exe D:\Claudio\programmi\Spyware Terminator\SpywareTerminatorShield.exe D:\DOWNLO~1\AVG75F~1\avgcc.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Messenger\msmsgs.exe D:\Claudio\programmi\personalizzazione xp\cube 3d\3d\Yodm3D.exe D:\Claudio\programmi\Rolltab\WinRoll\winroll.exe D:\Claudio\programmi\personalizzazione xp\mouse\cursorxp\CursorXP.exe D:\DOWNLO~1\AVG75F~1\avgamsvr.exe C:\Programmi\Belkin\Software Bluetooth\BTTray.exe D:\DOWNLO~1\AVG75F~1\avgupsvc.exe C:\Programmi\Belkin\Software Bluetooth\bin\btwdins.exe C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe D:\Claudio\programmi\konfa\Konfabulator.exe C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe C:\PROGRA~1\Belkin\SOFTWA~1\BTSTAC~1.EXE C:\WINDOWS\system32\PnkBstrA.exe D:\Claudio\programmi\Spyware Terminator\sp_rsser.exe C:\WINDOWS\system32\svchost.exe C:\DOCUME~1\Andrea\IMPOST~1\Temp\{379E16C0-8C72-407D-B3AA-4E84B89F9903}\Hard Drive.exe C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe C:\Programmi\ATI Technologies\ATI.ACE\cli.exe C:\Programmi\MSN Messenger\usnsvc.exe D:\download firefox\Nuova cartella\nod32krn.exe D:\Claudio\programmi\firefox\firefox.exe C:\WINDOWS\Explorer.exe D:\download firefox\pw\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: (no name) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - (no file) O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll O4 - HKLM\..\Run: [RaidTool] C:\Programmi\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programmi\Browser Mouse\mouse32a.exe O4 - HKLM\..\Run: [FLMK08KB] C:\Programmi\Multimedia Keyboard\KbdAp32A.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [KRun] D:\Claudio\programmi\personalizzazione xp\menu laterale\runme0.8\RunMe.exe O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\Claudio\programmi\personalizzazione xp\BootSkin\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [VisualTooltip] D:\Claudio\programmi\personalizzazione xp\VisualTooltip22\VisualToolTip.exe O4 - HKLM\..\Run: [SpywareTerminator] "D:\Claudio\programmi\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\Run: [WinampAgent] D:\Claudio\programmi\Winamp\winampa.exe O4 - HKLM\..\Run: [AVG7_CC] D:\DOWNLO~1\AVG75F~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [nod32kui] "D:\download firefox\Nuova cartella\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yodm3D] D:\Claudio\programmi\personalizzazione xp\cube 3d\3d\Yodm3D.exe O4 - HKCU\..\Run: [WinRoll] D:\Claudio\programmi\Rolltab\WinRoll\winroll.exe O4 - HKCU\..\Run: [CursorXP] D:\Claudio\programmi\personalizzazione xp\mouse\cursorxp\CursorXP.exe O4 - HKCU\..\Run: [VoipRaider] "D:\download firefox\voip\VoipRaider\VoipRaider.exe" -nosplash -minimized O4 - Startup: Konfabulator.lnk = D:\Claudio\programmi\konfa\Konfabulator.exe O4 - Startup: OpenOffice.org 2.3.lnk = D:\Claudio\programmi\OpenOffice.org 2.2\program\quickstart.exe O4 - Startup: Vista Hard Drive.lnk = D:\Claudio\programmi\personalizzazione xp\Hard Drive.exe O4 - Startup: WMP11 Gadget.lnk = D:\Claudio\programmi\personalizzazione xp\WMP11_Gadget.exe O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Crawler Search - tbr:iemenu O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://energie-25.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5CD4310E-88FB-43C1-BE24-5F3FA9C5C9D1} (KooPlayer Control) - http://www.coolstreaming.us/consolle/webplus/KooPlayer.ocx O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll O20 - AppInit_DLLs: O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FILECO~1\Stardock\mcpstub.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\download firefox\spia\aawservice.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\DOWNLO~1\AVG75F~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\DOWNLO~1\AVG75F~1\avgupsvc.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\Belkin\Software Bluetooth\bin\btwdins.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\download firefox\Nuova cartella\nod32krn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Programmi\WinClamAVShield\sp_clamsrv.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - D:\Claudio\programmi\Spyware Terminator\sp_rsser.exe |
![]() |
![]() |
![]() |
#7630 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
trutlee Se lo hai attivo, disabilita il ripristino di configurazione di sistema che dovrà rimanere disabilitato fino alla fine della disinfestazione
(start – programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni). fixa queste voci: Quote:
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Registro, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui Aggiorna INTERNET EXPLORER alla versione 7: clicca qui per il download Hai sia AVG che NOD e 2 antivirus sullo stesso sistema sono SCONSIGLIATISSIMI dato che vanno in conflitto e creano rallentamenti nel sistema. Ho notato che personalizzi molto la grafica del tuo SO e anche questo appensantisce il tuo sistema. Ti consiglio almeno di disinstallare un antivirus. |
|
![]() |
![]() |
![]() |
#7631 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao a tutti
tanto x essere sicuri, mi potete dare una controllatina al log di hijack? sul sito,tranne alcune voci nn tanto preoccupanti, mi da tutto ok, xò voglio esserne piu sicuro grazie Ultima modifica di murack83pa : 19-01-2008 alle 16:18. |
![]() |
![]() |
![]() |
#7632 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - voci inutili le puoi anche fixare, oltre a questo devi aggiornare Acrobat o meglio passare a Foxit Reader Ciao
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7633 |
Senior Member
Iscritto dal: Aug 1999
Città: Mondo-Italia
Messaggi: 332
|
Ragazzi che nepensate di questo LOG?
Perdono, il problema è che l'allegato risultava troppo grosso per il limite previsto dal forum. Provvedo ad hostarlo. Grazie Ciao Ultima modifica di superdavide : 26-11-2007 alle 10:57. |
![]() |
![]() |
![]() |
#7634 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@susperdavide
Le regole di sezione prevedono che il log in formato .txt debba essere allegato con la funzione Gestisci Allegati oppure hostato su www.zshare.net indicado il link dove prelevarlo, ti invito ad editare (modificare il tuo post) grazie. Ciao
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7635 |
Senior Member
Iscritto dal: Aug 1999
Città: Mondo-Italia
Messaggi: 332
|
|
![]() |
![]() |
![]() |
#7636 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
ciao ciao |
|
![]() |
![]() |
![]() |
#7637 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@susperdavide
Da fixare: O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe devi aggiornare inoltre Java e Acrobat Reader le tue versioni sono vecchie e quindi vulnerabili. Al termine riallega log di HijackThis
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7638 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7639 | |
Senior Member
Iscritto dal: Aug 1999
Città: Mondo-Italia
Messaggi: 332
|
Quote:
ho provato a fixare ma se rifaccio il controllo la voce è sempre presente come mai? hijackthis.log - 0.01MB |
|
![]() |
![]() |
![]() |
#7640 |
Senior Member
Iscritto dal: May 2005
Città: Vicino al Lago :)
Messaggi: 1044
|
Ciao a tutti!
Cortesemnete mi date un occhio al mio log ? Mi sa di aver preso un dialer virus malware o non so cosa.. Codice:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13.30.06, on 26/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\RealVNC\VNC4\winvnc4.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\taskmgr.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\WinRAR\WinRAR.exe C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Program Files\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?8c0dbc5f687f4a76bae1c1977e972fc3 O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Program Files\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?8c0dbc5f687f4a76bae1c1977e972fc3 O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{57511F62-0681-4F6D-B575-FDD91DD7FFFF}: NameServer = 151.99.125.1,151.99.0.100 O20 - Winlogon Notify: rvse32 - C:\WINDOWS\SYSTEM32\rvse32.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing) O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing) O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing) O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\winvnc4.exe -- End of file - 7528 bytes Ultima modifica di mabocrack : 26-11-2007 alle 13:28. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:04.