View Full Version : probabile virus o sono ipocondriaco ?
ciao, eè da qualche giourno che quando apro le varie finestre sia di programmi o di internet la freccia del mouse mi sckizza di colpo da solo in giro per lo schermo, può essere qualche virus o malvare in genere ?
o sono ipocondriaco :mbe:
ps: il mouse è optico usb ed è nuovo
grazie
secondo me la seconda :(
il mouse è nuovo ma bisogna vedere dove appoggia e di che marca...
io ne ho uno preso alla coop di quelli piccoli mediacom a 10 euro che a volte (tipo una volta ogni 3 gg) si resetta in alto a sinistra... ma per quello che serve...
non potrebbe essere 1 tojan ?
Teliqalipukt
20-04-2006, 12:47
non potrebbe essere 1 tojan ?
Fai una scansione con ewido, se proprio vuoi toglierti il dubbio.
puoi sempre postare anche tu il log di hijackthis
Teliqalipukt
20-04-2006, 13:00
puoi sempre postare anche tu il log di hijackthis
Noooo il log no!! Ho paura :D . L'ultimo che lamentava problemi al puntatore del mouse (Vannix) postò poi un chilometrico log. :p
si il log siii :D
Logfile of HijackThis v1.99.1
Scan saved at 19.04.15, on 20/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\ATI Technologies\HydraVision\HydraDM.exe
C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
C:\Avast4\ashDisp.exe
C:\Programmi\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
C:\Skype\Phone\Skype.exe
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\Avast4\aswUpdSv.exe
C:\Avast4\ashServ.exe
C:\ProShowGold\ScsiAccess.exe
C:\WINDOWS\System32\svchost.exe
C:\Avast4\ashMaiSv.exe
C:\Avast4\ashWebSv.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\FREEDO~1\fdm.exe
D:\Downloads\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [AtiPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programmi\ATI Technologies\HydraVision\HydraDM.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe"
O4 - HKCU\..\Run: [Skype] "C:\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Autoprotezione Norton AntiVirus.lnk = C:\Norton SystemWorks\Norton Antivirus NT\navapw32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Free Download Manager\dlpage.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\ATI Multimedia\TV\EXPLBAR.DLL
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ScsiAccess - Unknown owner - C:\ProShowGold\ScsiAccess.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Sygate\SPF\smc.exe
dai non c' elò tanto lungo :fagiano:
che mi dite ?
che mi dite ?
che sembra pulito
vi ringrazio...
magari 1 aspirina la prendo io allora :D
dal film "the cube" - il cubo
pulito ;)
claudio10
21-04-2006, 10:56
ciao ho un problema con il mouse....fino a qualche giorno fa avevo un trust MI - 6500X laser e per quello che l ho pagato andavo + che bene...poi ha cominciato a muoversi a casaccio fino a quando a deciso di nn muoversi +...ho provato così il mio vecchio mouse ottico e dal momento che funzionava ho pensato che il trust si era rotto.Ieri ho quindi comprato il logithec mx 1000 l ho montato e funziona fino all arrivo della schermata blu di windows xp poi appena mi carica i programmi di avvio e lo sfondo del desktop il cursore si blocca e il mouse muore!!!!!il mouse cmq funziona perchè l ho provato su un altro pc!!!!ho provato a ri-installare il muose,a disabilitare quasi tutti i programmi all avvio ma niente...nn so + che farte :mc:
potrebbe essere un virus?????????
AIUTATEMI!!!!
SE VOLETE POTETE ANCHE RISP ALLA MIA E-MAIL
[email protected]
CIAO :help: :help: :help:
ma che cos'e' il "muose" ? :mbe:
claudio10
21-04-2006, 11:16
errore di scrittura...mouse :D
claudio10
21-04-2006, 11:20
sono riuscito a spiegare il problema?vi è venyta in mente qualche idea?
ciao, è da qualche giourno che quando apro le varie finestre sia di programmi o di internet la freccia del mouse mi sckizza di colpo da solo in giro per lo schermo, può essere qualche virus o malvare in genere ?
o sono ipocondriaco :mbe:
ps: il mouse è optico usb ed è nuovo
grazie
no ribadisco il problema allora non sono ipocondriaco il problema del mouse persiste non sarà 1 ricaduta :mbe:
riposto il log:
Logfile of HijackThis v1.99.1
Scan saved at 1.28.29, on 25/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\ATI Technologies\HydraVision\HydraDM.exe
C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
C:\Avast4\ashDisp.exe
C:\Skype\Phone\Skype.exe
C:\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
C:\Avast4\aswUpdSv.exe
C:\Avast4\ashServ.exe
C:\ewido\security suite\ewidoctrl.exe
C:\ewido\security suite\ewidoguard.exe
C:\ProShowGold\ScsiAccess.exe
C:\WINDOWS\System32\svchost.exe
C:\Avast4\ashMaiSv.exe
C:\Avast4\ashWebSv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Outlook Express\msimn.exe
F:\Downloads\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [AtiPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programmi\ATI Technologies\HydraVision\HydraDM.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [Skype] "C:\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Autoprotezione Norton AntiVirus.lnk = C:\Norton SystemWorks\Norton Antivirus NT\navapw32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Free Download Manager\dlpage.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\ATI Multimedia\TV\EXPLBAR.DLL
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\ewido\security suite\ewidoguard.exe
O23 - Service: ScsiAccess - Unknown owner - C:\ProShowGold\ScsiAccess.exe
anzi dato che ci sono cosa elimino e come ?
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Sygate\SPF\smc.exe
niente perchè il log è pulito
Noooo il log no!! Ho paura :D . L'ultimo che lamentava problemi al puntatore del mouse (Vannix) postò poi un chilometrico log. :p
Ehehe :D
Ma adesso il mio pc è una bestia!
Teliqalipukt
25-04-2006, 10:32
Ehehe :D
Ma adesso il mio pc è una bestia!
We ciao Vannix! Il tuo log è sempre nei nostri pensieri....
Mi, raccomando di tanto in tanto postalo così facciamo un controllino :p
ah cos'era?
quel log dove bisognava analizzarlo "per sottrazione" ? :D
cioè rimuovere le voci buone e poi postare il fix ? :p
il mouse continua a fare le bizze praticamente quando pasoo sopra a qualche link schizza via :muro:
SkunkWorks 68
25-04-2006, 12:29
il mouse continua a fare le bizze praticamente quando pasoo sopra a qualche link schizza via :muro:
:boh: :
Prova a leggere qui:http://www.macitynet.it/forum/archive/index.php/t-3008.html
Attaccandolo alla porta PS 2 succede la stessa cosa(hai l'adattatore)?
Sei poi riuscito a liberarti da questo backdoor?
http://www.hwupgrade.it/forum/showthread.php?t=1186689
Ciao
:boh: :
Prova a leggere qui:http://www.macitynet.it/forum/archive/index.php/t-3008.html
Attaccandolo alla porta PS 2 succede la stessa cosa(hai l'adattatore)?
Sei poi riuscito a liberarti da questo backdoor?
http://www.hwupgrade.it/forum/showthread.php?t=1186689
Ciao
il backdoor non sò se è stato eliminato penso di si l' errore sul file nvsvcd.exe non è + apparso
il muose forse lo cambia :fagiano:
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.