View Full Version : Win2_update
pierfrancesco99
16-12-2006, 11:02
Comodo firewall quando avvio il pc mi chiede di autorizzare una conessione con firefox e mi dice che in effetti e un virus o un trojan e compagnia bella ke potrebbe richiedere la connessione il file inciriminato si trova in C\windows\system32 anche Amon(nod32) mi diceva che era un virus ma dato che avevo ricevuto della assicurazioni l' ho disabilitato...il problema e che ora nod32 non mi rileva nulla...sinceramente non so che fare...ho gia provato DRWEB ma anch'essp mi dice ke non c'è nulla... :help: :help:
FOXYLADY
16-12-2006, 14:12
Prova qualche scansione online ed eventualmente posta un log di hijackthis
http://www.hwupgrade.it/forum/showthread.php?t=937676
pierfrancesco99
16-12-2006, 14:26
Prova qualche scansione online ed eventualmente posta un log di hijackthis
http://www.hwupgrade.it/forum/showthread.php?t=937676
Da quale sito posso fare una scansione online ?
Ecco il log di HijackThis
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\Comodo\Firewall\cmdagent.exe
D:\Utility\Nero 7\InCD\InCDsrv.exe
C:\Programmi\Eset\nod32krn.exe
D:\Utility\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe
D:\Lettori multimediali\QuickTime\qttask.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Comodo\Firewall\CPF.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
D:\Utility\Nero 7\InCD\InCD.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmi\Logitech\SetPoint\SetPoint.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\File comuni\Logitech\KHAL\KHALMNPR.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Lettori multimediali\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Comodo Firewall] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Utility\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Reader e vari\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Reader e vari\Reader\AdobeCollabSync.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmi\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{473FA71E-F83D-4CD9-9B23-EE3C7AF0B7D9}: NameServer = 85.37.17.49 151.99.125.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Utility\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - D:\Utility\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Utility\Alcohol 120\StarWind\StarWindService.exe
FOXYLADY
16-12-2006, 14:41
Il tuo log mi pare assolutamente pulito, non vedo tracce di infezioni
Se non usi un server proxy per navigare e non hai il computer in rete puoi fixare questa che è inutile
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
Le scansioni online puoi farle con IE qui
http://www.kaspersky.com/virusscanner
http://www.bitdefender.com/scan8/ie.html
oppure con firefox qui
http://it.trendmicro-europe.com/consumer/housecall/housecall_launch.php
pierfrancesco99
16-12-2006, 14:47
Il tuo log mi pare assolutamente pulito, non vedo tracce di infezioni
Se non usi un server proxy per navigare e non hai il computer in rete puoi fixare questa che è inutile
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
Le scansioni online puoi farle con IE qui
http://www.kaspersky.com/virusscanner
http://www.bitdefender.com/scan8/ie.html
oppure con firefox qui
http://it.trendmicro-europe.com/consumer/housecall/housecall_launch.php
In che senso non ho il computer in rete ?
come faccio a fixare ?a cosa corrisponde quel processo ?
FOXYLADY
16-12-2006, 15:05
In rete significa avere un gruppo di due o più calcolatori collegati tra loro in modo che possano scambiarsi informazioni, nel tuo caso mi pare di aver capito che hai semplicemente un Pc singolo collegato ad internet.
In ogni caso quella voce è innocua, se vuoi eliminarla devi spuntare la casellina a fianco e premere il pulsante fix.
pierfrancesco99
16-12-2006, 15:10
In rete significa avere un gruppo di due o più calcolatori collegati tra loro in modo che possano scambiarsi informazioni, nel tuo caso mi pare di aver capito che hai semplicemente un Pc singolo collegato ad internet.
In ogni caso quella voce è innocua, se vuoi eliminarla devi spuntare la casellina a fianco e premere il pulsante fix.
sisi hai letto bene...ho un solo pc...mi levi una curiosita anche se off topic ma che differenza c'è tra collegare un modem col cavo ethrnet rispetto ad un cavo usb xke io ho la possibilita di collegarlo con ethernet xero l' ho attaccato via usb ma se con ethernet è + veloce....
FOXYLADY
16-12-2006, 15:23
Usb è più facile da gestire e configurare, ma sfrutta risorse della cpu, mentre l'ethernet non sfrutta alcuna risorsa del PC.
Inoltre l'ethernet necessita di iterfacciarsi al PC tramite una scheda di rete, che ormai è presente in quasi tutti i PC più recenti, spesso è integrata nella stessa scheda madre, altrimenti va acquistata a parte.
Con l'ethernet effettivamente la velocità di navigazione dovrebbe essere un pelo più veloce.
Può essere un pò più ostico da configurare (ma non più di tanto) per utenti alle prime armi.
pierfrancesco99
16-12-2006, 15:27
Usb è più facile da gestire e configurare, ma sfrutta risorse della cpu, mentre l'ethernet non sfrutta alcuna risorsa del PC.
Inoltre l'ethernet necessita di iterfacciarsi al PC tramite una scheda di rete, che ormai è presente in quasi tutti i PC più recenti, spesso è integrata nella stessa scheda madre, altrimenti va acquistata a parte.
Con l'ethernet effettivamente la velocità di navigazione dovrebbe essere un pelo più veloce.
Può essere un pò più ostico da configurare (ma non più di tanto) per utenti alle prime armi.
Si la scheda di rete è integrata ;)
Grazie x l' aiuto
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.