PDA

View Full Version : [win Vista] Ho processi ke non conosco..


Blackhearth
23-03-2008, 17:06
Ciao a tutti,è la prima volta ke scrivo qui.Volevo gentilmente una mano,in quanto ho notato ke sul task manager del mio pc,ho molti processi attivi ke non conosco,uno dei quali si kiama "hpjksm.exe". Non a caso,in questo periodo mi si blocca in continuazione il pc,perkè la CPU lavora moltissimo anke aprendo poke applicazioni e questi problemi non li avevo mai avuti prima d'ora.
Non vorrei ke questo processo "hpjksm.exe" fosse un virus o qualcosa di simile,anke se in realta' questo processo non sfrutta molto il processore,perkè lo utilizza fino al 10% / 11% massimo,pero' il fatto stesso ke abbia questo nome strano mi fa venire qualke dubbio.Comunque se vi puo' servire ho WINDOWS VISTA.Se qualcuno di voi sapesse cosa è questo processo,gentilmente potrebbe aiutarmi??Grazie a tutti in anticipo..

Nuz
23-03-2008, 17:27
Effettua le scansioni con i software consigliati nella guida:

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Poi allega tutti i log in un unico post, rispettando le regole di sezione.
Ci vorra un po' ma servono per capire di cosa si tratta e come rimuoverlo.
:)

Blackhearth
23-03-2008, 19:33
Allora Nuz,innanzitutto ti ringrazio per l'aiuto ke mi stai dando..
Comunque sto seguendo la guida ke mi hai indicato,e sto subito provando "a-squared free 3",e volevo sapere una cosa:C'è il riskio ke questo software mi vada in conflitto con l'antivirus?(Io ho AVAST)
E poi volevo sapere se devo provare passo dopo passo tutti quei software ke indica la GUIDA,oppure mi basta provarne uno solo di questi?

Chill-Out
23-03-2008, 20:02
Nessun conflitto, devi utilizzare tutti i tool indicati in guida ed allegare i log.

Blackhearth
23-03-2008, 20:09
Ok Grazie Chill-out...
Adesso sto ancora eseguendo la scan con "a-squared free 3"..
Penso cmq ke prima ke finisca di fare lo stesso procedimento con tutti i tools passerà un bel po di tempo..ma pazienza..:rolleyes:
Vi faro' sapere appena finiro',e postero' i log..Grazie ancora

Chill-Out
23-03-2008, 20:19
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP (http://www.fileup.itadib.com/index.php), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

si ci vuole pazienza ;)

Blackhearth
23-03-2008, 21:35
Perfetto!Sei stato kiarissimo..
Cmq penso ke per poter postare il tutto,se ne parlerà domani,perkè la scansione dei files di "a-squared free" ancora non è arrivata nemmeno alla meta' dopo + di 2 ore ke è in funzione:eek:
Quindi domani faro' sapere gli esiti.
aaahh..dimenticavo:Appena finira' la scansione il "a-squared free" ,io dovro' mettere in quarantena solo i files ke sono considerati a RISCHIO ALTO,oppure devo mettere in quarantena anke quelli considerati a RISCHIO BASSO e RISCHIO MEDIO?
PS:cmq i suoi effetti li sta gia facendo vedere,perkè ha gia' rilevato 290 files a riskio,di cui 66 files sono infettati da un WORM e 2 files sono dei TROJAN..
Ma poi mi kiedo:A cosa cavolo mi serve l'AVAST?Non è possibile ke non abbia trovato questi virus nonostante io effetui la scansione del pc quasi ogni giorno..
X fortuna ke ho trovato qst forum!!:D

brucewillis71
24-03-2008, 10:11
Avast detta da molti utenti qua nel forum non è il massimo...ti consiglio di utilizzare Avira.
Ciao :)

Blackhearth
24-03-2008, 11:45
Rieccomi qua..Da premettere ke la scansione di PREVX CSI non ha rilevato Virus,comunque ecco il link del file log ke ha generato:
http://www.fileup.itadib.com/download.php?id=4yZlaG3dPWLNf7uMOMhf

Ed ecco qui anke il file log di HIJACKTHIS:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.47.58, on 24/03/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\ACEngSvr.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\PrevxCSI\PrevxCSI.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\ehome\ehsched.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Windows\ehome\ehRecvr.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\system32\Taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Claudio\Documents\Claudio\Programmi\HiJackThis - Rileva malware.exe
C:\Windows\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Uninstall_CToolbar] "C:\Windows\Temp\CTun.exe" "/remove"
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-21-3754622682-3857039819-2238925860-1000\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Claudio')
O4 - HKUS\S-1-5-21-3754622682-3857039819-2238925860-1000\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Claudio')
O4 - HKUS\.DEFAULT\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A98F1730-9402-47AF-A1DC-B88838DCF247}: NameServer = 85.37.17.39 85.38.28.71
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\\PrevxCSI.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

--
End of file - 13097 bytes

Blackhearth
24-03-2008, 14:38
Ragazzi ecco anke il link dell'ultimo file log,cioe' quello di GMER:
http://www.fileup.itadib.com/download.php?id=uOgKJBYq59o5fk4Ex6Z2

Aspetto voi per ricevere aiuto e assistenza..Grazie raga

lancetta
24-03-2008, 17:29
Ciao hai ancora tracce del norton nel tuo pc ed inoltre manca un log se non sbaglio (asquared)
cmq fai girare anche questo per togliere rimasugli del norton (disattiva un attimo avast mentre lo esegui)
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/it_docid/20050407160511924
riesegui poi hijackthis per favore;)

Blackhearth
24-03-2008, 19:22
Ok,adesso faro' cio' ke mi hai detto.
CMQ non so perkè,ma quando ho fatto la scansione con "A-squared free",ho salvato il risultato,ma poi qst file nn sn + riuscito a trovarlo..Quindi dovrei rieffettuare anke la scansione cn "a-squared" x recuperare il file log?

Blackhearth
24-03-2008, 20:18
Allora,ecco il nuovo log di HIJACKTHIS:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.10.58, on 24/03/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\hpjksm.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Claudio\Documents\Claudio\Programmi\HiJackThis - Rileva malware.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?

LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?

LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program

Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0

\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program

Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12

\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program

files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program

Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common

Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Uninstall_CToolbar] "C:\Windows\Temp\CTun.exe" "/remove"
O4 - HKLM\..\Run: [PrevxCSI] "" /bootupreg
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ManyCam] "C:\Program Files\ManyCam 2.1\ManyCam.exe"
O4 - HKCU\..\Run: [hpjksm] c:\windows\system32\hpjksm.exe hpjksm
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO

LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO

LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI

RETE')
O4 - HKUS\S-1-5-18\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default

user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03

\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12

\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2

\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet

Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-US/a-

UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -

http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A98F1730-9402-47AF-A1DC-B88838DCF247}: NameServer = 85.37.17.39

85.38.28.71
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12

\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared

Free\a2service.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4

\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. -

C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\\PrevxCSI.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision

Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google

Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company -

C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common

Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

--
End of file - 10182 bytes


Aspetto tue notizie Lancetta..PS: Grazie x l'aiuto

Chill-Out
25-03-2008, 08:28
Produci tutti i log allegandoli come indicato qui, grazie
http://www.hwupgrade.it/forum/showpost.php?p=21692211&postcount=6

Blackhearth
25-03-2008, 16:00
60497

http://www.fileup.itadib.com/complete.php?id=4yZlaG3dPWLNf7uMOMhf

http://www.fileup.itadib.com/complete.php?id=uOgKJBYq59o5fk4Ex6Z2

Adesso penso di avere fatto come vuoi tu CHILL-OUT,ho messo tutti gli allegati su un unico post,ma volevo sapere ancora una cosa: Dato ke quando ho fatto la scansione con "a-squared" non sono riuscito a salvare il file log,adesso per recuperare qst file log dovro' ripetere nuovamente la scansione?

Chill-Out
25-03-2008, 16:02
Nella cartella Documenti dovresti trovare la cartella A-Squared all'interno della quale dovresti trovare la cartella Logs -> Last Scan

Edit: controlla i links a FileUp non portano a nulla

Blackhearth
25-03-2008, 16:43
Ok ho sistemato i link ke ci sono sopra,adesso cliccandoci potrai vedere i logs,comunque per quanto riguarda il discorso di "a-squared" non riesco a trovare completamente nessuna cartella in cui vi siano i suoi file log,nemmeno seguendo quanto mi hai detto tu..Su documenti non c'è la cartella a-squared..Penso ke a questo punto non mi resti ke ripetere la scansione con qst tool..ke ne pensi?

Chill-Out
25-03-2008, 16:58
Penso sia opportuno rifarla

Blackhearth
25-03-2008, 17:03
Ok,ho appena ricominciato la scansione di "a-squared",ma mi kiedo:adesso dove si salvera' qst file log,se nn esiste nemmeno la cartella logs>>last scan?
Spero ke si salvi almeno..Cmq adesso prima ke finira' la scansione passeranno sicuramente 2 orette,quindi fra 2 ore circa vi faro' sapere i nuovi risultati,sperando ke riesca ad ottenerli..
PS:i file ke ho in quarantena su "a-squared" (ke sono tutti i file a rischio ke mi trovo' quando feci la prima scansione) li devo lasciare ancora in tale stato?

Chill-Out
25-03-2008, 17:27
Ok,ho appena ricominciato la scansione di "a-squared",ma mi kiedo:adesso dove si salvera' qst file log,se nn esiste nemmeno la cartella logs>>last scan?

guarda qui http://img407.imageshack.us/img407/9858/quintaar6.th.jpg devi cliccare su Salva rapporto

PS:i file ke ho in quarantena su "a-squared" (ke sono tutti i file a rischio ke mi trovo' quando feci la prima scansione) li devo lasciare ancora in tale stato?

li lasci in quarantena, ma mi alleghi un log dei file stessi in questo modo, apri la quarantena e clicchi su Save copy ed alleghi il log

Blackhearth
25-03-2008, 17:39
guarda qui http://img407.imageshack.us/img407/9...intaar6.th.jpg devi cliccare su Salva rapporto
Ok,ho capito cosa devo fare una volta ke avra' finito di scansionare,anke se l'immagine ke hai messo tu si vede un po piccolina:D ..

apri la quarantena e clicchi su Save copy ed alleghi il log

Cmq avevo gia provato a fare cio' ke mi dici tu riguardo il salvare direttamente il log dalla quarantena,ma dopo ke lo salvo non riesco + a trovare qst file,come se sparisse..ho provato anke a salvarlo come .txt,ma lo salva sempre come .dat ,e non riesco completamente a trovarlo..Anzi l'unico modo per trovarlo è guardare in OGGETTI RECENTI ,ma nonappena gli clicco su mi dice COLLEGAMENTO MANCANTE e mi fa sfogliare la cartella x cercarlo..Non capisco proprio dove vadano a finire..Tu lo sai per caso?

Chill-Out
25-03-2008, 17:54
Va meglio così http://img407.imageshack.us/my.php?image=quintaar6.jpg

Cmq avevo gia provato a fare cio' ke mi dici tu riguardo il salvare direttamente il log dalla quarantena,ma dopo ke lo salvo non riesco + a trovare qst file,come se sparisse..ho provato anke a salvarlo come .txt,ma lo salva sempre come .dat ,e non riesco completamente a trovarlo..Anzi l'unico modo per trovarlo è guardare in OGGETTI RECENTI ,ma nonappena gli clicco su mi dice COLLEGAMENTO MANCANTE e mi fa sfogliare la cartella x cercarlo..Non capisco proprio dove vadano a finire..Tu lo sai per caso?

salvalo sul Desktop ed allegalo comunque vanno a finire nella cartella Documenti -> A-Squared Free

Blackhearth
25-03-2008, 18:14
Va meglio così http://img407.imageshack.us/my.php?image=quintaar6.jpg
:D Si adesso va meglio grazie:)
salvalo sul Desktop ed allegalo comunque vanno a finire nella cartella Documenti -> A-Squared Free
Ok faro' come dici tu nonappena avra' completato la scansione di "a-squared"..Penso ke tra circa 50 minuti dovrebbe terminare..

Blackhearth
25-03-2008, 20:05
Ok,ho finalmente terminato con le scansioni,quindi ti ho riproposto tutti i log:

60503
log a-squared free

60504
log hijackthis

http://www.fileup.itadib.com/download.php?id=URCQ9Oeh0aaNnlqqFI2L
link log PREVX CSI

http://www.fileup.itadib.com/download.php?id=dZ8zGdxHmPkyYJwE1VHM
link log Gmer

CHILL aspetto te,o kiunque altro per sapere l'esito dell'accurata analisi dei log..Grazie mille..

Chill-Out
25-03-2008, 21:24
Controlla il seguente file C:\Windows\System32\hpjksm.exe su VirusTotal www.virustotal.com indica il link dove visualizzare i risultati

Blackhearth
25-03-2008, 22:10
Cavolo..a quanto pare è un Trojan,guarda il risultato della scansione di VIRUS TOTAL:
http://www.virustotal.com/it/analisis/014dba43570697587809d20aaa05df60
link scansione

ke ne pensi CHILL...Io credo ke dovro' subito eliminarlo manualmente..:O
HO notato ke se cerco manualmente il file "hpjksm.exe" sulla system32 nn lo trovo,pero' quando l'ho inviato al sito per scansionarlo sono riuscito a visualizzarlo, per mezzo della finestra di invio dati..strana questa cosa..

PS:sto andando a dormire..fammi sapere comunque..grazie chill

Chill-Out
25-03-2008, 22:41
Sembra un falso positivo, allegami un log di questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza inoltre se UAC reclama ovviamente acconsenti

Blackhearth
26-03-2008, 16:37
Ecco il log di Combofix:
http://www.fileup.itadib.com/download.php?id=6URp1J4QOGiIbST7hzsU

PS:Comunque alla fine della scansione dato ke non c'erano piu' icone sul desktop,ed il processore lavorava al massimo,per poter riprendere a lavorare con il pc ho dovuto riavviare il computer tramite CTRL+ALT+CANC..Anzi poco prima di riavviarlo ho controllato il task manager ed ho visto ke il processo "LVPrcSrv.exe" occupava il 60-65% del lavoro del processore (non lo aveva mai fatto prima).Te lo dico solo per darti qualke informazione in piu' sull'esito della scansione..

Attendo tue notizie CHILL..Grazie come sempre..

Chill-Out
26-03-2008, 18:09
PS:Comunque alla fine della scansione dato ke non c'erano piu' icone sul desktop,ed il processore lavorava al massimo,per poter riprendere a lavorare con il pc ho dovuto riavviare il computer tramite CTRL+ALT+CANC..Anzi poco prima di riavviarlo ho controllato il task manager ed ho visto ke il processo "LVPrcSrv.exe" occupava il 60-65% del lavoro del processore (non lo aveva mai fatto prima).Te lo dico solo per darti qualke informazione in piu' sull'esito della scansione..

questo non avresti dovuto farlo, nel Nota Bene ti avevo specificato le anoamlie per così dire relative al funzionamento del tool

allega un nuovo log di HijackThis

Blackhearth
26-03-2008, 18:38
Ecco il nuovo allegato di HIJACKTHIS:
60530

questo non avresti dovuto farlo, nel Nota Bene ti avevo specificato le anoamlie per così dire relative al funzionamento del tool

Mi sono permesso di fare questo,solo perkè COMBOFIX aveva gia' finito di scansionare da circa 30 minuti,infatti inizialmente quando ho eseguito questo tool,mi ha detto ke di norma la procedura di scansione dura circa 10 minuti,massimo 20 per ki è infetto da virus;quindi una volta ke ho visto ke erano passati 50 minuti circa(perkè ha impiegato circa 18minuti a scansionare e per il resto del tempo il pc è stato con la skermata nera)ho pensato ke magari il pc si fosse bloccato per i fatti propri,e quindi ho prima disconnesso e poi riavviato..
Comunque,intanto vediamo cosa ne esce dal nuovo log di hijackthis e se mi dici ke sara' necessario ripetero' la scansione anke con COMBOFIX..
PS:Grazie per l'immensa pazienza:rolleyes:

Chill-Out
26-03-2008, 20:52
Il log di HijackThis è pulito, riscontri problemi se si quali, inoltre il sarebbe opportuno sostituire Avast con Antivir ti linko la guida http://www.hwupgrade.it/forum/showthread.php?t=1514684

Blackhearth
26-03-2008, 21:10
Ti posso dire ke i problemi ormai sono praticamente quasi risolti da quando mi avete dato una mano,infatti il pc si blocca molto raramente,ed il problema ke dava era ke, mi si bloccava tutto di botto,e sembra ke questo problema nasceva nel momento in cui connettevo il pc alla rete e dopo un po ke accedevo ai browsers mi si bloccava tutto,e x farlo sbloccare dovevo kiudere IE ed MSN (se ank'esso era aperto).L'ultima volta ke mi è capitato di nuovo è stato l'altro ieri,ma sn abbastanza ottimista sul fatto ke nn dovrebbe + succedere(o almeno spero)..Cmq per il discorso di "hpjksm.exe" è assodato ke era un falso positivo quello indicato da virustotal?Quindi non lo devo cancellare?
Adesso seguo la guida x l'antivirus..Grazie ancora 6 un mito CHILL..

Chill-Out
26-03-2008, 21:15
Bene, e meglio dare una pulitina con CCleaner lo scarichi da qui http://www.ccleaner.com/download/builds/downloading-portable è in versione Standalone ovvero senza installazione, scompatta il file compresso, clicca sull'icona di CCleaner clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Per la questione del file sembra un falso positivo per il momento non cancellarlo, ti chiedo una cortesia mandami in PM il file in questione, ciao.

Blackhearth
27-03-2008, 20:31
Hey Chill,hai analizzato quel file?
Aspetto tue notizie..Grazie..
Ciao:p

Chill-Out
29-03-2008, 20:29
Hey Chill,hai analizzato quel file?
Aspetto tue notizie..Grazie..
Ciao:p


Non mi sono dimenticato, abbi ancora un pò di pazienza. ;)

Blackhearth
30-03-2008, 16:55
Ok tranquillo Chill..
Appena lo farai io sarò qui a vedere i risultati..
Ciao

xcdegasp
30-03-2008, 18:35
cmq se vuoi puoi inviarlo ad eraser (ricercatore malware per prevx ed exmoderatore di questa sezione) dal suo sito www.pcalsicuro.com così hai la certezza :)

Chill-Out
30-03-2008, 20:58
Allora Blackhearth quello che dapprima sembrava un falso positivo è in realtà un Trojan, quindi è doveroso fare i complimenti all'euristica di Prevx uno dei 3 AV su 32 che lo rilevava http://www.virustotal.com/it/analisis/014dba43570697587809d20aaa05df60, procedi così:

Apri il Blocco Note copia e incolla queste righe:

File::
c:\windows\system32\hpjksm.exe

Registry::
[HKEY_USERS\S-1-5-21-3754622682-3857039819-2238925860-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"hpjksm"=-

Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

Aggiornamento se hai provveduto a sostiture Avast con Antivir (lo spero) adesso anche Antivir rileva l'infezione.

Blackhearth
02-04-2008, 20:48
Grazie mille xcdegasp,ho letto da poco il tuo messaggio,e comunque ha gia provveduto Chill a rispondermi riguardo quel file,ke si è rivelato un trojan.
Questo è il nuovo log di combofix:
http://fileup.itadib.com/download.php?id=ebQCQHgnASIHzQraaQO9
Aspetto con anzia:D
PS:Non vi ringrazierò mai abbastanza x l'aiuto..;)

Chill-Out
02-04-2008, 20:50
Grazie mille xcdegasp,ho letto da poco il tuo messaggio,e comunque ha gia provveduto Chill a rispondermi riguardo quel file,ke si è rivelato un trojan.
Questo è il nuovo log di combofix:
http://fileup.itadib.com/download.php?id=ebQCQHgnASIHzQraaQO9
Aspetto con anzia:D
PS:Non vi ringrazierò mai abbastanza x l'aiuto..;)

Come ho già avuto modo di dirti sei Ok, ciao e buon proseguimento su HWU ;)

Blackhearth
02-04-2008, 21:01
Come ho già avuto modo di dirti sei Ok
:D :D :D Si Chill, avevo scritto questo messaggio pochi secondi prima ke mi mandassi la risposta definitiva..:)
Colgo nuovamente l'occasione per ringraziare sia te ke mi hai seguito ininterrottamente, ke tutti gli altri ke hanno contribuito a risolvere i miei problemi.. Ci sentiamo alla prossima..;)