04-02-2007, 09:46
|
#2011
|
Senior Member
Iscritto dal: Jul 2003
Città: Alessandria
Messaggi: 10167
|
Quote:
Originariamente inviato da Maskio
sinceramente nn conoscevo l'esistanza di hijackthis prima che tu me lo dicessi... cosi l'ho scaricato, ha fatto la scansione e ho fatto analizzare il log :
quello che ne è uscito è questo
Codice:
Voto dei visitatori Analyzerdetails Sconosciuto
ogfile of HijackThis v1.99.1
Diagnosi
Platform: Windows XP SP2 (WinNT 5.01.2600)
Diagnosi
Analyzerdetails
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Diagnosi
Dovrebbe trattarsi dell'ultima versione.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\System32\smss.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\winlogon.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\services.exe
Diagnosi
Sicuro
Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\lsass.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\svchost.exe
Diagnosi
Sicuro
Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\System32\svchost.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\spoolsv.exe
Diagnosi
Sicuro
Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
Diagnosi
Sicuro
Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\Programmi\Alwil Software\Avast4\ashServ.exe
Diagnosi
Sicuro
Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
Diagnosi
Machine Debug Manager. Used by developers.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\nvsvc32.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Non pericoloso, ma superfluo.
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Voto dei visitatori Analyzerdetails
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\WgaTray.exe
Diagnosi
Sicuro
Sicuro
Microsoft Windows Genuine Advantage Notiftication
Voto dei visitatori Analyzerdetails
C:\WINDOWS\Explorer.EXE
Diagnosi
Davvero sicuro
Davvero sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
Diagnosi
Neutral
Neutral
Part of Hewlett Packard
Voto dei visitatori Analyzerdetails
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Checks for updates for RealPlayer
Voto dei visitatori Analyzerdetails
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\Programmi\Winamp\winampa.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\devldr32.exe
Diagnosi
Sicuro
Sicuro
Voto dei visitatori Analyzerdetails
C:\Programmi\iTunes\iTunesHelper.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Non pericoloso, ma superfluo.
Apple iTunes
Voto dei visitatori Analyzerdetails
C:\Programmi\Java\jre1.6.0\bin\jusched.exe
Diagnosi
Java Runtime
Voto dei visitatori Analyzerdetails
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
Diagnosi
Sicuro
Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\Programmi\Internet Explorer\iexplore.exe
Diagnosi
Sicuro
Sicuro
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\ctfmon.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\Programmi\iPod\bin\iPodService.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Voto dei visitatori Analyzerdetails
C:\Programmi\Microsoft Encarta\Microsoft Encarta Enciclopedia DVD - 2006\EDICT.EXE
Diagnosi
Abbastanza sospetto! Secondo il nostro archivio, questo programma gira normalmente in c:\programme\microsoft encarta\encarta enzyklopädie professional 2005\!. Controllare questa installazione e sottoponila a controllo antivirus se ritieni.
Voto dei visitatori Analyzerdetails
C:\Programmi\MSN Messenger\msnmsgr.exe
Diagnosi
Sicuro
Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
c:\progra~1\intern~1\iexplore.exe
Diagnosi
Abbastanza sospetto! Secondo il nostro archivio, questo programma gira normalmente in c:\programme\internet explorer\!. Controllare questa installazione e sottoponila a controllo antivirus se ritieni.Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
Voto dei visitatori Analyzerdetails
C:\Programmi\MSN Messenger\usnsvc.exe
Diagnosi
Neutral
Neutral
Windows Live Messenger
Voto dei visitatori Analyzerdetails
C:\WINDOWS\system32\INTERNAT.EXE
Diagnosi
Systemprozess - Application that provides multi-language support on keyboards for Microsoft Windows programs.
Voto dei visitatori Analyzerdetails
C:\Programmi\WinRAR\WinRAR.exe
Diagnosi
Davvero sicuro
Davvero sicuro
WinRar Packer
Voto dei visitatori Analyzerdetails
C:\WINDOWS\notepad.exe
Diagnosi
Sicuro
Sicuro
Abbastanza sospetto! Secondo il nostro archivio, questo programma gira normalmente in c:\windows\system32\!. Controllare questa installazione e sottoponila a controllo antivirus se ritieni.In Windows integriertes Schreibprogramm.
Voto dei visitatori Analyzerdetails
C:\Programmi\Mozilla Firefox\firefox.exe
Diagnosi
Davvero sicuro
Davvero sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.
Voto dei visitatori Analyzerdetails
C:\Programmi\Internet Explorer\iexplore.exe
Diagnosi
Sicuro
Sicuro
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
Voto dei visitatori Analyzerdetails
C:\DOCUME~1\Perrotti\IMPOST~1\Temp\Rar$EX66.032\HijackThis.exe
Diagnosi
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata. Solo così Hijackthis creerà copie di backup prima di apportare modifiche!Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Voto dei visitatori Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
Diagnosi
Questa pagina è stata identificata come sicura.
Voto dei visitatori Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
Diagnosi
Questa pagina è stata identificata come sicura.
Voto dei visitatori Analyzerdetails
R3 - Default URLSearchHook is missing
Diagnosi
Neutral
Neutral
Voto dei visitatori Analyzerdetails
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
Diagnosi
Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
Voto dei visitatori Analyzerdetails
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Diagnosi
AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Voto dei visitatori Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
Diagnosi
Java von SUN jre1.5.0 update 6
Voto dei visitatori Analyzerdetails
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Diagnosi
Applicazione sconosciuta.
Gli elementi non necessari (disattivati) dovrebbero essere eliminati.
Voto dei visitatori Analyzerdetails
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Diagnosi
WindowsLiveLogin.dll - Microsoft Windows_Live, http://ideas.live.com/
Voto dei visitatori Analyzerdetails
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
Diagnosi
ENCWCBAR.DLL - MIcrosoft Encarta, http://www.microsoft.com/products/encart a/ProductDetails.aspx?pid=001
Voto dei visitatori Analyzerdetails
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
Diagnosi
Part of Microsoft Encarta 2006
Voto dei visitatori Analyzerdetails
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
Diagnosi
Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Diagnosi
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
Diagnosi
Associated with "Nero Burning Rom" CD writing software. Checks for driver issues
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
Diagnosi
HP Deskjet Taskbar Utility
Voto dei visitatori Analyzerdetails Sconosciuto
O4 - HKLM\..\Run: [YeppStudioAgent] C:\Programmi\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
Diagnosi
Applicazione sconosciuta.
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
Diagnosi
Part of RealPlayer
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Diagnosi
Part of Avast! anti-virus software
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Diagnosi
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
Diagnosi
Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don t take over as default player for various media types. Available via Start -> Programs
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime Alternative\qttask.exe" -atboottime
Diagnosi
Non pericoloso, ma superfluo.QuickTime
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
Diagnosi
Non pericoloso, ma superfluo.
Voto dei visitatori Analyzerdetails Sconosciuto
O4 - HKLM\..\Run: [okay more mix bold] C:\Documents and Settings\All Users\Dati applicazioni\Wma gpl okay more\Wait Drv.exe
Diagnosi
Applicazione sconosciuta.
Voto dei visitatori Analyzerdetails
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0\bin\jusched.exe"
Diagnosi
Java von Sun
Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
Diagnosi
Related to Nero Home
Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Diagnosi
Office related
Voto dei visitatori Analyzerdetails Sconosciuto
O4 - HKCU\..\Run: [E06IXLRD_3582871] "C:\Programmi\Microsoft Encarta\Microsoft Encarta Enciclopedia DVD - 2006\EDICT.EXE" -m
Diagnosi
Applicazione sconosciuta.
Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
Diagnosi
Non pericoloso, ma superfluo.MessengerPlus - third party MSN Messenger extension that adds a number of useful features. Bundles the hard to remove C2Media LOP adware. The software does offer you a choice during setup - make sure to install MessengerPlus WITHOUT that
Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
Diagnosi
Microsoft s MSN Messenger 6
Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
Diagnosi
Non pericoloso, ma superfluo."Skype is free and simple software that will enable you to make free calls anywhere in the world in minutes"
Voto dei visitatori Analyzerdetails Sconosciuto
O4 - HKCU\..\Run: [WINBYTE] C:\DOCUME~1\Perrotti\DATIAP~1\MOVETO~1\fragdumb.exe
Diagnosi
Applicazione sconosciuta.
Voto dei visitatori Analyzerdetails
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Diagnosi
Part of Acrobat Reader 7
Voto dei visitatori Analyzerdetails
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
Diagnosi
L'elemento E&sporta in Microsoft Excel è stato identificato come sicuro.
Voto dei visitatori Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
Diagnosi
L'elemento è stato identificato come sicuro.
Voto dei visitatori Analyzerdetails
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
Diagnosi
L'elemento Sun Java Console è stato identificato come sicuro.
Voto dei visitatori Analyzerdetails
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
Diagnosi
L'elemento Ricerche è stato identificato come sicuro.
Voto dei visitatori Analyzerdetails
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
Diagnosi
L'elemento è stato identificato come sicuro.
Voto dei visitatori Analyzerdetails
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
Diagnosi
L'elemento Messenger è stato identificato come sicuro.
Voto dei visitatori Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
Diagnosi
L'elemento Windows Messenger è stato identificato come sicuro.
Voto dei visitatori Analyzerdetails
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://maskiomaniak.spaces.live.com/...d/MsnPUpld.cab
Diagnosi
Questo oggetto è sicuro.
Voto dei visitatori Analyzerdetails
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
Diagnosi
Questo oggetto è sicuro.
Voto dei visitatori Analyzerdetails
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
Diagnosi
Questo oggetto è sicuro.
Voto dei visitatori Analyzerdetails
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
Diagnosi
Questo oggetto è sicuro.
Voto dei visitatori Analyzerdetails
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
Diagnosi
Windows Genuine Advantage Notification
Voto dei visitatori Analyzerdetails
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
Diagnosi
Voto dei visitatori Analyzerdetails
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
Diagnosi
Questo servizio (Adobelmsvc.exe) e' stato identificato come non pericoloso.
Voto dei visitatori Analyzerdetails
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
Diagnosi
Questo servizio (aswUpdSv.exe) e' stato identificato come non pericoloso.
Voto dei visitatori Analyzerdetails
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
Diagnosi
Questo servizio (ashServ.exe) e' stato identificato come non pericoloso.
Voto dei visitatori Analyzerdetails
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
Diagnosi
Questo servizio (ashMaiSv.exe) e' stato identificato come non pericoloso.
Voto dei visitatori Analyzerdetails
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Diagnosi
Questo servizio (ashWebSv.exe) e' stato identificato come non pericoloso.
Voto dei visitatori Analyzerdetails
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
Diagnosi
Questo servizio (iPodService.exe) e' stato identificato come non pericoloso.
Voto dei visitatori Analyzerdetails
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
sinceramente nn so se ho fatto bene, non so nemmeno se è il modo corrtto di usarlo.. quindi o provata a vedere voi se c'e qualcosa che nn và.. oppure magari mi date qualche dritta perchè sono un pò smarrito in questo momento ^___^
grazie
|
Scusa ci posti il log?
Io così non ci capisco una mazza...
Evita di usare lo spoiler che intanto non rovini niente a nessuno! Usa il CODE oppure QUOTE
Cmq su questo forum c'e' un topic su Hijack This!
Cerca...
__________________
Dell XPS 13 (9350) :: i5-2500K - HD6870 - AsRock Z68 Pro3 - Corsair Vengeance 8GB (4x2) DDR3 :: Samsung Galaxy S4 GT-i9505
|
|
|