|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Aug 2004
Messaggi: 174
|
Mnmsrv.exe e dcomfg.exe: trojan?
Salve a tutti,
ultimamente il mio pc sta dando una serie di problemi che presumo dipendano da un qualche spyware/trojan residente nel computer. Innanzitutto all'avvio del pc devo attendere qualche minuto prima di poter cliccare sull'icona della connessione ad internet, poichè anche cliccando non succede nulla; solo dopo un bel pò mi si apre la relativa finestra (o LE relative, tutte in un colpo, a seconda che abbia cliccato più di una volta) per la connessione. Spesso poi mi ritrovo sul desktop un collegamento ad una pagina internet creato ex novo quasi ad ogni riavvio intitolato "e1xplorer" Altra cosa divertente: il browser internet si apre in automatico ad un indirizzo inesistente "www.1987324.com?299 ". Inoltre utilizzando il taskmanager noto che è sempre in esecuzione "MNMSRV.EXE", che anche terminandolo si riavvia automaticamente. Ultima chicca, il firewall mi segnala che un'applicazione di nome "DCOMCFG.EXE" sta tentando di accedere ad internet, e ciò avviene praticamente sempre dopo l'avvenuta connessione. Credo siano questi 2 i file che diano problemi, in quanto non ho mai avuto a che fare con essi e ho notato che altre persone avevano avuto questo stesso problema. Ad ogni modo posto per scrupolo anche il log di hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 20.02.30, on 18/04/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe E:\Programmi\Alwil Software\Avast4\aswUpdSv.exe E:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\System32\rundll32.exe C:\Programmi\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe E:\Programmi\Lavasoft\Personal Firewall\lpfw.exe C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe E:\Programmi\Winamp\winampa.exe C:\WINDOWS\System32\svchost.exe E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\extrmous.exe C:\WINDOWS\System32\spoolsvc.exe C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE E:\Programmi\Alwil Software\Avast4\ashWebSv.exe E:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\cidaemon.exe C:\Documents and Settings\Federico\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.1987324.com?299 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {58F07DD3-924D-4141-BC74-299F523A95F1} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmi\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [WinampAgent] E:\Programmi\Winamp\winampa.exe O4 - HKLM\..\Run: [Personal Firewall] E:\Programmi\Lavasoft\Personal Firewall\lpfw.exe /waitservice O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [DAEMON Tools] "E:\Programmi\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Mouse Adaptor] extrmous.exe O4 - HKLM\..\Run: [Microsoft SDKb] winsqa.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Systems] C:\WINDOWS\System32\spoolsvc.exe O4 - HKLM\..\RunServices: [Mouse Adaptor] extrmous.exe O4 - HKLM\..\RunServices: [Microsoft SDKb] winsqa.exe O4 - HKCU\..\Run: [updateMgr] E:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1 O4 - HKCU\..\Run: [Microsoft SDKb] winsqa.exe O4 - HKCU\..\Run: [Mouse Adaptor] extrmous.exe O4 - HKCU\..\RunServices: [Mouse Adaptor] extrmous.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programmi\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programmi\ICQLite\ICQLite.exe O15 - Trusted Zone: www.1987324.com O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsof...?1132220108402 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1132220096702 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: E:\PROGRA~1\Lavasoft\PERSON~1\wl_hook.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - E:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - E:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - E:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Lavasoft Personal Firewall Service (LavasoftFirewall) - Agnitum Ltd. - E:\Programmi\Lavasoft\Personal Firewall\lpfw.exe O23 - Service: NetMeeting Remote Desktop (mnmsrv) - Unknown owner - C:\WINDOWS\system32\mnmsrv.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Ringrazio chiunque mi possa essere d'aiuto P.S.: Ho effettuato una pulizia con CCleaner ma il problema si ripropone |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
fixa la seguente roba:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.1987324.com?299 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 O2 - BHO: (no name) - {58F07DD3-924D-4141-BC74-299F523A95F1} - (no file) O4 - HKLM\..\Run: [Mouse Adaptor] extrmous.exe O4 - HKLM\..\Run: [Microsoft SDKb] winsqa.exe O4 - HKLM\..\Run: [Systems] C:\WINDOWS\System32\spoolsvc.exe O4 - HKLM\..\RunServices: [Mouse Adaptor] extrmous.exe O4 - HKLM\..\RunServices: [Microsoft SDKb] winsqa.exe O4 - HKCU\..\Run: [Microsoft SDKb] winsqa.exe O4 - HKCU\..\Run: [Mouse Adaptor] extrmous.exe O4 - HKCU\..\RunServices: [Mouse Adaptor] extrmous.exe O15 - Trusted Zone: www.1987324.com O23 - Service: NetMeeting Remote Desktop (mnmsrv) - Unknown owner - C:\WINDOWS\system32\mnmsrv.exe (file missing) in effetti ccleaner è un ripulitore di files superflui/cache ecc più ceh un antimailware ti consiglio dopo di fare una scansione di controllo con ewido www.ewido.net ma soprattutto di mettere al più presto il SERVICE PACK 2
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:50.



















