|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Mar 2007
Città: palermo
Messaggi: 40
|
firefox.exe nel task man. senza essere connessir
agazzi vi prego aiutatemi....ho usato una keygen cliccandoci per aprirla ma non si è visualizzato nulla che poteva assomigliare nulla di cio apparte questo processo firefox.exe che mi si avvia ad ogni riavvio anche se non sono connesso. la cosa strana è che sia nod32 che avast ma anche spyware doctor ne spyeraser della uniblue mi rilevi qualche pericolo. la cosa curiosa è anche che quando cerco di eliminare il processo dal task manager, una volta scomparso, subito dopo riappare nuovamente occupando sempre la stessa memoria di 2.345 ogni cosa che faccia. aiutatemi per favore. vi posto il mio log hij. e vado a letto che sono distrutto perche ci combatto ormai da 4 ore e non ne posso piu. a domani.
spero che mi diate la soluzione per almeno domani pomeriggio. Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 23.43.51, on 27/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\Programmi\Eset\nod32krn.exe C:\Programmi\Spyware Doctor\sdhelp.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\Programmi\Ahead\InCD\InCD.exe C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe C:\Programmi\DAEMON Tools\daemon.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\alg.exe C:\Programmi\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\Programmi\Alice ti aiuta\bin\mpbtn.exe C:\Programmi\Uniblue\SpyEraser\SpyEraser.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Programmi\Mozilla Firefox\firefox.exe C:\Documents and Settings\Maniscalco\Documenti\HiJackThis_v2.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/cust...search/ie.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/cust.../www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_SE4.tmp" /EF "HKLM" O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Programmi\Uniblue\SpyEraser\SpyEraser.exe" -m O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{50F78839-19E1-4A6D-AF82-16FF177D4376}: NameServer = 85.37.17.39 85.38.28.71 O17 - HKLM\System\CS1\Services\Tcpip\..\{50F78839-19E1-4A6D-AF82-16FF177D4376}: NameServer = 85.37.17.39 85.38.28.71 O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Programmi\Spyware Doctor\sdhelp.exe -- End of file - 6799 bytes |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Ciao, sei nuovo del forum ma penso dovrai cercare di capire che aprire più threads a distanza di poche ore nella sezione "Aiuto sono infetto !!!Cosa faccio ?" nel tentativo di risolvere uno stesso problema non aiuterà nè te, nè chi vorrebbe cercare di aiutare gli utenti in difficoltà a risolvere i problemi che hanno con il proprio pc.
Il thread che hai aperto per primo è questo: http://www.hwupgrade.it/forum/showthread.php?t=1439304 "Infezione? Boh!" Se nel primo thread che hai aperto non giungono risposte che reputi utili, è del tutto inutile aprirne anche un secondo, se hai qualcosa da aggiungere al primo thread aperto, basta che posti un reply nello stesso primo thread, non serve aprirne un secondo. Così facendo, non fai altro che complicare la vita a chi cerca di rendersi utile, fai disperdere inutilmente energie e tempo ad altre persone, non si sa più dove risponderti, se nel primo thread che hai aperto o nel secondo, potrebbero pure risponderti persone diverse sui due threads, e non sapresti più quali suggerimenti seguire. Inoltre ti faccio notare che c'è un thread che dovresti leggere e cercare di memorizzare: http://www.hwupgrade.it/forum/showthread.php?t=1142673 "Prima di chiedere aiuto leggete qui! COMPORTAMENTO DA SEGUIRE! " e poi , dovresti comportarti di conseguenza. In questo forum ci sarebbero delle regole, e sarebbe bene cercare di rispettarle, i logfiles di Hijack This si postano dopo avere messo in atto le procedure suggerite da Eraser nel thread che ti ho linkato. saluti Ultima modifica di ania : 28-03-2007 alle 11:52. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
quoto
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Tempo perso....si intuisce dal nick name....
Anzi in questo forum ormai c'è l'anarchia. Si impara prima a rispettare le regole,senza regole anche la sicurezza è blanda.....quindi mettere rimedi è un nulla di fatto. "Non dare un pesce....ma insegna a pescare" |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
siamo in un paese libero, quindi ognuno può dire qualunque cosa che non sia contrario a regolamento o legge. quindi se come si dice dalle mie parti "non c'è peggior sordo di chi non vuol sentire" mettiamoci una pietra sopra
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#6 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:03.




















