|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Jun 2007
Messaggi: 2
|
visita di controllo
Ciao a tutti, sono nuovo del forum..fresco fresco di registrazione. Volevo chiedervi se potreste dare un'occhiata ai processi del mio pc. L'ho lasciato in mani altrui per un po' e lo ritrovo un po mal messo...ma nn saprei dire perchè. ho fatto un controllo con Ad-Aware aggiornato, e ho Avast 4.7.1001. Grazie a quanti mi risponderanno.
Questo il risultato di HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 23.29.45, on 26/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Hcontrol.exe C:\WINDOWS\system32\pctspk.exe C:\Programmi\Synaptics\SynTP\SynTPLpr.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programmi\HP\HP Software Update\HPWuSchd2.exe C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\WINDOWS\Twain_32\NX VEGA 300\SnapTrap.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\PAStiSvc.exe C:\Programmi\Asus\Asus ChkMail\ChkMail.exe C:\Programmi\Asus\Asus Hotkey\Hotkey.exe C:\WINDOWS\ATKOSD.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\taskmgr.exe C:\Programmi\WinRAR\WinRAR.exe C:\DOCUME~1\Maurizio\IMPOST~1\Temp\Rar$EX00.635\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com.tw/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [STICAP] C:\WINDOWS\Twain_32\NX VEGA 300\SnapTrap.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe O4 - Global Startup: ASUS Hotkey.lnk = C:\Programmi\Asus\Asus Hotkey\Hotkey.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/.../GAME_UNO1.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab53083.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FCA44139-5144-4E29-8164-F808104317BB}: NameServer = 80.68.177.58,151.99.0.100 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe |
![]() |
![]() |
![]() |
#2 |
Junior Member
Iscritto dal: Jun 2007
Messaggi: 2
|
Ciao. il log secondo me non presenta tracce di infezioni.
Comunque Hjiackthis mettilo in una cartella tutta sua e non in cartelle temporanee. Così in caso di cancellazione di qualche stringa crea le relative copie che si possono ripristinare in caso di problemi al sistema. Ma di preciso che problemi ha il PC? Ciao. |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Apr 2007
Città: Pisciatoio d'Italia.
Messaggi: 68
|
Ciao Patrizio.
L'unica voce che potrebbe causare problemi a mio avviso è C:\Programmi\Asus\Asus Hotkey\Hotkey.exe Scansionsala con l'antivirus e casomai fixala. In che senso il pc è malmesso? Prova a fare qualche defrag e pulizia, magari aiuta ![]() |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Jun 2007
Messaggi: 90
|
al limite facciamo anche una scansione con gmer,che tanto non guasta mai!
|
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Jun 2007
Messaggi: 2
|
ok ora provo a fare come mi avete consigliato. In particolare nn ha nulla, ieri sera la ventola sembrava impazzita, in quanto accelerava e decellerava continuamente a breve distanza di tempo (2 sec tipo). Ho trovato, poi, solo un virus con Avast, in un file di karaoke. ho eliminato tutto. Ma quale era il programmino che "non guasta mai" usare?
Grazie a tutti per le risposte |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Apr 2007
Città: Pisciatoio d'Italia.
Messaggi: 68
|
Mmm, sicuro di non avere nessun problema di hardware?
![]() |
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Jun 2007
Messaggi: 90
|
"gmer" lo consiglio sempre a tutti,anche quando sembra che non serva a niente
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:31.