Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-05-2008, 12:02   #9061
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da roblucci Guarda i messaggi
Grazie dell'aiuto ho risolto con scan ad square e cancellando dai registri
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\csrss.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
posta un nuovo log per sicurezza
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 10:44   #9062
Swi
Member
 
Iscritto dal: Dec 2006
Messaggi: 81
Notate qualcosa di strano?

http://wikisend.com/download/587202/swi.log
Swi è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 10:47   #9063
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da Swi Guarda i messaggi
fixa soltanto: O20 - AppInit_DLLs:
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 11:08   #9064
Swi
Member
 
Iscritto dal: Dec 2006
Messaggi: 81
Quote:
Originariamente inviato da Mazda RX8 Guarda i messaggi
fixa soltanto: O20 - AppInit_DLLs:
come si fa?
Swi è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 11:26   #9065
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco della riga che ti ha segnalato ► clicca su Fix Checked ► Riavvia e nuovo log

cosa hai installato della Logitech che ti ha creato 50.000 protocolli?

Guarda qui al punto 3, java non è aggiornato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 11:29   #9066
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da Swi Guarda i messaggi
come si fa?
clicchi sulla casellina e fai fix checked
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 12:13   #9067
Swi
Member
 
Iscritto dal: Dec 2006
Messaggi: 81
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco della riga che ti ha segnalato ► clicca su Fix Checked ► Riavvia e nuovo log

cosa hai installato della Logitech che ti ha creato 50.000 protocolli?

Guarda qui al punto 3, java non è aggiornato
fatto ecco il log nuovo

il java lo sto aggiornando e della logitech ho installato la Webcam
Allegati
File Type: txt hijackthis.txt (17.3 KB, 2 visite)

Ultima modifica di Swi : 26-05-2008 alle 12:20.
Swi è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 13:38   #9068
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Swi Guarda i messaggi
fatto ecco il log nuovo

il java lo sto aggiornando e della logitech ho installato la Webcam
le O18 sono troppe, selezionale tutte e fixale
per la Java ricordati dopo l'aggiornamento di disinstallare da "pannello di controllo -> installa applicazioni" la versione precedente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 14:08   #9069
Swi
Member
 
Iscritto dal: Dec 2006
Messaggi: 81
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
le O18 sono troppe, selezionale tutte e fixale
per la Java ricordati dopo l'aggiornamento di disinstallare da "pannello di controllo -> installa applicazioni" la versione precedente
fatto
Allegati
File Type: txt hijackthis3.txt (6.5 KB, 0 visite)
Swi è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 15:34   #9070
Alexvtec
Junior Member
 
Iscritto dal: May 2008
Messaggi: 8
Salve a tutti,
ho un problemino all'avvio di Windows XP, mi appare una finestrella cmd.exe con la scritta Impossibile trovare il disco nel'unità. Inserire il disco nell'unità A:
Annulla Riprova Continua
Qualsiasi sia la scelta la finestra non ne vuole sapere di andarsene, inoltre è molto lento, secondo me potrebbe essere qualche virus fetente, vi allego il log di Hijack se riuscite a darmi una mano, grazie.

P.s. il file bonjour ho provato a fixarlo ma non me lo fa fixare anche in modalità provvisoria :o(

Logfile of HijackThis v1.99.1
Scan saved at 14.23.53, on 26/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:
leggere le Regole di Sezione

Ultima modifica di xcdegasp : 26-05-2008 alle 15:59. Motivo: leggere le regole di sezione
Alexvtec è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 15:46   #9071
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione di Hijackthis e mettila in una sua cartella dedicata, rifai la scansione e carica il nuovo log con la funzione gestisci allegati, e riedita cortesemente il log precendente.
Ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 16:01   #9072
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ Alexvtec:
leggere le Regole di Sezione per sapere quali siano i metodi consentiti per la pubblicazione dei log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 16:08   #9073
Nikybz
Senior Member
 
L'Avatar di Nikybz
 
Iscritto dal: Mar 2006
Messaggi: 309
Un saluto a tutti,
Vi posto un mio log di hijackthis che ho fatto 3 giorni fà, perché nel mio pc ho la CPU con dei valori alti e ho secondo me dei processi che nn servono o che nn sono sicuri. Inoltre o le immagini sul video che si bloccano spesso, ma nn é un problema di scheda video.

Cmq vi posto il log.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.42.55, on 23/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
leggere le Regole di Sezione
--
End of file - 10374 bytes

Secondo me dall'analisi che ho fatto online sul sito ufficiale di hijackthis
queste voci sono sospette, ma da dove cancello queste chiavi??

Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [lrpvub] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub
Diagnosi
Forse sospetto (2.58 / 5.00)
Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [wbapbgtqn] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn
Diagnosi
Forse sospetto (2.58 / 5.00)
Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [qoaldem] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem
Diagnosi
Forse sospetto (2.58 / 5.00)
Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [rdbghlrnu] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu
Diagnosi
Forse sospetto (2.58 / 5.00)
Voto dei visitatori Analyzerdetails
O4 - HKCU\..\Run: [sbqbzql] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql

C'è solo un problema che queste voci nella cartella dove vengono indicate nn le trovo, ma trovo solo questi 3 file:
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF .ini
GDIPFONTCACHEV1 .dat
Iconchace file del database

Attendo vostri lumi....


Ultima modifica di xcdegasp : 26-05-2008 alle 17:19. Motivo: leggere le regole di sezione
Nikybz è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 16:23   #9074
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x Nikybz

ciao, riedita per piacere il tuo post caricando il log con la funzione gestisci allegati

Poi Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [lrpvub] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub
O4 - HKCU\..\Run: [wbapbgtqn] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn
O4 - HKCU\..\Run: [qoaldem] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem
O4 - HKCU\..\Run: [rdbghlrnu] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu
O4 - HKCU\..\Run: [sbqbzql] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
questo l'hai aggiunto tu? l'hai scaricato da un sito affidabile o dobbiamo verificarlo?
Codice:
O4 - Global Startup: Collegamento a ViOrbv2.lnk = K:\PROGRAMMI AGGIORNATI\Personaliz_PC---[UPGRADE]\Progammi per vistamizer\Tasto start\ViOrb\ViOrbv2.exe
O4 - Global Startup: Collegamento a ViStart.lnk = K:\PROGRAMMI AGGIORNATI\Personaliz_PC---[UPGRADE]\Progammi per vistamizer\vistart_2661_italian_skin_default\ViStart.exe

Ultima modifica di wjmat : 26-05-2008 alle 16:36.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:19   #9075
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:28   #9076
Alexvtec
Junior Member
 
Iscritto dal: May 2008
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione di Hijackthis e mettila in una sua cartella dedicata, rifai la scansione e carica il nuovo log con la funzione gestisci allegati, e riedita cortesemente il log precendente.
Ciao
Grazie,
scusate, ho letto le regole della sezione, ho cercato e trovato altri casi di cmd.exe, ma non ho capito quale processo sia implicato.
posso postare il log nuovo? però non vedo dove si scarichi l'Hijack aggiornato..
rigrazie
Alexvtec è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:30   #9077
Alexvtec
Junior Member
 
Iscritto dal: May 2008
Messaggi: 8
Come non detto ho trovato il download!

Ecco il log aggiornato:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.31.20, on 26/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
C:\WINDOWS\Installer\24ha12\cmp\insDr.exe
C:\WINDOWS\Installer\24ha12\inet\int2com.exe
C:\WINDOWS\system32\cmd.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cmd.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\zstatus.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\Installer\24ha12\inet\slp2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\ieso0.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [3COM] C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1193147477584
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6BF76AD5-C109-40C2-90A3-059DFE45CCB8}: NameServer = 85.37.17.4 85.38.28.70
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: MicrosoftHelp - Unknown owner - C:\WINDOWS\system32\SVCH0ST.EXE (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe

--
End of file - 5454 bytes

Ultima modifica di Alexvtec : 26-05-2008 alle 17:33.
Alexvtec è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:31   #9078
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alexvtec Guarda i messaggi
Grazie,
scusate, ho letto le regole della sezione, ho cercato e trovato altri casi di cmd.exe, ma non ho capito quale processo sia implicato.
posso postare il log nuovo? però non vedo dove si scarichi l'Hijack aggiornato..
rigrazie
certo che puoi, a inizio thread c'è il link corretto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:34   #9079
L' indifferente
Member
 
L'Avatar di L' indifferente
 
Iscritto dal: May 2008
Città: prov. di SA
Messaggi: 229
mi dite come sono messo?
Allegati
File Type: txt hijackthis.log.txt (7.7 KB, 1 visite)
__________________
L'Inter è stata fondata da soci dissidenti del Milan. Ecco dove si può arrivare pur essendo partiti dal niente... PEPPINO PRISCO
L' indifferente è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:50   #9080
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da L' indifferente Guarda i messaggi
mi dite come sono messo?
mi spiace ma hai usato una versione vecchia di HiJackThis, a inizio di questo thread c'è il link per prelevare la versione aggiornata
cmq hai il pc che non è messo bene, le voci più salienti del log mostrano:
Codice:
O2 - BHO: {994d5272-f5dc-fa2a-3624-2a1c60931bf6} - {6fb13906-c1a2-4263-a2af-cd5f2725d499} - C:\WINDOWS\system32\ymavxart.dll
O2 - BHO: (no name) - {B3740027-0036-49BF-98E7-04F4F903D67B} - (no file)
O2 - BHO: (no name) - {F8F674A7-F11C-4766-8EC1-71B54F4869B3} - C:\WINDOWS\system32\sstts.dll
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Nelli\Impostazioni locali\Dati applicazioni\Google\Update\1.1.25.0\GoogleUpdate.exe" /lang en
O4 - HKCU\..\Run: [PC Suite Tray] "F:\programmi\Pc suite NOKIA\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKLM\..\Policies\Explorer\Run: [7F45W5T68K] C:\WINDOWS\wsysst32.exe
O4 - HKLM\..\Policies\Explorer\Run: [update32] C:\WINDOWS\lwsys32.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programmi\PokerStars.NET\PokerStarsUpdate.exe
O20 - Winlogon Notify: xxyxvwx - xxyxvwx.dll (file missing)

dopo aver fatto tutto vai al link http://secunia.com/software_inspector/ e scansiona online ilt uo pc, ti segnalerà tutto il software da aggiornare tra cui la Java, ricordati poi di dinstallare la java attuale a fine aggiornamento

Ultima modifica di xcdegasp : 26-05-2008 alle 17:56.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v