|
|
|
![]() |
|
Strumenti |
![]() |
#2481 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#2482 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
|
|
![]() |
![]() |
![]() |
#2483 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#2484 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#2485 | |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#2486 |
Senior Member
Iscritto dal: May 2006
Città: Vasto
Messaggi: 462
|
Salve a tutti, potete dare uno sguardo al mio log, facendolo analizzare mi dà delle voci sospette, mi sapete dare un consiglio?
Grazie anticipatamente ![]() Logfile of HijackThis v1.99.1 Scan saved at 20.20.23, on 12/06/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Programmi\ProcessGuard\dcsuserprot.exe C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\pctspk.exe C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe C:\Programmi\ProcessGuard\pgaccount.exe C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Messenger\msmsgs.exe C:\Programmi\Free Download Manager\fdm.exe C:\Programmi\ProcessGuard\procguard.exe C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programmi\OpenOffice.org 2.0\program\soffice.exe C:\Programmi\OpenOffice.org 2.0\program\soffice.BIN C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe O4 - HKLM\..\Run: [!1_pgaccount] "C:\Programmi\ProcessGuard\pgaccount.exe" O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\Run: [kis] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Free Download Manager] C:\Programmi\Free Download Manager\fdm.exe -autorun O4 - HKCU\..\Run: [!1_ProcessGuard_Startup] "C:\Programmi\ProcessGuard\procguard.exe" -minimize O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programmi\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE O8 - Extra context menu item: Aggiungi a Kaspersky Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programmi\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programmi\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Programmi\Free Download Manager\dlpage.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programmi\Free Download Manager\dllink.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) - http://dlmanager.akamaitools.com.edg...ex-2.0.5.1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1142808716821 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1143595777348 O17 - HKLM\System\CCS\Services\Tcpip\..\{FC035EED-05C4-4A74-B96B-0200A0298163}: NameServer = 85.37.17.46 85.38.28.84 O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: DiamondCS Process Guard Service v3.000 (DCSPGSRV) - DiamondCS - C:\Programmi\ProcessGuard\dcsuserprot.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
__________________
:--->:--->:---) |
![]() |
![]() |
![]() |
#2487 |
Senior Member
Iscritto dal: Mar 2006
Città: Saluzzo (Cuneo) - Trattative ok: 51
Messaggi: 3656
|
controlla di averlo consentito tu
O8 - Extra context menu item: Aggiungi a Kaspersky Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm guarda se è un active x utile o se non t serve fixalo O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) - http://dlmanager.akamaitools.com.ed...vex-2.0.5.1.cab |
![]() |
![]() |
![]() |
#2488 |
Senior Member
Iscritto dal: May 2006
Città: Vasto
Messaggi: 462
|
Si una è l'anti-banner del kis ed è stato abilitato da me, l'altro è un activex per scaricare windows vista è un "download manager".
Non capisco questa voce: O17 - HKLM\System\CCS\Services\Tcpip\..\{FC035EED-05C4-4A74-B96B-0200A0298163}: NameServer = 85.37.17.46 85.38.28.84 Non credo sia pericolosa ma vorrei esserne sicuro!!!
__________________
:--->:--->:---) Ultima modifica di kmarraff : 12-06-2006 alle 20:37. |
![]() |
![]() |
![]() |
#2489 | |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
sono i DNS di Telecom, se ti colleghi con Alice o altro abbonamento Telecom Italia è tutto ok
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
![]() |
![]() |
![]() |
#2490 |
Senior Member
Iscritto dal: Mar 2006
Città: Saluzzo (Cuneo) - Trattative ok: 51
Messaggi: 3656
|
numero dns del tuo provider internet
|
![]() |
![]() |
![]() |
#2491 | |
Junior Member
Iscritto dal: Jun 2006
Messaggi: 6
|
Quote:
ok ho fixato quelle voci e fatto la scansione con ewido come mi avevi detto (mi ha trovato 250 file infetti che ho poi cancellato) ma il problema non è risolto perchè explorer non funziona ancora. Non so più che fare...che depression!!!!!! ![]() Ciauuu e grazie cmq |
|
![]() |
![]() |
![]() |
#2492 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
[quote=Cheza89... explorer non funziona ancora. Non so più che fare...che depression!!!!!!
![]() Ciauuu e grazie cmq[/QUOTE] Ciao, prova a decomprimere il file allegato e lancialo. Serve per ripristinare I.E.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#2493 | |
Senior Member
Iscritto dal: May 2006
Città: Vasto
Messaggi: 462
|
Quote:
Come mai io lo ho disinstallato perchè mi dava incompatibilità con il kis ma mi sembrava ok! Grazie. ![]()
__________________
:--->:--->:---) |
|
![]() |
![]() |
![]() |
#2494 | |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
bè... le vecchie versioni di NoAdware, oltre ai falsi positivi erano anche un po' sospette, tant'è che le avevano inserite nelle "rogue list" di Spyware Warrior. Ora credo l'abbiano riabilitato un po' ma secondo me si possono usare prodotti più efficienti e affidabili
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
![]() |
![]() |
![]() |
#2495 | |
Junior Member
Iscritto dal: Jun 2006
Messaggi: 6
|
Quote:
Non so più dove sbattere la testa ![]() Ciauciau |
|
![]() |
![]() |
![]() |
#2496 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#2497 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
|
|
![]() |
![]() |
![]() |
#2498 |
Member
Iscritto dal: Sep 2002
Messaggi: 157
|
Ciao a tutti, un amico ha preso un virus che quando apre una pagina web gli si apre un banner porno e non si chiude se non dal task manager per poi riaprirsi. Ho fatto una scansione dei log cosa devo eliminare? Grazie
Logfile of HijackThis v1.99.1 Scan saved at 23.47.07, on 12/06/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6. 00 SP2 (6.00.2900.2180) (Unable to list running processes) R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www. google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar, LinksFolderName = Collegamenti F2 - REG:system.ini: UserInit=C: \WINDOWS\SYSTEM32\Userinit.exe,,C:\WINDOWS\SERVICES.EXE O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Persistence] C: \WINDOWS\System32\igfxpers.exe O4 - HKLM\..\Run: [oeuai] C:\Documents and Settings\Francesco\Dati applicazioni\tofareraci\systvmrs.exe O4 - HKLM\..\Run: [E-nrgyPlus] C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE O15 - Trusted Zone: www.adslconnection.name O15 - Trusted Zone: www.softlab.name O15 - Trusted Zone: www.xxx-content. name O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft. com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab? 1148497524060 O17 - HKLM\System\CCS\Services\Tcpip\..\{F2B3797A-835B- 405A-9723-9106E1184DC8}: NameServer = 151.99.125.1,151.99.0.100 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C: \PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) |
![]() |
![]() |
![]() |
#2499 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() ![]() installati ed esegui ewido da modalità provvisoria,manca la parte più importante del log,quella con i processi in esecuzione. inoltre leggi quanto scritto qua ![]() |
|
![]() |
![]() |
![]() |
#2500 | |
Senior Member
Iscritto dal: Sep 2004
Città: Vittorio Veneto TV
Messaggi: 443
|
Quote:
![]()
__________________
valter ------------------- |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:00.