Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-09-2010, 14:58   #13081
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
ho seguito quella guida e questi sono i 3 log:

1) controllo con malwarebyte -> non ha trovato niente ( http://wikisend.com/download/444592/mbam-log-2010-09-04 )
2) controllo con asquared -> trovato 3 cookies a rischio basso ( http://wikisend.com/download/457796/...904-190009.txt )
3) controllo con cureit -> trovati 2 file infetti ( http://wikisend.com/download/612986/...20filtrato.txt )
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 15:22   #13082
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ho seguito quella guida e questi sono i 3 log:

1) controllo con malwarebyte -> non ha trovato niente ( http://wikisend.com/download/444592/mbam-log-2010-09-04 )
2) controllo con asquared -> trovato 3 cookies a rischio basso ( http://wikisend.com/download/457796/...904-190009.txt )
3) controllo con cureit -> trovati 2 file infetti ( http://wikisend.com/download/612986/...20filtrato.txt )
Hai una discussione aperta in Sezione idonea http://www.hwupgrade.it/forum/showthread.php?t=2238191
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 17:31   #13083
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Salve.
Avrei bisogno di sapere se il mio PC è affetto da qualche file malevolo. Ho letto la guida di HijackThis e tutte le indicazioni; ho quindi cercato di fare da me e qualcosa ho capito.
In base alle mie conclusioni mi sembra che ci sia un solo file sospetto. Vorrei però, quale conforto, la conferma di chi è senza dubbio più esperto di me.

Questo è il report:

http://wikisend.com/download/460032/...this060910.log

Grazie.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 17:42   #13084
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foreights Guarda i messaggi
Salve.
Avrei bisogno di sapere se il mio PC è affetto da qualche file malevolo. Ho letto la guida di HijackThis e tutte le indicazioni; ho quindi cercato di fare da me e qualcosa ho capito.
In base alle mie conclusioni mi sembra che ci sia un solo file sospetto. Vorrei però, quale conforto, la conferma di chi è senza dubbio più esperto di me.

Questo è il report:

http://wikisend.com/download/460032/...this060910.log

Grazie.
Ciao, log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 18:18   #13085
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Grazie Chill-Out.

Allora anche il file del quale nutrivo sospetti,

O17 - HKLM\System\CCS\Services\Tcpip\..\{FD9BDC5B-71C7-49B5-8F0C-575E79864E12}: NameServer = 194.20.8.1,194.20.8.4

risulta regolare?

Comunque, grazie ancora.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 21:22   #13086
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foreights Guarda i messaggi
Grazie Chill-Out.

Allora anche il file del quale nutrivo sospetti,

O17 - HKLM\System\CCS\Services\Tcpip\..\{FD9BDC5B-71C7-49B5-8F0C-575E79864E12}: NameServer = 194.20.8.1,194.20.8.4

risulta regolare?

Comunque, grazie ancora.
Regolare a prescindere, anche perchè dovresti conoscerlo

Quote:
netname: INET-NET
descr: I.NET SpA
diversamente puoi anche fixare la voce in tranquillità.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 11:02   #13087
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Grazie ancora.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 18:49   #13088
federico_78
Senior Member
 
L'Avatar di federico_78
 
Iscritto dal: Mar 2006
Messaggi: 608
Ciao a tutti....
potete darmi un'occhiata al log...il netbook è diventato molto lento. L'avvio è regolare, però durante il normale utilizzo ogni tanto si pianta!!! Ho fatto diverse scansioni con antivirus senza rilevare nulla di particolare...

Ci sono delle voci strane secondo voi????
Allegati
File Type: txt hijackthis.txt (8.7 KB, 3 visite)
federico_78 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 06:23   #13089
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da federico_78 Guarda i messaggi
Ciao a tutti....
potete darmi un'occhiata al log...il netbook è diventato molto lento. L'avvio è regolare, però durante il normale utilizzo ogni tanto si pianta!!! Ho fatto diverse scansioni con antivirus senza rilevare nulla di particolare...

Ci sono delle voci strane secondo voi????
log pulito, nel caso tu volessi certezze della non infezione ti consiglio di seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente pubblicali in un nuovo thread
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 19:56   #13090
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
vi allego il mio file log.. ci vedete qualcosa da fixare?!
grazie
Allegati
File Type: txt hijack.txt (9.7 KB, 1 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 21:26   #13091
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
vi allego il mio file log.. ci vedete qualcosa da fixare?!
grazie
Pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 18:19   #13092
cuzzotto
Senior Member
 
L'Avatar di cuzzotto
 
Iscritto dal: Jun 2008
Città: Si vede il Monviso
Messaggi: 680
ciao
su un pc con 3 account limitati e uno admin(io ) ho rilevato
tramite firewall che,in un limitato,un tsffbihn.exe che vuole uscire.

l'ho trovato in c:\documenti and settings\nomeutente\impostazioni locali\dati applicazioni



si vede qualcosa dal log?,grazie

gnao dal cuzzotto
Allegati
File Type: txt hijackthis.txt (5.9 KB, 1 visite)
__________________
Distro? dipende.....
L'altra vettura mi ha urtato senza dare avviso delle sue intenzioni.
cuzzotto è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 19:21   #13093
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cuzzotto Guarda i messaggi
ciao
su un pc con 3 account limitati e uno admin(io ) ho rilevato
tramite firewall che,in un limitato,un tsffbihn.exe che vuole uscire.

l'ho trovato in c:\documenti and settings\nomeutente\impostazioni locali\dati applicazioni



si vede qualcosa dal log?,grazie

gnao dal cuzzotto
Fixa

O20 - Winlogon Notify: sudown - sudown.dll (file missing)

per quanto concerne tsffbihn.exe trattasi di Adware dovrebbe essere sufficiente un scansione con Prevx, dovrebbe proporti la rimozione gratuita.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 21:55   #13094
cuzzotto
Senior Member
 
L'Avatar di cuzzotto
 
Iscritto dal: Jun 2008
Città: Si vede il Monviso
Messaggi: 680
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fixa

O20 - Winlogon Notify: sudown - sudown.dll (file missing)

per quanto concerne tsffbihn.exe trattasi di Adware dovrebbe essere sufficiente un scansione con Prevx, dovrebbe proporti la rimozione gratuita.
ciao
sudown è un programma che gli ho messo io x lavorare nei limitati, funzionerà ancora dopo il fix?

OT
mentre per tsffbihn.exe nessun rilevamento da avira free, malwarebytes, superantyspyware.

prevx non c'è l'hanno,basta quello free o il trial?( se c'è ) OT

grazie e gnao dal cuzzotto
__________________
Distro? dipende.....
L'altra vettura mi ha urtato senza dare avviso delle sue intenzioni.
cuzzotto è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2010, 08:47   #13095
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cuzzotto Guarda i messaggi
ciao
sudown è un programma che gli ho messo io x lavorare nei limitati, funzionerà ancora dopo il fix?
Allora non fixarla, comunque come soluzione mi piace poco.

Quote:
Originariamente inviato da cuzzotto Guarda i messaggi
prevx non c'è l'hanno,basta quello free o il trial?( se c'è ) OT

grazie e gnao dal cuzzotto
La Free dovrebbe rimuoverlo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 11:31   #13096
DaKid13
Senior Member
 
L'Avatar di DaKid13
 
Iscritto dal: Dec 2004
Città: Campania
Messaggi: 2216
Ciao ragazzi, vi allego anche io il mio log...

Dovrebbe essere pulito, però ho da giorni un problema con windows update, che mi da sempre errore nello scaricarli...

In più, non riesco ad installare programmi di "pulizia" come SuperAntiSpyware o Mbam...

Aiuto!
Allegati
File Type: txt HJ.txt (5.0 KB, 5 visite)
__________________
DFI LanParty UT NF4 ULTRA-D - AMD Athlon 64 3200+ Winchester - GeIL Ultra-X 1Gb. (512x2) PC3200 400MHz - HD MAXTOR DiamondMax Plus 9 SATA 160Gb - Point Of View 6600 GT 128Mb PCI-E - DVD-ROM LG 8163B - NEC aD-7173A DVD +/-R 16X DL - Samsung SyncMaster 710N [B
DaKid13 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 18:50   #13097
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ciao qualcuno mi può controllare il log per favore?

http://wikisend.com/download/497192/HiJackFree.log

Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 23:44   #13098
Giovanni16
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 5
potreste controllarmi questo log? grazie

Codice:
File log di HiJackFree v4.0
Scansione salvata a 00:43:40, on 12/09/2010
Piattaforma: Windows Vista64  (Windows NT 6.1.7600)
MSIE: Internet Explorer v 8.0  (8.0.7600.16385)

Processi avviati:
C:\Windows\System32\smss.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\wininit.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\services.exe
C:\Windows\System32\lsass.exe
C:\Windows\System32\lsm.exe
C:\Windows\System32\winlogon.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\audiodg.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\taskhost.exe
C:\Windows\System32\dwm.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Prevx\prevx.exe
C:\Windows\System32\svchost.exe
C:\Windows\explorer.exe
C:\Windows\System32\svchost.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Prevx\prevx.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe
C:\Windows\System32\SearchIndexer.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10i_ActiveX.exe
C:\Windows\System32\sppsvc.exe
C:\Windows\System32\svchost.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\System32\SearchProtocolHost.exe
C:\Windows\System32\SearchFilterHost.exe
C:\Program Files (x86)\Emsisoft HiJackFree\a2hijackfree.exe
C:\Windows\SysWOW64\dllhost.exe
C:\Windows\System32\SearchProtocolHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Predefinito) = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O7 - Regedit - Abilitato
O8 - Oggetto extra nel menù contestuale: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O10 - File sconosciuto nel Winsock LSP: C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll
O10 - File sconosciuto nel Winsock LSP: C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll
O10 - File sconosciuto nel Winsock LSP: C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll
O14 - IERESET.INF: SearchAssistant=
O14 - IERESET.INF: CustomizeSearch=
O21 - ShellServiceObjectDelayLoad: WebCheck - 
O23 - Servizio: Servizio verifica compatibilità applicazioni - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Gateway di livello applicazione - C:\Windows\System32\alg.exe
O23 - Servizio: Avira Firewall - C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Servizio: Avira AntiVir MailGuard - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
O23 - Servizio: Avira AntiVir Scheduler - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Servizio: Avira AntiVir Guard - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Servizio: Avira AntiVir WebGuard - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Servizio: Servizio identità applicazione - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Informazioni applicazioni - C:\Windows\system32\svchost.exe
O23 - Servizio: AppMgmt - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Audio di Windows - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio Audio di Windows - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio ActiveX Installer - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio BDE - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio trasferimento intelligente in background - C:\Windows\System32\svchost.exe
O23 - Servizio: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Servizio: DLL servizio Browser di computer - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio Supporto Tecnico Bluetooth - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Propagazione certificati smart card Microsoft - C:\Windows\system32\svchost.exe
O23 - Servizio: Microsoft .NET Framework NGEN v2.0.50727_X86 - C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
O23 - Servizio: Microsoft .NET Framework NGEN v2.0.50727_X64 - C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
O23 - Servizio: COMSysApp - C:\Windows\system32\dllhost.exe
O23 - Servizio: Servizi di crittografia - C:\Windows\system32\svchost.exe
O23 - Servizio: DLL servizio CSC - C:\Windows\System32\svchost.exe
O23 - Servizio: CSIScanner - C:\Program Files\Prevx\prevx.exe
O23 - Servizio: Utilità di deframmentazione dischi Microsoft - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Client DHCP - C:\Windows\system32\svchost.exe
O23 - Servizio: DLL API client DNS - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio configurazione automatica reti cablate - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Microsoft EAPHost - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio EFS - C:\Windows\System32\lsass.exe
O23 - Servizio: Windows Media Center Receiver Service - C:\Windows\ehome\ehRecvr.exe
O23 - Servizio: Windows Media Center Scheduler Service - C:\Windows\ehome\ehsched.exe
O23 - Servizio: Servizio registrazione eventi - C:\Windows\System32\svchost.exe
O23 - Servizio: EventSystem - C:\Windows\system32\svchost.exe
O23 - Servizio: DLL risorse Microsoft Fax - C:\Windows\system32\fxssvc.exe
O23 - Servizio: Servizio Host provider di individuazione funzioni - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Pubblicazione risorse per individuazione - C:\Windows\system32\svchost.exe
O23 - Servizio: FLEXnet Licensing Service - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Servizio: Servizio cache tipi di carattere Windows - C:\Windows\system32\svchost.exe
O23 - Servizio: Host Windows Presentation Foundation - C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
O23 - Servizio: Servizio HID - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio di gestione delle chiavi - C:\Windows\System32\svchost.exe
O23 - Servizio: Gruppo Home di Windows - C:\Windows\System32\svchost.exe
O23 - Servizio: Gruppo Home di Windows - C:\Windows\System32\svchost.exe
O23 - Servizio: Service Model Installer Resource Library - C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
O23 - Servizio: Estensione IKE - C:\Windows\system32\svchost.exe
O23 - Servizio: DLL enumeratore bus IP PnP-X - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio che offre connettività IPv6 su una rete IPv4. - C:\Windows\System32\svchost.exe
O23 - Servizio: KeyIso - C:\Windows\system32\lsass.exe
O23 - Servizio: KtmRm - C:\Windows\System32\svchost.exe
O23 - Servizio: DLL di servizio server - C:\Windows\system32\svchost.exe
O23 - Servizio: DLL di servizio Workstation - C:\Windows\System32\svchost.exe
O23 - Servizio: Risorse individuazione topologia livelli di collegamento - C:\Windows\System32\svchost.exe
O23 - Servizio: DLL servizi trasporto NetBios TCPIP - C:\Windows\system32\svchost.exe
O23 - Servizio: Risorse Media Center - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Utilità di pianificazione classi multimediali - C:\Windows\system32\svchost.exe
O23 - Servizio: Windows Firewall API - C:\Windows\system32\svchost.exe
O23 - Servizio: MSDTC - C:\Windows\System32\msdtc.exe
O23 - Servizio: API di individuazione iSCSI - C:\Windows\system32\svchost.exe
O23 - Servizio: Messaggi internazionali di Windows® Installer - C:\Windows\system32\msiexec.exe
O23 - Servizio: Runtime del servizio Agente quarantena - C:\Windows\System32\svchost.exe
O23 - Servizio: DLL Servizi Accesso rete - C:\Windows\system32\lsass.exe
O23 - Servizio: Gestione connessioni di rete - C:\Windows\System32\svchost.exe
O23 - Servizio: Gestione elenco reti - C:\Windows\System32\svchost.exe
O23 - Servizio: Service Model Installer Resource Library - C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
O23 - Servizio: Riconoscimento presenza in rete 2 - C:\Windows\System32\svchost.exe
O23 - Servizio: Server RPC Interfaccia archivio di rete - C:\Windows\system32\svchost.exe
O23 - Servizio: NVIDIA Display Driver Service - C:\Windows\system32\nvvsvc.exe
O23 - Servizio: Microsoft Office Diagnostics Service - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
O23 - Servizio: Office Source Engine - C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
O23 - Servizio: DLL del servizio PNRP - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizi Peer-to-Peer - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio Risoluzione problemi compatibilità programmi - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio BranchCache - C:\Windows\System32\svchost.exe
O23 - Servizio: Host contatore prestazioni x86 - C:\Windows\SysWow64\perfhost.exe
O23 - Servizio: Avvisi e registri di prestazioni - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio Plug-and-Play modalità utente - C:\Windows\system32\svchost.exe
O23 - Servizio: DLL servizio automatico PNRP - C:\Windows\System32\svchost.exe
O23 - Servizio: DLL del servizio PNRP - C:\Windows\System32\svchost.exe
O23 - Servizio: DLL di archiviazione criteri - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio alimentazione modalità utente - C:\Windows\system32\svchost.exe
O23 - Servizio: ProfSvc - C:\Windows\system32\svchost.exe
O23 - Servizio: Provider predefinito Archiviazione protetta - C:\Windows\system32\lsass.exe
O23 - Servizio: Windows NT - C:\Windows\\system32\svchost.exe
O23 - Servizio: Gestione composizione automatica di accesso remoto - C:\Windows\System32\svchost.exe
O23 - Servizio: Connection Manager di Accesso remoto - C:\Windows\System32\svchost.exe
O23 - Servizio: Gestione interfaccia dinamica - C:\Windows\System32\svchost.exe
O23 - Servizio: RemoteRegistry - C:\Windows\system32\svchost.exe
O23 - Servizio: Agente mapping endpoint RPC - C:\Windows\system32\svchost.exe
O23 - Servizio: Localizzatore RPC - C:\Windows\system32\locator.exe
O23 - Servizio: Server di Gestione risorse smart card - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Utilità di pianificazione - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Propagazione certificati smart card Microsoft - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Microsoft® Windows Backup - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio di notifica eventi di sistema (SENS) - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio luce ambientale Microsoft Windows - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Configurazione Desktop remoto - C:\Windows\System32\svchost.exe
O23 - Servizio: Componenti helper NAT Microsoft - C:\Windows\System32\svchost.exe
O23 - Servizio: Dll di servizi shell di Windows - C:\Windows\System32\svchost.exe
O23 - Servizio: Trap SNMP - C:\Windows\System32\snmptrap.exe
O23 - Servizio: Servizio piattaforma protezione software Microsoft - C:\Windows\system32\sppsvc.exe
O23 - Servizio: Servizio di notifica SPP - C:\Windows\system32\svchost.exe
O23 - Servizio: DLL del servizio SSDP - C:\Windows\system32\svchost.exe
O23 - Servizio: Fornisce le funzionalità per l'utilizzo di SSTP (Secure Socket Tunneling Protocol) per la connessione a computer remoti tramite VPN. - C:\Windows\system32\svchost.exe
O23 - Servizio: NVIDIA Stereoscopic 3D Driver Service - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Servizio: Servizio periferiche acquisizione immagini - C:\Windows\system32\svchost.exe
O23 - Servizio: Provider software servizio Copia Shadow del volume Microsoft® - C:\Windows\System32\svchost.exe
O23 - Servizio: Host del servizio Ottimizzazione avvio - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio di input Microsoft Tablet PC - C:\Windows\System32\svchost.exe
O23 - Servizio: Server di Telefonia Microsoft® Windows(TM) - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio TBS - C:\Windows\System32\svchost.exe
O23 - Servizio: Gestione connessioni remote server Host sessione Desktop remoto - C:\Windows\System32\svchost.exe
O23 - Servizio: DLL servizio temi shell di Windows - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio Utilità di pianificazione classi multimediali - C:\Windows\system32\svchost.exe
O23 - Servizio: TuneUp Drive Defrag Service - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Servizio: TuneUp Utilities Service - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
O23 - Servizio: Rilevamento servizi interattivi - C:\Windows\system32\UI0Detect.exe
O23 - Servizio: Servizio Redirector dispositivi Servizi Desktop remoto - C:\Windows\System32\svchost.exe
O23 - Servizio: Host di dispositivi UPnP - C:\Windows\system32\svchost.exe
O23 - Servizio: Gestione finestre desktop - C:\Windows\System32\svchost.exe
O23 - Servizio: TuneUp Theme Extension - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio Gestione credenziali - C:\Windows\system32\lsass.exe
O23 - Servizio: Servizio dischi virtuali - C:\Windows\System32\vds.exe
O23 - Servizio: Servizio Copia Shadow del volume Microsoft® - C:\Windows\system32\vssvc.exe
O23 - Servizio: Servizio Ora di Windows - C:\Windows\system32\svchost.exe
O23 - Servizio: Eseguibile del Servizio modulo di backup a livello di blocco Microsoft® - C:\Windows\system32\wbengine.exe
O23 - Servizio: Servizio di biometria Windows - C:\Windows\system32\svchost.exe
O23 - Servizio: Windows Connect Now - Servizio Registro configurazioni - C:\Windows\System32\svchost.exe
O23 - Servizio: DLL WcsPlugInService - C:\Windows\system32\svchost.exe
O23 - Servizio: DLL di Web DAV Service - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Raccolta eventi - C:\Windows\system32\svchost.exe
O23 - Servizio: Segnalazioni di problemi e soluzioni - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizio Segnalazione errori Windows - C:\Windows\System32\svchost.exe
O23 - Servizio: WinDefend - C:\Windows\System32\svchost.exe
O23 - Servizio: Servizi HTTP Windows - C:\Windows\system32\svchost.exe
O23 - Servizio: WMI - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio WS-Management - C:\Windows\System32\svchost.exe
O23 - Servizio: DLL servizio configurazione automatica WLAN di Windows - C:\Windows\system32\svchost.exe
O23 - Servizio: Scheda di inversione delle prestazioni WMI - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Servizio: WMPNetworkSvc - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe
O23 - Servizio: Servizio filtri Controllo genitori di Windows - C:\Windows\system32\svchost.exe
O23 - Servizio: Enumeratore dispositivi mobili - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio Centro sicurezza PC Windows - C:\Windows\System32\svchost.exe
O23 - Servizio: Microsoft Windows Search Indexer - C:\Windows\system32\SearchIndexer.exe
O23 - Servizio: Agente di Windows Update - C:\Windows\system32\svchost.exe
O23 - Servizio: Windows Driver Foundation - Servizio Framework driver modalità utente - C:\Windows\system32\svchost.exe
O23 - Servizio: Servizio di configurazione automatica WWAN - C:\Windows\system32\svchost.exe
Giovanni16 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2010, 18:19   #13099
cuzzotto
Senior Member
 
L'Avatar di cuzzotto
 
Iscritto dal: Jun 2008
Città: Si vede il Monviso
Messaggi: 680
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allora non fixarla, comunque come soluzione mi piace poco.
non ho capito cosa ti piace poco
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
La Free dovrebbe rimuoverlo.
invece la free non lo rileva neanche.

ho risolto con kaperski tool,rilevato e eliminato l'exe.
mi ha lasciato i dat, posso eliminarli manualmente?
http://img205.imageshack.us/i/screenshot003tcd.jpg/

mi è venuto in mente dopo,
potevo inviare il file al team di prevx così lo mettevano nel database....

gnao dal cuzzotto
__________________
Distro? dipende.....
L'altra vettura mi ha urtato senza dare avviso delle sue intenzioni.
cuzzotto è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2010, 18:59   #13100
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cuzzotto Guarda i messaggi
non ho capito cosa ti piace poco
Il discorso dei previlegi di Admin

Quote:
Originariamente inviato da cuzzotto Guarda i messaggi
mi ha lasciato i dat, posso eliminarli manualmente?
http://img205.imageshack.us/i/screenshot003tcd.jpg/
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Hideo Kojima è proiettato oltre i...
Osmo Nano ufficiale: la fotocamera pi&ug...
Steam Deck adesso parte da 335 euro, ma ...
Petronas Lubricants al Salone di Torino,...
Kojima Productions e Niantic collaborano...
tado lancia AI Assist: l'IA che pu&ograv...
LastPass nel mirino: campagne fraudolent...
Recensione Watch GT 6 Pro: lo smartwatch...
Difesa e AI: NATO CA2X2 Forum 2025 mostr...
Il primo veicolo elettrico di Lamborghin...
Perplexity lancia Email Assistant, l'AI ...
OD: attenti al nuovo trailer dell'horror...
iPhone 17 Pro Max: dopo l'autonomia sorp...
Google porta Gemini su Google TV: l'AI a...
Samsung porta la pubblicità sui frigorif...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v