|
|
|
![]() |
|
Strumenti |
![]() |
#8481 |
Member
Iscritto dal: Jun 2007
Messaggi: 251
|
Ciao ragazzi,volevo chiedervi di dare un'occhiata al log del pc portatile perchè presenta i seguenti problemi:
1.In task manager ci sono ben 7 processi svchost.exe attivi,di cui alcuni system ed altri servizio locale. 2.Da test firewall risulta aperta la porta 135 e mi è stato detto, anche nella sezione di comodo pro,che può trattarsi di qualche "file" sospetto,ma ho scansionato sia con avira premium che a-squared e spybot ma niente..... 3.Dal log sembra che abbia visto delle voci strane. Grazie della disponibilità e dell'aiuto. Ultima modifica di vincyilbiondo : 14-02-2008 alle 22:51. Motivo: Ho scaricato la versione 2.0.2 ed ho postato il nuovo log. |
![]() |
![]() |
![]() |
#8482 | |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 329
|
Quote:
|
|
![]() |
![]() |
![]() |
#8483 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
io direi di fixare queste voci:
tutte le 016 O20 - Winlogon Notify: atixdaxx - atixdaxx.dll (file missing) e a me pare sospetta anche questa ma non saprei, aspetta qualche dottore F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\SERVICES.EXE intanto disinstalla java e scarica la nuova versione, aggiorna explorer alla versione 7 (l'aggiornamento è gratuito e si scarica dal sito microsoft) edit: se non ho letto male ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#8484 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao
sei infetto da backdoor (services.exe), e il fatto che ti appaiono 3 iexplore.exe è chiaramente un sintomo che qualkosa nn va nel pc... i bakdoor sono trojan che lasciano una porta aperta, permettendo l'intrusione di nuovi trojan...... fixa quelle voci indicate da deneb e poi segui la guida alla disinfezione e fai tutte le scansioni previste, a fine lavoro apri un nuovo topic con tutti i log richiesti prima di fare ciò, esegui questi aggiornamenti obbligatori: DOWNLOAD DIRETTO SERVICE PACK 2 : QUI INTERNET EXPLORER 7 : DOWNLOAD se nn fai questi aggiornamenti, dopo aver fixato quelle voci, tempo 1 ora e sei di nuovo infetto..... a te la scelta su come procedere..... Ultima modifica di murack83pa : 15-02-2008 alle 12:56. |
![]() |
![]() |
![]() |
#8485 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
il processo svchost.exe incorporà in se moltisssimi servizi windows, quindi il fatto di avere 7 svchost.exe nn è di per se sintomo di infezione...io ne ho 4, e ho disattivato molti servizi di windows...... ![]() dal log di hijackthis, svchost è quello giusto, quindi nn dovresti preoccuparti di nulla riguardo la porta 135, nn ti hanno detto di chiuderla con comodo? io ho la versione 2.4, e l'ho chiusa ai tempi.....xò se mi ricordo bene, ciaba o sirio dicevano che nn era piu necessario chiudere quella porta....nel 3d di comodo che ti hanno detto? e poi, se hai comodo 3, il suo modulo hips ti avertirrebbe di qualke anomalia in tal senso....hai disattivato il defense+? spero di no, xchè altrimenti ti conviene installare la 2.4 |
|
![]() |
![]() |
![]() |
#8486 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
![]() Codice:
O10 - Unknown file in Winsock LSP: w2pxdrv.dll O10 - Unknown file in Winsock LSP: w2pxdrv.dll O10 - Unknown file in Winsock LSP: w2pxdrv.dll O10 - Unknown file in Winsock LSP: w2pxdrv.dll O10 - Unknown file in Winsock LSP: w2pxdrv.dll |
![]() |
![]() |
![]() |
#8487 | |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
Quote:
qsto w2pxdrv.dll è sicuro... ![]() per il resto tutto apposto... ![]()
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
|
![]() |
![]() |
![]() |
#8488 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
ok, ma cosa è? non mi pareva di averlo mai visto prima
![]() edit: visto ora fa parte di proxy cap ![]() ![]() ![]() se fixo questo? non è messenger? io lo avevo tolto dall'avvio.... O4 - HKUS\S-1-5-20\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background (User 'SERVIZIO DI RETE') Ultima modifica di deneb87 : 15-02-2008 alle 12:04. |
![]() |
![]() |
![]() |
#8489 | |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
Quote:
se nn ti interessa MSN fixa pure... ![]()
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
|
![]() |
![]() |
![]() |
#8490 | |
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#8491 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
![]() |
![]() |
![]() |
#8492 | |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
Quote:
![]()
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
|
![]() |
![]() |
![]() |
#8493 |
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
accorciata vuol dire che services.exe appunto è un malware,mentre userinit.exe dovrebbe essere leggittimo,quindi non si dovrebbe accorciare la stringa dal regedit togliendo solo services?
|
![]() |
![]() |
![]() |
#8494 |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
si...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
![]() |
![]() |
![]() |
#8495 |
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
|
![]() |
![]() |
![]() |
#8496 |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 329
|
|
![]() |
![]() |
![]() |
#8497 |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
cerchi la kiave di registro e la editi...
![]()
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
![]() |
![]() |
![]() |
#8498 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 29984
|
Ciao raga, qualcuno potrebbe dare un occhiata al mio log per vedere se c'è qualcosa che non và? Grazie in anticipo
![]() Ultima modifica di 29Leonardo : 16-06-2009 alle 11:01. |
![]() |
![]() |
![]() |
#8499 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
fixa questo
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) quegli IP al 017 li conosci? aggiorna explorer alla versione 7 |
![]() |
![]() |
![]() |
#8500 | |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 29984
|
Quote:
Per quanto riguarda gli ip no non li conosco...ma potrebbero essere degli ip di qualche client di gioco online..? |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:32.