Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-08-2008, 00:35   #9561
ShoShen
 
Messaggi: n/a
@ paolo fcb

a me sembra pulito (non conosco alcune voci in 016 ma credo siano pulite anche quelle)
  Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 00:41   #9562
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
grazie sho, ho notato che il programma che ho preso da qui, speedfan, mi dice che la temperatura della cpu è troppo alta, forse è lì il problema, è che spesso tengo acceso il pc giorno e notte e con sto caldo forse je fa male........
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 00:53   #9563
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
@ paolo fcb

a me sembra pulito (non conosco alcune voci in 016 ma credo siano pulite anche quelle)
le O16 riguardano gli activeX e possono essere sempre fixate per pulizia
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 01:14   #9564
ShoShen
 
Messaggi: n/a
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
grazie sho, ho notato che il programma che ho preso da qui, speedfan, mi dice che la temperatura della cpu è troppo alta, forse è lì il problema, è che spesso tengo acceso il pc giorno e notte e con sto caldo forse je fa male........

non ho mai usato speedfan...certo è che la memoria allocata al 100% non è normale...
per il problema degli scatti mentre giochi , ho visto che nel log compaiono molti programmi antimalware in real time in esecuzione (antivir,a-squared antimalware-l'antidialer) che potrebbero essere la causa (occupano risorse durante il gioco)
io li disattivo prima di giocare
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
le O16 riguardano gli activeX e possono essere sempre fixate per pulizia
grazie mod immaginavo fossero gli activex per qualche gioco di msn, ma non usandolo quasi mai non ne avevo la certezza
  Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 11:14   #9565
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Speed fan l'ho messo perchè mi pare sia consigliato nella sezione downloads, cmq si le risorse sono occupate al 100% e non so da cosa dipende, potrebbe essere per caso il fatto che da pochi giorni ho installato online armor firewall?

ecco uno screen:



sono molto preoccupato per il mio pc, eppure da circa 1 anno non ho mai avuto problemi, prima facevo boiate tipo scaricare cose craccate o altro, ora ci sto molto attento anche perchè il degasp mi ha detto che se non faccio il bravo mi uccide......

Ultima modifica di paolo-fcb : 17-08-2008 alle 11:17.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 12:18   #9566
camulos84
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 8
ho usato i programmi della lista della guida alla disinfezione, forse adesso il log di hijackthis è meno pesante. Tra l'altro ho la ram occupata al 60 -70 per cento senza far girare applicazioni
Allegati
File Type: zip nuovo log.zip (5.5 KB, 2 visite)
camulos84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 13:35   #9567
ShoShen
 
Messaggi: n/a
@ paolo fcb

dovresti vedere cosa il task manager ti segnala a riguardo (ovvero quali processi vanno ad occupare tutta la memoria )

quella di online armor potrebbe essere una possibilità concreta (considerando che è l'unico programma aggiunto recentemente) magari prova a disinstallarlo e vedere se il problema si ripresenta
  Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 13:43   #9568
camulos84
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 8
nel mio caso potrebbe essere la scheda video che ha memoria condivisa per piu' di 700 mega?
camulos84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 17:05   #9569
moio77
Senior Member
 
L'Avatar di moio77
 
Iscritto dal: Oct 2006
Città: trento
Messaggi: 1133
Ogni volta che apro una pagina internet, mi si apre un'altra pagina di un'altro sito, explorer è sparito dal dextop e mi si apre questa finestra:



Che devo fare?

Allego il log di HiJackThis:
Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.24.33, on 17/08/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmi\Logitech\Gaming Software\LWEMon.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe
C:\documents and settings\milly\impostazioni locali\dati applicazioni\qkmcsai.exe
C:\Documents and Settings\Milly\Desktop\antivirus\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ircdown.com/it/index.php?...pag&d=79919391
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\Milly\Desktop\antivirus\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {55592251-E65D-959B-DA92-C5FF72174D82} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Programmi\CoreStreet\SpoofStick\SpoofStickBHO.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Programmi\CoreStreet\SpoofStick\SpoofStick.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Programmi\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programmi\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\System32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Milly\IMPOST~1\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programmi\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [DriverUpdaterPro] C:\Programmi\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
O4 - HKCU\..\Run: [qkmcsai] "c:\documents and settings\milly\impostazioni locali\dati applicazioni\qkmcsai.exe" qkmcsai
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Documents and Settings\Milly\Desktop\antivirus\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Deer Hunter 2005 Registration.lnk = G:\Programmi\camion\Deer Hunter 2005\ATR1.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Microsoft Office OneNote 2003.lnk = C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Documents and Settings\Milly\Desktop\antivirus\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Documents and Settings\Milly\Desktop\antivirus\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe

--
End of file - 9950 bytes
__________________

Ultima modifica di moio77 : 18-08-2008 alle 18:20.
moio77 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 19:16   #9570
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
@ paolo fcb

dovresti vedere cosa il task manager ti segnala a riguardo (ovvero quali processi vanno ad occupare tutta la memoria )

quella di online armor potrebbe essere una possibilità concreta (considerando che è l'unico programma aggiunto recentemente) magari prova a disinstallarlo e vedere se il problema si ripresenta
I processi sono instabili, tipo a volte è uno a volte 1 altro, ora cmq ho disintallato online armor, anche perchè non so come mi andava in conflitto con avira, cmq il pc ha rallentato cmq, una cosa vorrei sapere, poi magari riposto un log, come si fa a togliere questa dannata schermata iniziale di xp all'avvio? io vorrei lanciare xp col pc che parte senza miei clicks....

http://www.fileup.itadib.com/downloa...oM0ZYCl8zc7hBM
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 19:56   #9571
ShoShen
 
Messaggi: n/a
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
I processi sono instabili, tipo a volte è uno a volte 1 altro, ora cmq ho disintallato online armor, anche perchè non so come mi andava in conflitto con avira, cmq il pc ha rallentato cmq, una cosa vorrei sapere, poi magari riposto un log, come si fa a togliere questa dannata schermata iniziale di xp all'avvio? io vorrei lanciare xp col pc che parte senza miei clicks....

http://www.fileup.itadib.com/downloa...oM0ZYCl8zc7hBM
io non ho mai provato (anche perché uso un doppio account protetto da password) comunque direi usando questa procedura (nel caso nel computer sia presente un solo account )

http://www.megalab.it/articoli.php?id=764&pagina=2

per il problema del rallentamento del pc puoi provare anche la guida alla disinfezione, nel caso non venissero rilevati problemi la causa potrebbe risiedere altrove
  Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 20:55   #9572
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
grazie shoshen, ora provo la disinfezione, l'avevo già fatta un mese e mezzo fa e quindi ho ancora tutti i programmi scaricati, ciao
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 20:57   #9573
ShoShen
 
Messaggi: n/a
di nulla ciao
  Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 10:03   #9574
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
mi dareste un okkio a questo log?
Thanks

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.01.12, on 18/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione
--
End of file - 8262 bytes

Ultima modifica di xcdegasp : 18-08-2008 alle 10:37. Motivo: log rimosso, leggere le regole di sezione
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 10:37   #9575
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 13:06   #9576
Demirulez
Senior Member
 
L'Avatar di Demirulez
 
Iscritto dal: Aug 2006
Città: Piacenza
Messaggi: 358
Ciao a tutti ragazzi, vi posto a voi esperti il log di HJT, purtroppo però non riesco a fare una scansione in modalità provvisoria, perchè stranamente non riesco ad avviare winzozz in safe boot appunto, ho provato ad utilizzare anche un analizzatore automatico, QUESTO di preciso, ma le voci in rosso che mi contrassegna, non sono sicuro se doverle cancellare o no, chiedo a voi esperti.
Ecco qui il log completo:
Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.55.16, on 18/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
D:\Programmi\Avast4\aswUpdSv.exe
D:\Programmi\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programmi\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\Bonjour\mDNSResponder.exe
D:\Programmi\Power_Cinema 5\Kernel\TV\CLCapSvc.exe
C:\Programmi\Diskeeper\DkService.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programmi\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
D:\Programmi\Power_Cinema 5\Kernel\TV\CLSched.exe
D:\Programmi\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
D:\Programmi\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
D:\Programmi\ZoneAlarm\zlclient.exe
C:\Programmi\ASUS\AASP\1.00.05\aaCenter.exe
C:\Programmi\Analog Devices\Core\smax4pnp.exe
D:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmi\Spybot_SD\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Programmi\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AsusServiceProvider] C:\Programmi\ASUS\AASP\1.00.05\aaCenter.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Programmi\Riva_Tuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NVIDIA nTune] C:\Programmi\NVIDIA Corporation\nTune\nTuneCmd.exe resetprofile
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Folding@home-gpu.lnk.disabled
O4 - Global Startup: FunTV Remote Control.lnk.disabled
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programmi\Spybot_SD\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programmi\Spybot_SD\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programmi\ICQ\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programmi\ICQ\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1194287548812
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BC16CC0-A4D7-4E42-956F-ABF4E637C749}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programmi\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programmi\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programmi\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programmi\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Programmi\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - D:\Programmi\Power_Cinema 5\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - D:\Programmi\Power_Cinema 5\Kernel\TV\CLSched.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper\DkService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\Programmi\Sandra_2008\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\Programmi\Sandra_2008\RpcSandraSrv.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\pctsSvc.exe
O23 - Service: TVersityMediaServer - Unknown owner - D:\Programmi\Tv_Versity\MediaServer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programmi\Windows Live\installer\WLSetupSvc.exe
--
End of file - 9504 bytes
Grazie a tutti in anticipo per la vostra disponibilità.
__________________
CPU: Intel Core i5 2500K @ 4.5 Ghz 1.29v MOBO: Asus P8P67 Pro rev 3.1 RAM: G-Skill Ripjaws-X 1600 MHz DDR3 2x4 GB PSU: Corsair HX650w VGA: 2 x Gigabyte GTX 460 1 GB SLI @ 840/1950 STORAGE: 2xWD6401AALS RAID 0 + OCZ Vertex 2 60 GB SSD CASE: Corsair Obsidian 750D
Aiuta la ricerca nel cancro, da casa tua senza muovere un dito, con il calcolo distribuito CLICCA QUI!

Ultima modifica di Demirulez : 18-08-2008 alle 19:57.
Demirulez è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 14:11   #9577
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Demirulez Guarda i messaggi
Ciao a tutti ragazzi, vi posto a voi esperti il log di HJT, purtroppo però non riesco a fare una scansione in modalità provvisoria, perchè stranamente non riesco ad avviare winzozz in safe boot appunto, ......
Ciao, siccome hai una versione di HJT piu vecchia, per favore scarica dalla mia firma la nuova versione e rifai un nuovo log e sostituiscilo a quello che hai postato prima cosi potrò analizzartelo e vedere se hai problemi
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 19:58   #9578
Demirulez
Senior Member
 
L'Avatar di Demirulez
 
Iscritto dal: Aug 2006
Città: Piacenza
Messaggi: 358
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Ciao, siccome hai una versione di HJT piu vecchia, per favore scarica dalla mia firma la nuova versione e rifai un nuovo log e sostituiscilo a quello che hai postato prima cosi potrò analizzartelo e vedere se hai problemi
Ok, ho sostituito link e log vecchi.
__________________
CPU: Intel Core i5 2500K @ 4.5 Ghz 1.29v MOBO: Asus P8P67 Pro rev 3.1 RAM: G-Skill Ripjaws-X 1600 MHz DDR3 2x4 GB PSU: Corsair HX650w VGA: 2 x Gigabyte GTX 460 1 GB SLI @ 840/1950 STORAGE: 2xWD6401AALS RAID 0 + OCZ Vertex 2 60 GB SSD CASE: Corsair Obsidian 750D
Aiuta la ricerca nel cancro, da casa tua senza muovere un dito, con il calcolo distribuito CLICCA QUI!
Demirulez è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 22:48   #9579
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Demirulez Guarda i messaggi
Ok, ho sostituito link e log vecchi.
Ciao, dal log non risulta niente di strano apparte queste due voci in avvio, non le conosco e su google non trovo niente ti consiglio di fixarle se non ne conosci la "fonte"
Quote:
O4 - Startup: Folding@home-gpu.lnk.disabled
O4 - Global Startup: FunTV Remote Control.lnk.disabled
inoltre potresti togliere dall'avvio anche altre voci come queste:
Quote:
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Programmi\Riva_Tuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
devi aggiornare java (pannello di controllo - java - aggiornamento - aggiorna adesso).

Ti consiglio di sostituire Avast con il più potente e migliore Avira Antivir, nella mia firma puoi scaricarlo e trovare una guida su come settarlo al meglio!

Per la modalità provvisoria, potresti dire cosa succede quando cerchi di entrarci?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 23:00   #9580
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
questa è una voce corretta:
Codice:
O4 - Startup: Folding@home-gpu.lnk.disabled
è relativa a Boinc il progetto di calcolo distribuito quindi non va fixata
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
RDNA 3 non vuole morire: AMD sforna la R...
X lancia il Boost: paghi per aumentare l...
Apple Watch Series 11, Ultra 3 e SE 3 or...
Calcio e social: TikTok porta La Liga a ...
iOS 26.0.1 sta arrivando per risolvere i...
ATflow porta in Italia KGM Torres EVT, i...
Oral-B iO 2, iO 3 e iO 6: spazzolini ele...
Omicidio Charlie Kirk: analizzato l'acco...
ZorinOS 18 è in arrivo: si candid...
USA: 19enne britannico accusato di 120 a...
iPhone 17 Pro Max e iPhone 17 Pro pronti...
La FIA avrà tolleranza zero nel 2...
Speciale 6 top bestseller Amazon: da 25,...
La super batteria di Panasonic è ...
Google lancia il Chrome del futuro: &egr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v