Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-06-2007, 20:10   #1
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
L4M3R.EXE che faccio??

Ho continuamente una cartella che mi si crea all'interno del system32, ogni volta ha un nome diverso e all'interno ci sono diversi file infetti tra cui l4m3r.exe che parte in auto e alla lunga mi blocca la connessione e fa continuamente andare la clessidra del puntatore, deselezionando tutto ogni volta.
La cosa strana è che il programma installa un "falso" mIRC che mi parte in avvio di windows.....
Ho provato anche a formattare, ma dopo 2 gg eccome qui....

Il nod mi pulisce, ma ogni riavvio si rigenera....
Cosa devo usare???
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 20:17   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
posta un log di hijackthis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 20:24   #3
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Ecco:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20.28.26, on 18/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Explorer.EXE
d:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\colwindos.exe
C:\WINDOWS\System32\qwert.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
D:\Programmi\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Internet Explorer\iexplore.exe
D:\PROGRAMMI E UTILITY\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [nod32kui] "d:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jgjrt\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKCU\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Windows Servces Agent] qwert.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: hvroyjku.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: jgtxoj.exe (User '?')
O4 - Startup: hvroyjku.exe
O4 - Startup: jgtxoj.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Programmi\Eset\nod32krn.exe

--
End of file - 3789 bytes
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 20:50   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
disabilita il system restore
http://www.sicurezzainrete.com/disab...em_restore.htm

fixa
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jgjrt\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Windows Servces Agent] qwert.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: hvroyjku.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: jgtxoj.exe (User '?')
O4 - Startup: hvroyjku.exe
O4 - Startup: jgtxoj.exe



poi scaricati avenger
http://swandog46.geekstogo.com/avenger.zip

aprilo seleziona imput script manually
premi sulla lente di ingrandimento e inserisci questo

Quote:
Files to delete:
C:\WINDOWS\System32\qwert.exe
C:\WINDOWS\System32\colwindos.exe
e fai ok e premi sue volte il semaforo verde premendo sempre si; il pc si riavvierà; al riavvio posta il log
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 21:39   #5
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
ehyehy!mi ha dato un virus sul file di avenger!ho avast
6 sikuro ke nn abbia problemi??
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 21:47   #6
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
disabilita il system restore
http://www.sicurezzainrete.com/disab...em_restore.htm

fixa
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jgjrt\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Windows Servces Agent] qwert.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: hvroyjku.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: jgtxoj.exe (User '?')
O4 - Startup: hvroyjku.exe
O4 - Startup: jgtxoj.exe



poi scaricati avenger
http://swandog46.geekstogo.com/avenger.zip

aprilo seleziona imput script manually
premi sulla lente di ingrandimento e inserisci questo



e fai ok e premi sue volte il semaforo verde premendo sempre si; il pc si riavvierà; al riavvio posta il log

Grazie.
Ho fixato tutto.
Per avenger mi da errore "fatal error" "no valid script" "error 0" ....

...... sono a posto cmq anche senza avenger?

Ultima modifica di LoO : 18-06-2007 alle 21:52.
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 23:13   #7
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da Tall99 Guarda i messaggi
ehyehy!mi ha dato un virus sul file di avenger!ho avast
6 sikuro ke nn abbia problemi??
in effetti il mio av ha beccato anche quello che uso da mesi e che so essere pulito. mettilo nelle esclusioni.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 11:08   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da LoO Guarda i messaggi
Grazie.
Ho fixato tutto.
Per avenger mi da errore "fatal error" "no valid script" "error 0" ....

...... sono a posto cmq anche senza avenger?
hai problemi?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 11:41   #9
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
siete sikuri ke e tutto ok???mi da un trojan!(win32)
mi tokka disattivare un attivo avast,se voglio prenderlo!
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 13:02   #10
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
hai problemi?
Il log è questo

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13.07.52, on 19/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Explorer.EXE
d:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Programmi\Adobe\Photoshop CS\Photoshop.exe
C:\DOCUME~1\Lollo\IMPOST~1\Temp\~e5d141.tmp
D:\FILE SITE\FlashFXP\FlashFXP\FlashFXP\flashfxp.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\notepad.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Outlook Express\msimn.exe
D:\PROGRAMMI E UTILITY\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [nod32kui] "d:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Programmi\Eset\nod32krn.exe

--
End of file - 3100 bytes

Anche senza aver usato avenger, non mi pare di avere problemi per ora....
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 13:06   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una scan online con bitdefender e panda
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 16:03   #12
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Beh il primo mi ha trovato un bel poò di roba anche che già avevo fixato....ora è stato cancellato tutto, ma torneranno??
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 18:41   #13
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
avevi disabilitato il system restore?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 19:03   #14
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
avevi disabilitato il system restore?
Non ho questo problema perchè lo tengo off di default sempre....
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 19:06   #15
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
allora non ti dovrebbero più ritornare
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 15:39   #16
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Dopo neanche una settimana di nuovo daccapo....
MA non è possibile!! ???
Cosa devo fixare?

Log:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15.44.07, on 24/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Explorer.EXE
d:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\colwindos.exe
D:\FILE SITE\FlashFXP\FlashFXP\FlashFXP\flashfxp.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\System32\lssssjd.exe
C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe
C:\WINDOWS\System32\dkrdy.exe
D:\PROGRAMMI E UTILITY\HiJackThis_v2.exe
C:\WINDOWS\System32\dkrdy.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [nod32kui] "d:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Msn Messenger] lssssjd.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Msn Messenger] lssssjd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NBService - Nero AG - D:\Programmi\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Programmi\Eset\nod32krn.exe

--
End of file - 4393 bytes


Ma come faccio a difendermi???
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 15:49   #17
Jammed_Death
Senior Member
 
L'Avatar di Jammed_Death
 
Iscritto dal: Sep 2006
Messaggi: 8934
butta avast (lo stai usando ancora?) e aggiorna windows...secondo hijack this hai sp1 O_O
__________________
...continuate a morire finchè non viene giorno...
...forse solo uno che si erge con la spada infranta dalla più profonda disperazione...
Jammed_Death è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 15:57   #18
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13366
Quote:
Originariamente inviato da LoO Guarda i messaggi
Dopo neanche una settimana di nuovo daccapo....
MA non è possibile!! ???
Cosa devo fixare?

Log:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15.44.07, on 24/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Explorer.EXE
d:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\colwindos.exe
D:\FILE SITE\FlashFXP\FlashFXP\FlashFXP\flashfxp.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\System32\lssssjd.exe
C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe
C:\WINDOWS\System32\dkrdy.exe
D:\PROGRAMMI E UTILITY\HiJackThis_v2.exe
C:\WINDOWS\System32\dkrdy.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [nod32kui] "d:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Msn Messenger] lssssjd.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Msn Messenger] lssssjd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NBService - Nero AG - D:\Programmi\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Programmi\Eset\nod32krn.exe

--
End of file - 4393 bytes


Ma come faccio a difendermi???
FIXA:

C:\WINDOWS\System32\colwindos.exe

C:\WINDOWS\System32\lssssjd.exe

C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe

C:\WINDOWS\System32\dkrdy.exe

C:\WINDOWS\System32\dkrdy.exe

O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe

O4 - HKLM\..\Run: [Msn Messenger] lssssjd.exe

O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe

O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe

O4 - HKLM\..\RunServices: [Msn Messenger] lssssjd.exe

E come ti è già stato detto, aggiorna Windows, passando al SP2..altrimenti tutti questi interventi risultano quasi inutili..
__________________
MSI MAG PANO 100R PZ | RM1000e | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | ARCTIC Liquid Freezer III Pro 360 | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 5080 Gaming OC | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 20:17   #19
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Grazie.
Ho installato il 2 pero' ora mi domando: ho scaricato una 80à di aggiornamenti.
Chi sa dirmi quali sono indispensabili, esiste una lista, qualche info, e sopratutto un programma che li installi in auto cosi' da non doverli lanciare uno a uno.... mica li dovrò installare tutti...
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 20:20   #20
Jammed_Death
Senior Member
 
L'Avatar di Jammed_Death
 
Iscritto dal: Sep 2006
Messaggi: 8934
Quote:
Originariamente inviato da LoO Guarda i messaggi
Grazie.
Ho installato il 2 pero' ora mi domando: ho scaricato una 80à di aggiornamenti.
Chi sa dirmi quali sono indispensabili, esiste una lista, qualche info, e sopratutto un programma che li installi in auto cosi' da non doverli lanciare uno a uno.... mica li dovrò installare tutti...
fa tutto windows update...si scaricano e si installano da soli uno dopo l'altro
__________________
...continuate a morire finchè non viene giorno...
...forse solo uno che si erge con la spada infranta dalla più profonda disperazione...
Jammed_Death è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Telepass e TIM: la mobilità integ...
Deep Tech Revolution: le cinque startup ...
Leapmotor, sostenuta da Stellantis, ragg...
Isar Aerospace e Astroscale stringono un...
Donut Lab, test di ricarica con Verge TS...
Polestar, arriva un nuovo finanziamento ...
Friggitrice ad aria, tutto quello che de...
BYD lancia la nuova campagna per il bran...
Samsung Galaxy Book4 in offerta: portati...
HONOR MagicPad 4: più sottile, pi...
JBL Tune Flex 2 in forte sconto su Amazo...
Galaxy S26 Ultra Enterprise Edition crol...
OMO X: la prima moto elettrica auto-bila...
NVIDIA sta fornendo circa il 20% in meno...
L'interfaccia Liquid Glass di Apple &egr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v