|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
Se hai da poco fatto delle scansioni con Avast aggiornato etc.. direi che è quasi inutile farne delle altre (cmq se hai tempo tentar non nuoce
Ciao! Sifr |
|
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: Feb 2004
Messaggi: 2311
|
fai una scansione on line con panda o f-secure
__________________
P4 3GHZ-asus p4p800deluxe-kingston KVR400X64C3A 2* 512-maxtor sata 250GB 6Y250MO-sapphire radeon 9800xt-audigy2 zsplat.pro-pinnacle pctv stereo-waitec action8-XaserIII V1000A+LG F900p+NETGEAR DM602IT |
|
|
|
|
|
#23 |
|
Senior Member
Iscritto dal: Feb 2002
Messaggi: 357
|
Ecco il log di hijackthis nuovo:
Logfile of HijackThis v1.98.2 Scan saved at 10.29.36, on 13/08/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe C:\Programmi\Sygate\SPF\smc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe C:\Programmi\RivaTuner\RivaTuner.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\Creative\SBAudigy\Taskbar\CTLTray.exe C:\Programmi\Apache Group\Apache2\bin\ApacheMonitor.exe C:\Programmi\CountDown\CountDown.exe C:\Programmi\Microsoft ActiveSync\WCESMgr.exe C:\Programmi\Apache Group\Apache2\bin\Apache.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\Programmi\mysql\bin\mysqld-nt.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programmi\Apache Group\Apache2\bin\Apache.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Documents and Settings\Angaran Stefano\Impostazioni locali\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe O4 - HKLM\..\Run: [CTStartup] C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [Jet Detection] C:\Programmi\Creative\SBAudigy\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [RivaTuner] "C:\Programmi\RivaTuner\RivaTuner.exe" /T O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [TaskTray] C:\Programmi\Creative\SBAudigy\Taskbar\CTLTray.exe O4 - HKCU\..\Run: [STYLEXP] C:\Programmi\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Startup: CountDown.lnk = C:\Programmi\CountDown\CountDown.exe O4 - Global Startup: Monitor Apache Servers.lnk = C:\Programmi\Apache Group\Apache2\bin\ApacheMonitor.exe O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O12 - Plugin for .mpg: C:\Programmi\Opera7\PLUGINS\npqtplugin3.dll O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab28578.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab28578.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab28578.cab Ora vado con la scansione online
__________________
Ho concluso affari con: titave, aristippo, mammabell. |
|
|
|
|
|
#24 |
|
Senior Member
Iscritto dal: Feb 2002
Messaggi: 357
|
Scansione on line fatta. Niente di niente. Il log è sempre quello, gaurdate un po' se vedete qualcosa che non va, il sito che mi avete detto non mi dice nulla di anormale ( a parte qualche cantonata che prende ). Grazie
__________________
Ho concluso affari con: titave, aristippo, mammabell. |
|
|
|
|
|
#25 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
scusa, intervengo solo ora, confesso (mea culpa) di non aver letto tutto il thread. Personalmente farei molta attenzione a questo: O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.d mmh, cerca di farsi passare per la VM di MS... ma non me la racconta giusta. Io darei un'occhiata nella cartella windows\system32 per localizzare ed eliminare quel msjava.dll, poi naturalmente fisserei con hijakthis Naturalmente darei un'occhiata anche nei soliti posticini (temp, temp di internet) se ci sono oggetti, cab ecc... Edit: Niente di fatto
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB Ultima modifica di wgator : 14-08-2004 alle 22:47. |
|
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
E se non fossero dei files "invirusati"?
|
|
|
|
|
|
#27 |
|
Senior Member
Iscritto dal: Feb 2002
Messaggi: 357
|
Cosa intendi, spiegati meglio per favore.
__________________
Ho concluso affari con: titave, aristippo, mammabell. |
|
|
|
|
|
#28 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
si... forse converrebbe scaricare process explorer per analizzare all'interno del processo svchost cosa avviene esattamente, quali sono i servizi attivi dentro il "svchost" ciuccia-risorse e provare a chiuderli uno alla volta per capire cosa succede con precisione
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#29 |
|
Senior Member
Iscritto dal: Feb 2002
Messaggi: 357
|
Veramente il problema del svchost è stato risolta, sono gli altri a non esserlo ancora. I file non accessibili sul c con nomi strani e che non si possono eliminare e l'impossibilità di accedere al pc dalla rete. Cosa potrà essere? Provo cmq anche con quel programma che mi hai detto,non si sa mai.
__________________
Ho concluso affari con: titave, aristippo, mammabell. |
|
|
|
|
|
#30 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
Intendo dire.. E se non fossero virus ma files di altri progr.? Anche perchè il log è a posto, hai fatto più di una scansione ed è tutto a posto....
|
|
|
|
|
|
#31 |
|
Senior Member
Iscritto dal: Feb 2002
Messaggi: 357
|
Ragazzi, grazie a process explorer ho scoperto che quei file che ho sul c: sono usati da mysqld-nt. Infatti chiudendolo scompaiono. La cosa che non capisco è perchè mysql crea questi files proprio nel c:. Così adesso ho solo il problema della rete, è veramente un problema strano.
__________________
Ho concluso affari con: titave, aristippo, mammabell. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:01.



















