|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
[HELP] Un virus!!!????
Allora...da un po' di tempo il pc da problemi...
A caso e dopo un po' che lo uso il monitor sembra perdere segnale, diventa nero e dalle casse si sente come un messaggio ripetuto all'infinito che dice una cosa come "XXXX many times.."(non si capisce per intero tutto il messaggio).... Per me può essere solo un virus...altro non mi viene in mente... E il nod sembra non trovare nulla... Qualcuno ne sà qualcosa??? Helppppp!!!!
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
posta un log di HiJackThis
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
Logfile of HijackThis v1.99.1
Scan saved at 19.43.55, on 05/09/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe C:\Programmi\Norton AntiVirus\navapsvc.exe C:\Programmi\File comuni\Symantec Shared\ccApp.exe C:\Programmi\Norton Internet Security\NISUM.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\Programmi\Eset\nod32kui.exe C:\Programmi\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Programmi\Eset\nod32krn.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Norton Internet Security\ccPxySvc.exe C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe C:\Programmi\ATI Technologies\ATI.ACE\cli.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Programmi\Messenger\msmsgs.exe D:\Downloads\Utils\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.repubblica.it/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file) O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [SdScansCL] rundll32.exe C:\WINDOWS\stup_tmp.#32,Ini O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Aticcc] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\nbj.exe" O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1118443600375 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {B3872502-F9FD-4E96-93FF-0D37298F0689} (SOESysInfo Control) - http://eq2beta.station.sony.com/frie...soesysinfo.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab O17 - HKLM\System\CS2\Services\Tcpip\..\{2C2E12FB-123A-42FB-A1E3-836E42D22DB3}: NameServer = 85.37.17.17 151.99.125.1 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\ccPxySvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programmi\Norton Internet Security\NISUM.EXE O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
fixa
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file) O4 - HKLM\..\Run: [SdScansCL] rundll32.exe C:\WINDOWS\stup_tmp.#32,Ini
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
fatto...speriamo bene...
grazie ![]()
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() |
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [SdScansCL] rundll32.exe C:\WINDOWS\stup_tmp.#32,Ini elimina questi,in ogni caso fai una passata di ewido ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
ewido? non conosco...proverò...
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
|
è un ottimo programmino lo puoi saricare da qui http://www.ewido.net/en/download/
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
Grazie per il consiglio ragazzi...questo bel programmino mi ha trovato ben 8 infezioni nel pc....
--------------------------------------------------------- ewido security suite - Rapporto Scansione --------------------------------------------------------- + Creato il: 2.25.18, 06/09/2005 + Report-Checksum: 1C69BA4B + Risultati scansione: :mozilla.13:C:\Documents and Settings\Admin\Dati applicazioni\Mozilla\Firefox\Profiles\default.9re\cookies.txt -> Spyware.Cookie.Mediaplex : Pulito con Backup :mozilla.20:C:\Documents and Settings\Admin\Dati applicazioni\Mozilla\Firefox\Profiles\default.9re\cookies.txt -> Spyware.Cookie.Yieldmanager : Pulito con Backup :mozilla.21:C:\Documents and Settings\Admin\Dati applicazioni\Mozilla\Firefox\Profiles\default.9re\cookies.txt -> Spyware.Cookie.Yieldmanager : Pulito con Backup :mozilla.22:C:\Documents and Settings\Admin\Dati applicazioni\Mozilla\Firefox\Profiles\default.9re\cookies.txt -> Spyware.Cookie.Yieldmanager : Pulito con Backup :mozilla.23:C:\Documents and Settings\Admin\Dati applicazioni\Mozilla\Firefox\Profiles\default.9re\cookies.txt -> Spyware.Cookie.Targetnet : Pulito con Backup :mozilla.25:C:\Documents and Settings\Admin\Dati applicazioni\Mozilla\Firefox\Profiles\default.9re\cookies.txt -> Spyware.Cookie.Yieldmanager : Pulito con Backup C:\Documents and Settings\Admin\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\proc.jar-55a75cc5-78abcc81.zip/MainApp.class -> Trojan.Java.ClassLoader.f : Pulito con Backup C:\WINDOWS\system32\MS13.exe -> Spyware.404Search : Pulito con Backup ::Fine Rapporto
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
Bene...mi hanno detto che si è ripresentato il problema..
Ed è tornata pure la schermata blu in cui parla di un PFN_LIST_CORRUPT Causato da device driver Boh...allora è qualcos'altro...ma cosa??? ![]() ![]()
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() |
![]() |
![]() |
![]() |
#11 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
a questo punto prova microsoft antispyware,spybot e uno scan online con trend micro,diversamente hai problemi hardware oppure il pc incasinato
![]() Ultima modifica di juninho85 : 06-09-2005 alle 15:42. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
e magari metti pure un antivirus vero. butta alle ortiche norton/symantec.
![]()
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
eh..sembra facile disinstallare il norton...
Comunque adesso ho anche il nod32, ewido e il firewall dell'xp....
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Aug 2005
Città: Vicenza
Messaggi: 488
|
come hai ANCHE il nod32?
non è consigliabile avere 2 AV simultaneamente funzionanti sulla stessa macchina.
__________________
CM Centurion 532 | Intel Xeon w3540 | Gigabyte GA-X58A-UD3R | Ram 6 gb Corsair xms3 1333 | Nvidia 8800 gts | hd Hitachi sata2 250 gb | hd Hitachi sata2 500gb | Powered by Corsair 750HXEU Modulare | Router Netgear DG834G v3 | Netgear WG111 v2
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
mai creato problemi....
E quello che trovava uno a volte l'altro neanche lo vedeva...
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
|
Quote:
|
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Mar 2003
Città: B.A.T.
Messaggi: 3288
|
si può fare a patto di tenere la scansione in tempo reale attiva solo su uno dei due
__________________
I5 12400F | ASUS B760 PLUS | 2*16GB DDR5 5200 Corsair Vengeance | Asus Geforce Dual RTX 3050 8GB OC V2 | WD BLACK SN850 500GB NVMe | SSD Crucial BX500 2TB | Alim. - Be-quiet! Pure Power 13M 650W | LG 24MP77HM | Logitech G510 |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
Ok...il Norton ha appena scapocciato e non si faceva disinstallare...
grazie a questa pagina, alla voce "Come disinstallare Norton Antivirus se Installazione applicazioni non funziona", sono riuscito a levarlo http://service1.symantec.com/SUPPORT...ment#_Section3 Poteva essere anche quello uno delle cause? ![]() Comunque adesso ho Nod32 in Amon e Imon, Ewido e il Firewall di Xp...dite di rimanere così che sono sicuro...o magari c'è qualche cosa (tipo firewall) che posso unire al resto?
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
cmq disabilita il ripristino di sistema e fai le stesse scansioni in modalità prov. e fai anche una pulizia con Ccleaner www.filehippo.com |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6728
|
Col CCleaner di cosa devo fare la scansione?
E riguardo a questo? Quote:
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE.... ![]() Ultima modifica di Hitman47 : 09-09-2005 alle 10:06. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:19.