|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Messaggi: n/a
|
processi attivi
ho l'impressione di avere qualche processo inutile attivo, mi aiutate a provare a fare un pò di pulizia?
![]() grazie ![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Posta un log fatto con HijackThis che facciamo prima
|
![]() |
![]() |
![]() |
#3 |
Messaggi: n/a
|
Codice:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14.02.00, on 06/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\Ati2evxx.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\system32\Ati2evxx.exe F:\WINDOWS\Explorer.EXE F:\Programmi\Alwil Software\Avast4\aswUpdSv.exe F:\Programmi\Alwil Software\Avast4\ashServ.exe F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe F:\Programmi\Java\jre1.6.0_04\bin\jusched.exe F:\WINDOWS\system32\spoolsv.exe F:\WINDOWS\system32\ctfmon.exe F:\Programmi\Bonjour\mDNSResponder.exe F:\Programmi\Raxco\PerfectDisk2008\PD91Agent.exe F:\WINDOWS\system32\svchost.exe F:\Programmi\Alwil Software\Avast4\ashMaiSv.exe F:\Programmi\Alwil Software\Avast4\ashWebSv.exe F:\Programmi\Windows Live\Messenger\usnsvc.exe F:\Programmi\Mozilla Firefox\firefox.exe F:\Programmi\DAP\DAP.EXE F:\Programmi\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - F:\Programmi\Real Player\rpbrowserrecordplugin.dll O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - F:\Programmi\alot\bin\alot.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Programmi\Java\jre1.6.0_04\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - F:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - F:\Programmi\alot\bin\alot.dll O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Programmi\Java\jre1.6.0_04\bin\jusched.exe" O4 - HKLM\..\Run: [PHIME2002ASync] F:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] F:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [MSPY2002] F:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [IMJPMIG8.1] "F:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uTorrent] "F:\Programmi\uTorrent\uTorrent.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O8 - Extra context menu item: &Clean Traces - F:\Programmi\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - F:\Programmi\DAP\dapextie.htm O8 - Extra context menu item: Aggiungi a PDF esistente - res://F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Converti in Adobe PDF - res://F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti selezione in Adobe PDF - res://F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti selezione in file PDF esistente - res://F:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Download &all with DAP - F:\Programmi\DAP\dapextie2.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.6.0_04\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.6.0_04\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{56425D0B-B1A2-4135-8A75-B838F23BF965}: NameServer = 192.168.2.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - F:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - F:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - F:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Programmi\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - F:\Programmi\Alwil Software\Avast4\ashWebSv.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - F:\Programmi\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - F:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: NMIndexingService - Nero AG - F:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe O23 - Service: PD91Agent - Raxco Software, Inc. - F:\Programmi\Raxco\PerfectDisk2008\PD91Agent.exe O23 - Service: PD91Engine - Raxco Software, Inc. - F:\Programmi\Raxco\PerfectDisk2008\PD91Engine.exe -- End of file - 8302 bytes |
![]() |
![]() |
#4 | |
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Riapri HijackThis e clicca su Do a system scan only. Dall'elenco metti la spunta a queste voci che ti elencherò, clicca su Fix checked e riavvia.
Quote:
Nella finestra dos scrivi sc stop NMIndexingService e premi Invio sc delete NMIndexingService e premi Invio. Segui poi questa guida per disabilitare CTFMON. Se è presente, da Installazione Applicazioni disinstalla Alot. Se non c'è, elimina l'intera cartella F:\programmi\alot Ti consiglio di cambiare Antivirus comunque e di mettere AntiVir. |
|
![]() |
![]() |
![]() |
#5 |
Messaggi: n/a
|
ok, ora disattivo questi processi.
riguardo l'antivirus... per ora mi trovo bene con avast, ne ho provati molti altri gratis, e questo mi sembra il migliore. poi non ho mai avuto problemi con virus da quando maneggio i pc, non ho mai prestato piu di tanta attenzione all'antivirus. grazie per l'aiuto ![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Vedi che fra quelle voci che ti ho fatto fixare c'era un virus.
Inoltre Avira non è solo il migliore fra gli antivirus free ma probabilmente anche fra quelli a pagamento ![]() |
![]() |
![]() |
![]() |
#7 |
Messaggi: n/a
|
scusa, ma quale sarebbe il virus?
|
![]() |
![]() |
#8 |
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Alot
|
![]() |
![]() |
![]() |
#9 |
Messaggi: n/a
|
a me risulta che alot è una toolbar....
|
![]() |
![]() |
#10 |
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Si ma oltre ad essere inutile è anche infetta... un adware per la precisione
|
![]() |
![]() |
![]() |
#11 |
Messaggi: n/a
|
sulla sua inutilità concordo, tant'è che gia prima che me lo dicessi tu l'ho tolta appena l'ho notata con quella scansione.... si era installata con un altro programma.
ma puoi stare tranquillo, non è assolutamente infetta! ![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Cerca in giro allora e vedrai che è un adware
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:35.