Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS e Noctua tornano a collaborare con la GeForce RTX 5080 Noctua OC Edition, una scheda pensata per chi cerca potenza estrema e silenziosità assoluta. Il nuovo sistema di raffreddamento, con tre ventole Noctua NF-A12x25 G2 da 120 mm e una camera di vapore maggiorata, promette temperature record e rumorosità quasi impercettibile. Non mancano dual BIOS, materiali di qualità e ampie possibilità di overclock. Ma quanto migliora davvero rispetto alla Founders Edition? Scoprilo nel nostro test completo.
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2005, 14:41   #1
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
virus Troj_smallagt

Al riavvio della macchina viene lanciata un'applicazione che cerca di effettuare una registrazione ad un certo sito. Durante l'esecuzione la macchina viene infettata da virus Troj_smallagt

Eseguita scansione con Microsoft AntiSpyware e stinger datato 3.01.2005 rilevati ed eliminati 104 Spyware.
Nel sistema persiste un virus che non si riesce ad eliminare denominato troj_small, questo virus ogni qual volta che si accede alla rete internet aprendo una finestra explorer fa ricomparire come pagina predefinita www.sfondissimi.net?1746 che reinfetta tutto il sistema

Sapevo che esisteva un programmino o una procedura che ti eliminava la pagina iniziale... Grazie
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 14:45   #2
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
allora serve il log di Hijackthis....

che antivirus usi?.....fai un paio di scansioni di antivirus in modalità prov.
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 15:01   #3
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Quote:
Originariamente inviato da BravoGT83
allora serve il log di Hijackthis....

che antivirus usi?.....fai un paio di scansioni di antivirus in modalità prov.
L'antivirus è della trend micro (Office scan corporate edition)

Mi dava un'errore su un file denominato win.ini te lo copio:

; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
CMC=1
CMCDLLNAME32=mapi32.dll
CMCDLLNAME=mapi.dll
MAPIX=1
MAPIXVER=1.0.0.1
OLEMessaging=1
[MCI Extensions.BAK]
asf=MPEGVideo2
asx=MPEGVideo2
ivf=MPEGVideo2
m3u=MPEGVideo2
mp2v=MPEGVideo
mp3=MPEGVideo2
mpv2=MPEGVideo
wax=MPEGVideo2
wm=MPEGVideo2
wma=MPEGVideo2
wmv=MPEGVideo2
wmx=MPEGVideo2
wvx=MPEGVideo2
wmp=MPEGVideo2
wpl=MPEGVideo
[PCDRWIN]
szCurrentCustomTest=C:\Programmi\PC-Doctor per Windows\DEFUSER.PCB
iShowStartupScreen=1
iVerticalButtonBar=1
iSaveWindowLayout=0
CurrentLanguage=14
[OLFax Ports]
OLFModem=C:\apps\Microsoft Office\Office\1040\WFXMSRVR.EXE,WFXMSRVR,WFXOUTLOOKSMTPPOP3, 60
[SciCalc]
layout=0
[MSUCE]
Advanced=0
CodePage=Unicode
Font=Arial
[MAPI 1.0 Time Zone]
Bias=ffffffc4
StandardName=ora solare Europa occidentale
StandardBias=0
StandardStart=00000A00050003000000000000000000
DaylightName=ora legale Europa occidentale
DaylightBias=ffffffc4
DaylightStart=00000300050002000000000000000000
ActiveTimeBias=ffffff88

Allego file della scansione
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 15:16   #4
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
non era quel log che m'interessava

scarica questo

http://80.237.140.193/downloads/hijackthis_199.zip



poi post il log
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 15:26   #5
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
E si .... ci vuole il rep di Hijackthis.

Potebbe esserci il famigerato EliteToolBar

Ps: Ma che errore da su win.ini? Gli ha dato un'occhiata, però sembra Ok.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:44   #6
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Ok perfetto ho fatto la scansione.. Il log è il seguente:

Logfile of HijackThis v1.99.1
Scan saved at 17.05.29, on 26/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\NTFSCLUP.EXE
O4 - HKLM\..\Run: [CSScheduleCheck] C:\CFGSAFE\SCHWIZEX.EXE -CHECK
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteAgent] C:\OfficeScan NT\RAUAgent.exe
O4 - HKLM\..\Run: [PicoCrypto] "C:\Programmi\EUTRON\PicoDisk Crypto X\eupccrmn.exe"
O4 - HKLM\..\Run: [ZZZARDAEMON] C:\Programmi\Eutron\CryptoKit\Utils\ardaemon.exe
O4 - HKLM\..\Run: [Sxplog] C:\SxpInst\sxpstub.exe
O4 - HKLM\..\Run: [SDJobCheck] triggusr.exe
O4 - HKLM\..\Run: [CA-AMAgent] c:\programmi\ca\unicenter asset management\agents\amagent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_07\bin\jusched.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [checkrun] C:\winnt\system32\elitexxv32.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\apps\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Data Transport Service Monitor.lnk = C:\Programmi\CA\SharedComponents\DTS\bin\dtstray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\apps\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmi\3M\PSNLite\PsnLite.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {878A0D61-48D2-11D3-A75D-00A0245382DE} (WebIdCli Class) - http://www.selectlavoro.com/agenziav...TITY/WICli.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = alteanet.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = alteanet.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = alteanet.it
O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat
O20 - Winlogon Notify: ArCryptoKit - C:\WINNT\SYSTEM32\arcksso.dll
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Asset Management Agent (AmoAgent) - Computer Associates International, Inc. - C:\WINNT\UMCSTUB.EXE
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AVPersonal\AVGUARD.EXE
O23 - Service: ARcltsrv - Algorithmic Research Ltd. - C:\Programmi\Eutron\CryptoKit\utils\ARCLTSRV.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe
O23 - Service: CA-License Client (CA_LIC_CLNT) - Unknown owner - C:\WINNT\Lic98Rmt.exe
O23 - Service: CA-License Server (CA_LIC_SRVR) - Unknown owner - C:\WINNT\Lic98RmtD.exe
O23 - Service: Visual Studio Debugger Proxy Service (DbgProxy) - Unknown owner - C:\Programmi\Microsoft Visual Studio .NET 2003\Common7\Packages\Debugger\dbgproxy.exe (file missing)
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINNT\LogWatNT.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora92\bin\omtsreco.exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE
O23 - Service: Plone - Unknown owner - C:\PROGETTI\Plone103\Zope\pwi\ZopeServiceNT.exe" Plone (file missing)
O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINNT\SYSTEM32\PLSRemote.exe
O23 - Service: Unicenter Software Delivery (SDService) - Computer Associates International, Inc. - C:\Programmi\CA\Unicenter Software Delivery\BIN\SDSERV.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Unknown owner - C:\OfficeScan NT\tmlisten.exe
O23 - Service: DTS Browser (TNG-DOBA) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdoba.exe
O23 - Service: DTS Metrics Gatherer (TNG-DTMG) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdtmg.exe
O23 - Service: DTS Agent (TNG-DTS) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdta.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINNT\system32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINNT\system32\vmnat.exe
O23 - Service: ZEO Storage at c:\Zeo (ZEO_141467975) - Unknown owner - C:\Programmi\Zope\bin\PythonService.exe (file missing)
O23 - Service: Zope instance at c:\Progetti\Manuli (Zope_-554840605) - Unknown owner - C:\Zope-2.7.0-rc2\bin\PythonService.exe (file missing)
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:50   #7
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
azz che macello...

quelli dove ce scritto (file missing) alla fine togliele

poi vediamo il resto
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:57   #8
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Quote:
Originariamente inviato da BravoGT83
azz che macello...

quelli dove ce scritto (file missing) alla fine togliele

poi vediamo il resto
scusa ma come faccio a rimuoverli???
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:58   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
O23 - Service: DTS Browser (TNG-DOBA) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdoba.exe
O23 - Service: DTS Metrics Gatherer (TNG-DTMG) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdtmg.exe
O23 - Service: DTS Agent (TNG-DTS) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdta.exe

O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINNT\SYSTEM32\PLSRemote.exe
O23 - Service: Unicenter Software Delivery (SDService) - Computer Associates International, Inc. - C:\Programmi\CA\Unicenter Software Delivery\BIN\SDSERV.EXE

O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora92\bin\omtsreco.exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE


sospetti ma non so che prog. è oracle

O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe
O23 - Service: CA-License Client (CA_LIC_CLNT) - Unknown owner - C:\WINNT\Lic98Rmt.exe
O23 - Service: CA-License Server (CA_LIC_SRVR) - Unknown owner - C:\WINNT\Lic98RmtD.exe

O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = alteanet.it
O16 - DPF: {878A0D61-48D2-11D3-A75D-00A0245382DE} (WebIdCli Class) - http://www.selectlavoro.com/agenzia...NTITY/WICli.cab
molto sospetto

mi sa che ce altro....aspettiamo blue
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:58   #10
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da zeldavb
scusa ma come faccio a rimuoverli???
con hijackthis
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 17:00   #11
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Per iniziare scarica questo:

http://www.softpedia.com/get/Interne...-Remover.shtml

e lancialo

Poi è complicatissimo il log.

Rifai lo scan con Hijackthis e, se è rimasto, fixa:

O4 - HKLM\..\Run: [checkrun] C:\winnt\system32\elitexxv32.exe


cancella il file:

C:\winnt\system32\elitexxv32.exe
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 11:15   #12
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Quote:
Originariamente inviato da bluepix
Per iniziare scarica questo:

http://www.softpedia.com/get/Interne...-Remover.shtml

e lancialo

Poi è complicatissimo il log.

Rifai lo scan con Hijackthis e, se è rimasto, fixa:

O4 - HKLM\..\Run: [checkrun] C:\winnt\system32\elitexxv32.exe


cancella il file:

C:\winnt\system32\elitexxv32.exe
Ho eseguito la scansione eliminata la stringa:
C:\winnt\system32\elitexxv32.exe

eseguito la nuova scansione con Hijackthis e il nuovo log è il seguente:

Logfile of HijackThis v1.99.1
Scan saved at 11.55.39, on 28/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\NTFSCLUP.EXE
O4 - HKLM\..\Run: [CSScheduleCheck] C:\CFGSAFE\SCHWIZEX.EXE -CHECK
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteAgent] C:\OfficeScan NT\RAUAgent.exe
O4 - HKLM\..\Run: [PicoCrypto] "C:\Programmi\EUTRON\PicoDisk Crypto X\eupccrmn.exe"
O4 - HKLM\..\Run: [ZZZARDAEMON] C:\Programmi\Eutron\CryptoKit\Utils\ardaemon.exe
O4 - HKLM\..\Run: [Sxplog] C:\SxpInst\sxpstub.exe
O4 - HKLM\..\Run: [SDJobCheck] triggusr.exe
O4 - HKLM\..\Run: [CA-AMAgent] c:\programmi\ca\unicenter asset management\agents\amagent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_07\bin\jusched.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\apps\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Data Transport Service Monitor.lnk = C:\Programmi\CA\SharedComponents\DTS\bin\dtstray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\apps\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmi\3M\PSNLite\PsnLite.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {878A0D61-48D2-11D3-A75D-00A0245382DE} (WebIdCli Class) - http://www.selectlavoro.com/agenziav...TITY/WICli.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = alteanet.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = alteanet.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = alteanet.it
O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat
O20 - Winlogon Notify: ArCryptoKit - C:\WINNT\SYSTEM32\arcksso.dll
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Asset Management Agent (AmoAgent) - Computer Associates International, Inc. - C:\WINNT\UMCSTUB.EXE
O23 - Service: ARcltsrv - Algorithmic Research Ltd. - C:\Programmi\Eutron\CryptoKit\utils\ARCLTSRV.EXE
O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe
O23 - Service: CA-License Client (CA_LIC_CLNT) - Unknown owner - C:\WINNT\Lic98Rmt.exe
O23 - Service: CA-License Server (CA_LIC_SRVR) - Unknown owner - C:\WINNT\Lic98RmtD.exe
O23 - Service: Visual Studio Debugger Proxy Service (DbgProxy) - Unknown owner - C:\Programmi\Microsoft Visual Studio .NET 2003\Common7\Packages\Debugger\dbgproxy.exe (file missing)
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINNT\LogWatNT.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora92\bin\omtsreco.exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE
O23 - Service: Plone - Unknown owner - C:\PROGETTI\Plone103\Zope\pwi\ZopeServiceNT.exe" Plone (file missing)
O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINNT\SYSTEM32\PLSRemote.exe
O23 - Service: Unicenter Software Delivery (SDService) - Computer Associates International, Inc. - C:\Programmi\CA\Unicenter Software Delivery\BIN\SDSERV.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Unknown owner - C:\OfficeScan NT\tmlisten.exe
O23 - Service: DTS Browser (TNG-DOBA) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdoba.exe
O23 - Service: DTS Metrics Gatherer (TNG-DTMG) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdtmg.exe
O23 - Service: DTS Agent (TNG-DTS) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdta.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINNT\system32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINNT\system32\vmnat.exe
O23 - Service: ZEO Storage at c:\Zeo (ZEO_141467975) - Unknown owner - C:\Programmi\Zope\bin\PythonService.exe (file missing)
O23 - Service: Zope instance at c:\Progetti\Manuli (Zope_-554840605) - Unknown owner - C:\Zope-2.7.0-rc2\bin\PythonService.exe (file missing)

Che cosa dovrei eliminare???
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 11:34   #13
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3708
Come ti hanno già detto elimina anche le righe che presentano alla fine (file missing)



Questo è abbastanza sospetto

O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat




O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe

http://www3.ca.com/securityadvisor/p....aspx?id=71183



Poi fai una scansione anche qui:

http://it.trendmicro-europe.com/cons...all_launch.php


poi riposta il log

Ultima modifica di ercolino : 28-04-2005 alle 11:38.
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 11:57   #14
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da ercolino
Come ti hanno già detto elimina anche le righe che presentano alla fine (file missing)



Questo è abbastanza sospetto

O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat




O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe

http://www3.ca.com/securityadvisor/p....aspx?id=71183



Poi fai una scansione anche qui:

http://it.trendmicro-europe.com/cons...all_launch.php


poi riposta il log

Sembra evidente che nella macchina sia installato Ca-Unicenter TNG.
cam.exe pare, vedendo questo articolo http://www.immunitysec.com/downloads/awservices.pdf ,
che faccia parte del prodotto anche se, leggendo sempre l'articolo, è un componente facilmente attaccabile.
Forse sarebbe meglio contattare l'assistenza CA per saperne di più ed ottenere le patches necessarie per il fix.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 12:04   #15
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3708
Sicuramente ,sono d'accordo ,in effetti li da come abbastanza sospetti
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 16:00   #16
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Grazie ragazzi siete stati grandiosi problema risolto... Ora la macchina è rinata..
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 16:20   #17
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 21:13   #18
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da zeldavb
Grazie ragazzi siete stati grandiosi problema risolto... Ora la macchina è rinata..


bene
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Perplexity beccata con le mani nel sacco...
Motorola Edge 50 Neo sorprende su Amazon...
Windows 11: arriva il supporto AVX/AVX2 ...
TV Mini-LED 4K Hisense da 55'' con Dolby...
Ikea regala soldi a chi smette di usare ...
Samsung Galaxy S25 Edge 5G è una macchin...
Tesla torna a crescere nei ricavi, ma gl...
Xiaomi Robot Vacuum 5 Pro è il re...
Microsoft spiega perché Windows U...
STMicroelectronics chiude un terzo trime...
Amazon potrebbe sostituire 600.000 lavor...
I 2 portatili da comprare subito su Amaz...
Lefant M330 a 129€, M330 Pro a 137€: cam...
Qualcomm e MediaTek non abbandoneranno T...
Le GPU NVIDIA sono "spaziali":...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v