Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2005, 14:41   #1
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
virus Troj_smallagt

Al riavvio della macchina viene lanciata un'applicazione che cerca di effettuare una registrazione ad un certo sito. Durante l'esecuzione la macchina viene infettata da virus Troj_smallagt

Eseguita scansione con Microsoft AntiSpyware e stinger datato 3.01.2005 rilevati ed eliminati 104 Spyware.
Nel sistema persiste un virus che non si riesce ad eliminare denominato troj_small, questo virus ogni qual volta che si accede alla rete internet aprendo una finestra explorer fa ricomparire come pagina predefinita www.sfondissimi.net?1746 che reinfetta tutto il sistema

Sapevo che esisteva un programmino o una procedura che ti eliminava la pagina iniziale... Grazie
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 14:45   #2
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
allora serve il log di Hijackthis....

che antivirus usi?.....fai un paio di scansioni di antivirus in modalità prov.
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 15:01   #3
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Quote:
Originariamente inviato da BravoGT83
allora serve il log di Hijackthis....

che antivirus usi?.....fai un paio di scansioni di antivirus in modalità prov.
L'antivirus è della trend micro (Office scan corporate edition)

Mi dava un'errore su un file denominato win.ini te lo copio:

; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
CMC=1
CMCDLLNAME32=mapi32.dll
CMCDLLNAME=mapi.dll
MAPIX=1
MAPIXVER=1.0.0.1
OLEMessaging=1
[MCI Extensions.BAK]
asf=MPEGVideo2
asx=MPEGVideo2
ivf=MPEGVideo2
m3u=MPEGVideo2
mp2v=MPEGVideo
mp3=MPEGVideo2
mpv2=MPEGVideo
wax=MPEGVideo2
wm=MPEGVideo2
wma=MPEGVideo2
wmv=MPEGVideo2
wmx=MPEGVideo2
wvx=MPEGVideo2
wmp=MPEGVideo2
wpl=MPEGVideo
[PCDRWIN]
szCurrentCustomTest=C:\Programmi\PC-Doctor per Windows\DEFUSER.PCB
iShowStartupScreen=1
iVerticalButtonBar=1
iSaveWindowLayout=0
CurrentLanguage=14
[OLFax Ports]
OLFModem=C:\apps\Microsoft Office\Office\1040\WFXMSRVR.EXE,WFXMSRVR,WFXOUTLOOKSMTPPOP3, 60
[SciCalc]
layout=0
[MSUCE]
Advanced=0
CodePage=Unicode
Font=Arial
[MAPI 1.0 Time Zone]
Bias=ffffffc4
StandardName=ora solare Europa occidentale
StandardBias=0
StandardStart=00000A00050003000000000000000000
DaylightName=ora legale Europa occidentale
DaylightBias=ffffffc4
DaylightStart=00000300050002000000000000000000
ActiveTimeBias=ffffff88

Allego file della scansione
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 15:16   #4
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
non era quel log che m'interessava

scarica questo

http://80.237.140.193/downloads/hijackthis_199.zip



poi post il log
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 15:26   #5
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
E si .... ci vuole il rep di Hijackthis.

Potebbe esserci il famigerato EliteToolBar

Ps: Ma che errore da su win.ini? Gli ha dato un'occhiata, però sembra Ok.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:44   #6
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Ok perfetto ho fatto la scansione.. Il log è il seguente:

Logfile of HijackThis v1.99.1
Scan saved at 17.05.29, on 26/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\NTFSCLUP.EXE
O4 - HKLM\..\Run: [CSScheduleCheck] C:\CFGSAFE\SCHWIZEX.EXE -CHECK
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteAgent] C:\OfficeScan NT\RAUAgent.exe
O4 - HKLM\..\Run: [PicoCrypto] "C:\Programmi\EUTRON\PicoDisk Crypto X\eupccrmn.exe"
O4 - HKLM\..\Run: [ZZZARDAEMON] C:\Programmi\Eutron\CryptoKit\Utils\ardaemon.exe
O4 - HKLM\..\Run: [Sxplog] C:\SxpInst\sxpstub.exe
O4 - HKLM\..\Run: [SDJobCheck] triggusr.exe
O4 - HKLM\..\Run: [CA-AMAgent] c:\programmi\ca\unicenter asset management\agents\amagent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_07\bin\jusched.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [checkrun] C:\winnt\system32\elitexxv32.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\apps\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Data Transport Service Monitor.lnk = C:\Programmi\CA\SharedComponents\DTS\bin\dtstray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\apps\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmi\3M\PSNLite\PsnLite.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {878A0D61-48D2-11D3-A75D-00A0245382DE} (WebIdCli Class) - http://www.selectlavoro.com/agenziav...TITY/WICli.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = alteanet.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = alteanet.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = alteanet.it
O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat
O20 - Winlogon Notify: ArCryptoKit - C:\WINNT\SYSTEM32\arcksso.dll
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Asset Management Agent (AmoAgent) - Computer Associates International, Inc. - C:\WINNT\UMCSTUB.EXE
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AVPersonal\AVGUARD.EXE
O23 - Service: ARcltsrv - Algorithmic Research Ltd. - C:\Programmi\Eutron\CryptoKit\utils\ARCLTSRV.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe
O23 - Service: CA-License Client (CA_LIC_CLNT) - Unknown owner - C:\WINNT\Lic98Rmt.exe
O23 - Service: CA-License Server (CA_LIC_SRVR) - Unknown owner - C:\WINNT\Lic98RmtD.exe
O23 - Service: Visual Studio Debugger Proxy Service (DbgProxy) - Unknown owner - C:\Programmi\Microsoft Visual Studio .NET 2003\Common7\Packages\Debugger\dbgproxy.exe (file missing)
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINNT\LogWatNT.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora92\bin\omtsreco.exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE
O23 - Service: Plone - Unknown owner - C:\PROGETTI\Plone103\Zope\pwi\ZopeServiceNT.exe" Plone (file missing)
O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINNT\SYSTEM32\PLSRemote.exe
O23 - Service: Unicenter Software Delivery (SDService) - Computer Associates International, Inc. - C:\Programmi\CA\Unicenter Software Delivery\BIN\SDSERV.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Unknown owner - C:\OfficeScan NT\tmlisten.exe
O23 - Service: DTS Browser (TNG-DOBA) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdoba.exe
O23 - Service: DTS Metrics Gatherer (TNG-DTMG) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdtmg.exe
O23 - Service: DTS Agent (TNG-DTS) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdta.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINNT\system32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINNT\system32\vmnat.exe
O23 - Service: ZEO Storage at c:\Zeo (ZEO_141467975) - Unknown owner - C:\Programmi\Zope\bin\PythonService.exe (file missing)
O23 - Service: Zope instance at c:\Progetti\Manuli (Zope_-554840605) - Unknown owner - C:\Zope-2.7.0-rc2\bin\PythonService.exe (file missing)
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:50   #7
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
azz che macello...

quelli dove ce scritto (file missing) alla fine togliele

poi vediamo il resto
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:57   #8
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Quote:
Originariamente inviato da BravoGT83
azz che macello...

quelli dove ce scritto (file missing) alla fine togliele

poi vediamo il resto
scusa ma come faccio a rimuoverli???
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:58   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
O23 - Service: DTS Browser (TNG-DOBA) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdoba.exe
O23 - Service: DTS Metrics Gatherer (TNG-DTMG) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdtmg.exe
O23 - Service: DTS Agent (TNG-DTS) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdta.exe

O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINNT\SYSTEM32\PLSRemote.exe
O23 - Service: Unicenter Software Delivery (SDService) - Computer Associates International, Inc. - C:\Programmi\CA\Unicenter Software Delivery\BIN\SDSERV.EXE

O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora92\bin\omtsreco.exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE


sospetti ma non so che prog. è oracle

O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe
O23 - Service: CA-License Client (CA_LIC_CLNT) - Unknown owner - C:\WINNT\Lic98Rmt.exe
O23 - Service: CA-License Server (CA_LIC_SRVR) - Unknown owner - C:\WINNT\Lic98RmtD.exe

O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = alteanet.it
O16 - DPF: {878A0D61-48D2-11D3-A75D-00A0245382DE} (WebIdCli Class) - http://www.selectlavoro.com/agenzia...NTITY/WICli.cab
molto sospetto

mi sa che ce altro....aspettiamo blue
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:58   #10
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da zeldavb
scusa ma come faccio a rimuoverli???
con hijackthis
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 17:00   #11
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Per iniziare scarica questo:

http://www.softpedia.com/get/Interne...-Remover.shtml

e lancialo

Poi è complicatissimo il log.

Rifai lo scan con Hijackthis e, se è rimasto, fixa:

O4 - HKLM\..\Run: [checkrun] C:\winnt\system32\elitexxv32.exe


cancella il file:

C:\winnt\system32\elitexxv32.exe
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 11:15   #12
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Quote:
Originariamente inviato da bluepix
Per iniziare scarica questo:

http://www.softpedia.com/get/Interne...-Remover.shtml

e lancialo

Poi è complicatissimo il log.

Rifai lo scan con Hijackthis e, se è rimasto, fixa:

O4 - HKLM\..\Run: [checkrun] C:\winnt\system32\elitexxv32.exe


cancella il file:

C:\winnt\system32\elitexxv32.exe
Ho eseguito la scansione eliminata la stringa:
C:\winnt\system32\elitexxv32.exe

eseguito la nuova scansione con Hijackthis e il nuovo log è il seguente:

Logfile of HijackThis v1.99.1
Scan saved at 11.55.39, on 28/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\NTFSCLUP.EXE
O4 - HKLM\..\Run: [CSScheduleCheck] C:\CFGSAFE\SCHWIZEX.EXE -CHECK
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteAgent] C:\OfficeScan NT\RAUAgent.exe
O4 - HKLM\..\Run: [PicoCrypto] "C:\Programmi\EUTRON\PicoDisk Crypto X\eupccrmn.exe"
O4 - HKLM\..\Run: [ZZZARDAEMON] C:\Programmi\Eutron\CryptoKit\Utils\ardaemon.exe
O4 - HKLM\..\Run: [Sxplog] C:\SxpInst\sxpstub.exe
O4 - HKLM\..\Run: [SDJobCheck] triggusr.exe
O4 - HKLM\..\Run: [CA-AMAgent] c:\programmi\ca\unicenter asset management\agents\amagent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_07\bin\jusched.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\apps\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Data Transport Service Monitor.lnk = C:\Programmi\CA\SharedComponents\DTS\bin\dtstray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\apps\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmi\3M\PSNLite\PsnLite.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {878A0D61-48D2-11D3-A75D-00A0245382DE} (WebIdCli Class) - http://www.selectlavoro.com/agenziav...TITY/WICli.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = alteanet.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = alteanet.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = alteanet.it
O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat
O20 - Winlogon Notify: ArCryptoKit - C:\WINNT\SYSTEM32\arcksso.dll
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Asset Management Agent (AmoAgent) - Computer Associates International, Inc. - C:\WINNT\UMCSTUB.EXE
O23 - Service: ARcltsrv - Algorithmic Research Ltd. - C:\Programmi\Eutron\CryptoKit\utils\ARCLTSRV.EXE
O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe
O23 - Service: CA-License Client (CA_LIC_CLNT) - Unknown owner - C:\WINNT\Lic98Rmt.exe
O23 - Service: CA-License Server (CA_LIC_SRVR) - Unknown owner - C:\WINNT\Lic98RmtD.exe
O23 - Service: Visual Studio Debugger Proxy Service (DbgProxy) - Unknown owner - C:\Programmi\Microsoft Visual Studio .NET 2003\Common7\Packages\Debugger\dbgproxy.exe (file missing)
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINNT\LogWatNT.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora92\bin\omtsreco.exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE
O23 - Service: Plone - Unknown owner - C:\PROGETTI\Plone103\Zope\pwi\ZopeServiceNT.exe" Plone (file missing)
O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINNT\SYSTEM32\PLSRemote.exe
O23 - Service: Unicenter Software Delivery (SDService) - Computer Associates International, Inc. - C:\Programmi\CA\Unicenter Software Delivery\BIN\SDSERV.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Unknown owner - C:\OfficeScan NT\tmlisten.exe
O23 - Service: DTS Browser (TNG-DOBA) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdoba.exe
O23 - Service: DTS Metrics Gatherer (TNG-DTMG) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdtmg.exe
O23 - Service: DTS Agent (TNG-DTS) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\DTS\bin\tngdta.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINNT\system32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINNT\system32\vmnat.exe
O23 - Service: ZEO Storage at c:\Zeo (ZEO_141467975) - Unknown owner - C:\Programmi\Zope\bin\PythonService.exe (file missing)
O23 - Service: Zope instance at c:\Progetti\Manuli (Zope_-554840605) - Unknown owner - C:\Zope-2.7.0-rc2\bin\PythonService.exe (file missing)

Che cosa dovrei eliminare???
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 11:34   #13
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Come ti hanno già detto elimina anche le righe che presentano alla fine (file missing)



Questo è abbastanza sospetto

O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat




O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe

http://www3.ca.com/securityadvisor/p....aspx?id=71183



Poi fai una scansione anche qui:

http://it.trendmicro-europe.com/cons...all_launch.php


poi riposta il log

Ultima modifica di ercolino : 28-04-2005 alle 11:38.
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 11:57   #14
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da ercolino
Come ti hanno già detto elimina anche le righe che presentano alla fine (file missing)



Questo è abbastanza sospetto

O18 - Filter: text/html - {E05E4DCF-5747-41CF-A6EC-A51EA992DD7E} - C:\Documents and Settings\msalvato\Impostazioni locali\Dati applicazioni\microsoft\internet explorer\V0.26.dat




O23 - Service: Unicenter Message Queuing Server (CA-MessageQueuing) - Computer Associates International, Inc. - C:\PROGRA~1\CA\SHARED~1\CAM\bin\cam.exe

http://www3.ca.com/securityadvisor/p....aspx?id=71183



Poi fai una scansione anche qui:

http://it.trendmicro-europe.com/cons...all_launch.php


poi riposta il log

Sembra evidente che nella macchina sia installato Ca-Unicenter TNG.
cam.exe pare, vedendo questo articolo http://www.immunitysec.com/downloads/awservices.pdf ,
che faccia parte del prodotto anche se, leggendo sempre l'articolo, è un componente facilmente attaccabile.
Forse sarebbe meglio contattare l'assistenza CA per saperne di più ed ottenere le patches necessarie per il fix.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 12:04   #15
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Sicuramente ,sono d'accordo ,in effetti li da come abbastanza sospetti
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 16:00   #16
zeldavb
Bannato
 
L'Avatar di zeldavb
 
Iscritto dal: Feb 2004
Città: Verbania
Messaggi: 1523
Grazie ragazzi siete stati grandiosi problema risolto... Ora la macchina è rinata..
zeldavb è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 16:20   #17
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2005, 21:13   #18
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da zeldavb
Grazie ragazzi siete stati grandiosi problema risolto... Ora la macchina è rinata..


bene
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Climatizzatore Inverter A++ con Wi-Fi a ...
NZXT Flex, lo 'scandalo' del PC gaming a...
Robot lavavetri in offerta su Amazon: EC...
Attenti a questo update fake di Windows ...
NIO chiede la standardizzazione di batte...
Da 80 mesi-uomo a poche ore: l'AI cambia...
In 2 settimane senza social il cervello ...
Amazon top 7 di oggi: 2 portatili intere...
SteamGPT trapela dal client Steam: ecco ...
Boom clamoroso per questo piccolo produt...
Amazon Luna saluta gli store di terze pa...
Windows Update non sarà più un incubo: M...
Stampante HP con Wi-Fi e 3 mesi di inchi...
Metro 2039 potrebbe essere il nuovo capi...
Call of Duty: Modern Warfare 4 l'uscita ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v