Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-07-2005, 23:05   #1
Cicciosaur
Junior Member
 
Iscritto dal: Jul 2005
Messaggi: 11
Inesperto chiede aiuto

Il mio problema è che io ho seguito tutti i passaggi descritti nel topic guida: teniamo il pc pulito e il risultato è stato quello di scoprire delle cose molto strane... La mia scarsa cultura informatica mi impedisce di comprenderne il significato, però percepisco la possibile pericolosità della situazione, quindi AIUTO! Fino a qualche giorno fa avevo il solito norton 2005, solo che in seguito ai continui attacchi che se pur rilevati permettevano l'entrata nel mio pc di misteriosi trojan, ho deciso di pasare ad avast. . Ho installato il tutto e scansionato il sistema ed il nuovo antivirus ha trovato una serie di file che il norton non notava. Così come diceva il programma io li ho spostati e rinominati come .vyr per poi passare una scansione al riavvio che mi ha consentito di eliminarli tutti... Solo che adesso quando riavvio il sistema compare una finestra che mi dice impossibile trovare sto benedetto file nail.exe che faceva parte dei virus rilevati anche da norton e che guarda caso non si riusciva mai ad eliminare... Cmq questo è niente!!! Perchè il bello viene una volta installato e attivato sygate firewall pro. Il programma mi ha rilevato tuttta un insieme di processi appartenenti alla cartella system32 di dubbia origine che presumibilmente dovrebbero essere innocui file di windows e in effetti stanno in modalità ask al posto loro e non si connetto alla rete, ma io non mi spiego proprio a cosa posano servire. . La scoperta più temibile dal mio punto di vista, e magari mi sbaglio ed è tutta una roba normale, è la seguente. C'è sto file ndisuio.sys che mi effettua quasi più traffico di emule.exe!!! Il firewall me lo rileva come NDIS user mode I/O driver... ma che é?? Ed infine, cosa per me incomprensibile, quando mi sconnneto ed esco da emule il sygate continua a mostrarmi l'icona del mulo a intermittenza ed infatti pare che qualcosa continui ad entrare e uscire dal mio pc senza alcuna autorizzazione . Da profano ho provato ad indagare guardando il traffic log, facendo il backtrace di qualcuno di questi traffici ed anche a rintracciare le info sull' IP visto che il sygate lo consente, ma quello che ne è venuto fuori è per me paurosamente incomprensibile.

OrgName: Sprint
OrgID: SPRN
Address: 12502 Sunrise Valley Drive
City: Reston
StateProv: VA
PostalCode: 20196
Country: US

NetRange: 160.81.0.0 - 160.81.255.255
CIDR: 160.81.0.0/16
NetName: SPRN-BLKI
NetHandle: NET-160-81-0-0-1
Parent: NET-160-0-0-0-0
NetType: Direct Allocation
NameServer: NS1-AUTH.SPRINTLINK.NET
NameServer: NS2-AUTH.SPRINTLINK.NET
NameServer: NS3-AUTH.SPRINTLINK.NET
Comment:
RegDate: 1992-04-28
Updated: 2005-03-02

TechHandle: SPRINT-NOC-ARIN
TechName: Sprintlink (Sprint)
TechPhone: +1-800-232-6895
TechEmail: NOC@sprint.net

OrgTechHandle: ARINS-ARIN
OrgTechName: arin-sprint-iprequest
OrgTechPhone: +1-800-232-3458
OrgTechEmail: ip-req@sprint.net

# ARIN WHOIS database, last updated 2005-07-12 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

Qualche buon anima ci capisce qualcosa?
Cicciosaur è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 08:08   #2
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Messa così, è difficile dare una risposta a tutto.
Però.....

1) Nail.exe è un trojan .. probabolmente viene richiamato da una entry nel registro di sistema. Per rimuoverla è necessario avere il report di Hijackthis.

2) ndisuio.sys è un processo regolare di Windows XP che si occupa dei collegamenti wireless. Se tu non ne hai puoi disabilitarlo agento sui servizi:
start-impostazioni-pannello di controllo-servizi di amministrazione-servizi
cerca la voce "Wireless Zero Configuration" testo destro e poi arresta
tasto destro-proprieta e metti il tipo di avvio in "Disabilitato".
Gli altri programmi che non conosci si possono individuare e controllare sempre dal report di Hijackthis.

3) Un'idea di cos'è la società Spring e di quello che fa lo trovi qui:
http://www2.sprint.com/mr/news_dtl.do?id=7020


ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 09:45   #3
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
http://www.merijn.org/files/hijackthis.zip

...scaricati questo programma...nn necessita di installazione...fai doppio clik sull'icona e poi scegli "Do a System Scan Only" fatto questo clicca su Save Log...lui creerà un file di testo...fai copia incolla del testo e postalo quà.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 10:38   #4
Cicciosaur
Junior Member
 
Iscritto dal: Jul 2005
Messaggi: 11
Grazie mille per il tuo interessamento! Ecco il log...

Logfile of HijackThis v1.99.1
Scan saved at 11.35.00, on 14/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\C6 Messenger\TinMessenger.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Ciccio\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {52FE5233-367C-4EFB-BDD7-0BE4D212C107} - (no file)
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: RAID Manager.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A266D01D-82CB-4143-875B-3B6E05E7FB20}: NameServer = 193.70.192.25,193.70.152.25
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)

Cicciosaur è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 10:52   #5
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fixa:
C:\WINDOWS\ALCMTR.EXE
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O3 - Toolbar: (no name) - {52FE5233-367C-4EFB-BDD7-0BE4D212C107} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.skymasters.biz
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:24   #6
Cicciosaur
Junior Member
 
Iscritto dal: Jul 2005
Messaggi: 11
Io ho fixato tutto quello che mi hai detto tranne C:\WINDOWS\ALCMTR.EXE che nel log salvato itxt compare, ma in quelo del programma no...?... Ti dispiacerebbe però spiegarmi in breve che cosa ho fatto co sto fix? Grazie anche te .
Cicciosaur è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:32   #7
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da Cicciosaur
Io ho fixato tutto quello che mi hai detto tranne C:\WINDOWS\ALCMTR.EXE che nel log salvato itxt compare, ma in quelo del programma no...?... Ti dispiacerebbe però spiegarmi in breve che cosa ho fatto co sto fix? Grazie anche te .

ALCMTR.EXE is a process installed alongside RealTek AC97 audio hardware and provides a monitoring service. This program is non-essential process to the running of the system, but should not be terminated unless suspected to be causing problems.

processi in esecuzione. (ALCMTR.EXE)
Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor ones actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers
Processo pericoloso! Premete Fix in HijackThis e provate a cancellarlo manualmente!


ecco cos'è spero che capisci l'inglese

cmq comincia a togliere i file missing che sono inutili e anche quelli con la voce 015

Ultima modifica di BravoGT83 : 14-07-2005 alle 11:34.
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:38   #8
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da BravoGT83
ALCMTR.EXE is a process installed alongside RealTek AC97 audio hardware and provides a monitoring service. This program is non-essential process to the running of the system, but should not be terminated unless suspected to be causing problems.

processi in esecuzione. (ALCMTR.EXE)
Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor ones actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers
Processo pericoloso! Premete Fix in HijackThis e provate a cancellarlo manualmente!


ecco cos'è spero che capisci l'inglese

cmq comincia a togliere i file missing che sono inutili e anche quelli con la voce 015
è da un po che non ti si sentiva che fine avevi fatto
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:40   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da 3dsst
è da un po che non ti si sentiva che fine avevi fatto
ho cambiato casa e solo settimana prox mi è arrivato l'adsl...

era oltre un mese non mi facevo vedere ma adesso son ritornato...

ciao 3dsst
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:46   #10
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Cicciosaur
Io ho fixato tutto quello che mi hai detto tranne C:\WINDOWS\ALCMTR.EXE che nel log salvato itxt compare, ma in quelo del programma no...?... Ti dispiacerebbe però spiegarmi in breve che cosa ho fatto co sto fix? Grazie anche te .
Nel log c'erano alcune voci che si riferivano a spyware (ALCMTR.EXE) o trojan ( Nail.exe,svcproc.exe ). Poi c'erano dei siti inseriti in ''trusted zone'' che e' preferibile eliminare e inoltre c'erano alcune voci di file missing che e' inutile portarsi appresso. Tutto qui.

Ultima modifica di andorra24 : 14-07-2005 alle 11:50.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:49   #11
Cicciosaur
Junior Member
 
Iscritto dal: Jul 2005
Messaggi: 11
Annamobbene! Ma facendo il fix con HijackThis tutti sti processi vengono rimossi per sempre dal mio pc? Vero? Cmq adesso che ho seguito i vostri consigli in effetti il log del firewall mi rileva solo il traffico di emule il che è OK. E' normale, però, che facendo il backtrace -> whois delle cose che passano attravarso il mulo trovo sempre qualcosa riferito a compagnie come quella sprint di prima? Sono per caso i provider o qualcosa del genere della gente da cui scarico?
Cicciosaur è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:50   #12
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da Cicciosaur
Annamobbene! Ma facendo il fix con HijackThis tutti sti processi vengono rimossi per sempre dal mio pc? Vero? Cmq adesso che ho seguito i vostri consigli in effetti il log del firewall mi rileva solo il traffico di emule il che è OK. E' normale, però, che facendo il backtrace -> whois delle cose che passano attravarso il mulo trovo sempre qualcosa riferito a compagnie come quella sprint di prima? Sono per caso i provider o qualcosa del genere della gente da cui scarico?
prima di fare il fix

disabilita il ripristino di sistema...

poi fai il fix

reboot del pc

e poi rifai il log se non ce traccia di loro allora puoi abilitare il ripristino
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:52   #13
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da BravoGT83
ho cambiato casa e solo settimana prox mi è arrivato l'adsl...

era oltre un mese non mi facevo vedere ma adesso son ritornato...

ciao 3dsst
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 12:13   #14
Cicciosaur
Junior Member
 
Iscritto dal: Jul 2005
Messaggi: 11
Cos'è il ripristino di sistema? (Sto a zero lo so) Come faccio a disabilitarlo?
Cicciosaur è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 12:28   #15
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da Cicciosaur
Cos'è il ripristino di sistema? (Sto a zero lo so) Come faccio a disabilitarlo?
vai su Start-> tutti i programmi ->accessori-utilità di sistema e lo trovi

vai sulle impostazioni e lo disabiliti
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 13:26   #16
Cicciosaur
Junior Member
 
Iscritto dal: Jul 2005
Messaggi: 11
Fatto tutto ecco il log attuale

Logfile of HijackThis v1.99.1
Scan saved at 14.02.45, on 14/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Ciccio\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: RAID Manager.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A266D01D-82CB-4143-875B-3B6E05E7FB20}: NameServer = 193.70.192.25,193.70.152.25
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)

quell'ultima voce di file missing non riesco ad eliminarla. Ho ripetuto il fix un sacco di volte ma non va via... vabè...
Adesso vorrei sapere se sti benedetti aggiornamenti automatici di windows me li devo scaricare e installare per forza visto che mi breakano le balls fisso...
Cicciosaur è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 13:34   #17
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Devi scaricarti ed installarti tutti i windows update. Il sistema operativo deve sempre essere aggiornato altrimenti i pericoli aumentano notevolmente.
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing) Questa voce hai provato a fixarla dalla modalita' provvisoria?
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 14:20   #18
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Ciao Bravo
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 16:02   #19
Cicciosaur
Junior Member
 
Iscritto dal: Jul 2005
Messaggi: 11
Ok scaricati e installati pure quelli... Come faccio a fare la scansione con HijackThis in modalità provvisoria?
Cicciosaur è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 16:05   #20
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Fai partire la macchina schiacciando ripetutamente il tasto F8 .
Poi, dal menu che ti si apre, scegli modalità provvisoria (oppure safe mode).
Hijackthis lo lanci come in modalità normale.
bluepix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Lunedì sera tiratela lunga: a mez...
Il prossimo pieghevole di Huawei potrebb...
Euro digitale nel 2027 con app e infrast...
Galaxy S26 Ultra: tra le novità c...
OneDrive avrà presto una nuova app per W...
Il nuovo OnePlus 15 è pronto: il ...
Non serve essere Prime: 7 offerte bomba ...
Ci sono un sacco di prodotti con lo scon...
Xbox Game Pass, gli aumenti di prezzo pe...
I nuovi top di gamma di HONOR sono pront...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Tenstorrent produrrà chip nelle f...
Tutte le offerte HOT di Amazon: Galaxy S...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v