| 
                 
                
                
                 
                
		 
	
		| Precedente :: Successivo   | 
	 
	
	
		| Autore | 
		Messaggio | 
	 
	
		riuga81 Comune mortale
  
 
  Registrato: 31/05/07 11:04 Messaggi: 2
 
  | 
		
			
				 Inviato: 31 Mag 2007 11:11    Oggetto: virus or spyware | 
				     | 
			 
			
				
  | 
			 
			
				Salve, vorrei chiedere aiuto al vostro FORUM per sbloccare il mio LAPTOP un vecchio acer che negli ultimi giorni funziona talmente al rilento che è pressoché inservibile.
 
 
Ogni operazione che compie ci mette tantissimo. La riproduzione di file audio e video e a scatti. La CPU si satura al 100% in continuazione, grazie e soprattutto al processo SVCHOST per continuare a lavorare debbo killare il processo.
 
Io vorrei proporvi di esaminare, se non è di troppa molestia, il LOG di Hijackthis, sperando che possiate aiutarmi. Magari voi trovate un qualcosa di male nel mio computer.
 
Grazie:
 
ps:cmq per ralizzare il log ho dovuto killare il processo ciao e grazie
 
 
Logfile of HijackThis v1.99.1
 
Scan saved at 20.55.04, on 30/05/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\Ati2evxx.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\Ati2evxx.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
 
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
 
C:\Programmi\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
 
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
 
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
 
C:\WINDOWS\system32\TSTMON_N.EXE
 
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
 
C:\WINDOWS\system32\carpserv.exe
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\WINDOWS\system32\taskmgr.exe
 
C:\WINDOWS\system32\wuauclt.exe
 
C:\Documents and Settings\Gianluca\Desktop\hijackthis_199\HijackThis.exe
 
C:\WINDOWS\system32\NOTEPAD.EXE
 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programmi\FlashGet\jccatch.dll
 
O2 - BHO: Alcohol Toolbar Helper - {52D06F97-5511-43FA-8FDA-C481864FD26E} - C:\Programmi\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
 
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programmi\FlashGet\getflash.dll
 
O3 - Toolbar: Alcohol Toolbar - {4C4E7CDB-5BFC-4D74-83E2-8AE659B7EDA2} - C:\Programmi\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
 
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
 
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 
O4 - HKLM\..\Run: [TallyGenicom 9316StatusDisplay] C:\WINDOWS\system32\TSTMON_N.EXE
 
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
 
O4 - HKLM\..\Run: [CARPService] carpserv.exe
 
O4 - HKLM\..\Run: [MMTray] C:\Programmi\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
 
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 
O8 - Extra context menu item: &Scarica con FlashGet - C:\Programmi\FlashGet\jc_link.htm
 
O8 - Extra context menu item: &Scarica tutto con FlashGet - C:\Programmi\FlashGet\jc_all.htm
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programmi\FlashGet\FlashGet.exe
 
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programmi\FlashGet\FlashGet.exe
 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O11 - Options group: [INTERNATIONAL] International*
 
O11 - Options group: [TABS] Tabbed Browsing
 
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
 
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
 
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
 
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 31 Mag 2007 12:04    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao riuga81.    
 
L'unica voce che mi salta all'occhio, è questa:
 
 	  | Citazione: | 	 		  | O4 - HKLM\..\Run: [TallyGenicom 9316StatusDisplay] C:\WINDOWS\system32\TSTMON_N.EXE | 	  
 
Hai, per caso, una Mannessman Tally?
 
 
Prova a fare una scansione con questo (disabilita temporaneamente il tuo antivirus), salva il log su link e posta qui il link al file salvato. | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		riuga81 Comune mortale
  
 
  Registrato: 31/05/07 11:04 Messaggi: 2
 
  | 
		
			
				 Inviato: 31 Mag 2007 12:49    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| si ho una stampante tally genicom | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 31 Mag 2007 15:14    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ok per la stampante.
 
Procedi comunque con le istruzioni che ti ho indicato, un log in più non fa mai male.    | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		 | 
	 
 
  
	 
	    
	   | 
	
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
  | 
   
 
  
 
		 |