| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		santafe Comune mortale
  
 
  Registrato: 20/07/07 18:55 Messaggi: 2
 
  | 
		
			
				 Inviato: 20 Lug 2007 19:13    Oggetto: Mal comune mezzo gaudio...!? | 
				     | 
			 
			
				
  | 
			 
			
				Ciao a tutti!
 
 
Il problema che ho è lo stesso di altri amici che ho letto (copy.exe... costretto ad usare il tasto dx... temp.exe... ecc... ecc. Ogni tanto il virus trojan  ecc. ecc.
 
Comunque ho seguito passo passo fino al log.txt di Hijackthis...
 
Adesso vi invio il testo e resto fiducioso! Grazie
 
Sergio
 
 
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 
Scan saved at 18.50.26, on 20/07/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
Boot mode: Normal
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
 
C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
 
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
 
C:\WINDOWS\System32\CTsvcCDA.exe
 
C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
 
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 
C:\WINDOWS\System32\MsPMSPSv.exe
 
C:\WINDOWS\system32\fxssvc.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\Programmi\File comuni\Logitech\LComMgr\Communications_Helper.exe
 
C:\Programmi\Logitech\QuickCam10\QuickCam10.exe
 
C:\Programmi\File comuni\Logitech\LComMgr\LVComSX.exe
 
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
 
C:\Programmi\QuickTime\qttask.exe
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\Creative\NOMAD Jukebox Zen\PlayCenter2\CTNMRUN.EXE
 
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
 
C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
 
C:\Programmi\Microsoft Office\Office\1040\OLFSNT40.EXE
 
C:\MSSQL7\Binn\sqlmangr.exe
 
C:\Programmi\Microsoft Office\Office\1040\msoffice.exe
 
C:\Programmi\File comuni\Logishrd\LQCVFX\COCIManager.exe
 
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
 
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
 
C:\Programmi\Internet Explorer\iexplore.exe
 
C:\HiJackThis_v2.exe
 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.alice.it/search/home/index.html
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\NppBho.dll
 
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 
O3 - Toolbar: Mostra Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
 
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
 
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programmi\File comuni\Logitech\LComMgr\Communications_Helper.exe"
 
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programmi\Logitech\QuickCam10\QuickCam10.exe" /hide
 
O4 - HKLM\..\Run: [LVCOMSX] "C:\Programmi\File comuni\Logitech\LComMgr\LVComSX.exe"
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [osCheck] "C:\Programmi\Norton Internet Security\osCheck.exe"
 
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [NOMAD Detector] "C:\Programmi\Creative\NOMAD Jukebox Zen\PlayCenter2\CTNMRUN.EXE"
 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
 
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
 
O4 - Global Startup: Porta Symantec Fax Starter Edition.lnk = C:\Programmi\Microsoft Office\Office\1040\OLFSNT40.EXE
 
O4 - Global Startup: Service Manager.lnk = C:\MSSQL7\Binn\sqlmangr.exe
 
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
 
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
 
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra button: Accesso al servizio - {FF4D2994-6575-4F03-A5C6-6559C8793A06} - c:\8exe5[1].exe (file missing)
 
O9 - Extra 'Tools' menuitem: Accesso al servizio - {FF4D2994-6575-4F03-A5C6-6559C8793A06} - c:\8exe5[1].exe (file missing)
 
O9 - Extra button: Umail - {C67A2E48-16D1-410A-9D93-AE3452C484B5} - http://www.umail.it (file missing) (HKCU)
 
O9 - Extra button: Alice - {E74C6C92-214D-4D71-849B-B9ADE1518D9D} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
 
O14 - IERESET.INF: START_PAGE_URL=http://www.alice.it
 
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
 
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2CC56BE-9F08-4475-9D9B-8C31408B9FF7}: NameServer = 85.37.17.16 85.38.28.68
 
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
 
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
 
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
 
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
 
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
 
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\VAScanner\comHost.exe
 
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
 
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
 
O23 - Service: Convalida password di Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\isPwdSvc.exe
 
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
 
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
 
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
 
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
 
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
 
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programmi\File comuni\Logitech\SrvLnch\SrvLnch.exe
 
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
 
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 
 
--
 
End of file - 10060 bytes | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		aris73 Eroe in grazia degli dei
  
  
  Registrato: 26/04/07 22:33 Messaggi: 102
 
  | 
		
			
				 Inviato: 20 Lug 2007 21:06    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				disattiva il ripristino di configurazione di sistema
 
 
fixa
 
 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra button: Accesso al servizio - {FF4D2994-6575-4F03-A5C6-6559C8793A06} - c:\8exe5[1].exe (file missing)
 
O9 - Extra 'Tools' menuitem: Accesso al servizio - {FF4D2994-6575-4F03-A5C6-6559C8793A06} - c:\8exe5[1].exe (file missing)
 
O9 - Extra button: Umail - {C67A2E48-16D1-410A-9D93-AE3452C484B5} - http://www.umail.it (file missing) (HKCU)
 
O9 - Extra button: Alice - {E74C6C92-214D-4D71-849B-B9ADE1518D9D} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
 
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
 
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
 
 
infine riposta il log | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 21 Lug 2007 09:46    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Queste voci:
 
 	  | aris73 ha scritto: | 	 		  O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
 
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll | 	  
 
fanno parte di Internet Explorer 7 ed è meglio non fixarle. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		santafe Comune mortale
  
 
  Registrato: 20/07/07 18:55 Messaggi: 2
 
  | 
		
			
				 Inviato: 24 Lug 2007 09:24    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Caro Aris 73,
 
 
innanzitutto grazie della disponibilità!
 
 
Dove disattivo il ripristino configurazione del sistema?
 
Ma cosa intendi nel dire "fixa" ? 
 
In pratica che operazione devo fare per "fixare" o "non fixare"?
 
 
Grazie mille!
 
 
Ciao
 
 
Sergio | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 24 Lug 2007 11:42    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
 
Avvia Hijackthis;
 
Clicca su Scan;
 
Metti la spunta a sinistra delle voci indicate da Aris73(tranne a quelle indicate da bdoriano);
 
Clicca su Fix Ckecked;
 
Rispondi SI.
 
Riavvia il PC, rifai il log di Hijackthis e postalo quì.
 
Ciao. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |