Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Non si eliminano alcuni file mediante HijackThis...
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 15 Nov 2009 20:52    Oggetto: Non si eliminano alcuni file mediante HijackThis... Rispondi citando

Ciao a tutti, mediante l'analisi log di un sito mi hanno segnalato 3 voci pericolose ma che il programma hijackthis non riesce ad eliminare....e sono questi:

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

In quale modo posso eliminarli?

Ecco il log completo...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:53:42, on 11/11/2009
Platform: Windows 7 (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
D:\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Core Temp] "C:\Program Files\core temp\Core Temp.exe"
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\SysWOW64\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/5.0_(Windows;_U;_Windows_NT_6.1;_it;_rv:1.9.1.5)_G ecko/20091102_Firefox/3.5.5" -"http://scudettoweb.videogame.it/societa.php?sid=9e89d6370b2711b04c15d738759514f7&i dsqd2=048963"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{6DFEC4B6-62A2-4017-BD40-92FCA6CBDD43}: NameServer = 85.37.17.50 85.38.28.76
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlServi ce.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8378 bytes
Top
Profilo Invia messaggio privato
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 8211
Residenza: Atlantica

MessaggioInviato: 15 Nov 2009 21:27    Oggetto: Rispondi citando

Di grazia ma in quale sito ti hanno detto di fixare quelle tre voci del sistema, a meno che non vogliano più che tu possa stampare, allora e tutto un altro discorso Rolling Eyes Rolling Eyes
Top
Profilo Invia messaggio privato MSN
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 15 Nov 2009 21:37    Oggetto: Rispondi citando

zeross ha scritto:
Di grazia ma in quale sito ti hanno detto di fixare quelle tre voci del sistema, a meno che non vogliano più che tu possa stampare, allora e tutto un altro discorso Rolling Eyes Rolling Eyes


link

ho caricato il file contenente il log e mi dice che quelle tre voci sono pericolose....in passato con xp tutto quello che mi segnalava di eliminare hijackthis riusciva ad eliminarlo ed erano effettivamenti file pericolosi, adesso queste 3 voci non ne vuole sentire di eliminarli...tu mi dici che servono per stampare...allora questa volta si è sbagliato quel sito ed è un falso allarme....
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Nov 2009 23:01    Oggetto: Rispondi citando

Ciao.
Tu probabilmente, hai un S.O a 64 bit.
HJT, è un'applicazione a 32 bit.
Quindi incompatibile, e i risultati che sforna, non possono essere attendibili.
Questo è il motivo, per cui, ti segnala risultati falsati.
Tutte le voci, cotrassegnate "file missing" sono tutte legittime.
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 16 Nov 2009 13:45    Oggetto: Rispondi citando

R1 ha scritto:
Ciao.
Tu probabilmente, hai un S.O a 64 bit.
HJT, è un'applicazione a 32 bit.
Quindi incompatibile, e i risultati che sforna, non possono essere attendibili.
Questo è il motivo, per cui, ti segnala risultati falsati.
Tutte le voci, cotrassegnate "file missing" sono tutte legittime.


si esatto ho win 7 a 64 bit, infatti prima quando avevo xp 32 bit questo non succedeva...ma HijackThis esiste solo a 32 bit vero?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Nov 2009 14:27    Oggetto: Rispondi citando

Citazione:
ma HijackThis esiste solo a 32 bit vero?

Per il momento, sì.
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 16 Nov 2009 16:50    Oggetto: Rispondi citando

R1 ha scritto:
Ciao.
Tu probabilmente, hai un S.O a 64 bit.
HJT, è un'applicazione a 32 bit.
Quindi incompatibile, e i risultati che sforna, non possono essere attendibili.
Questo è il motivo, per cui, ti segnala risultati falsati.
Tutte le voci, cotrassegnate "file missing" sono tutte legittime.


riflettendoci sopra il programma HijackThis anche se è a 32 bit e il mio sistema a 64 bit non ha commesso nessun errore....xchè non è che tutto quello che trova il programma è da eliminare...quello che segnala se c'è qualcosa di pericoloso è il sito che esegue l'analisi e non il programma....in questo caso è il sito ad aver sbagliato indicandomi dei falsi allarmi...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Nov 2009 19:26    Oggetto: Rispondi citando

Ciao.
Non diciamo cose dell'altro mondo....
Il sito di HJT, altro non è, che un data-base.
Se il programma (non il sito) invia dati errati, il data-base, agirà di conseguenza.
Se tu vuoi montare, un motore di un'aereo, su una 500, che fai, dai la colpa alla Fiat, perchè non ci entra?
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 16 Nov 2009 20:08    Oggetto: Rispondi citando

R1 ha scritto:
Ciao.
Non diciamo cose dell'altro mondo....
Il sito di HJT, altro non è, che un data-base.
Se il programma (non il sito) invia dati errati, il data-base, agirà di conseguenza.
Se tu vuoi montare, un motore di un'aereo, su una 500, che fai, dai la colpa alla Fiat, perchè non ci entra?


forse facciamo finta di non capire.....mi spieghi quali sono i dati errati che invia il programma? non c'è nessun dato errato, tutto quello che trova il programma è frutto di una scansione dopodichè è il database del sito che giudica se ci sono file pericolosi o no...in questo caso segnala pericoloso quello che invece è buono....il programma non c'entra nulla....capito adesso o no? il programma non è che trova solo file pericolosi e quindi trovando anche questi 3 ha sbagliato xchè sono buoni...non è cosi...la maggioranza sono file buoni poi sta al sito giudicare se ci sono file pericolosi o no, in questo caso ha giudicato male visto che sono file buoni.... mi piacerebbe sentire l'opinione di qualcun'altro e vedere se la pensa pure come te....sinceramente non credo....adesso l'esempio te lo faccio io se prendi una calcolatrice e digiti 2+2 e ti esce 5 la colpa è tua che hai inviato dati errati o della calcolatrice che ti dà un risultato errato?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Nov 2009 23:35    Oggetto: Rispondi citando

Citazione:
forse facciamo finta di non capire

Forse, non hai chiaro il concetto.
Citazione:
mi spieghi quali sono i dati errati che invia il programma?
Tutti quei "File Missing" non sono dati errati? (per te, forse no, visto che ti sei impegnato ad eliminarli)
E chi li rileva, se non il programma?
Ed è il programma che fà la scansione del tuo pc, non il data-base.
E non essendo completamente compatibile con un S.O a 64 bit, rileva delle inesattezze.
Ma scusa, quando hai fatto la scansione, i file missing, non ti sono comparsi, PRIMA dell'analisi on-line? (nel log)
E allora, cosa centra il data-base?
Ripeto: è il programma che essendo un'applicazione a 32 bit, non puoi pretendere che funzioni a dovere su un S.O a 64 bit.
Mi sembra chiaro, che non potrà mai funzionere bene.
Ma se non sei convinto, vediamo se ci sarà qualcuno, che te lo spiega meglio di me.
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 17 Nov 2009 13:23    Oggetto: Rispondi

[quote="R1"]
Citazione:
forse facciamo finta di non capire

Forse, non hai chiaro il concetto.
Citazione:
mi spieghi quali sono i dati errati che invia il programma? [/quote]Tutti quei "File Missing" non sono dati errati? (per te, forse no, visto che ti sei impegnato ad eliminarli)
E chi li rileva, se non il programma?

Ed è il programma che fà la scansione del tuo pc, non il data-base.
E non essendo completamente compatibile con un S.O a 64 bit, rileva delle inesattezze.
Ma scusa, quando hai fatto la scansione, i file missing, non ti sono comparsi, PRIMA dell'analisi on-line? (nel log)
E allora, cosa centra il data-base?
Ripeto: è il programma che essendo un'applicazione a 32 bit, non puoi pretendere che funzioni a dovere su un S.O a 64 bit.
Mi sembra chiaro, che non potrà mai funzionere bene.
Ma se non sei convinto, vediamo se ci sarà qualcuno, che te lo spiega meglio di me.



di come dici sembra che tutto quello che riesce a trovare il programma HijackThis sia tutto da elinare e invece a me questo non risulta...a volte non c'è proprio nulla da eliminare...non capisco xchè continui a ripetere che siccome nel mio caso sono file buoni non doveva trovarli....ma xchè a te risulta che tutto quello che trova il programma è da eliminare? non è mai stato cosi...quello che sbaglia è il database che giudica pericoloso quello che invece è buono...spero che questa volta ti sei fatto convinto...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi