| 
                 
                
                
                 
                
		 
	
		| Precedente :: Successivo   | 
	 
	
	
		| Autore | 
		Messaggio | 
	 
	
		fabulas Eroe in grazia degli dei
  
 
  Registrato: 27/12/07 16:56 Messaggi: 116
 
  | 
		
			
				 Inviato: 15 Nov 2009 20:52    Oggetto: Non si eliminano alcuni file mediante HijackThis... | 
				     | 
			 
			
				
  | 
			 
			
				Ciao a tutti, mediante l'analisi log di un sito mi hanno segnalato 3 voci pericolose ma che il programma hijackthis non riesce ad eliminare....e sono questi:
 
 
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
 
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
 
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 
 
In quale modo posso eliminarli?
 
 
Ecco il log completo...
 
 
Logfile of Trend Micro HijackThis v2.0.2
 
Scan saved at 12:53:42, on 11/11/2009
 
Platform: Windows 7 (WinNT 6.01.3504)
 
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
 
Boot mode: Normal
 
 
Running processes:
 
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
 
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
 
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
 
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
 
D:\HiJackThis\HijackThis.exe
 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
 
F2 - REG:system.ini: UserInit=userinit.exe
 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
 
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
 
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe"
 
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
 
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
 
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
 
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
 
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
 
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared Files\brs.exe
 
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"
 
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 
O4 - HKCU\..\Run: [Core Temp] "C:\Program Files\core temp\Core Temp.exe"
 
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\SysWOW64\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/5.0_(Windows;_U;_Windows_NT_6.1;_it;_rv:1.9.1.5)_G ecko/20091102_Firefox/3.5.5" -"http://scudettoweb.videogame.it/societa.php?sid=9e89d6370b2711b04c15d738759514f7&i dsqd2=048963"
 
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
 
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
 
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
 
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
 
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
 
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
 
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
 
O13 - Gopher Prefix:
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{6DFEC4B6-62A2-4017-BD40-92FCA6CBDD43}: NameServer = 85.37.17.50 85.38.28.76
 
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
 
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
 
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
 
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
 
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
 
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
 
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
 
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlServi ce.exe
 
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
 
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
 
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
 
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
 
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
 
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
 
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
 
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
 
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
 
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
 
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
 
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
 
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
 
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
 
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
 
 
--
 
End of file - 8378 bytes | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		zeross Amministratore
  
  
  Registrato: 19/11/08 12:04 Messaggi: 8599 Residenza: Atlantica
  | 
		
			
				 Inviato: 15 Nov 2009 21:27    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Di grazia ma in quale sito ti hanno detto di fixare quelle tre voci del sistema, a meno che non vogliano più che tu possa stampare, allora e tutto un altro discorso      | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		fabulas Eroe in grazia degli dei
  
 
  Registrato: 27/12/07 16:56 Messaggi: 116
 
  | 
		
			
				 Inviato: 15 Nov 2009 21:37    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | zeross ha scritto: | 	 		  Di grazia ma in quale sito ti hanno detto di fixare quelle tre voci del sistema, a meno che non vogliano più che tu possa stampare, allora e tutto un altro discorso      | 	  
 
 
link
 
 
ho caricato il file contenente il log e mi dice che quelle tre voci sono pericolose....in passato con xp tutto quello che mi segnalava di eliminare hijackthis riusciva ad eliminarlo ed erano effettivamenti file pericolosi, adesso queste 3 voci non ne vuole sentire di eliminarli...tu mi dici che servono per stampare...allora questa volta si è sbagliato quel sito ed è un falso allarme.... | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 15 Nov 2009 23:01    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Tu probabilmente, hai un S.O a 64 bit.
 
HJT, è un'applicazione a 32 bit.
 
Quindi incompatibile, e i risultati che sforna, non possono essere attendibili.
 
Questo è il motivo, per cui, ti segnala risultati falsati.
 
Tutte le voci, cotrassegnate "file missing" sono tutte legittime. | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		fabulas Eroe in grazia degli dei
  
 
  Registrato: 27/12/07 16:56 Messaggi: 116
 
  | 
		
			
				 Inviato: 16 Nov 2009 13:45    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | R1 ha scritto: | 	 		  Ciao.
 
Tu probabilmente, hai un S.O a 64 bit.
 
HJT, è un'applicazione a 32 bit.
 
Quindi incompatibile, e i risultati che sforna, non possono essere attendibili.
 
Questo è il motivo, per cui, ti segnala risultati falsati.
 
Tutte le voci, cotrassegnate "file missing" sono tutte legittime. | 	  
 
 
si esatto ho win 7 a 64 bit, infatti  prima quando avevo xp 32 bit questo non succedeva...ma HijackThis esiste solo a 32 bit vero? | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 16 Nov 2009 14:27    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Citazione: | 	 		  | ma HijackThis esiste solo a 32 bit vero? | 	  
 
Per il momento, sì. | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		fabulas Eroe in grazia degli dei
  
 
  Registrato: 27/12/07 16:56 Messaggi: 116
 
  | 
		
			
				 Inviato: 16 Nov 2009 16:50    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | R1 ha scritto: | 	 		  Ciao.
 
Tu probabilmente, hai un S.O a 64 bit.
 
HJT, è un'applicazione a 32 bit.
 
Quindi incompatibile, e i risultati che sforna, non possono essere attendibili.
 
Questo è il motivo, per cui, ti segnala risultati falsati.
 
Tutte le voci, cotrassegnate "file missing" sono tutte legittime. | 	  
 
 
riflettendoci sopra il programma HijackThis anche se è a 32 bit e il mio sistema a 64 bit non ha commesso nessun errore....xchè non è che tutto quello che trova il programma è da eliminare...quello che segnala se c'è qualcosa di pericoloso è il sito che esegue l'analisi e non il programma....in questo caso è il sito ad aver sbagliato indicandomi dei falsi allarmi... | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 16 Nov 2009 19:26    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Non diciamo cose dell'altro mondo....
 
Il sito di HJT, altro non è, che un data-base.
 
Se il programma (non il sito) invia dati errati, il data-base, agirà di conseguenza.
 
Se tu vuoi montare, un motore di un'aereo, su una 500, che fai, dai la colpa alla Fiat, perchè non ci entra? | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		fabulas Eroe in grazia degli dei
  
 
  Registrato: 27/12/07 16:56 Messaggi: 116
 
  | 
		
			
				 Inviato: 16 Nov 2009 20:08    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | R1 ha scritto: | 	 		  Ciao.
 
Non diciamo cose dell'altro mondo....
 
Il sito di HJT, altro non è, che un data-base.
 
Se il programma (non il sito) invia dati errati, il data-base, agirà di conseguenza.
 
Se tu vuoi montare, un motore di un'aereo, su una 500, che fai, dai la colpa alla Fiat, perchè non ci entra? | 	  
 
 
forse facciamo finta di non capire.....mi spieghi quali sono i dati errati che invia il programma? non c'è nessun dato errato, tutto quello che trova il programma è frutto di una scansione dopodichè è il database del sito che giudica se ci sono file pericolosi o no...in questo caso segnala pericoloso quello che invece è buono....il programma non c'entra nulla....capito adesso o no? il programma non è che trova solo file pericolosi e quindi trovando anche questi 3 ha sbagliato xchè sono buoni...non è cosi...la maggioranza sono file buoni poi sta al sito giudicare se ci sono file pericolosi o no, in questo caso ha giudicato male visto che sono file buoni.... mi piacerebbe sentire l'opinione di qualcun'altro e vedere se la pensa pure come te....sinceramente non credo....adesso l'esempio te lo faccio io se prendi una calcolatrice e digiti 2+2 e ti esce 5 la colpa è tua che hai inviato dati errati o della calcolatrice che ti dà un risultato errato? | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 16 Nov 2009 23:35    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Citazione: | 	 		  | forse facciamo finta di non capire | 	  
 
Forse, non hai chiaro il concetto.
 
 	  | Citazione: | 	 		  | mi spieghi quali sono i dati errati che invia il programma?  | 	  Tutti quei "File Missing" non sono dati errati? (per te, forse no, visto che ti sei impegnato ad eliminarli)
 
E chi li rileva, se non il programma?
 
Ed è il programma che fà la scansione del tuo pc, non il data-base.
 
E non essendo completamente compatibile con un S.O a 64 bit, rileva delle inesattezze.
 
Ma scusa, quando hai fatto la scansione, i file missing, non ti sono comparsi, PRIMA dell'analisi on-line? (nel log)
 
E allora, cosa centra il data-base?
 
Ripeto: è il programma che  essendo un'applicazione a 32 bit, non puoi pretendere che funzioni a dovere su un S.O a 64 bit.
 
Mi sembra chiaro, che non potrà mai funzionere bene.
 
Ma se non sei convinto, vediamo se ci sarà qualcuno, che te lo spiega meglio di me. | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		fabulas Eroe in grazia degli dei
  
 
  Registrato: 27/12/07 16:56 Messaggi: 116
 
  | 
		
			
				 Inviato: 17 Nov 2009 13:23    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				[quote="R1"] 	  | Citazione: | 	 		  | forse facciamo finta di non capire | 	  
 
Forse, non hai chiaro il concetto.
 
 	  | Citazione: | 	 		  mi spieghi quali sono i dati errati che invia il programma? [/quote]Tutti quei "File Missing" non sono dati errati? (per te, forse no, visto che ti sei impegnato ad eliminarli)
 
E chi li rileva, se non il programma?
 
Ed è il programma che fà la scansione del tuo pc, non il data-base.
 
E non essendo completamente compatibile con un S.O a 64 bit, rileva delle inesattezze.
 
Ma scusa, quando hai fatto la scansione, i file missing, non ti sono comparsi, PRIMA dell'analisi on-line? (nel log)
 
E allora, cosa centra il data-base?
 
Ripeto: è il programma che  essendo un'applicazione a 32 bit, non puoi pretendere che funzioni a dovere su un S.O a 64 bit.
 
Mi sembra chiaro, che non potrà mai funzionere bene.
 
Ma se non sei convinto, vediamo se ci sarà qualcuno, che te lo spiega meglio di me. | 	  
 
 
 
di come dici sembra che tutto quello che riesce a trovare il programma HijackThis sia tutto da elinare e invece a me questo non risulta...a volte non c'è proprio nulla da eliminare...non capisco xchè continui a ripetere che siccome nel mio caso sono file buoni non doveva trovarli....ma xchè a te risulta che tutto quello che trova il programma è da eliminare? non è mai stato cosi...quello che sbaglia è il database che giudica pericoloso quello che invece è buono...spero che questa volta ti sei fatto convinto... | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		 | 
	 
 
  
	 
	    
	   | 
	
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
  | 
   
 
  
 
		 |