Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

urgente log hijack Opzioni
pokerdassi
Inviato: Thursday, June 11, 2009 5:10:04 PM

Rank: AiutAmico

Iscritto dal : 8/31/2007
Posts: 3,446
ho windoxs xp con ie 7, da stamane "arianna", il motore di ricerca di libero(che ho come home page), non mi trova piu' nulla, ogni programma o frase che immetto per la ricerca mi dice che non ha potuto soddisfare la mia richiesta ecc. ecc, mentre con google riesco a fare ricerche.

cosa gli e' successo?


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.05.39, on 11/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
C:\Programmi\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\dalla rete\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B058AA43-922D-4B35-80DD-1F8FF8529FA7}: NameServer = 62.211.69.150 212.48.4.15
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Programmi\PC Tools Firewall Plus\FWService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programmi\Windows Live\installer\WLSetupSvc.exe (file missing)

--
End of file - 6324 bytes
Sponsor
Inviato: Thursday, June 11, 2009 5:10:04 PM

 
antonpaco
Inviato: Thursday, June 11, 2009 7:00:23 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
a me sembra pulito il tuo log, sicuramente restiamo in attesa degli amici esperti, nel frattempo potresti fare una scansione con il malwarebytes e vedere se trova qualcosa. Usa anche il tool di microsoft che proprio ieri ha trovato un problema nel pc di mio fratello e lo ha risolto brillantemente.
Vai in start, esegui, digita mrt e clicca ok, dopo una decina di secondi si apre il tool, segui le indicazioni.
pokerdassi
Inviato: Friday, June 12, 2009 4:24:11 PM

Rank: AiutAmico

Iscritto dal : 8/31/2007
Posts: 3,446
antonpaco ha scritto:
a me sembra pulito il tuo log, sicuramente restiamo in attesa degli amici esperti, nel frattempo potresti fare una scansione con il malwarebytes e vedere se trova qualcosa. Usa anche il tool di microsoft che proprio ieri ha trovato un problema nel pc di mio fratello e lo ha risolto brillantemente.
Vai in start, esegui, digita mrt e clicca ok, dopo una decina di secondi si apre il tool, segui le indicazioni.


ciao, sicuramente era un qualcosa che non andava in "arianna" e non nel mio pc anche perche' ieri riuscivo a cercare nel web con tutti i motori di ricerca tranne che con arianna, oggi invece continua a funzionare normalmente.
a me un'altra cosa pare strana cliccando su' esegui/msconfig.exe e quindi servizi, ci sono numerose voci, alcune in funzione e alcune interrotte( mi spiace che non riesco ad postare uno screenshot), come faccio a sapere quali devono essere in funzione e quali no?
vabbe' che credo chee' il sistema a decidere perche' io ho tutte le voci abilitate ma come ripeto alcune attive e altre no.
ne sai qualcosa?

grazie

FABIO

provo a postare uno screenshot:
antonpaco
Inviato: Friday, June 12, 2009 7:48:25 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
antonpaco
Inviato: Friday, June 12, 2009 7:51:23 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
nel link che ti ho messo ti parla della scheda "servizi" di cui chiedevi, si tratta dei programmi che partono all'avvio del sistema operativo.
pokerdassi
Inviato: Saturday, June 13, 2009 10:57:29 AM

Rank: AiutAmico

Iscritto dal : 8/31/2007
Posts: 3,446
si gia' da qualche tempo ho settato i programmi che devono partire all'avvio,di default erano tutti abilitati ne ho lasciati solo 4(i piu' importanti) anche perche' avendoli tutti il mio pc che e' gia' molto lento, ci impiegava oltre 15 minuti per accendersi, cosi' con 3 minuti circa e' operativo(parlo non dei "servizi" ma dell'ultima linguetta cioe' "avvio"), per quanto riguarda la penultima linguetta cioe' "servizi", da quanto vedo posso solo abilitare o disabilitare alcune funzione ma non renderle in esecuzione o interrotte, almeno non so come fare o ancora meglio non saprei quali rendere in esecuzione e quali no, percio' tanto vale lasciare cosi' ripeto ho ritoccato solo i programmi in avvio.

ciao

ho fatto la scansione con "mrt" non mi ha rilevato nulla
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.