Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Sospetto virus ? - urgente (risposta a r16 ) Opzioni
phils
Inviato: Monday, October 05, 2009 9:22:57 AM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Salve a tutti ,

in riferimento ai miei topic "problemi con avvio incredimail " del 29/09/2009 e il seguente
"problemi avvio alcuni programmi" del 01/10/2009 , visto che i suggerimenti arrivati non hanno
prodotto alcun effetto sul problema (leggere i topic per vedere il problema), stò seriamente pensando
che forse si tratta di un virus che ha modificato l'avvio dei programmi citati nei topic e che
praticamente è capace di togliere il flag (inizializza all' avvio ) posto nelle opzioni dei programmi
stessi .

Puo essere ?

Io ho il nod32 ,che non ha rilevato nulla , spybot idem , ho fatto un log di Hijack ma non mi pare
ci siano cose strane (ma qui mi posso sbagliare),ho pulito il registro con CCleaner ho anche usato vari tool di ripristino startup,senza esito, praticamente ho fatto una marea di tentativi per ripristinare l'avvio di quei due programmi (che avviati manualmente funzionano benissimo ), ma sono al punto di partenza .

Di qui la sensazione che possa essere un virus.

La cosa strana (mica tanto) è che il pc funziona benissimo .

Grazie a tutti per l'aiuto, Phils


Sponsor
Inviato: Monday, October 05, 2009 9:22:57 AM

 
enigmista63
Inviato: Monday, October 05, 2009 11:51:54 AM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
[-Ciao posta un log di HIJACKTHIS
phils
Inviato: Monday, October 05, 2009 1:32:44 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Ok , in questo momento sono al lavoro, nel pomeriggio ti posto il log
phils
Inviato: Monday, October 05, 2009 7:45:33 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Per Enigmista63 , ecco il log :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:45:07, on 05/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programmi\File comuni\EPSON\eEBAPI\SAgent2.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Armando\Desktop\Sicurezza PC\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.incredimail.com/page.asp?page=app_welcome&lang=16&version=5703642&setup_id=16000002&aff_id=1&addon=IncrediMail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SMSERIAL] C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [egui] "C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [nwiz] C:\Programmi\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com.cn/common/asusTek_sys_ctrl.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1254249156375
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\eEBAPI\SAgent2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - F:\Programmi\SiSoftware\SiSoftware Sandra Professional Business 2009\RpcAgentSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe

--
End of file - 7929 bytes
enigmista63
Inviato: Tuesday, October 06, 2009 12:16:20 AM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao il log mi sembra pulito,ma attendi anche il parere di esperti.
antonpaco
Inviato: Tuesday, October 06, 2009 5:23:24 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
anche secondo me e' pulito, per sicurezza scansiona con malwarebytes, lo trovi in questo sito.
phils
Inviato: Tuesday, October 06, 2009 8:13:16 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Grazie , Malwarebytes già ce l'ho , ho effettuato una scansione completa 1 ora e 8 minuti , terminata
poco fa , nessun elemento malevolo .

Non riesco più a capire che cosa possa generare il problema indicato nel topic .
r16
Inviato: Tuesday, October 06, 2009 11:09:19 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Io invece non ho capito qual'è il problema.
Per far partire un programma all'avvio, devi fare:
Start\Esegui\ copia-incolla questo comando: MSCONFIG
Nella tabella "Avvio" metti la spunta sul programma che vuoi far partie all'avvio, clicca su "Applica" e poi OK.
Riavvia il pc.
E il programma partirà all'avvio di Windows.

P.S:
Se mettevi il link in cui spiegavi i problemi, forse capivo meglio.
phils
Inviato: Wednesday, October 07, 2009 8:15:39 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Per r16 :

Come si usa MSCONFIG lo sò , è proprio quello che dici di fare ,che ho fatto in continuazione ma
non funziona :

Mi spiego ancora (vedere i topic su problemi informatici citati su questo topic all'inizio), comunque
e' proprio nell 'MSCONFIG che non ci sono le applicazioni (Incredimail e Magentic) che avviate manualmente funzionano benissimo ma, ad esempio quando avvio(manualmente) incredimail , l'icona
va, come andava fino a qualche giorno fa(automaticamente), nella traybar , ma aprendo il programma non c'e' la spunta sull'opzione " inizializza all'avvio " , se metto questa spunta il programma appare su MSCONFIG , con tanto di spunta , poi al riavvio sembra ok, compare nella traybar ma di nuovo nelle opzioni del programma non c'è la spunta (chi l'ha tolta ??) e non appare il programma nell' msconfig di conseguenza al riavvio non ci sono le due applicazioni nella traybar (se non le avvio manualmente).

Chi o che cosa disabilita le impostazioni di avvio ???

Per altri chiarimenti vedere i due topic citati all'inizio .

Saluti Phils
phils
Inviato: Friday, October 09, 2009 11:20:42 AM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
r16
Inviato: Friday, October 09, 2009 3:24:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Deve essere qualche impostazione errata.
Infatti tali software, non compaiono nelle voci 04 (che sono le voci che riguardano appunto, il caricamento all'avvio di Windows).
Fra l'altro, se addirittura quei software NON compaiono nel menù di avvio di msconfig, è impossibile che partano in automatico.
Ed è per questo motivo, che "sparisce" la spunta, non trova i programmi caricati in Msconfig.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.