Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

aiuto...controllo log HiJackThis Opzioni
nannarino207
Inviato: Thursday, December 13, 2012 12:31:38 AM

Rank: Member

Iscritto dal : 12/6/2012
Posts: 14
Ciao a tutti.....mi chiamo Danilo è ho un problema sul mio pc. Ho rimosso due virus sul java...ma anche se il mio antivirus(MSE) li ha rimossi, credo che sia rimasto qualcosa: ogni volta che apro un gioco online dopo un poco mi va in crash sempre!....e vi chiedo se gentilmente potete controllare il mio Log.....Grazie e complimenti per quello che fate...sul vostro fantastiko sito s'imparano un sacco di cose!Drool .... Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:05:53, on 13/12/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16457)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Users\nannaro\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.facebook.com/login.php?next=http%3A%2F%2Fwww.facebook.com%2Fhome.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8888;https=127.0.0.1:8888
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: FileServeManager - {00000001-AB3B-4334-9DA2-EC6B2A02AFC6} - C:\Program Files\FileServe Manager\FileServeBHO.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Serv Updater (ServUpdater) - Unknown owner - C:\Users\nannaro\AppData\Local\ServUpdater\ServiceUpd.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 3239 bytes
Sponsor
Inviato: Thursday, December 13, 2012 12:31:38 AM

 
cbbusto
Inviato: Thursday, December 13, 2012 3:23:05 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao, il log è a posto solamente non compare l'antivirus, forse lo hai disabilitato, controlla di averlo in avvio automatico, puoi farlo anche con Ccleaner/Strumenti/Avvio dovrebbe esserci la voce SI.
E' rimasto anche un rimasuglio di Power Offer che probabilmente è stato rimosso, si tratta del servizio ServUpdater
non si tratta di infezione, lo scopo principale di PowerOffer è quello di mostrare delle pubblicità, o indirizzare verso siti inerenti all'argomento ricercato. La cartella ServUpdater è creata da PowerOffer.
PowerOffer non è di per se pericoloso, infatti non viene segnalato come tale da programmi come Malwarebytes, però crea delle modifiche al sistema che non sono gradite.
Se non lo trovi fra i programmi installati controlla in Strumenti amministrazione - Servizi, se trovi la voce ServUpdatere se c'è doppio clic e modifica il suo Tipo di avvio in Disabilitato, OK esci.
La voce è questa:
O23 - Service: Serv Updater (ServUpdater) - Unknown owner - C:\Users\nannaro\AppData\Local\ServUpdater\ServiceUpd.exe (file missing).
Fai una pulizia con Ccleaner compreso il registro. Speak to the hand
nannarino207
Inviato: Thursday, December 13, 2012 4:10:15 PM

Rank: Member

Iscritto dal : 12/6/2012
Posts: 14
Ciao cbbusto grazie di avermi risposto :)......Si avevi ragione...l'antivirus l'ho attivato come mi hai detto!....ho fatto la pulizia con cccleaner(la faccio spesso)..ma quella del registro nn l'ho mai fatta!...Quindi ti chiedo un aiutino: aprendo cccleaner e cliccando su registro ci sono tante applicazioni(DLL condivise mancanti, estensioni nn usate ecc.)..quale devo baffare?..e una volta saputo il da farsi, devo andare su trova problemi e avviare?....
Poi per quanto mi dici di quella voce di PowerOffer se nn è un infezione nn la prendo in considerazione, anche perchè nn la visualizzo sia nei programmi installati che nel percorso specificato........Ciao aspetto la tua risposta cbbusto :).....
cbbusto
Inviato: Thursday, December 13, 2012 4:34:19 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
nannarino207 ha scritto:
Ciao cbbusto grazie di avermi risposto :)......Si avevi ragione...l'antivirus l'ho attivato come mi hai detto!....ho fatto la pulizia con cccleaner(la faccio spesso)..ma quella del registro nn l'ho mai fatta!...Quindi ti chiedo un aiutino: aprendo cccleaner e cliccando su registro ci sono tante applicazioni(DLL condivise mancanti, estensioni nn usate ecc.)..quale devo baffare?..e una volta saputo il da farsi, devo andare su trova problemi e avviare?....
Poi per quanto mi dici di quella voce di PowerOffer se nn è un infezione nn la prendo in considerazione, anche perchè nn la visualizzo sia nei programmi installati che nel percorso specificato........Ciao aspetto la tua risposta cbbusto :).....


In Ccleaner Registro devi spuntare tutte le voci che ci sono, poi clic su trova problemi e quindi rimuovi selezionati
apparirà una finestra che ti chiede se vuoi fare il backup, acconsenti.
Prima controlla che la voce sia selezionata, solitamente è selezionata di default, vai in Opzioni/Avanzate ci deve essere la spunta su: Chiedi se salvare un backup dei problemi del registro.
Pulendo il Registro problemi non ne ho mai riscontrati ma nel caso dovessero apparire si ripristina il backup e tutto torna come prima. Ciao
nannarino207
Inviato: Thursday, December 13, 2012 8:58:49 PM

Rank: Member

Iscritto dal : 12/6/2012
Posts: 14
Ciao e grazie ancora cbbusto....ho tolto un sacco di robaccia nel registro..U_U
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.