Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllo log hijackthis Opzioni
roscio8815
Inviato: Thursday, December 11, 2008 7:31:09 PM
Rank: Newbie

Iscritto dal : 12/10/2008
Posts: 0
Non è tagliato. E' identico all'originale.
roscio8815
Inviato: Thursday, December 11, 2008 7:47:41 PM
Rank: Newbie

Iscritto dal : 12/10/2008
Posts: 0
Ecco le novità: ho installato ed aggiornato superantispyware, ho fatto la scansione ed è riuscito a trovarmi i due adware e li ho eliminati. Ora per concludere faccio uno scan online con panda e ti dico il risultato. Grazie shapiro
shapiro
Inviato: Thursday, December 11, 2008 7:52:25 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se vuoi un consiglio non disinstallare Superantispyware, e' un ottimo prodotto free ma ricorda la cosa piu' importante: aggiornalo sempre prima di fare una scansione
roscio8815
Inviato: Thursday, December 11, 2008 8:00:19 PM
Rank: Newbie

Iscritto dal : 12/10/2008
Posts: 0
Si si lo terrò...sono soddisfatto anche perchè fra tutti quelli usati è l'unico che me li ha individuati. Sto eseguendo lo scan con panda appena finisco ti faccio sapere.
roscio8815
Inviato: Thursday, December 11, 2008 9:04:10 PM
Rank: Newbie

Iscritto dal : 12/10/2008
Posts: 0
Lo scan è finito. Mi ha trovato di nuovo i due adware quindi probabilmente quelli eliminati prima non erano gli stessi. In più mi ha trovato un trojan che domani analizzerò meglio con hjt e malwarebytes. Ti aggiornerò domani perchè ora devo uscire ciao e grazie ancora.
shapiro
Inviato: Thursday, December 11, 2008 9:44:55 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se mi dici il nome del trojan vediamo di cosa si tratta

intanto analizzalo su virus total e.....attento a cosa elimini

http://www.virustotal.com/it/

roscio8815
Inviato: Friday, December 12, 2008 2:55:16 PM
Rank: Newbie

Iscritto dal : 12/10/2008
Posts: 0
Scusa se non mi sono fatto più vivo...ma questa mattina ci ho lavorato un pò ed ecco le novità:
ho fatto uno scan con malwarebytes e non mi ha trovato nulla allora ho aggiornato superantispyware e ho fatto uno scan...ed ecco che mi ha trovato la bellezza di 1000 infezioni. Le ho eliminate tutte.
Come ultima cosa ho fatto uno scan con Panda e dal risultato sono riuscito ad individuare i due adware (erano solo 2 file temp di internet explorer dell'altro mio utente -eliminati con ccleaner-) e
questi due file temp che sono relativi ai trojan.vundo che avevo eliminato inizialmente. Li ho cercati manualmente ma di loro nessuna traccia (ovviamente ho impostato visualizza file nascosti e ho tolto la spunta da nascondi i file protetti). Ecco i nomi:
1. C:\WINDOWS\system32\sohojire.dll.tmp
2. C:\WINDOWS\system32\numisufe.dll.tmp
Che programma devo usare per eliminarli?
shapiro
Inviato: Friday, December 12, 2008 3:22:52 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
beh 1000 infezioni mi sembra esagerato

comunque prova a ripulire con ccleaner

http://www.filehippo.com/download_ccleaner/


eseguilo due volte - sai come si usa vero?

analizza\avvia pulizia
roscio8815
Inviato: Friday, December 12, 2008 3:26:13 PM
Rank: Newbie

Iscritto dal : 12/10/2008
Posts: 0
Si si l'ho già eseguito...anche più di due volte ma i due file sono rimasti.
shapiro
Inviato: Friday, December 12, 2008 3:48:33 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
sono file temp

comunque se vuoi toglierteli dalle scatole,

scarica Avenger da qui

http://swandog46.geekstogo.com/avenger.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:

files to delete:
C:\WINDOWS\system32\sohojire.dll.tmp
C:\WINDOWS\system32\numisufe.dll.tmp



Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\

Adesso dovrebbero essersi disintegrati


postami un log di hjt aggiornato
roscio8815
Inviato: Friday, December 12, 2008 5:39:57 PM
Rank: Newbie

Iscritto dal : 12/10/2008
Posts: 0
Perfetto sono riuscito con avenger ad eliminarli definitivamente. Ti ringrazio per avermi guidato...ho imparato tante belle cose. Un'ultima cosa dove posso trovare una guida all'utilizzo di avenger?Ho capito a cosa serve ed immagino che senza una sintassi appropriati gli script sono pericolosi....

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\system32\sohojire.dll.tmp" deleted successfully.
File "C:\WINDOWS\system32\numisufe.dll.tmp" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

il log di hjt è pulito.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.34.09, on 12/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\HPQ\shared\hpqwmi.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0989898B-DAEB-49F8-89C7-D7B0390D7B87}: NameServer = 193.70.192.25,193.70.152.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{0989898B-DAEB-49F8-89C7-D7B0390D7B87}: NameServer = 193.70.192.25,193.70.152.25
O17 - HKLM\System\CS2\Services\Tcpip\..\{0989898B-DAEB-49F8-89C7-D7B0390D7B87}: NameServer = 193.70.192.25,193.70.152.25
O17 - HKLM\System\CS3\Services\Tcpip\..\{0989898B-DAEB-49F8-89C7-D7B0390D7B87}: NameServer = 193.70.192.25,193.70.152.25
O17 - HKLM\System\CS4\Services\Tcpip\..\{0989898B-DAEB-49F8-89C7-D7B0390D7B87}: NameServer = 193.70.192.25,193.70.152.25
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\shared\hpqwmi.exe

--
End of file - 5218 bytes




shapiro
Inviato: Friday, December 12, 2008 5:53:22 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
log pulito (finalmente)

l'uso non corretto di avenger ti avverto che puo' essere molto pericoloso se non lo usi come si deve - basta sbagliare lo script e puoi creare seri problemi al pc
qui nel forum trovi tutta l'assistenza che vuoi - se proprio vuoi fare da te, prima di lanciarlo con lo script magari chiedi qui il consiglio piu' giusto

ti lascio questo link affinche' tu stesso valuterai l'importanza di questo programma

http://www.steven.altervista.org/files/avenger.html


come va il pc??
roscio8815
Inviato: Friday, December 12, 2008 6:06:31 PM
Rank: Newbie

Iscritto dal : 12/10/2008
Posts: 0
Ottimo link è proprio quello che desideravo...cmq tranquillo so dei pericoli che vado incontro quindi se lo userò chiedrò prima consiglio a voi. Il pc va bene...ma a dire la verità andava già bene prima...il problema iniziale (cioè che mi si aprivano pagine internet indesiderate durante la navigazione) era dovuto al trojan.vundo che abbiamo subito eliminito con malwarebytes. Il resto dei "problemi", se così vogliamo chiamarli, li ho voluti eliminare più per testardaggine che per sicurezza....Cmq ti ringrazio di nuovo per tutto l'aiuto che mi hai dato. Un'ultima (veramente ultima) cosa, avrei un log di hjt da mostrarti dell'altro mio pc. A me sembra pulito però volevo eliminare qualche applicazione che mi parte all'avvio per velocizzare un pò l'accenzione. Lo posso postare qui oppure devo aprire un altro topic??
shapiro
Inviato: Friday, December 12, 2008 6:56:52 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
postalo pure qui va bene
roscio8815
Inviato: Friday, December 12, 2008 9:59:06 PM
Rank: Newbie

Iscritto dal : 12/10/2008
Posts: 0
Ecco il log di hjt


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.57.31, on 12/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\PeerGuardian2\pg2.exe
C:\Programmi\ZyXEL Communications Corporation\ZyXEL G-220F Utility\ZyXEL_G-220F_GUI.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Matteo\Impostazioni locali\Temp\jkos-Matteo\binaries\ScanningProcess.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programmi\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ZyXEL G-220F Utility GUI.lnk = ?
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://www.pandasecurity.com/activescan/cabs/as2stubie.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{907AE437-06FF-426F-9C11-C78B63A04997}: NameServer = 193.70.192.25,193.70.152.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{E09E3088-5126-4D08-8E04-698BD65E3568}: NameServer = 208.67.220.220,208.67.222.222
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6702 bytes

A me sembra pulito ma se puoi darmi qualche consiglio su qualche chiave o processo da fixare te ne sarei grato. Ho già fatto i dovuti scan con malwarebytes con superantispyware ed il pc risulta pulito. Sto eseguendo ora uno scan con kaspersky.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.