Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

ad-aware 2008 & log di hikack Opzioni
pokerdassi
Inviato: Tuesday, August 26, 2008 3:48:54 PM

Rank: AiutAmico

Iscritto dal : 8/31/2007
Posts: 3,446
ciao ho scaricato ad-aware 2008( che rispetto a quello che si puo' scaricare dal sito aiutamici)------------, l'ho scaricato dal sito lavasoft perche' stavo agiornando ad-aware 2006 e la lavasoft non lo permette piu'---------- ha anche lalingua italiana, pero' vedendo la scheda di aiutamici vedo che gli aggiornamenti sono automatici, io invece li devo fare manualmente, sara' questione di configuarazione?
inoltre ogni volta che avvio spybot mi esce una scritta" spybot ha rilevato un programma-ad-aware che non potrebbe essere compatile, con spybot, appunto, poi cancellare se non te ne frega ignorare o disattivare ad-aware, cosa faccio?
mi ha trovato 2 oggetti critici( sono delle MRU) le posso cancellare?
gia' che mi trovo mi potreste dare una vista a hijack?
grazie mille


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.45.59, on 26/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\programmi scaricati dalla rete\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{B058AA43-922D-4B35-80DD-1F8FF8529FA7}: NameServer = 62.211.69.150 212.48.4.15
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe

--
End of file - 5574 bytes
Sponsor
Inviato: Tuesday, August 26, 2008 3:48:54 PM

 
pokerdassi
Inviato: Tuesday, August 26, 2008 3:50:30 PM

Rank: AiutAmico

Iscritto dal : 8/31/2007
Posts: 3,446
dimenticavo ad-aware mi ha trovato 2 oggetti( 2 MRU)
mentre spybot, non mi ha trovato nulla e mi ha fatto i complimenti
grazie
antonpaco
Inviato: Tuesday, August 26, 2008 5:55:38 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
se ricordo bene gli MRU non creano nessun problema, sono innocui.
pokerdassi
Inviato: Wednesday, August 27, 2008 10:36:06 AM

Rank: AiutAmico

Iscritto dal : 8/31/2007
Posts: 3,446
nessuno mi vede il log di hijack?
monsee
Inviato: Wednesday, August 27, 2008 12:45:03 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Puoi cancellare gli MRU: come ha scritto Antonpaco non sono oggetti gran che pericolosi.

Per quel che concerne il tuo LOG, la sola voce "oscura" è la seguente:

O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} -

Si riferisce a un ActiveX: se tale activeX lo conosci e sai che non è un malware, lascialo pure stare (se lo elimini, non ti funzionerà più e potresti perdere qualche funzione di IE). Se invece pensi che sia un malware, fixa la voce, così lo elimini.

Non vedo nessun firewall: installane uno valido quanto prima.
pokerdassi
Inviato: Wednesday, August 27, 2008 4:12:38 PM

Rank: AiutAmico

Iscritto dal : 8/31/2007
Posts: 3,446
infatti non ho firewall, ho quello di windows, ne ho scaricato uno dal sito aiutamici ma per quanto rigurda l'uso delle porte da usare sono andato nel pallone e l'ho disinstallato-allora ad-aware 2008 e spybot sono compatibili o no?
monsee
Inviato: Wednesday, August 27, 2008 6:29:10 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ad-Aware 2008 e Spybot son compatibili, sì.
Ma non avere un valido firewall installato è invece "incompatibile (col buon senso)". Installa immediatamente un valido firewall (e poi tienlo e utilizzalo), sennò andrai sempre incontro a tanti guai: il firewall è la difesa più importante. Se non hai un buon firewall, il miglior antivirus e il miglior antispyware non possono proteggerti per niente. Ti sentirai "al sicuro", ma sarà un'illusione.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.