Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllo log.... Opzioni
paolopa
Inviato: Friday, December 19, 2008 10:22:00 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
mi controllate il log per cortesia?grazie e auguri a tutti

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.19.50, on 19/12/2008
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMMI\SYGATE\SPF\SMC.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\MIXER.EXE
C:\WINDOWS\VM_STI.EXE
C:\PROGRAMMI\BILLP STUDIOS\WINPATROL\WINPATROL.EXE
C:\PROGRAMMI\ALICE TI AIUTA\VENDORS\ALICERE\CONTENT\TEMPLATE\DRIVEN_DEV\SYNCER\MCCITRAYAPP.EXE
C:\PROGRAMMI\ALICE TI AIUTA\SMARTBRIDGE\MOTIVESB.EXE
C:\PROGRAMMI\CREATIVE\MEDIASOURCE\DETECTOR\CTDETECT.EXE
C:\PROGRAMMI\PEERGUARDIAN2\PG2.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\PHILIPS\PHILIPS SPC315NC WEBCAM\TRAYMIN315.EXE
C:\PROGRAMMI\ALICE TI AIUTA\BIN\MPBTN.EXE
C:\PROGRAMMI\MOZILLA FIREFOX\FIREFOX.EXE
C:\PROGRAMMI\YAHOO!\MESSENGER\YMSGR_TRAY.EXE
C:\PROGRAMMI\UTORRENT\UTORRENT.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMI\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_16\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.exe Philips SPC 315NC PC Camera
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRAMMI\BILLP STUDIOS\WINPATROL\winpatrol.exe
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\driven~1\syncer\McciTrayApp.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [avast!] C:\Programmi\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAMMI\SYGATE\SPF\SMC.EXE
O4 - HKCU\..\Run: [Creative Detector] "C:\Programmi\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRAMMI\YAHOO!\MESSENGER\YAHOOMESSENGER.EXE" -quiet
O4 - HKCU\..\Run: [PeerGuardian] C:\PROGRAMMI\PEERGUARDIAN2\PG2.EXE
O4 - HKUS\.DEFAULT\..\Run: [Creative Detector] "C:\Programmi\Creative\MediaSource\Detector\CTDetect.exe" /R (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Yahoo! Pager] "C:\PROGRAMMI\YAHOO!\MESSENGER\YAHOOMESSENGER.EXE" -quiet (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [PeerGuardian] C:\PROGRAMMI\PEERGUARDIAN2\PG2.EXE (User 'Default user')
O4 - .DEFAULT Startup: TrayMin315.exe.lnk = C:\Programmi\Philips\Philips SPC315NC Webcam\TrayMin315.exe (User 'Default user')
O4 - .DEFAULT Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe (User 'Default user')
O4 - Startup: TrayMin315.exe.lnk = C:\Programmi\Philips\Philips SPC315NC Webcam\TrayMin315.exe
O4 - Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O8 - Extra context menu item: &Cerca con Google - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Versione cache della pagina - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pagine simili - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Link a ritroso - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAMMI\JAVA\JRE1.5.0_16\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAMMI\JAVA\JRE1.5.0_16\BIN\SSV.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/it/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.avp.it/kos/kavwebscan_ansi.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

--
End of file - 6993 bytes
Sponsor
Inviato: Friday, December 19, 2008 10:22:00 AM

 
monsee
Inviato: Friday, December 19, 2008 10:43:08 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Hai in avvio alcune cose che potresti benissimo anche non mettere "all'avvio".
Per il resto, niente di particolarmente "maligno" da segnalare.
Se hai l'impressione che il computer sia un poco lento e faccia fatica, probabilmente ciò è dovuto alle diverse toolbars... e -soprattutto- ai sofwares di Yahoo e a quelli di Google (disinstallandoli, ovviamente, si risolve).
Potrei sbagliare, ovviamente. Per cui, Paolo, aspetta qualche conferma da gente più esperta prima di prender le mia parole per "oro colato".
Buon Natale, amico. Fammi sapere quando sei pronto per procedere con Linux.
paolopa
Inviato: Friday, December 19, 2008 10:54:58 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
ciao monsee,augurissimi,anche per il tuo progetto di cui ho letto adesso!sono certo che quando ti impegni in una cosa la porti in fondo se appena appena ti conosco!
se mi dici quali cose posso eliminare dall avvio l elimino,io ci avevo pensato,ma non so quali posso con tranquillita' levare e come fare!le toolbar credevo di averle eliminate!!!!se mi spieghi cosa posso(e come)eliminare lo faccio immediatamente!dunque,per le memorie:c è stata a genova la fiera della tecnologia,se un mio amico universitario è riuscito ad andarci mi ha certamente preso qualcosa,altrimenti dovrebbe venire a breve qua vicino,ed allora prendero' il portatile ed andro' di persona,mi dicono che si trova anche cose impensabili,magari usate,machissenefrega!un caro saluto ed ancora un "inboccaallupo"di vero cuore!!!
monsee
Inviato: Friday, December 19, 2008 12:16:35 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ecco le "voci" da fixare:

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Programmi\Creative\MediaSource\Detector\CTDetect.exe" /R

Con questo, NON disinstallerei un bel niente: semplicemente, li toglierai dall'avvio automatico.

Personalmente, disinstallarerei la GoogleToolbar e anche le cose di Yahoo (incluso Yahoo Messenger), ma è questione di gusti...
r16
Inviato: Friday, December 19, 2008 12:51:01 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ehm.... mancano parecchie voci su quel log........Drool
E magari il Java da aggiornare.....
paolopa
Inviato: Friday, December 19, 2008 12:52:45 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
ehmmmmmm....mi vergogno un po...ma mi spiegheresti come fare?anche per la google toolbar...yahoo lo tengo,è l unico supportato da sto vecchio scaldapizzette!
paolopa
Inviato: Friday, December 19, 2008 12:57:50 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
che voci mancano?e come aggiorno java?ho letto solo ora...d'oh!
r16
Inviato: Friday, December 19, 2008 12:58:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
paolopa ha scritto:
ehmmmmmm....mi vergogno un po...ma mi spiegheresti come fare?anche per la google toolbar...yahoo lo tengo,è l unico supportato da sto vecchio scaldapizzette!

Questa è la guida di HJT.
http://www.aiutaamici.com/software?ID=11175
Questa è l'ultima versione del Java:
http://www.aiutaamici.com/software?ID=11134
Prima di installarla, rimuovi tutte versioni che trovi in "Installazioni Applicazione".
Poi fai una pulizia con CCleaner, riavvia il pc, e installi l'ultima versione che ti ho segnalato nel secondo link.
paolopa
Inviato: Friday, December 19, 2008 1:02:28 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
grazie a tutti,siete impagabili...vado subito sperando di non fare danni!augurissimi a tutti
paolopa
Inviato: Friday, December 19, 2008 1:15:12 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
non c è java in istallazione applicazioni,c è in pannello di controllo,ma non c è un unistaller... pero' c è la possibilita' di aggiornare...
monsee
Inviato: Friday, December 19, 2008 1:31:31 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Aggiorna.

PS (per r16): Augurissimi a te e alla tua splendida famiglia, amico mio!
paolopa
Inviato: Friday, December 19, 2008 2:44:18 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
java disinstallato e reinstallato,seguendo la procedura consigliatami!per levare dall avvio le voci consigliatemi dal buon monsee devo fixarle con hijack?e per eliminare le toolbar come devo fare?
r16
Inviato: Friday, December 19, 2008 5:22:04 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
monsee ha scritto:
Aggiorna.

PS (per r16): Augurissimi a te e alla tua splendida famiglia, amico mio!

Auguroni anche a te amico mio.
Si associano Christian e Sonia.

Per paolopa :
Le Toolbar, le trovi sempre in "installazione Applicazioni.
Si, le voci consigliate da Monsee, le devi eliminare con HijackThis,
Auguri anche a te paolopa Drool

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.