Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Log HJT e Impossibilità di accedere ad alcune funzionalità di Windows Opzioni
fdaccc
Inviato: Friday, December 18, 2009 6:15:59 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Salve a tutti
Questo è il file di HJT controllatelo per favore!

Logfile of HijackThis v1.99.1
Scan saved at 18.03.09, on 19/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\windows\system\hpsysdrv.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\System32\hphmon05.exe
C:\WINDOWS\system32\ps2.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Alice Total Security\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Programmi\Alice Total Security\multiscan.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
I:\MyPortableApps\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-it9.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Programmi\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Alice Total Security\zlclient.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1250534783609
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Unknown owner - C:\Programmi\Google\Update\GoogleUpdate.exe" /svc (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


da qualche tempo se digito msconfig per vedere i programmi che si avviano all avvio mi da errore
e mio padre (amministratore) voleva cambiare la mia password(account limitato) ma non ci è riuscito
cosa ne deducete?
Sponsor
Inviato: Friday, December 18, 2009 6:15:59 PM

 
r16
Inviato: Friday, December 18, 2009 9:42:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
da qualche tempo se digito msconfig per vedere i programmi che si avviano all avvio mi da errore
e mio padre (amministratore) voleva cambiare la mia password(account limitato) ma non ci è riuscito
cosa ne deducete?

1) Deduco, che: se tenti di aprire programmi delicati, con un account limitato, è normale che ti venga negato.
2)Se voleva cambiare la tua password, e non ci è riuscito, forse, non ha fatto le operazioni giuste.
3) Aggiorna HijackThis, che hai una versione del 1915-18.
4) Non vedo un antivirus in quel log, (non dirmi che è Alice Total Security)

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.
fdaccc
Inviato: Saturday, December 19, 2009 2:15:53 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
1) Hai ragione
2) ha fatto le operazioni giuste ma comunque l'ho risolto
3) ecco qui il log con il nuovo HJT (non mi pareva comunque di utilizzarne uno del 1915-18 ma del 2008)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.04.09, on 20/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Google\Update\1.2.183.13\GoogleCrashHandler.exe
I:\MyPortableApps\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-it9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-it9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-it9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-it9.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Programmi\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Alice Total Security\zlclient.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-21-2089025705-2109489055-494430103-1014\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook (User 'Firo')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1250534783609
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4771 bytes


4)l'antivirus è alice total security e non vedo cosa ti preoccupa;mi pare che integri la funzione di antispyware e non vedo a cosa possa servire mbam
r16
Inviato: Saturday, December 19, 2009 2:22:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
non vedo a cosa possa servire mbam

E allora fai di testa tua.
Se pensi che ti dia delle indicazioni a vanvera, il mio compito è finito.
fdaccc
Inviato: Saturday, December 19, 2009 2:34:11 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Dimmi
1)Alice Total Security non integra l'antispyware?
2)non ti ho chiesto forse di darmi un parere sul log?-.-
3)saluti
paolopa
Inviato: Saturday, December 19, 2009 4:04:25 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
@fdacc:se ti ha chiesto una scansione con mbam credo che avra' visto qualcosa nel log che magari è meglio approfondire.io per antica abitudine tendo a seguire le indicazioni di chi ne sa piu di me,ma non siamo tutti uguali.
fdaccc
Inviato: Saturday, December 19, 2009 4:11:08 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
ho fatto una scansione competa con Alice Total Security
@r16:perchè non va bene questo programma?
puoi dirmi cosa devo eliminare per far funzionare il PC più velocemente?ripeto:NON HO VIRUS
@paolopa: grazie della risposta, tu sai mica fare un analisi del log?:)
CIAO
paolopa
Inviato: Saturday, December 19, 2009 4:16:14 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
no,io per quanto cerchi di capirne di piu mi rendo sempre piu' conto della mia profonda ignoranza,pero' so per certo che se una scansione ha dato esito negativo non vuole necessariamente dire che non vi siano infezioni.il mio consiglio,se lo accetti,è di seguire le indicazioni di r16,poi vedi un po tu.
simo95
Inviato: Saturday, December 19, 2009 4:52:48 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
fdaccc ha scritto:
ho fatto una scansione competa con Alice Total Security
@r16:perchè non va bene questo programma?
puoi dirmi cosa devo eliminare per far funzionare il PC più velocemente?ripeto:NON HO VIRUS


Ti fidi solo di un programma di protezione?
Sai che posso avere ospiti nel pc che l'antivirus ne esclude l'esistenza? Se hai un rootkit, che il tuo AV non rileva, cosa fai?
Segui le istruzioni, fidati...

Ciao
cbbusto
Inviato: Saturday, December 19, 2009 5:22:59 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Vedo che sei abbastanza nuovo del forum, quindi non conosci bene chi ti da le risposte, in questa sezione
r16 è il più bravo e riesce a risolvere situazioni molto compromesse, dai una controllata ai vari Topic e te ne
puoi rendere conto, quindi massima fiducia, esegui quello che ti dice senza controbattere e vedrai che risolvi
i tuoi problemi, se posti una domanda e poi non ti fidi delle risposte, forse è meglio cambiare forum,
naturalmente è lecito chiedere chiarimenti.
Io non sono un esperto di log, il tuo non mi sembra presenti delle grosse anomalie, ti consiglio di scaricare Malwarebytes come ti è stato detto, poi posta il log, se non trova niente, meglio.
Alice total Security comprende antivirus, antispyware e firewall, è usato da pochissimi, tranne qualche
cliente Alice, perchè alle volte viene imposto, e se non sbaglio è a pagamento, oppure free con l'abbonamento tutto incluso, non è classificato da nessuna parte e personalmente lo eliminerei, in alternativa potresti installare uno dei migliori programmi di protezione, Microsoft Security Essentials, questo nuovo software è stato
rilasciato il mese di Ottobre u.s. si tratta di un ottimo programma, oltre a antivirus è anche Antispyware e
Antimalware con protezione in tempo reale e scansione delle mail, naturalmente è gratuito, per chi
utilizza una versione di Windows originale.
Naturalmente è un consiglio, poi la scelta è tua.
Un saluto, ciao.Speak to the hand
fdaccc
Inviato: Saturday, December 19, 2009 6:29:02 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
r16 sarà pure il più bravo ma se a ogni domanda che gli si rivolge è cosi' scorbutico...
comunque chiedo:
il log è pulito,il PC pure, sapete come posso velocizzarlo?
shapiro
Inviato: Saturday, December 19, 2009 6:33:46 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
r16 sarà pure il più bravo ma se a ogni domanda che gli si rivolge è cosi' scorbutico...


fdaccc

l'ho appena detto poco fa', crede di essere chissa' chi qui nel forum, non ha capito da quale parte sta' l'educazione...

questo e' un forum aperto a tutti ma non e' detto che chi chiede assistenza debba subire la sua maleducazione

per cio' che riguarda ''il piu' bravo'' mi guarderei le spalle

io sono uno dei tanti, ma stai attento alle operazioni che ti indica



ciao

fdaccc
Inviato: Saturday, December 19, 2009 6:41:12 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
grazie shapirAngel
almeno uno che mi capisce..
secondo te il log è normale?
che tool dovrei usare per ottimizzare l'avvio del pc?utilizzo gia ccleaner,glary utilities e ATF Cleaner..grazie:)
paolopa
Inviato: Saturday, December 19, 2009 6:46:00 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
credo che la competenza di r16 sia fuori discussione,e trovo giusto che se non si vogliano seguire le sue indicazioni se ne lavi le mani.questo è quello che farebbe chiunque,io certamente.
shapiro
Inviato: Saturday, December 19, 2009 6:50:50 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
prova questo

http://www.revouninstaller.com/download/revosetup.exe
e' un ottimo programmino che ti permette di eseguire molte operazioni, oltre alla pulizia del pc



avvia il programma, clicca su strumenti\programmi ad avvio automatico e togli la spunta da quelli che non sono strettamente necessari- tieni in avvio(ovvero lascia la spunta) sui programmi di protezione - vedrai che il pc sara' meno pesante
teleassistenza
Inviato: Sunday, December 20, 2009 5:50:54 AM

Rank: AiutAmico

Iscritto dal : 12/15/2009
Posts: 94
vuoi velocizzare il pc?
bene...allora dobbiamo ricominciare da capo...
QUESTE OPERAZIONI DEVI FARLE DALL'ACCOUNT AMMINISTRATORE altrimenti saranno inutili.

rimuovi innanzitutto Alice total security che è la prima causa di lentezza , poi dal log ho visto che utilizzi o hai utilizzato Zone alarm...rimuovi anche questo.
rimuovi tutto ciò che ha a che fare con antivirus antispyware ecc....
riavvia il pc...fai una bella pulizia con CCleaner
e scegli tra i tanti consigli programmi che t'hanno consigliato un buon antivirus e un buon antispyware.
per ripristinare le funzioni di sistema potresti provare con Malwarebyte....è infallibile in certe cose...e se non riesci con quello prova Normann malware cleaner.

inoltre potresti disinstallare qualche programma dell'HP che non utilizzi ma sta a te la scelta.

infine...sperando di non finire nella lista nera di quelli che hanno cercato di aiutarti e li hai pure cazziati....son qui per conoscere com'è andata a finire.
ciao
fdaccc
Inviato: Sunday, December 20, 2009 12:18:00 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
ringrazio shapiro anche se la funzione di startup loa integra anche Ccleaner.:)
teleassistenza mi trovo bene con Alice Total Security,che è stato fatto da Zonealarm,per quello che utilizzo ATS.
Riguardo HP vedrò...grazie e ciao!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.