Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

qualcuno mi può leggere il log Opzioni
pinuccio53
Inviato: Tuesday, July 20, 2010 3:28:37 PM

Rank: AiutAmico

Iscritto dal : 1/26/2010
Posts: 682
Buon giorno ragazzi,
vi posto qui di seguito il log di Hijack, a parer mio pur avendo eliminato la cartella di Avira continua ad apparire un " file missing" qualcuno mi sa dire se è il caso di eliminarlo ed eventualmente come ?
Grazie

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 8.25.26, on 20/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Microsoft LifeCam\MSCamS32.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\Pinuccio\IMPOST~1\Temp\E_S11.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Programmi\Avira\AntiVir Desktop\avguard.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NMSAccess - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5983 bytes

Per sicurezza allego anche il log di Malawarbytes

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4329

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

20/07/2010 8.50.45
mbam-log-2010-07-20 (08-50-45).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 176443
Tempo trascorso: 23 minuti, 0 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)

Torna in alto

Sponsor
Inviato: Tuesday, July 20, 2010 3:28:37 PM

 
bazzurlone
Inviato: Tuesday, July 20, 2010 3:52:40 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
La cartella in c/programmi l'hai eliminata,vero?sicuramente avrai ancora in esecuzione il servizio che riguardava avira.fai cosi':pannello di controllo,strumenti di amministrazione,e clicca su servizi. Cerca la voce riconducibile ad avira,cliccaci sopra e arresta il servizio
jerusalem
Inviato: Tuesday, July 20, 2010 3:54:58 PM

Rank: AiutAmico

Iscritto dal : 7/7/2010
Posts: 66
Il log di Hijackthis è "candido" come il viso di un bambino.
Il log di malwarebytes dice che non hai nessuna infezione. Dovresti essere a posto e stare tranquillo.
panchoz
Inviato: Tuesday, July 20, 2010 4:13:27 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Temo che tutto ciò che riguarda Avira vada completamente rimosso, anche se non attivo. Ma non so cosa sia successo prima.
bazzurlone
Inviato: Tuesday, July 20, 2010 4:33:32 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Una cosa del genere mi successe con Zonealarm;benche' disinstallato mi compariva nel log di hijack come file missing. Gira,gira che ti rigira trovai nei servizi ancora la voce che riguardava l'avvio automatico del firewall. E qualcosa trovai anche in c/windows/sistem32. Probabilmente avira ha lasciato dei rimasugli che hijack rileva
panchoz
Inviato: Tuesday, July 20, 2010 4:47:56 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Certo che è stata la disinstallazione di Avira non perfetta. Poi Avast è sensibile alla presenza di spezzoni di altri antivirus, a me andava in conflitto con ClamWin che se ne stava fermo ed immobile.


Si potrebbe provare a vedere in "regedit" - current_user - software se è rimasto qualcosa.

MA non mi sento di consigliarlo a chi non è esperto.
bazzurlone
Inviato: Tuesday, July 20, 2010 5:00:14 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Si hai ragione,anche in regedit,hkey local machine software si possono trovare avanzi di prog disinstallati.
Sorbole,panchoz,ma come stiamo parlando in difficile,noi "trogloditi,uomini delle caverne,rimbambiti con la dentiera e magari pure con la glicemia alta
kobold
Inviato: Tuesday, July 20, 2010 5:02:55 PM
Rank: AiutAmico

Iscritto dal : 7/2/2010
Posts: 483
panchoz
Inviato: Tuesday, July 20, 2010 5:08:08 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
kobold ha scritto:



Per utilizzare appropriatamente questo "tool" il caro Pinuccio dovrebbeWhistle Whistle Whistle

- disinstallere Avast (bene!)

- (re)installare Avira

- utilizzale avira_antivir_removal_tool
panchoz
Inviato: Tuesday, July 20, 2010 5:10:39 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
bazzurlone ha scritto:
Si hai ragione,anche in regedit,hkey local machine software si possono trovare avanzi di prog disinstallati.
Sorbole,panchoz,ma come stiamo parlando in difficile,noi "trogloditi,uomini delle caverne,rimbambiti con la dentiera e magari pure con la glicemia alta


Si, ma il "regedit" è delicato, una volta R16 mi riprese severamente solo per averne parlato come possibilità d'oh!


Sai frequentando questi giovinastri qualcosa s'impara Drool Drool Drool

... tutto sta a tenerli a bada Brick wall Brick wall Brick wall
bazzurlone
Inviato: Tuesday, July 20, 2010 5:25:20 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
panchoz ha scritto:


Sai frequentando questi giovinastri qualcosa s'impara Drool Drool Drool

... tutto sta a tenerli a bada Brick wall Brick wall Brick wall

36 anni fa,quindi avevo 16 anni,mio padre mi teneva a bada a calci nel sedere,e mia madre usava il battipanni (si faceva male alle mani perchè sono sempre stato secco)
panchoz
Inviato: Tuesday, July 20, 2010 5:44:07 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Bazz,

oggigiorno col Telefono Azzurro ti saresti salvato!! Whistle

pinuccio53
Inviato: Wednesday, July 28, 2010 12:10:42 PM

Rank: AiutAmico

Iscritto dal : 1/26/2010
Posts: 682
Scusate il ritardo nelle risposte ragazzi,
impegni di lavoro mi hanno tenuto lontano dal Pc , grazie comunque per i vostri consigli.
Ho risolto tutto.
Grazie ancora
A risentirci preso
Pinuccio53
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.