Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

WAIT A MINUTE THIS IS IMPORTANT Opzioni
marco2519
Inviato: Friday, July 23, 2010 4:25:05 PM
Rank: Member

Iscritto dal : 7/18/2003
Posts: 12
Mi appare spesso navigando in internet una maschera con la seguente dicitura:
WAIT A MINUTE THIS IS IMPORTANT
Ovviamente interrompo il processo con Task Manager ma continuamente mi si ripresenta.
Cosa posso fare?

Grazie 1000

Ciao,
Marco
Sponsor
Inviato: Friday, July 23, 2010 4:25:05 PM

 
francesco240194
Inviato: Friday, July 23, 2010 5:51:08 PM

Rank: AiutAmico

Iscritto dal : 7/13/2010
Posts: 150
Scarica HJT da qui:
http://www.aiutamici.com/software?ID=11175
Esegui una scansione con tal programma, cliccando, quando lo apri, su Do a system scan and save a logfile.
Posta qui il log.
thepiratebay
Inviato: Friday, July 23, 2010 7:44:22 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
hai preso un ingaggio francesco molto inportante .

i pirati :-)
monsee
Inviato: Friday, July 23, 2010 8:27:15 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Si tratta dell'effetto di un ROGUE (una sorta di hijack "potenziato", nello specifico).
Vengon chiamati Rogues i FALSI ANTIVURUS e i FALSI ANTISPYWARE (affermano di essere "i buoni" [e di voler "protegger -o ottimizzare- il tuo PC] e, dopo, ti infestano il computer di fetecchi vari e di malwares).
Il rogue che hai beccato tu, per essere precisi, si chiama: Security Tool.
La cosa più importante, dunque, è che tu NON accetti di installare o di fare scansioni (di alcun tipo e genere) con codesto Security Tool.
Se ti attieni sempre e solo a questo, il solo fastidio che ti resta (e che vorrai sicuramente eliminare) è quello dei continui tentativi di "reindirizzamento" (che, tecnuicamente, si chiamano "di hijack") cui viene sottoposto il tuo browser e degli altrettanto frequenti FALSI MESSAGGI DI ALLARME che ti appaion sullo schermo.

Ma c'è una cosa in più: questo fetecchio pare sia in grado, in taluni casi, di render problematico l'utilizzo di Internet Explorer.
Sicché, per scaricare un programma che si voglia usare per risolvere la cosa e eradicare il fetecchio... suggerisco di usare un ALTRO browser (Opera, ad esempio, oppure Firfox) e NON Internet Explorer.
Perché ti scrivo questo?
Perché ESISTE -per fortuna- un ottimo programma (affidabile e sicuro), freeware e scaricabile tranquillamente anche da Aiutamici, che è perfettamente in grado di far fuori questo specifico fetecchio: si tratta di Malwarebytes' AntiMalware(clicca su nome per andar direttamente alla pagina di downlload e a tutte le istruzioni).
Scarica l'installer, installa il programma, poi aggiornalo a puntino.
Dopo di che, chiudi la connessione ad Internet e lancia in scansione completa Malwarebytes' AntiMalware.
Un consiglio: sarebbe -parecchio!- preferibile, al fine di trucidare il fetecchio, effettuar questa scansione in Modalità Provvisoria e NON in Modalità Normale.
Eccoti (è in inglese, ma decisamente chiaro e comprensibile) anche un articolo che ti spiega (male che vada) sin nei dettagli come procedere alla "rimozione manuale" di questo specifico fetecchio: "Come strozzare il fetecchio con le proprie mani".
thepiratebay
Inviato: Friday, July 23, 2010 8:47:17 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
@ monsee
posto solo una mia opinione personale

più che professionale la sua analisi ottima la scelta della modalità provvisoria speriamo di non mettere le mani nel Regedit :-)

monsee
Inviato: Saturday, July 24, 2010 1:21:57 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
thepiratebay ha scritto:
... speriamo di non mettere le mani nel Regedit :-)

Non dovrebbe essercene alcun vero bisogno: Malwarebytes' AntiMalware ha nel suo database (purché lo si aggiorni a dovere) questo specifico fetecchio e, dunque, può occuparsene ben lui...
Comunque sia: se serve, noi siam qui.
thepiratebay
Inviato: Saturday, July 24, 2010 6:26:45 AM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
nel frattenpo aggiungo un piccolo consiglio, ovvero togliere il punto di ripristino prima di andare in modalità provvisoria perchè come già detto prima ,l'ingaggio preso non è di 2 piano

monsee
Inviato: Saturday, July 24, 2010 11:28:37 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Non stiamo affatto "camminando sulle uova", Pirata. Non serve alcun "esperto" per far di queste cose: basta la giusta prudenza (ma senza farne un feticcio), un minimo di conoscenza e un pizzico di intelligenza.
Abbi un po' di fiducia, vedrai che riusciremo.
marco2519
Inviato: Saturday, July 24, 2010 12:17:23 PM
Rank: Member

Iscritto dal : 7/18/2003
Posts: 12
francesco240194 ha scritto:
Scarica HJT da qui:
http://www.aiutamici.com/software?ID=11175
Esegui una scansione con tal programma, cliccando, quando lo apri, su Do a system scan and save a logfile.
Posta qui il log.


Ecco il log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.15.46, on 24/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\AVTC\PavSrv51.exe
C:\Programmi\Panda Software\AVTC\AVENGINE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Panda Software\AVTC\PsCtrlS.exe
C:\Programmi\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe
C:\Programmi\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe
C:\Programmi\Panda Software\Panda Administrator 3\Pav_Agent\pagentwd.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\AVTC\PSKMsSvc.exe
C:\Programmi\Panda Software\AVTC\PsImSvc.exe
C:\Programmi\SigmaTel\C-Major Audio\WDM\Stacsv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\Intel Audio Studio\IntelAudioStudio.exe
C:\WINDOWS\system32\AEIWLSTA.EXE
C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Programmi\Panda Software\AVTC\PSCtrlC.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\sysintc\DANIELE\conf_G\bin\swmenu.exe
C:\Programmi\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\Programmi\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\DANIELE\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Programmi\Intel Audio Studio\IntelAudioStudio.exe" TRAY
O4 - HKLM\..\Run: [AEIWLSTA.EXE] AEIWLSTA.EXE START
O4 - HKLM\..\Run: [StatusClient] C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Programmi\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [Panda Controller Client] "C:\Programmi\Panda Software\AVTC\PSCtrlC.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [{8AE96B9D-3395-7E6D-0244-7813E1B22B55}] "C:\Documents and Settings\DANIELE\Dati applicazioni\Ofsia\maym.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: conf_G.lnk = C:\sysintc\DANIELE\conf_G\bin\swmenu.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142002933855
O17 - HKLM\System\CCS\Services\Tcpip\..\{60165A19-8130-42EA-8778-15A637495200}: NameServer = 151.99.125.1,151.99.100.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1196F01-A797-4781-BBE3-9AEF6E18C371}: NameServer = 192.168.1.1,214.205.36.70
O17 - HKLM\System\CS1\Services\Tcpip\..\{60165A19-8130-42EA-8778-15A637495200}: NameServer = 151.99.125.1,151.99.100.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{60165A19-8130-42EA-8778-15A637495200}: NameServer = 151.99.125.1,151.99.100.1
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Panda Software Controller - Panda Security - C:\Programmi\Panda Software\AVTC\PsCtrlS.exe
O23 - Service: Panda AdminSecure Communications Agent (PAVAGENTE) - Panda Software - C:\Programmi\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe
O23 - Service: Panda AdminSecure Scheduler (PavAtScheduler) - Panda Software - C:\Programmi\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda Antivirus Report Service (PavReport) - Panda Software - C:\Programmi\Panda Software\Panda Administrator 3\PavReport\PavReport.exe
O23 - Service: Panda Antivirus Service (PavSrv) - Panda Software International - C:\Programmi\Panda Software\AVTC\PavSrv51.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Panda AntiSpam Engine (PMShellSrv) - Panda Software International - C:\Programmi\Panda Software\AVTC\PSKMsSvc.exe
O23 - Service: Panda IManager Service (PsImSvc) - Panda Software International - C:\Programmi\Panda Software\AVTC\PsImSvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Programmi\SigmaTel\C-Major Audio\WDM\Stacsv.exe

--
End of file - 8704 bytes
marco2519
Inviato: Saturday, July 24, 2010 12:20:05 PM
Rank: Member

Iscritto dal : 7/18/2003
Posts: 12
monsee ha scritto:
Si tratta dell'effetto di un ROGUE (una sorta di hijack "potenziato", nello specifico).
Vengon chiamati Rogues i FALSI ANTIVURUS e i FALSI ANTISPYWARE (affermano di essere "i buoni" [e di voler "protegger -o ottimizzare- il tuo PC] e, dopo, ti infestano il computer di fetecchi vari e di malwares).
Il rogue che hai beccato tu, per essere precisi, si chiama: Security Tool.
La cosa più importante, dunque, è che tu NON accetti di installare o di fare scansioni (di alcun tipo e genere) con codesto Security Tool.
Se ti attieni sempre e solo a questo, il solo fastidio che ti resta (e che vorrai sicuramente eliminare) è quello dei continui tentativi di "reindirizzamento" (che, tecnuicamente, si chiamano "di hijack") cui viene sottoposto il tuo browser e degli altrettanto frequenti FALSI MESSAGGI DI ALLARME che ti appaion sullo schermo.

Ma c'è una cosa in più: questo fetecchio pare sia in grado, in taluni casi, di render problematico l'utilizzo di Internet Explorer.
Sicché, per scaricare un programma che si voglia usare per risolvere la cosa e eradicare il fetecchio... suggerisco di usare un ALTRO browser (Opera, ad esempio, oppure Firfox) e NON Internet Explorer.
Perché ti scrivo questo?
Perché ESISTE -per fortuna- un ottimo programma (affidabile e sicuro), freeware e scaricabile tranquillamente anche da Aiutamici, che è perfettamente in grado di far fuori questo specifico fetecchio: si tratta di Malwarebytes' AntiMalware(clicca su nome per andar direttamente alla pagina di downlload e a tutte le istruzioni).
Scarica l'installer, installa il programma, poi aggiornalo a puntino.
Dopo di che, chiudi la connessione ad Internet e lancia in scansione completa Malwarebytes' AntiMalware.
Un consiglio: sarebbe -parecchio!- preferibile, al fine di trucidare il fetecchio, effettuar questa scansione in Modalità Provvisoria e NON in Modalità Normale.
Eccoti (è in inglese, ma decisamente chiaro e comprensibile) anche un articolo che ti spiega (male che vada) sin nei dettagli come procedere alla "rimozione manuale" di questo specifico fetecchio: "Come strozzare il fetecchio con le proprie mani".


Grazie monsee,
ho fatto la scansione in mod. provvisoria, ma non ha rilevato nulla, adesso ho postato il log e l'ho inviato a Francesco.
francesco240194
Inviato: Saturday, July 24, 2010 1:09:25 PM

Rank: AiutAmico

Iscritto dal : 7/13/2010
Posts: 150
Apri HJT, do a system scan only e metti la spunta a queste voci:

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Programmi\Intel Audio Studio\IntelAudioStudio.exe" TRAY
O4 - HKLM\..\Run: [AEIWLSTA.EXE] AEIWLSTA.EXE START
O4 - HKLM\..\Run: [StatusClient] C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Programmi\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [{8AE96B9D-3395-7E6D-0244-7813E1B22B55}] "C:\Documents and Settings\DANIELE\Dati applicazioni\Ofsia\maym.exe"
O4 - Startup: conf_G.lnk = C:\sysintc\DANIELE\conf_G\bin\swmenu.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142002933855

e clicca su fix checked.

LE VOCI IN ROSSO SONO SICURAMENTE INFEZIONI, STRANO CHE MALWAREBYTES NON RILEVI TALI INFEZIONI.
monsee
Inviato: Saturday, July 24, 2010 3:11:11 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Va beh, la Google Toolbar sta alquanto antipatica anche a me... anche se non potrei affermare in piena coscienza che sia un malware.
Ma non saprei davvero se il file igfxtray.exe (il quale, in certi casi, può servir da copertura a un trojan), che è un file della Intel, sia da considerarsi "infetto", in questo caso.
Anche hkcmd.exe può ben essere un file che si viene a formare installando alcune Schede Video Intel (ad esempio, la 815).
In quanto igfxpers.exe, dovrebbe trattarsi di un file di configurazione di talune opzioni Grafiche -avanzate- NVIDIA (e, pure qui, non giurerei a priori che, in questo caso, sia infetto).
Il file sttray.exe dovrebbe esser semplicemente l'Intel System Tray Notification (dal che, si può dedurre che non dovrebbe esser visto come un grosso pericolo).
Anche la "IntelAudioStudio.exe" (che pure NON serve avere nello StartUp [la si può meglio usare facendola partire quando serve]) non pare essere gran che, come minaccia.
AEIWLSTA.EXE, invece, se non m'inganno, dovrebbe esser parte di un Adapter Wireless-LAN della IBM (e non un malware manco lui, dunque).
Il "toolbox2.0" della HP è un componente abbastanza tipico di molte stampanti Hewell Packard (non un vero malware neanche lui, dunque).
Stesso discorso vale anche per il file hpbpsttp.exe (un necessario componente per talune stampanti HP).
L'Adobe-UpdateManager (lo so per esperienza) può essere parecchio fastidioso [nel senso che può arrivare a rallentare anche parecchio il Sistema, quando non addirittura ad "impallarlo") e non penso si tratti di un software necessario (insomma, non nutro verso di esso, particolari simpatie... tutt'altro!), ma non ritengo lo si possa considerare alla stregua di un malware.
Notoriamente (a parte che non nutro grandi simpatie manco per lui, dunque lo leverei dallo StartUp), nemmeno il noto e molto usato MSN Messenger, ma non saprei se il suoi "backgound" possa essere considerato un vero e proprio malware...
Né mi pare si possa seriamente dire che l'avvio "veloce" di Adobe Reader sia un malware (OK, Adobe Reader 7 è obsoleto, ma -detto questo- non è certo un malware).
Può non piacere l'Office Genuine Advantage Velidation Tool, ma neanche lui può essere considerato un malware: l'OGA serve alla Microsoft per verificare che la copia di Microsoft Office installata è perfettamente in regola con le condizioni di Licenza.
In quanto, infine al WUWebControl, si tratta di un ActiveX INDISPENSABILE per poter effettare in maniera corretta Windows Update (oggi, nota anche come "Microsoft Update"). NON deve, dunque, essere rimosso o eliminato.

Mi lascia, invece, assai perplesso (per cui, suggerirei di indagar più a fondo sulla cosa, giacché potrebbe anche trattarsi di un file "sospetto") la voce relativa a "C:\Documents and Settings\DANIELE\Dati applicazioni\Ofsia\maym.exe"... Che roba è mai? Eh? Da dove spunta?

Probabilmente fra le cause del tuo problema attuale (dunque, sicuramente da "fixare" e eliminare) è, invece, la voce:
O4 - Startup: conf_G.lnk = C:\sysintc\DANIELE\conf_G\bin\swmenu.exe

Tutto questo per cercar di spiegare che fare ricorso ai LOGs NON costituisce né una "mano santa" né una "panacea".
Anzi, affidandosi a queste pratiche senza considerar bene le varie cose (con la dovuta calma ed attenzione), si rischia di dar solo l'ILLUSIONE d'aver "riparato" e fare, invece, solamente GROSSI DANNI (involontari, certo, ma non per questo meno seri e gravi)...

Soluzione?
Due:
1) azzardarsi ad analizzare un LOG solamente quando si è CERTISSIMI delle proprie risposte (se non si ha una certezza davvero SALDISSIMA, meglio restar completamente fuori da questo genere di faccende);
2) tenere bene a mente che il LOG, di suo, non basta a risolvere (e questo accade molto più spesso di quanto comunemente si creda) e che ci sono altre maniere (evitando, dunque, di andarsi ad azzuffar coi LOGs) di aiutare qualcuno a far fuori -e con pieno successo!- un'infezione.
fdaccc
Inviato: Saturday, July 24, 2010 3:19:02 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Monsee, io cercavo di dare una mano, eliminando anche le voci superflue all'avvio, in modo da velocizzare il PC del nostro amico in questione.
Come fa R16.
monsee
Inviato: Saturday, July 24, 2010 3:23:38 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
fdaccc ha scritto:
Monsee, io cercavo di dare una mano, eliminando anche le voci superflue all'avvio, in modo da velocizzare il PC del nostro amico in questione.
Come fa R16.

Non dico che tu non possa intervenire e consigliare (insomma: NON ti sto affatto "mettendo in croce"): ti suggerisco solo di considerare che, se non sei ARCISICURO di una tua verifica di un LOG sarebbe meglio che evitassi di postarla.
Del resto, come ho detto (e ho visto di persona tante volte) quella dei LOGs non è di certo né la sola strada, né la via migliore, per aiutare un Utente (specie se non è esperto già di suo) ad estirpare un'infezione.
Un po' come il prezzemolo, HijackThis va usato solo "quando davvero ci vuole", non -come talvolta capita- praticamente "a sguazzo" in qualsivoglia occasione.
marco2519
Inviato: Saturday, July 24, 2010 6:31:51 PM
Rank: Member

Iscritto dal : 7/18/2003
Posts: 12
Ottima analisi, ma posso dirti in assoluta sicurezza che
O4 - Startup: conf_G.lnk = C:\sysintc\DANIELE\conf_G\bin\swmenu.exe
non rappresenta nulla di pericoloso.

In ogni caso mi attengo al consiglio di Alfonso, che in materia di controllo del log realizzato con il programma Hijack This, consiglia di aspettare il parere di una delle seguenti persone:

a.roselli - pidue - r16 - paolopa
monsee
Inviato: Saturday, July 24, 2010 8:06:24 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Sicuro, Marco: è la cosa migliore. Vedrai che Alfonso saprà cosa dirti assai meglio di me.
bazzurlone
Inviato: Saturday, July 24, 2010 8:08:47 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Mi dispiace marco ma la situazione in questa sez è un po' burrascosa, Tu stesso hai detto una cosa giustissima su chi ti puo' controllare il log.
fdaccc e francesco 24ecc. sono la stessa persona e quindi avrai gia compreso che non ti puoi fidare. Malawarebytes ti eliminera' delle infezioni.
pidue,r16,paolopa hanno deciso di non collaborare piu' finche certi spaccam.....continueranno a intromettersi .
giullare
Inviato: Saturday, July 24, 2010 8:21:07 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
@marco2519:ciao marco,intervengo solo per aggiornarti sui 4 che hai nominato....per Alfonso credo bisognera' scrivere a "chi l ha visto"
paolopa gironzola sui forum dove è iscritto,ma raramente interviene,e temo che non abbia piu' molta voglia di intervenire in qualsivoglia forum
pidue ho visto che interviene in altre sezioni ma ho il forte dubbio che si sia un po rotto le palle di questa
r16 dispensa a piene mani il suo aiuto su forum che oserei definire piuttosto importanti(non mi veniva altro termine,ma credo che abbia capito cio che intendevo)e dove interventi come quello dell amico francesco durerebbero pochino
bazzurlone
Inviato: Saturday, July 24, 2010 8:23:00 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Giullare ti quoto al 100%
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.