Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

@ a.rosselli; pidue; r16;paolopa; shapiro. un gentile controllo dei log Opzioni
ginodalcol
Inviato: Tuesday, January 04, 2011 3:14:36 PM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
Vi sarei grato se potreste controllarmi i log della mia macchina principale: si tratta solo di una precauzione (pulizia mensile). Grazie mille.

++++++++++++++++++
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.06.25, on 04/01/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Acer\LANScope Agent\awServ.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Digicom\802.11N Wireless USB Adapter\Monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Java\jre6\bin\jqs.exe
c:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Intel\AMT\LMS.exe
C:\Acer\Empowering Technology\eLock\LockServ.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton Internet Security\Engine\17.8.0.5\ccSvcHst.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Norton Internet Security\Engine\17.8.0.5\ccSvcHst.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programmi\Norton Internet Security\Engine\17.8.0.5\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programmi\Norton Internet Security\Engine\17.8.0.5\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programmi\Norton Internet Security\Engine\17.8.0.5\coIEPlg.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Utility] C:\Programmi\Digicom\802.11N Wireless USB Adapter\Monitor.exe -h
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: Garmin Communicator Plug-In - https://my.garmin.com/static/m/cab/2.8.3/GarminAxControl.CAB
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://sicurezza.libero.it/ols/fscax.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} - http://service.futuremark.com/virtualmark/tc/FMSI.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Acer ODDSpeedControl - TODO: <????> - C:\Acer\Empowering Technology\eAcoustics\ODDSpeedCtl\speedcontrol.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AdminWorks Agent X6 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Acer\LANScope Agent\awServ.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Active Management Technology LMS Service (LMS) - Intel - C:\Programmi\Intel\AMT\LMS.exe
O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Programmi\Norton Internet Security\Engine\17.8.0.5\ccSvcHst.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Programmi\Macrium\Reflect\ReflectService.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O24 - Desktop Component 0: (no name) - http://www.glitter-graphics.com/images/empty.gif
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/USER/IMPOST~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 6710 bytes
++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 5457

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

04/01/2011 15.05.44
mbam-log-2011-01-04 (15-05-44).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 216109
Tempo trascorso: 36 minuti, 57 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
+++++++++++++++++++++++++++++++++++++++++++++
Scansione totale con Norton Internet security del tutto negativa.

Sponsor
Inviato: Tuesday, January 04, 2011 3:14:36 PM

 
maopapof
Inviato: Thursday, January 06, 2011 4:38:48 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
ciao
per prima cosa quando posti un log ... aggiorna il programma di hijackthis

questi li puoi eliminare tranquillamente

O24 - Desktop Component 0: (no name) - http://www.glitter-graphics.com/images/empty.gif
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/USER/IMPOST~1/Temp/msohtml1/01/clip_image002.jpg

se poi ti fai una bella pulizia con glary o ccleanear e una successiva pulizia cache ( strumenti ...opzioni int ... etc ) ed una successiva scansione online

http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

e quando è tutto a posto .... una bella immagine salva tutto del disco .... ciao ed alla prossima :O)

ps Think .... capisco che tu possa dare merito a persone capaci che offrono il loro sapere per il forum e che vuoi avere da queste persone una loro risposta .... se evitassi forse di nominarli .... sarebbe meglio per non offendere gli altri che volontariamente offrono il loro aiuto in egual misura

poi in definitiva sei sempre tu che dai ragione ad uno oppure ad un'altro il forum è anche questo ! .... ecco perchè non è una chat :O)




ginodalcol
Inviato: Sunday, January 09, 2011 10:47:10 AM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
maopapof ha scritto:
ciao
per prima cosa quando posti un log ... aggiorna il programma di hijackthis

questi li puoi eliminare tranquillamente

O24 - Desktop Component 0: (no name) - http://www.glitter-graphics.com/images/empty.gif
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/USER/IMPOST~1/Temp/msohtml1/01/clip_image002.jpg

se poi ti fai una bella pulizia con glary o ccleanear e una successiva pulizia cache ( strumenti ...opzioni int ... etc ) ed una successiva scansione online

http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

e quando è tutto a posto .... una bella immagine salva tutto del disco .... ciao ed alla prossima :O)

ps Think .... capisco che tu possa dare merito a persone capaci che offrono il loro sapere per il forum e che vuoi avere da queste persone una loro risposta .... se evitassi forse di nominarli .... sarebbe meglio per non offendere gli altri che volontariamente offrono il loro aiuto in egual misura

poi in definitiva sei sempre tu che dai ragione ad uno oppure ad un'altro il forum è anche questo ! .... ecco perchè non è una chat :O)



Caro Maopapof, ringrazio Te e tanti altri aiutamici che ho conosciuto, in qualche modo avete sicuramente cambiato il mio rapporto con l'universo informatico: ben lungi dal voler offendere qualcuno con la mia presa di posizione sicuramente discutibile volevo evitare a priori e senza polemica l'introfolarsi dei/l soliti/o incompetenti. Accetto comunque il Tuo gradito consiglio di rimandare alla mia sensibilità se accettare o meno un consiglio e senza far nomi (anche se penso ancora a quando, molto più ignorante di adesso, ho dovuto rifare un anno fà la macchina grazie ai/l soliti/o ignoti/o! che si spacciano/a per esperti/o in sicurezza del pc)!.
cbbusto
Inviato: Sunday, January 09, 2011 11:39:56 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao gino è da un pò che non ci si sente, spero di non rientrare fra quello/i che ti hanno creato guai.
Visto che i nik da te citati non hanno risposto, se posso, il log è pulito vai tranquillo, fai le solite pulizie di routine e sei a posto. Un saluto. Speak to the hand
r16
Inviato: Sunday, January 09, 2011 11:55:12 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
ginodalcol ha scritto:
Vi sarei grato se potreste controllarmi i log della mia macchina principale: si tratta solo di una precauzione (pulizia mensile). Grazie mille.

++++++++++++++++++
Logfile of Trend Micro HijackThis v2.0.2

Malwarebytes' Anti-Malware 1.46

Scansione totale con Norton Internet security del tutto negativa.


Difficile che i software citati, trovino qualcosa, visto le versioni piuttosto obsolete.
E sono portato a pensare, che anche il Norton, se non aggiornato, abbia problemi a rilevare infezioni.

Scusa per la risposta in ritardo.
sioux
Inviato: Sunday, January 09, 2011 12:03:02 PM
Rank: AiutAmico

Iscritto dal : 1/5/2008
Posts: 2,334
++++++++++++++++++
Logfile of Train Micro HyjackThis V2 (Von Braun Edition)
Scan extract at 11.57.25, on 09/01/2011
Platform: Ginodalcol Alpha
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Base: Message 9 gennaio 2011 10.47.10
Boot mode: Safe Mode

Running processes:

01 HKLM\Software\Ginodalcol\Lambicatto.exe = "ben lungi dal voler offendere qualcuno con la mia presa di posizione sicuramente discutibile"
02 HKCU\Software\Ginodalcol\Impreciso.exe ="evitare a priori e senza polemica l'introfolarsi dei/l soliti/o incompetenti"
03 HKCU\Software\\Ginodalcol\Conciliante.exe = "Accetto comunque il Tuo gradito consiglio di rimandare alla mia sensibilità se accettare o meno un consiglio".

End of file - 6 bytes

++++++++++++++++++++++++++++++++++++++++++++++++++++++++

++++++++++++++++++
HyjackThis.org Siouxcurity


Analisi log file di HyjackThis

- Si oscilla tra l'assoluta cognizione delle proprie incoerenze (voci 001 e 002) ed il desiderio soffocato di vederle comunque rispettate (voce 003).
Voci da fixare senz'altro.
Consiglio peraltro defrag con E.Dickinson e pulizia registro con Beaudelaire.
Aspetto nuovo Log.


++++++++++++++++++++++++++++++++++++++++++++++++++++++++
ginodalcol
Inviato: Sunday, January 09, 2011 12:03:31 PM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
cbbusto ha scritto:
Ciao gino è da un pò che non ci si sente, spero di non rientrare fra quello/i che ti hanno creato guai.
Visto che i nik da te citati non hanno risposto, se posso, il log è pulito vai tranquillo, fai le solite pulizie di routine e sei a posto. Un saluto. Speak to the hand

Ciao Claudio, assolutamente no. E' un pò che studio con attenzione le risposte per imparare e cerco di rispondermi da solo, almeno quando riesco. Quanto ai guai si tratta di acqua passata che è meglio, con responsabilità, tralasciare per non creare inutili tensioni. Grazie.
ginodalcol
Inviato: Sunday, January 09, 2011 12:15:03 PM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
r16 ha scritto:
ginodalcol ha scritto:
Vi sarei grato se potreste controllarmi i log della mia macchina principale: si tratta solo di una precauzione (pulizia mensile). Grazie mille.

++++++++++++++++++
Logfile of Trend Micro HijackThis v2.0.2

Malwarebytes' Anti-Malware 1.46

Scansione totale con Norton Internet security del tutto negativa.


Difficile che i software citati, trovino qualcosa, visto le versioni piuttosto obsolete.
E sono portato a pensare, che anche il Norton, se non aggiornato, abbia problemi a rilevare infezioni.

Scusa per la risposta in ritardo.

Sei sempre gentile, non Ti preoccupare. Provvedo ad aggiornare i primi due mentre Norton è aggiornato quotidianamente. Grazie.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.