Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

mi controllate il log hijack please!! Opzioni
markvs
Inviato: Thursday, February 02, 2012 1:57:39 PM
Rank: AiutAmico

Iscritto dal : 2/20/2010
Posts: 86
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Documents and Settings\carpet53\carpet53.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [carpet53] C:\Documents and Settings\carpet53\carpet53.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1255184057750
O17 - HKLM\System\CCS\Services\Tcpip\..\{483930AE-63A3-49AE-812F-D81815DCBC9F}: NameServer = 193.70.192.25,193.70.152.15
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
Sponsor
Inviato: Thursday, February 02, 2012 1:57:39 PM

 
gabnik
Inviato: Thursday, February 02, 2012 3:18:50 PM
Rank: AiutAmico

Iscritto dal : 1/5/2010
Posts: 2,559
Ciao markvs,

fixa queste voci:

Code:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"


Disinstalla Adobe Reader e installa Sumatra PDF: http://blog.kowalczyk.info/software/sumatrapdf/downloadafter.html

Come Antivirus che cosa hai?

gabnik
Inviato: Thursday, February 02, 2012 3:22:14 PM
Rank: AiutAmico

Iscritto dal : 1/5/2010
Posts: 2,559
Il log non è completo.
Se hai solo Malwarebytes' Anty Malware come antivirus installa MSE.

cbbusto
Inviato: Thursday, February 02, 2012 3:58:28 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao markvs, hai aperto un thread questa mattina postando un log, ti ho risposto ma non hai più replicato, pc con Seven, ora ne posti un altro, probabilmente si tratta di altro pc, se non chiarisci e non dai spiegazioni è difficile risponderti.

X gabnik, dove hai pescato sumatra pdf, è consigliabile suggerire i sw che ci sono in aiutamici, sicuri e testati con acclusa la relativa scheda con istruzioni.
markvs
Inviato: Thursday, February 02, 2012 4:07:46 PM
Rank: AiutAmico

Iscritto dal : 2/20/2010
Posts: 86
Si infatti scusatemi, ma mi sono trovato su un altro pc di un mio collega! che non ho notato le sue caratteristiche interne, ma sicuro ha windows XP installato :D Come antivirus non ha installato nulla! Ha il firewall di windows attivato, ho fatto una scansione con malware bytes aggiornato, ha trovato 4 file infetti! ho installato anche spyware blaster.Questo mio collega ha detto che non era necessario installarsi un antivirus, in quanto non scarica nulla da internet, legge solo la posta e gira sul web!
cbbusto
Inviato: Thursday, February 02, 2012 6:37:28 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
markvs ha scritto:
.Questo mio collega ha detto che non era necessario installarsi un antivirus, in quanto non scarica nulla da internet, legge solo la posta e gira sul web!

Questo tuo amico si sbaglia, scaricare la posta e navigare sul web secondo lui non implica pericoli ??????
Forse pensa a sw a pagamento, ma oggigiorno ci sono dei validi programmi completamente gratuiti e uno fra i meglio è l'antivirus della microsoft, MSE, che oltre ad antivirus è anche antispyware e antimalware e controlla la posta, l'unica condizione è quella di avere il Sistema Operativo originale.
Lo trovi QUI direi di consigliarlo.


Il log è pulito però deve aggiornare il Service Pack mettere il 3 altrimenti il S.O. non è più aggiornabile e quindi non protetto. Usare Malwarebytes va bene e fare le pulizia con Ccleaner compreso il registro.
Ciao
gabnik
Inviato: Thursday, February 02, 2012 6:46:02 PM
Rank: AiutAmico

Iscritto dal : 1/5/2010
Posts: 2,559
cbbusto ha scritto:
markvs ha scritto:
.Questo mio collega ha detto che non era necessario installarsi un antivirus, in quanto non scarica nulla da internet, legge solo la posta e gira sul web!

Questo tuo amico si sbaglia, scaricare la posta e navigare sul web secondo lui non implica pericoli ??????
Forse pensa a sw a pagamento, ma oggigiorno ci sono dei validi programmi completamente gratuiti e uno fra i meglio è l'antivirus della microsoft, MSE, che oltre ad antivirus è anche antispyware e antimalware e controlla la posta, l'unica condizione è quella di avere il Sistema Operativo originale.
Lo trovi QUI direi di consigliarlo.


Il log è pulito però deve aggiornare il Service Pack mettere il 3 altrimenti il S.O. non è più aggiornabile e quindi non protetto. Usare Malwarebytes va bene e fare le pulizia con Ccleaner compreso il registro.
Ciao


Errato. Nel log sono presenti delle toolbar che ho indicato di eliminare all'utente.
cccbusto...@ Non serviva che postassi un altro post per MSE ho già dato il link all'utente in questo thread.

gabnik
Inviato: Thursday, February 02, 2012 6:47:33 PM
Rank: AiutAmico

Iscritto dal : 1/5/2010
Posts: 2,559
Code:
dove hai pescato sumatra pdf, è consigliabile suggerire i sw che ci sono in aiutamici, sicuri e testati con acclusa la relativa scheda con istruzioni.


Si intende che il software in questione me l'ha consigliato fdac (mio fratello) e lo trovo pratico e leggero.

cbbusto
Inviato: Thursday, February 02, 2012 10:28:33 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
gabnik ha scritto:

Errato. Nel log sono presenti delle toolbar che ho indicato di eliminare all'utente.
cccbusto...@ Non serviva che postassi un altro post per MSE ho già dato il link all'utente in questo thread.


Scusa gabnik non mi verrai a dire che la toolbar di windows live è un infezione ?????? Shame on you Shame on you Not talking Not talking
Ci sono delle toolbar pericolose e quando sono troppe possono causare rallentamenti e conflitti, ma qui ce ne
sono solo 2, Microsoft\Internet Explorer\Toolbar e Windows live toolbar, dove sta il pericolo ??

Per l'antivirus, avuta conferma che il pc ne è sprovvisto, ho dato il mio consiglio che coincide col tuo.
Stammi bene e salutami tuo fratello.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.