Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Strani .exe sulla cartella C Opzioni
giovanitasca
Inviato: Monday, September 28, 2009 6:24:02 AM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Nessun malfunzionamento del PC. Casualmente trovo sulla cartella C i seguenti eseguibili: 292.exe - 10924.exe - 12820.exe - 22873.exe - 29511.exe - 35350.exe - 74268.exe - 74798.exe - 79265.exe - 80165.exe, sicuramente lasciati da qualche installazione. Ripeto: nessun malfunzionamento, però prima di cancellarli volevo capire qualcosa.
Grazie
Sponsor
Inviato: Monday, September 28, 2009 6:24:02 AM

 
POLVERE
Inviato: Monday, September 28, 2009 8:18:37 AM

Rank: AiutAmico

Iscritto dal : 2/5/2001
Posts: 2,564
Hai fatto qualche scansione Antivirus ?? Se sono files della stessa lunghezza, possono essere ospiti indesiderati . Aspetta gli esperti e in attesa ti consiglio di postare un log di HaijachThis. Ciao
monsee
Inviato: Monday, September 28, 2009 12:45:32 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Niente di particolarmente buono, direi: 292.exe
Mi sa che Polvere ha ragione. Potresti facilmente avere un'infezione "a bordo".
r16
Inviato: Monday, September 28, 2009 4:43:55 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Quegli eseguibili numerati, sono tutti da eliminare.

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.

Poi posta un log di HJT.
antonpaco
Inviato: Monday, September 28, 2009 4:58:34 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
potresti anche fare delle scansioni su www.virustotal.com giusto per essere sicuri.
monsee
Inviato: Monday, September 28, 2009 7:16:33 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
antonpaco ha scritto:
potresti anche fare delle scansioni su www.virustotal.com giusto per essere sicuri.

Non certo per contestare, ma credo sia meglio fare una cosa per volta. Quello che hai scritto -indiscutibilmente- ha un suo senso.
Ma io, personalmente, seguirei l'indicazione (come sempre, ottima) di r16.
giovanitasca
Inviato: Monday, September 28, 2009 7:24:35 PM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Sto ritornando adesso dal lavoro. Posto il LOG. Ho già fatto una scansione rapida con Malwarebytes' Anti-Malware, ma non viene segnalato nulla di anormale. Non ho fatto niente in attesa di vostre notizie. Farò una scansione csu virustotal.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:20:27, on 28/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programmi\Google\Update\GoogleUpdate.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Sonic Shared\CineTray.exe
C:\Programmi\uTorrent\uTorrent.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programmi\Ahead\Nero\nero.exe
C:\WINDOWS\system32\imapi.exe
C:\Programmi\Mozilla Firefox\firefox.exe
F:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [OpAgent] "OpAgent.exe" /agent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1239469460484
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5FC698AD-972E-434D-AD94-E8526C8D5F62}: NameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{5FC698AD-972E-434D-AD94-E8526C8D5F62}: NameServer = 192.168.1.254
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Servizio di Google Update (gupdate1c9c383d9272c48) (gupdate1c9c383d9272c48) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7984 bytes
giovanitasca
Inviato: Monday, September 28, 2009 7:33:30 PM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Ho controllato qualcuno di quegli .exe con virustotal: non ha rilevato nulla
r16
Inviato: Monday, September 28, 2009 11:58:47 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Facciamo due conti:
Nessun malfunzionamento.
Nessuna infezione visibile (Ho chiesto Scansione Completa con Malwarebytes, NON rapida) nel log di HJT.
Meglio di cosi......Whistle
Ti tieni stretto (non farli scappare eh...) gli eseguibili numerati, e tutti vissero felici e contenti.
Ciao.
Ah...dimenticavo:
Che te ne fai di 2 Firewall?
Uno disistallalo.
giovanitasca
Inviato: Tuesday, September 29, 2009 9:57:29 PM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Ho fatto la scansione completa: nulla da rilevare.
Ho rimosso tutti gli exe.
Io ho instalalto solo Zone Alarm. Qual'è il secondo firewall?
r16
Inviato: Tuesday, September 29, 2009 11:36:04 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
HijackThis, mi dice che questo è un Firewall:

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

E mi dice anche, che è attivo:

O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

Che HJT si sia bevuto qualche "bicchierino" prima della scansione?
simo95
Inviato: Wednesday, September 30, 2009 2:33:14 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
r16 ha scritto:
HijackThis, mi dice che questo è un Firewall:

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

E mi dice anche, che è attivo:

O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

Che HJT si sia bevuto qualche "bicchierino" prima della scansione?


Forse sono driver...
La NVIDIA fa schede video...
r16
Inviato: Wednesday, September 30, 2009 2:51:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@simo95 :
Driver ?
Certo, ma tutto, fuorchè, drivers di schede video.
Non guardare " NVIDIA Corporation " fai una ricerca sull'eseguibile, poi su NetworkAccessManager.
E ti accorgerai, che i drivers, di una scheda video,(NVIDIA) sono tutta un'altra cosa.Drool
E' una specie di Firewall, che controlla le porte del pc.
monsee
Inviato: Wednesday, September 30, 2009 6:50:49 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Sì, risulta pure a me che venga etichettato NVIDIA Firewall. Ricordo d'aver letto, in Rete, che ha dato -nel passato, per l'oggi non so niente- qualche problema ("si ciucciava" troppe risorse) a alcuni Utenti che l'utilizzavano.
giovanitasca
Inviato: Thursday, October 01, 2009 10:48:20 PM
Rank: AiutAmico

Iscritto dal : 4/2/2005
Posts: 220
Ho rimosso NetworkAccessManager. Mai e poi mai avrei pensato che si trattasse di un fierwall!!!
Grazie
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.