Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Mi controllate il LOG di Hijack? Opzioni
sonoetabeta
Inviato: Tuesday, March 22, 2005 10:39:34 PM

Rank: AiutAmico

Iscritto dal : 12/23/2000
Posts: 70
Logfile of HijackThis v1.99.1
Scan saved at 22.32.49, on 22/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\McAfee\McAfee Privacy Service\GUARDDOG.EXE
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\McAfee\McAfee Privacy Service\GUARDDOG.EXE
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
C:\Programmi\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Proprietario\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: McAfee Privacy Service - {cc4b2ee5-4803-11d7-8a38-00b0d0c6b814} - C:\Programmi\McAfee\McAfee Privacy Service\GDIEHELP.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NAV_Update] C:\NAV_Update.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [McAfee Guardian] C:\Programmi\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe /SU
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [MPFTray] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Barra di Privacy - {cc4b2ee5-4803-11d7-8a38-00b0d0c6b814} - C:\Programmi\McAfee\McAfee Privacy Service\GDIEHELP.DLL
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/it/4,0,0,83/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/it/1,0,0,20/mcgdmgr.cab
O23 - Service: McAfee Privacy Service (GuardDogEXE) - Unknown owner - C:\Programmi\McAfee\McAfee Privacy Service\GUARDDOG.EXE" /SERVICE (file missing)
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: McAfee SpamKiller Server (MskService) - Networks Associates Technology. Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Sponsor
Inviato: Tuesday, March 22, 2005 10:39:34 PM

 
alfonso
Inviato: Tuesday, March 22, 2005 10:53:33 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Il log pulito, che problemi riscontri?

Collaboratore Aiutamici
sonoetabeta
Inviato: Tuesday, March 22, 2005 10:59:48 PM

Rank: AiutAmico

Iscritto dal : 12/23/2000
Posts: 70
Grazie.
Allora, il Pc é lentissimo.
Nel Task Manager,l'utilizzo della CPU mi dà 100%.
Ho fatto tutti i passaggi che mi avevi suggerito in ultima il log.
Cosa può essere?

Grazie ancora
alfonso
Inviato: Tuesday, March 22, 2005 11:53:23 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Prova a fare un controllo antivirus a questo indirizzo
http://security.symantec.com/default.asp?productid=symhome&langid=it&venid=sym

il log e pulito ma da spyware, i virus non si possono vedere dal log.

Prova poi a fare una pulizzia di sistema, leggi questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=353&SH=N

Collaboratore Aiutamici
sonoetabeta
Inviato: Wednesday, March 23, 2005 7:27:53 PM

Rank: AiutAmico

Iscritto dal : 12/23/2000
Posts: 70
Ma, il fatto che abbia il McAffe, ritieni che non sia sufficiente?

Grazie
sonoetabeta
Inviato: Wednesday, March 23, 2005 7:30:03 PM

Rank: AiutAmico

Iscritto dal : 12/23/2000
Posts: 70
Ma, il fatto che abbia il McAffe, ritieni che non sia sufficiente?

Grazie
sonoetabeta
Inviato: Wednesday, March 23, 2005 9:11:47 PM

Rank: AiutAmico

Iscritto dal : 12/23/2000
Posts: 70
Ho fatto una verifica con McAffe, e mi da queste duesituazioni:
Un programma sta cercando di accedere ad un file protetto:
mghtml.exe
C:\DOCUMENTS AND SETTINGS\PROPRIETARIO\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\IDENTITIES\{E3F47826-1FFF-49F0-98C1-F7275BF0C4D2}\MICROSOFT\OUTLOOK EXPRESS\FOLDERS.DBX

Secondo messagio, stesso programma e:

C:\DOCUMENTS AND SETTINGS\PROPRIETARIO\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\IDENTITIES\{E3F47826-1FFF-49F0-98C1-F7275BF0C4D2}\MICROSOFT\OUTLOOK EXPRESS\OFFLINE.DBX

La Cpu é utilizzata al 100% e ripeto il ps é stra lento.

Aiutoooooooooooooooo

alfonso
Inviato: Wednesday, March 23, 2005 11:11:08 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Se ci sono virus non c'é nulla da fare, devi formattare.

Fai un controllo anche con l'indirizzo che ti ho dato io.



Collaboratore Aiutamici
sonoetabeta
Inviato: Friday, March 25, 2005 10:48:58 PM

Rank: AiutAmico

Iscritto dal : 12/23/2000
Posts: 70
Allora, ho fatto un passo in più.
Nel Task, ho trovato che i du programmi che mi creano il problema sono sempre:
McShield.exe
MSKSrvr.exe

Facendoli terminare la CPU si risistema, girando al 5%....
Che razza di programmi sono?
Come posso risolvere questo inghippo?

Grazie
alfonso
Inviato: Friday, March 25, 2005 11:09:31 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Se il sistema e infetto puoi risolverlo solo con la formattazione e reinstallazione del sistema.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.