Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

nuovo log HijackThis per Alfonso Opzioni
capricorno04
Inviato: Thursday, May 12, 2005 1:50:43 PM
Rank: Member

Iscritto dal : 4/22/2005
Posts: 0
Scrivo nuovamente perché dopo l’ultimo consiglio (a proposito ancora grazie) ho risolto solo in parte i problemi che si presentavano sul mio pc.
Mi è rimasto in particolare il problema che ogni tanto mi compare una finestra di windows con le seguenti scritte:

Messaggio da STOP a ALERT alle 30/04/2005 13.13.34
STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION
Windows has found Critical System Errors
To fix the errors please do the following:
1.Download registry repair from www.reg-patch.com
2.Install Registry Repair
3.Run Registry Repair
4.Reboot your computer
FAILURE TO ACT NOW MAY LEAD TO SYSTEM FAILURE!

Oppure altro messaggio:

Messaggio da SECURITY a ALERT alle 30/04/2005 12.15.27
Microsoft windows has encountered an internal error
Your windows registry is corrupted
Microsoft recommends an immediate system scan
Visit
http://e-regclean.com
to repair

Premendo il tasto OK nella finestra, il sistema operative funziona normalmente come se non fosse successo nulla.
Ho fatto girare ad-aware, spybot e l’antivirus e non trovano nulla di compromettente.
Vi allego il Logfile di Hijack fatto oggi all’accensione del PC.
Grazie.
Alberto

Logfile of HijackThis v1.99.1
Scan saved at 08:56:35, on 12/05/2005
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\pavprot.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\Pavsrv50.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\Prevsrv.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
C:\Programmi\Java\jre1.5.0_02\bin\jusched.exe
C:\WINNT\System32\internat.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINNT\System32\wuauclt.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
E:\Da masterizzare\Sicurezza\Hijack This - 1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O14 - IERESET.INF: START_PAGE_URL=http://it.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://it.msn.com
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Panda PAVFNSVR (PAVFNSVR) - Panda Software - C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
O23 - Service: Panda PAVPROT (PAVPROT) - Panda Software - C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\pavprot.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\Pavsrv50.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\Prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe


Sponsor
Inviato: Thursday, May 12, 2005 1:50:43 PM

 
alfonso
Inviato: Thursday, May 12, 2005 7:41:01 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
R3 - Default URLSearchHook is missing
-
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - AppInit_DLLs: PAVWAIT.DLL
==================================


Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE . CANCELLA CRONOOLOGIA


al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus.


Manca un programma Firewall.

Collaboratore Aiutamici
capricorno04
Inviato: Friday, May 20, 2005 2:01:01 PM
Rank: Member

Iscritto dal : 4/22/2005
Posts: 0
OK grazie. Ho fatto e risolto.
Ho installato come consigliato un firewall ovvero Sygate Personal Firewall che mi sembra ottimo e semplice.
Mi blocca continuamente un'applicazione che si chiama services.exe che si trova in system 32, è normale?
Alby
capricorno04
Inviato: Friday, May 20, 2005 2:02:20 PM
Rank: Member

Iscritto dal : 4/22/2005
Posts: 0
OK grazie. Ho fatto e risolto.
Ho installato come consigliato un firewall ovvero Sygate Personal Firewall che mi sembra ottimo e semplice.
Mi blocca continuamente un'applicazione che si chiama services.exe che si trova in system 32, è normale?
Alby
capricorno04
Inviato: Friday, May 20, 2005 2:07:06 PM
Rank: Member

Iscritto dal : 4/22/2005
Posts: 0
OK grazie. Ho fatto e risolto.
Ho installato come consigliato un firewall ovvero Sygate Personal Firewall che mi sembra ottimo e semplice.
Mi blocca continuamente un'applicazione che si chiama services.exe che si trova in system 32, è normale?
Alby
alfonso
Inviato: Friday, May 20, 2005 3:19:25 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Services.exe e un file legittimo, spunta la casellina per ricordare la scelta e autorizza tranquillamente il programma.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.