|
Rank: Member
Iscritto dal : 4/22/2005 Posts: 0
|
Logfile of HijackThis v1.99.1 Scan saved at 10.44.35, on 18/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE P:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe D:\Programmi\Eset\nod32krn.exe D:\WINDOWS\system32\svchost.exe D:\Programmi\Eset\nod32kui.exe P:\Programmi\MessengerPlus! 3\MsgPlus.exe P:\PROGRA~1\HELPEX~1\SMARTB~1\MotiveSB.exe D:\Programmi\Java\jre1.5.0_06\bin\jusched.exe P:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe P:\Programmi\Anti-Blaxx\Anti-Blaxx.exe P:\Programmi\iTunes\iTunesHelper.exe P:\Programmi\Kerio\Personal Firewall 4\kpf4gui.exe P:\Programmi\QuickTime\qttask.exe D:\Programmi\Messenger\msmsgs.exe D:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe D:\Programmi\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe P:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe D:\Programmi\iPod\bin\iPodService.exe P:\Programmi\Kerio\Personal Firewall 4\kpf4gui.exe p:\Programmi\HELPExpress\bin\mpbtn.exe D:\WINDOWS\system32\drwtsn32.exe D:\WINDOWS\system32\drwtsn32.exe D:\Programmi\File comuni\Real\Update_OB\realsched.exe D:\Documents and Settings\aaa\Desktop\HijackThis.exe
O4 - HKLM\..\Run: [KernelFaultCheck] :systemroot:\system32\dumprep 0 -k O4 - HKLM\..\Run: [iTunesHelper] "P:\Programmi\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe" O8 - Extra context menu item: andCerca con Google - res://d:\programmi\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: andTraduci parola in italiano - res://d:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Link a ritroso - res://d:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pagine simili - res://d:\programmi\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Versione cache della pagina - res://d:\programmi\google\GoogleToolbar1.dll/cmcache.html O17 - HKLM\System\CCS\Services\Tcpip\..\{7022AE13-4CDF-435E-BD8E-34E724572935}: NameServer = 62.211.69.150 212.48.4.15 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - D:\Programmi\iPod\bin\iPodService.exe
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 10/5/2000 Posts: 19,132
|
Il log é pulito, che problemi riscontri? Collaboratore Aiutamici
|
|
Rank: Member
Iscritto dal : 4/22/2005 Posts: 0
|
Ho un portatile che condivide con quello fisso due harddisk, la cartella di emule e la cartella dei documenti. In tutte queste cartelle puntualmente mi appare un file "install.exe" e il suo relativo autorun. Il NOD32 me li riconosce come Trojan...Io li cancello ma questi riappaionoc dopo qualche minuto (ma l'intervallo non è regolare, possono passare anche 2 ore...)!!!! Sono semi disperato...<img src=icon_smile_sad.gif border=0 align=middle> Tante mille grazie!!
Edited by - ^^MARS^^ on 04/20/2006 10:01:29
|
|
Rank: AiutAmico
Iscritto dal : 10/5/2000 Posts: 19,132
|
prova a fare questi controlli Disattiva il ripristino di configurazione, leggi qui come fare http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=NRiavvia in modalità provvisoria, leggi qui come fare http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=NVai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET nella finestra che si apre clicca i tre pulsanti ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=NFai una scansione con questo programma http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1286sempre in modalità provvisoria fai una scansione Antivirus quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura e crea un nuovo punto di ripristino, leggi qui alla voce 8 http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=170&SH=NFai una scansione antivirus on line da questo indirizzo http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym Collaboratore Aiutamici
|
|
Rank: Member
Iscritto dal : 4/22/2005 Posts: 0
|
Oki, grazie tanto: MITTICO! Ti faccio sapere....speriamo bene!!<img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle>
|
|
Guest |