Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

per favore controllate il mio log di hijackthis Opzioni
il-mercante
Inviato: Saturday, August 26, 2006 8:34:10 PM
Rank: Member

Iscritto dal : 7/22/2006
Posts: 0
ciao sapreste aiutarmi a risolvere questo problema (all forums>windows xp>perchè il computer va lentissimo?? ) giulioman mi ha detto di incollare il log qui:

Logfile of HijackThis v1.99.1
Scan saved at 20.16.21, on 26/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Amministratore\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gw.aliceadsl.it/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: andGoogle - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] :systemroot:\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O8 - Extra context menu item: Eandsporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: Alice - {47CB1422-C231-4589-A310-712F2ED069E8} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{40EC5237-4438-48E8-9BBD-55A3FB773D91}: NameServer = 85.37.17.51 85.38.28.76
O17 - HKLM\System\CS1\Services\Tcpip\..\{40EC5237-4438-48E8-9BBD-55A3FB773D91}: NameServer = 85.37.17.51 85.38.28.76
O17 - HKLM\System\CS2\Services\Tcpip\..\{40EC5237-4438-48E8-9BBD-55A3FB773D91}: NameServer = 85.37.17.51 85.38.28.76
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

vi prego aiutatemi... :(

Sponsor
Inviato: Saturday, August 26, 2006 8:34:10 PM

 
Coffro
Inviato: Sunday, August 27, 2006 12:23:23 AM

Rank: AiutAmico

Iscritto dal : 6/25/2006
Posts: 286
IO non sono un esperto ma ho visto il tuo log e ci sono 4 cose sospette ma vorrei che ci fosse uno più esperto di me perchè non vorrei farti fissare dei file necessari!
Ciao
il-mercante
Inviato: Sunday, August 27, 2006 12:37:58 AM
Rank: Member

Iscritto dal : 7/22/2006
Posts: 0
ciao coffro mi potresti dire quali sono?
li cerco su google vediamo che trovo
grazie del tuo aiuto :)
Coffro
Inviato: Sunday, August 27, 2006 8:32:04 PM

Rank: AiutAmico

Iscritto dal : 6/25/2006
Posts: 286
Ti do il link al sito che uso per controllare il mio log!

http://www.hijackthis.de/it
il-mercante
Inviato: Sunday, August 27, 2006 10:10:30 PM
Rank: Member

Iscritto dal : 7/22/2006
Posts: 0
grazie coffro solo che non so se cancellarli
ho paura se dovrebbe andare peggio...
almeno tu mi aiuti... :)
pidue
Inviato: Sunday, August 27, 2006 10:29:48 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Il tuo log è pulito. Le quattro righe "sospette", fano riferimento all'IP del tuo provider e alla connessione ad Alice.



il-mercante
Inviato: Sunday, August 27, 2006 10:55:07 PM
Rank: Member

Iscritto dal : 7/22/2006
Posts: 0
pidue e tu sapresti dirmi perchè il mio computer allora va ogni giorno sempre + lento ? :(
il-mercante
Inviato: Sunday, August 27, 2006 11:03:05 PM
Rank: Member

Iscritto dal : 7/22/2006
Posts: 0
Le voci trovate nel registro di sistema sono potenzialmente pericolose. Questa applicazione ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Result: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) è stata verificata. Hit rate: 100,00%

l'ho letta sull'analisi del log... cosa devo fare in questo caso?

vi prego aiutatemi sono disperato nessuno sa darmi l'aiuto giusto <img src=icon_smile_sad.gif border=0 align=middle>
giulioman
Inviato: Sunday, August 27, 2006 11:54:35 PM

Rank: Member

Iscritto dal : 8/26/2005
Posts: 0
Queste sono delle operazioni che ti consiglio di eseguire che possono solo fare del bene al tuo computer anche se non dovessi avere ospiti indesiderati o sporcizia varia:

-Esegui uno scandisk: http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=306&SH=N

- Scarica questi programmi (quelli che non hai)
Ti serviranno sia adesso per ripulire ma anche in seguito per la pulizia del tuo sistema.
Antispyware e Protezioni
Ad-aware - SpybotS&D - Spyware Blaster - CWShredder --)http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

Antimlware
Ewido
http://www.ewido.net/en/download/
PS: é shareware ma dopo i 14 gg di prova,smetterà di funzionare solo
la protezione in tempo reale, il programma potrai continuare ad aggiornarlo per fare lo scan del tuo pc.

Pulizia files inutili
Ccleaner -> (Quando lo installi ricordati che se lasci le spunte di defuat ,verrà installata anche la toolbar yahoo)
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1223

Pulizia chiavi di registro obsolete
RegSeeker
http://www.aiutamici.com/software/descrizione.asp?CodSw=931

- Portati nelle installazioni/applicazioni del pannello di controllo e disinstalla tutto quello che non hai installato tu..

- Disattiva il ripristino di configurazione di sistema,
guida-->> http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

- Riavvia in modalità provvisoria
guida-->> http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=NA

- Esegui una deframmentazione: http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=306&SH=N

- Dai una ripulita ai files inutili,temp etc con Ccleaner
PS:prima di usarlo vai in opzioni-->avanzate e togli la spunta da:
(elimina file di windows solo se piu vecchi di 48 ore)

- Elimina le chiavi di registro ormai inutili con RegSeeker

- Fai una scansione con il tuo antivirus e con i programmi elencati sopra [SpybotS&D / Ad-aware / Ewido / CWShredder]

- Applica le protezioni di spyware blaster

-Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOLOGIA

1) Riavvia il computer e riattiva il ripristino configurazione di sistema
2) Creare un nuovo punto di ripristino

Fai una scansione on-line: http://www.bitdefender.com/scan8/ie.html
il-mercante
Inviato: Wednesday, August 30, 2006 10:08:28 AM
Rank: Member

Iscritto dal : 7/22/2006
Posts: 0
grazie ma il mio computer va sempre peggio...
proverò a riformattarlo.. penso e la cosa definitiva.
giulioman
Inviato: Wednesday, August 30, 2006 2:45:22 PM

Rank: Member

Iscritto dal : 8/26/2005
Posts: 0
La formattazione, in certi casi, è sicuramente un'operazione più veloce e risolutiva che eseguire molte operazioni quando il sistema si ritiene gravemente compromesso. Vuoi un consiglio da amico? Una volta che avrai formattato, quando il sistema è ancora pulito con i dovuti aggiornamenti e programmi vari, installati un programma tipo Norton Ghost o Acronis True Image per crearti un'immagine ripristinabile in pochi minuti quando ne avrai bisogno.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.