Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

audio c'è e poi scompare Opzioni
iracondo
Inviato: Wednesday, September 09, 2009 2:51:41 PM

Rank: AiutAmico

Iscritto dal : 7/11/2009
Posts: 850
Eccolo :



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.50.51, on 09/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\Programmi\Intruder Alert 98\ia98.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Logitech\SetPoint\SetPoint.exe
C:\Programmi\File comuni\Logishrd\KHAL2\KHALMNPR.EXE
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programmi\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [IntruderAlert] C:\Programmi\Intruder Alert 98\ia98.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmi\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programmi\File comuni\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 6918 bytes
r16
Inviato: Wednesday, September 09, 2009 3:01:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non ci sono tracce del Java.
Prova a scaricarlo da qui:
http://www.java.com/it/download/index.jsp
Finita l'installazione, Riavvia il pc.
iracondo
Inviato: Wednesday, September 09, 2009 3:10:26 PM

Rank: AiutAmico

Iscritto dal : 7/11/2009
Posts: 850
Ok con questo nuovo collegamento l'installazione è andata a buon fine. Per quanto riguarda il fatto che il pc ogni tanto prende e si blocca completamente non permettendomi di fare nulla oltre che resettarlo tenendo premuto il tasto d'accensione,per caso sai da cosa potrebbe essere causato?
r16
Inviato: Wednesday, September 09, 2009 3:26:04 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Cosa intendi per "ogni tanto"? 2 volte al giorno, 1 volta alla settimana.....
Le cause possono essere molteplici.Think
Magari hai troppe schede aperte.
Oppure qualche programma che entra in conflitto.
Potresti provare a disattivare per un periodo il firewall, e vedi se risolvi.
Personalmente io quel firewall lo cambierei, e proverei questo:
http://www.aiutamici.com/software?ID=80361
Oppure qualche componente hardware, ti stà salutando.....Think
Come ti ho accenato prima, non dovrebbe dipendere da un virus.

iracondo
Inviato: Wednesday, September 09, 2009 3:38:08 PM

Rank: AiutAmico

Iscritto dal : 7/11/2009
Posts: 850
Sai darti una frequenza precisa non mi è possibile perchè alle volte succede anche due volte o più al giorno,altre volte il problema non si verifica per settimane e quando si verifica lo fa sempre con modalità differenti,tipo l'altro giorno lo ha fatto nel bel mezzo di una conversazione con skype,alle volte lo fa quando apro il browser ieri lo ha fatto a metà della scansione di MBAM. Per quanto riguarda il firewall avevo pensato anche io di toglierlo solo che quando vado in pannello di controllo>installazione applicazioni non c'è e neanche se apro REVOUNISTALL (che uso solitamente per eliminare i programmi) non c'è alcuna traccia,tanto meno in tutti i programmi non esiste un UNISTALL di Intruder.Come posso fare a rimuoverlo se non trovo da nessuna parte il modo per poterlo fare?
r16
Inviato: Wednesday, September 09, 2009 3:43:38 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Nel log di HJT c'è.
Elimina questa voce:
O4 - HKLM\..\Run: [IntruderAlert] C:\Programmi\Intruder Alert 98\ia98.exe
Poi segui il percorso ed elimina la cartella in rosso:
C:\Programmi\Intruder Alert 98\ia98.exe
iracondo
Inviato: Wednesday, September 09, 2009 3:51:06 PM

Rank: AiutAmico

Iscritto dal : 7/11/2009
Posts: 850
ho eliminato la riga co Hjt però quando vano in C:\Programmi\Intruder Alert 98\ia98.exe e provo ad eliminare la cartella i appare un messaggio che recita così:


impossibile eliminare Csaud32.ocx:accesso negato
r16
Inviato: Wednesday, September 09, 2009 3:54:37 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Sei pieno di sorprese.....Drool
Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop:
http://swandog46.geekstogo.com/avenger.zip

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:

Folders to delete:
C:\Programmi\Intruder Alert 98


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger .
iracondo
Inviato: Wednesday, September 09, 2009 4:47:21 PM

Rank: AiutAmico

Iscritto dal : 7/11/2009
Posts: 850
Eccomi scusami se ci ho messo tanto ma mi sono dovuto assentare all'improvviso.Ho eseguito quanto mi ha detto di fare e il file log è il seguente .


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Folder "C:\Programmi\Intruder Alert 98" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


Adesso ho installato il firewall che mi hai consigliato,ho letto la guida però non riesco a capire come faccio a sapere se sta bloccando l'eventuale intrusione di qualcuno scusami se ti assillo con mille quesiti.

r16
Inviato: Wednesday, September 09, 2009 9:24:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
iracondo ha scritto:
ho letto la guida però non riesco a capire come faccio a sapere se sta bloccando l'eventuale intrusione di qualcuno scusami se ti assillo con mille quesiti.

Non l'hai letta bene.
Testuale:
"sarà il programma, tramite un data base, a riconoscere se è legittimo e presentarvi la finestra solo se il programma che tenta di accedere a internet è pericoloso".
iracondo
Inviato: Thursday, September 10, 2009 11:39:41 AM

Rank: AiutAmico

Iscritto dal : 7/11/2009
Posts: 850
Buongiorno,si quel pezzo della guida l'ho letto ma parla di blocco di programmi nocivi in uscita dal mio pc cmq un ultima cosa poi non ti disturbo più.Riguardo al fatto che mi va in blocco il pc,per caso hai una vaga idea di quale possa essere la causa? Mi hai accennato che magari è qualche componente Hardware che sta per lasciarmi,quale potrebbe essere?
r16
Inviato: Thursday, September 10, 2009 1:59:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
iracondo ha scritto:
Buongiorno,si quel pezzo della guida l'ho letto ma parla di blocco di programmi nocivi in uscita dal mio pc

Ma dove l'hai letto che blocca i programmi solo in uscita......Anxious
Il Firewall, blocca i programmi sia in uscita e sopratutto in entrata.
Poi, prima di fasciarti la testa, aspetta di vedere se quei blocchi si verificano ancora. (o lo hanno già fatto).
Per il componente Hardware, non sono qualificato per darti una risposta decente, non è il mio campo.


iracondo
Inviato: Thursday, September 10, 2009 2:03:55 PM

Rank: AiutAmico

Iscritto dal : 7/11/2009
Posts: 850
Ok r16 hai ragione aspetto prima di fasciarmi la testa d'oh! cmq da ieri il blocco non si è più verificato,c'è da dire che l'uso che ho fatto del pc è stato davvero limitato rispetto al solito adesso proverò a tornare ai soliti ritmi di lavoro e vediamo se si riverifica.Ti ringrazio per la pazienza e la disponibilità che mi hai dato e scusami ancora se ti sono sembreato in qualche modo scortese ciao e buona giornata
Gianluca
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.