Autore
|
Messaggio
|

Iscritto n° 147
dal: 03/05/2008 14:53:56
Status: Offline
Posts: 533
|
Punti sòla: 0
Sembra affidabile
|
|
|
|

Iscritto n° 147
dal: 03/05/2008 14:53:56
Status: Offline
Posts: 533
|
Punti sòla: 0
Sembra affidabile
|
|
 Postato: 21 Mar 2009 alle 18:53
|
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18.50.31, on 21/03/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\Explorer.EXE C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe C:\Programmi\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe C:\Programmi\Skype\Phone\Skype.exe C:\Programmi\MSN Messenger\msnmsgr.exe C:\Programmi\MSN Messenger\usnsvc.exe C:\Programmi\Mozilla Firefox 3 Beta 2\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.msn.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [egui] "C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [CTStartup] C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: SpeedWeb ADSL USB Modem.lnk = ? O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Translate with &Babylon - res://C:\Programmi\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesit.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesit.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1211896677175 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{22FE0D6A-F180-49DD-8FD3-3654E35A13B9}: NameServer = 85.37.17.5 85.38.28.77 O23 - Service: Accesso pannello remoto (apanr) - Unknown owner - C:\WINDOWS\Downlo~1\huiis\ghvsgw.exe (file missing) O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
-- End of file - 6584 bytes
|
IP tracciato
|
|
|
Lotus Elise S1

Iscritto n° 137
dal: 10/04/2008 10:17:55
Da: RM, nomentano
Status: Offline
Posts: 2064
|
Punti sòla: 0
Sembra affidabile
|
|
|
|

Iscritto n° 147
dal: 03/05/2008 14:53:56
Status: Offline
Posts: 533
|
Punti sòla: 0
Sembra affidabile
|
|
|
|

Iscritto n° 147
dal: 03/05/2008 14:53:56
Status: Offline
Posts: 533
|
Punti sòla: 0
Sembra affidabile
|
|
 Postato: 23 Mar 2009 alle 15:32
|
Il risultato di una scansione on-line è questo:
KASPERSKY ONLINE SCANNER 7 REPORT
Monday, March 23, 2009
Operating System: Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Monday, March 23, 2009 11:42:44
Records in database: 1955184
Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes
Scan area My Computer
A:\
C:\
D:\
E:\
F:\
Scan statistics
Files scanned 88853
Threat name 1
Infected objects 1
Suspicious objects 0
Duration of the scan 02:01:23
File name Threat name Threats count
C:\Programmi\Magentic\bin\magentic_install.exe Infected: not-a-virus:Downloader.Win32.ImLoader.m 1
The selected area was scanned.
possibile che sia un applicazione del client incredimail ad essere un file maligno? però lo segnala come un "not a virus" |
|
|
IP tracciato
|
|
|

Iscritto n° 147
dal: 03/05/2008 14:53:56
Status: Offline
Posts: 533
|
Punti sòla: 0
Sembra affidabile
|
|
|
|
Lotus Elise S1

Iscritto n° 137
dal: 10/04/2008 10:17:55
Da: RM, nomentano
Status: Offline
Posts: 2064
|
Punti sòla: 0
Sembra affidabile
|
|
|
|

Iscritto n° 147
dal: 03/05/2008 14:53:56
Status: Offline
Posts: 533
|
Punti sòla: 0
Sembra affidabile
|
|
|
|
Lotus Elise S1

Iscritto n° 137
dal: 10/04/2008 10:17:55
Da: RM, nomentano
Status: Offline
Posts: 2064
|
Punti sòla: 0
Sembra affidabile
|
|
|
|

Iscritto n° 147
dal: 03/05/2008 14:53:56
Status: Offline
Posts: 533
|
Punti sòla: 0
Sembra affidabile
|
|
 Postato: 25 Mar 2009 alle 11:19
|
Postato originariamente da trac-k71
se il problema lo dava incredimail, non vedo altra soluzione prima della totale riformattazione della macchina.
caro track, a mio modesto parere, credo che i problemi di comunicazione tra hardware e pc siano dettati dalla mancanza di qualche file di sistema che, per mia colpa, ho fatto fuori. A scanso di equivoci dato che la formattazione mi comporterebbe una immane perdita di tempo per reinstallare tutti i prog. , e rimettere tutti i file a posto, ho deciso di postare qui il mio problema nella speranza che qualche genio delle 4 ruote sia anche un genio del pc. Fornisco questa spiegazione perchè lungi da me prendere il giro le persone sia dal vivo che on-line. Con la presente ti saluto e vi saluto augurandovi tante cose. A presto!
|
IP tracciato
|
|
|
Veneto...ma ROMA la porto sempre con me!

Iscritto n° 136
dal: 09/04/2008 15:55:04
Da: Verona (Provincia di Roma)
Status: Offline
Posts: 3699
|
Punti sòla: 0
Sembra affidabile
|
|
 Postato: 25 Mar 2009 alle 15:43
|
Postato originariamente da cangaceiro
Postato originariamente da trac-k71
se il problema lo dava incredimail, non vedo altra soluzione prima della totale riformattazione della macchina.
caro track, a mio modesto parere, credo che i problemi di comunicazione tra hardware e pc siano dettati dalla mancanza di qualche file di sistema che, per mia colpa, ho fatto fuori. A scanso di equivoci dato che la formattazione mi comporterebbe una immane perdita di tempo per reinstallare tutti i prog. , e rimettere tutti i file a posto, ho deciso di postare qui il mio problema nella speranza che qualche genio delle 4 ruote sia anche un genio del pc. Fornisco questa spiegazione perchè lungi da me prendere il giro le persone sia dal vivo che on-line. Con la presente ti saluto e vi saluto augurandovi tante cose. A presto!
Nessuno vuol pensare che tu voglia prendere per i fondelli chicchessia...Ma consentimi che,alla vista di un papier lungo chilometri che chiede la spiegazione/risoluzione di un problema informatico,perdippiù evidenziato su di un sito che parla di macchine...beh,consentimi,il dubbio,benchè minimo,aleggia un pò...Poi,c'è chi fa finta di nulla e ci passa su;e chi..come Track-71,te lo chiede esplicitamente.
Tantoppiù che,tra tutti i topic che apri,il 90%(sia su questo forum che su Miatacci)tratta argomenti interessanti quanto vuoi,ma non proprio inerenti al tema del forum stesso.Nulla di vietato,ci mancherebbe....(la sezione IL Foro è stata creata per questo)..Ma forse a più di qualcuno,questo dubbio è venuto!
In conclusione,sei sempre il benvenuto,su questo forum.Sia con argomenti automobilistici,sia con altri temi.
|
Sei stata e resterai l'unica della mia vita...
|
IP tracciato
|
|
|

Iscritto n° 147
dal: 03/05/2008 14:53:56
Status: Offline
Posts: 533
|
Punti sòla: 0
Sembra affidabile
|
|
|
|
Veneto...ma ROMA la porto sempre con me!

Iscritto n° 136
dal: 09/04/2008 15:55:04
Da: Verona (Provincia di Roma)
Status: Offline
Posts: 3699
|
Punti sòla: 0
Sembra affidabile
|
|
 Postato: 26 Mar 2009 alle 16:20
|
Postato originariamente da cangaceiro
Cara Ombra,
Sono maschietto,grazie. 
Postato originariamente da cangaceiro
come tu stesso hai ben notato apro argomenti NON riguardanti le macchine nelle sezioni apposite, fin tanto che questo non genera malcontento continuerò a farlo nel solo scopo di avere informazioni utili per me, se questo dovesse essere non gradito fammelo pure presente dato che tu sei il moderatore, o la moderatrice, e mi regolerò di conseguenza.
Come ti ho detto,nulla di vietato,la sezione c'è apposta.Ti stavo solo cercando di spiegare che,vedendo topic cosi dettagliati e complessi,a qualcuno è venuto il dubbio.Ma solo il dubbio,ci mancherebbe...Puoi aprirne quanti ne vuoi e sono graditissimi. 
|
Sei stata e resterai l'unica della mia vita...
|
IP tracciato
|
|
|

Iscritto n° 147
dal: 03/05/2008 14:53:56
Status: Offline
Posts: 533
|
Punti sòla: 0
Sembra affidabile
|
|
|
|
Veneto...ma ROMA la porto sempre con me!

Iscritto n° 136
dal: 09/04/2008 15:55:04
Da: Verona (Provincia di Roma)
Status: Offline
Posts: 3699
|
Punti sòla: 0
Sembra affidabile
|
|
|
|