|
LOGIN |
|
Thread Tools | Search this Thread | Display Modes | Translate |
#1
|
|||
|
|||
Log Hijack thisPosto il log del pc di un mio amico in difficoltà, Sefiroth perfavore puoi buttarci un occhio?? .......tanto ne hai due.......
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16.08.04, on 23/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Trust\Trust R-Series Mouse\KMWDSrv.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programmi\Trust\Trust R-Series Mouse\StartAutorun.exe C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Trust\Trust R-Series Mouse\KMConfig.exe C:\Programmi\Windows Live\Messenger\msnmsgr.exe C:\Programmi\Trust\Trust R-Series Mouse\KMProcess.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Programmi\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KMCONFIG] C:\Programmi\Trust\Trust R-Series Mouse\StartAutorun.exe KMConfig.exe O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ccleaner] "C:\Programmi\CCleaner\CCleaner.exe" /AUTO O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Aggiungi al banner Blocco pubblicità - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Statistiche sulla protezione del traffico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...b?1202206272593 O17 - HKLM\System\CCS\Services\Tcpip\..\{485E6548-2445-4953-B94A-6FA7DB85A240}: NameServer = 85.37.17.41 85.38.28.83 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA ~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPE R~1\KASPER~1\kloehk.dll O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Programmi\Trust\Trust R-Series Mouse\KMWDSrv.exe O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe Grazie |
#2
|
|||
|
|||
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) a parte questo che manca io non vedo molto di dannoso...ma non sono un grandissimo esperto.
__________________
Il regolamento è importante, cercate di leggerlo e di rispettarlo. LIVE EVENTS HERE!-LOOKING FOR A CHANNEL?-NEWBIE? READ THIS-RULES FOR OT Grazie a tutti. Jwllives In vino veritas...in fumo fantasia. |
#3
|
|||
|
|||
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
Oltre al file indicato da jwllives questo non credo che sia un processo indispensabile accertati se è legato a qualche programma che non conosco strano che si trovi in system32 e con proprietario unknow magari prova a terminarlo prima....se non serve... fix Visto che hai cleaner fai una bella pulizia spuntando tutte le opzioni. Poi son spybot lo aggiorni, scansioni, fissi, immunizzi ed infine una scansione on line (accetta i controlli activex dal blocco popup) |
#4
|
|||
|
|||
ho letto in giro e pare che sia un file creato da determinati giochi per giocare online,l'avevo notato anch'io in effetti ma dicono sia innocuo.
__________________
Il regolamento è importante, cercate di leggerlo e di rispettarlo. LIVE EVENTS HERE!-LOOKING FOR A CHANNEL?-NEWBIE? READ THIS-RULES FOR OT Grazie a tutti. Jwllives In vino veritas...in fumo fantasia. |
#5
|
|||
|
|||
Esatto Jwllives è Punkbuster
Grazie a tutti e due per i suggerimenti, Ccleaner lo usa regolarmente, devo fargli fare la scansione con spy-bot. Comunque il problema che ha questo pc è che dopo un po che è connesso non riesce più a navigare, non entra in nessun sito, oggi li ho disinstallato e reinstallato Kaspersky (ho pensato a qualche errata configurazione del firewall, il mio amico non è molto esperto ), ora vediamo come va |
#6
|
|||
|
|||
E' dietro un router, proxy o lan?
Altimenti visto che il pc è pulito probabilmente è un problema di firewall che magari blocca i processi o le porte legate al browser oltre al kasper controlla il windows firewall e quando si pianta apri il task manager e controlla se qualche processo occupa piu' ram del dovuto e/o i processi legati al browser risultano duplicati |
#7
|
|||
|
|||
Router (purtroppo), il firewall di windows è disabilitato, e task manager è un altro problema che ha, praticamente quando lo apre, si apre solo la schermata con i programmi attivi in quel momento ma manca tutto il pezzo sopra (dove ci sono le opzioni e dove c'è scritto applicazione-processi-prestazioni ecc..)
Esiste un modo per ripristinarlo? Spero di essermi spiegato |
#8
|
|||
|
|||
uh mamma...questa mi è nuova...bohh
__________________
Il regolamento è importante, cercate di leggerlo e di rispettarlo. LIVE EVENTS HERE!-LOOKING FOR A CHANNEL?-NEWBIE? READ THIS-RULES FOR OT Grazie a tutti. Jwllives In vino veritas...in fumo fantasia. |
#9
|
|||
|
|||
Quote:
Per il task manager vai qui Poi mi servono queste informazioni router marca e modello. connessione del pc al router wireless o cavo? il problema si presenta se utilizzi client p2p?(es.emule) il router(se wireless) ha una protezione wep o wpa? Accedi all'interfaccia del router...(se non è mai entrato)solitamente l'indirizzo ip è 192.168.1.1 o .0.1 finale user:admin pass:admin, se non riesci ad accedere: apri le istruzioni o vai sul sito del produttore oppure qui Controlla il system log del router(se presente) magari reperisci informazioni utili.... Poi passa al firewall del router(se presente) e disabilitalo se attivato, applica salva riavvia il router e vedi se il problema si ripresenta. Controlla che il nat sia abilitato e controlla la configurazione del dns se automatica o no e il valore dell'MTU Last edited by Irenicus : 07-24-2008 at 10:46 PM. |
#10
|
|||
|
|||
-Mmmm pensavo fosse un router ma a quanto pare ho toppato, il modem è Alice Gate2 Plus connesso tramite cavo.
- Succede con emule attaccato e oggi pomeriggio gli ho detto di verificare senza p2p attaccati (praticamente quando va in crisi e non naviga più anche se chiude emule continua a dare problemi e deve riavviare il pc), fino ad ora non mi ha detto niente.. Per il taskmanager direi che hai centrato la soluzione, grazie chissà che ha toccato per ridurlo così! |
Thread Tools | Search this Thread |
Display Modes | |
|
|