|
LOGIN |
|
Thread Tools | Search this Thread | Display Modes | Translate |
#21
|
|||
|
|||
problemi scomodi di risoluzioneR3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Programmi\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
Caro Amico Safiro,perche' questo file,considerato sospetto da HijackThis e dopo averlo eliminato con fix checked,si fa vivo max in pochi minuti? |
#22
|
|||
|
|||
Quote:
installa solo il k-lite ne basta uno solo tra l'altro include anche gli ffdshow
__________________
Prima di chiedere CERCA sul forum, nel 99,9999% dei casi il tuo argomento è già stato trattato e la tua domanda ha già una risposta! Schedule: Serie A - Premier league - Liga - Bundesliga - Lfp - Champions League - Uefa Cup - ecc. ecc. Link radio: Serie A e B su www.zibibbo**** |
#23
|
|||
|
|||
Dopo l'installazione problemi ancora non risolti. Che si fa adesso?
|
#24
|
|||
|
|||
Sefiro ci sei?Ri-posto il log.Grazie
SLogfile of HijackThis v1.99.1 Scan saved at 18.55.26, on 19/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\Programmi\Lavasoft\Personal Firewall\lpfw.exe C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\SYSTEM32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\windows\system32\services.exe C:\Documents and Settings\utente\Impostazioni locali\Temp\mtmzda.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programmi\QuickTime\qttask.exe C:\Programmi\Skype\Phone\Skype.exe C:\Programmi\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\bak\rmctrl.exe C:\Programmi\Telecom Italia Media\Fast 800-840 Tin.it\dslmon.exe C:\Programmi\Speed-Link Vibration Joystick\GM_DevUpdate.exe C:\Programmi\Internet Explorer\iexplore.exe C:\DOCUME~1\utente\IMPOST~1\Temp\Directory temporanea 1 per hijackthis_199.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti F2 - REG:system.ini: UserInit=C:\WINDOWS\regedit C:\pav.reg,C:\WINDOWS\system32\userinit.exe,userin it.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [syssyexq] "c:\windows\system32\syssyexq.exe" O4 - HKLM\..\Run: [fuplaa.exe] C:\DOCUME~1\utente\IMPOST~1\Temp\fuplaa.exe O4 - HKLM\..\Run: [mtmzda.exe] C:\Documents and Settings\utente\Impostazioni locali\Temp\mtmzda.exe O4 - HKLM\..\Run: [Personal Firewall] C:\Programmi\Lavasoft\Personal Firewall\lpfw.exe /waitservice O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128 .5462\GoogleToolbarNotifier.exe O4 - Startup: GM_DevUpdate.lnk = C:\Programmi\Speed-Link Vibration Joystick\GM_DevUpdate.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: DSLMON.lnk = C:\Programmi\Telecom Italia Media\Fast 800-840 Tin.it\dslmon.exe O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'c:\programmi\newdotnet\newdotnet6_38.dll' missing O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://www.accessoveloce.com/weblin...Tuttogratis.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {39D420B3-E0EB-424C-89AA-C24F8DE7EF79} (KooPlayer Control) - http://www.coolstreaming.us/webtv/tvkoo/KooPlayer.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{CAD8CA9A-B014-420C-ABB1-93C54F2FA1DD}: NameServer = 85.37.17.50 85.38.28.76 O20 - AppInit_DLLs: C:\PROGRA~1\Lavasoft\PERSON~1\wl_hook.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Lavasoft Personal Firewall Service (LavasoftFirewall) - Agnitum Ltd. - C:\Programmi\Lavasoft\Personal Firewall\lpfw.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2004\WinStylerThemeSvc.exe |
#25
|
|||
|
|||
Attendesi risposta sul da farsi per risolvere questo problema. Reinstallazione vlc e wmp? Scansione antivirus (già fatta un paio di giorni fa, nulla di nuovo)? Altro Hijackthis? Tirare il computer di sotto dalla finestra?
|
#26
|
|||
|
|||
problemi scomodi di risoluzioniO16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52...ex/qtplugin.cab
Diagnosi Dovrebbe essere cancellato. Questo elemento è probabilmente sospetto. Mirko 91,dovresti fare una bella pulitura al tuo computer perche' hai molte cose inutili,ciao. |
#27
|
|||
|
|||
Problemi scomodi di risoluzioneSconosciuto
Dovrebbe essere cancellato. Questo elemento è probabilmente sospetto. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O17 - HKLM\System\CCS\Services\Tcpip\..\{4599D57A-1C5F-4909-B124-9E19653213E3}: NameServer = 85.37.17.55 85.38.28.93 Diagnosi L'indirizzo IP od il Dominio '85.37.17.55 85.38.28.93' è stato identificato come sicuro. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto L'indirizzo IP od il Dominio '85.37.17.55 85.38.28.93' è stato identificato come sicuro. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL Diagnosi Questo oggetto è sicuro. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo oggetto è sicuro. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL Diagnosi Questo oggetto è sicuro. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo oggetto è sicuro. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll Diagnosi Questo oggetto è sicuro. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo oggetto è sicuro. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL Diagnosi Questo oggetto è sicuro. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo oggetto è sicuro. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DL L Diagnosi Questo oggetto è sicuro. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo oggetto è sicuro. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sicuro Diagnosi Fuzzy Algorithmcheck (4.32 / 5.00), Sicuro Voto dei visitatori Analyzerdetails Sicuro Diagnosi Fuzzy Algorithmcheck (4.32 / 5.00), Sicuro Voto dei visitatori Analyzerdetails Sconosciuto Questa voce è stata classificata dai nostri visitatori come sicura. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O20 - Winlogon Notify: winhld32 - winhld32.dll (file missing) Diagnosi Gli elementi non necessari (disattivati) dovrebbero essere eliminati. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Gli elementi non necessari (disattivati) dovrebbero essere eliminati. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sicuro Diagnosi Fuzzy Algorithmcheck (4.32 / 5.00), Sicuro Voto dei visitatori Analyzerdetails Sicuro Diagnosi Fuzzy Algorithmcheck (4.32 / 5.00), Sicuro Voto dei visitatori Analyzerdetails Sconosciuto Questa voce è stata classificata dai nostri visitatori come sicura. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto O21 - SSODL: rdihost - {73B60428-03E7-4902-B899-26F6E368C547} - rdihost.dll (file missing) Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe Diagnosi Davvero sicuro Davvero sicuro Questo servizio (aswUpdSv.exe) e' stato identificato come non pericoloso. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Davvero sicuro Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Davvero sicuro Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo servizio (aswUpdSv.exe) e' stato identificato come non pericoloso. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe Diagnosi Davvero sicuro Davvero sicuro Questo servizio (ashServ.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Davvero sicuro Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Davvero sicuro Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo servizio (ashServ.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) Diagnosi Davvero sicuro Davvero sicuro Questo servizio (ashMaiSv.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Davvero sicuro Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Davvero sicuro Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo servizio (ashMaiSv.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) Diagnosi Davvero sicuro Davvero sicuro Questo servizio (ashWebSv.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Davvero sicuro Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Davvero sicuro Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo servizio (ashWebSv.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programmi\CPUCooL\CooLSrv.exe Diagnosi Questo servizio (CooLSrv.exe) e' stato identificato come non pericoloso. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Questo servizio (CooLSrv.exe) e' stato identificato come non pericoloso. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sicuro Diagnosi Fuzzy Algorithmcheck (4.32 / 5.00), Sicuro Voto dei visitatori Analyzerdetails Sicuro Diagnosi Fuzzy Algorithmcheck (4.32 / 5.00), Sicuro Voto dei visitatori Analyzerdetails Sconosciuto Questa voce è stata classificata dai nostri visitatori come sicura. Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Diagnosi Voto dei visitatori Analyzerdetails mirko91 Diagnosi Fuzzy Algorithmcheck (4.28 / 5.00), Sicuro Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Fuzzy Algorithmcheck (4.28 / 5.00), Sicuro Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Visualizza profilo pubblico Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Invia messaggio privato a mirko91 Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Invia e-mail a mirko91 Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Trova tutti i messaggi di mirko91 Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Aggiungi mirko91 alla tua lista amici Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto #17 19-04-2007, 17.42.33 Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Diagnosi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Breve analisi Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Non ci assumiamo alcuna responsabilità per l'utilizzo dei suggerimenti qui pubblicati: lo fate a vostro rischio e pericolo! Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto © 2004 - 2007 Mathias Mattner | Contattaci | Developer API Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto bottomleft Diagnosi,dimenticavo voci dopo il file numero 16. Breve analisi Non ci assumiamo alcuna responsabilità per l'utilizzo dei suggerimenti qui pubblicati: lo fate a vostro rischio e pericolo! © 2004 - 2007 Mathias Mattner | Contattaci | Developer API bottomleft |
#28
|
|||
|
|||
problemi scomodi di risoluzioneSconosciuto
SLogfile of HijackThis v1.99.1 Diagnosi Platform: Windows XP SP2 (WinNT 5.01.2600) Diagnosi Analyzerdetails MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Diagnosi Dovrebbe trattarsi dell'ultima versione. Voto dei visitatori Analyzerdetails C:\WINDOWS\System32\smss.exe Diagnosi Davvero sicuro Davvero sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\WINDOWS\SYSTEM32\winlogon.exe Diagnosi Davvero sicuro Davvero sicuro Systemprozess - Windows Login Routine Voto dei visitatori Analyzerdetails C:\WINDOWS\system32\services.exe Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\WINDOWS\system32\lsass.exe Diagnosi Davvero sicuro Davvero sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\WINDOWS\system32\Ati2evxx.exe Diagnosi Davvero sicuro Davvero sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\WINDOWS\system32\svchost.exe Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\WINDOWS\System32\svchost.exe Diagnosi Davvero sicuro Davvero sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\WINDOWS\system32\spoolsv.exe Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\Programmi\Alwil Software\Avast4\ashServ.exe Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\Programmi\Lavasoft\Personal Firewall\lpfw.exe Diagnosi Davvero sicuro Davvero sicuro Fuzzy Algorithmcheck (4.7 / 5.00), Sicuro Voto dei visitatori Analyzerdetails C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe Diagnosi Davvero sicuro Davvero sicuro Machine Debug Manager. Used by developers. Voto dei visitatori Analyzerdetails C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe Diagnosi Davvero sicuro Davvero sicuro SoundMAX Agent Voto dei visitatori Analyzerdetails C:\WINDOWS\system32\svchost.exe Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe Diagnosi Davvero sicuro Davvero sicuro Voto dei visitatori Analyzerdetails C:\WINDOWS\system32\wscntfy.exe Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\WINDOWS\SYSTEM32\Ati2evxx.exe Diagnosi Davvero sicuro Davvero sicuro ATI2evxx.exe is related to ATI Technologies Inc. hardware. Voto dei visitatori Analyzerdetails C:\WINDOWS\Explorer.EXE Diagnosi Davvero sicuro Davvero sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\windows\system32\services.exe Diagnosi Systemprozess - Verwaltet die Systemdienste. Voto dei visitatori Analyzerdetails C:\Documents and Settings\utente\Impostazioni locali\Temp\mtmzda.exe Diagnosi Fuzzy Algorithmcheck (2.94 / 5.00), Forse sospetto Voto dei visitatori Analyzerdetails C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe Diagnosi Sicuro Sicuro ATI Desktop Control Panel from ATI Technologies Voto dei visitatori Analyzerdetails C:\Programmi\QuickTime\qttask.exe Diagnosi Sicuro Sicuro Part of QuickTime Voto dei visitatori Analyzerdetails C:\Programmi\Skype\Phone\Skype.exe Diagnosi Davvero sicuro Davvero sicuro Voto dei visitatori Analyzerdetails C:\Programmi\Messenger\msmsgs.exe Diagnosi Sicuro Sicuro MSN Messenger Voto dei visitatori Analyzerdetails C:\WINDOWS\system32\ctfmon.exe Diagnosi Davvero sicuro Davvero sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails C:\WINDOWS\system32\bak\rmctrl.exe Diagnosi Voto dei visitatori Analyzerdetails C:\Programmi\Telecom Italia Media\Fast 800-840 Tin.it\dslmon.exe Diagnosi Davvero sicuro Davvero sicuro Modemdriver Voto dei visitatori Analyzerdetails Sconosciuto C:\Programmi\Speed-Link Vibration Joystick\GM_DevUpdate.exe Diagnosi Processo sconosciuto. Voto dei visitatori Analyzerdetails C:\Programmi\Internet Explorer\iexplore.exe Diagnosi Sicuro Sicuro Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox) Voto dei visitatori Analyzerdetails C:\DOCUME~1\utente\IMPOST~1\Temp\Directory temporanea 1 per hijackthis_199.zip\HijackThis.exe Diagnosi Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata. Solo così Hijackthis creerà copie di backup prima di apportare modifiche! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe Voto dei visitatori Analyzerdetails R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ Diagnosi Davvero sicuro Davvero sicuro Questa pagina è stata identificata come sicura. Voto dei visitatori Analyzerdetails R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails Sconosciuto F2 - REG:system.ini: UserInit=C:\WINDOWS\regedit C:\pav.reg,C:\WINDOWS\system32\userinit.exe,userin it.exe Diagnosi Applicazione sconosciuta. Funzione introdotta di recente nella versione 1.98 di HijackThis. Se il segno "," non è seguito da alcunché, considerate quest'oggetto sicuro. Voto dei visitatori Analyzerdetails O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll Diagnosi Davvero sicuro Davvero sicuro AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html Voto dei visitatori Analyzerdetails O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll Diagnosi Sicuro Sicuro Toolband.dll - Canon EasyWebPrint, http://www.canoneasywebprint.com/en/inde x.htm Voto dei visitatori Analyzerdetails O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe Diagnosi Remote Control background application for CyberLinks PowerDVD version 4 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you dont have a remote control, or dont wish to use one Voto dei visitatori Analyzerdetails O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon Diagnosi Sicuro Sicuro Canon Easy Print ToolBox Voto dei visitatori Analyzerdetails Sconosciuto O4 - HKLM\..\Run: [syssyexq] "c:\windows\system32\syssyexq.exe" Diagnosi Applicazione sconosciuta. Voto dei visitatori Analyzerdetails O4 - HKLM\..\Run: [fuplaa.exe] C:\DOCUME~1\utente\IMPOST~1\Temp\fuplaa.exe Diagnosi Sembra che il nome di questo programma sia identico al nome del file. In molti casi questo avviene con i trojans. Per essere sicuro, devi controllare questo file. Voto dei visitatori Analyzerdetails O4 - HKLM\..\Run: [mtmzda.exe] C:\Documents and Settings\utente\Impostazioni locali\Temp\mtmzda.exe Diagnosi Sembra che il nome di questo programma sia identico al nome del file. In molti casi questo avviene con i trojans. Per essere sicuro, devi controllare questo file. Voto dei visitatori Analyzerdetails O4 - HKLM\..\Run: [Personal Firewall] C:\Programmi\Lavasoft\Personal Firewall\lpfw.exe /waitservice Diagnosi Davvero sicuro Davvero sicuro Fuzzy Algorithmcheck (4.7 / 5.00), Sicuro Voto dei visitatori Analyzerdetails O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe Diagnosi Control panel for the ATI series of video cards allowing access to such features as display resolution, colour depth, etc. Available via Start -> Settings -> Control Panel -> Display. Some users may need it if they have optimised their settings Voto dei visitatori Analyzerdetails O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe Diagnosi Neutral Neutral System Tray icon to access ATI graphics card settings and the Hydravision Desktop Manager Voto dei visitatori Analyzerdetails O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime Diagnosi Sicuro Sicuro Non pericoloso, ma superfluo. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized Diagnosi Sicuro Sicuro Non pericoloso, ma superfluo. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background Diagnosi Sicuro Sicuro Windows Messenger utility. If you don\'t use Windows Messenger, this can be annoying. Available via Start -> Programs. Go to Windows Messenger > Tools > Options > Preferences and uncheck "Run this program when Windows starts" Voto dei visitatori Analyzerdetails O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128 .5462\GoogleToolbarNotifier.exe Diagnosi Associated with GoogleToolbarNotifier from Google Inc. Voto dei visitatori Analyzerdetails Sconosciuto O4 - Startup: GM_DevUpdate.lnk = C:\Programmi\Speed-Link Vibration Joystick\GM_DevUpdate.exe Diagnosi Applicazione sconosciuta. Voto dei visitatori Analyzerdetails O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe Diagnosi Sicuro Sicuro Part of Acrobat Reader 7 Voto dei visitatori Analyzerdetails O4 - Global Startup: DSLMON.lnk = C:\Programmi\Telecom Italia Media\Fast 800-840 Tin.it\dslmon.exe Diagnosi Voto dei visitatori Analyzerdetails O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html Diagnosi Davvero sicuro Davvero sicuro L'elemento Aggiungi all'elenco di stampa Easy-WebPrint è stato identificato come sicuro. Voto dei visitatori Analyzerdetails O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html Diagnosi L'elemento Anteprima Easy-WebPrint è stato identificato come sicuro. Voto dei visitatori Analyzerdetails O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 Diagnosi L'elemento E&sporta in Microsoft Excel è stato identificato come sicuro. Voto dei visitatori Analyzerdetails O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html Diagnosi L'elemento Stampa ad alta velocità Easy-WebPrint è stato identificato come sicuro. Voto dei visitatori Analyzerdetails O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html Diagnosi L'elemento Stampa Easy-WebPrint è stato identificato come sicuro. Voto dei visitatori Analyzerdetails O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe Diagnosi Davvero sicuro Davvero sicuro L'elemento Messenger è stato identificato come sicuro. Voto dei visitatori Analyzerdetails O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe Diagnosi Davvero sicuro Davvero sicuro L'elemento Windows Messenger è stato identificato come sicuro. Voto dei visitatori Analyzerdetails O10 - Broken Internet access because of LSP provider 'c:\programmi\newdotnet\newdotnet6_38.dll' missing Diagnosi Sicuramente sospetto Sicuramente sospetto Effettuate una scansione del disco fisso con Spybot S&D (Kolla.de) o con LSPFix (Cexx.org). Purtroppo quest'oggetto non può essere eliminato! Il modo migliore per risolvere il problema consiste nell'uso dell'utility LSPFix di Cexx.org. Voto dei visitatori Analyzerdetails O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://www.accessoveloce.com/weblin...Tuttogratis.exe Diagnosi Dovrebbe essere cancellato. Questo elemento è probabilmente sospetto. Voto dei visitatori Analyzerdetails O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O16 - DPF: {39D420B3-E0EB-424C-89AA-C24F8DE7EF79} (KooPlayer Control) - http://www.coolstreaming.us/webtv/tvkoo/KooPlayer.ocx Diagnosi Davvero sicuro Davvero sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O17 - HKLM\System\CCS\Services\Tcpip\..\{CAD8CA9A-B014-420C-ABB1-93C54F2FA1DD}: NameServer = 85.37.17.50 85.38.28.76 Diagnosi L'indirizzo IP od il Dominio '85.37.17.50 85.38.28.76' è stato identificato come sicuro. Voto dei visitatori Analyzerdetails O20 - AppInit_DLLs: C:\PROGRA~1\Lavasoft\PERSON~1\wl_hook.dll Diagnosi Agnitum Outpost Firewall related Voto dei visitatori Analyzerdetails O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ Diagnosi Sicuro Sicuro Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe Diagnosi Davvero sicuro Davvero sicuro Questo servizio (aswUpdSv.exe) e' stato identificato come non pericoloso. Voto dei visitatori Analyzerdetails O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe Diagnosi Davvero sicuro Davvero sicuro Questo servizio (Ati2evxx.exe) e' stato identificato come non pericoloso. Voto dei visitatori Analyzerdetails O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe Diagnosi Sicuro Sicuro Questo servizio (ati2sgag.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe Diagnosi Davvero sicuro Davvero sicuro Questo servizio (ashServ.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) Diagnosi Davvero sicuro Davvero sicuro Questo servizio (ashMaiSv.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) Diagnosi Davvero sicuro Davvero sicuro Questo servizio (ashWebSv.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe Diagnosi Sicuro Sicuro Questo servizio (IDriverT.exe) e' stato identificato come non pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura. Voto dei visitatori Analyzerdetails O23 - Service: Lavasoft Personal Firewall Service (LavasoftFirewall) - Agnitum Ltd. - C:\Programmi\Lavasoft\Personal Firewall\lpfw.exe Diagnosi Fuzzy Algorithmcheck (4.66 / 5.00), Sicuro Voto dei visitatori Analyzerdetails O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe Diagnosi Davvero sicuro Davvero sicuro Questo servizio (SMAgent.exe) e' stato identificato come non pericoloso. Voto dei visitatori Analyzerdetails O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2004\WinStylerThemeSvc.exe Diagnosi Questo servizio (WinStylerThemeSvc.exe) e' stato identificato come non pericoloso. Voto dei visitatori Analyzerdetails Sconosciuto Rispondi citando Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto salmas Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Visualizza profilo pubblico Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Invia messaggio privato a salmas Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Trova tutti i messaggi di salmas Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto Aggiungi salmas alla tua lista amici Diagnosi Voto dei visitatori Analyzerdetails Sconosciuto I nostri Sponsor Diagnosi,amico Salmas il tuo long file e' stato analizzato,come si dice a Napoli stai nu' poco 'nguaiat.Non ti preoccupare, basta cancellare i file sospetti dopo aver fatto una buona scansione con un antivirus e spyware contro i trojan.Ciao. Breve analisi Non ci assumiamo alcuna responsabilità per l'utilizzo dei suggerimenti qui pubblicati: lo fate a vostro rischio e pericolo! © 2004 - 2007 Mathias Mattner | Contattaci | Developer API bottomleft |
#29
|
|||
|
|||
Quote:
Non è per dire, ma l'avevo già fixato, e le cose non sono cambiate.... |
#30
|
|||
|
|||
problemi scomodi di risoluzioneProva a disistallare Quick time e poi reistallalo di nuovo.
|
Thread Tools | Search this Thread |
Display Modes | |
|
|