Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768

    scansione con hijackthis

    Ciao ragazzi, ho appena scaricato questo programmino e ho letto anche il tutorial relativo: purtroppo le immagini le vedevo sgranate e quindi mi sono perso un po' di news.

    Ora vi posto il mio risultato, mi sembra tutto corretto:


    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\Programmi\Norton SystemWorks\Password Manager\AcctMgr.exe
    C:\Programmi\Creative\ShareDLL\CtNotify.exe
    C:\Programmi\Creative\Audio\PROGRAM\CTMIX32.EXE
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Programmi\Creative\ShareDLL\MediaDet.Exe
    C:\Programmi\Zone Labs\ZoneAlarm\zonealarm.exe
    C:\Programmi\StopDialers\StopDialer.exe
    C:\WINDOWS\System32\ZoneLabs\vsmon.exe
    C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\System32\CTSvcCDA.exe
    C:\WINDOWS\System32\inetsrv\inetinfo.exe
    C:\Programmi\Norton SystemWorks\Norton Antivirus\navapsvc.exe
    C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\ZoneLabs\MINILOG.EXE
    C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\Norton SystemWorks\Norton Antivirus\SAVScan.exe
    C:\Documents and Settings\Cri\Desktop\Nuova cartella\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.html.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [AcctMgr] C:\Programmi\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Disc Detector] C:\Programmi\Creative\ShareDLL\CtNotify.exe
    O4 - HKLM\..\Run: [CreativeMixer] C:\Programmi\Creative\Audio\PROGRAM\CTMIX32.EXE /t
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialer.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: ZoneAlarm.lnk = C:\Programmi\Zone Labs\ZoneAlarm\zonealarm.exe
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...999.5413888889

    Bisogna tenere molto d'occhio le chiavi di registro quindi???

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    Questa parte nn mi è chiara...

    Ciao a tutti.

  2. #2
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    15

    Re: scansione con hijackthis

    Originariamente inviato da olly

    Questa parte nn mi è chiara...

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    Scommetto che hai una scheda video Nvidia


  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    come ti è stato già risposto è un processo nvidia, il resto del Log è ok.
    http://www.liutilities.com/products/...slibrary/nwiz/
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #4
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    Scommetto che hai una scheda video Nvidia
    Si esatto, ho controllato prontamente dopo poco,

    Grazie mille intanto.

  5. #5
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    HKLM\..\Run:
    e hkcu??

    A cosa si riferiscono queste stringhe in genere??

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    HKLM ====> HKEY_LOCAL_MACHINE
    \..\Run ====> Software\Microsoft\Windows\CurrentVersion\Run

    HKCU ====> HKEY_CURRENT_USER
    \..\Run ====> Software\Microsoft\Windows\CurrentVersion\Run


    Sono chiavi del registro in Run ci sono i processi che partono in automatico all'avvio della macchina, di norma nelle chiavi Run se un pc è infetto, sono presenti anche valori di worms\viruses\trojans
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    Grazie mille, grazie ancora per la tua pazienza.

  8. #8
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    Però una cosa un po' complicata è quella di saper riconoscere l'eseguibile del virus... Bisogna avere un database aggiornato anche in testa....


  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da olly
    Però una cosa un po' complicata è quella di saper riconoscere l'eseguibile del virus... Bisogna avere un database aggiornato anche in testa....

    e di fatti lo è

    impossibile poterseli ricordare tutti.

    Diciamo che molto dipende dal materiale che scarichi e visioni, poi comunque ognuno ha un modo proprio per raccogliere e catalogare le informazioni...e non dimenticarti dei motori di ricerca
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    ok, poi è sempre una sfida aperta-continua e infinita.....

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.