Visualizzazione dei risultati da 1 a 4 su 4

Discussione: mc-110-12-0000181.exe

  1. #1

    mc-110-12-0000181.exe

    Salve ho questo processo mc-110-12-0000181.exe che ogni tanto mi parte e lo vedo sull'esec.automatica.

    Che cosa e ,e come lo tolgo???

    aiutatemi

  2. #2
    vi possto anche il


    Logfile of HijackThis v1.99.1
    Scan saved at 17.40.47, on 18/12/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\System.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programmi\VIA\RAID\raid_tool.exe
    C:\Programmi\Eset\nod32kui.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
    C:\Programmi\File comuni\Windows\services32.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN0 3.EXE
    C:\Programmi\Eset\nod32krn.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Programmi\eMule\emule.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\enzo\Desktop\hijackthis_199\HijackThis.ex e
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Service] System.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [RaidTool] C:\Programmi\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\RunServices: [Service] System.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [services32] C:\Programmi\File comuni\Windows\mc-110-12-0000182.exe
    O4 - HKCU\..\Run: [Microsoft Update] WinDrv32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 3.EXE
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O17 - HKLM\System\CCS\Services\Tcpip\..\{93664C44-EC10-483E-A46A-1AAEFB36E6C2}: NameServer = 85.37.17.46 151.99.125.1
    O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe (file missing)
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



    CHI MI SA AIUTARE???

    Ho notato anche un rallentamento di internet

  3. #3
    Utente di HTML.it L'avatar di Spaolithos
    Registrato dal
    Oct 2001
    Messaggi
    5,772
    E' un trojan.
    Esegui una scansione con l'antivirus (aggiornato) in modalità provvisoria, dopo aver disattivato il Ripristino Configurazione Sistema. All'occorrenza installa un'apposito software di rimozione di questi parassiti.
    Anche io ho aderito al NoKappa

  4. #4
    sei ben fornito di roba da eliminare.

    C:\WINDOWS\System32\System.exe
    C:\Programmi\File comuni\Windows\services32.exe
    ackThis.exe
    O4 - HKLM\..\Run: [Service] System.exe
    O4 - HKCU\..\Run: [services32] C:\Programmi\File comuni\Windows\mc-110-12-0000182.exe
    O4 - HKCU\..\Run: [Microsoft Update] WinDrv32.exe

    questi sono sicuramente tutti malware da debellare, non stare a cancellarli manualmente perchè non serve a nulla.
    il principale responsabile dovrebbe essere mydoom.
    ti consiglio vivamente di farti una visita nei 3d in rilievo del forum sulla sicurezza, e di fare sempre una scansione antivirus di ciò che scarichi con emule.

    per il futuro se ti interessa c'è anche un sito per verificare online il contenuto di HijackThis

    http://www.hijackthis.de/it

    Musica contemporanea

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.