Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    Probabile virus igfxsvc

    Ho alcuni processi che mi si attivano nonostante li cerchi di eliminare co hijackthis e avenger.
    I più sospetti sono igfxsvc svchost .
    Inoltre quando clicco sul collegamento a explorer che ho sul desktop explorer usa l'eventuale sua finestra già aperta per qualsiasi altro motivo e ne apre un'altra che resta vuota. Lo stesso se clicco un link di un sito. Se non ci sono finestre aperte ne fa partire due nuove.
    Non so che altro fare...help!!!!!!!!!!
    Allego il log di hijackthis.

    Logfile of HijackThis v1.99.1
    Scan saved at 12.44.30, on 28/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\explorer.exe
    C:\Programmi\Eset\nod32kui.exe
    C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\spoolw.exe
    C:\WINDOWS\system32\igfxsvc.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programmi\Eset\nod32krn.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
    C:\Programmi\WinZip\WZQKPICK.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Documents and Settings\Renato\Desktop\VIRUS\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Programmi\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
    O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Programmi\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\npjpi150_07.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\npjpi150_07.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    Grazie

  2. #2
    Ciao....Io se fossi in te (Decidi tu se fidarti XD) Proverei a riavviare e usare Hijackthis in modalità provvisoria per fixare queste 2 voci:
    C:\WINDOWS\system32\spoolw.exe (che sembra essere la copia di spoolsv.exe)
    C:\WINDOWS\system32\igfxsvc.exe (Che tu stesso hai nominato...)
    Io Vs Virus...Una sfida infinita!!!

  3. #3

    igfxsvc ancora c'è

    Ti ringrazio .
    Ho fatto ciò che suggerisci ma senza risultati. Tutto come prima.
    Che altro posso fare?
    Grazie

  4. #4
    Beh, intanto abbiamo tolto spoolw.exe che era dannoso...Provato con Spybot? Ad-aware? AVG antispyware? Spyware terminetor? Una passata con Kaspersky online?
    Io Vs Virus...Una sfida infinita!!!

  5. #5

    igfxsvc e spoolw ci sono ancora

    Mi ero espresso male. ci sono ancora entrambi...e ho già spazzolato il pc con Spybot che ha tolto un po di cacchina ma non l'essenziale.

    ora provo con kaspersky....

    a meno che tu non abbia altre idee..

    ciao e...
    Grazie

  6. #6
    devi disattivare il ripristino configurazione di sistema.= http://support.microsoft.com/kb/310405/it

    poi fixi le voci che ti ha detto toro scatenato.

  7. #7
    Cavolo tecnico24 hai ragione Me l'ero scordato di scrivergli pure quello...pardon...
    Io Vs Virus...Una sfida infinita!!!

  8. #8

    igfxsvc e spoolw distrutti

    Dunque... dopo una giornata di maledizioni...non so come e non so quando...i due famigerati si sono fatti eliminare.
    Ho provato anche kaspersky ma non mi funzionava l'istallazione per cui lho disistallato.
    Ho caricato avast.....mi si è semi impallato il pc...disistallato pure quello...ho istallato panda...mi ha eliminato un po di cose e poi (forse ma ne ho fatte tante) i due in questione si sono fatti eliminare.
    Ora devo sistemare panda con zone alarm....speriamo in bene.
    Siete stati molto gentili ad aiutarmi
    Saluti e alla prossima
    Renato
    Grazie

  9. #9
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    cavolo strano che si siano fatti eliminare così facilmente, in un'altra discussione abbiamo impiegato un sacco di metodi per vincerlo...

  10. #10

    igfxsvc e spoolw distrutti

    beh si non ci sono più.
    Le due finestre di explorer che partivano erano causate dai seguenti spyware eliminati da panda (in seguito con vari smanettamenti, non chiedetemi quali, sono riuscito a eliminarli):

    Rilevato Spyware: Cookie/Doubleclick Protezione Antivirus 08/28/07 23:47:28 Disinfettato Percorso: c:\documents and settings\renato\cookies\renato@doubleclick[2].txt
    Rilevato Spyware: Cookie/Doubleclick Protezione Antivirus 08/28/07 23:47:28 Disinfettato Percorso: c:\documents and settings\renato\cookies\renato@doubleclick[1].txt
    Rilevato Spyware: Cookie/Doubleclick Protezione Antivirus 08/28/07 23:45:17 Disinfettato Percorso: c:\documents and settings\renato\cookies\renato@doubleclick[1].txt
    Rilevato Spyware: Cookie/Atlas DMT Protezione Antivirus 08/28/07 23:44:40 Disinfettato Percorso: c:\documents and settings\renato\cookies\renato@atdmt[1].txt
    Aggiornamento Sistema di aggiornamento 08/28/07 23:36:18 Corretta Totale delle definizioni delle minacce: 552248
    Dialer rilevato: dialer.min Analisi antivirus immediata 08/28/07 19:21:53 Disinfettato Percorso: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{DB893839-10F0-4AF9-92FA-B23528F530AF}
    Aggiornamento Sistema di aggiornamento 08/28/07 19:15:45 Corretta Totale delle definizioni delle minacce: 552006
    Rilevato Spyware: Cookie/Doubleclick Protezione Antivirus 08/28/07 19:14:42 Disinfettato Percorso: c:\documents and settings\renato\cookies\renato@doubleclick[1].txt
    Rilevato Spyware: Cookie/Doubleclick Protezione Antivirus 08/28/07 19:13:07 Disinfettato Percorso: c:\documents and settings\renato\cookies\renato@doubleclick[1].txt
    Rilevato Spyware: Cookie/Atlas DMT Protezione Antivirus 08/28/07 19:12:52 Disinfettato Percorso: c:\documents and settings\renato\cookies\renato@atdmt[1].txt
    Rilevato Spyware: Cookie/Atlas DMT Protezione Antivirus 08/28/07 19:12:51 Disinfettato Percorso: c:\documents and settings\renato\cookies\renato@atdmt[2].txt
    Grazie

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.