Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 18 su 18
  1. #11
    il risultato

    Logfile of HijackThis v1.99.1
    Scan saved at 15.35.54, on 20/02/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\savedump.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
    C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Pinnacle\PCTV Stereo\Remote\remoterm.exe
    C:\WINDOWS\system32\carpserv.exe
    C:\WINDOWS\system32\atiptaxx.exe
    C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\dnsrslve.exe
    C:\WINDOWS\system32\sstray.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\WINDOWS\system32\dnsrslve.exe
    C:\Programmi\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
    c:\lcpr3d.exe
    C:\Documents and Settings\Paolo\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [PCTVRemote] C:\Programmi\Pinnacle\PCTV Stereo\Remote\remoterm.exe
    O4 - HKLM\..\Run: [CARPService] carpserv.exe
    O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
    O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
    O4 - HKLM\..\Run: [Dns Resolver] dnsrslve.exe
    O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
    O4 - HKLM\..\RunServices: [Microsoft Update] Svhost.exe
    O4 - HKLM\..\RunServices: [Dns Resolver] dnsrslve.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Microsoft Update] Svhost.exe
    O4 - HKCU\..\Run: [Dns Resolver] dnsrslve.exe
    O4 - Startup: Registration-PCTV.lnk = C:\Programmi\Pinnacle\PCTV Stereo\ERegister\RegTool.exe
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Office\Office10\OSA.EXE
    O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Programmi\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\Office\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O15 - Trusted Zone: www.master69.biz
    O15 - Trusted Zone: www.sgrunt.biz
    O15 - Trusted Zone: www.yeak.net
    O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1058933.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FEBD5B35-8907-4C97-8E9C-021D683260B2}: NameServer = 62.211.69.150,212.48.4.15
    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
    O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

  2. #12
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    elimina con HJT
    O4 - HKLM\..\Run: [Dns Resolver] dnsrslve.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] Svhost.exe
    O4 - HKLM\..\RunServices: [Dns Resolver] dnsrslve.exe
    O4 - HKCU\..\Run: [Microsoft Update] Svhost.exe
    O4 - HKCU\..\Run: [Dns Resolver] dnsrslve.exe
    O15 - Trusted Zone: www.master69.biz
    O15 - Trusted Zone: www.sgrunt.biz
    O15 - Trusted Zone: www.yeak.net
    O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1058933.exe

    dalla provvisoria elimina
    dnsrslve.exe
    Svhost.exe

    riavvia e collegati subito all'URL
    http://housecall.trendmicro.com/hous...start_corp.asp
    fai una scansione online. Riavvia.
    Posta un nuovo log.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #13
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    dimenticavo:
    quando farai la scansione online il sistema dev'essere "fermo" quindi non usare il pc
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #14
    l'ho ammazzato
    ho eliminato quello ed altro


    ciauz e grazie

  5. #15
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    maledetto, mi hai rubato il cliente

    @FreeSoul: se vuoi evitare questi problemi nel futuro ti consiglio un browser alternativo


  6. #16
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    beh... magari il link alla pagina contenente il trojan lo togliamo...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #17
    Originariamente inviato da cso
    maledetto, mi hai rubato il cliente

    @FreeSoul: se vuoi evitare questi problemi nel futuro ti consiglio un browser alternativo

    non sono miei questi problemi.
    li ho tolti ha chi li ha avuti.

  8. #18
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    Bella Haba...se non fosse stato per firefox a quest'ora avevo un trojan
    Nulla di speciale, almeno passavo quei 10 minuti divertendomi a toglierlo

    @FreeSoul: se ti paga per mettergli apposto il pc allora non dirgli niente

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.