il problema non e i file exe della logitech e che avenger non segue le operazioni....cureIT ha eliminato qualcosa e superantispyware?come va?
il problema non e i file exe della logitech e che avenger non segue le operazioni....cureIT ha eliminato qualcosa e superantispyware?come va?
Originariamente inviato da tecnico24
il problema non e i file exe della logitech e che avenger non segue le operazioni....cureIT ha eliminato qualcosa e superantispyware?come va?
superantispyware solo 9 cookies....ma figurati da siti sicuri (tipo il sito uff. della triumph!!)
nel dubbio ho rifatto test awf:
Find AWF report by noahdfear ©2006
Version 1.40
bak folders found
~~~~~~~~~~~
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\ITUNES\BAK
0 File 0 byte
2 Directory 708.710.400 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\QUICKT~1\BAK
0 File 0 byte
2 Directory 708.710.400 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\ULI5289\BAK
0 File 0 byte
2 Directory 708.706.304 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\WINDOWS\SYSTEM32\BAK
0 File 0 byte
2 Directory 708.706.304 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\AHEAD\NEROBA~1\BAK
0 File 0 byte
2 Directory 708.706.304 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK
0 File 0 byte
2 Directory 708.706.304 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK
0 File 0 byte
2 Directory 708.706.304 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\LOGITECH\IMAGES~1\BAK
10/12/2002 18.32 155.648 ISStart.exe
10/12/2002 18.31 61.440 LogiTray.exe
2 File 217.088 byte
2 Directory 708.706.304 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\FILECO~1\LOGITECH\QCDRIV~2\BAK
0 File 0 byte
2 Directory 708.706.304 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK
0 File 0 byte
2 Directory 708.706.304 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 143F-28C1
Directory di C:\PROGRA~1\ADOBE\PHOTOS~1\3.0\APPS\BAK
0 File 0 byte
2 Directory 708.706.304 byte disponibili
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
155648 10 Dec 2002 "C:\Programmi\Logitech\ImageStudio\bak\ISStart.exe "
61440 10 Dec 2002 "C:\Programmi\Logitech\ImageStudio\bak\LogiTray.ex e"
end of report
scaricati la trial di kaspesrky e fatti la scansione di tutto il computer, alla fine vedi se trova qualcosa ed elimina tutto...
segui le procedure di avenger,ma nello spazio bianco inserisci questo:
files to delete:
C:\Programmi\Logitech\ImageStudio\LogiTray.exe
C:\Programmi\Logitech\ImageStudio\ISStart.exe
files to move:
C:\Programmi\Logitech\ImageStudio\bak\LogiTray.exe | C:\Programmi\Logitech\ImageStudio\LogiTray.exe
C:\Programmi\Logitech\ImageStudio\bak\ISStart.exe | C:\Programmi\Logitech\ImageStudio\ISStart.exe
poi sempre su done,sul semaforo,due volte si,il pc si riavviera' e posta il log di avenger.
poi non vedo nulla di anomalo.
Originariamente inviato da tecnico24
segui le procedure di avenger,ma nello spazio bianco inserisci questo:
files to delete:
C:\Programmi\Logitech\ImageStudio\LogiTray.exe
C:\Programmi\Logitech\ImageStudio\ISStart.exe
files to move:
C:\Programmi\Logitech\ImageStudio\bak\LogiTray.exe | C:\Programmi\Logitech\ImageStudio\LogiTray.exe
C:\Programmi\Logitech\ImageStudio\bak\ISStart.exe | C:\Programmi\Logitech\ImageStudio\ISStart.exe
poi sempre su done,sul semaforo,due volte si,il pc si riavviera' e posta il log di avenger.
poi non vedo nulla di anomalo.
il log di avenger al reboot era vuoto! Ha detto che non trovava il testo
Ragazzi, date una mano anche a me?
Ecco i risultati di FindAWF
Find AWF report by noahdfear ©2006
bak folders found
~~~~~~~~~~~
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCA9-FE77
Directory di C:\PROGRA~1\MESSEN~1\BAK
0 File 0 byte
2 Directory 89.391.476.736 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCA9-FE77
Directory di C:\PROGRA~1\MESSEN~3\BAK
10/06/2007 14.16 190.024 MsgPlus.exe
1 File 190.024 byte
2 Directory 89.391.476.736 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCA9-FE77
Directory di C:\PROGRA~1\SMS7\BAK
24/09/2007 13.56 99.328 SMS7.exe
1 File 99.328 byte
2 Directory 89.391.472.640 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCA9-FE77
Directory di C:\WINDOWS\SYSTEM32\BAK
19/08/2004 14.39 15.360 ctfmon.exe
1 File 15.360 byte
2 Directory 89.391.472.640 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCA9-FE77
Directory di C:\PROGRA~1\ANALOG~1\SOUNDMAX\BAK
26/03/2004 13.40 794.624 Smax4.exe
01/04/2004 09.52 1.368.064 SMax4PNP.exe
2 File 2.162.688 byte
2 Directory 89.391.472.640 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCA9-FE77
Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK
06/06/2007 23.37 68.856 GoogleToolbarNotifier.exe
1 File 68.856 byte
2 Directory 89.391.472.640 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCA9-FE77
Directory di C:\PROGRA~1\JAVA\JRE16~1.0_0\BIN\BAK
25/09/2007 01.11 132.496 jusched.exe
1 File 132.496 byte
2 Directory 89.391.472.640 byte disponibili
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
14348 28 Dec 2007 "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
190024 10 Jun 2007 "C:\Programmi\MessengerPlus! 3\bak\MsgPlus.exe"
99328 24 Sep 2007 "C:\Programmi\SMS7\SMS7.exe"
99328 24 Sep 2007 "C:\Programmi\SMS7\bak\SMS7.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
14348 28 Dec 2007 "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe"
794624 26 Mar 2004 "C:\Programmi\Analog Devices\SoundMAX\bak\Smax4.exe"
14348 28 Dec 2007 "C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe"
1368064 1 Apr 2004 "C:\Programmi\Analog Devices\SoundMAX\bak\SMax4PNP.exe"
52272 14 May 2007 "C:\Programmi\Google\googletoolbar2user.exe"
14348 28 Dec 2007 "C:\Programmi\Google\GoogleToolbarNotifier\GoogleT oolbarNotifier.exe"
1145896 25 Jun 2007 "C:\Documents and Settings\Emperor\Impostazioni locali\Temp\GoogleToolbarInstaller_SPDx_en_signed. exe"
138168 14 May 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
68856 6 Jun 2007 "C:\Programmi\Google\GoogleToolbarNotifier\bak\Goo gleToolbarNotifier.exe"
36972 13 May 2007 "C:\Programmi\Java\jre1.5.0\bin\jusched.exe"
14348 28 Dec 2007 "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe "
126976 24 Sep 2007 "C:\Programmi\Java\jdk1.6.0_03\jre\bin\jusched.exe "
132496 25 Sep 2007 "C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe "
36975 25 Oct 2007 "C:\Programmi\Sports Interactive\Football Manager 2008\jre\bin\jusched.exe"
end of report
Premetto che la aveva presa anche il fisso e non son riuscita in nessuna maniera a debellarla, poi sono sopraggiunti altri problemi, ho dovuto formattare e il problema s'è risolto di sicuro...
ma oggi mi è comparsa sul portatile! DIAMINE -_-
Così ho seguito le indicazioni che ho trovato qua,Hjiackthis, FindAWF ed infine la pulizia con avenger.
IL PROBLEMA.. è che si ripresenta. E mi si disconnette
Posto il log di Hjiackthis di adesso e poi quello di FindAWF.. qualcuno mi aiuti perchè sto diventando davvero matta.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.47.46, on 26/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Acer\Empowering Technology\admServ.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\DOCUME~1\Utente\IMPOST~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Documents and Settings\Utente\Desktop\HiJackThis.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/yco...//it.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.symantec.com/techsupp/ser...build=Symantec
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /idle
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Programmi\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Programmi\Acer\OrbiCam\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1194691047406
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A7A8040-60D6-46AC-B247-465BA29DF8C4}: NameServer = 85.37.17.5 85.38.28.77
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
--
End of file - 9806 bytes
Logfile of Trend Micro HijackThis v2.0.2
Questo è il log di FindAWF:
Find AWF report by noahdfear ©2006
Version 1.40
bak folders found
~~~~~~~~~~~
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\WINDOWS\SYSTEM32\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\WINDOWS\EHOME\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\PROGRA~1\LAUNCH~1\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\PROGRA~1\QUICKT~1\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\PROGRA~1\ITUNES\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\ACER\EMPOWE~1\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\ACER\WR_POPUP\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\WINDOWS\IME\IMJP8_1\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\PROGRA~1\REALTEK\INSTAL~1\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\PROGRA~1\NEWTEC~1\NTICD&~1\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\PROGRA~1\GRISOFT\AVG7\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\PROGRA~1\ACER\ORBICAM\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\ACER\EMPOWE~1\EDATAS~1\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\ACER\EMPOWE~1\EPOWER\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\ACER\EMPOWE~1\ERECOV~1\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\WINDOWS\SYSTEM32\IME\PINTLGNT\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Il volume nell'unit… C Š ACER
Numero di serie del volume: 0954-16DC
Directory di C:\WINDOWS\SYSTEM32\IME\TINTLGNT\BAK
0 File 0 byte
2 Directory 32.200.884.224 byte disponibili
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
end of report
Come si vede non ho nessuna directory bak con file dentro.. ma questo str.. non ne vuole sapere di andarsene![]()
Salve,
posto qui il log![]()
Find AWF report by noahdfear ©2006
Version 1.40
bak folders found
~~~~~~~~~~~
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\D-TOOLS\BAK
22/08/2004 17.05 81.920 daemon.exe
1 File 81.920 byte
2 Directory 106.604.265.472 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\ITUNES\BAK
11/12/2007 12.10 267.048 iTunesHelper.exe
1 File 267.048 byte
2 Directory 106.604.265.472 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\MESSEN~1\BAK
0 File 0 byte
2 Directory 106.604.261.376 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\QUICKT~1\BAK
11/12/2007 10.56 286.720 qttask.exe
1 File 286.720 byte
2 Directory 106.604.261.376 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\TOMTOM~2\BAK
15/08/2007 15.59 374.688 HOMERunner.exe
1 File 374.688 byte
2 Directory 106.604.261.376 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\UNLOCKER\BAK
07/09/2006 18.19 15.872 UnlockerAssistant.exe
1 File 15.872 byte
2 Directory 106.604.261.376 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\WINAMP\BAK
10/10/2007 06.28 36.352 winampa.exe
1 File 36.352 byte
2 Directory 106.604.261.376 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\WINDOWS\SYSTEM32\BAK
19/08/2004 13.00 15.360 ctfmon.exe
09/07/2001 10.50 155.648 NeroCheck.exe
2 File 171.008 byte
2 Directory 106.604.261.376 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK
04/12/2007 14.00 79.224 ashDisp.exe
1 File 79.224 byte
2 Directory 106.604.261.376 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\AMD\AMD_DC~1\BAK
28/06/2006 15.42 106.496 amd_dc_opt.exe
1 File 106.496 byte
2 Directory 106.604.261.376 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\HP\HPSOFT~1\BAK
16/02/2005 23.11 49.152 HPWuSchd2.exe
1 File 49.152 byte
2 Directory 106.604.261.376 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\MICROS~3\OFFICE12\BAK
0 File 0 byte
2 Directory 106.604.257.280 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\NOKIA\NOKIAP~1\BAK
10/12/2007 10.12 695.808 PCSuite.exe
1 File 695.808 byte
2 Directory 106.604.257.280 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK
0 File 0 byte
2 Directory 106.604.257.280 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\GOOGLE\GOOGLE~2\121128~1.546\BAK
06/02/2007 17.37 171.448 GoogleToolbarNotifier.exe
1 File 171.448 byte
2 Directory 106.604.257.280 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\JAVA\JRE15~1.0_1\BIN\BAK
0 File 0 byte
2 Directory 106.604.257.280 byte disponibili
Il volume nell'unit… C Š HD:
Numero di serie del volume: 6889-C7A6
Directory di C:\PROGRA~1\K-LITE~1\REAL\UPDATE~1\BAK
16/12/2007 20.34 180.269 realsched.exe
1 File 180.269 byte
2 Directory 106.604.257.280 byte disponibili
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
14348 31 Jan 2008 "C:\Programmi\D-Tools\daemon.exe"
81920 22 Aug 2004 "C:\Programmi\D-Tools\bak\daemon.exe"
14348 31 Jan 2008 "C:\Programmi\iTunes\iTunesHelper.exe"
267048 11 Dec 2007 "C:\Programmi\iTunes\bak\iTunesHelper.exe"
102400 21 Dec 2007 "C:\WINDOWS\Installer\{18388EF8-E0A3-442B-8BFE-E2F1B3D05C91}\iTunesIco.exe"
116008 21 Dec 2007 "C:\Documents and Settings\All Users\Dati applicazioni\Apple Computer\Installer Cache\iTunes 7.5.0.20\iTunesSetupAdmin.exe"
14348 31 Jan 2008 "C:\Programmi\QuickTime\qttask.exe"
286720 11 Dec 2007 "C:\Programmi\QuickTime\bak\qttask.exe"
14348 31 Jan 2008 "C:\Programmi\TomTom HOME 2\HOMERunner.exe"
374688 15 Aug 2007 "C:\Programmi\TomTom HOME 2\bak\HOMERunner.exe"
14348 31 Jan 2008 "C:\Programmi\Unlocker\UnlockerAssistant.exe"
15872 7 Sep 2006 "C:\Programmi\Unlocker\bak\UnlockerAssistant.e xe"
195645 26 Sep 2007 "C:\Documents and Settings\Stefano\Desktop\Stefano\Setup\unlocker1.8 .5.exe"
14348 31 Jan 2008 "C:\Programmi\Winamp\winampa.exe"
36352 10 Oct 2007 "C:\Programmi\Winamp\bak\winampa.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
14348 31 Jan 2008 "C:\WINDOWS\system32\NeroCheck.exe"
155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
79224 4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\ashDisp.exe"
79224 4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe"
14348 31 Jan 2008 "C:\Programmi\AMD\amd_dc_opt\amd_dc_opt.exe"
106496 28 Jun 2006 "C:\Programmi\AMD\amd_dc_opt\bak\amd_dc_opt.ex e"
14348 31 Jan 2008 "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
49152 16 Feb 2005 "C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe"
14348 31 Jan 2008 "C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe"
695808 10 Dec 2007 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\PCSuite.exe"
52272 29 Aug 2007 "C:\Programmi\Google\googletoolbar3user.exe"
69632 24 May 2007 "C:\Programmi\Google\Google Earth\googleearth.exe"
138168 29 Aug 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
171448 6 Feb 2007 "C:\Programmi\Google\GoogleToolbarNotifier\1.2.112 8.5462\bak\GoogleToolbarNotifier.exe"
26694 22 Jun 2007 "C:\Documents and Settings\Franco\Dati applicazioni\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\googleearth.exe_407B9B5CDAC54F44A756 B57CAB4E6A8B.exe"
26694 18 Jun 2007 "C:\Documents and Settings\Stefano\Dati applicazioni\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\googleearth.exe_407B9B5CDAC54F44A756 B57CAB4E6A8B.exe"
14348 31 Jan 2008 "C:\Programmi\K-Lite Codec Pack\Real\Update_OB\realsched.exe"
180269 16 Dec 2007 "C:\Programmi\K-Lite Codec Pack\Real\Update_OB\bak\realsched.exe"
end of report
ciao Steve91,
apri una nuova discussione e posta nuovamente il rapporto di Find AWF.
![]()
...
:x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___