Pagina 1 di 6 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 59
  1. #1

    2 oggetti sospetti nel log di Hijackthis

    Giorno!
    ho fatto uno scan con Hijackthis, poi l'ho fatto analizzare sul sito apposta....me ne segnala due.....li fixo? Ecco:
    C:\windows\System32\smss.exe
    C:\windows\system32\winlogon.exe
    C:\windows\system32\services.exe
    C:\windows\system32\lsass.exe
    C:\windows\system32\Ati2evxx.exe
    C:\windows\system32\svchost.exe
    C:\windows\System32\svchost.exe
    C:\windows\system32\Ati2evxx.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\windows\system32\spoolsv.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\windows\Explorer.EXE
    C:\WINDOWS\system32\SLEE503.exe
    C:\Programmi\Spyware Terminator\sp_rsser.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\windows\system32\svchost.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
    C:\windows\system32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    c:\progra~1\intern~1\iexplore.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\WinClamAVShield\sp_clamsrv.exe
    C:\windows\System32\svchost.exe
    C:\Programmi\MSN Messenger\usnsvc.exe
    C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\PROGRA~1\Mozilla Firefox\firefox.exe
    C:\Programmi\Windows Media Player\wmplayer.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Documents and Settings\Amministratore\Documenti\Hijakcthis\Hijac kThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
    O4 - HKLM\..\Run: [rect junk readme style] C:\Documents and Settings\All Users\Dati applicazioni\Mail nurb rect junk\up option.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKCU\..\Run: [jugsstyle] C:\DOCUME~1\AMMINI~1\DATIAP~1\SLOWPR~1\regs four.exe
    O8 - Extra context menu item: Download with Star Downloader - C:\Programmi\Star Downloader\sdie.htm
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Enqueue in Star Downloader - C:\Programmi\Star Downloader\sdieenq.htm
    O8 - Extra context menu item: Leech with Star Downloader - C:\Programmi\Star Downloader\leechie.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-euro...ivex/hcImpl.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT...1/GAME_UNO1.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/active...free/asinst.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binar...nt.cab56907.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DL L
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE503.exe
    O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Programmi\WinClamAVShield\sp_clamsrv.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    O23 - Service: DirectX Service (Wavyr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)


    Ce ne sarebbero 3 di sospetti, ma l'ultimo non può fare più nulla ormai....a me interessa sapere dei 2 prima...che dite?
    O4 - HKLM\..\Run: [rect junk readme style] C:\Documents and Settings\All Users\Dati applicazioni\Mail nurb rect junk\up option.exe
    Questo è il primo che il sito mi segna sospetto....
    O4 - HKCU\..\Run: [jugsstyle] C:\DOCUME~1\AMMINI~1\DATIAP~1\SLOWPR~1\regs four.exe
    E questo è il secondo....
    Le tolgo? Inoltre poco fa, spywareterminetor mi ha chiesto se volevo bloccare o consentire il processo, per ora l'ho bloccato....
    Io Vs Virus...Una sfida infinita!!!

  2. #2
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    mi sa che sono molto sospette...almeno personalmente non le ho mai sentite....aspettiamo parere di altri....

  3. #3
    Capito...qua continua a chiedermi se lo voglio bloccare o consentire....lo chiede ogni tanto.....nel sito che ti analizza i log dice che sono sospetti....o li fixo con Hijackthis o li rimuovo con spyware terminetor...che comunque me li mette nei file sconosciuti....
    Io Vs Virus...Una sfida infinita!!!

  4. #4
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    con una ricerca non risultano in nessun database di eseguibili quindi i miei sospetti si accendono sempre di più...

  5. #5
    Ciao Toro
    Comincia con l'eliminare questo servizio, traccia di un worm che avevi:
    O23 - Service: DirectX Service (Wavyr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)

    Pannello controllo-servizi- nelle colonne a destra vai sotto nome e cerchi il nome di quel servizio. Click sul nome, tasto dx e metti su 'manuale' e poi lo stoppi
    Rilanci hijack e elimini la riga
    vedo adesso che hai avuto quel problema
    http://forum.html.it/forum/showthrea...readid=1117425

    Se ci sono voci , soprattutto nelle cartelle temp, appdata etc, insomma temporanee, che non hanno riscontro nel web, difficilmente sono collegate a file legittimi
    Anche del software meno noto si ha traccia.
    questo eseguibile regs four.exe con combinazioni diverse è un adware, scansiona con panda Online
    Ciao

  6. #6
    Ho messo manuale, l'ho fixato ma rimane...comunque è innocuo no? Le altre 2 che faccio? Le tolgo con spyware terminetor? Oppure posso fare la scansione online con...ehm...virustotal mi pare? Per ogni singolo file di quelle due voci....che dici? Grazie per l'aiuto!
    Io Vs Virus...Una sfida infinita!!!

  7. #7
    Sto facendo una scansione rapida, ora il file regs four.exe me lo considera critico!!! Che è successo? Lo rimuovo???? Me lo segnala come "Invalid Startup Items"....invece l'altro continua a darmelo sconosciuto...
    Io Vs Virus...Una sfida infinita!!!

  8. #8
    analizza quei file sospetti su virus total----> www.virustotal.com se sono virus procedi cosi:
    fixa la voce data da windino poi,
    scarica avenger sul desktop
    http://swandog46.geekstogo.com/avenger.zip
    scompatta il file.zip
    Avvia il file avenger.exe
    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente di ingrandimento

    Ti si apre una finestra "View/edit script"
    All'interno del box bianco,copia e incolla (Ctrl+V) le scritte:
    O4 - HKLM\software\microsoft\windows\currentversion\Run | up option.exe
    O4 - HKLM\software\microsoft\windows\currentversion\Run | regs four.exe
    Dopo di che, clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi due volte Yes
    Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

  9. #9
    Ma ci devo anche scrivere "Delete registry key" o no? Sennò non ha il comando...allora chiudo spyware terminetor? Che ce l'ho ancora sotto, volendo regs four.exe posso toglierlo da qui...avenger ce l'ho già...
    Io Vs Virus...Una sfida infinita!!!

  10. #10
    Ci vogliono 3 ore prima che mi fa la scansione del primo... VVoVe:
    Io Vs Virus...Una sfida infinita!!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.