Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    57

    ho fatto un controllo con hijackthis, mi aiutate

    Gas75 = mi aveva detto:


    Controlla che file è questo:
    C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\isqai.exe

    Magari invialo a Virus Total per sapere che file è. Se non risulta nulla di strano, tienilo, se c'è qualche indicazione sospetta, diccela.

    Quella voce è collegata a questa...
    O4 - HKCU\..\Run: [isqai] "c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\isqai.exe" isqai
    Quindi seguiranno lo stesso "destino", se l'altra dovesse risultare dannosa.

    Questa la puoi eliminare subito.
    O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/d...re/HPDEXAXO.cab

    Ho fatto:

    File isqai.exe ricevuto il 2009.02.02 21:18:21 (CET)
    Stato corrente: Carico ... in coda attesa scansione finito NON TROVATO INTERROTTO


    Risultato: 1/39 (2.57%)
    Carico informazioni server...
    Il tuo file è in coda in posizione: 1.
    Tempo stimato inizio tra 42 e 60 secondi.
    Non chiudere la finestra fino al termine della scansione.
    Lo scanner che stava processando il tuo file si è fermato in questo momento, stiamo aspettando alcuni secondi per tentare di recuperare i tuoi risultati.
    Se stai aspettando da più di cinque minuti devi rimandare il tuo file.
    VirusTotal sta controllando il tuo file in questo momento,
    i risultati saranno visualizzati mentre vengono generati.
    Formattato Stampa risultati
    Il tuo file è scaduto o non esiste.
    Il servizio è fermo in questo momento, il tuo file sta aspettando di essere controllato (posizione: ) da un tempo indefinito.

    Puoi aspettare la risposta sul web (ricarico automatico) o digitare il tuo indirizzo email nel riquadro qui sotto e premere "richiesta" così il sistema ti invierà una notifica al termine della scansione.
    Email:


    File isqai.exe ricevuto il 2009.02.02 21:18:21 (CET)
    Stato corrente: Carico ... in coda attesa scansione finito NON TROVATO INTERROTTO


    Risultato: 1/39 (2.57%)
    Carico informazioni server...
    Il tuo file è in coda in posizione: 1.
    Tempo stimato inizio tra 42 e 60 secondi.
    Non chiudere la finestra fino al termine della scansione.
    Lo scanner che stava processando il tuo file si è fermato in questo momento, stiamo aspettando alcuni secondi per tentare di recuperare i tuoi risultati.
    Se stai aspettando da più di cinque minuti devi rimandare il tuo file.
    VirusTotal sta controllando il tuo file in questo momento,
    i risultati saranno visualizzati mentre vengono generati.
    Formattato Stampa risultati
    Il tuo file è scaduto o non esiste.
    Il servizio è fermo in questo momento, il tuo file sta aspettando di essere controllato (posizione: ) da un tempo indefinito.

    Puoi aspettare la risposta sul web (ricarico automatico) o digitare il tuo indirizzo email nel riquadro qui sotto e premere "richiesta" così il sistema ti invierà una notifica al termine della scansione.
    Email:


    Antivirus Versione Ultimo aggiornamento Risultato
    a-squared 4.0.0.93 2009.02.02 -
    AhnLab-V3 5.0.0.2 2009.02.02 -
    AntiVir 7.9.0.71 2009.02.02 -
    Authentium 5.1.0.4 2009.02.02 -
    Avast 4.8.1281.0 2009.02.02 -
    AVG 8.0.0.229 2009.02.02 -
    BitDefender 7.2 2009.02.02 -
    CAT-QuickHeal 10.00 2009.02.02 -
    ClamAV 0.94.1 2009.02.02 -
    Comodo 959 2009.02.02 -
    DrWeb 4.44.0.09170 2009.02.02 -
    eSafe 7.0.17.0 2009.02.01 -
    eTrust-Vet 31.6.6337 2009.02.02 -
    F-Prot 4.4.4.56 2009.02.02 -
    F-Secure 8.0.14470.0 2009.02.02 -
    Fortinet 3.117.0.0 2009.02.02 -
    GData 19 2009.02.02 -
    Ikarus T3.1.1.45.0 2009.02.02 -
    K7AntiVirus 7.10.615 2009.02.02 -
    Kaspersky 7.0.0.125 2009.02.02 -
    McAfee 5514 2009.02.02 -
    McAfee+Artemis 5514 2009.02.02 -
    Microsoft 1.4306 2009.02.02 -
    NOD32 3819 2009.02.02 -
    Norman 6.00.02 2009.02.02 -
    nProtect 2009.1.8.0 2009.02.02 -
    Panda 9.5.1.2 2009.02.02 -
    PCTools 4.4.2.0 2009.02.02 -
    Prevx1 V2 2009.02.02 -
    Rising 21.14.61.00 2009.02.01 -
    SecureWeb-Gateway 6.7.6 2009.02.02 Trojan.LooksLike.Dropper
    Sophos 4.38.0 2009.02.02 -
    Sunbelt 3.2.1835.2 2009.01.16 -
    Symantec 10 2009.02.02 -
    TheHacker 6.3.1.5.243 2009.02.02 -
    TrendMicro 8.700.0.1004 2009.02.02 -
    VBA32 3.12.8.12 2009.02.01 -
    ViRobot 2009.2.2.1585 2009.02.02 -
    VirusBuster 4.5.11.0 2009.02.02 -

  2. #2
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    57
    Scusate... nuova analisi

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21.46.49, on 02/02/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16762)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\windows\system\hpsysdrv.exe
    C:\Programmi\USB Storage RW\shwicon.exe
    C:\HP\KBD\KBD.EXE
    C:\Programmi\VERITAS Software\Update Manager\sgtray.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\WinZip\WZQKPICK.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alice.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [KYE_Showicon] "C:\Programmi\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [StorageGuard] "C:\Programmi\VERITAS Software\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EE4341B5-0E8B-4452-80B7-369212755870}: NameServer = 212.216.112.112,212.216.172.62
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 4278 bytes

  3. #3
    Fai una scansione con Malwarebytes
    Aggiornalo
    Esegui la scansione completa del PC.
    non rimuovere nulla..
    Posta il risultato

    Fai anche una scansione con Activescan
    Posta il risultato!
    Il mio Portfolio Flickr

  4. #4
    HiJackThis ora è pulito.

    (non scrivere "aiuto", "aiutatemi" nel titolo, è vietato dal regolamento... )

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.