Visualizzazione dei risultati da 1 a 4 su 4

Discussione: Log di hijackthis

  1. #1

    Log di hijackthis

    Ciao a tutti da qualche giorno ogni tanto il computer rallenta molto e si blocca,ho fatto un log con hijackthis,ma non so leggerlo,qualcuno sa dirmi se c'è qualcosa che non va:
    Codice PHP:
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 2.14.35
    on 05/01/2011
    Platform
    Windows XP SP3 (WinNT 5.01.2600)
    MSIEInternet Explorer v8.00 (8.00.6001.18702)
    Boot modeNormal

    Running processes
    :
    C:\WINDOWS\System32\smss.exe
    C
    :\WINDOWS\system32\winlogon.exe
    C
    :\WINDOWS\system32\services.exe
    C
    :\WINDOWS\system32\lsass.exe
    C
    :\WINDOWS\system32\svchost.exe
    C
    :\WINDOWS\System32\svchost.exe
    C
    :\Programmi\Alwil Software\Avast5\AvastSvc.exe
    C
    :\WINDOWS\system32\spoolsv.exe
    C
    :\WINDOWS\Explorer.EXE
    C
    :\WINDOWS\System32\svchost.exe
    C
    :\WINDOWS\ATK0100\HControl.exe
    C
    :\Programmi\Synaptics\SynTP\SynTPEnh.exe
    C
    :\WINDOWS\system32\RUNDLL32.EXE
    C
    :\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C
    :\WINDOWS\ATK0100\ATKOSD.exe
    C
    :\WINDOWS\RTHDCPL.EXE
    C
    :\WINDOWS\system32\rundll32.exe
    C
    :\Programmi\Alwil Software\Avast5\avastUI.exe
    C
    :\Programmi\CyberLink\PowerDVD\PDVDServ.exe
    C
    :\WINDOWS\system32\nvsvc32.exe
    C
    :\WINDOWS\system32\ctfmon.exe
    C
    :\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
    C
    :\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
    C
    :\Programmi\CyberLink\Shared files\RichVideo.exe
    C
    :\WINDOWS\system32\svchost.exe
    C
    :\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
    C
    :\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

    R1 
    HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]
    R0 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://www.google.it/[/url]
    R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]
    R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]
    R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]
    R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]
    R0 HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant 
    R0 HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch 
    R0 HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName Collegamenti
    O2 
    BHOAcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O4 
    HKLM\..\Run: [HControlC:\WINDOWS\ATK0100\HControl.exe
    O4 
    HKLM\..\Run: [SynTPEnhC:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 
    HKLM\..\Run: [NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 
    HKLM\..\Run: [nwiznwiz.exe /install
    O4 
    HKLM\..\Run: [NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 
    HKLM\..\Run: [RTHDCPLRTHDCPL.EXE
    O4 
    HKLM\..\Run: [BluetoothAuthenticationAgentrundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 
    HKLM\..\Run: [Adobe Reader Speed Launcher"C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 HKLM\..\Run: [avast5"C:\Programmi\Alwil Software\Avast5\avastUI.exe" /nogui
    O4 
    HKLM\..\Run: [NeroFilterCheckC:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
    O4 
    HKLM\..\Run: [RemoteControlC:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
    O4 
    HKLM\..\Run: [LanguageShortcutC:\Programmi\CyberLink\PowerDVD\Language\Language.exe
    O4 
    HKLM\..\Run: [AdobeAAMUpdater-1.0"C:\Programmi\File comuni\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
    O4 HKLM\..\Run: [SwitchBoardC:\Programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe
    O4 
    HKLM\..\Run: [AdobeCS5ServiceManager"C:\Programmi\File comuni\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
    O4 
    HKCU\..\Run: [ctfmon.exeC:\WINDOWS\system32\ctfmon.exe
    O4 
    HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
    O4 HKCU\..\Run: [Google Update"C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
    O4 
    HKUS\S-1-5-19\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 HKUS\S-1-5-19\..\RunOnce: [_nltide_2regsvr32 ///i:U shell32 (User 'SERVIZIO LOCALE')
    O4 HKUS\S-1-5-20\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 HKUS\S-1-5-20\..\RunOnce: [_nltide_2regsvr32 ///i:U shell32 (User 'SERVIZIO DI RETE')
    O4 HKUS\S-1-5-18\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 HKUS\S-1-5-18\..\RunOnce: [_nltide_2regsvr32 ///i:U shell32 (User 'SYSTEM')
    O4 HKUS\.DEFAULT\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 HKUS\.DEFAULT\..\RunOnce: [_nltide_2regsvr32 ///i:U shell32 (User 'Default user')
    O8 Extra context menu itemE&sporta in Microsoft Excel res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 Extra buttonRicerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 
    Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 
    Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 
    Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 
    Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 
    DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - [url]http://support.asus.com/common/asusTek_sys_ctrl.cab[/url]
    O16 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [url]http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab[/url]
    O22 SharedTaskSchedulerPrecaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 
    SharedTaskSchedulerDaemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 
    ServiceavastAntivirus AVAST Software C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
    O23 
    ServiceavastMail Scanner AVAST Software C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
    O23 
    ServiceavastWeb Scanner AVAST Software C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
    O23 
    ServiceNBService Nero AG C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 
    ServiceNMIndexingService Nero AG C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
    O23 
    ServiceNVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation C:\WINDOWS\system32\nvsvc32.exe
    O23 
    ServiceCyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner C:\Programmi\CyberLink\Shared files\RichVideo.exe
    O23 
    ServiceSwitchBoard Adobe Systems Incorporated C:\Programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe

    --
    End of file 6833 bytes 

  2. #2
    Utente bannato
    Registrato dal
    Dec 2010
    Messaggi
    30
    Scarica ed installa Malwarebytes' Anti-Malware Free Version: http://www.malwarebytes.org
    Nota - durante l'installazione:
    ● ti verrà richiesto di aggiornare le definizioni virali di Malwarebytes, e di avviarlo una volta installato: consenti, lasciando la spunta a:
    Aggiorna Malwarebytes' Anti-Malware
    Avvia Malwarebytes' Anti-Malware


    Una volta installato:
    ● verrà mostrata la schermata principale del tool
    ● clicca sul pulsante Scansione completa
    ● ti verrà richiesto quali drive vuoi scansionare; selezionali tutti, e clicca su Scansione
    ● attendi pazientemente la fine della stessa
    ● se vengono rilevate infezioni, eliminale cliccando su Rimuovi elementi selezionati
    ● al termine della scansione verrà rilasciato automaticamente un log: salvalo sul Desktop perché lo dovrai allegare

  3. #3
    Ok,grazie!

  4. #4
    Utente bannato
    Registrato dal
    Dec 2010
    Messaggi
    30
    Prego Leon, buon lavoro.
    Ciao!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.