Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it L'avatar di Tr|k`Tr4k
    Registrato dal
    Jul 2002
    Messaggi
    2,766

    scansione con hijackthis: ho qualche problema al pc?

    Noto da un po' di tempo qualche rallentamento al pc e penso ci sia qualche spyware.
    ho fatto la scansione con spybot, trojan remove, ad aware, ma niente di che:
    questa invece e' quella con hijackthis, qualcuno sa leggerlo?

    Logfile of HijackThis v1.98.2
    Scan saved at 16.31.18, on 21/02/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
    C:\Programmi\Spamihilator\spamihilator.exe
    C:\Programmi\WinZip\WZQKPICK.EXE
    C:\Programmi\Norton AntiVirus\navapsvc.exe
    C:\Programmi\Norton AntiVirus\SAVScan.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\Outlook Express\msimn.exe
    C:\Documents and Settings\Roberto\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe
    O4 - HKCU\..\Run: [Spamihilator] "C:\Programmi\Spamihilator\spamihilator.exe"
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Collegamenti a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E2457CBE-BB7E-44F7-90CD-6AB5A922F6CE}: NameServer = 151.99.125.2,194.243.154.62
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F314EFA6-8BC2-41CB-9657-774FB2F5D7C0}: NameServer = 62.211.69.150 212.48.4.15

  2. #2
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    223
    attendo pure io info, nn vorrei dirti qualche castroneria....

  3. #3
    Utente di HTML.it L'avatar di Tr|k`Tr4k
    Registrato dal
    Jul 2002
    Messaggi
    2,766
    Originariamente inviato da olly2
    attendo pure io info, nn vorrei dirti qualche castroneria....
    ma hai visto qualcosa che non va'?

  4. #4
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    A me sembra tutto ok.

    La conferma te la darà amvinfe


  5. #5
    Prova a caricare il log di hijackthis qua e guarda che ti dice...
    Desperado
    ...io non sono il Sig. Lebowski. Lei è il Sig. Lebowski. Io sono Drugo. E' così che deve chiamarmi, capito? O se preferisce Drughetto,...oppure Drugantibus...o Drughino se è di quelli che mettono il diminutivo a ogni costo...

  6. #6
    Utente di HTML.it L'avatar di Tr|k`Tr4k
    Registrato dal
    Jul 2002
    Messaggi
    2,766
    Originariamente inviato da Desperado
    Prova a caricare il log di hijackthis qua e guarda che ti dice...
    grazie , ho provato a seguire il tuo consiglio e su alcune voci mi dice che sono abbastanza sospette:

    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL


    O17 - HKLM\System\CCS\Services\Tcpip\..\{E2457CBE-BB7E-44F7-90CD-6AB5A922F6CE}: NameServer = 151.99.125.2,194.243.154.62



    O17 - HKLM\System\CCS\Services\Tcpip\..\{F314EFA6-8BC2-41CB-9657-774FB2F5D7C0}: NameServer = 62.211.69.150 212.48.4.15



    poi su altri mi dice sconosciuto...

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    1) scarica la nuova versione di HJT, stai usando quella vecchia.
    2) segui alla lettera le istruzione che trovi nel link apposito nel thread link utili (ergo, chiudi i programmi, salva HJT in una cartella tutta sua, disconnetti da internet...
    3) scansiona.

    le tre voci da te indicate sono comunque regolari.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  8. #8
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    223
    HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    Questa voce a che cosa si riferisce??? Ciao a tutti.

  9. #9
    si carica dopo un grave errore di sistema, è legata al tentativo di correzione errori su disco, una volta caricata ci rimane e può dare (a sua volta) problemi al sistema stesso, se la macchina funziona, si avvia e si spegne regolarmente, è consigliabile 'rimetterlo' a tacere, non farlo più caricare all'avvio...

  10. #10
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    223
    ok, grazie mille.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.