Precedente :: Successivo |
Autore |
Messaggio |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 15 Nov 2009 20:52 Oggetto: Non si eliminano alcuni file mediante HijackThis... |
|
|
Ciao a tutti, mediante l'analisi log di un sito mi hanno segnalato 3 voci pericolose ma che il programma hijackthis non riesce ad eliminare....e sono questi:
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
In quale modo posso eliminarli?
Ecco il log completo...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:53:42, on 11/11/2009
Platform: Windows 7 (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
D:\HiJackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Core Temp] "C:\Program Files\core temp\Core Temp.exe"
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\SysWOW64\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/5.0_(Windows;_U;_Windows_NT_6.1;_it;_rv:1.9.1.5)_G ecko/20091102_Firefox/3.5.5" -"http://scudettoweb.videogame.it/societa.php?sid=9e89d6370b2711b04c15d738759514f7&i dsqd2=048963"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{6DFEC4B6-62A2-4017-BD40-92FCA6CBDD43}: NameServer = 85.37.17.50 85.38.28.76
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlServi ce.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 8378 bytes |
|
Top |
|
 |
zeross Amministratore


Registrato: 19/11/08 12:04 Messaggi: 8211 Residenza: Atlantica
|
Inviato: 15 Nov 2009 21:27 Oggetto: |
|
|
Di grazia ma in quale sito ti hanno detto di fixare quelle tre voci del sistema, a meno che non vogliano più che tu possa stampare, allora e tutto un altro discorso  |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 15 Nov 2009 21:37 Oggetto: |
|
|
zeross ha scritto: | Di grazia ma in quale sito ti hanno detto di fixare quelle tre voci del sistema, a meno che non vogliano più che tu possa stampare, allora e tutto un altro discorso  |
link
ho caricato il file contenente il log e mi dice che quelle tre voci sono pericolose....in passato con xp tutto quello che mi segnalava di eliminare hijackthis riusciva ad eliminarlo ed erano effettivamenti file pericolosi, adesso queste 3 voci non ne vuole sentire di eliminarli...tu mi dici che servono per stampare...allora questa volta si è sbagliato quel sito ed è un falso allarme.... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 15 Nov 2009 23:01 Oggetto: |
|
|
Ciao.
Tu probabilmente, hai un S.O a 64 bit.
HJT, è un'applicazione a 32 bit.
Quindi incompatibile, e i risultati che sforna, non possono essere attendibili.
Questo è il motivo, per cui, ti segnala risultati falsati.
Tutte le voci, cotrassegnate "file missing" sono tutte legittime. |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 16 Nov 2009 13:45 Oggetto: |
|
|
R1 ha scritto: | Ciao.
Tu probabilmente, hai un S.O a 64 bit.
HJT, è un'applicazione a 32 bit.
Quindi incompatibile, e i risultati che sforna, non possono essere attendibili.
Questo è il motivo, per cui, ti segnala risultati falsati.
Tutte le voci, cotrassegnate "file missing" sono tutte legittime. |
si esatto ho win 7 a 64 bit, infatti prima quando avevo xp 32 bit questo non succedeva...ma HijackThis esiste solo a 32 bit vero? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 16 Nov 2009 14:27 Oggetto: |
|
|
Citazione: | ma HijackThis esiste solo a 32 bit vero? |
Per il momento, sì. |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 16 Nov 2009 16:50 Oggetto: |
|
|
R1 ha scritto: | Ciao.
Tu probabilmente, hai un S.O a 64 bit.
HJT, è un'applicazione a 32 bit.
Quindi incompatibile, e i risultati che sforna, non possono essere attendibili.
Questo è il motivo, per cui, ti segnala risultati falsati.
Tutte le voci, cotrassegnate "file missing" sono tutte legittime. |
riflettendoci sopra il programma HijackThis anche se è a 32 bit e il mio sistema a 64 bit non ha commesso nessun errore....xchè non è che tutto quello che trova il programma è da eliminare...quello che segnala se c'è qualcosa di pericoloso è il sito che esegue l'analisi e non il programma....in questo caso è il sito ad aver sbagliato indicandomi dei falsi allarmi... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 16 Nov 2009 19:26 Oggetto: |
|
|
Ciao.
Non diciamo cose dell'altro mondo....
Il sito di HJT, altro non è, che un data-base.
Se il programma (non il sito) invia dati errati, il data-base, agirà di conseguenza.
Se tu vuoi montare, un motore di un'aereo, su una 500, che fai, dai la colpa alla Fiat, perchè non ci entra? |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 16 Nov 2009 20:08 Oggetto: |
|
|
R1 ha scritto: | Ciao.
Non diciamo cose dell'altro mondo....
Il sito di HJT, altro non è, che un data-base.
Se il programma (non il sito) invia dati errati, il data-base, agirà di conseguenza.
Se tu vuoi montare, un motore di un'aereo, su una 500, che fai, dai la colpa alla Fiat, perchè non ci entra? |
forse facciamo finta di non capire.....mi spieghi quali sono i dati errati che invia il programma? non c'è nessun dato errato, tutto quello che trova il programma è frutto di una scansione dopodichè è il database del sito che giudica se ci sono file pericolosi o no...in questo caso segnala pericoloso quello che invece è buono....il programma non c'entra nulla....capito adesso o no? il programma non è che trova solo file pericolosi e quindi trovando anche questi 3 ha sbagliato xchè sono buoni...non è cosi...la maggioranza sono file buoni poi sta al sito giudicare se ci sono file pericolosi o no, in questo caso ha giudicato male visto che sono file buoni.... mi piacerebbe sentire l'opinione di qualcun'altro e vedere se la pensa pure come te....sinceramente non credo....adesso l'esempio te lo faccio io se prendi una calcolatrice e digiti 2+2 e ti esce 5 la colpa è tua che hai inviato dati errati o della calcolatrice che ti dà un risultato errato? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 16 Nov 2009 23:35 Oggetto: |
|
|
Citazione: | forse facciamo finta di non capire |
Forse, non hai chiaro il concetto.
Citazione: | mi spieghi quali sono i dati errati che invia il programma? | Tutti quei "File Missing" non sono dati errati? (per te, forse no, visto che ti sei impegnato ad eliminarli)
E chi li rileva, se non il programma?
Ed è il programma che fà la scansione del tuo pc, non il data-base.
E non essendo completamente compatibile con un S.O a 64 bit, rileva delle inesattezze.
Ma scusa, quando hai fatto la scansione, i file missing, non ti sono comparsi, PRIMA dell'analisi on-line? (nel log)
E allora, cosa centra il data-base?
Ripeto: è il programma che essendo un'applicazione a 32 bit, non puoi pretendere che funzioni a dovere su un S.O a 64 bit.
Mi sembra chiaro, che non potrà mai funzionere bene.
Ma se non sei convinto, vediamo se ci sarà qualcuno, che te lo spiega meglio di me. |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 17 Nov 2009 13:23 Oggetto: |
|
|
[quote="R1"] Citazione: | forse facciamo finta di non capire |
Forse, non hai chiaro il concetto.
Citazione: | mi spieghi quali sono i dati errati che invia il programma? [/quote]Tutti quei "File Missing" non sono dati errati? (per te, forse no, visto che ti sei impegnato ad eliminarli)
E chi li rileva, se non il programma?
Ed è il programma che fà la scansione del tuo pc, non il data-base.
E non essendo completamente compatibile con un S.O a 64 bit, rileva delle inesattezze.
Ma scusa, quando hai fatto la scansione, i file missing, non ti sono comparsi, PRIMA dell'analisi on-line? (nel log)
E allora, cosa centra il data-base?
Ripeto: è il programma che essendo un'applicazione a 32 bit, non puoi pretendere che funzioni a dovere su un S.O a 64 bit.
Mi sembra chiaro, che non potrà mai funzionere bene.
Ma se non sei convinto, vediamo se ci sarà qualcuno, che te lo spiega meglio di me. |
di come dici sembra che tutto quello che riesce a trovare il programma HijackThis sia tutto da elinare e invece a me questo non risulta...a volte non c'è proprio nulla da eliminare...non capisco xchè continui a ripetere che siccome nel mio caso sono file buoni non doveva trovarli....ma xchè a te risulta che tutto quello che trova il programma è da eliminare? non è mai stato cosi...quello che sbaglia è il database che giudica pericoloso quello che invece è buono...spero che questa volta ti sei fatto convinto... |
|
Top |
|
 |
|
|
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
|
|