| 
                
                
                 
 
	
		| Precedente :: Successivo |  
		| Autore | Messaggio |  
		| Alerm Mortale devoto
 
  
 
 Registrato: 05/04/07 15:10
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 05 Apr 2007 15:14    Oggetto: hijackthis.log |   |  
				| 
 |  
				| Salve a tutti, sono nuovo del forum...è un po di tempo che all'avvio del pc noto che la quantità di ram allocata è sui 420mb e non è molto normale..ieri poi andando su installazione applicazioni ho notato un programma "StrongestKnight" ho provato a disinstallarlo e si è aperta una pagina web con un tasto uninstall che ho anche premuto...Ho avviato hijackthis all'avvio del pc e questo è il log..spero qualcuno mi possa dare una mano. 
 Logfile of HijackThis v1.99.1
 Scan saved at 15.07.42, on 05/04/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.5700.0006)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\Sygate\SPF\smc.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 C:\Programmi\Alwil Software\Avast4\ashServ.exe
 C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
 C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe
 C:\WINDOWS\emMon.exe
 C:\Programmi\Logitech\iTouch\iTouch.exe
 C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
 C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
 C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
 C:\Programmi\ATI Technologies\ATI.ACE\CLI.EXE
 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 C:\Programmi\Messenger\msmsgs.exe
 C:\Programmi\Logitech\MouseWare\system\em_exec.exe
 C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
 C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe
 C:\Programmi\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
 C:\PROGRA~1\WIDCOMM\SOFTWA~1\BTSTAC~1.EXE
 C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
 C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
 C:\Documents and Settings\Ale\Desktop\HijackThis.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - Default URLSearchHook is missing
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {3B999920-328F-63BF-B801-DFBF5D636FCD} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
 O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off
 O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe"
 O4 - HKLM\..\Run: [emMonitor] C:\WINDOWS\emMon.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
 O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
 O4 - HKLM\..\Run: [StatusClient] C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
 O4 - HKLM\..\Run: [TomcatStartup] C:\Programmi\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
 O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
 O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: BTTray.lnk = ?
 O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\npjpi150_09.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\npjpi150_09.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
 O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ale83roma.spaces.msn.com//PhotoUpload/MsnPUpld.cab
 O16 - DPF: {60EFC337-15C2-4369-B2A0-3429B071D8B8} (Hewlett-Packard Printer Diagnostics) - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/HPISWebManager.CAB
 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1156846808187
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
 O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Apache2.2 - Unknown owner - C:\Programmi\xampp\apache\bin\apache.exe" -k runservice (file missing)
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
 O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Programmi\xampp\FileZillaFTP\FileZillaServer.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
 O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - c:\Programmi\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
 O23 - Service: mysql - Unknown owner - C:\Programmi\xampp\mysql\bin\mysqld-nt.exe
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
 O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 |  |  
		| Top |  |  
		|  |  
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 05 Apr 2007 21:52    Oggetto: |   |  
				| 
 |  
				| ciao Alerm, benvenuto/a! 
   
 Apri Risorse del computer, --> menù strumenti --> opzioni cartella
 --> scheda visualizzazione
 1) file e cartelle nascoste : scegli visualizza.
 2) nascondi file protetti di sistema : non deve esserci il segno di spunta.
 
 Vai nella directory (cartella) C:\Documents and Settings
 mi elenchi quale cartelle vedi (se corrisponde al nome di un account  utente, indicalo)
 
 
 Poi fai quanto indicato in questa discussione
 |  |  
		| Top |  |  
		|  |  
		| Alerm Mortale devoto
 
  
 
 Registrato: 05/04/07 15:10
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 06 Apr 2007 11:24    Oggetto: |   |  
				| 
 |  
				| Allora ho fatto come mi hai detto...si c'è una cartella di un utente...ora seguo le indicazione del link che mi hai dato...ma dal log di hijackthis ti sei accorto che c'era qualcosa che non andava? |  |  
		| Top |  |  
		|  |  
		| Alerm Mortale devoto
 
  
 
 Registrato: 05/04/07 15:10
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 06 Apr 2007 12:15    Oggetto: |   |  
				| 
 |  
				| chemicalbit ho provato tutte e due i tool ma ne linkoptimizer ne l'altra schifezza vengono trovati...strano..e allora quella cartella? |  |  
		| Top |  |  
		|  |  
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 06 Apr 2007 15:42    Oggetto: |   |  
				| 
 |  
				| Quello è normale, voglio ben sperare che ci sia! 	  | Alerm ha scritto: |  	  | Allora ho fatto come mi hai detto...si c'è una cartella di un utente... | 
 
 A me interessano quelle che non corrispondono ad un nome utente:
 Alcune sono legittime  e normali (es. All user, Default user (questa è nascosta), ecc. che sono una sorta di utenti speciali -non so come spiegar meglio,anche perché non me ne intendo molto- )
 Altre potrebbero essere create da un programma tipo virus.
 
 Per questo ti ho chiesto di elencarmele. Puoi fare così:
 O me le elenchi tute, e mi indichi "questa corrisponde ad un utente" a fianco a quelel che corrispondono,
 
 oppure "pulisci" prima tu e mi elenchi direttamente solo quelel che non corrispondono
 
 (vedi tu come sei più comodo/a)
 
 
 
 Sì, 	  | Alerm ha scritto: |  	  | ma dal log di hijackthis ti sei accorto che c'era qualcosa che non andava? | 
 
 possono essere dovuti alla presenza di LinkOptimizer. 	  | Codice: |  	  | R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - Default URLSearchHook is missing
 | 
 
 
 
 ok, andiamo avanti. 	  | Alerm ha scritto: |  	  | chemicalbit ho provato tutte e due i tool ma ne linkoptimizer ne l'altra schifezza vengono trovati. | 
 
 inizia a elencarmi le cartelel di c:\documents and settings\ come avevo detto,
 anche se a questopunto non dovrebbe esserci il LinkOptimizer.
 |  |  
		| Top |  |  
		|  |  
		| Alerm Mortale devoto
 
  
 
 Registrato: 05/04/07 15:10
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 06 Apr 2007 22:09    Oggetto: |   |  
				| 
 |  
				| si il senso che c'era una cartella era inteso che c'è una cartella strana...allora cmq oltre a esserci la mia cartella utente, c'è la cartella Local Service, All users, Network Service, Default User, LNSS user e questa dovrebbe essere di lan guard network security scanner e cmq tutte queste sono normali, quella che non mi convince è la cartella DhY |  |  
		| Top |  |  
		|  |  
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 07 Apr 2007 00:34    Oggetto: |   |  
				| 
 |  
				| Uhm, mi sa che il link optimizer c'è. 
 Perhcé il tool non lo rimuove?
 
 
 O forse c'è stato ed è già stato rimosso?
 
 
 Intanto inziamo a pulire un po' di roba chesi vede nel log di HijackThis.
 
 
 Per prima cosa, (con windows in modalità normale), disattiva il ripristino di configurazione di sistema (se ce l'hai attivato) :
 start -> pannello di controllo --> ... ---> sistema --> scheda ripristino di sitema (in alto) --> se non c'è metti segno di spunta su "Disattiva ...." . Premi Ok e chiudi le varie finestre
 
 
 Ora riavvia Windows in modalità provvisoria.
 --> Lancia HijackThis --> scan only --> metti un segno di spunta alla sinistra di queste voci
 
 
 O2 - BHO: (no name) - {3B999920-328F-63BF-B801-DFBF5D636FCD} - (no file)
 
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 
 
 ---> premi fix checked in basso a sinistra.
 
 p.s. altre cose disattivate sono queste (che però sonoprogrammi aprte di Windows, non capsico bene la situaizone)
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
 
 Inoltre:  Hai una  webcams typhoon? Questo può essere un driver per una webcams typhoon.
 O4 - HKLM\..\Run: [emMonitor] C:\WINDOWS\emMon.exe
 
 
 Riavvia infine Windows in modalità normale --> lancia HijackThis --> System scan and save log --> posta qui il nuovo log
 (oltre a dirci come sia andata la procedura)
 |  |  
		| Top |  |  
		|  |  
		|  |  
  
	| 
 
 | Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento
 Non puoi modificare i tuoi messaggi
 Non puoi cancellare i tuoi messaggi
 Non puoi votare nei sondaggi
 
 |  
 
 |