Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15 è un notebook gaming che punta sul rapporto prezzo-prestazioni per garantire a chi ha un budget intorno o persino inferiore ai 1000€ di giocare abbastanza bene in Full HD grazie alla RTX 4050 Laptop di NVIDIA e la compatibilità con il DLSS 3.
Stellar Blade: l'action RPG di Shift Up sfoggia uno stile (quasi) unico su PS5 - Recensione
Stellar Blade: l'action RPG di Shift Up sfoggia uno stile (quasi) unico su PS5 - Recensione
Primo grande progetto della coreana Shift Up, Stellar Blade è il racconto apparentemente poco originale di un mondo post-apocalittico. La nuova esclusiva PS5 ha attirato l'attenzione di numerosi giocatori per i motivi più disparati: scopriamo i suoi principali punti di forza nella nostra recensione.
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-09-2014, 23:30   #14541
karrygun
Senior Member
 
L'Avatar di karrygun
 
Iscritto dal: Feb 2013
Messaggi: 978
qualcuno mi potrebbe spiegare meglio come funziona? ovviamente non voglio toccare nulla perchè non sono esperto.

perchè molti programmi continuanod essere selezionati di bianco?
karrygun è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2014, 12:50   #14542
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Salve potreste dare una controllata al log. perchè ultimamente è un pò lento il pc....
Grazie

http://wikisend.com/download/146964/HiJackFree.log
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2014, 09:04   #14543
ipod84
Senior Member
 
L'Avatar di ipod84
 
Iscritto dal: Oct 2007
Città: sassoferrato
Messaggi: 423
per favore mi aiutate !!

ho explorer e chrome che si sono bloccati e gli antispyware non riescono ad aggiornarsi.



log rimosso, leggere le Regole di Sezione

Ultima modifica di xcdegasp : 23-10-2014 alle 15:44. Motivo: log rimosso leggere le regole di sezione !!!
ipod84 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2014, 11:04   #14544
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Buongiorno,
facendo girare emisoft HjaHiJackFree mi ha riscontrato questo:
RUNDLL32.EXE bit4id csp store register

allego il log:
http://wikisend.com/download/608150/HiJackFree.log

Qualcuno mi sa dare un consiglio

Grazie
Clooster è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2014, 15:59   #14545
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
@ Clooster: il log è pulito, quel servizio si riferisce alla smart card

@ ipod84: ti consiglio caldamente di legegre le regole di sezione, grazie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2014, 08:54   #14546
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ Clooster: il log è pulito, quel servizio si riferisce alla smart card

@ ipod84: ti consiglio caldamente di legegre le regole di sezione, grazie
Ok, Grazie davvero
A presto
Clooster è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2014, 19:32   #14547
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Il mio pc sembra fare delle operazioni da solo senza che io lo comandi, non so, posto i logs sia di this che di free perchè non capisco come si usa il free ma a pagina 1 è scritto che per sistemi a 64 bisogna usare quello:

http://wikisend.com/download/319640/HiJackFree.log

http://wikisend.com/download/528750/hijackthis.log
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2014, 14:11   #14548
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
questi sono i logs del mio 2' HD:

http://wikisend.com/download/679464/HiJackFree.log

http://wikisend.com/download/394866/hijackthis.log

temo ci sia un bel pò di casino qui
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2014, 00:38   #14549
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Ciao, vorrei sapere se devo fixare qualche voce.

hijackthis.log


p.s. comunque a parte questo ho notato che in C:\Programmi (x86) c'è la cartella Loca con all'interno la cartella bin con 2 file, LocaProxy.exe e LocaProxyTracker.exe.
La cosa strana è che risultano in uso e quindi non mi fa rimuovere la cartella che a me sembra sospetta. Cosa mi consigliate di fare?
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4

Ultima modifica di fabioss : 21-11-2014 alle 00:41.
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2014, 17:00   #14550
Puzzle68
Member
 
L'Avatar di Puzzle68
 
Iscritto dal: Mar 2012
Messaggi: 36
Ciao a tutti,
chiedo a chi mi può aiutare (quando ha un attimo tempo) se può controllarmi il log, grazie mille.
Allegati
File Type: txt Scansione_27_11_14.txt (8.5 KB, 3 visite)
Puzzle68 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2014, 20:25   #14551
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
a tutti: il log dura 7g quindi scaduti i quali dovrete pubblicarlo nuovamente

Quote:
Originariamente inviato da Puzzle68 Guarda i messaggi
Ciao a tutti,
chiedo a chi mi può aiutare (quando ha un attimo tempo) se può controllarmi il log, grazie mille.
il log è pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2014, 22:57   #14552
Puzzle68
Member
 
L'Avatar di Puzzle68
 
Iscritto dal: Mar 2012
Messaggi: 36
Ti ringrazio xcdegasp per aver controllato il log, ciao.
Puzzle68 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2014, 20:38   #14553
Chicco#32
Senior Member
 
L'Avatar di Chicco#32
 
Iscritto dal: Nov 2003
Città: Roma
Messaggi: 12427
ciao a tutti, mi potete aiutare con questo LOG?

un mio amico sta diventando matto con groovorio, mi potete dire se c'è qualche cosa che non va?

EDIT: trovate varie tracce di groovorio anche nel registro di configurazione, domani aprirò apposito thread per vedere se sono rimovibili le varie voci senza provocare danni.

Quote:
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:24:55, on 02/12/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17420)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files (x86)\Samsung\Kies\Kies.exe
C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Users\Public\Documents\AppData\PoApp\PService.exe
C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Sergio\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~4\Office14\GROOVEEX.DLL
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: (no name) - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - (no file)
O3 - Toolbar: (no name) - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [PosService] C:\Users\Public\Documents\AppData\PoApp\PLauncher.exe
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
O4 - HKCU\..\Run: [KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
O4 - HKCU\..\Run: [] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Startup: Ritaglio schermata e avvio di OneNote 2010.lnk = C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print 2.0\smartprintsetup.exe
O9 - Extra 'Tools' menuitem: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print 2.0\smartprintsetup.exe
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{0CDBE02B-6D27-43E4-AA83-D19195A4059F}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9088026-014B-4ACB-A4FB-9FE2F58012CC}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{C65E8727-CA0B-46DA-8FE4-ADF416FC0980}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9F53D84-D89D-4512-AE53-C7C0EE0A4414}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{0CDBE02B-6D27-43E4-AA83-D19195A4059F}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CS2\Services\Tcpip\..\{0CDBE02B-6D27-43E4-AA83-D19195A4059F}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: c:\progra~3\pcperf~1\23811~1.154\{61d8b~1\pcpmngr.dll c:\windows\syswow64\nvinit.dll
O23 - Service: Adobe Active File Monitor V9 (AdobeActiveFileMonitor9.0) - Adobe Systems Incorporated - C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: GREGService - Acer Incorporated - C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Live Updater Service - Acer Incorporated - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Users\Sergio\AppData\Local\PosService\Pos.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Serv Updater (ServUpdater) - ServiceUpd - C:\Users\Sergio\AppData\Local\ServUpdater\ServiceUpd.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: Software Upd (SoftwareUpd) - SoftwareUpdService - C:\Users\Sergio\AppData\Local\SoftwareUpdater\SoftwareUpdService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Intel(R) Turbo Boost Technology Monitor 2.0 (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 14919 bytes
Grazie mille

Ultima modifica di Chill-Out : 03-12-2014 alle 16:40.
Chicco#32 è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2014, 14:45   #14554
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
[quote=xcdegasp;41845844]a tutti: il log dura 7g quindi scaduti i quali dovrete pubblicarlo nuovamente

Ma se tu e l'altro addetto all'analisi (credo chill-out) non li esaminate mai cosa facciamo li uplodiamo 500000 volte???????


posto il mio log e ne chiedo il controllo, vedo che molti che hanno sistemi a 64 bit continuano ad allegare logs di HJT e non HJFree, io per sicurezza li allego entrambi, grazie-

http://wikisend.com/download/519222/hijackthis.log

http://wikisend.com/download/412944/HiJackFree.log
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2014, 15:00   #14555
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
[quote=paolo-fcb;41914528]
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a tutti: il log dura 7g quindi scaduti i quali dovrete pubblicarlo nuovamente

Ma se tu e l'altro addetto all'analisi (credo chill-out) non li esaminate mai cosa facciamo li uplodiamo 500000 volte???????


posto il mio log e ne chiedo il controllo, vedo che molti che hanno sistemi a 64 bit continuano ad allegare logs di HJT e non HJFree, io per sicurezza li allego entrambi, grazie-

http://wikisend.com/download/519222/hijackthis.log

http://wikisend.com/download/412944/HiJackFree.log
non mi risulta che l'upload del file e/o l'analisi dello stesso sia a pagamento, in ogni caso all'atto dell'upload l'utente può cambiare la preferenza di quanti giorni il link rimanga valido

log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2014, 16:57   #14556
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
[quote=xcdegasp;41914616]
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
non mi risulta che l'upload del file e/o l'analisi dello stesso sia a pagamento, in ogni caso all'atto dell'upload l'utente può cambiare la preferenza di quanti giorni il link rimanga valido

log pulito
.......scusa Daniele ma se tu dici che il log è valido tassativamente 7 giorni io lo interpreto come lo scrivi tu, come si fa a cambiare la preferenza, direttamente dai siti in cui uplodiamo?

Grazie comunque, pensa se ci sentisse RIVERSIDE ehehehehehe (grazie a Dio bannato a vita)
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2014, 11:51   #14557
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Il mio HD secondario, un Western Digital, mi da problemi di lentezza, allego i logs sia di HJT che di HJF, grazie in anticipo.......abbasso Riverside Daniè!!!!

http://wikisend.com/download/347482/HiJackFree.log

http://wikisend.com/download/127064/hijackthis.log
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2015, 09:49   #14558
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
riposto i miei logs poichè scaduti, non so quanto durano su mediafire....

http://www.mediafire.com/download/fy...HiJackFree.log

http://www.mediafire.com/download/6p...hijackthis.log

su questo HD mi appaiono 2 strani errori all'apertura:

http://s14.postimg.org/gn8blvgs1/Immagine_1.jpg

http://s23.postimg.org/et00udoqj/Immagine_2.jpg
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2015, 15:06   #14559
nelson1
Senior Member
 
L'Avatar di nelson1
 
Iscritto dal: Aug 2006
Messaggi: 1821
Dopo vari blocchi per "errore nella visualizzazione della pagina" in Explorer 11 (win 8.1 64 bit) durante la navigazione ho disinstallato le precedenti versioni di Java, disinstallato e reinstallato l'ultima disponibile nel sito Oracle.

Non avendo risolto completamente ( và, ma capita ancora il blocco della pagina) pensando a qualche virus mi sono letto la prima pagina e ho installato e fatto girare HiJackFree.

Nel pannello ho trovato solo questi strani file bannati con la riga gialla che sono indicati su percorso N\A (informazione non disponibile) e dimensione 0:

- csrss.exe
- csrss.exe
- csrss.exe
- services.exe
- smss.exe

Per gli altri file non dice nulla ma la cosa strana è che questi file non sono riportati nel file log. Ho letto in giro che è il nome di file Microsoft (infatti me li trovo presenti in C:\Windows\System32) ma che a volte ce ne sono sparsi in nel pc ma si tratta di virus.

Siccome qualcuno dice di aver eliminato csrss.exe con Malwarebytes Anti-Malware ho provato, ma non ha trovato nulla e, alla fine, mi dice nessun virus presente.

sotto una parte della descrizione del file csrss.exe
--------------------
Percorso: Supremtic product offers all the advanced features at affordable price. It has take advantage of new technology without wasting large sums of money. Its software is not expensive, but it is no less sophisticated than software that cost a fortune. Its product Beyond Keylogger captures all keystrokes, record instant messengers, capture screenshot etc.
Stato: Cattivo
Percorso file: %systempath%\
Percorso: csrss.exe is the main executable for the Microsoft Client/Server Runtime Server Subsystem.\r\nThis process manages most graphical commands in Windows.
Stato: Buono
Percorso file: %winpath%\
Percorso: This worm is transmitted via e-mail and attempts to install itself on your computer.
Stato: Cattivo
Percorso file: %winpath%\winsecurity\
Percorso: Email-Worm.Win32.Sober.z
Stato: Cattivo

Ultima modifica di nelson1 : 09-01-2015 alle 15:09.
nelson1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2015, 08:31   #14560
nelson1
Senior Member
 
L'Avatar di nelson1
 
Iscritto dal: Aug 2006
Messaggi: 1821
come indicato nella guida ho installato e fatto cansionare ATF cleaner Emisoft Antimalware conclusi senza alcuna segnalazione di virus.

Forse c'era anche prima ma non me ne sono accorto, HIJACKFREE nei programmi Esecuzione Automatica per Java mi dà un sacco di trojan e worm:

percorso C:\Program Files (x86)\Common Files\Java\Java Update\


nome file jusched.exe


Informazioni Online:
Percorso: Checks with Oracle's (was Sun Micrsosystems) Java updates site to see if newer Java versions are available. Either visit the Java download page or click on Start → Control Panel → Java → Update → Update Now Stato: Buono
Percorso: Added by the BANKER-AU TROJAN!
Stato: Cattivo
Percorso: Added by the SDBOT-AVX WORM!
Stato: Cattivo
Percorso: Added by the SDBOT-WI WORM!
Stato: Cattivo
Percorso: Added by the SISCOS.VA TROJAN!
Stato: Cattivo
Percorso: Added by the AGENT.ETQ TROJAN! Note that this is not the legitimate Oracle (was Sun Microsystems) file (of the same name) which is usually located in %Program Files%\Java\version number\bin. This one is located in %ProgramFiles%\Common Files
Stato: Cattivo
Percorso: Added by the VBKRYPT.FNL TROJAN! Note - this is not the legitimate rundll32.exe process, which is found in %Windir% (Me/98) or %System% (Windows 7/Vista/XP/2K/NT). This one is located in %AppData%
Stato: Cattivo

che faccio?
nelson1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop Acer Nitro V 15, alla prova il notebook gaming e...
Stellar Blade: l'action RPG di Shift Up sfoggia uno stile (quasi) unico su PS5 - Recensione Stellar Blade: l'action RPG di Shift Up sfoggia ...
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
L'ammasso globulare NGC 6440 in una nuov...
La sonda spaziale NASA ACS3 con vela sol...
Esopianeta WASP-43 b: nuovi dettagli gra...
Thermaltake Astria 600 RGB: un'esplosion...
Questo Hard Disk esterno Seagate da 14 T...
Prezzi shock Amazon: TV QLED, AiPods a 9...
Verizon Data Breach Investigation Report...
NIU ora ha una filiale italiana: ecco mo...
Dal 2 maggio EXPOSED Torino Foto Festiva...
Lo spin-off multiplayer di Control &egra...
BLUETTI AC180: power station portatile 1...
In questo video Spot balla insieme a un ...
World of Warships: Legends si espande co...
Call of Duty: tutte le novità del...
Erling Haaland sbarca su Clash of Clans ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v