Forum

Forum (https://www.coolstreaming.us/forum/)
-   Hardware & Software (https://www.coolstreaming.us/forum/a/)
-   -   Log Hijack this (https://www.coolstreaming.us/forum/a/223091-a.html)

djvezz82 07-23-2008 06:51 PM

Log Hijack this
 
Posto il log del pc di un mio amico in difficoltà, Sefiroth perfavore puoi buttarci un occhio?? .......tanto ne hai due....... :D

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.08.04, on 23/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Trust\Trust R-Series Mouse\KMWDSrv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Trust\Trust R-Series Mouse\StartAutorun.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Trust\Trust R-Series Mouse\KMConfig.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Trust\Trust R-Series Mouse\KMProcess.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KMCONFIG] C:\Programmi\Trust\Trust R-Series Mouse\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Programmi\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Aggiungi al banner Blocco pubblicità - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiche sulla protezione del traffico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...b?1202206272593
O17 - HKLM\System\CCS\Services\Tcpip\..\{485E6548-2445-4953-B94A-6FA7DB85A240}: NameServer = 85.37.17.41 85.38.28.83
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA ~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPE R~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Programmi\Trust\Trust R-Series Mouse\KMWDSrv.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

Grazie :)

jwllives 07-24-2008 12:51 AM

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) a parte questo che manca io non vedo molto di dannoso...ma non sono un grandissimo esperto.

Irenicus 07-24-2008 08:20 AM

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

Oltre al file indicato da jwllives
questo non credo che sia un processo indispensabile accertati se è legato a qualche programma che non conosco strano che si trovi in system32 e con proprietario unknow magari prova a terminarlo prima....se non serve... fix

Visto che hai cleaner fai una bella pulizia spuntando tutte le opzioni.

Poi son spybot lo aggiorni, scansioni, fissi, immunizzi

ed infine una scansione on line
(accetta i controlli activex dal blocco popup)

jwllives 07-24-2008 10:43 AM

ho letto in giro e pare che sia un file creato da determinati giochi per giocare online,l'avevo notato anch'io in effetti ma dicono sia innocuo.

djvezz82 07-24-2008 06:08 PM

Esatto Jwllives è Punkbuster ;)
Grazie a tutti e due per i suggerimenti, Ccleaner lo usa regolarmente, devo fargli fare la scansione con spy-bot.

Comunque il problema che ha questo pc è che dopo un po che è connesso non riesce più a navigare, non entra in nessun sito, oggi li ho disinstallato e reinstallato Kaspersky (ho pensato a qualche errata configurazione del firewall, il mio amico non è molto esperto :D ), ora vediamo come va

Irenicus 07-24-2008 07:08 PM

E' dietro un router, proxy o lan?
Altimenti visto che il pc è pulito probabilmente è un problema di firewall che magari blocca i processi o le porte legate al browser oltre al kasper controlla il windows firewall e quando si pianta apri il task manager e controlla se qualche processo occupa piu' ram del dovuto e/o i processi legati al browser risultano duplicati

djvezz82 07-24-2008 07:32 PM

Router (purtroppo), il firewall di windows è disabilitato, e task manager è un altro problema che ha, praticamente quando lo apre, si apre solo la schermata con i programmi attivi in quel momento ma manca tutto il pezzo sopra (dove ci sono le opzioni e dove c'è scritto applicazione-processi-prestazioni ecc..) :confused:
Esiste un modo per ripristinarlo? Spero di essermi spiegato :p

jwllives 07-24-2008 10:22 PM

uh mamma...questa mi è nuova...bohh

Irenicus 07-24-2008 10:43 PM

Quote:
Originally Posted by djvezz82
Router (purtroppo), il firewall di windows è disabilitato, e task manager è un altro problema che ha, praticamente quando lo apre, si apre solo la schermata con i programmi attivi in quel momento ma manca tutto il pezzo sopra (dove ci sono le opzioni e dove c'è scritto applicazione-processi-prestazioni ecc..) :confused:
Esiste un modo per ripristinarlo? Spero di essermi spiegato :p


Per il task manager vai qui

Poi mi servono queste informazioni
router marca e modello. connessione del pc al router wireless o cavo?
il problema si presenta se utilizzi client p2p?(es.emule)
il router(se wireless) ha una protezione wep o wpa?


Accedi all'interfaccia del router...(se non è mai entrato)solitamente l'indirizzo ip è 192.168.1.1 o .0.1 finale user:admin pass:admin, se non riesci ad accedere: apri le istruzioni o vai sul sito del produttore oppure qui
Controlla il system log del router(se presente) magari reperisci informazioni utili....
Poi passa al firewall del router(se presente) e disabilitalo se attivato, applica salva riavvia il router e vedi se il problema si ripresenta.
Controlla che il nat sia abilitato e controlla la configurazione del dns se automatica o no e il valore dell'MTU

djvezz82 07-24-2008 11:01 PM

-Mmmm pensavo fosse un router ma a quanto pare ho toppato, il modem è Alice Gate2 Plus connesso tramite cavo.
- Succede con emule attaccato e oggi pomeriggio gli ho detto di verificare senza p2p attaccati (praticamente quando va in crisi e non naviga più anche se chiude emule continua a dare problemi e deve riavviare il pc), fino ad ora non mi ha detto niente..

Per il taskmanager direi che hai centrato la soluzione, grazie ;) chissà che ha toccato per ridurlo così! :D


All times are GMT +2. The time now is 06:48 AM.

Powered by: vBulletin Version 3.0.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.