Go Back   Forum > Tecno-Cool > Hardware & Software

LOGIN / ENTRA

Register FAQ Live Now! Rules Live TV Arcade Search Today's Posts Mark Forums Read






Reply
 
Thread Tools Search this Thread Display Modes Translate
  #1  
Old 07-23-2008, 06:51 PM
djvezz82 djvezz82 is offline
Senior Member
 

Join Date: Apr 2007
Location: Milan
Posts: 1,783
djvezz82 is on a distinguished road
Default

Log Hijack this


Posto il log del pc di un mio amico in difficoltà, Sefiroth perfavore puoi buttarci un occhio?? .......tanto ne hai due.......

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.08.04, on 23/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Trust\Trust R-Series Mouse\KMWDSrv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Trust\Trust R-Series Mouse\StartAutorun.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Trust\Trust R-Series Mouse\KMConfig.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Trust\Trust R-Series Mouse\KMProcess.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KMCONFIG] C:\Programmi\Trust\Trust R-Series Mouse\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Programmi\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Aggiungi al banner Blocco pubblicità - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiche sulla protezione del traffico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...b?1202206272593
O17 - HKLM\System\CCS\Services\Tcpip\..\{485E6548-2445-4953-B94A-6FA7DB85A240}: NameServer = 85.37.17.41 85.38.28.83
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA ~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPE R~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Programmi\Trust\Trust R-Series Mouse\KMWDSrv.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

Grazie


Reply With Quote
  #2  
Old 07-24-2008, 12:51 AM
jwllives jwllives is offline
Amministratore
 
jwllives's Avatar
 

Join Date: Apr 2005
Posts: 5,126
jwllives is on a distinguished road
Send a message via MSN to jwllives
Default

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) a parte questo che manca io non vedo molto di dannoso...ma non sono un grandissimo esperto.
__________________
Il regolamento è importante, cercate di leggerlo e di rispettarlo.

LIVE EVENTS HERE!-LOOKING FOR A CHANNEL?-NEWBIE? READ THIS-RULES FOR OT

Grazie a tutti. Jwllives
In vino veritas...in fumo fantasia.


Reply With Quote
  #3  
Old 07-24-2008, 08:20 AM
Irenicus Irenicus is offline
Senior Member
 

Join Date: Oct 2005
Location: Milano
Posts: 249
Irenicus is on a distinguished road
Default

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

Oltre al file indicato da jwllives
questo non credo che sia un processo indispensabile accertati se è legato a qualche programma che non conosco strano che si trovi in system32 e con proprietario unknow magari prova a terminarlo prima....se non serve... fix

Visto che hai cleaner fai una bella pulizia spuntando tutte le opzioni.

Poi son spybot lo aggiorni, scansioni, fissi, immunizzi

ed infine una scansione on line
(accetta i controlli activex dal blocco popup)


Reply With Quote
  #4  
Old 07-24-2008, 10:43 AM
jwllives jwllives is offline
Amministratore
 
jwllives's Avatar
 

Join Date: Apr 2005
Posts: 5,126
jwllives is on a distinguished road
Send a message via MSN to jwllives
Default

ho letto in giro e pare che sia un file creato da determinati giochi per giocare online,l'avevo notato anch'io in effetti ma dicono sia innocuo.
__________________
Il regolamento è importante, cercate di leggerlo e di rispettarlo.

LIVE EVENTS HERE!-LOOKING FOR A CHANNEL?-NEWBIE? READ THIS-RULES FOR OT

Grazie a tutti. Jwllives
In vino veritas...in fumo fantasia.


Reply With Quote
  #5  
Old 07-24-2008, 06:08 PM
djvezz82 djvezz82 is offline
Senior Member
 

Join Date: Apr 2007
Location: Milan
Posts: 1,783
djvezz82 is on a distinguished road
Default

Esatto Jwllives è Punkbuster
Grazie a tutti e due per i suggerimenti, Ccleaner lo usa regolarmente, devo fargli fare la scansione con spy-bot.

Comunque il problema che ha questo pc è che dopo un po che è connesso non riesce più a navigare, non entra in nessun sito, oggi li ho disinstallato e reinstallato Kaspersky (ho pensato a qualche errata configurazione del firewall, il mio amico non è molto esperto ), ora vediamo come va


Reply With Quote
  #6  
Old 07-24-2008, 07:08 PM
Irenicus Irenicus is offline
Senior Member
 

Join Date: Oct 2005
Location: Milano
Posts: 249
Irenicus is on a distinguished road
Default

E' dietro un router, proxy o lan?
Altimenti visto che il pc è pulito probabilmente è un problema di firewall che magari blocca i processi o le porte legate al browser oltre al kasper controlla il windows firewall e quando si pianta apri il task manager e controlla se qualche processo occupa piu' ram del dovuto e/o i processi legati al browser risultano duplicati


Reply With Quote
  #7  
Old 07-24-2008, 07:32 PM
djvezz82 djvezz82 is offline
Senior Member
 

Join Date: Apr 2007
Location: Milan
Posts: 1,783
djvezz82 is on a distinguished road
Default

Router (purtroppo), il firewall di windows è disabilitato, e task manager è un altro problema che ha, praticamente quando lo apre, si apre solo la schermata con i programmi attivi in quel momento ma manca tutto il pezzo sopra (dove ci sono le opzioni e dove c'è scritto applicazione-processi-prestazioni ecc..)
Esiste un modo per ripristinarlo? Spero di essermi spiegato


Reply With Quote
  #8  
Old 07-24-2008, 10:22 PM
jwllives jwllives is offline
Amministratore
 
jwllives's Avatar
 

Join Date: Apr 2005
Posts: 5,126
jwllives is on a distinguished road
Send a message via MSN to jwllives
Default

uh mamma...questa mi è nuova...bohh
__________________
Il regolamento è importante, cercate di leggerlo e di rispettarlo.

LIVE EVENTS HERE!-LOOKING FOR A CHANNEL?-NEWBIE? READ THIS-RULES FOR OT

Grazie a tutti. Jwllives
In vino veritas...in fumo fantasia.


Reply With Quote
  #9  
Old 07-24-2008, 10:43 PM
Irenicus Irenicus is offline
Senior Member
 

Join Date: Oct 2005
Location: Milano
Posts: 249
Irenicus is on a distinguished road
Default

Quote:
Originally Posted by djvezz82
Router (purtroppo), il firewall di windows è disabilitato, e task manager è un altro problema che ha, praticamente quando lo apre, si apre solo la schermata con i programmi attivi in quel momento ma manca tutto il pezzo sopra (dove ci sono le opzioni e dove c'è scritto applicazione-processi-prestazioni ecc..)
Esiste un modo per ripristinarlo? Spero di essermi spiegato


Per il task manager vai qui

Poi mi servono queste informazioni
router marca e modello. connessione del pc al router wireless o cavo?
il problema si presenta se utilizzi client p2p?(es.emule)
il router(se wireless) ha una protezione wep o wpa?


Accedi all'interfaccia del router...(se non è mai entrato)solitamente l'indirizzo ip è 192.168.1.1 o .0.1 finale user:admin pass:admin, se non riesci ad accedere: apri le istruzioni o vai sul sito del produttore oppure qui
Controlla il system log del router(se presente) magari reperisci informazioni utili....
Poi passa al firewall del router(se presente) e disabilitalo se attivato, applica salva riavvia il router e vedi se il problema si ripresenta.
Controlla che il nat sia abilitato e controlla la configurazione del dns se automatica o no e il valore dell'MTU

Last edited by Irenicus : 07-24-2008 at 10:46 PM.


Reply With Quote
  #10  
Old 07-24-2008, 11:01 PM
djvezz82 djvezz82 is offline
Senior Member
 

Join Date: Apr 2007
Location: Milan
Posts: 1,783
djvezz82 is on a distinguished road
Default

-Mmmm pensavo fosse un router ma a quanto pare ho toppato, il modem è Alice Gate2 Plus connesso tramite cavo.
- Succede con emule attaccato e oggi pomeriggio gli ho detto di verificare senza p2p attaccati (praticamente quando va in crisi e non naviga più anche se chiude emule continua a dare problemi e deve riavviare il pc), fino ad ora non mi ha detto niente..

Per il taskmanager direi che hai centrato la soluzione, grazie chissà che ha toccato per ridurlo così!


Reply With Quote
Reply







Thread Tools Search this Thread
Search this Thread:

Advanced Search
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Forum Jump


>

All times are GMT +2. The time now is 08:56 PM.


Powered by: vBulletin Version 3.0.7
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.