Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Aiuto log file...

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Aiuto log file...

Messaggioda andreste80 » ven set 01, 2006 8:52 am

Salve a tutti...ho un problema con edonkey..appena apro sto programma arrivano error safe e altre schifezze..ho provato a toglierli con super anty spyware(consigliato do voi del forum) ma niente ogni volta ricompare..e un po' mi rompe sta cosa..ora vi allego il log fileper vedere se cè qualcosa che non va

Logfile of HijackThis v1.99.1
Scan saved at 9.43.25, on 01/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Programmi\Rainlendar\Rainlendar.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\HPQ\shared\hpqwmi.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\eDonkey2000\edonkey2000.exe
C:\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.mypcchoice.com/IconEntry.asp ... &cb=252515
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmi\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe"
O4 - Startup: Rainlendar.lnk = C:\Programmi\Rainlendar\Rainlendar.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {66D393D5-4D80-497C-9F4F-F3839E090202} (PlayerOCX Control) - http://www.pysoft.com/Downloads/WebCamPlayerOCX.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol ... _en_dl.cab
O20 - Winlogon Notify: SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\shared\hpqwmi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Avatar utente
andreste80
Senior Member
Senior Member
 
Messaggi: 164
Iscritto il: lun mag 29, 2006 2:01 pm

Messaggioda Dedè » ven set 01, 2006 9:34 am

A me sembra tutto ok.
Usi un firewall?
--> By Dedè <--
Avatar utente
Dedè
Neo Iscritto
Neo Iscritto
 
Messaggi: 18
Iscritto il: ven ago 25, 2006 9:18 pm

Messaggioda andreste80 » ven set 01, 2006 9:52 am

quello di windows..nessuno aggiuntivo

il pc non mi da problemi solo quando apro edonkey mi rompe con error safe e altri spyware...
Avatar utente
andreste80
Senior Member
Senior Member
 
Messaggi: 164
Iscritto il: lun mag 29, 2006 2:01 pm


Messaggioda Dedè » ven set 01, 2006 10:55 am

prova a disabilitare quello di windows e poi prova ad installarne uno consigliato nel sito... come syagate personal firewall, kerio personal firewall o Agnitum Outpost.. [fischio]
--> By Dedè <--
Avatar utente
Dedè
Neo Iscritto
Neo Iscritto
 
Messaggi: 18
Iscritto il: ven ago 25, 2006 9:18 pm

Messaggioda crazy.cat » ven set 01, 2006 12:57 pm

Il firewall di windows è inutile, metti qualcosa di più serio.
In quanto a quelle finestre Pseudo pubblicitarie, l'uso di un browser come firefox o opera consente di limitarle molto.
Ma salvarci del tutto è quasi impossibile, ormai sono inserite in un mucchio di siti.
Dal log non si vede niente.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Amantide » ven set 01, 2006 1:04 pm

Dedè ha scritto:prova a disabilitare quello di windows e poi prova ad installarne uno consigliato nel sito... come syagate personal firewall, kerio personal firewall o Agnitum Outpost.. [fischio]

Sygate è troppo vecchio e non viene più aggiornato da un bel po' di tempo, e le versioni free di kerio ed agnitum non sono proprio il massimo.

I migliori firewall gratuiti per il momento sono Comodo (per una protezione più completa) oppure Zone Allarm (per chi è alle prime armi).
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: Aiuto log file...

Messaggioda Amantide » ven set 01, 2006 1:10 pm

andreste80 ha scritto:Salve a tutti...ho un problema con edonkey..appena apro sto programma arrivano error safe e altre schifezze..

Per la prima cosa fai lo scandisk e la deframmentazione del unità, spesso gli errori di programmi di sharing si risolvono con un semplice scandisk.
Altrimenti disinstalla edonkey, pulisci il registro con CCleaner, riavvia il computer e reinstalla edonkey.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda andreste80 » ven set 01, 2006 2:38 pm

crazy.cat ha scritto:Il firewall di windows è inutile, metti qualcosa di più serio.
In quanto a quelle finestre Pseudo pubblicitarie, l'uso di un browser come firefox o opera consente di limitarle molto.
Ma salvarci del tutto è quasi impossibile, ormai sono inserite in un mucchio di siti.
Dal log non si vede niente.



firefox lo uso già...
Avatar utente
andreste80
Senior Member
Senior Member
 
Messaggi: 164
Iscritto il: lun mag 29, 2006 2:01 pm

Re: Aiuto log file...

Messaggioda andreste80 » ven set 01, 2006 2:39 pm

Amantide ha scritto:
andreste80 ha scritto:Salve a tutti...ho un problema con edonkey..appena apro sto programma arrivano error safe e altre schifezze..

Per la prima cosa fai lo scandisk e la deframmentazione del unità, spesso gli errori di programmi di sharing si risolvono con un semplice scandisk.
Altrimenti disinstalla edonkey, pulisci il registro con CCleaner, riavvia il computer e reinstalla edonkey.



ora provo..comunque edonkey mi sta dando anche altri problemi..del tipo che spegne da solo nel senso che provaca degli errori e si chiude..
Avatar utente
andreste80
Senior Member
Senior Member
 
Messaggi: 164
Iscritto il: lun mag 29, 2006 2:01 pm

Messaggioda andreste80 » sab set 09, 2006 4:51 pm

C:\Programmi\HPQ\shared\hpqwmi.exe

chi mi sa dire che cosa è?a che serve?superantispyware me lo da come un processo non conosciuto e non consigliabile da avere nel pc...possibile?io credo che sia qualcosa dell'hp...
Avatar utente
andreste80
Senior Member
Senior Member
 
Messaggi: 164
Iscritto il: lun mag 29, 2006 2:01 pm

Messaggioda crazy.cat » sab set 09, 2006 5:03 pm

hpqwmi.exe is a process which is bundled alongside HP hardware and provides additional diagnostics functionality for their range of products. This program is important for the stable and secure running of your computer and should not be terminated.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda andreste80 » sab set 09, 2006 6:49 pm

allora è come dicevo e pensavo io...grazie della conferma... [applauso]
Avatar utente
andreste80
Senior Member
Senior Member
 
Messaggi: 164
Iscritto il: lun mag 29, 2006 2:01 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 27 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising