Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

nero e nuove dll

Office fa le bizze? Photoshop non funziona più? Forse possiamo darti una mano...

nero e nuove dll

Messaggioda noviziopasticcio » lun dic 05, 2005 3:52 pm

non so se sia il posto giusto per questo post..nel caso mi scuso.
oggi nero mi ha caricato quattro dll nuove che riporto a mano in quanto non riesco a uploadare immagini. se aggiungiamo che mi sono trovato anche un untente sconosciuto connesso....mi preoccupo un po'!
C:\WINNT\system32\ntdsapi.dll
C:\WINNT\system32\NTMARTA.DLL
C:\WINNT\system32\psapi.dll
C:\WINNT\system32\nview.dll
è tutto regolare????
grazie [:-D]
Avatar utente
noviziopasticcio
Senior Member
Senior Member
 
Messaggi: 370
Iscritto il: ven nov 04, 2005 11:41 am

Messaggioda crazy.cat » lun dic 05, 2005 4:36 pm

Le prime tre dll sono parte di windows e non di nero, l'ultima è della Nvidia.
Con Nero direi che non c'entrano molto.
Spiegati meglio cosa ti succede e che utente nuovo hai?

Premi alt-Stamp nella schermata attiva dove hai il problema, apri poi un programma di grafica qualsiasi e ci incolli l'immagine che hai preso, la salvi poi in formato Jpg e poi la alleghi alla discussione.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda noviziopasticcio » lun dic 05, 2005 7:37 pm

...ciao crazy...mah, a me è partito sygate dicendo che nero expressa aveva caricato quelle dll....ricordo che anche mozilla aveva caricato una certa marta.dll(ma che lavoro fa questa marta???? [:-D] ).
gli screenshot li salvo come mi viene proposto da paint, e non c'è il formato jpeg...inoltre image shack si impalla sul caricamento, sicuramente è un problema mio, ma per ora niente screenshot, anche per quelli inferiori ai 1024 kb.
ora, per quell'utente sconsciuto: ho aperto risorse, proprietà e profili utente e oltre all'admin che sarei io mi sono trovato un utente sconosciuto, subito rimosso. ma porca miseria, antivirus, firewall,digitare ctrlaltcanc(che non lo chiede mai)all'avvio,password di 10 lettere con caratteri jolly, the cleaner, e tutto quello che3 ho scaricato dal Vs. pregevole sito, e qui passano tutti come se non ci fosse nulla????????? [cry] (ho sempre quel problema di disconnessione dell'adsl che non ho mai risolto..."connessione forse inizializzata da un altro utente" che non mi è mai andata giù)
ps allego log hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 16.39.27, on 05/12/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\rundll32.exe
C:\Programmi\The Cleaner\tca.exe
C:\Programmi\The Cleaner\tcm.exe
C:\Programmi\SpywareGuard\sgmain.exe
C:\Programmi\SpywareGuard\sgbhp.exe
C:\WINNT\explorer.exe
C:\Programmi\Ahead\nero\nero.exe
C:\Programmi\Port Explorer\PortExplorer.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINNT\System32\mspaint.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmi\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [tcactive] C:\Programmi\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programmi\The Cleaner\tcm.exe
O4 - HKLM\..\RunOnce: [VoptXP] "C:\PROGRA~1\VOPTXP V7\UTILITY.EXE" c
O4 - Startup: SpywareGuard.lnk = C:\Programmi\SpywareGuard\sgmain.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: ABR - Unknown owner - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\ABR.exe (file missing)
O23 - Service: AYKU - Unknown owner - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\AYKU.exe (file missing)
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LHUXB - Unknown owner - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\LHUXB.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: UHRA - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\UHRA.exe
O23 - Service: V - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\V.exe
Avatar utente
noviziopasticcio
Senior Member
Senior Member
 
Messaggi: 370
Iscritto il: ven nov 04, 2005 11:41 am

Messaggioda crazy.cat » mer dic 07, 2005 12:39 pm

Togli queste righe e svuota tutta la cartella Temp di tutti i file .exe che ci sono.

O23 - Service: ABR - Unknown owner - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\ABR.exe (file missing)
O23 - Service: AYKU - Unknown owner - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\AYKU.exe (file missing)
O23 - Service: LHUXB - Unknown owner - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\LHUXB.exe (file missing)
O23 - Service: UHRA - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\UHRA.exe
O23 - Service: V - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\V.exe

Hai fatto fare a Sygate un test completo di tutte le porte aperte sul tuo pc?
Che non ci sia qualche buco di troppo e per quello passa troppa roba.
The cleaner è una schifezza, buttalo via e installa piuttosto Microsot antispyware che è meglio.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda noviziopasticcio » mer dic 07, 2005 3:38 pm

ho provveduto a pulire come suggerivi, in effetti quei servizi mi stavano tirando scemo, google non mi aiutava acapire cosa dossero.
il test l'ho fatto, sembra che tutte le porte siano chiuse o stealthed.
provvedo a congedare the cleaner, grazie [:-D]
Avatar utente
noviziopasticcio
Senior Member
Senior Member
 
Messaggi: 370
Iscritto il: ven nov 04, 2005 11:41 am


Torna a Software

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising