Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

controllo log hijack......

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

controllo log hijack......

Messaggioda Vily » ven set 17, 2010 4:45 pm

...per favore, mi controllate il log.
grazie 1000,vily.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17.35.57, on 17/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\RegService.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Programmi\COMODO\COMODO Internet Security\cfp.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\Avira\AntiVir Desktop\avmailc.exe
C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Programmi\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.giustizia.it/giustizia/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [IAAnotif] C:\Programmi\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programmi\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 9906866726
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 9951163015
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Communication Modem Device Manager II - Unknown owner - C:\WINDOWS\system32\RegService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programmi\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe

--
End of file - 4948 bytes
Ultima modifica di ba_61 il ven set 17, 2010 4:49 pm, modificato 1 volta in totale.
Motivazione: Tag Log
Avatar utente
Vily
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: mer mag 12, 2010 2:03 pm

Re: controllo log hijack......

Messaggioda crazy.cat » ven set 17, 2010 6:22 pm

Il log sembra a posto, che problemi hai?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: controllo log hijack......

Messaggioda ste_95 » ven set 17, 2010 6:25 pm

Nel log non si vedono anomalie. Riscontri problemi particolari?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Re: controllo log hijack......

Messaggioda Vily » sab set 18, 2010 9:33 am

ringrazio tanto per la vostra gentileza, il problema è che solo con super antispyware trovo sempre: 2adware tracking cookie (imrworldwide.com)ogni volta che vado in internet, non l'ho segnala ne avira, ne malwarebytes, non l'ho so che cosa devo fare e come mi devo comportare, grazie di nuovo e scusate per il disturbo.
ciao, vily.
Avatar utente
Vily
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: mer mag 12, 2010 2:03 pm

Re: controllo log hijack......

Messaggioda FDAC » sab set 18, 2010 11:29 am

Rilancia Hijackthis e:
- spunta la casellina fianco di ogni singola voce che ti indicherò sotto
- una volta spuntate le voci:
- chiudi tutte le applicazioni aperte
- chiudi tutte le pagine del browser aperte
- in Hijakthis fixa le voci cliccando su Fix checked

Queste le voci da fixare:

O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 9906866726
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 9951163015

Comodo Internet Security è originale?
Cosa te ne fai di due antivirus? Vanno in conflitto, hanno entrambi la protezione in tempo reale.
Disinstalla Avira.
Avatar utente
FDAC
Rompiballe
Rompiballe
 
Messaggi: 750
Iscritto il: dom set 05, 2010 1:00 pm

Re: controllo log hijack......

Messaggioda crazy.cat » sab set 18, 2010 11:37 am

Vily ha scritto:ringrazio tanto per la vostra gentileza, il problema è che solo con super antispyware trovo sempre: 2adware tracking cookie (imrworldwide.com)ogni volta che vado in internet, non l'ho segnala ne avira, ne malwarebytes, non l'ho so che cosa devo fare e come mi devo comportare, grazie di nuovo e scusate per il disturbo.

E' un semplice cookie che viene rilasciato quando visiti un sito, avira sicuramente non te lo può segnalare.
Non è niente di troppo pericoloso, limitati a cancellare i cookie del browser.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: controllo log hijack......

Messaggioda Vily » sab set 18, 2010 12:44 pm

grazie di nuovo, adeso sono tranquilla crazy.cat, ti ringrazio, vorei dire a fdac, che comodo è solo firewall se non sbaglio, capisco poco, quasi niente di pc, ma credo che non sbaglio.
grazie, vily.
Avatar utente
Vily
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: mer mag 12, 2010 2:03 pm

Re: controllo log hijack......

Messaggioda FDAC » sab set 18, 2010 1:07 pm

Ciao Vily, io nel log leggo questo, e due antivirus non possono assolutamente convivere. Disinstalla:
COMODO Internet Security
Avatar utente
FDAC
Rompiballe
Rompiballe
 
Messaggi: 750
Iscritto il: dom set 05, 2010 1:00 pm

Re: controllo log hijack......

Messaggioda crazy.cat » sab set 18, 2010 1:45 pm

FDAC ha scritto:Ciao Vily, io nel log leggo questo, e due antivirus non possono assolutamente convivere. Disinstalla:
COMODO Internet Security


Io vedo solo il firewall di comodo
http://www.processlibrary.com/it/direct ... /cmdagent/
Vily ha scritto:C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
C:\Programmi\COMODO\COMODO Internet Security\cfp.exe
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programmi\COMODO\COMODO Internet Security\cfp.exe" -h
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: controllo log hijack......

Messaggioda Vily » sab set 18, 2010 2:04 pm

di nuovo grazie, allora crazy.cat è solo firewall vero, posso stare tranquilla? rimane solo di cancellare sempre i cookie, per piacere mi dici come li devo cancellare, con flash cookiescleaner va bene?
molte grazie, vily.
Avatar utente
Vily
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: mer mag 12, 2010 2:03 pm

Re: controllo log hijack......

Messaggioda FDAC » sab set 18, 2010 2:08 pm

Scusa Crazy, ho preso un granchio.
La fretta a volte gioca brutti scherzi.

Scarica ATF Cleaner:
http://www.atribune.org/ccount/click.php?id=1

Avvia ATF Cleaner con un doppio click

1) seleziona la casella Select All
2) clicca sul pulsante Empty selected
3) aspetta l'avviso Done Cleaning
(se usi Opera o Firefox, spunta anche le loro sezioni)

Riavvia il pc.
Avatar utente
FDAC
Rompiballe
Rompiballe
 
Messaggi: 750
Iscritto il: dom set 05, 2010 1:00 pm

Re: controllo log hijack......

Messaggioda Vily » sab set 18, 2010 2:20 pm

grazie fdac, molto gentile, io sono convinta della tua buona fede, ma vedi le persone come me, che capiscano poco del pc e chiedono consigli a quelli piu esperti, prima di dire cancella questo o quello devi essere sicuro della tua competenza, perché poi creare dei pastici non indiferenti a queste persone.
ciao e grazie, vily.
Avatar utente
Vily
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: mer mag 12, 2010 2:03 pm

Re: controllo log hijack......

Messaggioda crazy.cat » sab set 18, 2010 2:22 pm

Vily ha scritto:con flash cookiescleaner va bene?

Non lo conosco.
Atf cleaner, ccleaner vanno benissimo.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: controllo log hijack......

Messaggioda Vily » sab set 18, 2010 2:26 pm

beh,caro fdac sono andata a scaricare ATF e guarda la pagina:

Logo Banner
Avviso
Per tutelare la sicurezza dell'utente, viene impedito l'accesso a questa pagina.

L'URL richiesto è stato identificato come pagina Web potenzialmente pericolosa.

Per tutelare la sicurezza dell'utente, viene impedito l'accesso a questa pagina.

Ulteriori informazioni sul motivo del blocco della pagina sono disponibili qui.

Le istruzioni per la rimozione del blocco della pagina sono disponibili qui.
(solo in tedesco e inglese).
URL richiesto: http://www.atribune.org/public-beta/ATF-Cleaner.exe
Categoria/e:
Malware
Generato da AntiVir WebGuard 9.0.5.0
Avatar utente
Vily
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: mer mag 12, 2010 2:03 pm

Re: controllo log hijack......

Messaggioda Vily » sab set 18, 2010 2:28 pm

grazie crazy.cat e scusa per il disturbo.
ciao, vily.
Avatar utente
Vily
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: mer mag 12, 2010 2:03 pm

Re: controllo log hijack......

Messaggioda crazy.cat » sab set 18, 2010 2:35 pm

Vily ha scritto:Per tutelare la sicurezza dell'utente, viene impedito l'accesso a questa pagina.

Che esagerato avira.... [:p]
Prendi ccleaner
http://www.piriform.com/ccleaner
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: controllo log hijack......

Messaggioda Vily » sab set 18, 2010 2:48 pm

sempre gentile crazy.cat, ma io c'e l'ho tutte e due ATF e Cclenear già da tempo sempre dal vostro sito.
scuza il troppo disturbo.
ciao, vily.
Avatar utente
Vily
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: mer mag 12, 2010 2:03 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Google [Bot] e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising