NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Controllo hijack please
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

Artemisia
Average Member



74 Messaggi


Inserito il - 16/10/2007 : 11:01:59  Mostra Profilo
Salve a tutti,ho formattato da poco e sto tenendo attentamente d'occhio ogni processo che mi sembri sospetto o quantomeno inutile.
Ieri ho reinstallato il driver per il Creative Zen,e sul task manager sono apparsi più processi,uno dei quali tutto in maiuscolo,trattasi di CTSVCCDA:EXE la cui applicazione da una ricerca risulta essere in C:\WINDOWS\Sistem32 .
La cosa che mi risulta sospetta è che come ultima modifica da una data del 1999...Dal poco che ho capito è collegato al cdrom del driver creative...
Qualcuno saprebbe dirmi di più? E' pericoloso? E' inutile?
Vi posto un log hijack,potreste controllare per favore e nel caso dirmi cosa devo fare?

htt*://[www].freefilehosting.net/download/MjkyODg=

Spero non sia nulla di grave,vi ringrazio anticipatamente per l'aiuto e per la vostra consueta cortesia,buona giornata a tutti!

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 16/10/2007 : 11:13:25  Mostra Profilo
Buongiorno a tutti, ti rispondo per il file che ritieni sospetto ed in quanto al log di hijack lo lascio ai cervelloni, ti posto la risposta in inglese.

The ctsvccda.exe process is part of the soundblaster audio card software installed with the soundcard drivers. It will autodetect when a CD has been inserted into your CD drive and start the Creative player application. If you have a creative soundblaster audigy sound card installed in your machine you should leave this process running. If this process is stopped your computer will not automatically play certain CDs when they are inserted.

ctsvccda.exe is flagged as a system process and does not appear to be a security risk. However, removing Creative CD Access may adversly impact your system.

The Process Server database currently registers ctsvccda.exe to Creative.

This is part of Creative soundblaster drivers.

Per essere brevi è un file di sistema della creative che identifica i cd audio quando li inserisci nel lettore, nulla di preoccupante.

Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 16/10/2007 : 11:40:54  Mostra Profilo
Per i file in questione confermo quanto detto da death.
Il log è pulito a parte questo:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
E' un file delle schede Realtech che invia simpatiche segnalazioni sui fatti tuoi alla casa madre... io lo chiamo spyware
Se non lo vuoi fixare non importa, non è dannoso.
Ciao
Torna all'inizio della Pagina

Artemisia
Average Member



74 Messaggi

Inserito il - 16/10/2007 : 12:29:55  Mostra Profilo
Se mi dite che fixarlo non comporta malfunzionamenti io lo fixo!
Sinceramente ora che ho formattato vorrei evitare di tenere qualunque cosa non sia strettamente necessaria
Aspetto comunque altri pareri e consulenze sempre preziose
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 16/10/2007 : 12:38:00  Mostra Profilo
fixa, tutta roba inutile:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
Torna all'inizio della Pagina

Homerus1985
New Member



37 Messaggi

Inserito il - 19/10/2007 : 17:01:27  Mostra Profilo
htt*://[www].freefilehosting.net/download/Mjk5MjU=

gli date un'occhiate please?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 19/10/2007 : 18:18:12  Mostra Profilo
log pulito

ti consiglio di toglierti il norton e metterti un antivirus gratuito!
scaricati antivir ([www].free-av[.com]) e mettiti cm firewall zone alarm free

Modificato da - Leleago in data 19/10/2007 19:10:18
Torna all'inizio della Pagina

Homerus1985
New Member



37 Messaggi

Inserito il - 19/10/2007 : 23:26:28  Mostra Profilo
thanks man
Torna all'inizio della Pagina

Artemisia
Average Member



74 Messaggi

Inserito il - 20/10/2007 : 10:59:15  Mostra Profilo
Ok, ho fixato le voci che mi avete suggerito, nel frattempo ho reinstallato anche il driver della webcam e rifetto un altro log. Se voleste darci un'occhiata e dirmi se va bene ve ne sarei grata .
Intanto anche se sono ripetitiva continuo a ringraziarvi calorosamente per la splendida assistenza che ci offrite!

Questo è il log

htt*://[www].freefilehosting.net/download/MzAxMTM=

Un saluto a tutti!!!


Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 20/10/2007 : 12:17:09  Mostra Profilo
tutto ok
Torna all'inizio della Pagina

Artemisia
Average Member



74 Messaggi

Inserito il - 20/10/2007 : 12:50:46  Mostra Profilo
Mille grazie!!!
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000