NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Virus Skulls e problemi con svchost.exe
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Queen Maab
New Member




40 Messaggi


Inserito il - 23/10/2005 : 19:37:33  Mostra Profilo
Salve a tutti!
Anch'io ho problemi con svchost.exe! Premetto subito che ho scaricato hijackthis ma che non ci capisco nulla, ho letto il link a aSeptik/home, tuttavia il file jusched.bak non risulta presente, non so cosa fare...
Ho XP senza sp1 e sp2 (purtroppo ho i miei motivi....) come antivirus Symantec Corporate ed. 4.1.0.15 versione 19/10/05 rev. 9. Poi Zone Alarm, Spybot 1.4 e Ad-aware 6.0 aggiornati e Mozilla Firefox come browser. Con questo pc navigo principalmente in GPRS con wind flat, e ultimamente mi sono bekkata anche un certo virus Skulls che non riesco a rimuovere (sulla mia cartella dei Documenti è apparso un teschio.....) Insomma sono un caso disperato, qualcuno ha voglia di cimentarsi con questo disastro? Ah, dimenticavo! spesso mentre scrivo la barra si sposta da sola per il documento...senza contare il sistema che spesso si stalla mentre navigo...
Vi allego anche il log di hijackthis?

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 23/10/2005 : 20:11:09  Mostra Profilo
Il log non allegarlo ma fai direttamente copia incolla......ma è proprio necessario tenere installata tutti quei programmi antivirus e antispy????

Purtroppo per te ho una brutta notizia.....l'xp senza sp2 ora come ora è vulnerabilissimo......e avrai anche i tuoi motivi...ma...così è un po difficile darti una mano...

Cmq per cominciare entra in modalità provvisoria e fai scansione con antivirus e Co.
Ma scusa..che problemi avresti con svchost.exe????è per quello che non riesci a fare gli aggiornamenti????

ciao
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 23/10/2005 : 22:19:17  Mostra Profilo
Intanto postaci il log di Hjjackthis
Torna all'inizio della Pagina

Queen Maab
New Member




40 Messaggi

Inserito il - 24/10/2005 : 00:12:33  Mostra Profilo
Ecco il log:

Logfile of HijackThis v1.99.1
Scan saved at 18.39.14, on 23/10/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\pctspk.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\khooker.exe
C:\WINDOWS\system32\AVWLPSTA.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\Susy\Impostazioni locali\Temp\FreeRAM XP Pro 1.40.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\*******!\Messenger\ymsgr_tray.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Susy\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].*******.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Programmi\Go!Zilla\GoIEHlp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: *******! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\*******!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Tray Temperature] C:\Programmi\Go!Zilla\weatherbug\minibug.exe 1
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [AVWLPSTA.exe] C:\WINDOWS\system32\AVWLPSTA.exe /START
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Documents and Settings\Susy\Impostazioni locali\Temp\FreeRAM XP Pro 1.40.exe" -win
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [*******! Pager] C:\Programmi\*******!\Messenger\ypager.exe -quiet
O8 - Extra context menu item: Download with Go!Zilla - file://C:\Programmi\Go!Zilla\download-with-gozilla.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\COMMON\yhexbmesit.dll
O9 - Extra 'Tools' menuitem: *******! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\COMMON\yhexbmesit.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe



Beh, sp2 non posso scaricarlo per aehm....motivi di licenza....
Mi hanno detto che skulls è un virus che infetta sia il cellulare che il pc, voi ne sapete qualcosa?? Attendo speranzosa! Grassie!
Torna all'inizio della Pagina

su crabu
New Member


Città: cagliari


44 Messaggi

Inserito il - 24/10/2005 : 00:47:30  Mostra Profilo
CIAO RAGAZZI
i vostri mesaggi mi hanno indoto ad iscrivermi al forum,
giusto qualche giorno fa anche io avevo problemi con stò svchost.exe,
il firewall sygate p.f. mi chiedeva in continuazione se cons. l'accesso oppure no. Se "no" niente connessione se risp. "si", continui messaggi di intrusione.
con avast!, ad-aware, spyboot S&D, nulla,nulla.
con hijackt this, qualcosa di sospetto lo ho riscontratto, cancello la voce in questione ma al nuovo riavvio tutto come prima.

COME HO RISOLTO!!......VORRESTE SAPERLO HEE!......ma certo stò scrivendo per questo.
Ho installato "xsoftspy" di Pareto logic (scaricato dal sito e curato subito).....ehh!... hoo!.. soldi non c'è ne sono!!....INDIVIDUATO IN UN ISTANTE E RIMOSSO SENZA TANTE SEGHE.....PROBLEMA RISOLTO ALLA GRANDE.
Ciò che mi meteva dei dubbi era che in molti forum stò c....o di svchost.exe viene indicato come file necessario, ED E' COSI',ma in detterminati casi è qualcosa di nocivo per il sistema,..SE SBAGLIO CORIEGETEMI!.....provate può essere che anche voi risolviate questo fastioso problema
alla prossima...............________p[ presso ]e_________________
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 24/10/2005 : 10:15:33  Mostra Profilo
Entra in provvisoria , disabilita ripristino, lancia Hijacthis e fixa queste voci.

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Programmi\Go!Zilla\GoIEHlp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: *******! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\*******!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [Tray Temperature] C:\Programmi\Go!Zilla\weatherbug\minibug.exe 1
O4 - HKLM\..\Run: [AVWLPSTA.exe] C:\WINDOWS\system32\AVWLPSTA.exe /START

Voci inuti

O4 - HKCU\..\Run: [FreeRAM XP] "C:\Documents and Settings\Susy\Impostazioni locali\Temp\FreeRAM XP Pro 1.40.exe" -win
O4 - HKCU\..\Run: [*******! Pager] C:\Programmi\*******!\Messenger\ypager.exe -quiet
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\COMMON\yhexbmesit.dll
O9 - Extra 'Tools' menuitem: *******! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\COMMON\yhexbmesit.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

Hai una versione di IE obsoleta usa Firefox, disinstalla o disabilita Messenger, riavvia.
entra ancora in provvisoria dal riavvio e fai una scansione con un AV. Riavvia e dovrebbe essere Ok. se mi sono dimenticata qualche Fix sentiamo erreale che dice.

Ciao
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 24/10/2005 : 10:40:48  Mostra Profilo
Allora...svchost.exe......spoolsv.exe...ecc.ecc...in generale servono.....se avete problemi di intrusioni con questi forse è perchè non avete fatto(secondo me) gli opportuni aggiornamenti del SO......
controllate sempre che invece di avere svchost.exe.......non abbiate scvhost.exe...che è un trojan....

fate sti benedetti aggiornamenti se no cambiate SO...

ciao
Torna all'inizio della Pagina

Queen Maab
New Member




40 Messaggi

Inserito il - 24/10/2005 : 11:36:57  Mostra Profilo
X Alexsandra....effittivamente già uso Firefox....
x Vanx....gli aggiornamenti li scaricherei anche.... se avessi la licenza!! Me li procurerò in altro modo....
Cmq grazie x i consigli, ora ci provo e poi vi faccio sapere...
p.s. nessuno sa dirmi nulla del virus SKULLS???? Sono l'unica che se l'è bekkato??
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 24/10/2005 : 11:51:19  Mostra Profilo
Ma skulls non era per i cell. symbian..????
Hai per caso un cellulare symbian che qualche volta colleghi al pc????

ciao
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 24/10/2005 : 11:55:35  Mostra Profilo
Skull non è un virus ma un trojan. segui le istruzioni che ti ho dato e sistemi il pc.
Se vuoi info sul *no vai qui
htt*://[www].pc-facile[.com]/skulls_virus_cellulare_n24870/

Fixa le chiavi
O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Programmi\Go!Zilla\GoIEHlp.dll
04 - HKLM\..\Run: [AVWLPSTA.exe] C:\WINDOWS\system32\AVWLPSTA.exe /START

Lo vedo che usi Firfox,riguardo a IE intendevo dire che hai una versione vecchia. Consiglio usa il tel. per telefonare e eviterai tanti prob. comunque siamo quì.

Ciao
Torna all'inizio della Pagina

Queen Maab
New Member




40 Messaggi

Inserito il - 26/10/2005 : 09:53:09  Mostra Profilo
Ho seguito i vostri consigli, (voci fixate, scansioni in mod.
provvisoria con anti virus, spybot e ad-aware...) purtroppo però
non noto miglioramenti .... l'icona teschio sulla cartella documenti è ancora presente (non ho un cellulare symbian...) e la connessione
adesso cade più spesso, in media ogni 5-10 minuti di
navigazione.....
P.S. farei volentieri a meno di navigare col GPRS, ma al momento
non avendo una rete fissa a disposizione, mi adatto!
Ecco un nuovo log:

Logfile of HijackThis v1.99.1
Scan saved at 9.42.57, on 26/10/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Symantec_Client_Security\Symantec

AntiVirus\DefWatch.exe
C:\Programmi\Symantec_Client_Security\Symantec

AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\pctspk.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\khooker.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\*******!\Messenger\ymsgr_tray.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Susy\Impostazioni

locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start
Page = htt*://[www].*******.it/
R0 - HKCU\Software\Microsoft\Internet
Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) -
{53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) -
{CD4C3CF0-4B15-11D1-ABED-709549C10000} - (no file)
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SynTPEnh]
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32
cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS KHooker]
C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone
Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [vptray]
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKCU\..\Run: [ctfmon.exe]
C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot
- Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [*******! Pager]
C:\Programmi\*******!\Messenger\ypager.exe -quiet
O8 - Extra context menu item: Download with Go!Zilla -
file://C:\Programmi\Go!Zilla\download-with-gozilla.html
O20 - Winlogon Notify: NavLogon -
C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation -
C:\Programmi\Symantec_Client_Security\Symantec
AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus
Server) - Symantec Corporation -
C:\Programmi\Symantec_Client_Security\Symantec
AntiVirus\Rtvscan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs,
LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 26/10/2005 : 17:56:42  Mostra Profilo
come hai fatto questo log ?
Avvia il pc normalmente e rifallo
Torna all'inizio della Pagina

Queen Maab
New Member




40 Messaggi

Inserito il - 27/10/2005 : 13:49:00  Mostra Profilo
Aehm.... veramente è GIA' fatto in modalità normale, non in provvisoria....
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 27/10/2005 : 17:43:03  Mostra Profilo
Fixa queste voci (non sono codici nocivi) ma non utilizzate

O20 - Winlogon Notify: NavLogon -C:\WINDOWS\System32\NavLogon.dll
O2 - BHO: (no name) -{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) -{CD4C3CF0-4B15-11D1-ABED-709549C10000} - (no file)

Verifica NavLogon.dll

Cercare questo file che dovrebbe essere in System fai click destro/proprietà e vedi cos'è mi sembra un file di Norton
però controlla puoi trovare info sul file qui

htt*://[www].greatis[.com]/appdata/a/n/navlogon.dll.htm

Il log è pulito
Se hai altri prob. contatta erreale per motivi personali lascio il forum
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 01/11/2005 : 14:55:15  Mostra Profilo
Mi sono sfuggite queste voci.

O2 - BHO: (no name) -{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) -{53707962-6F74-2D53-2644-206D7942484F} -
O2 - BHO: (no name) -{CD4C3CF0-4B15-11D1-ABED-709549C10000} - (no file)

perchè non provi come AV (nod 32) lo puoi trovare qui htt*://[www].nod32.it/download/trial.htm

ciao

Modificato da - n/a in data 01/11/2005 17:43:44
Torna all'inizio della Pagina

superinde
New Member



37 Messaggi

Inserito il - 01/11/2005 : 16:20:03  Mostra Profilo
ciao, mi sono appena registrata.
ho anch'io problemi con svchost che mi blocca il pc.
ho appena scaricato HiJackThis.

vi incollo il log e resto in attesa di consigli.

Logfile of HijackThis v1.99.1
Scan saved at 16.09.28, on 01/11/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\sm56hlpr.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\MessengerPlus! 3\MsgPlus.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\iaia\Impostazioni locali\Temporary Internet Files\Content.IE5\0TQV4XYF\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [HTML Help System] hhs.pif
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [HTML Help System] hhs.pif
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [HTML Help System] hhs.pif
O4 - HKCU\..\RunServices: [HTML Help System] hhs.pif
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{F758C42E-CECA-48E9-A79F-24062D3E8053}: NameServer = 62.211.69.150 212.48.4.15
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe

Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,28 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000