Cerca : in
da :

Sono dei virus questi?

Ultima risposta il 28 lug 2009 alle 03:21:29 Claudio 95%, il 26 lug 2009 alle 18:02:15 
 Segnala questo messaggio ai moderatori

Ciao,
questi sono dei virus?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.00.32, on 26/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\SYSTEM32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\windows\system32\netdde.exe
C:\windows\system32\ctfmon.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\windows\system32\cisvc.exe
C:\windows\system32\clipsrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\windows\system32\crypserv.exe
C:\windows\System32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\tlntsvr.exe
C:\windows\System32\vssvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\windows\System32\dmadmin.exe
C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\windows\system32\wuauclt.exe
C:\windows\SYSTEM32\cidaemon.exe
C:\Programmi\Opera\opera.exe
C:\windows\explorer.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {7331ed91-b43e-4afe-92a8-f54e8976633f} - (no file)
R3 - URLSearchHook: (no name) - {d22b76bb-abbd-4eb6-9bbb-f387bf27f76b} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {7331ed91-b43e-4afe-92a8-f54e8976633f} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: (no name) - {7331ed91-b43e-4afe-92a8-f54e8976633f} - (no file)
O3 - Toolbar: (no name) - {d22b76bb-abbd-4eb6-9bbb-f387bf27f76b} - (no file)
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Statistiche sulla protezione del traffico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{76A3BADC-4DF3-4FDA-894E-831936E9A7F0}: NameServer = 212.48.4.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB7A9D24-04E2-418F-9521-F3EC809C3AC3}: NameServer = 83.224.66.134 83.224.65.134
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\windows\SYSTEM32\crypserv.exe
O23 - Service: Servizio di Google Update (gupdate1c9dba7a95cbe7e) (gupdate1c9dba7a95cbe7e) - Unknown owner - C:\Programmi\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O24 - Desktop Component 0: (no name) - http://www.cagliaricalcio.net/public/gallery/24052009194847.jpg
End of file - 7300 bytes

Configurazione: Windows XP
Opera 9.64

Migliori risposte per « sono dei virus questi? » in :
[Internet] Gestione dei cookie Vedi Gestire i cookies I cookie sono dei segni del vostro passaggio sui siti internet. Alcuni memorizzano la password e "login", corrispondente a un sito, mentre altri registrano ulteriori informazioni, di solito le preferenze di connessione e/o...
Il routing su Internet Vedi I router I router sono dei dispositivi che permettono di "scegliere" il percorso che i datagrammi prenderanno per arrivare a destinazione.Si tratta di terminali con più schede di rete ciascuna collegata ad una rete differente. Quindi, nella...
Connettore BNC Vedi Connettore BNC I connettori BNC (Bayonet-Neill-Concelman o British Naval Connector) sono dei connettori per cavi coassiali. La famiglia BNC è composta dagli elementi seguenti : Connettore di cavo BNC : è saldato o incastrato all'estremità del...
Sofware di audio mixing VediAmi fare il DJ ? stai cercando un software che ti aiuta ad animare le serate? In questa lista sono elencati diversi software (gratuiti o no) di audio mixing. Alcuni sono dei veri e propri strumenti professionisti, altri sono più modesti, permettono...
Antivirus gratuito : Quale scegliere? VediLa scelta di un anti-virus rimane una decisione personale, a seconda del gusto. Di seguito viene riportata una selezione dei migliori antivirus gratuiti. 1. Antivir Personal Edition 2. Avast Home 3. AVG 4. Anche... 4.1 Altri link 4.1...
Nuke VediLo Nuke Gli nuke sono dei blocchi di Windows dovuti a degli utilizzatori poco intelligenti (che conoscono il vostro indirizzo IP) che si divertono ad utilizzare un bug di Windows 95 (e non 98) che fa si che se qualcuno invia a ripetizione dei...
Guida d'uso del forum di Kioskea.net VediPresentazione del forum Il forum di Kioskea è un luogo di scambio tra utilizzatori sul tema dell'informatica. Le persone che intervengono al forum sono dei volontari, desiderosi di aiutare gli utilizzatori nella ricerca delle informazioni. Dato...
Guida all'uso di Kioskea.net - Principi di moderazione VediPrincipi di moderazione I moderatori sono dei membri di Kioskea scelti sulla base dei criteri seguenti : coinvolgimento nel forum, in particolare nei forum tecnici,partecipazione alla base delle conoscenze,uso illuminato delle allerte dei...

1

 nane77, il 28 lug 2009 alle 03:21:29

Ciao,
di norma sono dei codici che servono ai programmatori per decifrare dei virus, ma tu onde evitare se non sei esperto del campo, non aprirli..
Buona notte

Rispondre a nane77