Problemi di PC? Risolve tutto il vs. Inchiostro Simpatico

Viaggio tra i segreti del tuo pc...

Moderatori: Super Zeta, AlexSmith

Regole del forum
Non aprite topic per ogni sciocchezza, usate quelli già presenti!
Messaggio
Autore
Avatar utente
picchio
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 2527
Iscritto il: 21/04/2007, 20:21
Località: roma

#1276 Messaggio da picchio »

Speranzini ha scritto:allora ho preso a 50 euro un portatile hp pavilon portato fuori da una ditta da uno che ci lavora mi ha detto che è del 2004 2005 tenuto bene

il problema è che scalda molto quando lo attacco alla corrente

lo devo usare con i libri sotto perchè se no mi scalda il tavolo è una cosa pazzesca

va bene che per 50 euro non posso pretendere chissa che cosa ma non mi sembra una cosa normale

mi sembra anche pericoloso se non metto i libri il tavolo diventa rovente ho paura che si incendia prima o poi

occhio che te danno ricettazione

Avatar utente
jhonnybuccia
Storico dell'impulso
Storico dell'impulso
Messaggi: 6603
Iscritto il: 28/07/2007, 18:37

#1277 Messaggio da jhonnybuccia »

Speranzini ha scritto:lo devo usare con i libri sotto perchè se no mi scalda il tavolo è una cosa pazzesca
speranza senti me. i libri non vanno bene. devi usare quattro lattine di tonno vuote, da mettere sotto gli angoli del pc. mi raccomando /non/ pulirle e lasciale unte. l'olio ha un punto di fumo alto e non brucia.
incerto al 76%.

Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1278 Messaggio da sawyer »

oggi ho dedicato tempo alla rimozione di Bagle da Vista; ho fatto la scansione prima con elibagla, poi con malwarebytes ed infine con ccleaner... ora ho fatto fatto un'analisi del sistema con hijackthis; posto qui sotto il risultato:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.23.48, on 08/11/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\SYSTEM32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\OEM02Mon.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Windows\sttray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\DELL\DELL Webcam Manager\DellWMgr.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\conime.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [DELL Webcam Manager] "C:\Program Files\DELL\DELL Webcam Manager\DellWMgr.exe" /s
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\Windows\system32\CTsvcCDA.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Roxio\Roxio MyDVD DE\InstallShield\Driver\1050\Intel 32\IDriverT.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Unknown owner - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (file missing)

--
End of file - 7210 bytes

c'è niente di strano? o ho rimosso tutto?
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

Avatar utente
Enrico Pallazzo
Impulsi superiori
Impulsi superiori
Messaggi: 2300
Iscritto il: 02/06/2008, 14:31
Località: dalla mezzaluna fertile

#1279 Messaggio da Enrico Pallazzo »

Speranzini ha scritto:allora ho preso a 50 euro un portatile hp pavilon portato fuori da una ditta da uno che ci lavora mi ha detto che è del 2004 2005 tenuto bene

il problema è che scalda molto quando lo attacco alla corrente

lo devo usare con i libri sotto perchè se no mi scalda il tavolo è una cosa pazzesca
così ti durerà  poco, soprattutto se lo tieni acceso per un po di ore filate.
Smontalo, smonta la ventola della cpu, controlla se è sporca e controlla se il dissipatore è ben in contatto con il processore.
è sempre amore!

Avatar utente
Tigerman
Impulsi superiori
Impulsi superiori
Messaggi: 2331
Iscritto il: 19/05/2008, 13:14
Località: Tana delle tigri

#1280 Messaggio da Tigerman »

Enrico Pallazzo ha scritto:
Speranzini ha scritto:allora ho preso a 50 euro un portatile hp pavilon portato fuori da una ditta da uno che ci lavora mi ha detto che è del 2004 2005 tenuto bene

il problema è che scalda molto quando lo attacco alla corrente

lo devo usare con i libri sotto perchè se no mi scalda il tavolo è una cosa pazzesca
così ti durerà  poco, soprattutto se lo tieni acceso per un po di ore filate.
Smontalo, smonta la ventola della cpu, controlla se è sporca e controlla se il dissipatore è ben in contatto con il processore.
Comprati un frigo box: lo usi sia come portapc che come unità  di raffreddamento esterna.
C'è, nelle cose umane, una marea che colta nel flusso conduce alla fortuna ma perduta, l'intero viaggio della nostra vita si arena su fondali di miseria. Ora noi navighiamo in un mare aperto dobbiamo dunque prendere la corrente finchè è a favore
oppure fallire l'impresa avanti a noi

Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1281 Messaggio da sawyer »

questa è la scansione fatta con AVira:

Premium Security Suite
Report file date: sabato 8 novembre 2008 14:25

Scanning for 1019829 virus strains and unwanted programs.



Version information:
BUILD.DAT : 8.2.0.247 27421 Bytes 16/10/2008 14:48:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 08/11/2008 13:18:33
AVSCAN.DLL : 8.1.4.0 40705 Bytes 08/11/2008 13:18:33
LUKE.DLL : 8.1.4.5 164097 Bytes 08/11/2008 13:18:33
LUKERES.DLL : 8.1.4.0 12033 Bytes 08/11/2008 13:18:34
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 13:18:35
ANTIVIR1.VDF : 7.1.0.21 130560 Bytes 31/10/2008 13:18:35
ANTIVIR2.VDF : 7.1.0.44 139264 Bytes 06/11/2008 13:18:35
ANTIVIR3.VDF : 7.1.0.55 139776 Bytes 07/11/2008 13:18:35
Engineversion : 8.2.0.29
AEVDF.DLL : 8.1.0.6 102772 Bytes 08/11/2008 13:18:35
AESCRIPT.DLL : 8.1.1.13 332156 Bytes 08/11/2008 13:18:35
AESCN.DLL : 8.1.1.5 123251 Bytes 08/11/2008 13:18:35
AERDL.DLL : 8.1.1.3 438645 Bytes 08/11/2008 13:18:35
AEPACK.DLL : 8.1.3.3 393591 Bytes 08/11/2008 13:18:35
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 08/11/2008 13:18:35
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 08/11/2008 13:18:35
AEHELP.DLL : 8.1.1.3 119157 Bytes 08/11/2008 13:18:35
AEGEN.DLL : 8.1.1.0 319859 Bytes 08/11/2008 13:18:35
AEEMU.DLL : 8.1.0.9 393588 Bytes 08/11/2008 13:18:35
AECORE.DLL : 8.1.4.1 172405 Bytes 08/11/2008 13:18:35
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2008 13:18:35
AVWINLL.DLL : 1.0.0.12 15105 Bytes 08/11/2008 13:18:33
AVPREF.DLL : 8.0.2.0 38657 Bytes 08/11/2008 13:18:33
AVREP.DLL : 8.0.0.2 98344 Bytes 08/11/2008 13:18:35
AVREG.DLL : 8.0.0.1 33537 Bytes 08/11/2008 13:18:33
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:24
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 08/11/2008 13:18:32
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:04
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 08/11/2008 13:18:34
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:12
RCIMAGE.DLL : 8.0.0.51 2904321 Bytes 08/11/2008 13:18:29
RCTEXT.DLL : 8.0.46.0 86273 Bytes 08/11/2008 13:18:29

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\avira premium security suite\sysscan.avp
Logging..........................: low
Primary action...................: repair
Secondary action.................: quarantine
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: sabato 8 novembre 2008 14:25

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'conime.exe' - '1' Module(s) have been scanned
Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned
Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned
Scan process 'RocketDock.exe' - '1' Module(s) have been scanned
Scan process 'DellWMgr.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'sttray.exe' - '1' Module(s) have been scanned
Scan process 'issch.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'ipoint.exe' - '1' Module(s) have been scanned
Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
Scan process 'iashost.exe' - '1' Module(s) have been scanned
Scan process 'avwebgrd.exe' - '1' Module(s) have been scanned
Scan process 'avmailc.exe' - '1' Module(s) have been scanned
Scan process 'OEM02Mon.exe' - '1' Module(s) have been scanned
Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
Scan process 'mobsync.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'dwm.exe' - '1' Module(s) have been scanned
Scan process 'stacsv.exe' - '1' Module(s) have been scanned
Scan process 'RegSrvc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'EvtEng.exe' - '1' Module(s) have been scanned
Scan process 'CTSVCCDA.EXE' - '1' Module(s) have been scanned
Scan process 'DevSvc.exe' - '1' Module(s) have been scanned
Scan process 'avesvc.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'avfwsvc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'wlanext.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
Scan process 'audiodg.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
63 processes with 63 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '41' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Avenger\tbLive.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was moved to '496193bd.qua'!
C:\Program Files\Xilisoft\3GP Video Converter\keygen.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/AEJT.A back-door program
[NOTE] The file was moved to '498e95ac.qua'!
C:\Users\daniele\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\71b826d1-58742210
[0] Archive type: ZIP
--> javajava/Java.class
[DETECTION] Is the TR/Dldr.Java.OpenConnection.AQ Trojan
[NOTE] The file was moved to '497795ea.qua'!
C:\Users\daniele\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\105e4a02-60ec8968
[0] Archive type: ZIP
--> javajava/Java.class
[DETECTION] Is the TR/Dldr.Java.OpenConnection.AQ Trojan
[NOTE] The file was moved to '494a95e9.qua'!
C:\Users\daniele\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27\7410af9b-75bc85a0
[0] Archive type: ZIP
--> javajava/Java.class
[DETECTION] Is the TR/Dldr.Java.OpenConnection.AQ Trojan
[NOTE] The file was moved to '494695ee.qua'!
C:\Windows\System32\drivers\sptd.sys
[WARNING] The file could not be opened!


End of the scan: sabato 8 novembre 2008 14:59
Used time: 34:26 Minute(s)

The scan has been done completely.

15331 Scanning directories
265378 Files were scanned
5 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
5 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
265370 Files not concerned
1803 Archives were scanned
3 Warnings
5 Notes
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

Avatar utente
phoenix
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 3779
Iscritto il: 06/11/2007, 20:04

#1282 Messaggio da phoenix »

sawyer ha scritto:
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Roxio\Roxio MyDVD DE\InstallShield\Driver\1050\Intel 32\IDriverT.exe (file missing)

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Unknown owner - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (file missing)
da fixare c'è solo questo, ma c'è un programma che scazza un pó, nn è pericoloso ma sistemarlo è meglio, controlla da quale cartella spunta il servizio rundll, qualche programma che puó avere per iniziali NV tipo Nero Vision

Avatar utente
phoenix
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 3779
Iscritto il: 06/11/2007, 20:04

#1283 Messaggio da phoenix »

i file java che ti sospetta come trojan non lo sono, sono semplicemente socket aperti che l'antivirus rileva come trojan... avenger cos'è?

Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1284 Messaggio da sawyer »

phoenix ha scritto: avenger cos'è?
ti faccio sapere, ora come ora non saprei.
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

Avatar utente
phoenix
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 3779
Iscritto il: 06/11/2007, 20:04

#1285 Messaggio da phoenix »

vai nella dir c\avenger e vedi che roba è

Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1286 Messaggio da sawyer »

sawyer ha scritto:
phoenix ha scritto: avenger cos'è?
ti faccio sapere, ora come ora non saprei.
praticamente la cartella avenger riporta la sottocartella Live TV... il file indicato non c'è più.
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

Avatar utente
phoenix
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 3779
Iscritto il: 06/11/2007, 20:04

#1287 Messaggio da phoenix »

quanta altra roba hai di sta livetv? installata tu? io la toglierei...

Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1288 Messaggio da sawyer »

phoenix ha scritto:
sawyer ha scritto:
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Roxio\Roxio MyDVD DE\InstallShield\Driver\1050\Intel 32\IDriverT.exe (file missing)

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Unknown owner - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (file missing)
da fixare c'è solo questo, ma c'è un programma che scazza un pó, nn è pericoloso ma sistemarlo è meglio, controlla da quale cartella spunta il servizio rundll, qualche programma che puó avere per iniziali NV tipo Nero Vision
quei due servizi non li trovo: praticamente la cartella è mancante, infatti da file missing; oltretutto non li riesco nemmeno a fixare (essendo mancanti).
La live TV l'avevo disinstallata a suo tempo.
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

Avatar utente
phoenix
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 3779
Iscritto il: 06/11/2007, 20:04

#1289 Messaggio da phoenix »

mmm cerca nel registro... ci saranno ancora robe attive

Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1290 Messaggio da sawyer »

phoenix ha scritto:mmm cerca nel registro... ci saranno ancora robe attive
con che software?
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

Rispondi

Torna a “InformaticHard”