Manuali.it
Ciao e Benvenuto/a nel Forum di Manuali.it !
Non sei registrato? Registrati subito cliccando QUI! E utilizza tutte le funzionalita' del sito!
Ci vediamo sul Forum !
Lo Staff di Manuali.it
Oggi è mer mag 23, 2012 6:25 pm

Tutti gli orari sono UTC +2 ore




Apri un nuovo argomento Rispondi all’argomento  [ 6 messaggi ] 
Autore Messaggio
 Oggetto del messaggio: File "missing" nel log di HJT
MessaggioInviato: sab apr 11, 2009 12:35 am 
Uso come O.S. Vista Ultimate 64 bit
Giorni fa ho dovuto analizzare un log di HJT per una presunta infezione (problema risolto) e ho notato Che alla voce "23" del log ho una lunga file di voci inerenti a file "missing"...
Mi chiedevo se sono voci fixabili ..
Voi che ne pensate??
ecco il log fatto in mod provv

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.18.22, on 11/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode

Running processes:
C:\Users\Mauro e Carla\Documents\Varie\pulizia PC\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files (x86)\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files (x86)\TechSmith\Snagit 9\SnagitIEAddin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files (x86)\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Gestione account di protezione (SAM) (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: Spooler di stampa (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

Grazie



Condividi: Aggiungi: File "missing" nel log di HJT a Technorati Aggiungi: File "missing" nel log di HJT a OKNOtizie Aggiungi: File "missing" nel log di HJT a Segnalo Aggiungi: File "missing" nel log di HJT a Digg Aggiungi: File "missing" nel log di HJT a Boomark.it Aggiungi: File "missing" nel log di HJT a Furl Aggiungi: File "missing" nel log di HJT a de.li.cious Aggiungi: File "missing" nel log di HJT a Yahoo Aggiungi: File "missing" nel log di HJT a Stumbleupon Aggiungi: File "missing" nel log di HJT a Google Aggiungi: File "missing" nel log di HJT a BlogLines Aggiungi: File "missing" nel log di HJT a SocialDust.com Aggiungi: File "missing" nel log di HJT a Live.com Aggiungi: File "missing" nel log di HJT a Wikip.it
Top
  
 
 Oggetto del messaggio:
MessaggioInviato: sab apr 11, 2009 2:15 pm 
Non connesso
Moderatore
Moderatore
Avatar utente

Iscritto il: lun gen 01, 2007 12:40 pm
Messaggi: 562
@attika
Ciao

Posta un log di Hijackthis eseguito in modalità normale anzichè in modalità provvisoria.

Nautilus

_________________
Enzo

Nemo me impune lacessit



Condividi: Aggiungi: File "missing" nel log di HJT a Technorati Aggiungi: File "missing" nel log di HJT a OKNOtizie Aggiungi: File "missing" nel log di HJT a Segnalo Aggiungi: File "missing" nel log di HJT a Digg Aggiungi: File "missing" nel log di HJT a Boomark.it Aggiungi: File "missing" nel log di HJT a Furl Aggiungi: File "missing" nel log di HJT a de.li.cious Aggiungi: File "missing" nel log di HJT a Yahoo Aggiungi: File "missing" nel log di HJT a Stumbleupon Aggiungi: File "missing" nel log di HJT a Google Aggiungi: File "missing" nel log di HJT a BlogLines Aggiungi: File "missing" nel log di HJT a SocialDust.com Aggiungi: File "missing" nel log di HJT a Live.com Aggiungi: File "missing" nel log di HJT a Wikip.it
Top
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: lun apr 13, 2009 12:33 am 
Eccolo..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.31.31, on 13/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files (x86)\IncrediMail\bin\IncMail.exe
C:\Program Files (x86)\IncrediMail\bin\IMApp.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Mauro e Carla\Documents\Varie\pulizia PC\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files (x86)\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files (x86)\TechSmith\Snagit 9\SnagitIEAddin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files (x86)\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Gestione account di protezione (SAM) (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: Spooler di stampa (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)



Condividi: Aggiungi: File "missing" nel log di HJT a Technorati Aggiungi: File "missing" nel log di HJT a OKNOtizie Aggiungi: File "missing" nel log di HJT a Segnalo Aggiungi: File "missing" nel log di HJT a Digg Aggiungi: File "missing" nel log di HJT a Boomark.it Aggiungi: File "missing" nel log di HJT a Furl Aggiungi: File "missing" nel log di HJT a de.li.cious Aggiungi: File "missing" nel log di HJT a Yahoo Aggiungi: File "missing" nel log di HJT a Stumbleupon Aggiungi: File "missing" nel log di HJT a Google Aggiungi: File "missing" nel log di HJT a BlogLines Aggiungi: File "missing" nel log di HJT a SocialDust.com Aggiungi: File "missing" nel log di HJT a Live.com Aggiungi: File "missing" nel log di HJT a Wikip.it
Top
  
 
 Oggetto del messaggio:
MessaggioInviato: lun apr 13, 2009 9:47 am 
Non connesso
Amministratore
Amministratore
Avatar utente

Iscritto il: mer set 07, 2005 10:24 am
Messaggi: 6509
Località: Parma
Sono voci necessarie legate al sistema operativo.

Non ci sono voci da fixare.

_________________
Riccardo

-Corsair 550W 80plus
-SEAGATE Barracuda 1TB
-Windows 7 Home Premium 64bit
-G.SKILL DDR3 4GB CL7
-GIGABYTE P55-USB3
-Intel CORE i5 760/2.8HGz
-Inter-Tech CK-35 Observer Rubber Black Coated ATX-Tower
-Gigabyte nVidia 460 1GB DDR5


Immagine



Condividi: Aggiungi: File "missing" nel log di HJT a Technorati Aggiungi: File "missing" nel log di HJT a OKNOtizie Aggiungi: File "missing" nel log di HJT a Segnalo Aggiungi: File "missing" nel log di HJT a Digg Aggiungi: File "missing" nel log di HJT a Boomark.it Aggiungi: File "missing" nel log di HJT a Furl Aggiungi: File "missing" nel log di HJT a de.li.cious Aggiungi: File "missing" nel log di HJT a Yahoo Aggiungi: File "missing" nel log di HJT a Stumbleupon Aggiungi: File "missing" nel log di HJT a Google Aggiungi: File "missing" nel log di HJT a BlogLines Aggiungi: File "missing" nel log di HJT a SocialDust.com Aggiungi: File "missing" nel log di HJT a Live.com Aggiungi: File "missing" nel log di HJT a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio:
MessaggioInviato: lun apr 13, 2009 5:19 pm 
Non connesso
Moderatore
Moderatore

Iscritto il: mar mag 16, 2006 8:36 am
Messaggi: 3009
Il problema è dato da quel AY ("@") all'inizio del valore della chiave che indica una "default key".
HiJackThis trova un percorso non valido (la "chiocciolina" viene interpretata come parte del percorso del file) e lo indica come mancante.
Tutto qui, niente di preoccupante.



Condividi: Aggiungi: File "missing" nel log di HJT a Technorati Aggiungi: File "missing" nel log di HJT a OKNOtizie Aggiungi: File "missing" nel log di HJT a Segnalo Aggiungi: File "missing" nel log di HJT a Digg Aggiungi: File "missing" nel log di HJT a Boomark.it Aggiungi: File "missing" nel log di HJT a Furl Aggiungi: File "missing" nel log di HJT a de.li.cious Aggiungi: File "missing" nel log di HJT a Yahoo Aggiungi: File "missing" nel log di HJT a Stumbleupon Aggiungi: File "missing" nel log di HJT a Google Aggiungi: File "missing" nel log di HJT a BlogLines Aggiungi: File "missing" nel log di HJT a SocialDust.com Aggiungi: File "missing" nel log di HJT a Live.com Aggiungi: File "missing" nel log di HJT a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio:
MessaggioInviato: mar apr 14, 2009 12:54 am 
Thanks :)



Condividi: Aggiungi: File "missing" nel log di HJT a Technorati Aggiungi: File "missing" nel log di HJT a OKNOtizie Aggiungi: File "missing" nel log di HJT a Segnalo Aggiungi: File "missing" nel log di HJT a Digg Aggiungi: File "missing" nel log di HJT a Boomark.it Aggiungi: File "missing" nel log di HJT a Furl Aggiungi: File "missing" nel log di HJT a de.li.cious Aggiungi: File "missing" nel log di HJT a Yahoo Aggiungi: File "missing" nel log di HJT a Stumbleupon Aggiungi: File "missing" nel log di HJT a Google Aggiungi: File "missing" nel log di HJT a BlogLines Aggiungi: File "missing" nel log di HJT a SocialDust.com Aggiungi: File "missing" nel log di HJT a Live.com Aggiungi: File "missing" nel log di HJT a Wikip.it
Top
  
 
Visualizza ultimi messaggi:  Ordina per  
Apri un nuovo argomento Rispondi all’argomento  [ 6 messaggi ] 

Tutti gli orari sono UTC +2 ore


Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite


Non puoi aprire nuovi argomenti
Non puoi rispondere negli argomenti
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi

Cerca per:
Vai a:  
2000 - 2011 Manuali.it © - P.IVA 00992330670 - Tutti i diritti riservati - Note Legali - Condizioni di utilizzo del sito - Privacy - E' vietata qualsiasi riproduzione parziale o completa se non autorizzata - # Powered by Cykel Software
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traduzione Italiana phpBB.it
phpBB SEO