Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 24-03-2007, 17.47.00   #1
fisiologohifi
Hero Member
 
L'avatar di fisiologohifi
 
Registrato: 04-03-2005
Loc.: roma,
Messaggi: 1.174
fisiologohifi promette bene
Avg mi segnala....

che ho ntoskrnl.exe nella cartella " c:windows:system 32:ntoskrnl.exe
Ma cosa devo fare?
E' un virus o cosa?
Grazie dell'aiuto
___________________________________

Molte parole non sono mai indizio di molta sapienza.
fisiologohifi non è collegato   Rispondi citando
Vecchio 24-03-2007, 18.10.27   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Sicuro del percorso che hai scritto??
c:windows:system 32:ntoskrnl.exe

Il file exe è un file di sistema ma si trova in C:\WINDOWS\system32
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 24-03-2007, 18.14.58   #3
fisiologohifi
Hero Member
 
L'avatar di fisiologohifi
 
Registrato: 04-03-2005
Loc.: roma,
Messaggi: 1.174
fisiologohifi promette bene
Quota:
Inviato da crazy.cat
Sicuro del percorso che hai scritto??
c:windows:system 32:ntoskrnl.exe

Il file exe è un file di sistema ma si trova in C:\WINDOWS\system32

si
___________________________________

Molte parole non sono mai indizio di molta sapienza.
fisiologohifi non è collegato   Rispondi citando
Vecchio 24-03-2007, 18.52.34   #4
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Allora puzza di virus o rootkit.
Scarica Gmer e vedi se ti rileva qualche file in rosso che sono dei rootkit.
Poi prova a fare una scansione con hijackthis e posta qui il risultato.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 24-03-2007, 19.03.05   #5
fisiologohifi
Hero Member
 
L'avatar di fisiologohifi
 
Registrato: 04-03-2005
Loc.: roma,
Messaggi: 1.174
fisiologohifi promette bene
Quota:
Inviato da crazy.cat
Allora puzza di virus o rootkit.
Scarica Gmer e vedi se ti rileva qualche file in rosso che sono dei rootkit.
Poi prova a fare una scansione con hijackthis e posta qui il risultato.
allego scan
___________________________________

Molte parole non sono mai indizio di molta sapienza.
fisiologohifi non è collegato   Rispondi citando
Vecchio 24-03-2007, 19.06.32   #6
fisiologohifi
Hero Member
 
L'avatar di fisiologohifi
 
Registrato: 04-03-2005
Loc.: roma,
Messaggi: 1.174
fisiologohifi promette bene
questo e' il log di hijackthis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19.04.56, on 24/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 6.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\Superfreak\Desktop\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 6.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...86/mcfscan.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
___________________________________

Molte parole non sono mai indizio di molta sapienza.
fisiologohifi non è collegato   Rispondi citando
Vecchio 24-03-2007, 22.56.48   #7
fisiologohifi
Hero Member
 
L'avatar di fisiologohifi
 
Registrato: 04-03-2005
Loc.: roma,
Messaggi: 1.174
fisiologohifi promette bene
qualcuno mi aiuta ad interpretare il log?
___________________________________

Molte parole non sono mai indizio di molta sapienza.
fisiologohifi non è collegato   Rispondi citando
Vecchio 25-03-2007, 09.44.02   #8
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Hijackthis è pulito, gmer ha segnalato niente in rosso?
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 26-03-2007, 00.57.34   #9
fisiologohifi
Hero Member
 
L'avatar di fisiologohifi
 
Registrato: 04-03-2005
Loc.: roma,
Messaggi: 1.174
fisiologohifi promette bene
Quota:
Inviato da crazy.cat
Hijackthis è pulito, gmer ha segnalato niente in rosso?
No nada de nada , non riesco a capire questa segnalazione di avg.....
___________________________________

Molte parole non sono mai indizio di molta sapienza.
fisiologohifi non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Polizia Postale segnala email con virus Giorgius Sicurezza&Privacy 1 03-06-2008 08.19.03
Norman Segnala Lo "Slurping", Il Furto Di Dati Via Usb Giorgius Sicurezza&Privacy 1 07-03-2008 14.48.43
Avg mi segnala un virus fisiologohifi Sicurezza&Privacy 9 21-08-2007 19.17.50
AVG v.7.1.381 segnala Trojan horse in "Esplora risorse" matrixn Sicurezza&Privacy 1 16-07-2006 00.20.50
Cellulari: F-Secure Segnala Una Nuova Variante Del Trojan Skulls Giorgius Sicurezza&Privacy 0 15-06-2005 15.28.42

Orario GMT +2. Ora sono le: 18.47.33.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.