problema con trojan, virus e schifezze varie

Collapse
X
 
  • Ora
  • Show
Clear All
new posts
  • sd&m
    tutto passa
    • 04/12/06
    • 3762

    #1

    problema con trojan, virus e schifezze varie

    aggiorno costantemente i miei programmi di protezione del computer, e faccio regolari scansioni... xò ieri il mio computer ha smesso di funzionare normalmente... c'era un dialer che cercava di farmi connettere non so a quale numero di telefono e se provavo a fare una scansione con l'antivirus, questa si bloccava a metà, mi appariva la schermata di protezione di windows e dovevo ogni volta riavviare il computer... al che ho provato a fare tali scansioni in modalità provvisoria e la scansione ha smesso di bloccarsi... ho usato trojan hunter, combofix, lavasoft adware, malware remove tool, super anti spyware, bit defender, antivir, e altri 4-5 programmi simili.... e mi hanno trovato decine di file infetti... di punto in bianco avevo una decina di trojan sul computer... ora il computer funziona quasi decentemente, ma ogni tot minuti mi si scollega da internet e si bloccano altre funzioni, tipo se apro un video, lo vedo ma non sento l'audio... l'unica soluzione è quella di riavviare di continuo... purtoppo cercando su google non ho trovato info su questo virus super... vorrei evitare di formattare, ma ormai mi sto quasi mettendo il cuore in pace... qualcuno ha qualche consiglio, a parte il suicidio?

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15.08.30, on 05/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\ATKKBService.exe
    C:\Programmi\Comodo\Firewall\cmdagent.exe
    C:\Programmi\Creative\Shared Files\CTDevSrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

    O17 - HKLM\System\CCS\Services\Tcpip\..\{0CDAE285-85CA-4B3A-8A2F-15034D70EE2E}: NameServer = 85.37.17.5 85.38.28.77
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0CDAE285-85CA-4B3A-8A2F-15034D70EE2E}: NameServer = 85.37.17.5 85.38.28.77
    O17 - HKLM\System\CS4\Services\Tcpip\..\{0CDAE285-85CA-4B3A-8A2F-15034D70EE2E}: NameServer = 85.37.17.5 85.38.28.77
    O21 - SSODL: FGBxXxW - {E8D89AFA-4272-3050-CB61-1514BE02504F} - C:\WINDOWS\system32\epkt.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
    O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
    O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Programmi\Creative\Shared Files\CTDevSrv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe

    --
    End of file - 2427 bytes



    credo di aver capito che a creare casino sia O21 C:\WINDOWS\system32\epkt.dll ma non riesco a toglierlo
    www.psiconautica.tk
  • The Evil Twin
    Pessimo Elemento
    • 25/08/06
    • 14889

    #2
    A prima vista non vedo nulla di anomalo nel log...ci sono passato anche io e, mi spiace dirtelo, ho risolto con un format alla fine. Ho provato in tutti i modi ad eliminare questi malware, ma alla fine ho scoperto che ogni volta che li toglievo si ricreavano, probabilmente generati da un sorgente sparso chi sa dove e non rilevato dai vari antispyware.
    Solo per curiosità, quando ti si "impalla" e sei costretto al riavvio, prima di procedere prova ad aprire il task manager e buttare giù il processo explorer.exe. Fallo ripartire (esegui = explorer.exe) e vedi se si risolve. Non è una soluzione, è tanto per capirci qualcosina in più.


    Da cosa hai dedotto che è la dll epkt.dll?
    [B]Come dicevo sempre alla mia ex moglie, mi rifiuto di guidare pi

    Comment

    • sd&m
      tutto passa
      • 04/12/06
      • 3762

      #3
      xchè quando faccio la scansione con hijack mi appare, lo tolgo, e mi riappare all'avvio successivo... e l'antivirus, a proposito di questo file, mi dice:
      Begin scan in 'C:\WINDOWS\system32\epkt.dll'
      C:\WINDOWS\system32\epkt.dll
      [WARNING] The file could not be read!
      www.psiconautica.tk

      Comment

      • The Evil Twin
        Pessimo Elemento
        • 25/08/06
        • 14889

        #4
        Non ho trovato nulla in relazione a questa libreria in giro.
        Provato quella storia del processo buttato gi
        [B]Come dicevo sempre alla mia ex moglie, mi rifiuto di guidare pi

        Comment

        • sd&m
          tutto passa
          • 04/12/06
          • 3762

          #5
          si ma non risolve niente... non capisco come non possa esserci niente su google, trattandosi di un virus di potenza inaudita... boh!

          log con runalyzer:

          Logfile of RunAlyzer 0.7.0. Copyright © 2000-2007 Safer Networking Limited. Tutti i diritti sono riservati.
          Scan saved at 05/11/2007 15.31.08
          Platform: Windows XP (Build: 2600) Service Pack 2 (5.1.2600)

          Running processes:
          [System]
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Programmi\Comodo\Firewall\cmdagent.exe
          C:\Programmi\Creative\Shared Files\CTDevSrv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Programmi\Mozilla Firefox\firefox.exe
          C:\Programmi\Safer Networking\RunAlyzer\RunAlyzer.exe

          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
          O20 - Winlogon Notify: AtiExtEvent = Ati2evxx.dll
          O20 - Winlogon Notify: ScCertProp = wlnotify.dll
          O20 - Winlogon Notify: cscdll = cscdll.dll
          O20 - Winlogon Notify: SensLogn = WlNotify.dll
          O20 - Winlogon Notify: termsrv = wlnotify.dll
          O20 - Winlogon Notify: Schedule = wlnotify.dll
          O20 - Winlogon Notify: sclgntfy = sclgntfy.dll
          O20 - Winlogon Notify: cryptnet = cryptnet.dll
          O20 - Winlogon Notify: crypt32chain = crypt32.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - /owner unsupported/ - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Driver ACPI Microsoft (ACPI) - /owner unsupported/ - sys
          O23 - Service: Eliminatore di eco acustico del kernel Microsoft (aec) - /owner unsupported/ - sys
          O23 - Service: AFD (AFD) - /owner unsupported/ - \Sy
          O23 - Service: Avvisi (Alerter) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Servizio Gateway di livello applicazione (ALG) - /owner unsupported/ - C:\WINDOWS\System32\alg.exe
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - /owner unsupported/ - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - /owner unsupported/ - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Gestione applicazione (AppMgmt) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Enhanced Display Driver Helper Service (asuskbnt) - /owner unsupported/ - sys
          O23 - Service: Driver per supporti asincroni RAS (AsyncMac) - /owner unsupported/ - sys
          O23 - Service: Controller disco rigido IDE/ESDI standard (atapi) - /owner unsupported/ - sys
          O23 - Service: ATI Smart (ATI Smart) - /owner unsupported/ - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: atidgllk (atidgllk) - /owner unsupported/ - \??
          O23 - Service: ATK Keyboard Service (ATKKeyboardService) - /owner unsupported/ - C:\WINDOWS\ATKKBService.exe
          O23 - Service: Protocollo client ARP ATM (Atmarpc) - /owner unsupported/ - sys
          O23 - Service: Audio Windows (AudioSrv) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Driver stub audio (audstub) - /owner unsupported/ - sys
          O23 - Service: avgio (avgio) - /owner unsupported/ - \??
          O23 - Service: avgntflt (avgntflt) - /owner unsupported/ - \??
          O23 - Service: avipbb (avipbb) - /owner unsupported/ - sys
          O23 - Service: BDFsDrv (BDFsDrv) - /owner unsupported/ - \??
          O23 - Service: BDRsDrv (BDRsDrv) - /owner unsupported/ - \??
          O23 - Service: Servizio trasferimento intelligente in background (BITS) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Browser di computer (Browser) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Decoder sottotitoli codificati (CCDECODE) - /owner unsupported/ - sys
          O23 - Service: Driver del CD-ROM (Cdrom) - /owner unsupported/ - sys
          O23 - Service: Indexing Service (CiSvc) - /owner unsupported/ - C:\WINDOWS\system32\cisvc.exe
          O23 - Service: ClipBook (ClipSrv) - /owner unsupported/ - C:\WINDOWS\system32\clipsrv.exe
          O23 - Service: Comodo Application Agent (CmdAgent) - /owner unsupported/ - C:\Programmi\Comodo\Firewall\cmdagent.exe
          O23 - Service: Comodo Application Engine (CmdMon) - /owner unsupported/ - Sys
          O23 - Service: Applicazione di sistema COM+ (COMSysApp) - /owner unsupported/ - C:\WINDOWS\system32\dllhost.exe
          O23 - Service: Servizi di crittografia (CryptSvc) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: CT Device Query service (CTDevice_Srv) - /owner unsupported/ - C:\Programmi\Creative\Shared Files\CTDevSrv.exe
          O23 - Service: Utilità di avvio processo server DCOM (DcomLaunch) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Client DHCP (Dhcp) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Driver del disco (Disk) - /owner unsupported/ - sys
          O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - /owner unsupported/ - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Driver Gestione dischi logici (dmio) - /owner unsupported/ - Sys
          O23 - Service: Gestione dischi logici (dmserver) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Sintetizzatore DLS Microsoft Kernel (DMusic) - /owner unsupported/ - sys
          O23 - Service: Client DNS (Dnscache) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Decodificatore audio DRM del kernel Microsoft (drmkaud) - /owner unsupported/ - sys
          O23 - Service: EIO (EIO) - /owner unsupported/ - \??
          O23 - Service: Error Reporting Service (ERSvc) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Registro eventi (Eventlog) - /owner unsupported/ - C:\WINDOWS\system32\services.exe
          O23 - Service: Sistema di eventi COM+ (EventSystem) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Compatibilità di Cambio rapido utente (FastUserSwitchingCompatibility) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Driver controller disco floppy (Fdc) - /owner unsupported/ - sys
          O23 - Service: Driver disco floppy (Flpydisk) - /owner unsupported/ - sys
          O23 - Service: FltMgr (FltMgr) - /owner unsupported/ - sys
          O23 - Service: Driver archiviazione volumi (Ftdisk) - /owner unsupported/ - sys
          O23 - Service: IPM Datacom USB ADSL Loader (gafwload) - /owner unsupported/ - sys
          O23 - Service: Enumeratore porta giochi (gameenum) - /owner unsupported/ - sys
          O23 - Service: Utilità di classificazione pacchetti generica (Gpc) - /owner unsupported/ - sys
          O23 - Service: Google Updater Service (gusvc) - /owner unsupported/ - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Guida in linea e supporto tecnico (helpsvc) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Accesso periferica Human Interface (HidServ) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Driver di classe HID Microsoft (hidusb) - /owner unsupported/ - sys
          O23 - Service: HTTP (HTTP) - /owner unsupported/ - Sys
          O23 - Service: SSL HTTP (HTTPFilter) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Driver di porta mouse PS/2 e tastiera i8042 (i8042prt) - /owner unsupported/ - sys
          O23 - Service: Driver filtro masterizzazione CD (Imapi) - /owner unsupported/ - sys
          O23 - Service: Servizio COM di masterizzazione CD IMAPI (ImapiService) - /owner unsupported/ - C:\WINDOWS\system32\imapi.exe
          O23 - Service: InCD File System (InCDFs) - /owner unsupported/ - sys
          O23 - Service: InCDPass (InCDPass) - /owner unsupported/ - sys
          O23 - Service: InCD Reader (InCDRm) - /owner unsupported/ - sys
          O23 - Service: Comodo Network Engine (Inspect) - /owner unsupported/ - Sys
          O23 - Service: Driver Windows Firewall IPv6 (Ip6Fw) - /owner unsupported/ - sys
          O23 - Service: Driver filtro traffico IP (IpFilterDriver) - /owner unsupported/ - sys
          O23 - Service: Driver tunnel IP in IP (IpInIp) - /owner unsupported/ - sys
          O23 - Service: Traduttore indirizzi di rete IP (IpNat) - /owner unsupported/ - sys
          O23 - Service: Driver IPSEC (IPSec) - /owner unsupported/ - sys
          O23 - Service: Servizio enumeratore infrarossi (IRENUM) - /owner unsupported/ - sys
          O23 - Service: Driver bus PnP ISA/EISA (isapnp) - /owner unsupported/ - sys
          O23 - Service: Driver classe tastiera (Kbdclass) - /owner unsupported/ - sys
          O23 - Service: Mixer wave audio del kernel Microsoft (kmixer) - /owner unsupported/ - sys
          O23 - Service: Server (lanmanserver) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Workstation (lanmanworkstation) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Helper NetBIOS di TCP/IP (LmHosts) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Messenger (Messenger) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Condivisione desktop remoto di NetMeeting (mnmsrvc) - /owner unsupported/ - C:\WINDOWS\system32\mnmsrvc.exe
          O23 - Service: Driver classe mouse (Mouclass) - /owner unsupported/ - sys
          O23 - Service: Driver di mouse HID (mouhid) - /owner unsupported/ - sys
          O23 - Service: Redirector del client WebDav (MRxDAV) - /owner unsupported/ - sys
          O23 - Service: MRXSMB (MRxSmb) - /owner unsupported/ - sys
          O23 - Service: Distributed Transaction Coordinator (MSDTC) - /owner unsupported/ - C:\WINDOWS\system32\msdtc.exe
          O23 - Service: Windows Installer (MSIServer) - /owner unsupported/ - C:\WINDOWS\system32\msiexec.exe
          O23 - Service: Proxy di servizio di flusso Microsoft (MSKSSRV) - /owner unsupported/ - sys
          O23 - Service: Proxy clock di flusso Microsoft (MSPCLOCK) - /owner unsupported/ - sys
          O23 - Service: Proxy di gestione qualità di flusso Microsoft (MSPQM) - /owner unsupported/ - sys
          O23 - Service: Driver BIOS Microsoft System Management (mssmbios) - /owner unsupported/ - sys
          O23 - Service: Convertitore a T/Sito a sito per flusso Microsoft (MSTEE) - /owner unsupported/ - sys
          O23 - Service: Driver Microsoft MPU-401 MIDI UART (ms_mpu401) - /owner unsupported/ - sys
          O23 - Service: Mup (Mup) - /owner unsupported/ -
          O23 - Service: NABTS/FEC VBI Codec (NABTSFEC) - /owner unsupported/ - sys
          O23 - Service: Driver di sistema NDIS (NDIS) - /owner unsupported/ -
          O23 - Service: Connesione TV/Video Microsoft (NdisIP) - /owner unsupported/ - sys
          O23 - Service: Driver TAPI NDIS di accesso remoto (NdisTapi) - /owner unsupported/ - sys
          O23 - Service: Protocollo I/O modalità utente su NDIS (Ndisuio) - /owner unsupported/ - sys
          O23 - Service: Driver WAN NDIS di accesso remoto (NdisWan) - /owner unsupported/ - sys
          O23 - Service: Interfaccia NetBIOS (NetBIOS) - /owner unsupported/ - sys
          O23 - Service: NetBios su Tcpip (NetBT) - /owner unsupported/ - sys
          O23 - Service: DDE di rete (NetDDE) - /owner unsupported/ - C:\WINDOWS\system32\netdde.exe
          O23 - Service: DDE DSDM di rete (NetDDEdsdm) - /owner unsupported/ - C:\WINDOWS\system32\netdde.exe
          O23 - Service: Accesso rete (Netlogon) - /owner unsupported/ - C:\WINDOWS\system32\lsass.exe
          O23 - Service: Connessioni di rete (Netman) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: NLA (Network Location Awareness) (Nla) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Provider supporto protezione LM NT (NtLmSsp) - /owner unsupported/ - C:\WINDOWS\system32\lsass.exe
          O23 - Service: Archivi rimovibili (NtmsSvc) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Service for NVIDIA(R) nForce(TM) Audio Enumerator (nvax) - /owner unsupported/ - sys
          O23 - Service: Service for NVIDIA(R) nForce(TM) Audio (nvnforce) - /owner unsupported/ - sys
          O23 - Service: Driver filtro traffico IPX (NwlnkFlt) - /owner unsupported/ - sys
          O23 - Service: Driver inoltratore traffico IPX (NwlnkFwd) - /owner unsupported/ - sys
          O23 - Service: Creative CardCam Value (Still Image) (P1080BLK) - /owner unsupported/ - sys
          O23 - Service: Creative CardCam Value (Video) (P1080VID) - /owner unsupported/ - sys
          O23 - Service: Creative PD1080 HAL Service (P1080_CT_CDI) - /owner unsupported/ - sys
          O23 - Service: Driver della porta parallela (Parport) - /owner unsupported/ - sys
          O23 - Service: Driver bus PCI (PCI) - /owner unsupported/ - sys
          O23 - Service: Plug and Play (PlugPlay) - /owner unsupported/ - C:\WINDOWS\system32\services.exe
          O23 - Service: PnkBstrA (PnkBstrA) - /owner unsupported/ - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: Servizi IPSEC (PolicyAgent) - /owner unsupported/ - C:\WINDOWS\system32\lsass.exe
          O23 - Service: WAN Miniport (PPTP) (PptpMiniport) - /owner unsupported/ - sys
          O23 - Service: Driver processore (Processor) - /owner unsupported/ - sys
          O23 - Service: Profos (Profos) - /owner unsupported/ - \??
          O23 - Service: Archiviazione protetta (ProtectedStorage) - /owner unsupported/ - C:\WINDOWS\system32\lsass.exe
          O23 - Service: Utilità di pianificazione pacchetti QoS (PSched) - /owner unsupported/ - sys
          O23 - Service: Driver Direct Parallel Link (Ptilink) - /owner unsupported/ - sys
          O23 - Service: Driver connessione automatica Accesso remoto (RasAcd) - /owner unsupported/ - sys
          O23 - Service: Auto Connection Manager di Accesso remoto (RasAuto) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: WAN Miniport (L2TP) (Rasl2tp) - /owner unsupported/ - sys
          O23 - Service: Connection Manager di Accesso remoto (RasMan) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Driver PPPOE di accesso remoto (RasPppoe) - /owner unsupported/ - sys
          O23 - Service: Direct Parallel (Raspti) - /owner unsupported/ - sys
          O23 - Service: Rdbss (Rdbss) - /owner unsupported/ - sys
          O23 - Service: Driver redirector periferica Terminal Server (rdpdr) - /owner unsupported/ - sys
          O23 - Service: Gestione sessione di assistenza mediante desktop remoto (RDSessMgr) - /owner unsupported/ - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Driver filtro riproduzione CD-ROM audio digitale (redbook) - /owner unsupported/ - sys
          O23 - Service: Routing e Accesso remoto (RemoteAccess) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Registro di sistema remoto (RemoteRegistry) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: RPC Locator (RpcLocator) - /owner unsupported/ - C:\WINDOWS\system32\locator.exe
          O23 - Service: RPC (Remote Procedure Call) (RpcSs) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: QoS RSVP (RSVP) - /owner unsupported/ - C:\WINDOWS\system32\rsvp.exe
          O23 - Service: Gestione account di protezione (SAM) (SamSs) - /owner unsupported/ - C:\WINDOWS\system32\lsass.exe
          O23 - Service: SASDIFSV (SASDIFSV) - /owner unsupported/ - \??
          O23 - Service: SASENUM (SASENUM) - /owner unsupported/ - \??
          O23 - Service: SASKUTIL (SASKUTIL) - /owner unsupported/ - \??
          O23 - Service: smart card (SCardSvr) - /owner unsupported/ - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: Utilità di pianificazione (Schedule) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Secdrv (Secdrv) - /owner unsupported/ - sys
          O23 - Service: Accesso secondario (seclogon) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Notifica eventi di sistema (SENS) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Driver filtro Serenum (serenum) - /owner unsupported/ - sys
          O23 - Service: Driver della porta seriale (Serial) - /owner unsupported/ - sys
          O23 - Service: Rilevamento hardware shell (ShellHWDetection) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: BDA Slip De-Framer (SLIP) - /owner unsupported/ - sys
          O23 - Service: Frazionatore audio del kernel Microsoft (splitter) - /owner unsupported/ - sys
          O23 - Service: Spooler di stampa (Spooler) - /owner unsupported/ - C:\WINDOWS\system32\spoolsv.exe
          O23 - Service: Driver filtro Ripristino configurazione di sistema (sr) - /owner unsupported/ - sys
          O23 - Service: Servizio Ripristino configurazione di sistema (srservice) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Srv (Srv) - /owner unsupported/ - sys
          O23 - Service: Servizio di rilevamento SSDP (SSDPSRV) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: ssmdrv (ssmdrv) - /owner unsupported/ - sys
          O23 - Service: Driver per fotocamera digitale seriale (StillCam) - /owner unsupported/ - sys
          O23 - Service: Acquisizione di immagini di Windows (WIA) (stisvc) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: BDA IPSink (streamip) - /owner unsupported/ - sys
          O23 - Service: Driver bus software (swenum) - /owner unsupported/ - sys
          O23 - Service: Sintetizzatore Wavetable GS kernel Microsoft (swmidi) - /owner unsupported/ - sys
          O23 - Service: MS Software Shadow Copy Provider (SwPrv) - /owner unsupported/ - C:\WINDOWS\system32\dllhost.exe
          O23 - Service: Periferica audio di sistema Microsoft Kernel (sysaudio) - /owner unsupported/ - sys
          O23 - Service: Avvisi e registri di prestazioni (SysmonLog) - /owner unsupported/ - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Telefonia (TapiSrv) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Driver protocollo TCP/IP (Tcpip) - /owner unsupported/ - sys
          O23 - Service: Driver della periferica terminale (TermDD) - /owner unsupported/ - sys
          O23 - Service: Servizi terminal (TermService) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Temi (Themes) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Telnet (TlntSvr) - /owner unsupported/ - C:\WINDOWS\system32\tlntsvr.exe
          O23 - Service: Manutenzione collegamenti distribuiti client (TrkWks) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Trufos (Trufos) - /owner unsupported/ - \??
          O23 - Service: Driver aggiornamento microcodice (Update) - /owner unsupported/ - sys
          O23 - Service: Host di periferiche Plug and Play universali (upnphost) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Uninterruptible Power Supply (UPS) - /owner unsupported/ - C:\WINDOWS\System32\ups.exe
          O23 - Service: Driver principale generico USB Microsoft (usbccgp) - /owner unsupported/ - sys
          O23 - Service: Driver Miniport controller enhanced host USB 2.0 Microsoft (usbehci) - /owner unsupported/ - sys
          O23 - Service: Creative CardCam Value (Composite) (usbhub) - /owner unsupported/ - sys
          O23 - Service: Driver miniport per controller open host USB Microsoft (usbohci) - /owner unsupported/ - sys
          O23 - Service: Classe stampanti USB Microsoft (usbprint) - /owner unsupported/ - sys
          O23 - Service: Driver scanner USB (usbscan) - /owner unsupported/ - sys
          O23 - Service: Driver archiviazione di massa USB (USBSTOR) - /owner unsupported/ - sys
          O23 - Service: Servizio Messenger Sharing Folders USN Journal Reader (usnjsvc) - /owner unsupported/ - C:\Programmi\MSN Messenger\usnsvc.exe
          O23 - Service: Copia replicata del volume (VSS) - /owner unsupported/ - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: Ora di Windows (W32Time) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Driver ARP IP di accesso remoto (Wanarp) - /owner unsupported/ - sys
          O23 - Service: IPM Datacom USB ADSL WAN Modem (wanusb) - /owner unsupported/ - sys
          O23 - Service: Driver di compatibilità audio Microsoft WINMM WDM (wdmaud) - /owner unsupported/ - sys
          O23 - Service: WebClient (WebClient) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Strumentazione gestione Windows (winmgmt) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Servizio Numero di serie per dispositivi multimediali portatili (WmdmPmSN) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Estensioni driver di Strumentazione gestione Windows (Wmi) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Scheda WMI Performance (WmiApSrv) - /owner unsupported/ - C:\WINDOWS\system32\wbem\wmiapsrv.exe
          O23 - Service: Codec World Standard Teletext (WSTCODEC) - /owner unsupported/ - sys
          O23 - Service: Aggiornamenti automatici (wuauserv) - /owner unsupported/ - C:\WINDOWS\system32\svchost.exe
          O23 - Service: Zero Configuration reti senza fili (WZCSVC) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Servizio Provisioning di rete (xmlprov) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O23 - Service: Servizio Provisioning di rete (xmlprov) - /owner unsupported/ - C:\WINDOWS\System32\svchost.exe
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
          O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
          O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
          O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} () - http://fpdownload.macromedia.com/pub...sh/swflash.cab
          www.psiconautica.tk

          Comment

          • Jonny_Walker
            Supermegacicciafigatissim o
            • 27/01/07
            • 1104

            #6
            Prepara le noccioline...
            [I]Se ti svegli una mattina e non vedi pi

            Comment

            • The Evil Twin
              Pessimo Elemento
              • 25/08/06
              • 14889

              #7
              No so cosa dirti, mi spiace.
              Anche io, non avendo trovato nulla, ed essendo un problema denegerativo, ho formattato.
              Nel mio caso non tirava in ballo l'epkt.dll....erano pi
              [B]Come dicevo sempre alla mia ex moglie, mi rifiuto di guidare pi

              Comment

              • sd&m
                tutto passa
                • 04/12/06
                • 3762

                #8
                ho un hd diviso in 2 partizioni... stasera penso di formattare... purtoppo ho chiesto su altri forum, ho provato una ventina di programmi, ma non c'è niente da fare... non capisco il motivo di creare virus che danneggiano i computer di normali utenti... che si limitino a sabotare i siti governativi anzichè scassare il cazzo a me
                www.psiconautica.tk

                Comment

                • The Evil Twin
                  Pessimo Elemento
                  • 25/08/06
                  • 14889

                  #9
                  [QUOTE=sd&m;766021]ho un hd diviso in 2 partizioni... stasera penso di formattare... purtoppo ho chiesto su altri forum, ho provato una ventina di programmi, ma non c'
                  [B]Come dicevo sempre alla mia ex moglie, mi rifiuto di guidare pi

                  Comment

                  • Jonny_Walker
                    Supermegacicciafigatissim o
                    • 27/01/07
                    • 1104

                    #10
                    Un sacco di noccioline
                    [I]Se ti svegli una mattina e non vedi pi

                    Comment

                    • Grudge
                      • 04/01/07
                      • 10641

                      #11
                      Ho visto che hai il firewall Commodo, io l'ho provato e sono rimasto schifato, ogni tanto mi dava errore (ho Win XP home), al posto tuo passerei a ZoneAlarm (sempre free), che è anche il migliore in circolazione per ora (fonte: Computer Idea) e non ti abbandona quando meno te lo aspetti.
                      Per me il firewall è più importante di antivirus/-trojan/-spyware...

                      Dopodiché ti consiglio di eseguire una o più scansioni online (usa google ne trovi a iosa), visto che tante volte, in casi di infezione i virus vengono resi inoffensivi.
                      Mother, did it need to be so high?

                      Comment

                      • sd&m
                        tutto passa
                        • 04/12/06
                        • 3762

                        #12
                        usando una cinquantina di programmi diversi, forse ho risolto il problema!
                        www.psiconautica.tk

                        Comment

                        • iron_maiden89b
                          • 29/09/04
                          • 18917

                          #13
                          Concordo con Elo: ZoneAlarm è anche un antivirus e antituttequellecosechehaiscrittosultitolo (nella versione a pagamento per&#242

                          Comment

                          • Grudge
                            • 04/01/07
                            • 10641

                            #14
                            Nella versione free è solo firewall, non ho detto il contrario.
                            Mother, did it need to be so high?

                            Comment

                            • iron_maiden89b
                              • 29/09/04
                              • 18917

                              #15
                              Concordo con Elo ho scritto, non ti ho contraddetto. Ho solo aggiunto un'informazione in più che poteva interessargli.

                              Comment

                              Working...