• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Problema come si leva stò coso?^^ WinLogon

antosss996

Utente Medio
Autore del topic
29 Marzo 2010
177
0
Miglior risposta
0
Perfavore, Entra oppure Registrati per vedere i Link!
png ho aperto un hack ma me lo risultava troian perciò l ho aperto se era un keylogger me lo bloccava lo stesso cosa è un WinLogon?e come lo elimino dice che ci vogliono autorizzazioni dal programma e non posso nemmeno modificarlo.


Scansione
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:59:01, on 26/07/2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\uTorrent\uTorrent.exe
C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSOEMON.EXE
C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe
C:\Users\antonio\AppData\Local\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\Users\antonio\AppData\Local\nfmmtlls.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files (x86)\Eurobarre\eb.exe
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Users\antonio\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\antonio\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\antonio\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\antonio\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
Perfavore, Entra oppure Registrati per vedere i Link!

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
Perfavore, Entra oppure Registrati per vedere i Link!

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: UserMetin2 Toolbar - {632e11e5-216f-4ad0-8d43-4f97b649e0d0} - C:\Program Files (x86)\UserMetin2\tbUser.dll
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 85.25.76.160 nProtect.lineage2.com
O1 - Hosts: 85.25.71.196 L2authd.lineage2.com
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {093251c7-21e9-4fb8-ba80-99eba3915b40} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: UserMetin2 Toolbar - {632e11e5-216f-4ad0-8d43-4f97b649e0d0} - C:\Program Files (x86)\UserMetin2\tbUser.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: UserMetin2 Toolbar - {632e11e5-216f-4ad0-8d43-4f97b649e0d0} - C:\Program Files (x86)\UserMetin2\tbUser.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~2\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files (x86)\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\antonio\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ManyCam] "C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe" /silent
O4 - HKCU\..\Run: [nfmmtlls] "c:\users\antonio\appdata\local\nfmmtlls.exe" nfmmtlls
O4 - HKCU\..\Run: [winlogon] C:\Windows\winlogon.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - Startup: 8011.lnk = ?
O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Eurobarre.lnk = C:\Program Files (x86)\Eurobarre\eb.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?s=100000334&p=ZCxdm939YYIT&si=&a=.ociChxDfkJJxEisWIcbxg&n=2010061806
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D5EF024-839C-4396-929C-8FAA787710B6}: NameServer = 193.70.152.15 193.70.152.25
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files (x86)\WinPcap\rpcapd.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Windows\SysWOW64\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 14295 bytes]
 
Non saprei aiutarti ma..hai gia' provato a chiudere qualche processo sospetto?
 
Se il problema ti viene fuori ogni volta che accendi il PC devi levare il programma dall'Esecuzione Automatica ( cioè l'insieme di Programmi che vengono caricati quando Windows si avvia ). Se invece non te lo fa cancellare, vuol dire che il processo è ancora in esecuzione, quindi devi chiudere il programma dal TaskManager. Se non dovessi risolvere il problema, fai un Ripristino Configurazione di Sistema.

Ps : Non scaricare le cazzate come i KeyLogger da Google ;)
 
winlogon.exe è un processo di sistema, c'è qualcosa che interferisce con winlogon.exe, io credo sia quello che gestisce la pagina di log-in di windows.
Comunque deve essere avviato da system , si deve trovare in C:\Windows\System32 e l'icona deve essere una finestra con le stelle dietro e la luna xD.

Da hijackthis si vede che sei stato infettato da un malware My Web Search

controlla direttamente tu qui
Perfavore, Entra oppure Registrati per vedere i Link!
che le robe da eliminare sono troppe (elimina quelle con la x rossa)
 
Ultima modifica:
per windows 7 avevano fatto una versione di combofix in fase beta poi non sò se si è concluso il progetto. In giro per google dovresti trovare combofix per windows 7, scaricalo e scansiona con quello, in giro di 15 minuti hai un log della scansione con le infezioni rilevate e eliminate. Il controllo da parte dell'utente è 0 devi solo avviare e aspettare che si esegua automaticamente. Se non trovi nulla o non vuoi fare così scaricati Kaspersky Rescue Disk, lo metti in un cd e riavii. Questo tipo di scansione la effettua prima di scaricare il sistema operativo e ti assicuro che ti salva la vita. Fatto questo dopo disattiva windows firewall e mettine uno decente tipo comodo accompagnato da un anti keylogger tipo zemana anti logger, anti spyware doctor e poi ne trovi a centinaia disponibili per il web... Che hack era? XD
 
Se il problema ti viene fuori ogni volta che accendi il PC devi levare il programma dall'Esecuzione Automatica ( cioè l'insieme di Programmi che vengono caricati quando Windows si avvia ). Se invece non te lo fa cancellare, vuol dire che il processo è ancora in esecuzione, quindi devi chiudere il programma dal TaskManager. Se non dovessi risolvere il problema, fai un Ripristino Configurazione di Sistema.

Ps : Non scaricare le cazzate come i KeyLogger da Google ;)

Mi hai tolto le parole di bocca, System32 =]
Aggiungo : non scaricare neanche hack per giochi, tranne se sono stati scansionati e approvati dai moderatori del sito dal quale stai scaricando.
Molte volte ti infettano i pc :sisi:
 
Scaricati
Perfavore, Entra oppure Registrati per vedere i Link!
, entra in provvisoria, trova winlogon.exe (in System32) e lo sosituisci con quello che hai scaricato.

Non so se riesci a sostiuirlo...
 
Scaricati
Perfavore, Entra oppure Registrati per vedere i Link!
, entra in provvisoria, trova winlogon.exe (in System32) e lo sosituisci con quello che hai scaricato.

Non so se riesci a sostiuirlo...

Ma sei pazzo ?

Da quando in qua i files di sistema si scaricano da Google e si sostituiscono a quelli che si hanno ?

Faresti un casino enorme.
 
Hmm a me faceva la stessa cosa cn un script habbo ma poi ho dovuto formattare il pc :S
 
winlogon non è sostituibile, è un file di sistema essenziale, in modalità provvisoria è ovviamente aperto XD.
I virus non possono modificare quel file, dato che è sempre in esecuzione.
 
chiudi qualche programma che ti e' più sospetto.Altrimenti Formatta E fai Più Velocemente Ma visto che non sai Fare un ripristino portalo in un centro dove potranno formattare il tuo pc
 
Te lo dico per esperienza,quello che tu hai scaricato è un trojan backdoor,il file si installa di solito in System/System32 e lo hanno chiamato winlogon.exe,non sei rimasto infettato per il semplice fatto che il nabbo che ha creato il trojan ha messo la cartella esatta dove si trovava il file originale di windows winlogon.exe,infatti ha dato errore perchè il file winlogon.exe quello di windows è attivo altrimenti non ti partirebbe manco windows,in poche parole ad ogni riavvio dovrebbe attivarsi il trojan ma visto che il creatore ha sbagliato cartella ti da sempre quel errore,dovresti semplicemente cancellare la chiave di registro che avvia winlogon.exe
 
Ti posto i risultati dell'analisi dei log ^^:

Oggetto
Diagnosi
Voto dei visitatori
Information

C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe


Davvero sicuro

ASUS Live Update

C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe


Sicuro (4.36 / 5.00)

C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe


Davvero sicuro
Sicuro (4.36 / 5.00)

C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe


Davvero sicuro

ASUS Wireless Console

C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe


Davvero sicuro

Abbastanza sospetto! Secondo il nostro archivio, questo programma gira normalmente in c:\programme\msn messenger\!. Controllare questa installazione e sottoponila a controllo antivirus se ritieni. Questa voce è stata classificata dai nostri visitatori come sicura.

C:\Program Files (x86)\uTorrent\uTorrent.exe


Davvero sicuro

Torrent Application

C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSOEMON.EXE



Abbastanza sospetto! Secondo il nostro archivio, questo programma gira normalmente in c:\programme\mywebs~1\bar\2.bin\!. Controllare questa installazione e sottoponila a controllo antivirus se ritieni.

C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe


Sicuro (4.33 / 5.00)

C:\Users\antonio\AppData\Local\Google\Update\1.2.1 83.29\GoogleCrashHandler.exe


Sicuro (3.61 / 5.00)

C:\Users\antonio\AppData\Local\nfmmtlls.exe


Neutral (3.32 / 5.00)

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe


Davvero sicuro

Abbastanza sospetto! Secondo il nostro archivio, questo programma gira normalmente in c:\programme\java\.*\bin\!. Controllare questa installazione e sottoponila a controllo antivirus se ritieni. Questa voce è stata classificata dai nostri visitatori come sicura.

C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe


Davvero sicuro


C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe


Davvero sicuro

Part of AntiVir

C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe


Sicuro
Sicuro (4.41 / 5.00)

C:\Program Files (x86)\Eurobarre\eb.exe



Euro Barre Surfbar

C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe


Sicuro (4.36 / 5.00)

C:\Windows\AsScrPro.exe


Sicuro (4 / 5.00)

C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe


Sicuro (4.21 / 5.00)

C:\Users\antonio\AppData\Local\Google\Chrome\Appli cation\chrome.exe


Sicuro (3.94 / 5.00)

C:\Users\antonio\AppData\Local\Google\Chrome\Appli cation\chrome.exe


Sicuro (3.94 / 5.00)

C:\Users\antonio\AppData\Local\Google\Chrome\Appli cation\chrome.exe


Sicuro (3.94 / 5.00)

C:\Users\antonio\AppData\Local\Google\Chrome\Appli cation\chrome.exe


Sicuro (3.94 / 5.00)

C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe


Davvero sicuro
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata. Solo così Hijackthis creerà copie di backup prima di apportare modifiche! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe

C:\Windows\SysWOW64\DllHost.exe


Sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso.
Abbastanza sospetto! Secondo il nostro archivio, questo programma gira normalmente in c:\windows\system32\!. Controllare questa installazione e sottoponila a controllo antivirus se ritieni. Questa voce è stata classificata dai nostri visitatori come sicura.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Asus | MSN


Questa pagina è stata identificata come sicura.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google


Questa pagina è stata identificata come sicura.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =


Neutral

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =


Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =


Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =


Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =


Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSSRCAS.DLL


Sicuramente sospetto
Dovrebbe essere cancellato.

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll


Questo oggetto è sicuro.

R3 - URLSearchHook: UserMetin2 Toolbar - {632e11e5-216f-4ad0-8d43-4f97b649e0d0} - C:\Program Files (x86)\UserMetin2\tbUser.dll


Premere Fix se non conoscete l'applicazione. Premere Fix in HijackThis se non conoscete l'applicazione oppure se non è indicato alcun nome.

F2 - REG:system.ini: UserInit=userinit.exe


Sicuro
Applicazione sconosciuta. Questa voce è stata classificata dai nostri visitatori come sicura.

O1 - Hosts: 85.25.76.160 nProtect.lineage2.com



O1 - Hosts: 85.25.71.196 L2authd.lineage2.com



O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSSRCAS.DLL


Neutral
Da eliminare! MWSSRCAS.DLL - MyWebSearch,
Perfavore, Entra oppure Registrati per vedere i Link!
.html

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll


Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!

O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSBAR.DLL


Neutral
Da eliminare! Mwsbar.dll - MyWebSearch,
Perfavore, Entra oppure Registrati per vedere i Link!
.html

O2 - BHO: (no name) - {093251c7-21e9-4fb8-ba80-99eba3915b40} - (no file)


Applicazione sconosciuta.
Gli elementi non necessari (disattivati) dovrebbero essere eliminati.

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll


Davvero sicuro
Sicuro (4.1 / 5.00)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)


Sicuro
Applicazione sconosciuta.
Gli elementi non necessari (disattivati) dovrebbero essere eliminati. Questa voce è stata classificata dai nostri visitatori come sicura.

O2 - BHO: UserMetin2 Toolbar - {632e11e5-216f-4ad0-8d43-4f97b649e0d0} - C:\Program Files (x86)\UserMetin2\tbUser.dll


Applicazione sconosciuta.

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll


Windows Live Toolbar beta Search Enhancement Pack

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL


GrooveShellExtensions.dll Groove Virtual Office

O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll


WindowsLiveLogin.dll - Microsoft Windows_Live,
Perfavore, Entra oppure Registrati per vedere i Link!


O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll


Sicuro (3.68 / 5.00)

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL


Sicuro (4.17 / 5.00)

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll


Neutral
Forse sospetto (2.57 / 5.00)

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll


Neutral
jp2ssv.dll - Sun_Java,
Perfavore, Entra oppure Registrati per vedere i Link!
ex.jsp browser plugin

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll


Sicuro (3.6 / 5.00)

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\YTSingleInstan ce.dll


Sicuro (3.51 / 5.00)

O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSBAR.DLL


Da eliminare! Mwsbar.dll - MyWebSearch

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll


Ycomp*_*_*_*.dll - Yahoo Companion!,
Perfavore, Entra oppure Registrati per vedere i Link!


O3 - Toolbar: UserMetin2 Toolbar - {632e11e5-216f-4ad0-8d43-4f97b649e0d0} - C:\Program Files (x86)\UserMetin2\tbUser.dll


Applicazione sconosciuta.

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"


Sicuro
Sicuro (4 / 5.00)

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"


Neutral
Non pericoloso, ma superfluo. Speeds up the time it takes to load the Adobe Reader application. Your choice

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime


Non pericoloso, ma superfluo. QuickTime

O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices


Sicuro (4.15 / 5.00)

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"


Davvero sicuro
Java von Sun

O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s


Sicuro

O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~2\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h


Forse sospetto (2.37 / 5.00)

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwsoemon.exe


Da eliminare! MyWebSearch Malware

O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min


Davvero sicuro
AntiVir® PersonalEdition Classic - System Tray icon and control program

O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume


Davvero sicuro
Neutral (3.39 / 5.00)

O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start


Sicuro
Applicazione sconosciuta. Questa voce è stata classificata dai nostri visitatori come sicura.

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background


Sicuro
Microsoft s MSN Messenger 6

O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun


Sicuro
Questa voce è stata classificata dai nostri visitatori come sicura.

O4 - HKCU\..\Run: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe"


Davvero sicuro
µTorrent

O4 - HKCU\..\Run: [IncrediMail] C:\Program Files (x86)\IncrediMail\bin\IncMail.exe /c


Incredi Mail

O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwsoemon.exe


Da eliminare! MyWebSearch Malware

O4 - HKCU\..\Run: [Google Update] "C:\Users\antonio\AppData\Local\Google\Update\Goog leUpdate.exe" /c


Sicuro (3.64 / 5.00)

O4 - HKCU..Run: [Skype] "C:Program Files (x86)Skype\PhoneSkype.exe" /nosplash /minimized


Non pericoloso, ma superfluo. "Skype is free and simple software that will enable you to make free calls anywhere in the world in minutes"

O4 - HKCU\..\Run: [ManyCam] "C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe" /silent


Sicuro (4.33 / 5.00)

O4 - HKCU\..\Run: [nfmmtlls] "c:\users\antonio\appdata\local\nfmmtlls.exe" nfmmtlls


Neutral (3.47 / 5.00)

O4 - HKCU\..\Run: [winlogon] C:\Windows\winlogon.exe


Da eliminare! Added as a result of the TRODAL VIRUS! - file is located in C:\Windows or C:\Winnt, and not in it's System or System32 subdirectory, as is the case with the legitimate winlogon.exe file

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')


Desktop Sidebar

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')


Sicuro (4 / 5.00)

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')


Desktop Sidebar

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')


Sicuro
Sicuro (4 / 5.00)

O4 - Startup: 8011.lnk = ?



L'elemento non è necessario e può essere eliminato.

O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe


Adjusts monitor colours across all programs

O4 - Startup: Eurobarre.lnk = C:\Program Files (x86)\Eurobarre\eb.exe


Eurobarre

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?s=100000334&p=ZCxdm93 9YYIT&si=&a= .ociChfkJJxEisWIcbxg&n=2010061806


L'oggetto &Search è stato identificato come sospetto.

O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll


L'elemento Inserisci blog è stato identificato come sicuro.

O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll


L'elemento Inserisci &blog in Windows Live Writer è stato identificato come sicuro.

O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll


L'elemento Invia a OneNote è stato identificato come sicuro.

O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll


L'elemento I&nvia a OneNote è stato identificato come sicuro.

O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll


L'elemento &Note collegate di OneNote è stato identificato come sicuro.

O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll


L'elemento &Note collegate di OneNote è stato identificato come sicuro.

O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll


Sicuro (3.68 / 5.00)

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll


Sicuro (3.68 / 5.00)

O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL


L'elemento Ricerche è stato identificato come sicuro.

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll


Sicuro
Effettuate una scansione del disco fisso con Spybot S&D (Kolla.de) o con LSPFix (Cexx.org). Questa voce è stata classificata dai nostri visitatori come sicura.

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll


Sicuro
Effettuate una scansione del disco fisso con Spybot S&D (Kolla.de) o con LSPFix (Cexx.org). Questa voce è stata classificata dai nostri visitatori come sicura.

O17 - HKLM\System\CCS\Services\Tcpip\..\{4D5EF024-839C-4396-929C-8FAA787710B6}: NameServer = 193.70.152.15 193.70.152.25


L'indirizzo IP od il Dominio '193.70.152.15 193.70.152.25' è stato identificato come sicuro.

O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll


Sicuro (3.68 / 5.00)

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL


Questo oggetto è sicuro.

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe


Questo servizio (Adobelmsvc.exe) e' stato identificato come non pericoloso.

O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe


Sicuro (4.36 / 5.00)

O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)


Neutral
Neutral (3.43 / 5.00)

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)


Sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe


Questo servizio (sched.exe) e' stato identificato come non pericoloso.

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe


Davvero sicuro
Questo servizio (avguard.exe) e' stato identificato come non pericoloso.

O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe


Sicuro (4.36 / 5.00)

O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe


Sicuro (4.08 / 5.00)

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)


Sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)


Sicuro
Questo servizio (fxssvc.exe) e' stato identificato come non pericoloso.

O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe


Sicuro (3.82 / 5.00)

O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe


Sicuro (4.41 / 5.00)

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicuro
Questo servizio (lsass.exe) e' stato identificato come non pericoloso.

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)


Davvero sicuro
Questo servizio (msdtc.exe) e' stato identificato come non pericoloso.

O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwssvc.exe


Forse sospetto (2.47 / 5.00)

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Davvero sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)


Davvero sicuro
Servizio sconosciuto. (nvvsvc.exe) Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files (x86)\WinPcap\rpcapd.exe (file missing)



O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)


Davvero sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)


Sicuro
Servizio sconosciuto. (snmptrap.exe) Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)


Sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)


Sicuro
Servizio sconosciuto. (sppsvc.exe) Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Windows\SysWOW64\nvSCPAPISvr.exe


Sicuro (4.53 / 5.00)

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)


Sicuro
Servizio sconosciuto. (UI0Detect.exe) Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Davvero sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)


Sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)


Sicuro
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)


Sicuro
Servizio sconosciuto. (WatAdminSvc.exe) Questa voce è stata classificata dai nostri visitatori come sicura.

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)


Davvero sicuro
Questo servizio (wbengine.exe) e' stato identificato come non pericoloso.

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)


Davvero sicuro
Questo servizio (WmiApSrv.exe) e' stato identificato come non pericoloso.

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)


Davvero sicuro
Questo servizio (wmpnetwk.exe) e' stato identificato come non pericoloso.
Breve analisi
Non ci assumiamo alcuna responsabilità per l'utilizzo dei suggerimenti qui pubblicati: lo fate a vostro rischio e pericolo!

© 2004 - 2010 Mathias Mattner | Contattaci