PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: cartella collegamenti in preferiti

Altre pagine della discussione:




Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 80.727 - Postato: 05/Aprile/2008 alle 15:13


Se tu avessi avuto XP ... potevi utilizzare questo percorso.

Start->Esegui...-> Digitare "MSConfig" dentro la casella Apri: ( ...senza virgolette) e premere OK

In questo modo si avvia "Utilità Configurazione di sistema"
Sotto la pagina "Avvio" puoi verificare da quale percorso viene lanciato il file "CDCtr.exe" ... se è collegato a qualche altro servizio ...e così forse ricordi se è un programma che hai installato e che conosci.

Usando Vista però ... non so se esiste ancora questa utility ... o si trovi sotto un' altro percorso.

In alternativa puoi scaricare questo programma gratuito ... Process Explorer

Scaricalo e decomprimilo in una cartella, poi avvia l'eseguibile ... non necessita di installazioni.

Process Explorer è una specie di Task Manager avanzato ...

Sulla parte sinistra verranno visualizzati tutti i programmi attivi...
Cerca il nostro file e posizionati sopra con il mouse.
Ti dovrebbe mostrare un'etichetta con il percorso del file e se c'è qualche altro servizio attivo collegato allo stesso file.

Per quanto riguarda la schermata blu con il codice d'errore ... può capitare che ogni tanto qualche Topic ... "sfugga" all'attenzione.

Visto così sembrerebbe un errore del hardware, però potrebbe anche essere collegato ad un programma o driver che non è copletamente compatibile con Vista o con l' hardware del tuo PC.

Il computer è recente ? Hai sempre avuto questo problema o è apparso all'improvviso ?

Inoltre sarebbe utile recuperare il codice d'errore che ti viene mostrato nella schermata blu ... e se viene specificato... il nome del file che ha generato l'errore stesso.




Modificato da Spfx - 06/Aprile/2008 alle 21:28


juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 80.733 - Postato: 06/Aprile/2008 alle 09:33


il pc ha 6 mesi per cui abbastanza recente. il problema è comparso all'improvviso 1 settimana fà. penso pure io che sia un problema di incompatibilità con vista. devo capire se posso far sì che la schermata blu non scompaia subito, in modo da capire il msg di errore.
ora però capiamo cos'è questa situazione dei preferiti.
ora avvio process explorer e cerco questo CDCtr.exe


juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 80.734 - Postato: 06/Aprile/2008 alle 09:43


percorso trovato: C:\windows\CDCtr.exe e sembra essere stato installato il 20 giugno 2006 ovvero prima che entrasse in mio possesso (immagino quando è stato creato il pc...). cliccando 2 volte sul nome del file da process explorer, vado nelle proprietà del file e vedo che il grafico delle "perfomance graph" è quasi a palla, segna costantemente 1.5 MB. magari non centra niente...



notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 80.737 - Postato: 06/Aprile/2008 alle 13:11


Il file a cui ti riferisci è un trojan che va rimosso immediatamente.
fai una scansione in modalità provvisoria e con ripristino di sistema disattivato, con Spybot e il tuo antivirus.





Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 80.741 - Postato: 06/Aprile/2008 alle 13:31


Ciao Notwen

... è quello che cercavamo di capire Wink... visto che il risultato di Virus Total è molto basso.
Juve aveva già fatto le scansioni con Avast e Spybot ... senza risultato (...vedi primo post).
L' unico riferimento che abbiamo e PrevX ... che lo indica come malware.

... ci confermi quindi il percorso... ma che non ti viene indicato a quale servizio è collegato ( .. in realtà era questo che mi interessava di più, non mi ero spiegato bene...scusa).

Entra in C:\Windows e premi il tasto destro del mouse sul file, seleziona proprietà e verifica la data di creazione / modifica / Descrizione del file
Dovresti leggere questi dati sotto la pagina "Generale e "Versione" (.. almeno su XP ... su Vista spero sia simile)

Una parte di questi dati la puoi vedere anche con "Process Explorer"... sulla parte destra viene specificata la descrizione (Description) del file e il nome della compagnia (Company Name).

Se non trovi descrizioni ... e visto che non ti ricordi di averlo installato... a questo punto .... procederei come ti avevo indicato nel post iniziale.

Eventualmente puoi fare una copia Zippata del file incriminato prima di procedere... e la metti in una cartella di Backup.
Se vedi che  non hai problemi... ricordati poi di eliminarla.

Finito tutto ... ricordati di postare nuovamente il LOG di HiJackThis.

Ciao.

PS. Cmq la data del file ... non sempre è indicativa.




Modificato da Spfx - 06/Aprile/2008 alle 13:31


juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 80.774 - Postato: 07/Aprile/2008 alle 17:14


niente da fare, quel collegamento è ancora lì. dalla provvisoria ho fixato quelle voci ma non ho trovato c:\windows\cdctr.exe.
ho provato a fare uno scanner on line con kespersky ma dice che la licenza è scaduta... boh!!!
volevo provare a installare la versione di prova ma dice che c'è già avast e c'è ancora norton da qualche parte e quindi non può essere installata la versione di prova di kaspersky.
dove cavolo lo trovo norton per levarlo dalle palle una volta per tutte?
intanto vi posto hijack...
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.08.21, on 07/04/2008
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\mHotkey.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
C:\Program Files\Softex\OmniPass\scureapp.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://it.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://it.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [mHotkey] mHotkey.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Scarica i video con Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Scarica selezionati con Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_15\bin\npjpi142_15.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_15\bin\npjpi142_15.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Libro dei ritagli HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Selezione intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kasperskyitalia.it/servizi/kavscanner/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://javadl-esd.sun.com/update/1.4.2/jinstall-1_4-windows-i586.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Convalida password di Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\Windows\system32\drivers\pclepci.sys
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SrvCDEject - Unknown owner - C:\Program Files\Packard Bell\SrvCDEject.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
--
End of file - 10309 bytes


notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 80.777 - Postato: 07/Aprile/2008 alle 18:35


hai il teatimer attivato. disattivalo. è un componente di spybot che impedisce la modifica di alcune impostazioni. una volta disabilitato (dal programma di spybot) rifixa le voci che ti abbiamo detto, a questo punto, le voci R. per il resto il log sembra pulito. ti consiglio comunque di disinstallare AVAST e installare ANTIVIR che anch'esso è gratuito e meglio di avast.

per norton, guarda qui per disinstallarlo completamente.

http://service1.symantec.com/support/inter/tsgeninfointl.nsf/it_docid/20050407160511924

l'utility è distribuita dalla stessa symantec per cui affidabile.





juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 80.787 - Postato: 08/Aprile/2008 alle 09:13


teatimer disattivato. avast rimosso e installato kaspersky (demo 30 giorni...)
ho fatto una scansione stanotte (ovviamente l'ho lasciato andare da solo!!!). ora vedo se c'è qualche novità


juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 80.788 - Postato: 08/Aprile/2008 alle 09:15


ecco la risposta della scansione di kaspersky...
 
rilevato: Trojan Backdoor.Win32.Agent.bwk File: C:\Users\dario\Documents\install.exe
rilevato: Trojan Backdoor.Win32.Agent.bwk File: C:\Users\dario\Desktop\programmi\Nero 7.7.5.1 For Windows Vista.zip/install.exe


juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 80.791 - Postato: 08/Aprile/2008 alle 10:54


trojan eliminati  ma collegamento ancora lì. cosa mi sta provocando questo collegamento? intanto, è un virus?


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,094 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni