Cortese controllo log HijackThis



Stampato da: PCPRIMIPASSI.IT
Categoria: SICUREZZA INFORMATICA
Nome del Forum: Infezioni informatiche e Sicurezza informatica in generale
Descrizione del forum: Per chi è stato infettato o ha problemi con virus o cavalli di Troia, Rootkits, Adware, Spyware e Malwares in generale o per discutere di tematiche relative alla sicurezza informatica.
URL: Vedi discussione
Data di Stampa: 29/Aprile/2024 alle 07:27

Topic: Cortese controllo log HijackThis
Postato da: oiste
Soggetto: Cortese controllo log HijackThis
Postato in data: 25/Aprile/2022 alle 16:58

Buongiorno a tutti e grazie per farmi partecipare al vostro interessante forum.
Ho qualche problema al pc ma non capisco quale sia esattamente, a volte si rallenta,a volte appare instabile.
Vi chiedo per cortesia di dare uno sguardo al log di seguito, grazie.

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 16:55:08, on 25/04/2022
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


****************************************
Log editato dopo opportuna verifica.
Le voci da fixare sono riportate nella risposta.
****************************************


Risposte:



Postato da: RAVEN
Postato in data: 26/Aprile/2022 alle 17:03

Ciao e benvenuto sul forum Contento

Intanto da HijackThis fixa queste voci che sono relative a file non più esistenti.

O23 - Service: @%SystemRoot%system32CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:WINDOWSsystem32CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_f8241 - Unknown owner - C:WINDOWSsystem32CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%system32DiagSvcsDiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:WINDOWSsystem32DiagSvcsDiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%system32efssvc.dll,-100 (EFS) - Unknown owner - C:WINDOWSSystem32lsass.exe (file missing)
O23 - Service: ELAN Service (ETDService) - Unknown owner - C:WINDOWSSystem32ETDService.exe (file missing)
O23 - Service: @%systemroot%system32fxsresm.dll,-118 (Fax) - Unknown owner - C:WINDOWSsystem32fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:WINDOWSsystem32lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:WINDOWSSystem32msdtc.exe (file missing)
O23 - Service: @%systemroot%system32PerceptionSimulationPerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:WINDOWSsystem32PerceptionSimulationPerceptionSimulationService.exe (file missing)
O23 - Service: @%systemroot%system32Locator.exe,-2 (RpcLocator) - Unknown owner - C:WINDOWSsystem32locator.exe (file missing)
O23 - Service: Realtek Audio Universal Service (RtkAudioUniversalService) - Unknown owner - C:WINDOWSSystem32RtkAudUService64.exe (file missing)
O23 - Service: @%SystemRoot%system32samsrv.dll,-1 (SamSs) - Unknown owner - C:WINDOWSsystem32lsass.exe (file missing)
O23 - Service: Sound Research SECOMN Service (SECOMNService) - Unknown owner - C:WINDOWSSystem32SECOMN64.exe (file missing)
O23 - Service: @%systemroot%system32SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:WINDOWSsystem32SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%system32SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:WINDOWSSystem32SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%System32SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:WINDOWSsystem32SgrmBroker.exe (file missing)
O23 - Service: @%systemroot%system32spectrum.exe,-101 (spectrum) - Unknown owner - C:WINDOWSsystem32spectrum.exe (file missing)
O23 - Service: @%systemroot%system32spoolsv.exe,-1 (Spooler) - Unknown owner - C:WINDOWSSystem32spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%system32sppsvc.exe,-101 (sppsvc) - Unknown owner - C:WINDOWSsystem32sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%system32TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:WINDOWSsystem32TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%system32vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:WINDOWSsystem32lsass.exe (file missing)
O23 - Service: @%SystemRoot%system32vds.exe,-100 (vds) - Unknown owner - C:WINDOWSSystem32vds.exe (file missing)
O23 - Service: @%systemroot%system32vssvc.exe,-102 (VSS) - Unknown owner - C:WINDOWSsystem32vssvc.exe (file missing)
O23 - Service: @%systemroot%system32wbengine.exe,-104 (wbengine) - Unknown owner - C:WINDOWSsystem32wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%Windows DefenderMpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:Program Files (x86)Windows DefenderNisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%Windows DefenderMpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:Program Files (x86)Windows DefenderMsMpEng.exe (file missing)
O23 - Service: @%Systemroot%system32wbemwmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:WINDOWSsystem32wbemWmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:Program Files (x86)Windows Media Playerwmpnetwk.exe (file missing)

Riavvia il sistema e fai una scansione con Malwarebytes antimalware (versione free) e anche con ADWcleaner (sempre di malwarebytes).

Elimina tutte le infezioni trovate e riavvia...

Disinstalla tutte le cose che non ti servono e dopo fai una pulizia approfondita con CCleaner che ho visto già utilizzi (sia per i files superflui che per le voci di registro)... Sempre da ccleaner controlla la sezione AVVIO del sistema e disabilita l'avvio automatico delle cose non essenziali...ad esempio che ti si avvii Skype quando accendi il PC non serve.... se ne hai bisogno lo lanci manualmente...

Fai di nuovo pulizia con CCleaner e riavvia.... a questo punto facci sapere come va, aspettiamo tue notizie.Contento


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: oiste
Postato in data: 27/Aprile/2022 alle 13:33

Ciao ragazzi, ho seguito il vs consiglio e sembra andare tutto bene. Vediamo nei prossimi giorni, intanto: GRAZIE!




Postato da: RAVEN
Postato in data: 27/Aprile/2022 alle 13:38

Bene, mi fa molto piacere...vuoi che teniamo la discussione aperta e poi ci dai conferma della risoluzione o possiamo chiuderla come risolta ?

-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: oiste
Postato in data: 28/Aprile/2022 alle 13:48

Di infezioni non ne sono state trovate, però il pc mi gira lento nell'aprire le pagine. Che può essere?




Postato da: RAVEN
Postato in data: 28/Aprile/2022 alle 14:16

Solo sul browser nell'aprire le pagine ?
Hai provato a cambiare browser per vedere se funziona meglio ?
Hai fatto la pulizia che ti ho suggerito con CCleaner ?
Hai una connessione veloce ?


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: oiste
Postato in data: 11/Maggio/2022 alle 08:48

Purtroppo uso l'hotspot del cellulare.....




Postato da: RAVEN
Postato in data: 11/Maggio/2022 alle 09:33

Allora è probabile che la lentezza dipenda da questo fattore.... Però non mi hai risposto...te lo fa solo sul browser mentre navighi ? Hai fatto la pulizia come suggerito ?

-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>