Condividi:        

strani file.....in task manager

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

strani file.....in task manager

Postdi zeus71 » 23/09/06 00:57

Oggi mi son apparsi dei nuovi proccessi in yask manager, che ieri non avevo ancora visto.....vi elenco i file....
cisvc.exe
cidaemon.exe (addiritura 2 volte)
csrss.exe
isass.exe
smss.exe
snmp.exe

Questi sono dei proccessi che non avevo ancora visto.

Vi posto anche il log di HijackThis


Logfile of HijackThis v1.99.1
Scan saved at 1.50.21, on 23/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\Trust\450LR Mouse Wireless Optical\Amoumain.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Creative\TaskBar\CTLTray.exe
C:\Programmi\Creative\TaskBar\CTLTask.exe
C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Programmi\Norton SystemWorks\Norton GoBack\GBTray.exe
C:\PROGRA~1\WIDCOMM\SOFTWA~1\BTSTAC~1.EXE
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\Internet\Opera\Opera.exe
D:\File scaricati\Programmi\Pulizia\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://10.0.0.2/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 http://www.alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O1 - Hosts: 66.94.229.254 home.edonkey.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [WheelMouse] C:\Programmi\Trust\450LR Mouse Wireless Optical\Amoumain.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programmi\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Tasktray] C:\Programmi\Creative\TaskBar\CTLTray.exe
O4 - HKCU\..\Run: [Taskbar] C:\Programmi\Creative\TaskBar\CTLTask.exe
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Norton GoBack.lnk = C:\Programmi\Norton SystemWorks\Norton GoBack\GBTray.exe
O8 - Extra context menu item: Apri client su monitor &1 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Apri client su monitor &2 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe



Qualcuno può controllarlo e dirmi se è tutto a posto....Grazie.....
zeus71
Utente Junior
 
Post: 42
Iscritto il: 14/09/06 12:31

Sponsor
 

Postdi andorra24 » 23/09/06 06:21

Il log e' pulito. Se non conosci gli host delle voci O1 eliminali premendo fix checked.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Re: strani file.....in task manager

Postdi jhonny » 23/09/06 07:26

cisvc.exe= cisvc.exe è un processo che appartiene al sistema operativo del Microsoft Windows. È usato per controllare l'uso di memoria in CIDAEMON.exe e per impedire i problemi bassi di memoria. Ciò è un processo essenziale del sistema e non dovrebbe essere rimossa. Questo programma è un processo essenziale del sistema e non dovrebbe essere rimosso.
Non dovrebbe essere disabled, richiesto per le applicazioni essenziali per funzionare correttamente.


cidaemon.exe =cidaemon.exe è un servizio di indexing che le lime di cataloghi sul vostro calcolatore da permettere per la lima più veloce cerca. Questo programma è importante per il funzionamento stabile e sicuro del vostro calcolatore e non dovrebbe essere terminato.
Raccomandazione per cidaemon.exe:
Non dovrebbe essere disabled, richiesto per le applicazioni essenziali per funzionare correttamente.


csrss.exe=Descrizione:
csrss.exe è la conduttura eseguibile per il sottosistema Runtime dell'assistente del cliente/assistente di Microsoft. Questo processo controlla la maggior parte dei ordini grafici in Windows. Questo programma è importante per il funzionamento stabile e sicuro del vostro calcolatore e non dovrebbe essere terminato.

Nota: csrss.exe è un processo che è registrato come Trojan. Questo Trojan permette che i attackers accedano al vostro calcolatore dalle posizioni a distanza, rubanti le parole d'accesso, le operazioni bancarie del Internet ed i dati personali. Questo processo è un rischio di sicurezza e dovrebbe essere rimosso dal vostro sistema.

isass.exe=Descrizione:
isass.exe è registrato poichè il virus di Optix.Pro che la trasporta dentro è carico utile, la capacità inabilitare le pareti refrattarie e protezioni locali di sicurezza e una possibilità backdoor.
Raccomandazione per isass.exe:
INABILITARE IMMEDIATAMENTE E RIMUOVERE. Questo processo è più probabile un virus o un Trojan.


smss.exe=Descrizione:
smss.exe è un processo che è una parte del sistema operativo del Microsoft Windows. È denominato il sottosistema del responsabile di sessione ed è responsabile del maneggiamento delle sessioni sul vostro sistema. Questo programma è importante per il funzionamento stabile e sicuro del vostro calcolatore e non dovrebbe essere terminato.

Nota: smss.exe è un processo che è registrato come Trojan. Questo Trojan permette che i attackers accedano al vostro calcolatore dalle posizioni a distanza, rubanti le parole d'accesso, le operazioni bancarie del Internet ed i dati personali. Questo processo è un rischio di sicurezza e dovrebbe essere rimosso dal vostro sistema.

La determinazione se questo processo è un virus o del processo legittimo di Windows dipende dalla posizione che dell'indice esegue o si allontana in WinTasks.

snmp.exe
= ho trovato questo link della microsoft piu un link in inglese
che dice questo: Description:
snmp.exe is a network process which comes bundled with Microsoft Windows Operating System. This process is related with LAN (local area networking) and allows for the configuration of LAN infrastructure components. This program is important for the stable and secure running of your computer and should not be terminated.
Recommendation for snmp.exe:
Should not be disabled, required for essential applications to work properly.
spero di essere stato utile almeno a voi mod ;)
metti alla prova il tuo firewall http://www.grc.com
jhonny
Utente Senior
 
Post: 114
Iscritto il: 20/08/06 04:12
Località: Italia ogni tanto --->(francia, spagna)

Postdi jhonny » 23/09/06 07:27

PS_
scusate questo italiano computerizzato ma ho usato un sistema di traduzione bigotto (google style) :)
metti alla prova il tuo firewall http://www.grc.com
jhonny
Utente Senior
 
Post: 114
Iscritto il: 20/08/06 04:12
Località: Italia ogni tanto --->(francia, spagna)

Postdi zeus71 » 23/09/06 11:25

ciao......nonposso eliminare il processo isass.exe perchè mi dice che è un processo di sistema critico ed è impossibile eliminarlo.....
zeus71
Utente Junior
 
Post: 42
Iscritto il: 14/09/06 12:31

Postdi andorra24 » 23/09/06 11:34

zeus71 ha scritto:ciao......nonposso eliminare il processo isass.exe perchè mi dice che è un processo di sistema critico ed è impossibile eliminarlo.....

Ma non va eliminato, e' un processo di sistema! E poi scusa ma non si chiama isass.exe (che e' un vero virus) ma lsass.exe (con la elle) cioe' un file di sistema.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi Luke57 » 23/09/06 11:35

Ciao, lascialo stare in pace, che male ti ha fatto, è un processo indispensabile, sicuramente scritto così Isass.exe.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi jhonny » 23/09/06 11:35

CIAO
Occhio a non confondere i due termini simili:

1) lsass.exe (L come Livorno iniziale)

2)Isass.exe (I come Imola iniziale)


Il primo, è un processo interno di Microsoft e del Sistema:

Process File: lsass or lsass.exe
Process Name: Local Security Authority Service

Description:
lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and login policies.

Fonte (http://www.liutilities.com/products/win ... ary/lsass/)

Il secondo invece, dovrebbe esser segno di eventuali Trojan quali:

TROJ_TIMECLOCK.A by Fonte
(http://www.ilsoftware.it/av.asp?ID=46)
TROJ_isapass.a by Fonte (http://216.239.39.104/translate_c?hl=it ... D%26sa%3DG)
metti alla prova il tuo firewall http://www.grc.com
jhonny
Utente Senior
 
Post: 114
Iscritto il: 20/08/06 04:12
Località: Italia ogni tanto --->(francia, spagna)

Re: strani file.....in task manager

Postdi jhonny » 23/09/06 11:39

Scusate io avevo soltanto cercato di spiegare i processi che non conosceva, in quanto il processo si chiamava isass.exe.

CITO:Oggi mi son apparsi dei nuovi proccessi in yask manager, che ieri non avevo ancora visto.....vi elenco i file....
cisvc.exe
cidaemon.exe (addiritura 2 volte)
csrss.exe
isass.exe
smss.exe
snmp.exe

Questi sono dei proccessi che non avevo ancora visto.
-------------------------------------------------------------------------------------
non farò più l'errore.. pardon
metti alla prova il tuo firewall http://www.grc.com
jhonny
Utente Senior
 
Post: 114
Iscritto il: 20/08/06 04:12
Località: Italia ogni tanto --->(francia, spagna)

Postdi zeus71 » 23/09/06 11:57

hai ragione....inizia con la lettera L.....
quelle che non capisco è perche fino ad ieri sera nel task manager non li avevo ancora visti....eppure lo controllo spesso...
zeus71
Utente Junior
 
Post: 42
Iscritto il: 14/09/06 12:31


Torna a Sicurezza e Privacy


Topic correlati a "strani file.....in task manager":


Chi c’è in linea

Visitano il forum: Nessuno e 61 ospiti