+ Rispondi alla Discussione
Risultati da 1 a 3 di 3

Discussione: ~f1d055.tmp

  1. #1
    Lo Zio L'avatar di Flashgun
    Data Registrazione
    20-07-03
    Località
    Shambala
    Messaggi
    2,073

    Predefinito ~f1d055.tmp

    Da un po' di tempo a questa parte,mentre mi diletto con alcuni giochi(Mafia,Transformers) mi capita che qualche applicazione in background faccia casini(La sagoma delle icone in tray/winamp passa in primo piano e poi sparisce,ripetutamente).Dato che ciò causava un calo notevole di giocabiltà,ho deciso di risolvere il problema.Ho tenuto sott'occhio il task manager ed ho notato un processo (~f1d055.tmp) che appariva appena uno dei 2 suddetti giochi si avviava.Date le caratteristiche del processo ho subito pensato ad uno spyware/worm(Anche se mi sembrava strano,non navigo molto e sono coperto da firewall su router+zone alarm+nod32 e i vari adaware/spybot ecc.)e l'ho chiuso;ma,appena chiuso il processo,si è anche chiuso il gioco.Pensando fosse una coincidenza ho riprovato,ma il gioco continuava a chiudersi non appena veniva chiuso lo strano processo.Allora ho fatto subito uno scan con i vari antivirs e antispyware,una pulizia del registro e un controllo con hijackthis,ma non ho trovato nulla;poi sono andato a controllare nelle varie cartelle temporanea e ho trovato,nella cartella di prefetch un file con il nome molto simile al processo che ho cancellato (~F1D055.TMP-04C61551.pf) ,ma,riavviando uno dei 2 giochi,il processo si ripresenta.Andando a cercare su google,ho notato che non sono l'unico ad avere questo problema,e che il processo misterioso è legato all'installer dei giochi e che serve a verificarne l'autenticità(per questo non ho postato nella sezione virus,se ho sbagliato,spostate pure).
    Ora,anche se il processo non dovrebbe essere nocivo,credo sia la causa dei suddetti problemi con i 2 giochi,quindi vorrei eliminarlo,consigli?
    La mia config:
    AMD 64 3200+ (Bxd)
    ATI Radeon 9550+
    ASUS K8N-E Deluxe
    2x512MB di RAM(Di marca scrausa )
    ALI 450W(Come sopra )
    Windows XP Pro SP2
    Log di hijackthis:
    Spoiler:
    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 17.33.26, on 27/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programmi\Logitech\G-series Software\LGDCore.exe
    C:\Programmi\Logitech\G-series Software\LCDMon.exe
    C:\Programmi\Eset\nod32kui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
    C:\Programmi\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
    C:\DOCUME~1\Flashgun\IMPOST~1\Temp\Rar$EX00.547\LC DSirReal.exe
    C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
    C:\Programmi\Eset\nod32krn.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\Programmi\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
    C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Programmi\iPod\bin\iPodService.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Programmi\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Download\HiJackThis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programmi\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
    O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programmi\Logitech\G-series Software\LCDMon.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
    O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
    O8 - Extra context menu item: Download All by NetXfer - C:\Programmi\Xi\NetXfer\NXAddList.html
    O8 - Extra context menu item: Download by NetXfer - C:\Programmi\Xi\NetXfer\NXAddLink.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7CACE37E-A651-4D13-BCBC-1CA0DF37E962}: NameServer = 208.67.222.222,208.67.220.220
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
    O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Programmi\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  2. #2
    Lo Zio L'avatar di DSOFT
    Data Registrazione
    20-01-05
    Messaggi
    2,825

    Predefinito Re: ~f1d055.tmp

    É un processo per la protezione anticopia dei giochi (securom forse), è normale, e comunque si chiude una volta che ha controllato che è tutto in regola

  3. #3
    Lo Zio L'avatar di Flashgun
    Data Registrazione
    20-07-03
    Località
    Shambala
    Messaggi
    2,073

    Predefinito Re: ~f1d055.tmp

    Citazione Originariamente Scritto da DSOFT Visualizza Messaggio
    É un processo per la protezione anticopia dei giochi (securom forse), è normale, e comunque si chiude una volta che ha controllato che è tutto in regola
    Magari si chiudesse,ho fatto il primi 9 livelli del gioco ed è rimasto attivo tutto il tempo
    Siccome l'unica differenza tra i giochi che non presentano il problema delle icone che lampeggiano in primo piano e questi 2 è il suddetto processo,mi sa che è l'unico colpevole,non c'è nessun modo per farlo sparire?E' davvero fastidioso vederti metà background passare in primo piano mentre giochi ._.

+ Rispondi alla Discussione

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  • Il codice BB è Attivato
  • Le faccine sono Attivato
  • Il codice [IMG] è Attivato
  • Il codice HTML è Disattivato