PDA

View Full Version : secure32.html


xamm63
31-03-2006, 17:03
:mc:
saluti a tutti. è la prima volta che posto e spero di rientrare nelle regole.
problema con secure32....chi può per favore dirmi cosa non và e come posso risolvere??? grazie a tutti

Logfile of HijackThis v1.99.1
Scan saved at 18.08.21, on 31/03/2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWSB\SYSTEM\KERNEL32.DLL
C:\WINDOWSB\SYSTEM\MSGSRV32.EXE
C:\WINDOWSB\SYSTEM\mmtask.tsk
C:\WINDOWSB\SYSTEM\MPREXE.EXE
C:\WINDOWSB\SYSTEM\STIMON.EXE
C:\WINDOWSB\SYSTEM\MSTASK.EXE
C:\WINDOWSB\EXPLORER.EXE
C:\WINDOWSB\TASKMON.EXE
C:\WINDOWSB\SYSTEM\SYSTRAY.EXE
C:\WINDOWSB\SYSTEM\RMCTRL.EXE
C:\WINDOWSB\SYSTEM\SPOOLSVC.EXE
C:\PROGRAM FILES\JPUN.EXE
C:\WINDOWSB\SYSTEM\SVCHOST.EXE
C:\WINDOWSB\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWSB\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\MESSENGER\MSMSGS.EXE
C:\ESM2\STMS.EXE
C:\WINDOWSB\SYSTEM\PSTORES.EXE
C:\ESM2\EBRR.EXE
C:\WINDOWSB\SYSTEM\RNAAPP.EXE
C:\WINDOWSB\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWSB\SYSTEM\DDHELP.EXE
C:\DOCUMENTI\PROGRAMMI\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 127.0.0.5 makethemcry.com
O1 - Hosts: 127.0.0.5 loudcash.com
O1 - Hosts: 127.0.0.5 iframestat.com
O1 - Hosts: 127.0.0.5 toolbarpartner.com
O1 - Hosts: 127.0.0.5 hqcash.com
O1 - Hosts: 127.0.0.5 verybigcash.com
O1 - Hosts: 127.0.0.5 makethemcry.com
O1 - Hosts: 127.0.0.5 moviepartnership.com
O1 - Hosts: 127.0.0.5 callmachine.com
O1 - Hosts: 127.0.0.5 regcash.com
O1 - Hosts: 127.0.0.5 toolbarpartner.com
O1 - Hosts: 127.0.0.5 klikrevenue.com
O1 - Hosts: 127.0.0.5 p2dll.com
O1 - Hosts: 127.0.0.5 t73.com
O1 - Hosts: 127.0.0.5 www.makethemcry.com
O1 - Hosts: 127.0.0.5 www.loudcash.com
O1 - Hosts: 127.0.0.5 www.iframestat.com
O1 - Hosts: 127.0.0.5 www.toolbarpartner.com
O1 - Hosts: 127.0.0.5 www.hqcash.com
O1 - Hosts: 127.0.0.5 www.verybigcash.com
O1 - Hosts: 127.0.0.5 www.makethemcry.com
O1 - Hosts: 127.0.0.5 www.moviepartnership.com
O1 - Hosts: 127.0.0.5 www.callmachine.com
O1 - Hosts: 127.0.0.5 www.regcash.com
O1 - Hosts: 127.0.0.5 www.toolbarpartner.com
O1 - Hosts: 127.0.0.5 www.klikrevenue.com
O1 - Hosts: 127.0.0.5 www.p2dll.com
O1 - Hosts: 127.0.0.5 www.t73.com
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWSB\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWSB\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWSB\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWSB\SYSTEM\rmctrl.exe
O4 - HKLM\..\Run: [Trickler] "c:\windows\temp\gain_trickler_3202.exe"
O4 - HKLM\..\Run: [BtStart] C:\Programmi\WIDCOMM\Software Bluetooth\bin\btstart.exe
O4 - HKLM\..\Run: [Multimedia Key] C:\PROGRA~2\MED280NT\DriBat32.EXE DKBoot.INI
O4 - HKLM\..\Run: [Systems] C:\WINDOWSB\SYSTEM\spoolsvc.exe
O4 - HKLM\..\Run: [SysTray] C:\PROGRAM FILES\JPUN.EXE
O4 - HKLM\..\Run: [WindowsUpdate] C:\WINDOWSB\SYSTEM\SVCHOST.EXE /s
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWSB\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWSB\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWSB\System\Restore\StateMgr.exe
O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background
O4 - HKCU\..\Run: [NBJ] "C:\PROGRAMMI\AHEAD\NERO BACKITUP\NBJ.EXE"
O4 - HKCU\..\Run: [Shell] "C:\WINDOWSB\SYSTEM\ibm00003.exe"
O4 - HKCU\..\RunServices: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background
O4 - HKCU\..\RunServices: [NBJ] "C:\PROGRAMMI\AHEAD\NERO BACKITUP\NBJ.EXE"
O4 - HKCU\..\RunServices: [Shell] "C:\WINDOWSB\SYSTEM\ibm00003.exe"
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Startup: EPSON Background Monitor.lnk = C:\ESM2\STMS.exe
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWSB\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWSB\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: @btrez.dll,-4015@1040,Invia a Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017@1040,Invia a &Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: www.archiviosex.net

Stev-O
31-03-2006, 17:05
:eek: :eek: :eek: :eek:
andorra a te l'onore :)

andorra24
31-03-2006, 17:11
:eek: :eek: :eek: :eek:
andorra a te l'onore :)
e mi lasci un windows ME da analizzare? Furbetto :D

Stev-O
31-03-2006, 17:12
e mi lasci un windows ME da analizzare? Furbetto :D
dai è facile.... se vuoi faccio io :)

andorra24
31-03-2006, 17:13
Fixa:

C:\WINDOWSB\SYSTEM\SPOOLSVC.EXE
C:\PROGRAM FILES\JPUN.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O1 - Hosts: 127.0.0.5 makethemcry.com
O1 - Hosts: 127.0.0.5 loudcash.com
O1 - Hosts: 127.0.0.5 iframestat.com
O1 - Hosts: 127.0.0.5 toolbarpartner.com
O1 - Hosts: 127.0.0.5 hqcash.com
O1 - Hosts: 127.0.0.5 verybigcash.com
O1 - Hosts: 127.0.0.5 makethemcry.com
O1 - Hosts: 127.0.0.5 moviepartnership.com
O1 - Hosts: 127.0.0.5 callmachine.com
O1 - Hosts: 127.0.0.5 regcash.com
O1 - Hosts: 127.0.0.5 toolbarpartner.com
O1 - Hosts: 127.0.0.5 klikrevenue.com
O1 - Hosts: 127.0.0.5 p2dll.com
O1 - Hosts: 127.0.0.5 t73.com
O1 - Hosts: 127.0.0.5 www.makethemcry.com
O1 - Hosts: 127.0.0.5 www.loudcash.com
O1 - Hosts: 127.0.0.5 www.iframestat.com
O1 - Hosts: 127.0.0.5 www.toolbarpartner.com
O1 - Hosts: 127.0.0.5 www.hqcash.com
O1 - Hosts: 127.0.0.5 www.verybigcash.com
O1 - Hosts: 127.0.0.5 www.makethemcry.com
O1 - Hosts: 127.0.0.5 www.moviepartnership.com
O1 - Hosts: 127.0.0.5 www.callmachine.com
O1 - Hosts: 127.0.0.5 www.regcash.com
O1 - Hosts: 127.0.0.5 www.toolbarpartner.com
O1 - Hosts: 127.0.0.5 www.klikrevenue.com
O1 - Hosts: 127.0.0.5 www.p2dll.com
O1 - Hosts: 127.0.0.5 www.t73.com
O4 - HKLM\..\Run: [Trickler] "c:\windows\temp\gain_trickler_3202.exe"
O4 - HKLM\..\Run: [Systems] C:\WINDOWSB\SYSTEM\spoolsvc.exe
O4 - HKLM\..\Run: [SysTray] C:\PROGRAM FILES\JPUN.EXE
O4 - HKCU\..\Run: [Shell] "C:\WINDOWSB\SYSTEM\ibm00003.exe"
O4 - HKCU\..\RunServices: [Shell] "C:\WINDOWSB\SYSTEM\ibm00003.exe"
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWSB\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWSB\web\related.htm
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: www.archiviosex.net

Stev-O
31-03-2006, 17:18
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O1 - Hosts: 127.0.0.5 makethemcry.com
O1 - Hosts: 127.0.0.5 loudcash.com
O1 - Hosts: 127.0.0.5 iframestat.com
O1 - Hosts: 127.0.0.5 toolbarpartner.com
O1 - Hosts: 127.0.0.5 hqcash.com
O1 - Hosts: 127.0.0.5 verybigcash.com
O1 - Hosts: 127.0.0.5 makethemcry.com
O1 - Hosts: 127.0.0.5 moviepartnership.com
O1 - Hosts: 127.0.0.5 callmachine.com
O1 - Hosts: 127.0.0.5 regcash.com
O1 - Hosts: 127.0.0.5 toolbarpartner.com
O1 - Hosts: 127.0.0.5 klikrevenue.com
O1 - Hosts: 127.0.0.5 p2dll.com
O1 - Hosts: 127.0.0.5 t73.com
O1 - Hosts: 127.0.0.5 www.makethemcry.com
O1 - Hosts: 127.0.0.5 www.loudcash.com
O1 - Hosts: 127.0.0.5 www.iframestat.com
O1 - Hosts: 127.0.0.5 www.toolbarpartner.com
O1 - Hosts: 127.0.0.5 www.hqcash.com
O1 - Hosts: 127.0.0.5 www.verybigcash.com
O1 - Hosts: 127.0.0.5 www.makethemcry.com
O1 - Hosts: 127.0.0.5 www.moviepartnership.com
O1 - Hosts: 127.0.0.5 www.callmachine.com
O1 - Hosts: 127.0.0.5 www.regcash.com
O1 - Hosts: 127.0.0.5 www.toolbarpartner.com
O1 - Hosts: 127.0.0.5 www.klikrevenue.com
O1 - Hosts: 127.0.0.5 www.p2dll.com
O1 - Hosts: 127.0.0.5 www.t73.com

O4 - HKLM\..\Run: [Trickler] "c:\windows\temp\gain_trickler_3202.exe"
ma occhio che può non funzionarti qualche applicativo dopo (mi ricorda divxpro5) :mbe:
O4 - HKLM\..\Run: [Systems] C:\WINDOWSB\SYSTEM\spoolsvc.exe
O4 - HKLM\..\Run: [SysTray] C:\PROGRAM FILES\JPUN.EXE questo non lo vedo, scansionalo su www.virustotal.com

O4 - HKCU\..\Run: [Shell] "C:\WINDOWSB\SYSTEM\ibm00003.exe"
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: www.archiviosex.net

Stev-O
31-03-2006, 17:19
vedi che era facile??? :)

cmq farei una scansione di controllo con a-squared può essere che ci sia altro

e navigherei con firefox

xamm63
31-03-2006, 17:19
.... forse ora mi darai la tastiera in testa... ma scusa ...come si FIXA ????

grazie

andorra24
31-03-2006, 17:21
.... forse ora mi darai la tastiera in testa... ma scusa ...come si FIXA ????

grazie
metti la spunta nella casellina accanto alle voci indicate sopra e premi ''fix checked''. Fallo a browser rigorosamente chiuso.

andorra24
31-03-2006, 17:23
vedi che era facile??? :)


Si infatti era ironico, mi e' capitato altre volte in passato di controllare i log di windows ME. ;)

Stev-O
31-03-2006, 17:24
jpun su google non dava niente... sicura sia virus? :mbe:

andorra24
31-03-2006, 17:29
jpun su google non dava niente... sicura sia virus? :mbe:
Appunto, su google non c'era nessuna traccia di JPUN.EXE. Ti sembra un buon segno? :)

Stev-O
31-03-2006, 17:37
Appunto, su google non c'era nessuna traccia di JPUN.EXE. Ti sembra un buon segno? :)
assolutamente no... infatti chiedevo la scansione su virustotal :)

cmq se si facesse prima una scansione con ewido o in questo caso per via di ME con asquared non si avrebbero dubbi :)

andorra24
31-03-2006, 17:40
cmq se si facesse prima una scansione con ewido o in questo caso per via di ME con asquared non si avrebbero dubbi :)
windows ME non mi piace proprio come sistema operativo. :rolleyes:

Stev-O
31-03-2006, 17:45
windows ME non mi piace proprio come sistema operativo. :rolleyes:
io l'ho usato pochissimo.. allora è meglio il 98 :cool:

andorra24
31-03-2006, 17:57
io l'ho usato pochissimo.. allora è meglio il 98 :cool:
Non c'e' dubbio, molto meglio il 98. :)

xamm63
31-03-2006, 18:05
cari Stev-O e Andorra24 oltre che essere stati molto gentili e disponibili siete anche MITICI.. !!!! il buon secure32 è defunto e penso definitivamente.
anche se dovessi metterci degli anni.. come posso e dove più che altro iniziare a smanettare per capirci un po di sicurezza su internet e di file di registro ?? SIETE MITICI e grazie an :D cora

andorra24
31-03-2006, 18:16
cari Stev-O e Andorra24 oltre che essere stati molto gentili e disponibili siete anche MITICI.. !!!! il buon secure32 è defunto e penso definitivamente.
anche se dovessi metterci degli anni.. come posso e dove più che altro iniziare a smanettare per capirci un po di sicurezza su internet e di file di registro ?? SIETE MITICI e grazie an :D cora
Finalmente ti sei sbarazzato di questo malware, molto bene. ;)

Stev-O
31-03-2006, 19:06
cari Stev-O e Andorra24 oltre che essere stati molto gentili e disponibili siete anche MITICI.. !!!! il buon secure32 è defunto e penso definitivamente.
anche se dovessi metterci degli anni.. come posso e dove più che altro iniziare a smanettare per capirci un po di sicurezza su internet e di file di registro ?? SIETE MITICI e grazie an :D cora
leggere il forum e altri forum oltre a cercare in giro sulla rete: con un po' di pazienza si diventa abbastanza esperti :)

Stev-O
31-03-2006, 19:09
cari Stev-O e Andorra24 oltre che essere stati molto gentili e disponibili siete anche MITICI.. !!!! il buon secure32 è defunto e penso definitivamente.
anche se dovessi metterci degli anni.. come posso e dove più che altro iniziare a smanettare per capirci un po di sicurezza su internet e di file di registro ?? SIETE MITICI e grazie an :D cora

http://img303.imageshack.us/img303/3198/avatar9470116ky.gif http://img303.imageshack.us/img303/3199/avatar10834814sw.gif

:yeah: :cincin: :mano: :sborone: :sborone: :winner: :ave: :ave:

andorra24
31-03-2006, 19:15
leggere il forum e altri forum oltre a cercare in giro sulla rete: con un po' di pazienza si diventa abbastanza esperti :)
E tanta curiosita' e voglia di imparare cose nuove. :)

Stev-O
31-03-2006, 19:16
E tanta curiosita' e voglia di imparare cose nuove. :)
esatto, fare esperienze nuove :)

andorra24
31-03-2006, 19:16
http://img303.imageshack.us/img303/3198/avatar9470116ky.gif http://img303.imageshack.us/img303/3199/avatar10834814sw.gif

:yeah: :cincin: :mano: :sborone: :sborone: :winner: :ave: :ave:
Un bel duo. :p

Stev-O
31-03-2006, 19:17
pero' il mio è più piccolo.... :mbe: (l'avatar)

andorra24
31-03-2006, 19:19
pero' il mio è più piccolo.... :mbe: (l'avatar)
Puoi sempre provare con l'enlargement. :p

Stev-O
31-03-2006, 19:36
Puoi sempre provare con l'enlargement. :p
non posso... dopo non ci starebbe più... :rolleyes:

bop220
29-12-2006, 16:04
salve SONO DISPERATOOOOOOOOOOOOOO!
Ho un problemone con secure32.html
ho provato con tutti i metodi possibili ed inimmaginabili, questo e' uno in piu'.
Ho scaricato Cclean, ho Ad-Aware, Spybot, Avg.
li ho eseguiti tutti in modalita' provvissoria e hanno trovato l'impossibile, tutto cancellato.
Ho scaricato hijackthis, eseguito in modalita' provvisoria e cancellato tutte le stringhe che sui forum apparivano come pericolose.
Ho cancellato secure32.html e secure32.dll da system32.
Sono andato sul registro di configurazione ed ho cancellato tutte le stringhe con secure32.
non ho paytime.exe
non ho wuauclt.exe pero' ho cancellato da system32 wuauclt1.exe.


con tutto cio' ad ogni riavvio del pc mi appare il messaggio errore:
Impossibile trovare "file:///c:/secure32.html". verificare che il percorso o l'indirizzo internet sia corretto.
mi riappare su hijackthis tutta la serie di stringhe con secure32 nuovamente ed appena mi connetto mi entra l'impossivile di worm.

Prego un'anima buona di aiutarmi a non formattare l'hard disk, ho troppe cose importanti.
Diventero' un suo fedele ammiratore per sempre!!!!

Questo e' il mio ultimo Log di hijackthis:


Logfile of HijackThis v1.99.1
Scan saved at 16.51.46, on 29/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\Oplmsb01.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Creative\MediaSource\RemoteControl\RcMan.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programmi\Hijackthis\HijackThis.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AEC48FA0-E7A1-42F0-AFEC-7D7B39722858} - C:\WINDOWS\system32\nnnkigg.dll
O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FILECO~1\{34989~1\Bar888.dll
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FILECO~1\{34989~1\Bar888.dll
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LanguageMonitor] C:\WINDOWS\system32\Oplmsb01.exe OKI B4100
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AutoSys] C:\WINDOWS\system32\autosys.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programmi\Creative\MediaSource\RemoteControl\RcMan.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Programmi\cdextract\fdm.exe -autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139257488453
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BEAFFA1F-A407-4671-9214-384BC2D222E0}: NameServer = 80.58.61.250 80.58.61.254
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: nnnkigg - C:\WINDOWS\SYSTEM32\nnnkigg.dll
O20 - Winlogon Notify: winrvc32 - C:\WINDOWS\SYSTEM32\winrvc32.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe


HELP HELP HELP!!!!!!

FOXYLADY
29-12-2006, 16:23
Ciao,

inanzitutto voglio ringranziarti per essere andato a ripescare questo vecchio post che magari farà capire a qualcuno come era questa sezione del forum una volta, quando a postare c'erano utenti fantastici come Andorra24 ed Stev-O.

Venendo al tuo log ti consiglio di fixare queste
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: (no name) - {AEC48FA0-E7A1-42F0-AFEC-7D7B39722858} - C:\WINDOWS\system32\nnnkigg.dll
O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FILECO~1\{34989~1\Bar888.dll
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FILECO~1\{34989~1\Bar888.dll
O4 - HKLM\..\Run: [AutoSys] C:\WINDOWS\system32\autosys.exe
O20 - Winlogon Notify: nnnkigg - C:\WINDOWS\SYSTEM32\nnnkigg.dll
O20 - Winlogon Notify: winrvc32 - C:\WINDOWS\SYSTEM32\winrvc32.dll
O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\windows\system32\directx.exe (file missing)

Vediamo se la situazione migliora, poi magari passiamo a fare qualche scansione.

bop220
30-12-2006, 09:42
:banned: FOXYLADY SeI un angelo.

Sembra essere risolto il problema, solo che ci deve essere qualche spyware troppo resistente perche' il mio pc sembra un tubo d'acqua aperto. Ho gia' fatto scansioni con spybot ed adaware e si va sembre ad installare una toolbar888......, ho fatto anche la scansione online con panda, ma li e'. Ti mando l'ultimo log se puoi controllarmi i valori..... o magari mi sai dare un consiglio per chiudere il rubinetto di dati inviati? Grazie davvero tanto!!!!

Logfile of HijackThis v1.99.1
Scan saved at 10.36.16, on 30/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\Oplmsb01.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Creative\MediaSource\RemoteControl\RcMan.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.acesol.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LanguageMonitor] C:\WINDOWS\system32\Oplmsb01.exe OKI B4100
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programmi\Creative\MediaSource\RemoteControl\RcMan.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139257488453
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

Gianky....! :D :)
30-12-2006, 10:09
Il log sembra pulito... ;)
Prova a scansionare on-line da Kaspersky (http://www.kaspersky.it/Servizi/Virusscan.asp) e poi da Bitdefender (www.bitdefender.com/scan8/ie.html)
Ciao e Buon Anno

FOXYLADY
30-12-2006, 10:19
:banned: FOXYLADY SeI un angelo.

Sembra essere risolto il problema, solo che ci deve essere qualche spyware troppo resistente perche' il mio pc sembra un tubo d'acqua aperto. Ho gia' fatto scansioni con spybot ed adaware e si va sembre ad installare una toolbar888......, ho fatto anche la scansione online con panda, ma li e'. Ti mando l'ultimo log se puoi controllarmi i valori..... o magari mi sai dare un consiglio per chiudere il rubinetto di dati inviati? Grazie davvero tanto!!!!



Ciao,

allora prova a fare queste operazioni:

scarica killbox da qui
http://www.bleepingcomputer.com/files/killbox.php

estrailo dall'archivio
apri KillBox
inserisci all'interno della stringa bianca questo percorso
c:\secure32.html
metti la spunta alla voce "Delete on Reboot", clicca sul bottone con una X bianca a sfondo rosso.

Ripeti la stessa operazione per questi, uno alla volta:
C:\WINDOWS\system32\nnnkigg.dll
C:\WINDOWS\system32\autosys.exe
C:\WINDOWS\SYSTEM32\winrvc32.dll
Riavvia il PC.
Scarica questi software e fai una scansione
http://www.snapfiles.com/get/toolbarcop.html
http://www.superantispyware.com/

Eventualmente anche una scansione con AVG antispyware
http://www.ewido.net/en/
prima però prova gli altri due, potrebbero essere sufficenti.

Ciao e fammi sapere.

lester99
30-12-2006, 10:33
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm


Foxylady, non sembra anche a te che queste due voci possano essere causa dei suoi problemi?

wizard1993
30-12-2006, 11:22
Foxylady, non sembra anche a te che queste due voci possano essere causa dei suoi problemi?

sono di Backdoor.Agent.we basta googlare

FOXYLADY
30-12-2006, 11:32
Foxylady, non sembra anche a te che queste due voci possano essere causa dei suoi problemi?

Si potrebbe essere, il suo primo log era talmente incasinato che mi erano sfuggite.
A prima vista sembrano di msn, ma la stringa {SUB_RFC1766}/srchasst/srchasst.htm è insolita, consiglio anche io di fixarle. ;)

bop220
31-12-2006, 01:51
non so come ringraziarvi, il mio pc sembra essere rinato.

Ci sentiremo spesso, mi piace molto questo forum, ciao alla prossima!!!

FOXYLADY
31-12-2006, 01:57
Vedo che siamo entrambi nottambuli :D .

Ciao anche a te e Buon Anno :)

bop220
02-01-2007, 02:36
ciao foxylady sono dinuovo qui a romperti le scatole!!!!

Altro problema...o magari potrebbe essere legato con il primo, cioe' con il virus, perche' fino ad ora il pc andava benissimo.

Si spegna solo il pc, all'improvviso, senza scrivere nulla, come se qualcuno premesse il reset.

Non penso sia un problema di temperatura della cpu perche sta sui 41 gradi. Dal controllo spyware esce poca cosa.... ho notato che me lo fa sempre quando ho emule aperto..... cosa pensi possa essere?

un saluto e BUON ANNO ANCHE A TE!

wizard1993
02-01-2007, 09:42
ciao foxylady sono dinuovo qui a romperti le scatole!!!!

Altro problema...o magari potrebbe essere legato con il primo, cioe' con il virus, perche' fino ad ora il pc andava benissimo.

Si spegna solo il pc, all'improvviso, senza scrivere nulla, come se qualcuno premesse il reset.

Non penso sia un problema di temperatura della cpu perche sta sui 41 gradi. Dal controllo spyware esce poca cosa.... ho notato che me lo fa sempre quando ho emule aperto..... cosa pensi possa essere?

un saluto e BUON ANNO ANCHE A TE!

emule che fa crachare?

lucas84
02-01-2007, 09:55
sono di Backdoor.Agent.we basta googlare
La chiave è leggittima e anche il valore associato
http://support.microsoft.com/kb/895339/it

Ciao

wizard1993
02-01-2007, 09:58
La chiave è leggittima e anche il valore associato
http://support.microsoft.com/kb/895339/it

Ciao

grazie infinite non avevonotato

lucas84
02-01-2007, 09:59
grazie infinite non avevonotato
You're very welcome :)

wizard1993
02-01-2007, 10:01
You're very welcome :)

tu sei veramente benvenuto? che vuol dire?

lucas84
02-01-2007, 10:04
Che se viene a casa mia ti faccio un bel regalo :D ,su su è un modo di dire :)
Mi hai risposto "grazie infinite....." e ti ho risposto di conseguenza :)

wizard1993
02-01-2007, 10:24
Che se viene a casa mia ti faccio un bel regalo :D ,su su è un modo di dire :)
Mi hai risposto "grazie infinite....." e ti ho risposto di conseguenza :)

la mia cinicità mi impedisce di capire quesi detti comunque grazie

bop220
03-01-2007, 02:16
ma questo non doveva essere un forum di risoluzioni interessanti software ed hardware? Aveva ragione foxylady adesso capisco quello che voleva dire qualche e-mail fa!!!

Gianky....! :D :)
03-01-2007, 09:19
ma questo non doveva essere un forum di risoluzioni interessanti software ed hardware? Aveva ragione foxylady adesso capisco quello che voleva dire qualche e-mail fa!!!

Ma secondo te la vita è fatta solo di pc; processori; ventole; ram; ecc..ecc..???? :eek:
Secondo me in questo forum fà pure bene parlare per fare amicizia conoscere nuove persone e i loro modi di fare! ;)
Non ti pare ? :mbe: :mbe: :mbe:

FOXYLADY
03-01-2007, 10:59
ciao foxylady sono dinuovo qui a romperti le scatole!!!!

Altro problema...o magari potrebbe essere legato con il primo, cioe' con il virus, perche' fino ad ora il pc andava benissimo.

Si spegna solo il pc, all'improvviso, senza scrivere nulla, come se qualcuno premesse il reset.

Non penso sia un problema di temperatura della cpu perche sta sui 41 gradi. Dal controllo spyware esce poca cosa.... ho notato che me lo fa sempre quando ho emule aperto..... cosa pensi possa essere?

un saluto e BUON ANNO ANCHE A TE!

Ciao bop220,

Senti ma esce una schermata blu prima che il PC si spenga, oppure ti si riavvia semplicemente, senza alcun avviso?
Comunque se pensi ci sia ancora qualcosa prova a fare una scansione online qui
http://www.bitdefender.com/scan8/ie.html

black92
03-01-2007, 11:05
Ciao bop220,

Senti ma esce una schermata blu prima che il PC si spenga, oppure ti si riavvia semplicemente, senza alcun avviso?
Comunque se pensi ci sia ancora qualcosa prova a fare una scansione online qui
http://www.bitdefender.com/scan8/ie.html

anche sul sito di microsoft, ;)