PDA

View Full Version : AIUTO..Mi esce questo messaggio


Venere1986
22-12-2006, 13:09
Aiutoo!!
Dopo circa mezz'ora che sono connesso a internet mi esce questo messsaggio e il computer rallentas un casino e non riesco più a fare niente, neanche le pagine internet riesce più a caricare...aiutatemi... :help: :help: :help:

Runtime error!

Program: C:\DOCUME..1\xxx..1\IMPOST..1\Temp\15exmodul32f.n.exe

This application has requested the Runtime to terminate it in an unusual way.
Please contact the application's support team for more information.

La parte evidenziata cambia sempre.
Qualcuno può aiutarmi?Come antivirus uso Kaspersky. :mc: :cry: :cry: :cry:

FOXYLADY
22-12-2006, 16:12
Posta un log di hijackthis
http://www.hwupgrade.it/forum/showthread.php?t=937676
Scarichi il programmino, lo estrai in una cartella creata appositamente per lui, lanci l'eseguibile hijackthis e clicchi su "do a system scan and save log file.
Copia ed incolla il testo del log sul forum.

Venere1986
22-12-2006, 20:38
Logfile of HijackThis v1.99.1
Scan saved at 21.01.33, on 22/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\iTunes\iTunes.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Danimetro\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [kav] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C18070D-F399-473D-BFE6-273EE8A81FA5}: NameServer = 62.211.69.150 212.48.4.15
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

E adesso che faccio??? :confused: :confused: :confused:

lester99
22-12-2006, 20:58
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
Fixa questa voce

E adesso che faccio??? :confused: :confused: :confused:
Vai su questo (http://www.nod32.it/pedia/s/sober-l.htm) link e segui le istruzioni in fondo alla pagina compresa anche l'operazione di scarico del cleaner di pulizia

net.ricky
09-03-2007, 20:18
Ciao poi hai risolto? Ragazzi :help: Mi capita sto problema con molti programmi. Con i firewall outpost e kerio. Ieri ho comprato un telefono usb da utilizzare con skype e il programma che lo gestisce mi ha generato lo stesso problema. Che faccio provo con lo stesso sistema che ha consigliato il nostro amico. Mi spiegata che fa? Perchè proprio quella riga bisognava fixare in quel caso?

FOXYLADY
09-03-2007, 20:39
Prova anche tu a postare un log di hijackthis...

net.ricky
10-03-2007, 08:16
Ecco qua:

Logfile of HijackThis v1.99.1
Scan saved at 9.06.57, on 10/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\CyberLink\Shared Files\RichVideo.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
C:\Programmi\Lexmark X1100 Series\lxbkbmon.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\Programmi\Motherboard Monitor 5\MBM5.EXE
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
C:\Programmi\PeerGuardian2\pg2.exe
C:\Programmi\Softany\Monitor Control\MonitorControl.exe
C:\Programmi\ZyXEL Communications Corporation\ZyXEL G-220 Utility\ZyXEL_G-220_GUI.exe
C:\Programmi\Motherboard Monitor 5\DLL\display.dll
C:\Programmi\Secway\SimpLite-MSN 2.2\SimpLite-MSN.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programmi\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [msnsyslog] C:\WINDOWS\msnlogm.exe
O4 - HKLM\..\Run: [aol] "C:\Programmi\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [MBM 5] "C:\Programmi\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [USBPhone4Skype] C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [Softany Monitor Control] C:\Programmi\Softany\Monitor Control\MonitorControl.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ZyXEL G-220 Utility GUI.lnk = ?
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{05BC2D7F-07D2-4FA8-A85B-ED3D8F197A8E}: NameServer = 212.216.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{8A4F062A-C9CF-46AC-A0A5-56B436F61B01}: NameServer = 212.216.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{99ED1024-B8C2-4FF5-85D9-3570F4649ED8}: NameServer = 85.37.17.50,85.38.28.76,212.216.172.222,212.216.172.162,195.14.96.135,194.243.154.51,212.216.172.62,212.216.112.112,212.131.30.42
O17 - HKLM\System\CCS\Services\Tcpip\..\{FFD40C57-8723-4D20-9012-D70F1B1C890A}: NameServer = 212.216.112.112
O17 - HKLM\System\CS1\Services\Tcpip\..\{05BC2D7F-07D2-4FA8-A85B-ED3D8F197A8E}: NameServer = 212.216.112.112
O17 - HKLM\System\CS2\Services\Tcpip\..\{05BC2D7F-07D2-4FA8-A85B-ED3D8F197A8E}: NameServer = 212.216.112.112
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Programmi\AOL\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

net.ricky
10-03-2007, 08:18
Spero sia indicativo, l'ultimo che mi ha dato runtime error è quello che ho sottolineato. Il firewall sono stato costretto a levarlo perchè nn si poteva lavorare. Aggiungo inoltre che 2 minuti dopo che ho fatto quel log il sistema si è freezato e ho dovuto premere reset. Infine se evito i programmi che generano runtime error (ad esempio il firewall) il pc funziona a meraviglia e nn si blocca mai.

FOXYLADY
10-03-2007, 09:47
Lunica voce da fixare nel tuo log è questa
O4 - HKLM\..\Run: [msnsyslog] C:\WINDOWS\msnlogm.exe

dovrebbe far parte di msn content plus che ti sconsiglio di usare nel caso tu ce l'abbia ancora installato in quanto contiene spyware.
Elimina anche manualmente il file msnlogm.exe usando killbox
http://www.wintricks.it/news2/article.php?ID=12000
apri KillBox
inserisci all'interno della stringa bianca questo percorso
C:\WINDOWS\msnlogm.exe
metti la spunta alla voce "Delete on Reboot", clicca sul bottone con una X bianca a sfondo rosso e riavvia il PC.

Comunque non credo che il tuo problema principale sia dovuto alla presenza di questo file, è possibile che ci sia dell'altro che non viene evidenziato da hijackthis, in ogni caso fammi sapere.

net.ricky
10-03-2007, 12:02
Allora innanzitutto grazie dell'aiuto. Potrei fare questa prova se nn fosse che sul portatile ho msn con il plus e occhio e croce gli stessi programmi installati e nn ho avuto mai problemi di runtime error con i firewall o con questo programma per skype. Perchè sul portatile nn li genera quest'errore e sul fisso si? Ho provato a reinstallare windows tempo fa e il risultato nn è cambiato. Potrebbe trattarsi di un problema hardware?

FOXYLADY
10-03-2007, 20:31
Allora innanzitutto grazie dell'aiuto. Potrei fare questa prova se nn fosse che sul portatile ho msn con il plus e occhio e croce gli stessi programmi installati e nn ho avuto mai problemi di runtime error con i firewall o con questo programma per skype. Perchè sul portatile nn li genera quest'errore e sul fisso si? Ho provato a reinstallare windows tempo fa e il risultato nn è cambiato. Potrebbe trattarsi di un problema hardware?

Infatti io non ho detto che il tuo problema dipendesse da msn plus :D , tuttavia quell'estensione di msn contiene spyware che sono evidenziati dal tuo log di hijackthis.
Per il tuo problema io penso che i casi sono 2:
o hai un windows incasinato ed in questo caso la soluzione migliore è un bel format... oppure hai qualche infezione (ad esempio un rootkit) che non viene evidenziata da hijackthis e che ti provoca questo problema.
Prova a fare un analisi con gmer
http://www.hwupgrade.it/forum/showthread.php?t=1372589

net.ricky
12-03-2007, 08:26
Infatti io non ho detto che il tuo problema dipendesse da msn plus :D , tuttavia quell'estensione di msn contiene spyware che sono evidenziati dal tuo log di hijackthis.

Mi fai vedere quali sono per favore?


Per il tuo problema io penso che i casi sono 2:
o hai un windows incasinato ed in questo caso la soluzione migliore è un bel format... oppure hai qualche infezione (ad esempio un rootkit) che non viene evidenziata da hijackthis e che ti provoca questo problema.
Prova a fare un analisi con gmer
http://www.hwupgrade.it/forum/showthread.php?t=1372589

uhmm potrebbe darsi, farò delle prove e ti farò saxe

FOXYLADY
12-03-2007, 10:07
Mi fai vedere quali sono per favore?




Mi riferivo a questo
O4 - HKLM\..\Run: [msnsyslog] C:\WINDOWS\msnlogm.exe
che è un exe di msn com plus ed in vari forum sicurezza ho visto che ne viene consigliata l'eliminazione in quanto si comporta come un adaware.

Janko87
05-06-2007, 20:49
Ciao.
Anchio ho lo stesso errore quando apro Emule..
Ho fatto come avete detto voi.. ecco il log:

Logfile of HijackThis v1.99.1

Scan saved at 4.42.31, on 06/06/2007

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Programmi\RhinoSoft.com\Serv-U\ServUDaemon.exe

c:\Programmi\Trend Micro\PC-cillin 2002\Tmntsrv.exe

c:\Programmi\Trend Micro\PC-cillin 2002\PCCPFW.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe

C:\WINDOWS\System32\khooker.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Programmi\RhinoSoft.com\Serv-U\ServUTray.exe

C:\Programmi\AdunanzA\eMule_AdnzA.exe

C:\Programmi\UltraVNC\winvnc.exe

C:\Programmi\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Programmi\WinRAR\WinRAR.exe

C:\DOCUME~1\Janko\IMPOST~1\Temp\Rar$EX00.203\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com.tw

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com.tw/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1

O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [ServUTrayIcon] C:\Programmi\RhinoSoft.com\Serv-U\ServUTray.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\MSMSGS.EXE" /background

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\AdunanzA\eMule_AdnzA.exe -AutoStart

O4 - Global Startup: UltraVNC Server.lnk = C:\Programmi\UltraVNC\winvnc.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180861922515

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Programmi\Trend Micro\PC-cillin 2002\PCCPFW.exe

O23 - Service: Serv-U FTP Server (Serv-U) - Rhino Software, Inc. +1(262) 560-9627 - C:\Programmi\RhinoSoft.com\Serv-U\ServUDaemon.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Programmi\Trend Micro\PC-cillin 2002\Tmntsrv.exe




Se mi dite cosa devo fare mi fareste un piacere...

wizard1993
06-06-2007, 10:54
il tuo log è pulito