PDA

View Full Version : ciao a tutti,dareste un'occhiata?


askelepion
18-09-2007, 01:55
Ciao,mi sono appena iscritto perchè ho visto che siete molto esperti e riuscite a risolvere sempre i vari problemi che vi vengono posti. Io non sono molto pratico,anzi,diciamo che ne capisco poco,:) E visto che il mio pc da qualche tempo all'avvio apre la cartella documenti in automatico:confused: vorrei sapere per voi cosa può essere,ho fatto poco fa una scansione con hijackthis ed è questa: Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22.30.13, on 17/09/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\System32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
F:\Programmi\Alwil Software\Avast4\ashServ.exe
F:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
F:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
F:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
F:\WINDOWS\System32\inetsrv\inetinfo.exe
F:\WINDOWS\System32\HPZipm12.exe
F:\WINDOWS\System32\tcpsvcs.exe
F:\Programmi\SiteAdvisor\6172\SAService.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\Explorer.EXE
F:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
F:\Programmi\Alwil Software\Avast4\ashWebSv.exe
F:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
F:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
F:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
F:\Programmi\Nortek Mouse Application\MouseDrv.exe
F:\Programmi\ATI Technologies\ATI.ACE\cli.exe
F:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
F:\Programmi\HP\HP Software Update\HPWuSchd2.exe
F:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
F:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
F:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
F:\Programmi\Digisoft AntiDialer\AntiDialer.exe
F:\Programmi\ATI Technologies\ATI.ACE\cli.exe
F:\Programmi\ATI Technologies\ATI.ACE\cli.exe
F:\Documents and Settings\ANDREA\Documenti\hijackthis\HiJackThis_v2.exe
F:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.tiscali.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - F:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - F:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - F:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [OpwareSE2] "F:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [ATIPTA] F:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVG7_CC] F:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] F:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [CreativeMouse ] F:\Programmi\Nortek Mouse Application\MouseDrv.exe
O4 - HKLM\..\Run: [ATICCC] "F:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [CloneCDTray] "F:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [HP Software Update] F:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SiteAdvisor] F:\Programmi\SiteAdvisor\5020\SiteAdv.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "F:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] F:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = F:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Digisoft AntiDialer.lnk = F:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = F:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Reboot.exe
O8 - Extra context menu item: Download with &Shareaza - res://F:\Programmi\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn...tDetection.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camaras.costablanca.org/AxisCamControl.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://193.92.180.183/activex/AMC.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE05B24D-F715-465E-B50E-5539E8772DE9}: NameServer = 213.205.32.70,213.205.36.70
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - F:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - F:\WINDOWS\System32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - F:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - F:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - F:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - F:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - F:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Servizio SiteAdvisor (SiteAdvisor Service) - Unknown owner - F:\Programmi\SiteAdvisor\6172\SAService.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Unknown owner - F:\Programmi\WinClamAVShield\sp_clamsrv.exe (file missing)

--
End of file - 8313 bytes

Gle89
18-09-2007, 02:23
1)Prima cosa da farti presente è che devi aggiornare il tuo XP con il Service Pack 2

2) quanti antivirus hai installato sul tuo pc? Avast e AVG?

3)fixia queste voci:

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)

O4 - Global Startup: Reboot.exe

4) rifa il log di Hijackthis con la versione 2.0.2 (la tua è una beta)

lancetta
18-09-2007, 02:32
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
e fixa anche questo comunque se non installi l'SP2 avrai sempre problemi...un'altra cosa se decidi eventualmente di installarlo devi prima risolvere i problemi del pc,poichè potresti avere l'effetto contrario ed un sistema instabile.

Gle89
18-09-2007, 02:35
e fixa anche questo comunque se non installi l'SP2 avrai sempre problemi...un'altra cosa se decidi eventualmente di installarlo devi prima risolvere i problemi del pc,poichè potresti avere l'effetto contrario ed un sistema instabile.

Quoto il grande Lancetta... Mi era sfuggita quella voce!

askelepionrispondi alle mie domande del post precedente!

Chill-Out
18-09-2007, 10:32
Ricorda di aggiornare Java http://java.com/it/download/index.jsp

Riverside
18-09-2007, 10:44
1)O4 - Global Startup: Reboot.exe
Gle, spesso accade che, Reboot.exe, si trovi in esecuzione automatica; quindi, prima di fixarlo, dovrebbe verificare se di trovi in quella posizione e, se si, rimuoverlo dalla esecuzione automatica.

Gle89
18-09-2007, 13:33
Gle, spesso accade che, Reboot.exe, si trovi in esecuzione automatica; quindi, prima di fixarlo, dovrebbe verificare se di trovi in quella posizione e, se si, rimuoverlo dalla esecuzione automatica.

Avevo chiesto a Degasp conferma prima di dire di fixiarlo e lui mi aveva detto di si:D

Riverside
18-09-2007, 13:44
Avevo chiesto a Degasp conferma prima di dire di fixiarlo e lui mi aveva detto di si:D
Infatti è giusto fixarlo ma prima è meglio verificare se sia, o meno, in esecuzione automatica.

askelepion
18-09-2007, 18:50
Infatti è giusto fixarlo ma prima è meglio verificare se sia, o meno, in esecuzione automatica.

Son tornato a casa da poco. Ho letto solo ora quel che dici river,ho guardato e non è in esecuzione automatica.A mezzogiorno ho acceso ancora il pc e non si apriva più la cartella documenti. Però oggi mio fratello ha acceso il pc ed è apparsa nuovamente la cartella documenti,quindi ho fatto ancora la scan con hjthis e c'erano ancora le voci che avevo già fixato :muro: tranne il O4-global startup:reboot.exe.

Riverside
18-09-2007, 20:09
Son tornato a casa da poco. Ho letto solo ora quel che dici river,ho guardato e non è in esecuzione automatica.A mezzogiorno ho acceso ancora il pc e non si apriva più la cartella documenti. Però oggi mio fratello ha acceso il pc ed è apparsa nuovamente la cartella documenti,quindi ho fatto ancora la scan con hjthis e c'erano ancora le voci che avevo già fixato :muro: tranne il O4-global startup:reboot.exe.
Ripubblica un nuovo log di HThis per favore.

askelepion
18-09-2007, 23:55
Ciao. ti mando quello che ho fatto tornato da lavoro? O ne faccio ora un'altro? Prima di cena ho già fixato di nuovo le voci ed ora che ho riavviato la cartella non m'è apparsa.

Gle89
20-09-2007, 00:16
posta un nuovo log. Nel tuo MP mi hai scritto:

<<Ho avg free e avast come antivirus,poi ad-aware e spybot search & destroy.>>

è SCONSIGLIATISSIMO tenere 2 antivirus contemporaneamente,vanno in conflitto e rallentano il pc. Disintalla Avast che è peggiore. Meglio di tutti è AVIRA che puoi scaricare dalla mia firma e accedere alla guida sempre dalla mia firma!

askelepion
20-09-2007, 00:23
Ah pensavo invece che fosse meglio avast... :) Allora è per questo che la cpu spesso ha un'utilizzo del 100%,perchè vanno in conflitto... Prima di togliere questi però devo cancellare tutti i vari virus dalla loro cartella giusto?

Gle89
20-09-2007, 00:29
Io credo che tu possa disinstallarli normalmente... però non sono sicurissima!
Installa Avira Antivir configurandola con la guida della mia firma. poi fai una scansione completa del sistema e alla fine posta il log di hijackthis.

askelepion
20-09-2007, 00:37
Per sicurezza li elimino dai,poi scarico avira e faccio tutto. Un'altra cosa,quando accendo il pc mi appare sempre la schermata azzurra di windows e dice che deve essere eseguito il controllo di coerenza su uno dei dischi,come mai? e un'altra ancora...ti rompo stasera:) quando provo a fare il defrag mi dice che prima devo fare il chkdsk/f che è stato progrmmato... Scusa ancora se ti rompo.:)

Gle89
20-09-2007, 00:51
Siccome non sono molto informata su queste cose che mi chiedi, dovresti aspettare qualcuno di più informato tipo Degasp. Però ste domande sono da fare nella sezione di XP non qui :D

Io aspetto il log

xcdegasp
20-09-2007, 00:56
Per sicurezza li elimino dai,poi scarico avira e faccio tutto. Un'altra cosa,quando accendo il pc mi appare sempre la schermata azzurra di windows e dice che deve essere eseguito il controllo di coerenza su uno dei dischi,come mai? e un'altra ancora...ti rompo stasera:) quando provo a fare il defrag mi dice che prima devo fare il chkdsk/f che è stato progrmmato... Scusa ancora se ti rompo.:)
se ti compare il defrag al boot è perchè non hai spento il pc correttamente..
cioè era ancora in esecuzione winxp.

è il controllo errori appunto perchè al boot lo hai skippato o è da troppo tempo che non lo fai...

askelepion
20-09-2007, 01:00
Ok Gle,intanto ti ringrazio.... Domani o dopo faccio tutte ste cose e poi posto di nuovo il log. Non c'entra niente con questa discussione,ma penso che oltre ad essere brava devi essere anche bella.. :D

Gle89
20-09-2007, 01:04
Ok Gle,intanto ti ringrazio.... Non c'entra niente con questa discussione,ma penso che oltre ad essere brava devi essere anche bella.. :D

ti ringrazio, ma non sono bella fidati :D ad ogni modo ti ringrazio . a presto!

lancetta
20-09-2007, 01:09
ti ringrazio, ma non sono bella fidati :D ad ogni modo ti ringrazio . a presto!

brava bella e modesta:D

askelepion
20-09-2007, 01:10
Ah perchè il controllo di coerenza sarebbe il defrag?:confused:

askelepion
20-09-2007, 01:19
Ciao lancetta. Qualche sera fa stavo leggendo un post e ho visto che tu river e beyond stavate parlando di argomenti che non mi sembravano molto riguardanti virus ecc... :oink:

lancetta
20-09-2007, 02:22
Ciao lancetta. Qualche sera fa stavo leggendo un post e ho visto che tu river e beyond stavate parlando di argomenti che non mi sembravano molto riguardanti virus ecc... :oink:

Hem:stordita: ogni tanto bisogna pur rinfrancarsi lo...spirito:D
Dopo virus,spyware,figli di trojan,msn infetti,tanta niubbiaggine presuntuosa....(ovvero gente che tu ti sbatti per aiutarli e quelli ti mettono pure in discussione),guide e post copiaincollati da qui ad altri lidi:rolleyes: .... ci vuole:D

askelepion
25-09-2007, 00:30
eccoti il log di hj this: Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.24.19, on 25/09/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\System32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\Explorer.EXE
F:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
F:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
F:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
F:\WINDOWS\System32\inetsrv\inetinfo.exe
F:\Programmi\Nortek Mouse Application\MouseDrv.exe
F:\Programmi\ATI Technologies\ATI.ACE\cli.exe
F:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
F:\Programmi\HP\HP Software Update\HPWuSchd2.exe
F:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
F:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
F:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
F:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
F:\Programmi\Digisoft AntiDialer\AntiDialer.exe
F:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
F:\WINDOWS\System32\tcpsvcs.exe
F:\Programmi\SiteAdvisor\6172\SAService.exe
F:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
F:\WINDOWS\System32\svchost.exe
F:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
F:\Programmi\ATI Technologies\ATI.ACE\cli.exe
F:\Programmi\ATI Technologies\ATI.ACE\cli.exe
F:\PROGRA~1\MOZILL~1\FIREFOX.EXE
F:\WINDOWS\System32\HPZipm12.exe
F:\Programmi\Mozilla Thunderbird\thunderbird.exe
F:\Documents and Settings\ANDREA\Documenti\hijackthis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.tiscali.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - F:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - F:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - F:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [OpwareSE2] "F:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [ATIPTA] F:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] F:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [CreativeMouse ] F:\Programmi\Nortek Mouse Application\MouseDrv.exe
O4 - HKLM\..\Run: [ATICCC] "F:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [CloneCDTray] "F:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [HP Software Update] F:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SiteAdvisor] F:\Programmi\SiteAdvisor\5020\SiteAdv.exe
O4 - HKLM\..\Run: [avgnt] "F:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "F:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] F:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = F:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Digisoft AntiDialer.lnk = F:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = F:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Download with &Shareaza - res://F:\Programmi\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camaras.costablanca.org/AxisCamControl.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://193.92.180.183/activex/AMC.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE05B24D-F715-465E-B50E-5539E8772DE9}: NameServer = 213.205.32.70,213.205.36.70
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - F:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - F:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - F:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - F:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - F:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - F:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - F:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Servizio SiteAdvisor (SiteAdvisor Service) - Unknown owner - F:\Programmi\SiteAdvisor\6172\SAService.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Unknown owner - F:\Programmi\WinClamAVShield\sp_clamsrv.exe (file missing)

--
End of file - 7311 bytes

Chill-Out
25-09-2007, 10:05
Fixare:
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
inoltre devi aggiornare Java da qui: http://java.com/it/download/index.jsp

Gle89
25-09-2007, 14:22
Ciao,

inanzitutto devi aggiornare il tuo SERVICE PACK di XP, al service pack n°2, poi devi aggiornare Internet Explorer alla versione 7.

e come già detto fissa queste:
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)

hai ancora problemi?