PDA

View Full Version : [Guida] Eliminare il Dialer "Internet Connection" - leggere Regole di Sezione!!


Pagine : 1 2 3 4 [5] 6 7 8 9 10 11 12

kiaretta90
05-02-2008, 00:09
ecco il log dopo la pulizia cn avenger...sxiamo...ma credo ke si debba eliminare ancora qlcs...grazie dell'efficienza!!!!!!!!

murack83pa
05-02-2008, 00:12
ecco il log dopo la pulizia cn avenger...sxiamo...ma credo ke si debba eliminare ancora qlcs...grazie dell'efficienza!!!!!!!!

inserisci quest'ultimo script:


files to move:

C:\Programmi\File comuni\logishrd\LComMgr\bak\Communications_Helper.exe | C:\Programmi\File comuni\logishrd\LComMgr\Communications_Helper.exe



nuovo log di findawf

Pegaso650
05-02-2008, 00:15
Salve ragazzi sono nuovo del Forum....devo dire la verita':
Vengo spesso a vedere le Vostre discussioni...ma non essendo molto pratico di pc ora sono disperato e mi servirebbe senza nulla a pretendere il vostro prezioso e professionale aiuto. Anche io sono infette da internet connection 000 e l'inefficace NAV2006 come da voi gia' segnalato non rileva nulla e neanche spybot s&d ho seguito le istruzioni e mi sembra di aver capito come e cosa eliminare, ma non mi fido molto delle mie conoscenze. vi prego aiutatemi. vi allego il log di Find AWF e aspetto ansioso le Vostre delucidazione. Spero di esserVi in fututo utile.Grazie Anticipatamente del prezioso contribbuto Tenete presente che ho 2 hd con due partizioni ognuna: "C prima Xp" "G seconda Xp" D"prima Vista"
"H seconda Vista"

abarth252
05-02-2008, 00:23
uhmm...eri messo maluccio...quello che ha trovato avira, lo puoi eliminare

fai una scansione online con bitdefender:
http://www.bitdefender.com/scan8/ie.html

e poi posta qui il report

disattiva il ripristino configurazione sistema, riavvia il pc e fai una scansione con avira e posta qui il report

lascia disattivato il ripristino x il momento...



Ho scansionato con Bitdefender e non mi ha trovato nulla....
ora vo a dormire....domani appena avvio disattivo il ripristino e scansiono con AVIRA..



BITDEFENDER

http://www.fileup.itadib.com/download.php?id=HkMwGXYJF0eOqrv0vGgG

Pegaso650
05-02-2008, 00:28
Ma con find awf posso poi eliminare automaticamente le cartelle bak senza farlo manualmente? Dopo la soluzione cosa devo fare? Vi prego Aiutatemi

kiaretta90
05-02-2008, 00:29
ke bello, finalmente nn escono + files da eliminare!!!!
adesso sto facendo la scansione cn cc cleaner, nn so cm ringraziarvi...buonanotte a tutti!!!!!!!!

starshining
05-02-2008, 00:35
Ragazzi, ho di nuovo il dialer!!!
Eppure ho messo tutte le protezioni che mi avete consigliato!
Ora vi posto il log...:mc:

starshining
05-02-2008, 00:38
Ragazzi, ho di nuovo il dialer!!!
Eppure ho messo tutte le protezioni che mi avete consigliato!
Ora vi posto il log...:mc:

Eccolo:

vascoct
05-02-2008, 01:34
aiutami

Francizio
05-02-2008, 02:56
@ pier777

Ciao.

Qesto è lo script per Avenger:



Files to move:

C:\APPS\EmailChecker\bak\ech.exe | C:\APPS\EmailChecker\ech.exe
C:\APPS\Powercinema\bak\PCMService.exe | C:\APPS\Powercinema\PCMService.exe
C:\APPS\SMP\bak\SmpSys.exe | C:\APPS\SMP\SmpSys.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\digicom\Michelangelo USB ADSL\bak\CnxDslTb.exe | C:\Programmi\digicom\Michelangelo USB ADSL\CnxDslTb.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe | C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe | C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\ime\IMJP8_1\bak\IMJPMIG.EXE | C:\WINDOWS\ime\IMJP8_1\IMJPMIG.EXE
C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe | C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe | C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
C:\Programmi\File comuni\Ulead Systems\AutoDetector\bak\monitor.exe | C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe
C:\Programmi\Java\jre1.5.0_04\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\Sonic\DigitalMedia LE v7\MyDVD LE\bak\DetectorApp.exe | C:\Programmi\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\WINDOWS\system32\IME\TINTLGNT\bak\TINTSETP.EXE | C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE




Le istruzioni per Avenger sono in prima pagina.

Dopo il riavvio del pc fai una nuova scansione con FindAWF e posta il nuovo log.

P.S: Devi aggiornare Java...Ma fallo dopo che ti avremo confermato che è tutto ok per quel che riguarda il dialer.

Francizio
05-02-2008, 03:05
@ Pegaso250

Ho specificato che bastava postare in questa discussione il log e che bisognava aspettare che quacuno vi scrivesso lo script per Avenger. Se tutti vi mettete a inviare messaggi privati per aiuto non si va più avanti...

Cmq questo è lo script che devi copiare in Avenger:



Files to move:

C:\Programmi\BitTorrent_DNA\bak\dna.exe | C:\Programmi\BitTorrent_DNA\dna.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\PSDrvCheck.exe | C:\WINDOWS\system32\PSDrvCheck.exe
C:\Programmi\Analog Devices\SoundMAX\bak\SMTray.exe | C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Logitech\iTouch\bak\iTouch.exe | C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Program Files\ASUS\Probe\bak\AsusProb.exe | C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\D-Link\DSL-200\bak\dslagent.exe | C:\Program Files\D-Link\DSL-200\dslagent.exe
C:\Program Files\D-Link\DSL-200\bak\dslstat.exe | C:\Program Files\D-Link\DSL-200\dslstat.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\File comuni\Acronis\Schedule2\bak\schedhlp.exe | C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe | C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe | C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\hpztsb06.exe | C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe




Le istruzioni per Avenger sono in prima pagina.

Dopo il riavvio posta un nuovo log di FindAWF.

Francizio
05-02-2008, 03:16
@ starshining

Script per Avenger:



Files to move:

C:\Acer\WR_PopUp\bak\WarReg_PopUp.exe | C:\Acer\WR_PopUp\WarReg_PopUp.exe
C:\Programmi\MessengerPlus! 3\bak\MsgPlus.exe | C:\Programmi\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\ehome\bak\ehtray.exe | C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\SysMonitor.exe | C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\bak\eDSloader.exe | C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\eRecovery\bak\eRAgent.exe | C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe | C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\IncrediMail\bin\bak\IncMail.exe | C:\Programmi\IncrediMail\bin\IncMail.exe
C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\bak\ntiMUI.exe | C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\bak\ntiMUI.log | C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.log
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LaunchApplication.exe | C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\WINDOWS\ime\imjp8_1\bak\IMJPMIG.EXE | C:\WINDOWS\ime\imjp8_1\IMJPMIG.EXE
C:\WINDOWS\ime\imkr6_1\bak\IMEKRMIG.EXE | C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
C:\Programmi\File comuni\PCSuite\DataLayer\bak\DataLayer.exe | C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
C:\Programmi\File comuni\Roxio Shared\System\bak\EngUtil.exe | C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe
C:\Programmi\Java\jre1.5.0_06\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\bak\RxMon.exe | C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\bak\DrgToDsc.exe | C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\WINDOWS\system32\IME\PINTLGNT\bak\ImScInst.exe | C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
C:\WINDOWS\system32\IME\TINTLGNT\bak\TINTSETP.EXE | C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE



Dopo il riavvio nuovo log di FindAWF.


P.S: Devi aggiornare Java, ma fallo dopo che ti avremo confermato che col dialer è tutto ok.

Francizio
05-02-2008, 03:23
@ vascoct

Ciao.

Copia lo script che ti posto sotto in Avenger:



Files to move:

C:\Programmi\Lexmark 1200 Series\bak\lxczbmgr.exe | C:\Programmi\Lexmark 1200 Series\lxczbmgr.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Windows Media Player\bak\WMPNSCFG.exe | C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\LVComS.exe | C:\WINDOWS\system32\LVComS.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ.exe | C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\SlySoft\AnyDVD\bak\AnyDVDtray.exe | C:\Programmi\SlySoft\AnyDVD\AnyDVDtray.exe
C:\Programmi\Trust\Internet Keyboard\bak\MMKeybd.exe | C:\Programmi\Trust\Internet Keyboard\MMKeybd.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\CyberLink\PowerDVD\Language\bak\Language.exe | C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe | C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
C:\Programmi\File comuni\Real\Update_OB\bak\RealOneMessageCenter.exe | C:\Programmi\File comuni\Real\Update_OB\RealOneMessageCenter.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\fppdis2a.exe | C:\WINDOWS\system32\spool\drivers\w32x86\3\fppdis2a.exe




Le istruzioni per Avenger le trovi in prima pagina.

Dopo il riavvio del pc posta un nuovo log di FindAWF.

Francizio
05-02-2008, 03:26
Per il momento ho accontentato tutti.:coffee:

Come vedete basta saper aspettare e l'aiuto da parte nostra arriva...

Ora vado a letto che si è fatto tardino.:ronf:

Notte a tutti!:zzz:

abarth252
05-02-2008, 07:01
Ho scansionato con Bitdefender e non mi ha trovato nulla....
ora vo a dormire....domani appena avvio disattivo il ripristino e scansiono con AVIRA..



BITDEFENDER

http://www.fileup.itadib.com/download.php?id=HkMwGXYJF0eOqrv0vGgG



Ho disattivato il ripristino e scansionato con AVIRA

Non ha trovato pericoli...


AVIRA

http://www.fileup.itadib.com/download.php?id=nvGgQiLxlVbnfzIuXqw1

Fla65
05-02-2008, 08:30
Script di Avenger:

Grazie Nuz, ma al momento di avviare Avenger dopo aver trascritto al tua risposta, mi dice:

"error selected files does not appera to be a valid script".
"Press ok to log error"
Clicco OK e mi appare "error code: 0"

Che faccio ? :confused:

Grazie 1000

asyetta
05-02-2008, 09:07
Ecco qui il mio report fatto con FINDAWF.
Non riesco più a navigare!! Ho ancora un collegamento a 56K.... :cry:
In più questo dialer è sul pc del lavoro....se combino casini sono nei guai!
Aspetto al più presto un vostro aiuto.
Grazie a tutti

faccettanera
05-02-2008, 09:33
aiuto la mia scanzione con FindAWF mi da tre file txt che qui allego sperando in un vostro aiuto

murack83pa
05-02-2008, 09:35
Ho disattivato il ripristino e scansionato con AVIRA

Non ha trovato pericoli...


AVIRA

http://www.fileup.itadib.com/download.php?id=nvGgQiLxlVbnfzIuXqw1

ottimo, sembri pulito

puoi riattivare il ripristino se nn riscontri piu problemi

ciao ciao

murack83pa
05-02-2008, 09:36
Grazie Nuz, ma al momento di avviare Avenger dopo aver trascritto al tua risposta, mi dice:

"error selected files does not appera to be a valid script".
"Press ok to log error"
Clicco OK e mi appare "error code: 0"

Che faccio ? :confused:

Grazie 1000

che sistema operativo usi?

murack83pa
05-02-2008, 09:40
.....

ciao

inserisci questo script in avenger:




files to move:

C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Symantec\Norton Ghost\Agent\bak\GhostTray.exe | C:\Programmi\Symantec\Norton Ghost\Agent\GhostTray.exe



al riavvio del pc, posta un nuovo log di findawf

elimina la connessione del dialer, in prima pagina è indicato un programma anti-dialer che si chiama "stop dialer" , un altro buon programma è asquared free 3.1

pulisci il pc con ccleaner, vedi qui (punti 4 e 5):
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

lorenzo1974
05-02-2008, 09:54
@ lorenzo1974

tutto ok, sei pulito.

Fai una pulizia con CCleaner.

Grazie Grazie Grazie!!!!
siete grandiiii
ciao
lorenzo

asyetta
05-02-2008, 10:37
ciao

inserisci questo script in avenger:





al riavvio del pc, posta un nuovo log di findawf

elimina la connessione del dialer, in prima pagina è indicato un programma anti-dialer che si chiama "stop dialer" , un altro buon programma è asquared free 3.1

pulisci il pc con ccleaner, vedi qui (punti 4 e 5):
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

Scusa ma dopo aver premuto il semaforo verde mi da questi errori:
error: selected file does not appear to be valid script press ok to log error end continue or cancel to abort.
Error code: 0

COSA faccio??? Io ho anche fatto all'inizio la procedura di disattivazione della conf di ripristino come indicato nella guida.
Help me!!!

murack83pa
05-02-2008, 10:40
Scusa ma dopo aver premuto il semaforo verde mi da questi errori:
error: selected file does not appear to be valid script press ok to log error end continue or cancel to abort.
Error code: 0

COSA faccio??? Io ho anche fatto all'inizio la procedura di disattivazione della conf di ripristino come indicato nella guida.
Help me!!!

riprova di nuovo

verifica di aver copiato e incollato tutto lo script ( a partire da files to move:)

Rospy
05-02-2008, 10:48
@ Rospy

...Dopo il secondo riavvio del pc posta un nuovo log di FindAWF.


Rieccomi.

Ho usato Avenger come mi hai descritto: il risultato è nel log che allego.
A me sembra positivo, ma ho notato che l'icona infame dell'Internet Connection" non è ancora andata via.

Chiedo conferma e attendo le prossime istruzioni per disfarmi definitivamente di quel maledetto.

Grazie ancora per la pazienza!

asyetta
05-02-2008, 10:49
riprova di nuovo

verifica di aver copiato e incollato tutto lo script ( a partire da files to move:)

Nulla non funziona! Ho riprovato più volte e ho copiato tutto anche la riga file to move! Ti allego report di Avenger:
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Fatal error: could not create new script file.
Error code: 0
Error logged to errorlog.txt. Aborting now!

asyetta
05-02-2008, 10:59
ciao

inserisci questo script in avenger:





al riavvio del pc, posta un nuovo log di findawf

elimina la connessione del dialer, in prima pagina è indicato un programma anti-dialer che si chiama "stop dialer" , un altro buon programma è asquared free 3.1

pulisci il pc con ccleaner, vedi qui (punti 4 e 5):
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

Eccomi sono sempre io. Sono riuscita ad eseguire avenger! E tutto sembra essere andato come da tue istruzioni.
Ti allego il report di FindAWF fatto dopo la "bonifica".
Quando posso riabilitare la config di ripristino del sistema?
Grazie e scusami per il fatto che non riuscivo a far partire lo script!

asyetta
05-02-2008, 11:00
Eccomi sono sempre io. Sono riuscita ad eseguire avenger! E tutto sembra essere andato come da tue istruzioni.
Ti allego il report di FindAWF fatto dopo la "bonifica".
Quando posso riabilitare la config di ripristino del sistema?
Grazie e scusami per il fatto che non riuscivo a far partire lo script!

Avevo dimenticato di allegare il file! ;)

starshining
05-02-2008, 11:20
Buongiorno ragazzi, grazie di nuovo.
Ho eseguito Avenger con il vostro script; ecco il nuovo log.
E' pulito?

Ora, cosa devo fare per non riinfettarmi?

Francizio
05-02-2008, 12:16
@ Rospy e @ starshining


Tutto ok, siete puliti.

Se c'è ancora l'icona della connessione eliminatela manualmente.

Poi fate una pulizia con CCleaner e controllate di avere Java aggiornato.

Francizio
05-02-2008, 12:18
@ faccettanera

Ciao.

Gentilmente devi postare l'intero log di FindAWF, senza modificarlo.
Altrimenti non possiamo dare aiuto.

marcorm61
05-02-2008, 16:13
ciao credo di avere anche io questo problema...allego il file awf e aspetto aiuto...ciao e grazie

murack83pa
05-02-2008, 16:37
Avevo dimenticato di allegare il file! ;)

pulita...

segui questi consigli:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

se ti reinfetti, le causa nn sono l'errata esecuzione di questa procedura, ma molto piu probabilmente a due fattori:

1- nn hai una sufficiente configurazione di sicurezza ( in quel link ne parlo)

2- hai il pc infetto da molte piu minaccie...in questo caso, come indicato nel link, c'è la guida alla disinfezione, ricordandoti che c sono delle Regole Di Sezione la cui lettura è obbligatoria


ciao ciao

murack83pa
05-02-2008, 16:37
....

posta un nuovo log di findawf

antonbul
05-02-2008, 17:08
*

Francizio
05-02-2008, 17:27
@ antonbul

Devi modificare il messaggio.

Non ne posso più di ripeterlo. IN PRIMA PAGINA C'è SCRITTO CHE I LOG VANNO POSTATI IN ALLEGATO, NON COPIATI!!!

asyetta
05-02-2008, 17:42
pulita...

segui questi consigli:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

se ti reinfetti, le causa nn sono l'errata esecuzione di questa procedura, ma molto piu probabilmente a due fattori:

1- nn hai una sufficiente configurazione di sicurezza ( in quel link ne parlo)

2- hai il pc infetto da molte piu minaccie...in questo caso, come indicato nel link, c'è la guida alla disinfezione, ricordandoti che c sono delle Regole Di Sezione la cui lettura è obbligatoria


ciao ciao

Grazie ragazzi siete f a n t a s t i c i !!!! :)
Posso rimettere il segno di spunta nel ripristino configurazione di sistema?

marcorm61
05-02-2008, 17:43
ciao...scusa se riscrivo di nuovo ma non vorrei aver fatto qualche casino con l'allegato...il mio va bene?l'ho allegato alle 16.13....altrimenti provo a rimandarlo...ciao e grazie!!!

antonbul
05-02-2008, 18:00
Scusa era il primo messaggio, forse non ho ben seguito la procedura.
Speriamo bene con questo invio.
Grazie e Ciao

murack83pa
05-02-2008, 18:18
ciao credo di avere anche io questo problema...allego il file awf e aspetto aiuto...ciao e grazie

inserisci questo script in avenger:


files to move:

C:\hp\KBD\bak\KBD.EXE | C:\hp\KBD\KBD.EXE
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Microsoft LifeCam\bak\LifeExp.exe | C:\Programmi\Microsoft LifeCam\LifeExp.exe
C:\Programmi\Multimedia Card Reader\bak\shwicon2k.exe | C:\Programmi\Multimedia Card Reader\shwicon2k.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\WINDOWS\SMINST\bak\RECGUARD.EXE | C:\WINDOWS\SMINST\RECGUARD.EXE
C:\WINDOWS\system\bak\hpsysdrv.DAT | C:\WINDOWS\system\hpsysdrv.DAT
C:\WINDOWS\system\bak\hpsysdrv.exe | C:\WINDOWS\system\hpsysdrv.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\hphmon05.exe | C:\WINDOWS\system32\hphmon05.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alice ti aiuta\SmartBridge\bak\MotiveSB.exe | C:\Programmi\Alice ti aiuta\SmartBridge\MotiveSB.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\HP\hpcoretech\bak\hpcmpmgr.exe | C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe | C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\bak\hphupd05.exe | C:\Programmi\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LaunchApplication.exe | C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\File comuni\Sonic\Update Manager\bak\sgtray.exe | C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\HP Pavilion PC Help\Pavilion\XPHWWBP4\plugin\bin\bak\PCHButton.exe | C:\Programmi\HP Pavilion PC Help\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe


riavvia il pc, posta un nuovo log di findawf

murack83pa
05-02-2008, 18:23
Scusa era il primo messaggio, forse non ho ben seguito la procedura.
Speriamo bene con questo invio.
Grazie e Ciao

inserisci questo script in avenger:


files to move:

C:\WINDOWS\bak\SiSUSBrg.exe | C:\WINDOWS\SiSUSBrg.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\Unlocker\bak\UnlockerAssistant.exe | C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\ATI Technologies\ATI HydraVision\bak\HydraDM.exe | C:\Programmi\ATI Technologies\ATI HydraVision\HydraDM.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\PJW\SPGuard\bak\spguard.exe | C:\Programmi\PJW\SPGuard\spguard.exe
C:\Programmi\Uniblue\RegistryBooster 2\bak\RegistryBooster.exe | C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe | C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe


riavvia il pc e posta un nuovo log di findawf

marcorm61
05-02-2008, 18:34
Ciao e grazie innanzitutto...ecco il file awf che e' uscito dopo la scansione di avenger..mi pare che vada bene...
ora come devo procedere?
elimino manualmente le cartelle bak?
e quando posso riattivare il ripristino configurazione di sistema?

grazie ancora....

REN65
05-02-2008, 18:46
Salve a tutti, mi potete aiutare a rimuovere questa connessione?
Ho allegato il file di FindAWF seguendo le istruzioni di Francizio.
Grazie

murack83pa
05-02-2008, 18:48
Ciao e grazie innanzitutto...ecco il file awf che e' uscito dopo la scansione di avenger..mi pare che vada bene...
ora come devo procedere?
elimino manualmente le cartelle bak?
e quando posso riattivare il ripristino configurazione di sistema?

grazie ancora....

ok, pulito

segui questi consigli, fai le pulizie indicate al punto 4, e vedi di cambiare la tua configurazione di sicurezza:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

marcorm61
05-02-2008, 19:02
ok, pulito

segui questi consigli, fai le pulizie indicate al punto 4, e vedi di cambiare la tua configurazione di sicurezza:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734


grazie tantissimo!!!!!
posso ripristanare la configurazione di sistema?

antonbul
05-02-2008, 19:05
Grazie murack83pa, riposto il file sperando che tutto vada bene.
Grazie di nuovo.

spiner1975
05-02-2008, 19:05
Ciao Ragazzi ho ripreso internet connection vi posto il file di awf, la scorsa volta ho seguito le vostre raccomandazioni ma ho ripreso questo maledetto dialer come posso debellarlo del tutto.
Grazie di tutto

tune3
05-02-2008, 19:27
Originariamente inviato da murack83pa Guarda i messaggi
INFORMAZIONE X TUTTI:

per evitare che dopo aver eliminato il dialer (che in realtà è accompagnato da un trojan), lo ribeccate, dovete rinnovare il vostro parco di software x la sicurezza

in particolare, è consigliabile questa configurazione:

1- come browser utilizzare OPERA oppure FIREFOX con l'estensioni ADBLOCK+NOSCRIPT

NB: INTERNET EXPLORER 6 fa acqua da tutte le parti, se volete rimanere con questo browser dovete aggiornarlo all'ultima versione ( è gratuito l'update):
DOWNLOAD

PS: è inutile dirvi che se avete ancora l'SP1, la percentuale di probabilità di infezione è del 90%

2- come antivirus, sono consigliati NOD32, KASPERSKY, come free AVIRA , il migliore antivirus gratis in circolazione ( avast è molto sconsigliato)

cosa intendi per "FIREFOX con l'estensioni ADBLOCK+NOSCRIPT"??

ecco il file dopo la rimozione del dialer... il secondo file txt...
sono pulito?
grazie a tutti!

alex2008
05-02-2008, 19:33
ciao anch'io sono una vittima di questo dialer internet connection (anche perchè navigo col 56 K :muro: ). ho seguito la procedura indicata nel
mess. #1.
posto il log di FindAWF

58547

Spero che qualcuno possa aiutarmi.
grazie

pier777
05-02-2008, 19:36
grazie mille per il tuo aiuto Francizio!!!
ho rifatto la scansione e non mi segnala nulla...adesso cosa devo fare?

pier

SHINESHU
05-02-2008, 19:51
Salve a tutti!!
Il mio ragazzo si è preso di nuovo questa maledetta connessione...potreste aiutarci per favore?
vi mando in allegato il file di awf!!
Grazie!!!

GiampyGo76
05-02-2008, 19:56
A pag. 46 di questo forum ho postato il mio report riguardante il problema del dialer, ma forse ho sbagliato e dovevo metterlo in allegato....cosa che faccio adesso. Spero vi accorgiate anche di me!! Buona serata!

Fla65
05-02-2008, 20:58
che sistema operativo usi?

XP professional 2002 Service pack 2.

A Presto

m@rce73
05-02-2008, 21:10
*

murack83pa
05-02-2008, 21:13
grazie tantissimo!!!!!
posso ripristanare la configurazione di sistema?

si, dai un occhiata qui, sono alcuni consigli:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

cosa intendi per "FIREFOX con l'estensioni ADBLOCK+NOSCRIPT"??

premesso che sei pulito, le estensioni sono dei plugin di firefox, no script è molto importante xchè evita che nel tuo pc si scaricano script infetti visitando pagine web, adblock ti blocca i popup

NoScript blocca javascript , java
(codice eseguito automaticamente quando un sito web viene visualizzato in un browser e viene spesso usato per installare, senza che l'utente ne sia consapevole, spyware, virus, dialer,ecc...) e flash (quando vengono bloccate animazioni o immagini flash viene visualizzato un serpentello blu con una barra -simbolo di NoScript - ) limitandone l'esecuzione ai soli siti che consideriamo fidati

x scaricare queste estensioni molto utili:
https://addons.mozilla.org/it/firefox/browse/type:1/cat:all/sort:popular

murack83pa
05-02-2008, 21:15
Grazie murack83pa, riposto il file sperando che tutto vada bene.
Grazie di nuovo.

inserisci quest'ultimo script in avenger:


files to move:
C:\Programmi\ATI Technologies\ATI HydraVision\bak\HydraMD.exe | C:\Programmi\ATI Technologies\ATI HydraVision\HydraMD.exe


riavvia il pc, e segui questi consigli:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

murack83pa
05-02-2008, 21:18
XP professional 2002 Service pack 2.

A Presto

riprova ad inserire lo script e poi posta un nuovo log di findawf dopo il riavvio

Fla65
05-02-2008, 21:35
Salve a tutti.
Riposto il tutto.

A presto.

Francizio
05-02-2008, 21:44
@antonbul

Hai ricevuto assistenza, ma devi ancora modificare il tuo primo messaggio.
Ti chiedo gentilmente di modificarlo cancellando tutto il testo e mettendo un * prima di salvare.
Grazie per la collaborazione.

murack83pa
05-02-2008, 21:51
Ma con find awf posso poi eliminare automaticamente le cartelle bak senza farlo manualmente? Dopo la soluzione cosa devo fare? Vi prego Aiutatemi

pegaso, sei riuscito a risolvere?

le cartelle bak vuote le puoi eliminare manualmente, cosi come la connessione dialer

utilizza com antidialer "stop-dialer", cosi come consigliato da francizio, oppure asquared antidialer

in ogni caso ti consiglio di installare asquared free oppure superantispyware free, tra i migliori software al momento

guarda qui:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

Francizio
05-02-2008, 21:55
@ REN65

Script per Avenger:



Files to move:

C:\WINDOWS\bak\vVX6000.exe | C:\WINDOWS\vVX6000.exe
C:\Programmi\KRAUN USB HANDSET\bak\KraunUsbHandsetUi.exe | C:\Programmi\KRAUN USB HANDSET\KraunUsbHandsetUi.exe
C:\Programmi\Microsoft LifeCam\bak\LifeExp.exe | C:\Programmi\Microsoft LifeCam\LifeExp.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\WINDOWS\system32\bak\PSDrvCheck.exe | C:\WINDOWS\system32\PSDrvCheck.exe
C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe | C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\bak\EDICT.EXE | C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE
C:\Programmi\SlySoft\CloneCD\bak\CloneCDTray.exe | C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe | C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe



Le istruzioni per Avenger sono in prima pagina.

Dopo il riavvio posta un nuovo log di FindAWF.

Francizio
05-02-2008, 22:01
@ GiampyGo76

Se vuoi ricevere assistenza devi prima modificare il tuo messaggio a pag 46!

@ m@rce73

Devi postare i log di FindAWF in allegato!




Ragazzi c'è una guida in prima pagina che parla chiaro su come postare i log! Possibile che sia così difficile attenersi alle regole di un forum??:confused:

Francizio
05-02-2008, 22:06
@ spiner1975

Eccoti lo script per Avenger:



Files to move:

C:\Programmi\Java\jre1.6.0_04\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_04\bin\jusched.exe



La procedura la conosci.

Posta un nuovo log di FindAWF dopo il riavvio.

Francizio
05-02-2008, 22:11
@ pier777

Tutto ok.
Sei pulito.

Se c'è l'icona della connessione eliminala manualmente e fai una pulizia con CCleaner.

Francizio
05-02-2008, 22:15
@ alex2008

Ciao.

Eccoti lo script per Avenger:



Files to move:

C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe | C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\ScanSoft\OmniPageSE\bak\opware32.exe | C:\Programmi\ScanSoft\OmniPageSE\opware32.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\j2re1.4.2_13\bin\bak\jusched.exe | C:\Programmi\Java\j2re1.4.2_13\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_FATIADE.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIADE.EXE



Le istruzioni per Avenger sono in prima pagina.

Dopo il riavvio posta un nuovo log di FindAWF.

Francizio
05-02-2008, 22:17
@ SHINESHU

Il tuo log è pulito.

Se c'è la connessione eliminala manualmente.

Poi fai una pulizia con CCleaner.

Francizio
05-02-2008, 22:26
@ Fla65

Avvia Avenger, clicca su Input scipt manually, poi sulla lente d'ingrandimento. Nella finestra che ti appare copia questo script:



Files to move:

C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\TomTom HOME\bak\TomTomHOME.exe | C:\Programmi\TomTom HOME\TomTomHOME.exe
C:\SCANJET\PrecisionScanLT\bak\hppwrsav.exe | C:\SCANJET\PrecisionScanLT\hppwrsav.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\WINDOWS\system32\bak\PSDrvCheck.exe | C:\WINDOWS\system32\PSDrvCheck.exe
C:\Programmi\Alice ti aiuta\SmartBridge\bak\MotiveSB.exe | C:\Programmi\Alice ti aiuta\SmartBridge\MotiveSB.exe
C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe | C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Canon\Easy-PrintToolBox\bak\BJPSMAIN.EXE | C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE
C:\Programmi\CyberLink DVD Solution\PowerDVD\bak\PDVDServ.exe | C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Pinnacle\Shared Files\Programs\USBTip\bak\USBTip.exe | C:\Programmi\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe



Poi clicca su Done, quindi sul semaforo verde, e poi yes nelle due finestre che si apriranno.
Attendi che il pc si riavvii. Se non lo fa inautomatico falla manualmente.
Dopo il riavvio posta un nuovo log di FindAWF.

SHINESHU
05-02-2008, 22:35
Ma allora come mai la connessione è ricomparsa e quella "ufficiale" si disconnette spesso?
Comunque grazie mille per gli aiuti,anche da parte del mio ragazzo!!!:)

Fla65
05-02-2008, 22:45
Ecco il log awf dopo "l'operazione".

Bye

murack83pa
05-02-2008, 22:47
questa procedura elimina l'infezione, ma nn impedisce una nuova reinfezione: quello dipende da voi

è chiaro che se siete stati reinfettati è x 2 motivi:

1-dovete cambiare le vostre abitudini, xchè evidentemente c'è qualkosa che tu ripeti e che ti reinfetta nuovamente, questo qualkosa puo essere un sito internet, un blog, un programma, una chiavetta usb, il vostro cellulare collegato al pc,ecc....

2-la vostra configurazione di sicurezza nn è x nulla sufficiente

in ogni caso, il fatto che vi siete stati infettati, deve farvi pensare: evidentemente la protezione del vostro pc risulta cmq essere insufficiente (sottolineo che il piu lo fa chi si siede davanti al pc, e nn il software antivirus)

qui c sono alcuni consigli spero utili:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

se già siete dotati di questi software, vuol dire che avete una infezione piu complessa, e quindi è evidente la necessità di seguire, come è spiegato in quel link, la guida alla disinfezione

leolas
05-02-2008, 22:48
Ecco il log awf dopo "l'operazione".

Bye

Il pc è pulito; fai una scansione con CCleaner (http://download.piriform.com/ccsetup201.exe) comunque..

pier777
05-02-2008, 22:51
ho provato a rimuovere internet connection manualmente ma non se ne vuole andare...come posso fare?

GiampyGo76
05-02-2008, 23:22
[QUOTE=GiampyGo76;20903338]

Come capito a molti, anch'io sono stato colpito da questo Dialer "Intenet Connection". Seguendo la guida, ho scaricato il FindAWF ed effettuato la scansione, di cui ora inserisco il file del report in allegato:

Dreddo
06-02-2008, 01:38
Eccomi qua...anche io ho preso un bel dialer :doh: .....Vi ringrazio gia' in anticipo spero mi possiate aiutare :D

Francizio
06-02-2008, 02:42
@ pier777

Cancella tutti i log precedenti (per evitare che posti un vecchio log al posto di uno nuovo).

Poi riavvia il pc, fai una nuova scansione con FindAWF e posta il log.

Attenzione a non postare un vecchio log!!

Vediamo se ne veniamo a capo...Altrimenti si passa alla guida per infetti...

Francizio
06-02-2008, 02:48
@ GiampyGo76

E' la seconda volta che te lo dico:

SE VUOI RICEVERE ASSISTENZA DEVI MODIFICARE IL TUO MESSAGGIO A PAGINA 46. VISTO CHE ORA I LOG LI HAI POSTATI CORRETTAMENTE, VAI A PAG 46, CERCA IL TUO PRIMO MESSAGGIO, CLICCA SU MODIFICA, CANCELLA TUTTO IL TESTO E METTI UN * PRIMA DI SALVARE. POI AVRAI TUTTA L'ASSISTENZA DI CUI HAI BISOGNO.

Te l'avevo detto già nel secondo messaggio di questa stessa pagina. Non fatevi ripetere le cose inutilmente...

Scusami, non è un fatto personale, ma dobbiamo cercare tutti di rispettare le regole.:)

Francizio
06-02-2008, 02:57
@ Dreddo

Bello l'avatar...:oink: :sbav: :sbavvv: :ciapet:

Cmq eccoti lo script per Avenger:



Files to move:

C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Messenger\bak\msmsgs.exe | C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\WINDOWS\JM\bak\JMInsIDE.exe | C:\WINDOWS\JM\JMInsIDE.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\JMRaidSetup.exe | C:\WINDOWS\system32\JMRaidSetup.exe
C:\Programmi\GameSpy\Comrade\bak\Comrade.exe | C:\Programmi\GameSpy\Comrade\Comrade.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe | C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\HP\hpcoretech\bak\hpcmpmgr.exe | C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe | C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\NewSoft\Smart Start UP\bak\PnPDetect.exe | C:\Programmi\NewSoft\Smart Start UP\PnPDetect.exe
C:\Program Files\D-Link\DSL-200\bak\dslagent.exe | C:\Program Files\D-Link\DSL-200\dslagent.exe
C:\Program Files\D-Link\DSL-200\bak\dslstat.exe | C:\Program Files\D-Link\DSL-200\dslstat.exe
C:\WINDOWS\ime\IMJP8_1\bak\IMJPMIG.EXE | C:\WINDOWS\ime\IMJP8_1\IMJPMIG.EXE
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\IME\TINTLGNT\bak\TINTSETP.EXE | C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE




Le istruzioni per Avenger le trovi in prima pagina.

Dopo il riavvio del pc posta un nuovo log di FindAWF.

Dreddo
06-02-2008, 03:10
ecco il nuovo log..grazie per l'aiuto

hai visto che avatar ;)...è quello che ci vuole nella vita :D

Francizio
06-02-2008, 04:00
*

Francizio
06-02-2008, 04:01
@ Dreddo

Tutto ok, sei pulito.

Rimuovi l'icona della connessione manualmente se è ancora presente e fai una pulizia con CCleaner.


:ot:
Sull'avatar sono d'accordo, nella vita ce ne vuole tanto...Ma uno come quello lo vorrei avere materialmente tra le mani..:D :oink:

Francizio
06-02-2008, 04:01
*

Francizio
06-02-2008, 04:02
*

m@rce73
06-02-2008, 08:04
Ecco l'allegato

m@rce73
06-02-2008, 09:26
[QUOTE=Francizio;20941816]@ GiampyGo76

Se vuoi ricevere assistenza devi prima modificare il tuo messaggio a pag 46!

@ m@rce73

Devi postare i log di FindAWF in allegato!

Ecco:

2xdxdfm
06-02-2008, 10:07
ho fatto abbastanza purgatorio ????

possiamo riprendere e finire la procedura di pulizia????

riposto l'ultimo log di avf

Francizio
06-02-2008, 11:32
@ m@rcel73

SE VUOI RICEVERE ASSISTENZA DEVI MODIFICARE IL TUO MESSAGGIO A PAGINA 53. VISTO CHE ORA I LOG LI HAI POSTATI CORRETTAMENTE, VAI A PAG 53, CERCA IL TUO PRIMO MESSAGGIO, CLICCA SU MODIFICA, CANCELLA TUTTO IL TESTO E METTI UN * PRIMA DI SALVARE. POI AVRAI TUTTA L'ASSISTENZA DI CUI HAI BISOGNO.

Francizio
06-02-2008, 11:34
@ 2xdxdfm

Copia questo script in Avenger:



Files to move:

C:\Documents and Settings\MC\Dati applicazioni\Verbatim Software\bak\V-Key.exe | C:\Documents and Settings\MC\Dati applicazioni\Verbatim Software\V-Key.exe



Poi posta un nuovo log di FindAWF.

peter89
06-02-2008, 11:55
Ank'io ho lo stesso problema della internet connection,ma facendo la scansione con FindAWF ottengo questo log ke secondo me nn trova nulla:



Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~


Mi dareste una mano xfavore?Grazie

murack83pa
06-02-2008, 12:01
...

beh...visto il risultato, ti consiglio di leggere le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984) e seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737)


PS: quelle regole, leggile....xchè ti aiutano a capire cosa fare ;)

PSS: modifica il tuo post, il log seppur piccolo nn va incollato cosi, e poi qual è la sua utilità se l'hai allegato?

alexclz
06-02-2008, 12:09
Ho lo stesso problema di tutti, posto il log di AWF

Francizio
06-02-2008, 12:40
@ alexclz

Ciao.

Copia questo script in Avenger:



Files to move:

C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Toshiba\TOSCDSPD\bak\toscdspd.exe | C:\Programmi\Toshiba\TOSCDSPD\toscdspd.exe
C:\Programmi\Intel\Wireless\Bin\bak\ifrmewrk.exe | C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programmi\Intel\Wireless\Bin\bak\ZCfgSvc.exe | C:\Programmi\Intel\Wireless\Bin\ZCfgSvc.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe



Le istruzioni su come usare avenger sono in prima pagina.

Dopo il riavvio posta un nuovo log di FindAWF.

Francizio
06-02-2008, 12:44
beh...visto il risultato, ti consiglio di leggere le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984) e seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737)


PS: quelle regole, leggile....xchè ti aiutano a capire cosa fare ;)

PSS: modifica il tuo post, il log seppur piccolo nn va incollato cosi, e poi qual è la sua utilità se l'hai allegato?



Ciao murack.

Buongiorno e buon lavoro.:)

Fammi una cortesia, non rispondere nemmeno a quelli che come l'utente sopra hanno postato un log piccolo. Non ne vogliono sapere di postare i log in maniera corretta...

Ho persino modificato la guida e scritto a caratteri enormi come postare i log, ma proprio non ne vogliono sapere di leggere. Se prima non modificano i loro messaggi non si deve dare assistenza.

alexclz
06-02-2008, 12:56
Granzie francizio molto gentile posto il log di Awf, sono ok?

leolas
06-02-2008, 13:05
Granzie francizio molto gentile posto il log di Awf, sono ok?

sì sei pulito ;)

puoi fare la pulizia con CCleaner (http://download.piriform.com/ccsetup201.exe)

alexclz
06-02-2008, 13:13
Grazie ancora a tutti non so come ringraziarvi.... :oink:

xcdegasp
06-02-2008, 13:20
come per il thread HiJackThis anche qui adottiamo la stessa metodologia d'approccio:

nessuna assistenza a chi non segue le Regole di Sezione

se l'utente non modifica il suo messaggio linkatemi il post via PVT e procedo con i richiami ufficiali.
al 3° richiamo sospensione dell'utente.
se volete procedete anche subito con la segnalazione in pvt se l'andazzo rimane inalterato.. ;)

non mi sembra giusto smantellare delle regole per colpa di alcuni che non le rispettano quindi se con le buone non lo capiscono magari ci sono altri sistemi efficaci :)

Francizio
06-02-2008, 13:48
Ank'io ho lo stesso problema della internet connection,ma facendo la scansione con FindAWF ottengo questo log ke secondo me nn trova nulla:



Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~


Mi dareste una mano xfavore?Grazie


Scusa, hai modificato il messaggio, inserito l'allegato, e lasci il log tra i tag CODE?
DEVI ELIMINARE IL LOG DAL MESSAGGIO E LASCIARE SOLO L'ALLEGATO!

2xdxdfm
06-02-2008, 13:52
ecco fatto! posto il nuovo e speriamo ultimo log di avf

se possso avrei un'altra domanda? perchè quando mi connetto con firefox mi chiede di modificare i protocolli di connessione con il computer remoto (allego stamp)

???

Francizio
06-02-2008, 13:55
@ m@rce73

Copia questo script in Avenger:



Files to move:

C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\MSN Messenger\bak\MsnMsgr.Exe | C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\PowerStrip\bak\pstrip.exe | C:\Programmi\PowerStrip\pstrip.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\Wireless 11Mbps Network\bak\XPFix.exe | C:\Programmi\Wireless 11Mbps Network\XPFix.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Java\j2re1.4.2_02\bin\bak\jusched.exe | C:\Programmi\Java\j2re1.4.2_02\bin\jusched.exe



LE istruzioni per Avenger sono in prima pagina.

Dopo il riavvio posta un nuovo log di FindAWF.


P.S: Devi aggiornare Java. Fallo dopo che avremo finito la procedura. La stragrande maggioranza degli utenti che hanno preso il dialer non avevano Java aggiornato all'ultima versione. Me compreso...

Francizio
06-02-2008, 13:57
@ 2xdxdfm

Tutto ok. Sei pulito.

Rimuovi l'icona della connessione manualmente se è ancora presente e fai una pulizia con CCleaner.

Su Firefox non so aiutarti. Vediamo se qualcun'altro ti saprà dare informazioni.

johnny_2006
06-02-2008, 13:58
ciao a tutti,purtroppo mi sono ribeccato questo fastidioso dialer...vi posto il log di find awf e vi ringrazio in anticipo per l' aiuto!

Francizio
06-02-2008, 14:03
@ johnny_2006

Script per Avenger:



Files to move:

C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\avgas.exe | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\error.txt | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\error.txt
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE



La procedura la conosci.

Dopo il riavvio nuovo log di FindAWF.

leolas
06-02-2008, 14:06
ciao a tutti,purtroppo mi sono ribeccato questo fastidioso dialer...vi posto il log di find awf e vi ringrazio in anticipo per l' aiuto!

Script per avenger:

Files to move:

C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\avgas.exe | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\error.txt | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\error.txt
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE


edit: @Francizio
d'oh, mi hai preceduto :D

2xdxdfm
06-02-2008, 14:24
faccio un controllo sul pc , ripristino la configuraz sistema e poi dò un occhiata sul forum x capire se c'è altro che non và
thank's so much
;) ;)

johnny_2006
06-02-2008, 14:49
@ johnny_2006

Script per Avenger:



Files to move:

C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\avgas.exe | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\error.txt | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\error.txt
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE



La procedura la conosci.

Dopo il riavvio nuovo log di FindAWF.



Ecco fatto,mi sembra tutto ok ora.Ti posto comunque il log.Grazie mille per l'aiuto,sei stato veramente gentile.Ciao

johnny_2006
06-02-2008, 14:50
Script per avenger:

Files to move:

C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\avgas.exe | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\error.txt | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\error.txt
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE


edit: @Francizio
d'oh, mi hai preceduto :D



Grazie mille anche a te!!!

Kolldog
06-02-2008, 14:56
ciao a tutti eccomi tornato per chiedere il vostro prezioso aiuto...purtroppo su un altro computer ho beccato 3 dialer (connection, internet connection e local connection). Vi posto il log di FindAWF. Vi ringrazio in anticipo delle vostre risposte.

http://www.fileup.itadib.com/download.php?id=xfSr6cqNlvdalXsvc02b

Francizio
06-02-2008, 15:00
@ johnny_2006

Si, è tutto ok.

Controlla di avere Java aggioranto, rimuovi la connessioe manualmente se c'è ancora e fai pulizia con CCleaner.

Francizio
06-02-2008, 15:05
@ Kolldog

Ciao.

Eccoti lo script per Avenger:



Files to move:

C:\Programmi\SymNetDrv\bak\SNDMon.exe | C:\Programmi\SymNetDrv\SNDMon.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe | C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Norton AntiVirus\AdvTools\bak\ADVCHK.EXE | C:\Programmi\Norton AntiVirus\AdvTools\ADVCHK.EXE
C:\Programmi\Yahoo!\Messenger\bak\YahooMessenger.exe | C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe | C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\bak\UsrPrmpt.exe | C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe



Le istruzioni le conosci.

Dopo posta un nuovo log di FindAWF.

vascoct
06-02-2008, 15:08
ok grazie

murack83pa
06-02-2008, 15:13
ok grazie

pulito

utilizza ccleaner x fare un po di pulizia

puoi elimiare le cartelle bak vuote

ti consiglio di fare una scansione online, bitdefender o kaspersky ;)

parachut3s
06-02-2008, 15:33
ecco il mio log di find awf :(

vascoct
06-02-2008, 15:42
ciao e grazie per il momento non ho problemi sembra eliminato ti ringrazio

Francizio
06-02-2008, 15:44
@ parachut3s

Ecco lo script per Avenger:



Files to move:

C:\Programmi\lg_fwupdate\bak\fwupdate.exe | C:\Programmi\lg_fwupdate\fwupdate.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe | C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe | C:\Programmi\Grisoft\AVG Free\avgcc.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\ASUS\AASP\1.00.15\bak\AsRunHelp.exe | C:\Programmi\ASUS\AASP\1.00.15\AsRunHelp.exe



Inprima paginatrovi le istruzioni per usare Avenger.

Dopo il riavvio posta un nuovo log di FindAWF.

Francizio
06-02-2008, 15:45
ciao e grazie per il momento non ho problemi sembra eliminato ti ringrazio


Si si, è ok...Segui le istruzioni che ti ha dato murack.

E controlla di avere Java aggiornato all'ultima versione.

parachut3s
06-02-2008, 16:03
@ parachut3s

Ecco lo script per Avenger:

-cut-

In prima pagina trovi le istruzioni per usare Avenger.

Dopo il riavvio posta un nuovo log di FindAWF.


grazie mille :)

dovrei aver risolto.

ecco il mio log dopo l'utilizzo di avenger e il riavvio.

leolas
06-02-2008, 16:08
grazie mille :)

dovrei aver risolto.

ecco il mio log dopo l'utilizzo di avenger e il riavvio.

sì, infatti.. sei pulito ;)

fai la pulizia con ccleaner (http://download.piriform.com/ccsetup201.exe)

sincityboy
06-02-2008, 17:50
Ciao a tutti, anche io ho questo problema, me ne sono accorto oggi (anche delle icone misteriosamente scomparse.... può c'entrare qualcosa ^^? Non penso, le avrò cancellate per errore e non me ne sono accorto)
Ecco il log che ho ottenuto facendo la scansione con FindAWF

pier777
06-02-2008, 19:48
riposto il log..dovrei essere pulito ma la internet connection non si lascia cancellare...la linea cmq non cade più..cosa posso fare?

pier

Fla65
06-02-2008, 20:48
Il pc è pulito; fai una scansione con CCleaner (http://download.piriform.com/ccsetup201.exe) comunque..

Fatto, ora è OK. Grazie 1000 ( anche di più :cool: )

A presto

ocrim
06-02-2008, 21:14
Ciao a tutti.
Sono nuovissimo del forum e mi trovo qiui per chiedere aiuto alla vostra comunità perchè ,purtroppo sono vittima di questo "internet connection"! Vi posto il log di Findawf. Grazie per l'aiuto.
Ciao Mirco

Francizio
06-02-2008, 21:42
@ sincityboy

Eccoti lo script per Avenger:



Files to move:

C:\hp\KBD\bak\KBD.EXE | C:\hp\KBD\KBD.EXE
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Windows Media Player\bak\WMPNSCFG.exe | C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\SMINST\bak\RECGUARD.EXE | C:\WINDOWS\SMINST\RECGUARD.EXE
C:\WINDOWS\system\bak\hpsysdrv.exe | C:\WINDOWS\system\hpsysdrv.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\hphmon05.exe | C:\WINDOWS\system32\hphmon05.exe
C:\Programmi\Alice ti aiuta\SmartBridge\bak\MotiveSB.exe | C:\Programmi\Alice ti aiuta\SmartBridge\MotiveSB.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\HP\hpcoretech\bak\hpcmpmgr.exe | C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\bak\hphupd05.exe | C:\Programmi\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
C:\Programmi\ScanSoft\OmniPageSE2.0\bak\OpwareSE2.exe | C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Creative\MediaSource\Detector\bak\CTDetect.exe | C:\Programmi\Creative\MediaSource\Detector\CTDetect.exe
C:\Programmi\File comuni\Sonic\Update Manager\bak\sgtray.exe | C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S4I0S2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S4I0S2.EXE



Le istruzioni per l'utilizzo di Avenger sono in prima pagina.

Dopo il riavvio posta un nuovo log di FindAWF.

Francizio
06-02-2008, 21:54
@ ocrim

Ciao.

Ecco anche per te lo script per Avenger:



Files to move:

C:\Garmin\bak\gStart.exe | C:\Garmin\gStart.exe
C:\VEXPLITE\bak\MONLITE.EXE | C:\VEXPLITE\MONLITE.EXE
C:\Programmi\Apoint2K\bak\Apoint.exe | C:\Programmi\Apoint2K\Apoint.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\WinZip E-Mail Companion\bak\loadwzco.exe | C:\Programmi\WinZip E-Mail Companion\loadwzco.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\hphmon05.exe | C:\WINDOWS\system32\hphmon05.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Ahead\Nero BackItUp\bak\NBJ.exe | C:\Programmi\Ahead\Nero BackItUp\NBJ.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Google\Google Desktop Search\bak\GoogleDesktop.exe | C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Google\Google Desktop Search\bak\GoogleDesktop.exe | C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\HP\hpcoretech\bak\hpcmpmgr.exe | C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\HP\hpcoretech\bak\data\EvntData-2107592792.xml | C:\Programmi\HP\hpcoretech\data\EvntData-2107592792.xml
C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe | C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\HPQ\Default Settings\bak\cpqset.exe | C:\Programmi\HPQ\Default Settings\cpqset.exe
C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe | C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LaunchApplication.exe | C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\ScanSoft\OmniPageSE2.0\bak\OpwareSE2.exe | C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\File comuni\PCSuite\DataLayer\bak\DataLayer.exe | C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
C:\Programmi\File comuni\Sonic\Update Manager\bak\sgtray.exe | C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe
C:\Programmi\Java\jre1.5.0_10\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe



Le istruzioni per Avenger sono in prima pagina.

Dopo il riavvio del pc posta un nuovo log di FindAWF.

P.S: quando finiremo la procedura ricordati di aggiornare Java. Il mancato aggiornamento aumenta le possibilità di beccare il dialer.

markin25
06-02-2008, 22:06
ciao a tutti... sono nuovo anche io... e ho questo problema da un paio di giorni... non sono certo un esperto... quindi seguendo le indicazioni vi allego il file awf... grazie in anticipo... spero presto in un vostro aiuto...
a presto

sincityboy
06-02-2008, 23:21
Ecco il secondo log.... penso ce ne sia ancora uno da togliere, cosa che farei domani ^^, poi però devo ricontrollare nuovamente con FindAWF perchè immagino che entro domani pomeriggio questo dialer entri di nuovo in azione su altre cartelle ;)

ocrim
06-02-2008, 23:26
Buona serata ancora a tutti voi, e ancora grazie!
Ecco il mio secocondo log.

Ciao Mirco

GiampyGo76
07-02-2008, 00:41
Ho appena modificato il mio post a pagina 46, spero di esserci riuscito e di essermi guadagnato la vostra attenzione. A presto!

murack83pa
07-02-2008, 00:52
Ecco il secondo log.... penso ce ne sia ancora uno da togliere, cosa che farei domani ^^, poi però devo ricontrollare nuovamente con FindAWF perchè immagino che entro domani pomeriggio questo dialer entri di nuovo in azione su altre cartelle ;)


x questo script, è necessario che riprendi il file zip di avenger e lo scompatti nella directory D:

una volta fatto ciò, avvialo come sempre e inserisci questo script

files to move:
D:\Documenti\Programmi\Unlocker\bak\UnlockerAssistant.exe | D:\Documenti\Programmi\Unlocker\UnlockerAssistant.exe



riavvia il pc, utilizza ccleaner, elimina manualmente il dialer, elimina le eventuali cartelle bak vuote

quello che hai è un trojan, x rimuovere il dialer puoi utilizzare uno di questi metodi, che credo che vadano bene:

1-scaricare e installare ASQUARED FREE oppure SUPERANTISPYWARE ovvero AVG ANTISPYWARE, da quello che so, questi programmi dovrebbero riuscire a rimuovere il dialer

2-fai una scansione on line con bitdefender

x entrambi i metodi, puoi avere maggiori info qui:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

e posta un nuovo log di findawf


Buona serata ancora a tutti voi, e ancora grazie!
Ecco il mio secocondo log.

Ciao Mirco

log pulito, dai un occhiata al link che ho messo sopra

ciao a tutti... sono nuovo anche io... e ho questo problema da un paio di giorni... non sono certo un esperto... quindi seguendo le indicazioni vi allego il file awf... grazie in anticipo... spero presto in un vostro aiuto...
a presto

il log è vuoto, esponi meglio il tuo problema

in ogni caso, ti consilgio di leggere anche tu qui ed eventualmente scaricare i programmi indicati e/o fare le scansioni indicate:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

Francizio
07-02-2008, 02:09
@ GiampyGo76

Eccoti loscript per Avenger:



Files to move:

C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\TomTom HOME\bak\TomTomHOME.exe | C:\Programmi\TomTom HOME\TomTomHOME.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Analog Devices\SoundMAX\bak\Smax4.exe | C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\Analog Devices\SoundMAX\bak\SMax4PNP.exe | C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE | C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\Sony\SonicStage\bak\SsAAD.exe | C:\Programmi\Sony\SonicStage\SsAAD.exe
C:\Programmi\Java\jre1.5.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe



In prima pagina trovi le istruzioni per Avenger.

Dopo il riavvio del pc posta un nuovo log di FindAWf.

P.S: Dopo che ti avremo confermato che sei pulito, ricorda di aggiornare Java.

Pegaso650
07-02-2008, 09:32
@Francizio
Scusa Per il mess PV grazie per l'aiuto ora sono al lavoro ti faro' sapere il prima possibile

markin25
07-02-2008, 13:02
riallego il file awf... spero che adesso vada bene... grazie ancora... ciao

Francizio
07-02-2008, 13:49
@ markin25

Ciao.

Ecco lo script per Avenger:



Files to move:

C:\Programmi\Apoint\bak\Apoint.exe | C:\Programmi\Apoint\Apoint.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\ezSP_Px.exe | C:\WINDOWS\system32\ezSP_Px.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe | C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE | C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\sony\HotKey Utility\bak\HKserv.exe | C:\Programmi\sony\HotKey Utility\HKserv.exe
C:\Programmi\sony\vaio power management\bak\SPMgr.exe | C:\Programmi\sony\vaio power management\SPMgr.exe
C:\Programmi\sony\vaio update 2\bak\VAIOUpdt.exe | C:\Programmi\sony\vaio update 2\VAIOUpdt.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\bak\AdobeUpdateManager.exe | C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\bak\UsrPrmpt.exe | C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Documents and Settings\Andrea\Impostazioni locali\Temp\Rar$EX04.283\bak\Christmas.exe | C:\Documents and Settings\Andrea\Impostazioni locali\Temp\Rar$EX04.283\Christmas.exe



Le istruzioni per Avenger le trovi in prima pagina.

Diopo il riavvio posta un nuovo log diFindAWF.

markin25
07-02-2008, 14:22
ciao... ecco il secondo log... è tutto risolto o c'è ancora qualcosa che non va!? grazie ancora...

murack83pa
07-02-2008, 14:59
Come capito a molti, anch'io sono stato colpito da questo Dialer "Intenet Connection". Seguendo la guida, ho scaricato il FindAWF ed effettuato la scansione, di cui ora inserisco il report:

sono un po rincoglionito oggi :muro: :muro: :muro: :D

murack83pa
07-02-2008, 15:13
....

sicuro di aver utilizzato avenger correttamente?

reinserisci lo script indicato da francizio prima, tranne quest'ultima riga:

C:\Documents and Settings\Andrea\Impostazioni locali\Temp\Rar$EX04.283\bak\Christmas.exe | C:\Documents and Settings\Andrea\Impostazioni locali\Temp\Rar$EX04.283\Christmas.exe


quel file è un virus,che si trasmette tramite email.....stai attento la prox volta

al riavvio, posta un nuovo log di findawf, poi utilizza CCLEANER e installati ASQUARED FREE e fai una scansione in deepscan,
fai anche una scansione online con bitdefender

posta tutti i log di questi programmi

è tutto scritto qui:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

punti 3/4/5

murack83pa
07-02-2008, 15:17
Buona serata ancora a tutti voi, e ancora grazie!
Ecco il mio secocondo log.

Ciao Mirco

log pulito

puoi eliminare manualmente le cartelle bak vuote

elimina anche il dialer

utilizza ccleaner

se hai problemi nell'eliminazione del dialer, utilizza uno di questi programmi indicati in questo link, oppure la scansione online con bitdefender:

http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

sincityboy
07-02-2008, 15:37
Ecco il terzo e (spero) ultimo log.... ho fatto ciò che hai detto con gli altri programmi ma non ha trovato nulla, speriamo in bene....

murack83pa
07-02-2008, 15:44
Ecco il terzo e (spero) ultimo log.... ho fatto ciò che hai detto con gli altri programmi ma non ha trovato nulla, speriamo in bene....

ottimo

tutto pulito

buona giornata :)

ramante
07-02-2008, 17:29
Scusate tutti non so aprire un post nuovo o latro e non sono molto capace con virus ecc.. so solamente che mi sono beccato questo internet connection che non mi lascia piu' !!
metto in allegato come quello che esce fuori con questo findAWF
qualcuno puo' aiutarmi ??
grazie in anticipo e scusate se ho sbagliato nel scrivere qui o altro sono alle prime armi

Francizio
07-02-2008, 17:59
@ ramante

Ciao.

Eccoti lo script per Avenger:



Files to move:

C:\Programmi\LiveUpdate\bak\LiveUpdate.exe | C:\Programmi\LiveUpdate\LiveUpdate.exe
C:\Programmi\Symantec AntiVirus\bak\VPTray.exe | C:\Programmi\Symantec AntiVirus\VPTray.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe | C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\MMEDIA\TV Jukebox 3.0\bak\tvjbMonitor.exe | C:\Programmi\MMEDIA\TV Jukebox 3.0\tvjbMonitor.exe
C:\Programmi\Softwin\BitDefender10\bak\bdagent.exe | C:\Programmi\Softwin\BitDefender10\bdagent.exe
C:\Programmi\Softwin\BitDefender10\bak\bdmcon.exe | C:\Programmi\Softwin\BitDefender10\bdmcon.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe | C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe



In prima pagina trovi le istruzioni per usare Avenger.

Dopo il riavvio posta un nuovo log di FindAWF.

REN65
07-02-2008, 18:06
Grazie Francizio ti posto il nuovo log di FindAWF.
Ancora grazie per l'aiuto.

ramante
07-02-2008, 18:17
Fatto come detto all avvio e' uscito questo che ti in metto in allegato , ora cosa devo fare? apro di nuovo findAWF e ti allego cosa c'e' scritto ?
grazie ancora sei gentilissimo!

ramante
07-02-2008, 18:22
Ecco questo e' il nuovo report fatto con findAWF aspetto cortese risposta
ti ringrazio in anticipo per il tuo aiuto

murack83pa
07-02-2008, 18:46
Grazie Francizio ti posto il nuovo log di FindAWF.
Ancora grazie per l'aiuto.

Ecco questo e' il nuovo report fatto con findAWF aspetto cortese risposta
ti ringrazio in anticipo per il tuo aiuto

i vostri log sono puliti

fate un po di pulizia con ccleaner e x sicurezza fate una scansione online, come indicato qui:
http://www.hwupgrade.it/forum/showpost.php?p=20878396&postcount=734

ciao ciao

ramante
07-02-2008, 18:50
ti ringrazio sei gentilissimo !! dopo aver fatto pulizia con ccleaner
devo fare altro ?
nojn dovrebbe uscire piu' questo internet connection o puo' tornare?
ciao
grazie ancora

REN65
07-02-2008, 19:00
Grazie di nuovo per l'aiuto a Francizio e a Murack83pa

murack83pa
07-02-2008, 19:11
ti ringrazio sei gentilissimo !! dopo aver fatto pulizia con ccleaner
devo fare altro ?
nojn dovrebbe uscire piu' questo internet connection o puo' tornare?
ciao
grazie ancora

in quel link sono indicati alcuni consigli nonchè alcune delucidazioni su come spesso si viene infettati dai trojan in generale

Grazie di nuovo per l'aiuto a Francizio e a Murack83pa

prego :)

Muel
07-02-2008, 19:26
Ciao a tutti, ero stato colpito da internet connection, poi facendo tutto il procedimento me ne sono liberato. Ma il mio pc non è più come prima, sono sparite le icone della connessione nella try bar, antivir mi blocca praticamente tutti i processi iniziali (tra i tanti qttask di quicktime oppure nerochek) perché li riconosce come virus, poi mi si bloccano o spariscono le pagine di internet, mi è sparito il collegamento Documenti sul desktop...
Ho fatto lo scan online con bitdefender, f-secure, panda e kaspersky... tutto ok.
Boh, io vi allego il log di FindAWF, guardateci dentro voi... GRAZIE!!!

Francizio
07-02-2008, 19:44
@ Muel

Copia questo script in Avenger:



Files to move:

C:\Acer\bak\PSM.EXE | C:\Acer\PSM.EXE
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\ehome\bak\ehtray.exe | C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\bak\Check.exe | C:\WINDOWS\system32\Check.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\bak\avgnt.exe | C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ.exe | C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\SAMSUNG\FW LiveUpdate\bak\FWManager.exe | C:\Programmi\SAMSUNG\FW LiveUpdate\FWManager.exe
C:\Program Files\D-Link\DSL-200\bak\dslagent.exe | C:\Program Files\D-Link\DSL-200\dslagent.exe
C:\Program Files\D-Link\DSL-200\bak\dslstat.exe | C:\Program Files\D-Link\DSL-200\dslstat.exe
C:\WINDOWS\ime\imjp8_1\bak\IMJPMIG.EXE | C:\WINDOWS\ime\imjp8_1\IMJPMIG.EXE
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Nero\Nero8\Nero BackItUp\bak\NBKeyScan.exe | C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
C:\WINDOWS\system32\IME\PINTLGNT\bak\ImScInst.exe | C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
C:\WINDOWS\system32\IME\TINTLGNT\bak\TINTSETP.EXE | C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE



Il procedimento lo conosci.

Dopo il riavvio nuovo log di FindAWF.

GiampyGo76
07-02-2008, 19:46
Francizio grazie per il codice, ma ho subito un problema: ho inserito come descritto (l'ho letto più volte x non sbagliarmi) il codice in Avenger version 1 che ho scaricato, ma dopo aver cliccato sul semaforo verde, ed il primo "yes" mi compare la scritta: "Selected file does not appear to be a valid script" e mi dice codice errore: 0. E non mi fa andare avanti! Che devo fare, help me!!!

Francizio
07-02-2008, 20:40
@ GiampyGo76

Allora, segui la procedura passo passo:

1- Avvia Avenger
2- Clicca su Input script manually
3- Clicca sulla lente di ingrandimento
4- Nella finestra che si apre copia tutto lo script che ti posto sotto in rosso:

Files to move:

C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\TomTom HOME\bak\TomTomHOME.exe | C:\Programmi\TomTom HOME\TomTomHOME.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Analog Devices\SoundMAX\bak\Smax4.exe | C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\Analog Devices\SoundMAX\bak\SMax4PNP.exe | C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE | C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\Sony\SonicStage\bak\SsAAD.exe | C:\Programmi\Sony\SonicStage\SsAAD.exe
C:\Programmi\Java\jre1.5.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe

5- Clicca su Done
6- Clicca sul semaforo verde
7- Clicca yes nelle due finestre che si aprono.
8- Attendi il riavvio del pc (o riavvia manualmente se non lo fa da solo) e dopo fai una nuova scansione con FindAWF e posta il nuovo log.

Sicuramente sbagliavi qualcosa nella procedura.

GiampyGo76
07-02-2008, 21:18
Grazie Francisio! Inserito correttamente il codice in avenger, il pc si è riavviato e alla prima schermata mi ha visualizzato il risultato in un file blocco note, che ho apportunamente salvato.
Poi ho rilanciato FindAwf e ora posto il nuovo log, così da sapere se il mio pc è ora effettivamente pulito. Davvero grazie ancora per l'aiuto fornito!

markin25
07-02-2008, 21:25
sicuro di aver utilizzato avenger correttamente?

reinserisci lo script indicato da francizio prima, tranne quest'ultima riga:
[/B]

io ho seguito la guida nella prima pagina... quindi credo di averlo usato correttamente. ho riprovato togliendo l'ultima riga... ma non sò, non mi salva alcun file, non trova alcun file e tra le altre cose appare la parola abort... quindi non sò... scusate ma sono proprio un'ignorante in questa materia... faccio cmq le scansioni con gli altri programmi o devo riprovare con avenger?! grazie per l'attenzione e la disponibilità...

murack83pa
07-02-2008, 21:30
io ho seguito la guida nella prima pagina... quindi credo di averlo usato correttamente. ho riprovato togliendo l'ultima riga... ma non sò, non mi salva alcun file, non trova alcun file e tra le altre cose appare la parola abort... quindi non sò... scusate ma sono proprio un'ignorante in questa materia... faccio cmq le scansioni con gli altri programmi o devo riprovare con avenger?! grazie per l'attenzione e la disponibilità...

posta un nuovo log di findawf

Alina976
07-02-2008, 21:49
Aiuuutooo, anche io sono infetta!!!:help:
Grazie :(

Francizio
07-02-2008, 21:56
@ GiampyGo76

Tutto ok.

Sei pulito.

Anche per te, consiglio pulizia con CCleaner.

leolas
07-02-2008, 21:56
Aiuuutooo, anche io sono infetta!!!:help:
Grazie :(
Benvenuta :)

Inserisci questo script in Avenger:


Files to move:

C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\bak\apdproxy.exe | C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe


@Francizio
:asd:

Francizio
07-02-2008, 21:59
@ Alina976

Ciao.

Copia questo script in Avenger:




Files to move:

C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\bak\apdproxy.exe | C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe




Le istruzioni per utilizzare avenger le trovi in prima pagina.

Dopo il riavvio posta un nuovo log di FindAWF.

Ciao:)


EDIT: ops:ops2: ...leolas mi hai preceduto...:D

Muel
07-02-2008, 22:22
Questo è il log dopo avenger, dovrei essere pulito.
Grazie 1000!!!

Francizio
07-02-2008, 22:28
Questo è il log dopo avenger, dovrei essere pulito.
Grazie 1000!!!

Tutto ok.

Fai la pulizia con CCleaner.

Spero non avrai più bisogno di aiuto.:)

Cucistrella
07-02-2008, 22:47
Ciao a tutti, anche il mio pc si è rivelato infetto da questo trojan+dialer, nonostante il Nod32...non sono affatto esperta e, per sbaglio, ho anche cancellato due o tre files che il Nod mi presentava come infetti, anziché metterli in quarantena...spero di non aver fatto troppi danni ! :cry: .

Posto il log di FindAWF, sperando ardentemente in un vostro aiuto perché sono disperata ! Grazie in anticipo !.

laspapier
07-02-2008, 22:50
Non so se è un dialer. Ma il NOD 32 mi ha detto che c'erano alcuni file infetti. Ho fatto la scanzione con AWF ed è uscito quello che vi mando in allegato. Che faccio?

il_gneff
07-02-2008, 23:04
Vi spiego il mio problema... era gia da 1po ke notavo ke la conessione "cadeva", a dir il vero abbastanza saltuariamente.. (connettendomi attraverso cavo di rete)... mentre per quanto riguardava connessioni tramite scheda di rete wireless sembrava nn c fossero problemi.. Pochi giorni fa, m è sparita l'icona della scheda di rete, come se nn fosse rilevata..o disattivata.. cosi controllando tra le reti locali ho notato questa connessione "internet connection 000" documentandomi 1po sn arrivato qui...
Bhe, ho gia provato leggendo la vostra guida di hijackthis , passando via modalita provvisoria a pulire il pc dalle guardando bene cosa stavo x cancellare... e in -04- m pareva di aver trovato il programma cn un nome sconosciuto ke partiva in automatico e ho pensato potesse essere la causa del miei problemi.... tolto, cn altre porcherie presso, -018- di siti strani.. ho riavviato il tutto e sembrava funzionare..=> riattivata la scheda di rete wireless .. pensando cosi d aver risolto il tutto..
Ma... dopo 1 paio di riavvi eccomi d nuovo da capo.. scheda di rete nuovamente sparita..
Ho riprovato a vedere su hijack se si era rigenerato qlc file d quelli ke avevo precendentemente cancellato ma niente...
Quindi ora chiedevo il vostro aiuto.. ho scaricato AWF e ora m appresto a mettere il mio log.
se gentilmente m date una mano.. grazie molte a ki m aiutera'..

murack83pa
07-02-2008, 23:15
Non so se è un dialer. Ma il NOD 32 mi ha detto che c'erano alcuni file infetti. Ho fatto la scanzione con AWF ed è uscito quello che vi mando in allegato. Che faccio?

ti sto scrivendo lo script x avenger...2 minuti


files to move:

C:\WINDOWS\bak\Updreg.exe | C:\WINDOWS\Updreg.exe
C:\Programmi\ESET\bak\nod32kui.exe | C:\Programmi\ESET\nod32kui.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Analog Devices\Core\bak\smax4pnp.exe | C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ.exe | C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\bak\EDICT.EXE | C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\bak\AdobeUpdateManager.exe | C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programmi\Creative\SBLive\AudioHQ\bak\AHQTB.EXE | C:\Programmi\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\Programmi\Creative\SBLive\Program\bak\AHQInit.exe | C:\Programmi\Creative\SBLive\Program\AHQInit.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe | C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Syncrosoft\POS\H2O\bak\cledx.exe | C:\Programmi\Syncrosoft\POS\H2O\cledx.exe
C:\WINDOWS\twain_32\Flatbed\Epp\bak\Detector.exe | C:\WINDOWS\twain_32\Flatbed\Epp\Detector.exe


le istruzioni sono in prima pagina, al riavvio del pc posta un nuovo log di findawf

GiampyGo76
07-02-2008, 23:18
Nella speranza che non si ripresenti più il problema, volevo comunque ringraziare Francizio e quelli come lui che si adoperano per il bene comune senza alcun interesse e tornaconto personale o lucrativo. Grazie ragazzi.

murack83pa
07-02-2008, 23:25
....

ciao

ti sto scrivendo lo script...3 minutini :D


files to move:
C:\Programmi\AntiVir PersonalEdition Classic\bak\avgnt.exe | C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\D-Tools\bak\daemon.exe | C:\Programmi\D-Tools\daemon.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ.exe | C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe | C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe | C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\File comuni\Adobe\Updater5\bak\AdobeUpdater.exe | C:\Programmi\File comuni\Adobe\Updater5\AdobeUpdater.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe | C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe | C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe


riavvia il pc e posta un nuovo log di findawf

NB: disinstalla AVG....2 antivirus, oltre a nn servire a nulla, combinano pure danni...quindi devi disinstallare uno dei 2, ti consiglio di lasciare Avira

leolas
07-02-2008, 23:26
Ciao a tutti, anche il mio pc si è rivelato infetto da questo trojan+dialer, nonostante il Nod32...non sono affatto esperta e, per sbaglio, ho anche cancellato due o tre files che il Nod mi presentava come infetti, anziché metterli in quarantena...spero di non aver fatto troppi danni ! :cry: .

Posto il log di FindAWF, sperando ardentemente in un vostro aiuto perché sono disperata ! Grazie in anticipo !.

Benvenuta :)

Inserisci questo script in avenger:


Files to move:

C:\hp\KBD\bak\KBD.EXE | C:\hp\KBD\KBD.EXE
C:\Programmi\ESET\bak\nod32kui.exe | C:\Programmi\ESET\nod32kui.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\CREATOR\bak\Remind_XP.exe | C:\WINDOWS\CREATOR\Remind_XP.exe
C:\WINDOWS\SMINST\bak\RECGUARD.EXE | C:\WINDOWS\SMINST\RECGUARD.EXE
C:\WINDOWS\system\bak\hpsysdrv.DAT | C:\WINDOWS\system\hpsysdrv.DAT
C:\WINDOWS\system32\bak\hphmon03.exe | C:\WINDOWS\system32\hphmon03.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\WINDOWS\system32\bak\ps2.exe | C:\WINDOWS\system32\ps2.exe
C:\Programmi\HP\HP Software Update\bak\HPwuSchd2.exe | C:\Programmi\HP\HP Software Update\HPwuSchd2.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe | C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\isuspm.exe | C:\Programmi\File comuni\InstallShield\UpdateService\isuspm.exe
C:\Programmi\File comuni\Microsoft Shared\Web Folders\bak\1641e0.tmp | C:\Programmi\File comuni\Microsoft Shared\Web Folders\1641e0.tmp
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.5.0\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\hpztsb04.exe | C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

Cucistrella
07-02-2008, 23:27
Grazie...ora provo !

leolas
07-02-2008, 23:28
Mica potresti scriverlo pure per me ? Il mio post è sopra, insieme al log...sto crollando dal sonno ma volevo provare a risolvere...solo se non ti creo troppi problemi, grazie in anticipo e scusami ancora.

te l'ho fatto io, leggi il post prima ;)

Grazie...ora provo !

prego...

PS: ti consiglio di aggiornare java, dato che hai una versione non aggiornata e che potrebbe avere bug pericolosi ;)
magari fai uno scan su questo sito (http://secunia.com/software_inspector/) per vedere se hai altri programmi non aggiornati e quindi "buggati" ;)

il_gneff
07-02-2008, 23:33
ciao

ti sto scrivendo lo script...3 minutini :D



riavvia il pc e posta un nuovo log di findawf

NB: disinstalla AVG....2 antivirus, oltre a nn servire a nulla, combinano pure danni...quindi devi disinstallare uno dei 2, ti consiglio di lasciare Avira

ok! grazie mille ora provo.. e t mando il log... speriamo di risolvere...
Grazie anke del consiglio..

Cucistrella
07-02-2008, 23:41
Ecco il nuovo log, non ci capisco ma credo ci siano ancora problemi...

Grazie mille per l'aiuto, ti posto anche il log di avenger, ha dato qualche messaggio di errore...

il_gneff
07-02-2008, 23:45
mmm fatto ma m sembra di intuire ke ci siano dei problemi..
ke è successo??

Francizio
07-02-2008, 23:51
@ Cucistrella

Metti questo script in Avenger:



Files to move:

C:\WINDOWS\system\bak\hpsysdrv.exe | C:\WINDOWS\system\hpsysdrv.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe | C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
C:\Programmi\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\bak\hphupd08.exe | C:\Programmi\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe



Dopo posta un nuovo log di FindAWF

murack83pa
07-02-2008, 23:51
mmm fatto ma m sembra di intuire ke ci siano dei problemi..
ke è successo??

reinserisci lo script in avenger

e poi posta un nuovo log di findawf

Francizio
07-02-2008, 23:53
mmm fatto ma m sembra di intuire ke ci siano dei problemi..
ke è successo??

Fai una nuova scansione con FindAWF e posta il log.

Francizio
07-02-2008, 23:57
reinserisci lo script in avenger

e poi posta un nuovo log di findawf

Ciao murack.

Secondo me non c'è bisogno che reinserisce lo script. Se controlli il log di avenger si vede che sono stati eseguite correttamente tutte le istruzioni del tuo script.

Cucistrella
07-02-2008, 23:59
Vi posto i nuovi log, ringraziandovi di cuore per essere così disponibili e "veloci" nelle risposte.

Come è messo adesso il mio pc ??

Francizio
08-02-2008, 00:02
Vi posto i nuovi log, ringraziandovi di cuore per essere così disponibili e "veloci" nelle risposte.

Come è messo adesso il mio pc ??

E' tutto ok:)

Scaricati CCleaner se non ce l'hai (in prima pagina trovi il link) e fai una pulizia con quello.

Se hai una linea 56k installa un antidialer.

E controlla di avere Java aggiornato all'ultima versione.

Bye:)

Cucistrella
08-02-2008, 00:07
Non ho una connessione 56K, ho ADSL...per fortuna. Domani, la prima cosa che farò all'accensione del pc sarà una bella pulizia con CCcleaner e aggiornerò Java.

Ringrazio ancora tutti coloro che mi hanno aiutata, tra l'altro...ad andare a dormire un pochino più serena =).

Bye ;)

il_gneff
08-02-2008, 00:20
ok ho lanciato findAWF...
questo è il log.
Per ora nn ho notato cambiamenti nel pc...

murack83pa
08-02-2008, 00:22
ok ho lanciato findAWF...
questo è il log.
Per ora nn ho notato cambiamenti nel pc...

il log è pulito

che tipo di problemi presenti?

Francizio
08-02-2008, 00:26
ok ho lanciato findAWF...
questo è il log.
Per ora nn ho notato cambiamenti nel pc...

Tutto ok!

Sei pulito.

Fai una pulizia con CCleaner.

il_gneff
08-02-2008, 00:33
Tutto ok!

Sei pulito.

Fai una pulizia con CCleaner.

ah scusa nn avevo visto ke era cambiata la pagina.. ops..

continuo a nn visualizzare la sceda di rete wireless.. pensavo fosse dovuto a quello..
Non ho ne l'icona nella barra d stato e nn compare neppure in pannello di controllo - sistema .

Secondo voi da cosa potrebbe ssere causato il mio problema?? ( x' spesso m devo collegare via wi-fi e quindi m servirebbe funzionante..)
Non m spiego come mai x un attimo è andata ( come avevo scritto nel mio primo post.. se avete voglia d leggerlo.. dopo ke ero passato in modalita provvisoria e avevo lanciato hijack)..

murack83pa
08-02-2008, 00:58
ah scusa nn avevo visto ke era cambiata la pagina.. ops..

continuo a nn visualizzare la sceda di rete wireless.. pensavo fosse dovuto a quello..
Non ho ne l'icona nella barra d stato e nn compare neppure in pannello di controllo - sistema .

Secondo voi da cosa potrebbe ssere causato il mio problema?? ( x' spesso m devo collegare via wi-fi e quindi m servirebbe funzionante..)
Non m spiego come mai x un attimo è andata ( come avevo scritto nel mio primo post.. se avete voglia d leggerlo.. dopo ke ero passato in modalita provvisoria e avevo lanciato hijack)..

beh, prova reinstallare il driver della scheda wirelless

posta il log di hijackthis e vediamo

sempre in allegato

nb: in modalità normale, con tutte le applicazioni chiuse

OT: anche se in ritardo, ciao francizio :D

Bayern
08-02-2008, 00:58
Carissimi, vi chiedo un piccola informazione... Come mai il mio antivirus (nod32) oggi mi rivela i backup di Avenger come trojan (ke erano stati creai circa 10 giorni fa, quando cioè ho risolto il problema)? Li posso cancellare o mettere in quarentena? Grazie sempre x la preziosa assistenza...

murack83pa
08-02-2008, 00:59
Carissimi, vi chiedo un piccola informazione... Come mai il mio antivirus (nod32) oggi mi rivela i backup di Avenger come trojan (ke erano stati creai circa 10 giorni fa, quando cioè ho risolto il problema)? Li posso cancellare o mettere in quarentena? Grazie sempre x la preziosa assistenza...

puoi cancellare, anzi devi cancellare il backup di avenger

Bayern
08-02-2008, 01:01
Grazie mille... provvederò!!! Lo lascio fare all'antivirus o c'è una cartella dalla quale posso eliminarli manualmente?

Bayern
08-02-2008, 01:06
...ho provveduto... li ho cancellati dalla cartella di Avanger e ora l'antivirus nn me li rileva (adesso gli faccio finire la scansione). Grazie Murack...

il_gneff
08-02-2008, 01:26
beh, prova reinstallare il driver della scheda wirelless

posta il log di hijackthis e vediamo

sempre in allegato

nb: in modalità normale, con tutte le applicazioni chiuse

OT: anche se in ritardo, ciao francizio :D

...cmq allora domani disintallo cm m hai detto avg e c lascio antivir..
Per quanto riguarda ristallare i driver, c sarebbe qlc problema, in quanto essendo sparito tutto , anke il supporto "hp wireless assistant"...nn so proprio ke versione e nome abbia di preciso la mia scheda di rete.. (nn compare + nenake in sistema)
Pensando a questo problema, m pare cmq strano ke a seguito della mia prima "pulizia" cn hijack tt era tornato tt a funzionare, come se il problema fosse stato risolto....e dopo 1 paio d riavvii x testare se la pulizia era solo supeficiale o il "virus" era stato debellato.. sono ricomparsi i problemi, in primis , scomparsa nuovamente , della scheda di rete w.
Cmq quando "avevo fatto girare" hijackthis , avevo controllato abbastanza minuziosamente, seguendo la guida presa qui i vari gruppi.. in corrispondenza del gruppo 018 ho trovato 1 file ke ho cancellato dopo aver letto ke questo file mpoteva aver modificato i driver standard usati dal sistema operativo x la gestione dei servizi di rete. ( ke praticamente è il mio problema...).
Domani daro 1 occhiata e postero' il file log se vi serve x vedere d cosa si trattava...


Beh cmq ora vi posto quello fatto poco fa x vedere se c'è rimasto qlc d anomalo...

log di hijackthis

Grazie 1000 x la tua e vostra disponibilita'!!!! :)

Bugs Bunny
08-02-2008, 07:43
pulito

ocrim
08-02-2008, 10:57
Grazie a Francizio ora è tuutto ok !!! Ciao

il_gneff
08-02-2008, 12:07
pulito

grazie...!
qlcuno m sa dare 1 dritta per far rifunzionare la scheda di rete?
Cioè affiche' venga almeno dinuovo riconosciuta dal pc...
grazie 1000

Riodasso
08-02-2008, 13:36
Ringrazio.... Moltissimo... So che mi aiuterete al più presto!!!
:read: Vi posto il log... :help:

murack83pa
08-02-2008, 13:41
Ringrazio.... Moltissimo... So che mi aiuterete al più presto!!!
:read: Vi posto il log... :help:

azzo xò che log......

dammi si e no circa 5/10 ore e ti scrivo lo script :sbonk:

5 minuti e torno :D

EDIT: è un po strano il tuo log, cmq inserisci questo script in avenger

files to move:

C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe | C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\avgas.exe | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Microsoft Office\Office12\bak\GrooveMonitor.exe | C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PCSuite.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE

riavvia il pc e posta un nuovo log di findawf

il_gneff
08-02-2008, 13:58
il log è pulito

che tipo di problemi presenti?

ciao, prima di tutto grazie x avermi pulito il log :)
..ora t chiedevo come mai la mia scheda di rete continua a esssere disattivata..
se qlcuno ha gia avuto il mio problema...
Non riesco neppure a scaricare e reinstallare i driver x' nn comparendo + nn mi ricordo la versione ke posseggo..
grazie molte

markin25
08-02-2008, 14:03
posta un nuovo log di findawf

ciao... inserisco il nuovo log, è ok? grazie

Riodasso
08-02-2008, 14:05
Grazie mille davvero!! Ma perché dici che è strano? :(
Non so se è solo colpa di questo "Internet Connection", ma comunque ho scaricato Stop Dialers e ora lo sto utilizzando tranquillamente.. Ho notato inoltre che alcuni programmi citati nel mio log (es TeaTimer di Spybot) inizialmente si caricavano regolarmente nelle tray icons all'avvio, mentre da poco sembrano non caricarsi correttamente.. Idem succedeva prima con AVG (sono passato ad avast x questo motivo..)
Mi consigli di procedere in questo modo e basta oppure cercare di fare qualcosa di piu?
Grazie mille davvero della disponibilità! :)

leolas
08-02-2008, 14:09
ciao... inserisco il nuovo log, è ok? grazie

sì, sei a posto.. fa una pulizia con ccleaner (http://download.piriform.com/ccsetup201.exe)

Alina976
08-02-2008, 14:12
@ Alina976

Ciao.

Copia questo script in Avenger:




Files to move:

C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\bak\apdproxy.exe | C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe




Le istruzioni per utilizzare avenger le trovi in prima pagina.

Dopo il riavvio posta un nuovo log di FindAWF.

Ciao:)


EDIT: ops:ops2: ...leolas mi hai preceduto...:D


Grazie mille!!!:p
Siete fantastici!!
Ma è tutto a posto ora?? Ciaooo!

leolas
08-02-2008, 14:15
Grazie mille!!!:p
Siete fantastici!!
Ma è tutto a posto ora?? Ciaooo!

prego per il grazie
e grazie per i complimenti :)(anche da parte sua, presumo :p)

comunque ora sei a posto.. deci solo fare una pulizia con ccleaner (http://download.piriform.com/ccsetup201.exe)

murack83pa
08-02-2008, 14:20
Grazie mille davvero!! Ma perché dici che è strano? :(
Non so se è solo colpa di questo "Internet Connection", ma comunque ho scaricato Stop Dialers e ora lo sto utilizzando tranquillamente.. Ho notato inoltre che alcuni programmi citati nel mio log (es TeaTimer di Spybot) inizialmente si caricavano regolarmente nelle tray icons all'avvio, mentre da poco sembrano non caricarsi correttamente.. Idem succedeva prima con AVG (sono passato ad avast x questo motivo..)
Mi consigli di procedere in questo modo e basta oppure cercare di fare qualcosa di piu?
Grazie mille davvero della disponibilità! :)

hai utilizzato avenger?
riavvia il pc e posta un nuovo log di findawf e vediamo come va

riguardo avast: sei passato da un discreto antivirus come avg ad un pessimo antivirus coma avast....disinstalla avast, e se vuoi installare il migliore antivirus free al momento, scaricati ed installati avira da www.free-av.com

x il momento, limitati a utilizzare avenger e poi findawf, poi ti do indicazioni su come procedere alla disinstallazione di avast

il_gneff
08-02-2008, 14:39
ciao,scusa nuovamente il disturbo , ma avevi accennato di reistallare i driver della scheda di rete, siccome nn la visualizzo da nessuna parte,

Come faccio , visto ke nn la vedo nemmeno in gestione periferiche??

Porebbe essere disattivata via bios, o sono ancora infetto..
Negli ultimi log ke vi ho mandato m avete risposto ke ero ok!
grazie a ki m rispondera'

Riodasso
08-02-2008, 14:40
Immagino io non sia ancora pulito.... :cry:
Ho fatto tutto cmq........ Evidentemente xò non è andata benissimo.. Xo noto ke molti programmi sono tornati a funzionare (es nokia pc suite, teatimer di spybot)..

murack83pa
08-02-2008, 14:50
Immagino io non sia ancora pulito.... :cry:
Ho fatto tutto cmq........ Evidentemente xò non è andata benissimo.. Xo noto ke molti programmi sono tornati a funzionare (es nokia pc suite, teatimer di spybot)..

una domanda, avevi avg, l'hai disinstallato del tutto, giusto?

verifica se in c:\programmi c'è ancora una cartella avg o grisoft ed eliminala

disinstalla momentaneamente quicktime, anche qui vedi se rimane ancora la cartella, utilizza poi ccleaner e riavvia il pc:
Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

al riavvio del pc, nuovo log di findawf

murack83pa
08-02-2008, 14:52
ciao,scusa nuovamente il disturbo , ma avevi accennato di reistallare i driver della scheda di rete, siccome nn la visualizzo da nessuna parte,

Come faccio , visto ke nn la vedo nemmeno in gestione periferiche??

Porebbe essere disattivata via bios, o sono ancora infetto..
Negli ultimi log ke vi ho mandato m avete risposto ke ero ok!
grazie a ki m rispondera'

prova a staccare la scheda di rete e poi rimetterla

sicuro nn sia un problema di servizio di windows? controlla che il servizio zero configuration reti senza fili è attivo

il_gneff
08-02-2008, 15:19
prova a staccare la scheda di rete e poi rimetterla

sicuro nn sia un problema di servizio di windows? controlla che il servizio zero configuration reti senza fili è attivo

Grazie della risp.
mm ma x staccare la scheda di rete devo aprire il notebook ?? :mc:
mmm nn credo d poterlo/saperlo fare..
Riguardo la seconda alternativa ke m hai dato.. dove lo trovo il serviziozero configuration reti senza fili?

Scusa la mia ignoranza...:stordita:

murack83pa
08-02-2008, 15:23
Grazie della risp.
mm ma x staccare la scheda di rete devo aprire il notebook ?? :mc:
mmm nn credo d poterlo/saperlo fare..
Riguardo la seconda alternativa ke m hai dato.. dove lo trovo il serviziozero configuration reti senza fili?

Scusa la mia ignoranza...:stordita:

hai il notebook, solitamente danno il cd di ripristino, con tutti i driver installati...nn hai dei cd di questo tipo?

Riodasso
08-02-2008, 15:29
Murak, sei stato chiarissimo, grazie.
Ho fatto tutto come hai detto: cancellate cartelle, quicktime, ccleaner (arrrgh i programmi ordinati x nome nel menu avvio!!! eheh) e infine ecco il log di findawf. Sembrerebbe lindo, che dici?
Ho ancora bisogno di fare qualcosa secondo te?
Si beh, d'accordo.. Avast.. :) mi fido e scarico quello che mi hai consigliato!
Ma tu mi hai detto ke mi davi spiegazioni su come disinstallare avast xkè è meglio ke segua delle indicazioni particolari?
Grazie di tutto

murack83pa
08-02-2008, 15:37
Murak, sei stato chiarissimo, grazie.
Ho fatto tutto come hai detto: cancellate cartelle, quicktime, ccleaner (arrrgh i programmi ordinati x nome nel menu avvio!!! eheh) e infine ecco il log di findawf. Sembrerebbe lindo, che dici?
Ho ancora bisogno di fare qualcosa secondo te?
Si beh, d'accordo.. Avast.. :) mi fido e scarico quello che mi hai consigliato!
Ma tu mi hai detto ke mi davi spiegazioni su come disinstallare avast xkè è meglio ke segua delle indicazioni particolari?
Grazie di tutto

ok, pulito :)

riguardo la disinstallazione di avast, gli antivirus sono software complessi e delicati che coinvolgono servizi di windows.....

quindi, dopo che hai disinstallato avast da installazioni programmi, utilizza ccleaner facendo pulizia del sistema e sopratutto del registro ("trova problemi" e poi "ripara problemi"), terminato con ccleaner, riavvia il pc e ora puoi installare avira ;)

ti consiglio poi di fare una bella scansione completa con avira e metti in quarantena tutto ciò che trova (poi, eventualmente,se nn c sono particolari conseguenze, potrai eliminare la quarantena)

x configurare bene avira, leggiti questa guida molto completa:
http://www.hwupgrade.it/forum/showthread.php?t=1514684

il_gneff
08-02-2008, 15:41
hai il notebook, solitamente danno il cd di ripristino, con tutti i driver installati...nn hai dei cd di questo tipo?

eh c avevo pensato :) xo' c'è 1 problemino.. OT: stavo aiutanto la fidanzata, x' se l'è preso il suo notebook, e come era facile supporre , nn ha idea d dove possa aver messo quei cd .... noi maschietti x queste cose siamo + precisi, li poniamo accuratamente in "cassaforte" ;) ... senza offesa x il gentil sesso... :D FINE OT

Quindi come posso risolvere la questione?
Abbiamo anke lo stesso notebook della hp ,( il prcessore è completamente diverso, xo' magari c montano la stessa scheda di rete... bhoooo)
Sto facendo supposizioni..

mm bho come posso fare ora??

Per la cronaca facendo uno scanning cn antivir, mi viene visualizzato un warning?
Potrebbe essere qlc ke m da fastidio...?! Come faccio a vedere di ke si tratta..?


Ancora grazie 1000 per la disponibilita' :) .

murack83pa
08-02-2008, 15:56
eh c avevo pensato :) xo' c'è 1 problemino.. OT: stavo aiutanto la fidanzata, x' se l'è preso il suo notebook, e come era facile supporre , nn ha idea d dove possa aver messo quei cd .... noi maschietti x queste cose siamo + precisi, li poniamo accuratamente in "cassaforte" ;) ... senza offesa x il gentil sesso... :D FINE OT

Quindi come posso risolvere la questione?
Abbiamo anke lo stesso notebook della hp ,( il prcessore è completamente diverso, xo' magari c montano la stessa scheda di rete... bhoooo)
Sto facendo supposizioni..

mm bho come posso fare ora??

Ancora grazie 1000 per la disponibilita' :) .

generalmente le case produttrici danno informazioni dettagliate nei loro siti sul componente hardware di ogni modello

vai al sito di hp e vedi se c sono info sul modello

il_gneff
08-02-2008, 16:35
generalmente le case produttrici danno informazioni dettagliate nei loro siti sul componente hardware di ogni modello

vai al sito di hp e vedi se c sono info sul modello

Nel frattempo ho notato una cosa : Quando riavvio il pc una volta da modatila provvisoria, x 1 paio d riavvii , ricompare magicamnte la scheda di rete e funziona... per poi ripiantarsi... se riavvio una seconda o terza volta..

Ora secondo voi sn ancora infetto, da qlcosa o è solo una questione di driver danneggiati..??

Nel frattempo mi sono potuto annotare il modello di scheda... ora faccio 1 ricerca x vedere se trovo i driver.. speriamo bene...

grazie...

Riodasso
08-02-2008, 16:40
quindi, dopo che hai disinstallato avast da installazioni programmi, utilizza ccleaner facendo pulizia del sistema e sopratutto del registro ("trova problemi" e poi "ripara problemi"), terminato con ccleaner, riavvia il pc e ora puoi installare avira ;)

Sarà fatto!!! Grazie davvero della disponibilità.. Efficenza e velocità.. :)
grazie di tutto.
Un altro paio di info.. Avira ha bisogno di licenza? Si trova sul sito?
E poi.. Con CCleaner, posso taggare solo l'area "sistema"? o devo fare ancora tutto?
Grazie anke del link con la guida di avira, non potevi essere piu chiaro!

murack83pa
08-02-2008, 16:46
Sarà fatto!!! Grazie davvero della disponibilità.. Efficenza e velocità.. :)
grazie di tutto.
Un altro paio di info.. Avira ha bisogno di licenza? Si trova sul sito?
E poi.. Con CCleaner, posso taggare solo l'area "sistema"? o devo fare ancora tutto?
Grazie anke del link con la guida di avira, non potevi essere piu chiaro!

avira è gratuito, si scarica dal sito ufficiale e la licenza dura 1 anno, ma si rinnova automaticamente

ccleaner lo puoi settare come vuoi tu: io seleziono tutto, anche le voci avanzate, ma nn è strattamente necessario

il_gneff
08-02-2008, 17:10
generalmente le case produttrici danno informazioni dettagliate nei loro siti sul componente hardware di ogni modello

vai al sito di hp e vedi se c sono info sul modello

Avrei trovato 1 paio di driver ke potrebbero andare x la mia scheda...
Scaricata e scompattata, ho visto ke c sn dei file.. dv dovrei metterli ??


Cmq continuo a nn spiegarmi come mai al primo riavvio dopo ke passo da modalita' provvisoria la scheda si riattiva e ai riavvi sucessivi scompare nuovamente..
Sembra sia 1 segno di qlc infezione..

Carac
08-02-2008, 18:34
Ciao a tutti... Sono l'ennesima vittima di questo dialer... Aiutatemi per favore sono disperato... Le ho provate tutte... Siete la mia ultima spiaggia altrimenti formatterò tutto e non mi va per niente...:cry: Help Me! Vi Prego...

Brutalistinct
08-02-2008, 19:24
Ciao a tutti sono novellino, ho un problema quando faccio partire FindAWF non mi crea nessun file testo e mi dice" impossibile trovare il file notepad. Verificare che il percorso e il nome del file siano corretti"
Aiutatemi!!

Riodasso
08-02-2008, 19:36
Murack, ho da farti una domanda.. E chiedo perdono se non è del tutto attinente al thread...
Ho disinstallato correttamente avast, e installato altrettanto correttamente avira.. Inoltre l'ho gia configurata grazie alla guida del link ke mi hai postato..
Semplicemte...... E' normale ke io sia al 20% della scansione totale del sistema ed è trascorsa UN ORA E MEZZA dall'inizio della scansione?!!?
Questo vorrebbe dire che, tramite una proporzione, x arrivare al 100% ci vorrebbero SETTE ORE E MEZZA........ :mbe:
Mi sto spaventando... Inoltre, utilizza completamente tutta la RAM e tutto l'utilizzo della CPU!! A mala pena apro l'applicazione "Calcolatrice"!!!
Non so, forse l'avrò configurata male.. Xò vabbè ke non ho una RAM della madonna, 768 mb, xo insomma... Dovrebbe sbrigarsi un tantino non trovi!?!
Aiuto....

murack83pa
08-02-2008, 20:02
beh, un po stranino....il HD è pieno? quanti gb? c sono molti film?la scansione dei film rallenta molto la scansione

il mio consiglio è lasciarlo lavorare....i tempi indicati nn sono molto affidabili, quindi nn fare caso nel al tempo ne al livello della barra di avanzamento....

asyetta
08-02-2008, 20:06
Ciao a tutti!
Allego il report di Find AWF. Mi dite se sono infetta?
Uso Windows xp pro service pack 2 e navigo con firefox 2.0.0.9
Help me!! Grazie

markin25
08-02-2008, 20:35
sì, sei a posto.. fa una pulizia con ccleaner (http://download.piriform.com/ccsetup201.exe)

grazie :) faccio subito pulizia... a presto, anche no ;) spero che non si presentino altri problemi... ma almeno posso contare su di voi...
grazie ancora... ciao!

murack83pa
08-02-2008, 20:43
Ciao a tutti... Sono l'ennesima vittima di questo dialer... Aiutatemi per favore sono disperato... Le ho provate tutte... Siete la mia ultima spiaggia altrimenti formatterò tutto e non mi va per niente...:cry: Help Me! Vi Prego...

ciao

inserisci questo script in avenger:


files to move:
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\WINDOWS\system\bak\smvss.exe | C:\WINDOWS\system\smvss.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe


le istruzioni sono in prima pagina, al riavvio del pc fai una nuova scansione con findawf e posta qui il log

murack83pa
08-02-2008, 20:47
Ciao a tutti!
Allego il report di Find AWF. Mi dite se sono infetta?
Uso Windows xp pro service pack 2 e navigo con firefox 2.0.0.9
Help me!! Grazie

ciao

inserisci questo script in avenger:


files to move:
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe | C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LaunchApplication.exe | C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\ASUS\Probe\bak\AsusProb.exe | C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programmi\File comuni\PCSuite\DataLayer\bak\DataLayer.exe | C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
C:\Programmi\Java\jre1.5.0\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0\bin\jusched.exe


le istruzioni sono in prima pagina, al riavvio nuovo log di findawf

ti anticipo che poi ti darò dei link x alcuni aggiornamenti di sicurezza di cui hai bisogno

il_gneff
08-02-2008, 20:48
Avrei trovato 1 paio di driver ke potrebbero andare x la mia scheda...
Scaricata e scompattata, ho visto ke c sn dei file.. dv dovrei metterli ??


Cmq continuo a nn spiegarmi come mai al primo riavvio dopo ke passo da modalita' provvisoria la scheda si riattiva e ai riavvi sucessivi scompare nuovamente..
Sembra sia 1 segno di qlc infezione..

bhe direi ke dovrei aver risolto.. reistallando i driver della scheda!un grazie a murak83pa e a tutti quelli ke mi hanno aiutato!
speriamo d nn dover chiedere il vostro aiuto tr spesso ;)

murack83pa
08-02-2008, 20:59
bhe direi ke dovrei aver risolto.. reistallando i driver della scheda!un grazie a murak83pa e a tutti quelli ke mi hanno aiutato!
speriamo d nn dover chiedere il vostro aiuto tr spesso ;)

bene, hai risolto

sono felice x te :)

ciao ciao

asyetta
08-02-2008, 21:26
ciao

inserisci questo script in avenger:



le istruzioni sono in prima pagina, al riavvio nuovo log di findawf

ti anticipo che poi ti darò dei link x alcuni aggiornamenti di sicurezza di cui hai bisogno


Ecco il risultato della seconda scansione con findawf.

murack83pa
08-02-2008, 21:40
Ecco il risultato della seconda scansione con findawf.

inserisci quest'ultimo script in avenger:


files to move:
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


al riavvio del pc, nuovo log di findawf

devi aggiornare java, x farlo, disinstalla prima java da pannello di controllo, installazioni applicazioni, riavvia il pc e ora vai qui:
https://cds.sun.com/is-bin/INTERSHOP.enfinity/WFS/CDS-CDS_Developer-Site/en_US/-/USD/ViewProductDetail-Start?ProductRef=jre-6u4-b-oth-JPR@CDS-CDS_Developer
scegli il OS e ti scarichi l'ultima versione di java e la installi

ti consiglio di disinstallare google toolbar, portatore sano di malware

aggiorna firefox:
apri ff, vai sul punto interrogativo "?" e poi su controlla aggiornamenti

ti consiglio di utilizzarlo insieme alle estensioni adblock + noscript

attendo l'ultimo log di findawf

ciao

SHINESHU
08-02-2008, 21:58
Il mio ragazzo non riesce a debellare questo maledetto coso...potreste dare una controllata?Grazie mille,e scusate il continuo disturbo!!?

Chill-Out
08-02-2008, 22:01
Il mio ragazzo non riesce a debellare questo maledetto coso...potreste dare una controllata?Grazie mille,e scusate il continuo disturbo!!?

Ma voi due vi infettate tutti i giorni con stò cavolo di Instant Access :eek:

Brutalistinct
08-02-2008, 22:06
C'è qualcuno che può aiutarmi??:muro:

Chill-Out
08-02-2008, 22:09
Files to move:

C:\Programmi\Apoint\bak\Apoint.exe | C:\Programmi\Apoint\Apoint.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\hkcmd.exe | C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\bak\igfxpers.exe | C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\bak\igfxtray.exe | C:\WINDOWS\system32\igfxtray.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Prolific\One Button\bak\OneBtn.exe | C:\Programmi\Prolific\One Button\OneBtn.exe
C:\Programmi\Realtek\InstallShield\bak\AzMixerSel.exe | C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
C:\Programmi\Sony\ISB Utility\bak\ISBMgr.exe | C:\Programmi\Sony\ISB Utility\ISBMgr.exe
C:\Programmi\Sony\SonicStage\bak\SsAAD.exe | C:\Programmi\Sony\SonicStage\SsAAD.exe
C:\Programmi\Sony\VAIO Power Management\bak\SPMgr.exe | C:\Programmi\Sony\VAIO Power Management\SPMgr.exe
C:\Programmi\Sony\VAIO Update 3\bak\VAIOUpdt.exe | C:\Programmi\Sony\VAIO Update 3\VAIOUpdt.exe
C:\Programmi\Utimaco\SafeGuard PrivateDisk\bak\pdservice.exe | C:\Programmi\Utimaco\SafeGuard PrivateDisk\pdservice.exe
C:\WINDOWS\Samsung\PanelMgr\bak\ssmmgr.exe | C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
C:\Programmi\Java\jre1.5.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe

il resto lo conoscete

asyetta
08-02-2008, 22:12
inserisci quest'ultimo script in avenger:



al riavvio del pc, nuovo log di findawf

devi aggiornare java, x farlo, disinstalla prima java da pannello di controllo, installazioni applicazioni, riavvia il pc e ora vai qui:
https://cds.sun.com/is-bin/INTERSHOP.enfinity/WFS/CDS-CDS_Developer-Site/en_US/-/USD/ViewProductDetail-Start?ProductRef=jre-6u4-b-oth-JPR@CDS-CDS_Developer
scegli il OS e ti scarichi l'ultima versione di java e la installi

ti consiglio di disinstallare google toolbar, portatore sano di malware

aggiorna firefox:
apri ff, vai sul punto interrogativo "?" e poi su controlla aggiornamenti

ti consiglio di utilizzarlo insieme alle estensioni adblock + noscript

attendo l'ultimo log di findawf

ciao

Tutto fatto come da istruzioni.
Allego log di findawf
Grazie

Chill-Out
08-02-2008, 22:15
Log pulito

asyetta
08-02-2008, 22:18
Log pulito

Grazie a tutti e buona notte!!! ;)

leolas
08-02-2008, 22:18
*deleted

Chill-Out
08-02-2008, 22:30
C'è qualcuno che può aiutarmi??:muro:

Fai così da Start - Pannello di controllo - Opzioni cartella - clicca sul TAB Tipi di file - scorri l'elenco fino alla estensione TXT la selezioni col tasto sx del mouse - clicchi su Cambia ed all'interno dell'elenco programmi selezioni Blocco Note e metti il segno di spunta su Usa sempre il programma selezionato per aprire questo tipo di file

Brutalistinct
09-02-2008, 02:15
Fai così da Start - Pannello di controllo - Opzioni cartella - clicca sul TAB Tipi di file - scorri l'elenco fino alla estensione TXT la selezioni col tasto sx del mouse - clicchi su Cambia ed all'interno dell'elenco programmi selezioni Blocco Note e metti il segno di spunta su Usa sempre il programma selezionato per aprire questo tipo di file

Piccolo problema... non ho notepad, l'ho cercato ma non lo trovo..

SHINESHU
09-02-2008, 12:04
Potreste controllarmi se è pulito?
Grazie!

orioneooo
09-02-2008, 12:06
anche io ho un problema co questo dialer...
Alego il file awf e aspetto fiducioso un aiuto. Grazie

Carac
09-02-2008, 12:20
ciao

inserisci questo script in avenger:



le istruzioni sono in prima pagina, al riavvio del pc fai una nuova scansione con findawf e posta qui il log

grazie mille sei stato rapidissimo, sei un grande. questo è il log finale...
sono pulito ora?
ancora grazie

Rick962
09-02-2008, 12:24
Ciao credo, di avere gli stessi problemi....
Inanzitutto ho HP Compaq nx740 con XP
Il problema è che essendo collegato in Wi-Fi al router di Alice Adsl la connessione è lentissima a volte addirittura 1 mb; inoltre quando faccio la connessione internet questa cade o se non cade non si aprono le pagine del Browser (IE7)
In questo momento ho fatto un tentaivo di connessione e mentre andava la procedura di convalida identificativa è apparso una schermata blu ed il pc si è riavviato!!!!


Ho salvato il file Log della scansione che alle con file up visto che pesa 325k.
Attendo notizie.... Grazie
Questo è il link di file-up : http://www.fileup.itadib.com/download.php?id=7mGbdPVr1nRDrCIBX9eE

murack83pa
09-02-2008, 12:31
elimina il quote:

oltre ad essere totalmente inutile, rende il 3d illegibile....da dove ti è venuto in mente di quotare la guida in prima pagina?

boh :confused:

grazie

Chill-Out
09-02-2008, 12:34
Piccolo problema... non ho notepad, l'ho cercato ma non lo trovo..

Fai girare questo tool http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe

Francizio
09-02-2008, 12:39
BUONGIORNO A TUTTI!!!:D


@ orioneooo

Eccoti lo script per Avenger:



Files to move:

C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\WINDOWS\system32\bak\ps2.exe | C:\WINDOWS\system32\ps2.exe
C:\Programmi\Free Download Manager\FUM\bak\fum.exe | C:\Programmi\Free Download Manager\FUM\fum.exe
C:\Programmi\Free Download Manager\FUM\bak\fumoei.exe | C:\Programmi\Free Download Manager\FUM\fumoei.exe
C:\Programmi\Sony\SonicStage\bak\SsAAD.exe | C:\Programmi\Sony\SonicStage\SsAAD.exe



In prima pagina trovi le istruzioni per Avenger.

Dopo il riavvio posta un nuovo log di FindAWF

murack83pa
09-02-2008, 12:41
Ciao credo, di avere gli stessi problemi....
Ho salvato il file Log della scansione che alle con file up visto che pesa 325k.
Attendo notizie.... Grazie
Questo è il link di file-up : http://www.fileup.itadib.com/download.php?id=7mGbdPVr1nRDrCIBX9eE

ho seri dubbi che hai gli stessi problemi....

l'unica cartella bak che ha rilevato findawf è la cartella che contiene il backup del tuo pc....hai un compaq?

questa cartella:
C:\SYSTEM.SAV\UTIL\TLBXBAK

dovrebbe indicare il backup del tuo sistema operativo o qualkosa del genere

quindi,poiche findawf rileva solo questa cartella, nn sei infetto da ofuscated...quali sono i problemi che hai al pc?

PS: buon giorno francizio e buongiorno al grande Chill Out...che ne pensi del log di Rick962?

Rick962
09-02-2008, 12:43
X Murack83.
Se ti ho incasinato mi spiace.....non sono proprio pratico:doh:
Devo reinviare il link di fileup o puoi vederlo lo stesso?
Grazie a chiunque mi dia una mano..

murack83pa
09-02-2008, 12:45
X Murack83.
Se ti ho incasinato mi spiace.....non sono proprio pratico:doh:
Devo reinviare il link di fileup o puoi vederlo lo stesso?
Grazie a chiunque mi dia una mano..

ciao,

devi semplicemente eliminare il quote dal tuo primo post...nn c'era bisogno di quotare la guida in prima pagina...;)

quindi,gentilmente,vai al tuo post, cioè qui:
http://www.hwupgrade.it/forum/showpost.php?p=20999373&postcount=1241

clicca su modifica ed elimini tutto ciò che è compreso nei [quote]

ok?

ed esponi piu chiaramente le tue problematiche al pc

Rick962
09-02-2008, 12:47
ho seri dubbi che hai gli stessi problemi....

l'unica cartella bak che ha rilevato findawf è la cartella che contiene il backup del tuo pc....hai un compaq?

questa cartella:
C:\SYSTEM.SAV\UTIL\TLBXBAK

dovrebbe indicare il backup del tuo sistema operativo o qualkosa del genere

quindi,poiche findawf rileva solo questa cartella, nn sei infetto da ofuscated...quali sono i problemi che hai al pc?

PS: buon giorno francizio e buongiorno al grande Chill Out...che ne pensi del log di Rick962?

Inanzitutto ho HP Compaq nx740 con XP
Il problema è che essendo collegato in Wi-Fi al router di Alice Adsl la connessione è lentissima a volte addirittura 1 mb; inoltre quando faccio la connessione internet questa cade o se non cade non si aprono le pagine del Browser (IE7)

Rick962
09-02-2008, 12:53
Inanzitutto ho HP Compaq nx740 con XP
Il problema è che essendo collegato in Wi-Fi al router di Alice Adsl la connessione è lentissima a volte addirittura 1 mb; inoltre quando faccio la connessione internet questa cade o se non cade non si aprono le pagine del Browser (IE7)
In questo momento ho fatto un tentaivo di connessione e mentre andava la procedura di convalida identificativa è apparso una schermata blu ed il pc si è riavviato!!!!:muro:

Riodasso
09-02-2008, 12:56
beh, un po stranino....il HD è pieno? quanti gb? c sono molti film?la scansione dei film rallenta molto la scansione

il mio consiglio è lasciarlo lavorare....i tempi indicati nn sono molto affidabili, quindi nn fare caso nel al tempo ne al livello della barra di avanzamento....

Scusa se rispondo solo oggi.. Ieri il pc era completamente bloccato dalla scansione..
L'HD nn è assolutamente pieno.. Ci sono 31 GB disponibili nel primo HD, 44 nel secondo, e 35 nell'HD esterno...
Di film si ne ho molti, ma non sembravano dare particolari problemi..
Più ke altri sono gli archivi!!!!!!!! Non ci può mettere così tanto... E poi scomponendo qualsiasi cosa, ha passato la bellezza di 4 ore per esaminare un singolo file (ke era un file d'installazione *.exe) da 300 mb...! Bloccando completamente il pc x altro... X 4 ore è stato bloccato al 59%.. Al che non l'ho fatto finire ed ho interrotto..
Il primo HD l'ha cmq completato, nell'HD esterno (quello con più archivi e anke film) ci vuole troppo tempo x esaminarlo.. E il secondo HD interno non l'ha ancora nemmeno sbirciato..
Sai cos'è, forse provo a cambiare la priorità? quella nelle configurazioni dello Scan? Xke se non sbaglio la guida consigliava di mettere normal invece ke low (come ho fatto) xo se non si avevano "troppi archivi"...
Spero che tu ci veda un po più chiaro sulla cosa... Grazie di tutto