View Full Version : Sotto attacco di brutto!!Aiuto!!
Rivendell
01-09-2004, 15:20
La storia in breve.
La nuova versione di win update era sempre bloccata cosi' ho pensatp di disattivare il firewall per eseguire gli aggiornamenti.
Detto fatto disattivo Sygate e il norton 04c mi avvisa che ha eliminato un virus.
E fino a qui no problem.
Riavvio come suggerito win update e al riavvio ecco i problemi.....
1)Il Norton è sparito....non c'è piu' l'icona e non riesco piu' ad aprirlo.....nemmeno se riavvio
2)Vado in rete e il firewall mi avverte che c'è una richiesta di conessione a questi indirizzi:
irc.askevi.net
genob0t.redirectme.net
capo.lunaranime.bix
.......................
:confused:
3)Attivo ewido che mi rileva trojandownloader.ramem.c
4)se faccio ctrl+alt+canc non mi si apre piu' la finestra dei processi!!!
:muro: :muro: :muro:
Paura.....
Datemi una mano!!
Rivendell
01-09-2004, 16:19
Un'aggiornamento.
Ho fatto uno scan con Ad-aware ma non mi rileva nulla.
Ho reinstallato il norton ma non riesco ad aprirlo!
Il comando msconfig non funge piu'!!
Vi posto il log di Hijack this,ci ho dato un'occhiata per conto mio e vengono fuori un bel po' di "Nasty" ma vorrei il vostro consiglio per sapere cosa eliminare
ogfile of HijackThis v1.97.7
Scan saved at 16.33.08, on 01/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\mswinrpc.exe
C:\WINDOWS\System32\winini.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\usb32.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\InterVideo\DVD5R\SchSvr.exe
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\WinZip\WZQKPICK.EXE
D:\navsetup.exe
D:\Support\Prescan\Prescan.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Selecta\Impostazioni locali\Temporary Internet Files\Content.IE5\K9ALMVQ9\HijackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Programmi\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27e32a9ba5febf3e0105/netzip/RdxIE601_it.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093949724578
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.hwupgrade.it/scan/Msie/bitdefender.cab
O16 - DPF: {9D7F7865-C035-4177-A322-3A5B12D3A3D2} (Infos Control) - http://www.aliceadsl.it/alice/contents/pcqonline/activex/pcqsys.ocx
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37589.2828125
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CBABC88-C6C4-405F-9E43-70CAB8408882}: NameServer = 80.18.114.155 151.99.125.1
Ti conviene rifare il log con l'ultima versione di HijackThis.
Quella che usi è vecchia.;)
Ciao.
Rivendell
01-09-2004, 17:14
Originariamente inviato da lmdf
Ti conviene rifare il log con l'ultima versione di HijackThis.
Quella che usi è vecchia.;)
Ciao.
Ci ho provato ma la finestra mi rimane aperta una frazione di secondo.
E con la versione che ho non riesco ad eliminare nulla...li cancello e loro ritornano!!
MetalXXX
01-09-2004, 17:50
fai una scansione con panda antivir on line e poi disinstalla norton installa avast e in f8 fai un'altra scansione e falla pure con adware e spybot:D
Rivendell
01-09-2004, 18:33
Originariamente inviato da MetalXXX
fai una scansione con panda antivir on line e poi disinstalla norton installa avast e in f8 fai un'altra scansione e falla pure con adware e spybot:D
Quale versione di Avast?
4 Home?
Ho avuto anch'io un problema simile....dovrebbe essere il trojan o figlio di trojan denominato korgo....trovi i removal tools su symantec piuttosto che altri provider...cmq credo tu sia molto più abile di me....buona fortuna!!
P.S.: prova un po' a leggere il mio problema (£attivazione automatica connessione...) e dammi qualche consiglio!!!!
Ciao,
in quel log c'è di tutto di più :(
Converrebbe prima di tutto (se possibile) fare una scansione con antivirus on line e e pulire un po' poi ripostare il log, sennò a studiarlo tutto ci vuole mezz'ora.
P.S.
solo stare collegati a internet pochi minuti senza firewall si prende tutta la M***A che c'è in rete.
Se non riesci a ripulire un po' e se qualcun altro non lo fa prima ti controllo il log stasera dopo cena.
Rivendell
01-09-2004, 19:13
Originariamente inviato da wgator
Ciao,
in quel log c'è di tutto di più :(
Converrebbe prima di tutto (se possibile) fare una scansione con antivirus on line e e pulire un po' poi ripostare il log, sennò a studiarlo tutto ci vuole mezz'ora.
P.S.
solo stare collegati a internet pochi minuti senza firewall si prende tutta la M***A che c'è in rete.
Se non riesci a ripulire un po' e se qualcun altro non lo fa prima ti controllo il log stasera dopo cena.
Mille grazie.
Faro' sicuramente il controllo con un antivirus online e poi riprovo con spy bot,adware in modalita' provvisoria.
A piu' tardi!!!
Ciao,
Localizza i seguenti file:
mswinrpc.exe
winini.exe
usb32.exe
e cancellali dopo averli terminati col task manager.
Se non si cancellano prova da modalità provvisoria.
Cancella completamente la cache di internet
Cancella tutti i file temporanei
Disattiva il solito system restore
Fissa tutte queste chiavi:
O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe
fatto questo riavvia e, per carità, :D prima di avviare qualsiasi programma lancia nuovamente hijackthis e riposta il log così vediamo se mi è sfuggito qualcosa.
Edit:
per chiarire la ragione di questa affermazione "prima di avviare qualsiasi programma lancia nuovamente hijackthis"
E' solo perchè, con tutta quella roba aperta è difficile e dispersivo analizzare il log... :eek:
Per esempio, quando hai avviato hijackthis, stavi installando il norton e facendo un controllo antispy on line? :confused:
D:\navsetup.exe
D:\Support\Prescan\Prescan.exe
Questo potrebbe spiegare queste voci....
Rivendell
01-09-2004, 19:58
Originariamente inviato da wgator
Ciao,
Localizza i seguenti file:
mswinrpc.exe
winini.exe
usb32.exe
e cancellali dopo averli terminati col task manager.
Se non si cancellano prova da modalità provvisoria.
Cancella completamente la cache di internet
Cancella tutti i file temporanei
Disattiva il solito system restore
Fissa tutte queste chiavi:
O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe
fatto questo riavvia e, per carità, :D prima di avviare qualsiasi programma lancia nuovamente hijackthis e riposta il log così vediamo se mi è sfuggito qualcosa.
Edit:
per chiarire la ragione di questa affermazione "prima di avviare qualsiasi programma lancia nuovamente hijackthis"
E' solo perchè, con tutta quella roba aperta è difficile e dispersivo analizzare il log... :eek:
Per esempio, quando hai avviato hijackthis, stavi installando il norton e facendo un controllo antispy on line? :confused:
D:\navsetup.exe
D:\Support\Prescan\Prescan.exe
Questo potrebbe spiegare queste voci....
Intanto grazie e po iti chiedo un paio di chiarimenti....porta pazienza ma sono niubbo ...
1)il task manager non si apre
2)Come cancello la "cache" di internet?
3)dove trovo i file temporanei?
4)come faccio a localizzare quei maledettissimi files?...va bene se uso l'opzione search?
grazie!!
nel frattempo sto facendo uno scan online con panda
Originariamente inviato da Rivendell
Intanto grazie e po iti chiedo un paio di chiarimenti....porta pazienza ma sono niubbo ...
1)il task manager non si apre
2)Come cancello la "cache" di internet?
3)dove trovo i file temporanei?
4)come faccio a localizzare quei maledettissimi files?...va bene se uso l'opzione search?
grazie!!
nel frattempo sto facendo uno scan online con panda
Ciao,
se non si apre il task manager (alcuni virus fanno quello scherzo) riavvia in modalità provvisoria (premendo ripetutamente F8 all'avvio quando c'è ancora lo schermo nero) Ti parte una schermata tipo dos dove ti vengono proposte delle opzioni.
Scegli provvisoria e ti si avvia windows con un minimo di driver e servizi. Si vede maluccio ma è normale.
Quando è partito windows in provvisoria fai start cerca e metti i nomi di quegli exe. Devi però attivare la visualizzazione delle cartelle nascoste e di sistema.
la cache di internet si cancella da: opzioni internet ->elimina file
I temporanei fai start-> cerca-> file e cartelle e scrivi temp
Ti trova la cartella (o le cartelle) dei temporanei. Non cancellare le cartelle, aprile e cancella il contenuto
Spero di aver spiegato bene :p
MetalXXX
01-09-2004, 20:24
si, la vers di avaste e la 4 home;)
Rivendell
01-09-2004, 21:23
Originariamente inviato da wgator
Ciao,
se non si apre il task manager (alcuni virus fanno quello scherzo) riavvia in modalità provvisoria (premendo ripetutamente F8 all'avvio quando c'è ancora lo schermo nero) Ti parte una schermata tipo dos dove ti vengono proposte delle opzioni.
Scegli provvisoria e ti si avvia windows con un minimo di driver e servizi. Si vede maluccio ma è normale.
Quando è partito windows in provvisoria fai start cerca e metti i nomi di quegli exe. Devi però attivare la visualizzazione delle cartelle nascoste e di sistema.
la cache di internet si cancella da: opzioni internet ->elimina file
I temporanei fai start-> cerca-> file e cartelle e scrivi temp
Ti trova la cartella (o le cartelle) dei temporanei. Non cancellare le cartelle, aprile e cancella il contenuto
Spero di aver spiegato bene :p
Un ultimo dubbio.
Guardando in risorse del computer trovo molte cartelle tipo "Temporary Internet Files" oppure sequenze tipo
Documents and setting--default users--impostazioni locali--temporary internet lies--content ie5
Devo eliminare anche questi oppure basta usare il "search"?
Appena finisco questo lunghissimo Online scan vado all'attacco dei basta@@@!!!!!!!!
Rivendell
02-09-2004, 17:26
Facendo qualche miliardo di scongiuri oserei dire che forse ( e lo "dico" sottovoce con le mani sulle pa##e) mi sono liberato da quei bastardissimi virus.
Passaggi vari:
1)Elimino la cache di Internet
2)Svuoto tutte le cartelle Temp
2)Cerco ed elimino i malfefici winini.exe,usb32.exe,mswinrpc.exe
3)Entro in modalita' provvisoria e li killo con Hijackthis (riavvio e gia da qui miracolosamente tutto sembra ritornare:Rivedo l'icona del Norton e posso aprire il task manager)
4)Riavvio di nuovo in f8 e faccio uno scan con SpyBot (Pulito),Ad-Aware (qualche Cookie che cancello) e Avast per due volte ( nella prima mi rileva tale kuang32 che per sicurezza elimino)
5)Riavvio e salvo il log di HijackThis che sembra pulito ma che per sicurezza vi allego.
6)Secondo voi posso stare tranquillo adesso????
7)PIccolo Problemino:Win Update non fung se non disattivo il firewall...l'ultima volta ci sono stati esiti tragici....che faccio per poter usare winupdate senza essere invaso?
Volevo ringraziare tantissimo tutti quelli che mi hanno dato una mano!!!!!!!!!!!!Grazie mille!!!!
ogfile of HijackThis v1.98.2
Scan saved at 17.05.42, on 02/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\InterVideo\DVD5R\SchSvr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Selecta\Impostazioni locali\Temp\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Programmi\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27e32a9ba5febf3e0105/netzip/RdxIE601_it.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093949724578
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.hwupgrade.it/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9D7F7865-C035-4177-A322-3A5B12D3A3D2} (Infos Control) - http://www.aliceadsl.it/alice/contents/pcqonline/activex/pcqsys.ocx
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
Ciao,
adesso sembri pulito...
Per windows update, mi pare che tu abbia la versione 5.
Ricordo di aver letto in giro nel forum la soluzione per quel problema (mi sembra in windows e directX). Se la trovo ti posto il link.
Quale firewall usi?
Edit:
ho riletto il primo post e vedo che usi sygate. Hai provato a disattivare provvisoriamente sygate inserendo però ICF (il firewall di win XP) giusto per vedere se così windows update funziona?
:D Tranquillo, ICF non è un gran firewall ma per fare windows update è più che sufficiente
Rivendell
02-09-2004, 20:55
Originariamente inviato da wgator
Ciao,
adesso sembri pulito...
Per windows update, mi pare che tu abbia la versione 5.
Ricordo di aver letto in giro nel forum la soluzione per quel problema (mi sembra in windows e directX). Se la trovo ti posto il link.
Quale firewall usi?
Sygate 5.5 (la versione free)
Come antivirus che mi consigli:lascio l'avast o rimetto il norton?
E grazie ancora per l'aiuto!!!
Ehm, avevo editato il precedente messaggio mentre scrivevi anche tu :)
Fai quella prova e fammi sapere.
Rivendell
02-09-2004, 21:14
Originariamente inviato da wgator
Ehm, avevo editato il precedente messaggio mentre scrivevi anche tu :)
Fai quella prova e fammi sapere.
SEmbra tutto ok!!!!
:D :D :D :D
Grazie ancora!
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.