|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Nov 2006
Città: ravenna
Messaggi: 43
|
AIUTO NON FUNZIONA PIU L'ANTIVIRUS
CIAO
OGGI HO ACCESO IL PC E NON MI CARICA PIù NOD32 , IL PROGRAMMA ESISTE ma non mi compare più l'icona nella barra e all'inizio non mi carica più il quadro generale e da errore alla scansione di avvio...questo è il mio log Logfile of HijackThis v1.99.1 Scan saved at 18.43.39, on 28/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programmi\Agnitum\Outpost Firewall\outpost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\878RMT.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programmi\I-Storm USB ADSL Modem\CnxDslTb.exe C:\Programmi\Unlocker\UnlockerAssistant.exe C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\WINDOWS\vsnpstd.exe C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE C:\Programmi\QuickTime\qttask.exe C:\Programmi\iTunes\iTunesHelper.exe C:\Programmi\Weather Alarm Clock\WeatherAlarmClock.exe C:\Programmi\iPod\bin\iPodService.exe C:\Programmi\DAEMON Tools\daemon.exe C:\Programmi\honestech\honestech TVR\scheduleTV.exe C:\Documents and Settings\Paia\Desktop\fabio\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/...arch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [TV Card Remote Control Applet] C:\WINDOWS\878RMT.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\I-Storm USB ADSL Modem\CnxDslTb.exe" O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [Outpost Firewall] C:\Programmi\Agnitum\Outpost Firewall\outpost.exe /waitservice O4 - HKLM\..\Run: [OutpostFeedBack] C:\Programmi\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB002" /M "Stylus DX4800" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [WeatherAlarmClock] C:\Programmi\Weather Alarm Clock\WeatherAlarmClock.exe O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033 O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: ScheduleTV.lnk = C:\Programmi\honestech\honestech TVR\scheduleTV.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?881d3345d7a8498b8d39a1ad3704e4a8 O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?881d3345d7a8498b8d39a1ad3704e4a8 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Outpost Firewall Pro Regolazione rapida - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Programmi\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1156848625937 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.alice.it/downloa...derActiveX.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A5B3D1C1-22DE-49EF-A54C-580614560F5A}: NameServer = 213.205.32.70,213.205.36.70 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - (no file) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Programmi\Agnitum\Outpost Firewall\outpost.exe AIUTATEMI GRAZIE |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
possibile
che tutti abbiano ancora acrobat reader 7?
DOVETE ASSOLUTAMENTE AGGIORNARLO ALLA 8 poi non vi lamentate se prendete i virus anche se questo pc non è male come difese :-)
__________________
maipiugromozon.blogspot.com |
|
|
|
|
#3 |
|
Member
Iscritto dal: Nov 2006
Città: ravenna
Messaggi: 43
|
QUANDO CERCO DI ENTRARE IN NOD32CONTROL CENTER MI DA QUESTO ERRORE : NON RIESCE A COMUNICARE CON IL SERVIOZIO DI KERNEL DI NOD32
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Nov 2006
Città: ravenna
Messaggi: 43
|
PENSAVO PURE IO CHE NON FOSSE MALE COME DIFESE MA.....
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2002
Città: (VI)
Messaggi: 1497
|
ad una lettura veloce sembrerebbe pulito
poi hai alcune cose inutili tipo O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) ma cmq sono relativi al modem usb... ho trovato il pc di un cliente con nod32 disattivato ma c'era di tutto (compresi i simpatici igfxsvc.exe, spoolw.exe) il tuo log semra lindo a confronto prova a dare una passatina con prevx2, magari c'è qualche rootkit....
__________________
X2 250@3ghz, 4 gb ddr800, hd6870 Ultima modifica di mcatk : 28-06-2007 alle 20:57. |
|
|
|
|
#6 |
|
Member
Iscritto dal: Nov 2006
Città: ravenna
Messaggi: 43
|
quindi dovrei installare di nuovo il nod32?
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: May 2007
Messaggi: 1459
|
io ho avuto lo stesso problema... ho provi a ripristinare(anche se non credo serva...) oppure ri-installa tanto la configurazione non va persa.
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
prova a fare una scansione con gmer vedi se ti dà voci in rosso
Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Nov 2006
Città: ravenna
Messaggi: 43
|
grazie per l'aiuto , ho installato di nuovo il nod32 ora sembra funzionare tutto bene , no il ripristino non è servito a nulla
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Nov 2006
Città: ravenna
Messaggi: 43
|
altro che lindo il mio pc.... grazie a noadware v5 ho scoperto di avere il worm win32/bagle.iv e uv che solo ora il nod mi rileva ed elimina.....ho paura che il worm abbia modificato pure il log di hijack
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
per questo ti è stata consigliata una cosa importante che non hai fatto.
Quote:
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
http://www.sophos.com/security/analyses/w32bagleiv.html se non aggiornate windows e gli altri programmi come stracazzo pensate di rimanere immuni? nel caso specifico l'antivirus ti dava errore e non possiedi nemmeno uno straccio di antispèyware quindi sei rimasto ben ben infetto
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2006
Città: La città bianca, tra il mare e le colline, tra gli olivi e le spiagge...Ostuni (Brindisi)
Messaggi: 1592
|
scusate se mi inserisco, ma ho fatto la scansione con gmer e mi dà tante voci alla pagina "rootkit", ma nessuna in rosso, sto a posto?
__________________
il mio blog --->http://glispettatori.blogspot.com/ |
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
|
si sei a posto. Cmq per coloro i quali usano nod32, è bene aggiornare all'ultima versione in italiano, cioè la 2.70.39
__________________
MacBook Pro 14" M1Max MacBook Pro 14" M3Pro iPhone 16 pro 256GB http://giuliospinozzi.altervista.org/ |
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
|
io fossi in te penserei a formattare. Tenere un worm per un anno nn porta certo stabilità, avrà infettato praticamente tutto
__________________
MacBook Pro 14" M1Max MacBook Pro 14" M3Pro iPhone 16 pro 256GB http://giuliospinozzi.altervista.org/ |
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
|
Quote:
![]() Il nod32 ha inserito il virus Win32/Bagle.IV con le firme v.2364 del 29 Giugno 2007. |
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Nov 2006
Città: ravenna
Messaggi: 43
|
giusto purtroppo il nod non aveva ancora aggiornato al quel cazzo di worm vacca che sfiga che ho avuto , con il cazo che formatto se non erro quel worm si riproduce ogni volta che spegni il pc da quelle volte che ho spento il nod me ne ha trovati 6 come le volte che ho spento il pc, ora sto ok gli anty spyware mi consigliate?
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
inoltre ti consiglio di disinstallare quel cesso di acrobat reader in favore di foxit reader
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Nov 2006
Città: ravenna
Messaggi: 43
|
che antispyware mi consigliate?
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:51.










Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
.










