Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Nel Formula 1 Technology and Media Centre di Biggin Hill, la velocità delle monoposto si trasforma in dati, immagini e decisioni in tempo reale grazie all’infrastruttura Lenovo che gestisce centinaia di terabyte ogni weekend di gara e collega 820 milioni di spettatori nel mondo
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-06-2005, 22:20   #1
Platoon
Member
 
Iscritto dal: Jan 2002
Messaggi: 74
Aiutatemi ad eliminare questo spyware!

Ringrazio chiunque vorrà aiutarmi a risovere questo problema.
Nonostante abbia fatto la scansione con AVG,MS Anti Spyware e AD-aware (sia in modalità normale che provvisoria),mi si ripresenta sempre lo stesso inghippo.
All'avvio di Win XP HE viene caricato automaticamente IE 6 con la mia home predefinita:tuttavia ogni tanto mi si apre un'altra finestra che pubblicizza antispyware.


Vi posto il log che ho ottenuto di hijackthis,nella speranza che possiate dirmi da dove cominciare per intervenire:

Logfile of HijackThis v1.99.1
Scan saved at 21.47.01, on 05/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\Smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sysoq.exe
C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\winqa.exe
C:\Programmi\The Cleaner\tca.exe
C:\Programmi\The Cleaner\tcm.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\SelectA\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bancaintesa.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bancaintesa.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.iusvision.com/auto/?search=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {2DD522B0-2791-A66D-5C35-B286BFFCBB40} - C:\WINDOWS\system32\crko.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\Programmi\Internet Explorer\IEXPLORE.EXE
O4 - HKLM\..\Run: [sysoq.exe] C:\WINDOWS\sysoq.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [tcactive] C:\Programmi\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programmi\The Cleaner\tcm.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409
O16 - DPF: {1EDF25DE-DFB2-40CA-AA83-30AE7DA8C203} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096545423906
O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/inst...l/pinstall.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{23028DF2-F27E-482E-B3CE-7A3CC95C90E9}: NameServer = 217.141.105.205 151.99.125.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{23028DF2-F27E-482E-B3CE-7A3CC95C90E9}: NameServer = 217.141.105.205 151.99.125.1
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\winqa.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\Smc.exe

Ultima modifica di Platoon : 05-06-2005 alle 22:40.
Platoon è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 22:47   #2
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Devi fixare le seguenti righe:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.iusvision.com/auto/?search=%s
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {2DD522B0-2791-A66D-5C35-B286BFFCBB40} - C:\WINDOWS\system32\crko.dll
O4 - HKLM\..\Run: [sysoq.exe] C:\WINDOWS\sysoq.exe
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\winqa.exe

meglio farlo in modalità provvisoria.
Poi cancelli i file:
C:\WINDOWS\system32\crko.dll
C:\WINDOWS\system32\winqa.exe
C:\WINDOWS\sysoq.exe

ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 22:48   #3
Platoon
Member
 
Iscritto dal: Jan 2002
Messaggi: 74
Ti ringrazio,ci provo subito e verifico!
Platoon è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 22:53   #4
lord2
Senior Member
 
L'Avatar di lord2
 
Iscritto dal: May 2002
Messaggi: 3126
sei messo male immediatamente da fare subito fixxa questi diettamente con il tasto di HijackThis v1.99.1 :

1)R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.iusvision.com/auto/?search=%s

2)Default URLSearchHook is missing

3)BHO: Class - {2DD522B0-2791-A66D-5C35-B286BFFCBB40} - C:\WINDOWS\system32\crko.dll

da eliminare:

4)HKLM\..\Run: [IEXPLORE.EXE] C:\Programmi\Internet Explorer\IEXPLORE.EXE

5)HKLM\..\Run: [sysoq.exe] C:\WINDOWS\sysoq.exe questo se non trovi un file che corrisponde a un programma

6)Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll Da eliminare se non conosci l'oggetto 'Share in Hello '.


7)Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll Da eliminare se non conosci l'oggetto 'Share in Hello '.

HKLM\System\CCS\Services\Tcpip\..\{23028DF2-F27E-482E-B3CE-7A3CC95C90E9}: NameServer = 217.141.105.205 151.99.125.1 Conosci l'indirizzo IP o il Dominio '217.141.105.205 151.99.125.1'? Se no, elimina questo oggetto

HKLM\System\CS1\Services\Tcpip\..\{23028DF2-F27E-482E-B3CE-7A3CC95C90E9}: NameServer = 217.141.105.205 151.99.125.1 Conosci l'indirizzo IP o il Dominio '217.141.105.205 151.99.125.1'? Se no, elimina questo oggetto


O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\winqa.exe MOLTO SOSPETTO a mio avviso
lord2 è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 22:56   #5
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
Quote:
Originariamente inviato da bluepix
Devi fixare le seguenti righe:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.iusvision.com/auto/?search=%s
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {2DD522B0-2791-A66D-5C35-B286BFFCBB40} - C:\WINDOWS\system32\crko.dll
O4 - HKLM\..\Run: [sysoq.exe] C:\WINDOWS\sysoq.exe
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\winqa.exe

meglio farlo in modalità provvisoria.
Poi cancelli i file:
C:\WINDOWS\system32\crko.dll
C:\WINDOWS\system32\winqa.exe
C:\WINDOWS\sysoq.exe

ciao
..Tutto perfetto...dovrebbe però installare il SP 2.....
Edit..Bella analisi anche quella di Lord2...

Ultima modifica di SkunkWorks 68 : 05-06-2005 alle 22:59.
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:07   #6
Platoon
Member
 
Iscritto dal: Jan 2002
Messaggi: 74
Cavolo,non fatemi spaventare...
Ora provo a fare questi aggiustamenti...
Platoon è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:14   #7
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:16   #8
Platoon
Member
 
Iscritto dal: Jan 2002
Messaggi: 74
Grazie,ho risolto il problema!
Cmq qua sotto vi rimetto il log di hijack per sicurezza.
Quell'Hello è un programma di gestione di album fotografici online di Blogger-Google.
Non ho installato il SP2 perchè ho sentito che dà problemi di instabilità del sistema:cosa mi dite in proposito?
Grazie ancora!

Logfile of HijackThis v1.99.1
Scan saved at 23.12.21, on 05/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\Smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
C:\Programmi\The Cleaner\tca.exe
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmi\The Cleaner\tcm.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\SelectA\Desktop\Antivirus\HijackThis.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bancaintesa.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bancaintesa.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [tcactive] C:\Programmi\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programmi\The Cleaner\tcm.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409
O16 - DPF: {1EDF25DE-DFB2-40CA-AA83-30AE7DA8C203} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096545423906
O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/inst...l/pinstall.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\Smc.exe
Platoon è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:19   #9
Platoon
Member
 
Iscritto dal: Jan 2002
Messaggi: 74
Un attimo un attimo...
Controllando i programmi installati trovo questi tre:
Shopping wizard
Search Assistant
Offer Optimizer

Sono sicuramente estranei!!!
Ma se provo a rimuoverli mi carica una pagina web adware!Come faccio?!!
Platoon è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:25   #10
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Ops..... occorre eliminare anche questa riga:

O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/ins...ll/pinstall.cab
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:28   #11
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
Quote:
Originariamente inviato da Platoon
..Non ho installato il SP2 perchè ho sentito che dà problemi di instabilità del sistema:cosa mi dite in proposito?...
..3 PC con WinXP SP2 e vanno perfettamente...
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:28   #12
Platoon
Member
 
Iscritto dal: Jan 2002
Messaggi: 74
Ok fixato.
Sai dirmi qlc anche per quei tre programmi che non riesco a disinstallare?
Grazie!
Platoon è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:29   #13
Platoon
Member
 
Iscritto dal: Jan 2002
Messaggi: 74
Ok,allora mi metto all'opera per sistemare anche questa falla,ti ringrazio.
Platoon è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:32   #14
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
Quote:
Originariamente inviato da Platoon
Un attimo un attimo...
Controllando i programmi installati trovo questi tre:
Shopping wizard
Search Assistant
Offer Optimizer

Sono sicuramente estranei!!!
Ma se provo a rimuoverli mi carica una pagina web adware!Come faccio?!!
...Magari con un giro con Microsoft/Giant o Spysweeper trial ci riesci...
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:33   #15
Platoon
Member
 
Iscritto dal: Jan 2002
Messaggi: 74
Grazie,proverò anche questi.
Platoon è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:41   #16
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da Platoon
Un attimo un attimo...
Controllando i programmi installati trovo questi tre:
Shopping wizard
Search Assistant
Offer Optimizer

Sono sicuramente estranei!!!
Ma se provo a rimuoverli mi carica una pagina web adware!Come faccio?!!

Ti aspetta una lunga lettura(in inglese)

http://www.short-media.com/review.php?r=259
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:54   #17
Jaguar64bit
Senior Member
 
L'Avatar di Jaguar64bit
 
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
Quote:
Originariamente inviato da SkunkWorks 68
...Magari con un giro con Microsoft/Giant o Spysweeper trial ci riesci...

Io ci aggiungerei anche il nuovo Ewido 3.5 beta...rulla fidatevi , scanna di brutto il registro.
Jaguar64bit è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:56   #18
Jaguar64bit
Senior Member
 
L'Avatar di Jaguar64bit
 
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
Fatti una passata anche con questo. http://www.ewido.net/en/download/beta/
Jaguar64bit è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2005, 09:05   #19
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da Jaguar64bit
Fatti una passata anche con questo. http://www.ewido.net/en/download/beta/
Già che c'ero l'ho provato anchio ma ho visto che è in demo per 14 giorni e volevo chiederti che tu sappia non c'è una versione free?
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito

Ultima modifica di YMen : 06-06-2005 alle 10:45.
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2005, 12:46   #20
Jaguar64bit
Senior Member
 
L'Avatar di Jaguar64bit
 
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
Quote:
Originariamente inviato da YMen
Già che c'ero l'ho provato anchio ma ho visto che è in demo per 14 giorni e volevo chiederti che tu sappia non c'è una versione free?
Dopo 14 giorni diventa free , si disabilita il controllo in background e il controllo dei file compressi... lo continui ad usare all'infinito ma senza il real time , ma lo puoi aggiornare quanto vuoi.

io l'ho comprato 26€ a Natale 2004.
Jaguar64bit è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Partono altri sconti pesanti su Amazon, ...
OpenAI senza freni: centinaia di miliard...
Blink Mini 2 da 34,99€ 15,90€ (-55%) su ...
Altro che AGI, la superintelligenza di M...
Il nuovo ECOVACS DEEBOT T30C OMNI GEN2 s...
GeForce RTX 50 SUPER in ritardo o persin...
HYTE X50: il case dalle linee arrotondat...
Sony ULT WEAR in super offerta: le cuffi...
Sconti record su smartwatch top: Apple W...
NIU continua a crescere: a EICMA 2025 nu...
DJI Osmo 360 ai prezzi più bassi ...
Il nuovo Edge 70 conferma la strategia v...
Il Re dei mini PC economici: 160€ con 16...
Smartphone, tablet e auricolari a soli 2...
Square Enix guarda al futuro: più...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v