Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2007, 02:58   #1
Hp16
Member
 
L'Avatar di Hp16
 
Iscritto dal: Oct 2006
Messaggi: 220
[Problema] Non vedo più le cartelle del Desktop

Stavo smanettado su dei Download fatto sta che ho aperto un file che doveva essere una crack...e invece tadan virus beccato da antivir ma al riavvio non vedo più le cartelle del desktop anche se lo sfondo c'è...
Codice:
Logfile of HijackThis v1.99.1
Scan saved at 2.46.48, on 30/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Ad-Aware07\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
D:\AntiVir PersonalEdition Classic\avguard.exe
D:\AntiVir PersonalEdition Classic\sched.exe
D:\nTune\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\spupdsvc.exe
D:\PerfectDisk\PDEngine.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\taskmgr.exe
D:\FireFox\firefox.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\Pro!\IMPOST~1\Temp\Rar$EX01.125\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/intl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=Explor
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\BitComet\tools\BitCometBHO_1.1.7.4.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [KEMailKb] D:\Keyboard\KEMailKb.EXE
O4 - HKLM\..\Run: [MEDIAMOUSE] D:\Trust_mouse\lsmouse.exe
O4 - HKLM\..\Run: [DownloadAccelerator] "D:\Programmi\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "D:\QickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "D:\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NVIDIA nTune] "D:\nTune\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DAEMON Tools] "D:\DAEMON Tools\daemon.exe" -lang 1033
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programmi\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Clean Traces - D:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Download with &DAP - D:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - D:\Programmi\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - D:\BitComet\tools\BitCometBHO_1.1.7.4.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/game...Plugin9USA.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Ad-Aware07\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - D:\nTune\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDAgent - Raxco Software, Inc. - D:\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - D:\PerfectDisk\PDEngine.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
Qualche dritta?
ps:dal task manager posso fare tutto infatti vi scrivo aprendo firefox da li :_(
Thank
__________________
Case: Chakra Monster Fan | Cpu: Intel Core2Duo E6420+CM Hyper TX | Vga: PoV 8800GTS 320Mb MORTA! C****| Hd: Maxtor Diamond 320Gb SATA2 | Ram: 2x1gb V-Data DDR2 PC6400 | Mb: Gigabyte GA-965P-DS3 [rev. 3.3] | Ali: LC-Power Titan 560W | Monitor: Samsung 940BW

Ultima modifica di Hp16 : 30-10-2007 alle 03:04.
Hp16 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 08:48   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
ben ti sta!
Quote:
Originariamente inviato da Hp16 Guarda i messaggi
S
F2 - REG:system.ini: Shell=Explor
oltre a questo dovresti avere una chiave nel registro di sistema editata,ossia "explorer.exe" sotto hkey_local_machine\software\microsoft\windows nt\currentversion \image file execution
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 08:50   #3
Hp16
Member
 
L'Avatar di Hp16
 
Iscritto dal: Oct 2006
Messaggi: 220
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
ben ti sta!


oltre a questo dovresti avere una chiave nel registro di sistema editata,ossia "explorer.exe" sotto hkey_local_machine\software\microsoft\windows nt\currentversion \image file execution
quindi fixo la prima e per la seconda come faccio devo entrare nel registro manualmente?

ps:come si fa? LOL
__________________
Case: Chakra Monster Fan | Cpu: Intel Core2Duo E6420+CM Hyper TX | Vga: PoV 8800GTS 320Mb MORTA! C****| Hd: Maxtor Diamond 320Gb SATA2 | Ram: 2x1gb V-Data DDR2 PC6400 | Mb: Gigabyte GA-965P-DS3 [rev. 3.3] | Ali: LC-Power Titan 560W | Monitor: Samsung 940BW
Hp16 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 08:52   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
entra nel registro e dimmi che sottochiave trovi su image file execution
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 09:05   #5
Hp16
Member
 
L'Avatar di Hp16
 
Iscritto dal: Oct 2006
Messaggi: 220
Allora ho eliminato la prima con hijackthis e mi sono tornate le icone, ora per la seconda?
Ti posto uno screen del registro
http://img87.imageshack.us/my.php?image=regediten7.jpg
__________________
Case: Chakra Monster Fan | Cpu: Intel Core2Duo E6420+CM Hyper TX | Vga: PoV 8800GTS 320Mb MORTA! C****| Hd: Maxtor Diamond 320Gb SATA2 | Ram: 2x1gb V-Data DDR2 PC6400 | Mb: Gigabyte GA-965P-DS3 [rev. 3.3] | Ali: LC-Power Titan 560W | Monitor: Samsung 940BW
Hp16 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 09:07   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
è la sottochiave successiva,da li non vedo nulla
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 09:22   #7
Hp16
Member
 
L'Avatar di Hp16
 
Iscritto dal: Oct 2006
Messaggi: 220
http://img140.imageshack.us/my.php?i...egedit1od5.jpg
http://img502.imageshack.us/my.php?i...egedit2kr7.jpg
__________________
Case: Chakra Monster Fan | Cpu: Intel Core2Duo E6420+CM Hyper TX | Vga: PoV 8800GTS 320Mb MORTA! C****| Hd: Maxtor Diamond 320Gb SATA2 | Ram: 2x1gb V-Data DDR2 PC6400 | Mb: Gigabyte GA-965P-DS3 [rev. 3.3] | Ali: LC-Power Titan 560W | Monitor: Samsung 940BW
Hp16 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 17:22   #8
Hp16
Member
 
L'Avatar di Hp16
 
Iscritto dal: Oct 2006
Messaggi: 220
up
__________________
Case: Chakra Monster Fan | Cpu: Intel Core2Duo E6420+CM Hyper TX | Vga: PoV 8800GTS 320Mb MORTA! C****| Hd: Maxtor Diamond 320Gb SATA2 | Ram: 2x1gb V-Data DDR2 PC6400 | Mb: Gigabyte GA-965P-DS3 [rev. 3.3] | Ali: LC-Power Titan 560W | Monitor: Samsung 940BW
Hp16 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Oura apre una maxi disputa sui brevetti ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v