|
|
|
![]() |
|
Strumenti |
![]() |
#9141 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Fixa: Codice:
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\Msdxm6.ocx O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://pachela85.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O20 - Winlogon Notify: ole232 - ole232.dll (file missing)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9142 | |||
Member
Iscritto dal: May 2008
Messaggi: 68
|
Quote:
Quote:
e fixa questi: Quote:
|
|||
![]() |
![]() |
![]() |
#9143 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Fixa: Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [lrpvub] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub O4 - HKCU\..\Run: [wbapbgtqn] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn O4 - HKCU\..\Run: [qoaldem] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem O4 - HKCU\..\Run: [rdbghlrnu] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu O4 - HKCU\..\Run: [sbqbzql] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql O4 - Global Startup: Collegamento a ViOrbv2.lnk = K:\PROGRAMMI AGGIORNATI\Personaliz_PC---[UPGRADE]\Progammi per vistamizer\Tasto start\ViOrb\ViOrbv2.exe O4 - Global Startup: Collegamento a ViStart.lnk = K:\PROGRAMMI AGGIORNATI\Personaliz_PC---[UPGRADE]\Progammi per vistamizer\vistart_2661_italian_skin_default\ViStart.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab ![]() questa non fixarla perchè riguarda msn: Codice:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9144 |
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
grazie
Va già meglio, grazie!
![]() |
![]() |
![]() |
![]() |
#9145 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 309
|
Caro Dark_Programmer i file che mi hai detto tu che sono da cancellare, nella cartella non li trovo.
Trovo solo questi file: DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini GDIPFONTCACHEV1.dat IconCache file del database Devo cancellare questi 3 prima di Fixare tutto?? Poi scusatemi un attimo ma i processi che mi avete indicato o le chiavi, sono per dei file inuitili o per eliminare dei processi in avvio? Dark_Programmer e xcdegasp devo fixare tutte lo voci che mi avete indicato nei vostri post, o faccio fede all'ultimo che mi avete indicato??? Attendo vostri lumi. ![]() |
![]() |
![]() |
![]() |
#9146 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
fixa le voci segnalate da entrambi, alcune sono doppie... sono eliminazioni dallo startup e dai componenti aggiuntivi di ie
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9147 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Ciao ragazzi... penso d'avere qualche problema nel pc. Potete controllarmi il log? Grazie
http://wikisend.com/download/521254/hijackthis.log |
![]() |
![]() |
![]() |
#9148 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9149 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file) O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file) O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9150 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Ti ringrazio.... l'antivirus e firewall l'ho appena disinstallato perchè appunto mi dava problemi e non riesco più a installarlo... uso Norton Internet Security 2008
|
![]() |
![]() |
![]() |
#9151 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non riesci più ad installarlo per quale motivo? Indicaci per esteso l'eventuale errore/i
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#9152 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() usa il tool per rimuove completamente le tracce del norton -> http://www.hwupgrade.it/forum/showthread.php?p=20168344 poi installa Avira Antivir Classic che è gratuito e come efficacia è tutt'altro mondo di quel coso che avevi.. Come firewall i migliori come efficacia sono Online Armor che è free e semplicissimo da usare e Comodo-firewall in inglese e più complicatino da usare. per ilr esto potresti aver preso il bagle -> http://www.hwupgrade.it/forum/showthread.php?t=1562611
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9153 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Ieri sera usando Spyware terminator, ho trovato un trojan cliker agent. Non riuscivo a eliminarlo e ne a metterlo in quarantena. Norton Internet security 2008 si è disattivato per magia e non riesco più ad attivarlo. Stamattina ho scaricato il tool per rimuovere Norton e ho effettuato la scansione con Spyware terminetor una volta finita la disinstallazione. Ha trovato il solito trojan e sono riuscito a mettero in quarantena ( l'ho appena rimosso) però c'è un problema con la chiave d'accesso di Norton. mi dice che non è valida. E' la prima volta che mi dice che la chiave d'accesso non è valida... uff
Grazie per l'attenzione |
![]() |
![]() |
![]() |
#9154 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Ho scaricato Antivir ma mi dice che molti file d'installazione sono corrotti. Mi sto preoccupando...
|
![]() |
![]() |
![]() |
#9155 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Da dove hai scaricato Avira Antivir? Inizio a pensare al Bagle........
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9156 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Si è proprio quello il maledetto!
Antivir l'ho scaricato da quì... ma dice anche di scaricare una nuova copia oltre che i file sono corrotti |
![]() |
![]() |
![]() |
#9157 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
da qui...dove?
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9158 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
No al trojan clicker agent... Il file infetto è questo symlcsv1exe.
|
![]() |
![]() |
![]() |
#9159 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
E' un falso positivo
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#9160 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Azz e che devo fare? Non è la prima volta che lo prendo... L'ho preso un'altra volta circa 2 settimane fa... poi l'ho eliminato grazie al vostro aiuto
![]() Ora ho fixato le cose che mi avete detto prima... il trojan l'ho rimosso dalla quarantena ma attendo vostre istruzioni... ![]() E per fortuna che sulla scatola di Norton c'è scritto Miglior prodotto dell'anno! Mi ha fatto dannare ![]() Vi allego il log di spyware terminator... ha trovato qualcosa... http://wikisend.com/download/520342/Spyware terminator log.txt Ultima modifica di The_Player : 30-05-2008 alle 12:20. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:38.