|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 25
|
Fisso, mi ha dato errore ora... come cavolo si fa a risolvere sto virus?????? aiutooooooooo
|
|
|
|
|
#22 |
|
Junior Member
Iscritto dal: Jun 2007
Messaggi: 14
|
t'ha rifatto la stessa cosa ely?
|
|
|
|
|
#23 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 25
|
si stessa identica cosa. cioè tipo ora sono in msn e non mi da errore, cioè non mi escono fuori tremila finestre dei contatti in linea per poi richiudersi da sole inviando il file infetto a loro, però cioè dopo qualche minuto l'errore ricompare... è solo questione di minuti uffa! anche a te da ancora errore?
|
|
|
|
|
#24 |
|
Junior Member
Iscritto dal: Jun 2007
Messaggi: 14
|
non ho controllato, adesso non stò su xp... dopo ti faccio sapere... cmq suppongo vada fatto quanche intervento con hijackthis però non sò dove agire... se non ce lo dicono...
|
|
|
|
|
#25 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 25
|
ah capito.. beh allora aspettiamo che qualcuno ci aiuti
|
|
|
|
|
#26 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 1
|
anke io come un idiota ho accettato sto caxx di file e mi son beccato virus, ho seguito il procedimento di Lancetta, ekko il log... Che devo fare ora?
Logfile of HijackThis v1.99.1 Scan saved at 19.11.48, on 31/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe C:\Programmi\Analog Devices\SoundMAX\Smax4.exe C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\GSICON.EXE C:\WINDOWS\system32\dslagent.exe C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE C:\Programmi\Macrogaming\SweetIM\SweetIM.exe C:\Programmi\DAEMON Tools\daemon.exe C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE C:\Programmi\ICQLite\ICQLite.exe C:\programmi\valve\steam\steam.exe C:\Programmi\Skype\Phone\Skype.exe C:\Programmi\GetRight\getright.exe C:\Programmi\Plextor\PlexTool.exe C:\Programmi\Plextor\PlexTool.exe C:\Programmi\Alice ti aiuta\bin\mpbtn.exe C:\Programmi\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE C:\Programmi\WinZip\WZQKPICK.EXE C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\Program Files\UOAM\uoam.exe C:\Programmi\Teamspeak2_RC2\TeamSpeak.exe C:\Programmi\WinRAR\WinRAR.exe C:\DOCUME~1\Computer\IMPOST~1\Temp\Rar$EX00.782\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.finderg.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programmi\GetRight\xx2gr.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [ICQ Lite] "C:\Programmi\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe O4 - HKCU\..\Run: [Steam] "c:\programmi\valve\steam\steam.exe" -silent O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmi\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe O4 - Global Startup: PlexTools Professional.lnk = C:\Programmi\Plextor\PlexTool.exe O4 - Global Startup: PlexTools.lnk = C:\Programmi\Plextor\PlexTool.exe O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Programmi\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?2d9126fe5c484d23a645235f9a70fee0 O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?2d9126fe5c484d23a645235f9a70fee0 O8 - Extra context menu item: Download with GetRight Pro - C:\Programmi\GetRight\GRdownload.htm O8 - Extra context menu item: Open with GetRight Pro Browser - C:\Programmi\GetRight\GRbrowse.htm O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1125588647213 O17 - HKLM\System\CCS\Services\Tcpip\..\{2BAAFB55-840C-4321-9A06-DA9FF2DB611E}: NameServer = 10.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{3B0FC79D-CFE6-4B7E-AC66-04922E4723F0}: NameServer = 192.168.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{7C3C350B-2577-4AD4-BAC3-F717F9619371}: NameServer = 85.37.17.46 85.38.28.84 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: winmbj32 - winmbj32.dll (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
|
|
|
|
#27 |
|
Junior Member
Iscritto dal: Jun 2007
Messaggi: 14
|
... non ci risponderanno mai... accidenti che bella giornata...
|
|
|
|
|
#28 | |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 25
|
Quote:
|
|
|
|
|
|
#29 |
|
Senior Member
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14916
|
Logfile of HijackThis v1.99.1
Scan saved at 19.53.04, on 31/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Programmi\Logitech\Video\LogiTray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Macrogaming\SweetIM\SweetIM.exe C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\Programmi\Logitech\SetPoint\KEM.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\Programmi\Logitech\SetPoint\KHALMNPR.EXE C:\Programmi\Alice ti aiuta\bin\mpbtn.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programmi\Real\RealPlayer\RealPlay.exe C:\Programmi\Logitech\Video\FxSvr2.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Canon\CAL\CALMAIN.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Documents and Settings\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmi\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmi\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe O4 - HKLM\..\Run: [Soundlibs] C:\WINDOWS\soundlib.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programmi\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmi\Logitech\SetPoint\KEM.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...tml?p=ZCfox000 O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Alice - {EF3DE0D7-0969-4D76-AC44-941D7D6E8829} - http://gw.aliceadsl.it/alice (file missing) (HKCU) O11 - Options group: [INTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home O15 - Trusted Zone: *.3 O15 - Trusted Zone: www.redfunny.com O15 - Trusted Zone: www.skymasters.biz O15 - Trusted Zone: www.superspots.biz O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://forzalazio1983.spaces.live.co...d/MsnPUpld.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://forzalazio1983.spaces.live.co...d/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/ms...downloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary...o.cab32846.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} - http://chat.msn.com/controls/msnchat45.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} - http://messenger.zone.msn.com/binary...n.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0A383AD5-E01E-4618-88A6-E69EB18CC210}: NameServer = 85.37.17.16 85.38.28.68 O17 - HKLM\System\CS1\Services\Tcpip\..\{0A383AD5-E01E-4618-88A6-E69EB18CC210}: NameServer = 85.37.17.16 85.38.28.68 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O18 - Filter: text/html - (no CLSID) - (no file) O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O21 - SSODL: printers - {9D726870-D6AD-47E3-B187-FBC041644D2B} - libcintle2.dll (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe ecco il mio
__________________
PC 90's: Pentium 200 MMX - Ram 64 Mb - Hdd 6,4 Gb IDE - Floppy 3.5" - ESS1868F (AudioDrive) ISA - Vga 2D Matrox Millennium II + Diamond Monster 3D (3dfx Voodoo) 4 Mb - Windows 98SE PC 2000's: Pentium III-S Tualatin 1,4 Ghz - Ram 512 Mb PC133 - Hdd Maxtor 80 Gb IDE - Iomega Zip 100 Mb - Floppy 3,5" - Sound Blaster Platinum - 3dfx Voodoo 5 5500 Agp 64 Mb - Windows 98SE |
|
|
|
|
#30 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Allora, ricapitoliamo:
La procedura va eseguita, dopo essersi SCOLLEGATI da Internet, quindi, prima SCARICATEVI tutto il necessario. 1) Disattivate il Ripristino configurazione di sistema (solo su XP ed ME) ovvero procedete in questa maniera: a) Tasto destro del mouse sull'icona Risorse del Computer b) aprite la scheda Ripristino configurazione di Sistema e spuntate la voce Disattiva ripristino configurazione di sistema – APPLICA ed OK. 2)Scaricate ed installate Ccleaner: cliccate qui Una volta installato, lanciatelo, nel menu di sinistra portatevi alla voce OPZIONI e nella finestra successiva ciccate su: IMPOSTAZIONI, e spuntate la voce CANCELLAZIONE SICURA (lenta) poi su: AVANZATE, togliete la spunta alla voce CANCELLA SOLO FILE PIÙ VECCHI DI 48 ORE poi vi portate alla voce PULIZIA, spuntate tutte le voci comprese nella sezione AVANZATE e, avviate la PULIZIA. 3) scaricate MSNFix (proviene dal sito dal sito originale, che è francese): cliccate qui 4) scompattate il file 5) lanciate MSNFix.bat - premete R per cercare il malware - poi N per eliminare ciò che trova. Il log vi confermerà l'avvenuta pulizia. I file infetti che MSNFix ha zippato, li eliminate, e ripulite il cestino. Una volta verificato che il problema si è risolto, se volete, potete riattivare (con la stesso procedimento indicato prima) il Ripristino configurazione di sitema. Un’ultima cosa: tra le diverse opzioni, su MSN Messenger avete la possibilità (aprite la finestra principale – Strumenti – Opzioni – Trasferimento file) di impostare il vostro antivirus, in modo che, prima che il file trasferito venga collocato nella cartella File Ricevuti, venga scansionato. quindi: 1) attivate l’antivirus per quella funzione - vi basterà utilizzare il tasto sfoglia ed andare a cercare, nella cartella principale dell’antivirus (il percorso da seguire, è: Disco locale C: - Programmi) il relativo Exe. 2) spuntate, anche, la voce rifiuta automaticamente il trasferimento di file non sicuri 3)applicate le modifiche apportate. Ultima modifica di Riverside : 31-07-2007 alle 19:57. |
|
|
|
|
#31 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 25
|
Ho fatto tutto quello che hai detto passo dopo passo ma il problema persistehttp://www.hwupgrade.it/forum/images_hwu/smilies/icon_cry2.gif
|
|
|
|
|
#32 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
#33 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 25
|
questo qui intendi??
MSN_Fix 1.449 C:\Documents and Settings\Elena\Desktop\MSNFix Fix effettuato il 31/07/2007 - 20.49.54,84 By Elena modalità normale ************************ Cercare i files presenti ... C:\WINDOWS\album??.zip ... C:\WINDOWS\album???.zip ... C:\WINDOWS\image???.zip ... C:\WINDOWS\images??.zip ... C:\WINDOWS\images???.zip ... C:\WINDOWS\photo*.zip ... C:\WINDOWS\photos*.zip ... C:\WINDOWS\photos???.zip ... C:\WINDOWS\photos2007_*.zip ************************ Ricerca le cartelle presenti Nessuna cartella trovata ************************ Eliminazione dei files .. OK ... C:\WINDOWS\album??.zip .. OK ... C:\WINDOWS\album???.zip .. OK ... C:\WINDOWS\image???.zip .. OK ... C:\WINDOWS\images??.zip .. OK ... C:\WINDOWS\images???.zip .. OK ... C:\WINDOWS\photo*.zip .. OK ... C:\WINDOWS\photos*.zip .. OK ... C:\WINDOWS\photos???.zip .. OK ... C:\WINDOWS\photos2007_*.zip ************************ Pulizia del Registro ************************ Files sospetti /!\ questi files necessitano di un parere esperto prima di qualsiasi intervento I files e le chiavi di registro eliminati sono stati salvati nel file 31072007_20.50.2137.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://246694.aceboard.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- |
|
|
|
|
#34 |
|
Senior Member
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14916
|
MSN_Fix 1.451
C:\Documents and Settings\Damiano\Desktop\msn fix\MSNFix Fix effettuato il 31/07/2007 - 21.54.36,42 By Damiano modalità normale ************************ Cercare i files presenti ... C:\WINDOWS\image???.zip ... C:\WINDOWS\photo*.zip ... C:\WINDOWS\photos*.zip ... C:\WINDOWS\photos???.zip ... C:\WINDOWS\photos2007_*.zip ... C:\WINDOWS\system32\intlprinters.exe ************************ Ricerca le cartelle presenti Nessuna cartella trovata ************************ Eliminazione dei files .. OK ... C:\WINDOWS\image???.zip .. OK ... C:\WINDOWS\photo*.zip .. OK ... C:\WINDOWS\photos*.zip .. OK ... C:\WINDOWS\photos???.zip .. OK ... C:\WINDOWS\photos2007_*.zip .. OK ... C:\WINDOWS\system32\intlprinters.exe ************************ Pulizia del Registro ************************ Files sospetti /!\ questi files necessitano di un parere esperto prima di qualsiasi intervento [C:\WINDOWS\REGBK00.ZIP] D0272B1747E06ED7BC197C7E8306F38F [C:\WINDOWS\a_lima.scr] 50838547508B5B748E6A2B4BE4F6DBDA [C:\WINDOWS\FieldLines.scr] 4BC14A9C4B8D9632D8FF2258169B5389 [C:\WINDOWS\MadeinItaly1.scr] 88A9E52172B18F02A5AF16DE3629DEA4 [C:\WINDOWS\system32\AVASTSS.scr] BC0137B41D9075C1826EAFBDFC9EB9BC I files e le chiavi di registro eliminati sono stati salvati nel file 31072007_21.55.1936.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://246694.aceboard.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- A me da questo risultato...ho risolto??
__________________
PC 90's: Pentium 200 MMX - Ram 64 Mb - Hdd 6,4 Gb IDE - Floppy 3.5" - ESS1868F (AudioDrive) ISA - Vga 2D Matrox Millennium II + Diamond Monster 3D (3dfx Voodoo) 4 Mb - Windows 98SE PC 2000's: Pentium III-S Tualatin 1,4 Ghz - Ram 512 Mb PC133 - Hdd Maxtor 80 Gb IDE - Iomega Zip 100 Mb - Floppy 3,5" - Sound Blaster Platinum - 3dfx Voodoo 5 5500 Agp 64 Mb - Windows 98SE Ultima modifica di arcofreccia : 31-07-2007 alle 21:12. |
|
|
|
|
#35 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
#36 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 25
|
devo cestinare solo il file zip non text vero?
comunque non so, x informazioni in più che cosa intendi? se posso ti dico tutto quello che hai bisogno! |
|
|
|
|
#37 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Intanto, prosegui nel modo seguente: 1) scarica ATFCleaner clicca qui, 2) riavvia, il P.C. in modalità provvisoria (prima, disattiva il Ripristino di configurazione di sistema). 3) esegui ATFCleaner e pulisci quello che rileva; 2) riesegui MSNFix e riavvia il P.C. -. Ultima modifica di Riverside : 31-07-2007 alle 21:52. |
|
|
|
|
|
#38 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Puoi cestinare sia lo zip che il txt. |
|
|
|
|
|
#39 | |
|
Senior Member
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14916
|
Quote:
In modalità provvisoria come ci entro? Una volta riavviato mi ricordo che dovevo premere un tasto mi pare???
__________________
PC 90's: Pentium 200 MMX - Ram 64 Mb - Hdd 6,4 Gb IDE - Floppy 3.5" - ESS1868F (AudioDrive) ISA - Vga 2D Matrox Millennium II + Diamond Monster 3D (3dfx Voodoo) 4 Mb - Windows 98SE PC 2000's: Pentium III-S Tualatin 1,4 Ghz - Ram 512 Mb PC133 - Hdd Maxtor 80 Gb IDE - Iomega Zip 100 Mb - Floppy 3,5" - Sound Blaster Platinum - 3dfx Voodoo 5 5500 Agp 64 Mb - Windows 98SE |
|
|
|
|
|
#40 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:35.



















