| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  13-05-2005, 19:05 | #1 | 
| Junior Member Iscritto dal: May 2005 
					Messaggi: 3
				 | 
				
				spyware vx2
			 
		ragazzi ho un problema con questi cavolo di spyware non riesco ad eliminare vx2 uno spyware fastidiosissimo poi inoltre vi posto il log do hijackthis e ditemi se c'è qualcosa di anomalo Logfile of HijackThis v1.99.1 Scan saved at 18.37.54, on 13/05/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Anti-Trojan-55\Anti-Trojan.exe C:\Documents and Settings\Bax\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.freeze.com/start.shtml R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.qsrch.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Quick! - {4E7BD74F-2B8D-469E-C0FF-FD67B79CAF2C} - C:\Programmi\quickbar\quickbar.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: (no name) - {44BE0690-5429-47f0-85BB-3FFD8020233E} - (no file) O3 - Toolbar: Quick! - {4E7BD74F-2B8D-469E-C0FF-FD67B79CAF2C} - C:\Programmi\quickbar\quickbar.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [I/O Controllers] svcnet.exe O4 - HKLM\..\Run: [glv] C:\WINDOWS\glv.exe O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programmi\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [eDonkey2000] "C:\Programmi\eDonkey2000\edonkey2000.exe" -t O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe O4 - HKLM\..\Run: [avirex] "C:\WINDOWS\avirex.exe" O4 - HKLM\..\Run: [wavdriver] "C:\WINDOWS\wavdriver.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\AdunanzA Fastweb\eMule_AdnzA.exe -AutoStart O4 - HKCU\..\RunOnce: [eZstub] Command /c del C:\WINDOWS\system32\eZstub.exe O4 - HKCU\..\RunOnce: [Web Offer] Command /c del C:\WINDOWS\system32\EZPOPS~1.EXE O4 - Startup: PowerReg Scheduler V3.exe O4 - Global Startup: Windows Update.hta O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM) O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted IP range: 67.19.185.246 O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDT/ie/bridge-c7.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe | 
|   |   | 
|  13-05-2005, 19:44 | #2 | |
| Senior Member Iscritto dal: Nov 2001 Città: Varese 
					Messaggi: 1461
				 | Quote: 
 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.qsrch.com/ O2 - BHO: Quick! - {4E7BD74F-2B8D-469E-C0FF-FD67B79CAF2C} - C:\Programmi\quickbar\quickbar.dll O3 - Toolbar: (no name) - {44BE0690-5429-47f0-85BB-3FFD8020233E} - (no file) O3 - Toolbar: Quick! - {4E7BD74F-2B8D-469E-C0FF-FD67B79CAF2C} - C:\Programmi\quickbar\quickbar.dll O4 - HKLM\..\Run: [I/O Controllers] svcnet.exe O4 - HKLM\..\Run: [glv] C:\WINDOWS\glv.exe O4 - HKLM\..\Run: [avirex] "C:\WINDOWS\avirex.exe" O4 - HKLM\..\Run: [wavdriver] "C:\WINDOWS\wavdriver.exe" ???? questo controllalo O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe O4 - Global Startup: Windows Update.hta O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM O15 - Trusted Zone: *.windupdates.com (HKLM) O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDT/ie/bridge-c7.cab O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe O4 - HKCU\..\RunOnce: [eZstub] Command /c del C:\WINDOWS\system32\eZstub.exe O4 - HKCU\..\RunOnce: [Web Offer] Command /c del C:\WINDOWS\system32\EZPOPS~1.EXE O4 - Startup: PowerReg Scheduler V3.exe questo potrebbe essere un prog che hai installato tu???controllalo cmq sei mal ridotto disabilita il ripristino del sistema poi fai una passata con i vari antivirus spyware ecc ecc a proposito tu hai un antivirus???? 
				__________________ Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...  Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi   | |
|   |   | 
|  13-05-2005, 20:22 | #3 | 
| Junior Member Iscritto dal: May 2005 
					Messaggi: 3
				 | 
				
				ancora problemi
			 
		non riesco a rimuovere vx2 ho fixato quello che cera da fixare con hijacthis poi quando apro proprieta non mi spunta ne desktop ne aspetto un cazzo | 
|   |   | 
|  13-05-2005, 20:25 | #4 | |
| Senior Member Iscritto dal: May 2005 Città: Salerno (Provincia) 
					Messaggi: 1737
				 | 
				
				re
			 Quote: 
 ciao 
				__________________ CASE CM Stacker STC-T01; MB DFI Infinity p965-S; CPU Intel C2D E6600@3,3Ghz + Thermalright Ultra 120 eXtreme; RAM 2x1 GB T.Group Elite 800@826Mhz; VGA Sapphire x1950 xt 256 + AC Accelero S1 + fan 120; SOUND X-Fi Fatal1ty; HD WD Raptor 74 GB + Maxtor D.Max Plus 9 SATA 160 GB; M. DVD Pioneer DVR-112D; DVD LG; PSU Corsair HX620W; RH. Zalman zm-mfc1; LCD Philips 170S - Per Titti   MBP "unibody" 2.4GHz@hd 7200rpm@4GB@SnowLeopard;  iPod Touch 1G - 16GB;  iPhone 3GS 16GB | |
|   |   | 
|  13-05-2005, 22:10 | #5 | 
| Senior Member Iscritto dal: Dec 2004 Città: Magenta(MI) 
					Messaggi: 1513
				 | 
		La soluzione più semplice è questa. Scarichi Ad-Aware, lo aggiorni. Aggiungi il plug-in specifico per VX2 Cleaner http://www.lavasoft.de/software/plugins/messenger.shtml e fai uno scan. | 
|   |   | 
|  14-05-2005, 00:17 | #6 | |
| Senior Member Iscritto dal: Nov 2001 Città: Varese 
					Messaggi: 1461
				 | Quote: 
   
				__________________ Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...  Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi   | |
|   |   | 
|  14-05-2005, 17:02 | #7 | 
| Bannato Iscritto dal: Mar 2004 Città: Galapagos Attenzione:utente flautolente,tienilo a mente 
					Messaggi: 28978
				 | 
		Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Anti-Trojan-55\Anti-Trojan.exe quando si dice un sistema ottimizato....   | 
|   |   | 
|  14-05-2005, 17:05 | #8 | 
| Senior Member Iscritto dal: Sep 2004 
					Messaggi: 6387
				 | 
		ma mancano il firewall e antivirus
		 | 
|   |   | 
|  14-05-2005, 17:13 | #9 | |
| Bannato Iscritto dal: Mar 2004 Città: Galapagos Attenzione:utente flautolente,tienilo a mente 
					Messaggi: 28978
				 | Quote: 
 | |
|   |   | 
|  14-05-2005, 17:15 | #10 | 
| Senior Member Iscritto dal: Sep 2004 
					Messaggi: 6387
				 | 
		av e antispyware servono sempre.....    | 
|   |   | 
|  14-05-2005, 17:37 | #11 | 
| Senior Member Iscritto dal: Jun 2003 Città: "Mantua me genuit"  Trattative concluse: 1 fracco!!!        Devianze: MacTard             iMac 27" i5 2,8Ghz 4GB      IPHONE 5 32GB Black   Iscritto dal: Nov 2002 
					Messaggi: 4426
				 | 
		Anti-Trojan-55 serve a poco, visto che è da molto tempo che non viene + aggiornato
		 | 
|   |   | 
|  14-05-2005, 17:39 | #12 | |
| Senior Member Iscritto dal: Nov 2001 Città: Varese 
					Messaggi: 1461
				 | Quote: 
  concordo io e da un pò che l'ho levato 
				__________________ Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...  Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi   | |
|   |   | 
|  15-05-2005, 10:07 | #13 | |
| Senior Member Iscritto dal: Sep 2004 
					Messaggi: 6387
				 | Quote: 
   | |
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 05:42.









 
		 
		 
		 
		










 
  
 



 
                        
                        










