Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
Un monitor veramente completo, per funzionalità e prestazioni. La presenza di un colorimetro integrato consente di agevolare le operazioni di calibrazione, anche per il mantenimento periodico delle prestazioni
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione
Huawei è capace di sorprendere ancora e quest’anno lo fa con questo nuovo smartwatch WATCH FIT 3 che coniuga un design elegante e moderno con funzionalità di prim’ordine. Un mix tra smartwatch e fitness tracker con il coach animato incorporato.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2007, 19:25   #61
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
...ho fatto cme hai detto...ho riavviato ma lo schermo e completamente vuoto (no icone, no barra di avvio). Ho lanciato explorer da task manager......cosa sta succedendo? ...devo preoccuparmi?
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 19:35   #62
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
Codice:
 Tue Nov 06 19:29:27 2007
EliStartPage v14.97  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\ALCXMNTR.EXE --> Eliminado SpyRealtek
D:\DESKTOP.INI --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "AlcxMonitor"="ALCXMNTR.EXE"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
 OPEN=Info.exe folder.htt 480 480
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

	  Tue Nov 06 19:41:17 2007
EliStartPage v14.97  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Proprietario\Documenti\Sorgenti\programmi scuola\Stud 0708\winPenPack\Bin\KeyNote\KEYNOTE.EXE --> Eliminado, Spy.Delf (BHO)
C:\hp\drivers\audio\Realtek\ALCXMNTR.EXE --> Eliminado, SpyRealtek
C:\Programmi\Ulead Systems\Ulead Photo Express 2 SE\CALCHECK.EXE --> Eliminado, Keylog-Briss
C:\WINDOWS\system32\SINTF32.DLL --> Eliminado, Spy-CmdLineExt
C:\WINDOWS\system32\SINTFNT.DLL --> Eliminado, Spy-CmdLineExt
C:\WINDOWS\system32\config\systemprofile\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\SFBHO13[1].DLL --> Eliminado, SideFind (BHO)
C:\WINDOWS\system32\ReinstallBackups\0018\DriverFiles\ALCXMNTR.EXE --> Eliminado, SpyRealtek

Nº Total de Directorios:   7650
Nº Total de Ficheros:      97529
Nº de Ficheros Analizados: 25871
Nº de Ficheros Infectados: 7
Nº de Ficheros Limpiados:  7
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 19:37   #63
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
nuovo log hijack....

Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.36.32, on 06/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\Prevx2\PXAgent.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/webhp?hl=it
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programmi\Outlook Express\msimn.exe"
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=cmd.exe
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Dati applicazioni\Prevx\pxbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Vista HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Programmi\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Programmi\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Programmi\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programmi\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programmi\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Programmi\File comuni\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [PrevxOne] "C:\Programmi\Prevx2\PXConsole.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nxqivswj] C:\pbxigejp.bat
O4 - HKLM\..\Run: [pssygpdu] C:\gxurkvmr.bat
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [5470B5AD] C:\WINDOWS\System32\bfsrcfuqzvv.exe
O4 - HKLM\..\RunServices: [Microsoft Config 32bit] mscnfg32.exe
O4 - HKLM\..\RunServices: [eMpyggdcxeqbsvu]iul] C:\WINDOWS\System32\wqwddgshbyk.exe
O4 - HKLM\..\RunServices: [NAV Auto Updates] slserver.exe
O4 - HKLM\..\RunServices: [Microsofts MediaScope] winmep.exe
O4 - HKLM\..\RunServices: [runs] run.exe
O4 - HKLM\..\RunServices: [Microsoft Winsocks 32 Controller] MSWSCK32.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [MS Sound Config 16bit] sndcfg16.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [msn] msnmsgr.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Windows Media Player] msams.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [NAV Auto Updates] slserver.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [runs] run.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Winsocks 32 Controller] MSWSCK32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MS Sound Config 16bit] sndcfg16.exe (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Startup: OCRAWARE.lnk = C:\OPLIMIT\OCRAWARE.EXE
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programmi\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: Secunia PSI (BETA).lnk = C:\Programmi\Secunia\PSI (BETA)\PSI.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PCSuiteperNokia6600 Detect.lnk = ?
O4 - Global Startup: PCSuiteperNokia6600 TS.lnk = ?
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Programmi\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.virgilio.it/free
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1188026884343
O16 - DPF: {76A2A0AB-38B7-46DB-8E47-F10CDE4D7920} - http://www.cartografia.regione.lombardia.it/include/ecwplugins/ncs.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {CEDDF50D-9FA7-41A8-BCD0-6350D1ED2306} (SecurityManager Class) - http://aiuto.alice.it/ata/static/installers/WebflowActiveXInstaller_4-1-5.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - (no file)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PREVXAgent - Prevx - C:\Programmi\Prevx2\PXAgent.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe

--
End of file - 11519 bytes
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 19:47   #64
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Cercafango, forse ho trovato la soluzione:

Intanto assicurati che:
- l'opzione "Visualizza cartelle e file nascosti" sia attivata.(Pannello di controllo > Opzioni Cartella > Visualizzazione).
- il Ripristino di configurazione sia disabilitato

adesso scarica ed esegui questo tool di F-Secure: clicca qui

Alla fine di questo, riavvia il pc e fai un nuovo log di HJT.

Spero sia questa la soluzione
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 19:49   #65
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
...come ci arrivo a pannello di controllo??...lo schermo ha solo la foto che uso come fondo!!!!
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 19:54   #66
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da cercafango Guarda i messaggi
...come ci arrivo a pannello di controllo??...lo schermo ha solo la foto che uso come fondo!!!!
cappero, ora che avevo trovato la soluzione al tuo problema, ce ne è un altro. Ad ogni modo segui la mia guida per questo problema dello "sfondo" poi fai quello che ti ho detto sopra

clicca qui per la guida

DAI CHE CE LA FACCIAMO
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 21:18   #67
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28795
per me non va bene l'ordine con cui abbiamo eseguito tutti gli script
PRIMA DI PROCEDERE ASSICURATI DI AVERE DISABILITATO IL RIPRISTINO CONFIGURAZIONE DI SISTEMA

riprova così:
Quote:
Drivers to unload:
Microsoft Winsocks 32 Controller
MS Sound Config 16bit
5470B5AD
Microsoft Config 32bit
NAV Auto Updates
Microsofts MediaScope
runs
Microsoft Winsocks 32 Controller
eMpyggdcxeqbsvu]iul

Registry values to delete:
HKLM\Sofware\Microsoft\Windows\CurrrentVersione\Run | nxqivswj
HKLM\Sofware\Microsoft\Windows\CurrrentVersione\Run | pssygpdu
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | Microsoft Winsocks 32 Controller
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | MS Sound Config 16bit
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | 5470B5AD
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | Microsoft Config 32bit
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | NAV Auto Updates
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | Microsofts MediaScope
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | runs
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | Microsoft Winsocks 32 Controller
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | eMpyggdcxeqbsvu]iul
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run | MS Sound Config 16bit
Registry keys to delete:
HKLM\System\CurrentControlSet\Services\Microsoft Winsocks 32 Controller
HKLM\System\CurrentControlSet\Services\MS Sound Config 16bit
HKLM\System\CurrentControlSet\Services\5470B5AD
HKLM\System\CurrentControlSet\Services\Microsoft Config 32bit
HKLM\System\CurrentControlSet\Services\NAV Auto Updates
HKLM\System\CurrentControlSet\Services\Microsofts MediaScope
HKLM\System\CurrentControlSet\Services\runs
HKLM\System\CurrentControlSet\Services\Microsoft Winsocks 32 Controller
HKLM\System\CurrentControlSet\Services\eMpyggdcxeqbsvu]iul

Files to delete:
C:\pbxigejp.bat
C:\gxurkvmr.bat
C:\WINDOWS\System32\bfsrcfuqzvv.exe
C:\WINDOWS\System32\wqwddgshbyk.exe
C:\Documents and Settings\Proprietario\Documenti\Sorgenti\programmi scuola\Stud 0708\winPenPack\Lib\GTK\bin\gspawn-win32-helper-console.exe
C:\Documents and Settings\Proprietario\Documenti\Sorgenti\programmi scuola\Stud 0708\winPenPack\Lib\GTK\bin\gspawn-win32-helper.exe
C:\Programmi\GXTranscoder v2\FormatAddIns\flac_mac.exe
C:\Documents and Settings\Proprietario\Menu Avvio\Programmi\Esecuzione automatica\sndcfg16.exe
C:\Documents and Settings\Proprietario\Menu Avvio\Programmi\Esecuzione automatica\mscnfg32.exe
C:\Documents and Settings\Proprietario\Menu Avvio\Programmi\Esecuzione automatica\slserver.exe
C:\Documents and Settings\Proprietario\Menu Avvio\Programmi\Esecuzione automatica\winmep.exe
C:\Documents and Settings\Proprietario\Menu Avvio\Programmi\Esecuzione automatica\run.exe
C:\Documents and Settings\Proprietario\Menu Avvio\Programmi\Esecuzione automatica\MSWSCK32.exe
C:\Documents and Settings\Proprietario\Menu Avvio\Programmi\Esecuzione automatica\msnmsgr.exe
C:\Documents and Settings\Proprietario\Menu Avvio\Programmi\Esecuzione automatica\msams.exe

vorrei proprio sapere cosa hai fatto per ridurci a un pattume simile

Ultima modifica di juninho85 : 06-11-2007 alle 21:59.
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 21:53   #68
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
sconforto...

Quote:
Originariamente inviato da Gle89 Guarda i messaggi
cappero, ora che avevo trovato la soluzione al tuo problema, ce ne è un altro. Ad ogni modo segui la mia guida per questo problema dello "sfondo" poi fai quello che ti ho detto sopra

clicca qui per la guida

DAI CHE CE LA FACCIAMO
...ho fatto ASQUARED ma non ha trovato nulla. Ho seguito la tua guida,....regedit....ma non trovo nessun file come da tua casellina gialla.....
...ne contempo ti allego uno stamp prima videata durante le fasi di avvio....dal momento che non conosco x niente il DOS, non faccio altro che chiudere con la X....poi appare il video vuoto....
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 22:07   #69
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
videata DOS

non riesco ad allegare lo stamp della videata...comunque è la classica finestra del dos: nella barra blu superiore c'è: CMD.EXE
nello spazio nero, dopo l'identificazione di Xp....c'è una riga DOS:
c:\documents and setting\proprietario>
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 22:20   #70
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
cercafango, ma se tu fai CTRL+ALT+CANC, riesci ad avviare il processo explorer.exe manualmente?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 22:21   #71
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
nell'elenco di task manager dei processi in corso appare un:
IEXPLORE.EXE.....
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 22:27   #72
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
cercafango, ma se tu fai CTRL+ALT+CANC, riesci ad avviare il processo explorer.exe manualmente?
...in task manager, nuove operazioni, ho digitato:explorer.exe........si è aperta la cartella "documenti". Ora, appare nell'elenco dei processi in corso.
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 22:49   #73
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
da documenti riesci ad accedere al programma AVENGER e ha mandare lo script che ti ha messo juninho85 pochi post sopra ?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 22:55   #74
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
...provo...
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 23:03   #75
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
errore

..avenger va in errore....non crea il file...
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 23:04   #76
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
....devo staccare...ci aggiorniamo a domani
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 07:39   #77
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28795
Quote:
Originariamente inviato da cercafango Guarda i messaggi
..avenger va in errore....non crea il file...
che errore da e che file non crea?!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 12:30   #78
cercafango
Member
 
Iscritto dal: Nov 2007
Messaggi: 60
avenger

Quote:
Originariamente inviato da juninho85 Guarda i messaggi
che errore da e che file non crea?!
dopo che ho caricato lo script come sopra...escono:
Error: could not create zip file
Press ok to log error or cancel to abort.....dato Ok:
error code : 0
error: could not create reboot file
error: could not create reboot batch
first step completed: the avenger has been successfully.....
cercafango è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 13:17   #79
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
[b]
Intanto assicurati che:
- l'opzione "Visualizza cartelle e file nascosti" sia attivata.(Pannello di controllo > Opzioni Cartella > Visualizzazione).
- il Ripristino di configurazione sia disabilitato

adesso scarica ed esegui questo tool di F-Secure: clicca qui

Alla fine di questo, riavvia il pc e fai un nuovo log di HJT.
Intanto che cerchi di vedere perchè non va Avenger con l'aiuto di juninho85, puoi per favore far partire il tool che ti ho indicato nei post sopra e anche ora nel quote?

Grazie.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 14:36   #80
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28795
Quote:
Originariamente inviato da cercafango Guarda i messaggi
dopo che ho caricato lo script come sopra...escono:
Error: could not create zip file
Press ok to log error or cancel to abort.....dato Ok:
error code : 0
error: could not create reboot file
error: could not create reboot batch
first step completed: the avenger has been successfully.....
azz
lo script l'hai copiata/incollato manualmente e poi cliccato sul semaforo verde?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
MG4, due settimane al volante dell'elettrica popolare: pregi, difetti e autonomia MG4, due settimane al volante dell'elettrica pop...
Nintendo: lo sviluppo dei giochi sar&agr...
ZTE svela Axon 60 e 60 Lite: design ispi...
Assassin's Creed Infinity sarà in...
TSMC nella mani della Cina? Sarebbe 'ass...
Parodosso incentivi: non ancora partiti,...
Fisker, il tracollo è vicino: la ...
Neuralink parla dei primi 100 giorni del...
Elon Musk spiega lo sviluppo di FSD: nuo...
Due Tesla Cybertruck bloccati durante un...
Perfect Dark: il reboot di Microsoft sar...
Il silicio ultra-puro potrebbe essere il...
In cerca di un upgrade audio? Casse da 4...
Dead Island 2 supera i 7 milioni di gioc...
Veeam Kasten for Kubernetes V7.0: 30 nuo...
Nuovi iPad Pro, la domanda potrebbe esse...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v