Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-08-2005, 22:10   #1
tzigano
Senior Member
 
Iscritto dal: Dec 2002
Messaggi: 302
Help Dialer!!

Ciao1!!

... il modem parte e compone automaticamente sulla mia connessione predefinita (56K), quella autorizzata con Stop Dialer. Gli altri controlli con Ad Aware (ma ogni quanto esce l'aggiornamento) danno altra roba che io cancello, ma non si tratta di roba grave, pare. Insomma ... mi servirebbe qualcosa per debellare sto dialer. (se non lancio Stop Dialer ovviamente la connessione dura un po' di piu' (poi sempre cade... però chiamero' anche in Venezuela). Insomma ... aspetto vostri suggerimenti.
Come me lo tolgo dai piedi, magari con sw gratis senza surprise??

Saluto perchè prob stà scadendo il "minuto" concesso...

Ciao

Tzigano
tzigano è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2005, 22:19   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fai una scansione con ewido: http://download.ewido.net/ewido-setup.exe
Se vuoi puoi postare anche il log di hijackthis.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2005, 22:23   #3
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Leggiti anche questo interessante link: http://www.sicurezzainrete.com/bloccare_i_dialer.htm
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2005, 00:43   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
fai come ha detto andorra,dopodichè chiama la telecom o il tuo fornitore di telefonia fissa fatti disattivare la composizione dei numeri a tariffa speciale
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2005, 19:14   #5
Androsterone
Member
 
Iscritto dal: Jan 2003
Messaggi: 146
sbaglio!

Quote:
Originariamente inviato da juninho85
fai come ha detto andorra,dopodichè chiama la telecom o il tuo fornitore di telefonia fissa fatti disattivare la composizione dei numeri a tariffa speciale
Tempo fa se non ricordo male lessi a riguardo dei dialer che si poteva mettere un limite di spesa (che ne so 100 euro al mese) oltre il quale telecom bloccava il telefono e non si poteva più telefonare.
Non sono sicuro però se qualcuno ne sa di più mi farebbe un favore postare
Saluti
Androsterone è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2005, 20:54   #6
tzigano
Senior Member
 
Iscritto dal: Dec 2002
Messaggi: 302
tempo risicato anche per scaricare lo hjiackthis (link preciso updated?)
puo' servire questo da Spybot?

GRAZIE!!
Tzigano

PS di solito mi casca collegamento (con Stopdialer) su Libero.it posta. Un caso?


Spybot-S&D process list report, 09/08/2005 16.54.55

PID: 0 ( 0) [System]
PID: 4 ( 0) System
PID: 112 (1472) C:\WINDOWS\SOUNDMAN.EXE
PID: 124 (1472) C:\Programmi\File comuni\Real\Update_OB\realsched.exe
PID: 400 ( 708) alg.exe
PID: 564 ( 4) \SystemRoot\System32\smss.exe
PID: 620 (1472) C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
PID: 632 ( 564) csrss.exe
PID: 636 (1472) C:\Programmi\Ahead\InCD\InCD.exe
PID: 664 ( 564) winlogon.exe
PID: 708 ( 664) C:\WINDOWS\system32\services.exe
PID: 720 ( 664) C:\WINDOWS\system32\lsass.exe
PID: 812 (1472) C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
PID: 816 (1472) C:\WINDOWS\system32\hjhkvttm.exe
PID: 956 ( 708) C:\WINDOWS\system32\svchost.exe
PID: 984 (1472) C:\WINDOWS\comm.exe
PID: 1036 ( 708) svchost.exe
PID: 1072 ( 708) C:\WINDOWS\System32\svchost.exe
PID: 1100 (1472) C:\WINDOWS\system32\ctfmon.exe
PID: 1120 ( 708) svchost.exe
PID: 1128 (1472) C:\WINDOWS\System\svchost.exe
PID: 1240 ( 708) svchost.exe
PID: 1252 (1472) C:\Programmi\palmOne\HOTSYNC.EXE
PID: 1420 ( 976) C:\Programmi\Logitech\MouseWare\system\em_exec.exe
PID: 1472 (1448) C:\WINDOWS\Explorer.EXE
PID: 1544 ( 708) C:\WINDOWS\system32\spoolsv.exe
PID: 1640 ( 708) C:\WINDOWS\System32\Ati2evxx.exe
PID: 1668 ( 708) C:\WINDOWS\System32\drivers\CDAC11BA.EXE
PID: 1680 ( 708) C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
PID: 1788 ( 708) C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
PID: 2100 (1472) C:\Programmi\programmini utility\StopDialers\StopDialers.exe
PID: 2748 (1472) C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
tzigano è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2005, 21:14   #7
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da tzigano
tempo risicato anche per scaricare lo hjiackthis (link preciso updated?)
puo' servire questo da Spybot?

GRAZIE!!
Tzigano

PS di solito mi casca collegamento (con Stopdialer) su Libero.it posta. Un caso?


Spybot-S&D process list report, 09/08/2005 16.54.55

PID: 0 ( 0) [System]
PID: 4 ( 0) System
PID: 112 (1472) C:\WINDOWS\SOUNDMAN.EXE
PID: 124 (1472) C:\Programmi\File comuni\Real\Update_OB\realsched.exe
PID: 400 ( 708) alg.exe
PID: 564 ( 4) \SystemRoot\System32\smss.exe
PID: 620 (1472) C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
PID: 632 ( 564) csrss.exe
PID: 636 (1472) C:\Programmi\Ahead\InCD\InCD.exe
PID: 664 ( 564) winlogon.exe
PID: 708 ( 664) C:\WINDOWS\system32\services.exe
PID: 720 ( 664) C:\WINDOWS\system32\lsass.exe
PID: 812 (1472) C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
PID: 816 (1472) C:\WINDOWS\system32\hjhkvttm.exe
PID: 956 ( 708) C:\WINDOWS\system32\svchost.exe
PID: 984 (1472) C:\WINDOWS\comm.exe
PID: 1036 ( 708) svchost.exe
PID: 1072 ( 708) C:\WINDOWS\System32\svchost.exe
PID: 1100 (1472) C:\WINDOWS\system32\ctfmon.exe
PID: 1120 ( 708) svchost.exe
PID: 1128 (1472) C:\WINDOWS\System\svchost.exe
PID: 1240 ( 708) svchost.exe
PID: 1252 (1472) C:\Programmi\palmOne\HOTSYNC.EXE
PID: 1420 ( 976) C:\Programmi\Logitech\MouseWare\system\em_exec.exe
PID: 1472 (1448) C:\WINDOWS\Explorer.EXE
PID: 1544 ( 708) C:\WINDOWS\system32\spoolsv.exe
PID: 1640 ( 708) C:\WINDOWS\System32\Ati2evxx.exe
PID: 1668 ( 708) C:\WINDOWS\System32\drivers\CDAC11BA.EXE
PID: 1680 ( 708) C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
PID: 1788 ( 708) C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
PID: 2100 (1472) C:\Programmi\programmini utility\StopDialers\StopDialers.exe
PID: 2748 (1472) C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
L'ideale sarebbe se tu postassi il log di hijackthis (scaricalo da qui:http://www.majorgeeks.com/download3155.html ). Per quanto riguarda questo log di spybot le voci che dovrebbero essere rimosse sono queste:
PID: 816 (1472) C:\WINDOWS\system32\hjhkvttm.exe
PID: 984 (1472) C:\WINDOWS\comm.exe
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2005, 15:33   #8
tzigano
Senior Member
 
Iscritto dal: Dec 2002
Messaggi: 302
Ciao!
allora lancio Hijackthis.... qualcosa di strano?? di che si tratta?

Ciao
Grazie!

Tzigano

PS .. che caldo!!



Logfile of HijackThis v1.99.1
Scan saved at 15.29.31, on 10/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\hjhkvttm.exe
C:\WINDOWS\comm.exe
C:\WINDOWS\System\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\palmOne\HOTSYNC.EXE
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\programmini utility\StopDialers\StopDialers.exe
C:\Documents and Settings\toni\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: CDllBho Object - {5A5B6916-ED71-4531-8018-E792DD44156E} - C:\WINDOWS\iporix .dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [HDAudio Driver 2.0] C:\WINDOWS\system32\enys.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\hjhkvttm.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Timer] C:\WINDOWS\comm.exe /i
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\svchost.exe
O4 - Startup: Manager HotSync.lnk = C:\Programmi\palmOne\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Tasto di scelta rapida per l'avvio di AutoCAD.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .mp3: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Programmi\AutoCAD 2002 Ita\InstFred.ocx
O16 - DPF: {AE563729-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programmi\AutoCAD 2002 Ita\InstBanr.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\Programmi\AutoCAD 2002 Ita\AcPreview.ocx
O20 - Winlogon Notify: -xfcvdrzz - C:\WINDOWS\system32\akxfcv.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
tzigano è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2005, 15:51   #9
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
fixa questi
C:\WINDOWS\comm.exe
C:\WINDOWS\System\svchost.exe
O2 - BHO: CDllBho Object - {5A5B6916-ED71-4531-8018-E792DD44156E} - C:\WINDOWS\iporix .dll
O4 - HKLM\..\Run: [Timer] C:\WINDOWS\comm.exe /i
O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\svchost.exe
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz

Poi ci sarebbero quei riferimenti a hjhkvttm.exe, tu sai cos'è?
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2005, 16:02   #10
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Oltre alle voci indicate da foxylady andrebbero fissate anche queste:
C:\WINDOWS\system32\hjhkvttm.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\hjhkvttm.exe
O20 - Winlogon Notify: -xfcvdrzz - C:\WINDOWS\system32\akxfcv.dll
poi non mi convince questa voce:
O4 - HKLM\..\Run: [HDAudio Driver 2.0] C:\WINDOWS\system32\enys.exe
su google non c'e' traccia di questo enys.exe e quindi e' sospetto.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2005, 12:10   #11
tzigano
Senior Member
 
Iscritto dal: Dec 2002
Messaggi: 302
Thakx!

sicuro che posso fixare enys.exe? .. se faccio una gaffe come riparo?

Ciao!!

Tzigano
tzigano è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2005, 12:14   #12
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da tzigano
Thakx!

sicuro che posso fixare enys.exe? .. se faccio una gaffe come riparo?

Ciao!!

Tzigano
Tranquillo eliminalo pure. Ho controllato e quella voce e' un ricordino di un trojan.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2005, 14:58   #13
tzigano
Senior Member
 
Iscritto dal: Dec 2002
Messaggi: 302
..ragazzi scusate l'ignoranza ....ma dato che per "fixare" ad esempio "O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\hjhkvttm.exe" basta spuntare la vove e cliccare "FIX"

... nel caso di C:\WINDOWS\comm.exe che non esce è in lista che faccio... prendo quel file e lo elimino io direttamente?

ciao
Grazie


Tzigano
tzigano è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2005, 15:03   #14
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da tzigano
..ragazzi scusate l'ignoranza ....ma dato che per "fixare" ad esempio "O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\hjhkvttm.exe" basta spuntare la vove e cliccare "FIX"

... nel caso di C:\WINDOWS\comm.exe che non esce è in lista che faccio... prendo quel file e lo elimino io direttamente?

ciao
Grazie


Tzigano
Prova a farlo in modalita' provvisoria e con il ripristino di sistema disattivato.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2005, 19:49   #15
tzigano
Senior Member
 
Iscritto dal: Dec 2002
Messaggi: 302
Ciao!!

dunque ho eseguito le istruzioni in modalità provv. (disattivando il ripristino config. del sistema) e qundi rilanciato il test che segue...

l'unica voce che non sono riuscito ad eliminare è stata C\WINDOWS\System\svchost.exe che nel frattempo si era spostata nella cartella System32 e non era eliminabile perchè "applicazione in corso o roba del genere". Ho fatto un passo avanti?

Piazza pulita??

Sperando che è tutto a posto

Again, Grazie


Tzigano

________________________________________________

Logfile of HijackThis v1.99.1
Scan saved at 19.27.11, on 11/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\downlo~1\0yq3ou\ovf4p7v.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System\svchost.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\palmOne\HOTSYNC.EXE
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\toni\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\svchost.exe
O4 - Startup: Manager HotSync.lnk = C:\Programmi\palmOne\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Tasto di scelta rapida per l'avvio di AutoCAD.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart16.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .mp3: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Programmi\AutoCAD 2002 Ita\InstFred.ocx
O16 - DPF: {AE563729-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programmi\AutoCAD 2002 Ita\InstBanr.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\Programmi\AutoCAD 2002 Ita\AcPreview.ocx
O20 - Winlogon Notify: -xfcvdrzz - C:\WINDOWS\system32\akxfcv.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
tzigano è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2005, 20:10   #16
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Allora, svchost è normale che sia presente in sistem32, quello è un processo di win, mentre non era normale che fosse in sistem e dal tuo log vedo che c'è ancora insiema alle altre voci sospette.
Io fisserei queste
C:\WINDOWS\System\svchost.exe
O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\svchost.exe
O20 - Winlogon Notify: -xfcvdrzz - C:\WINDOWS\system32\akxfcv.dll
inoltre devi fixare tutte le voci che iniziano per 015.

Poi fai una bella scansione antivirus online
http://www.bitdefender.com/scan8/ie.html
e un'altra con ewido
http://download.ewido.net/ewido-setup.exe online

Terminato il tutto riposta il log.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2005, 20:19   #17
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Dimenticavo, controlla in msconfig Start>esegui>msconfig>avvio se è presente il processo svchost, se si eliminalo.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2005, 20:24   #18
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fixa anche questa:
C:\WINDOWS\downlo~1\0yq3ou\ovf4p7v.exe
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2005, 15:21   #19
tzigano
Senior Member
 
Iscritto dal: Dec 2002
Messaggi: 302
Quote:
Originariamente inviato da andorra24
Fixa anche questa:
C:\WINDOWS\downlo~1\0yq3ou\ovf4p7v.exe
ciao andorra! non trovo il file che mi suggerisci di cestinare... è scomparso da solo??

riprovo

Ciao

Tzigano
tzigano è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2005, 15:26   #20
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da tzigano
ciao andorra! non trovo il file che mi suggerisci di cestinare... è scomparso da solo??

riprovo

Ciao

Tzigano
Nel percorso indicato dalla stringa non lo trovi? Hai fatto la scansione con ewido?
andorra24 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v