Precedente :: Successivo |
Autore |
Messaggio |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 18 Mag 2006 21:59 Oggetto: il mio nuovo log |
|
|
eccolo qua:
Logfile of HijackThis v1.99.1
Scan saved at 21.49.42, on 18/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Compaq\Easy Access Button Support\StartEAK.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\COMPAQ\CPQINET\CPQInet.exe
C:\Programmi\Microsoft Hardware\Mouse\point32.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\SpamPal\spampal.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\IncrediMail\bin\IncMail.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\DANIEL~1\IMPOST~1\Temp\Directory temporanea 1 per hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tiscali.it/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://rd.yahoo.com/customize/ymsgr/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.miraweb.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://rd.yahoo.com/customize/ymsgr/defaults/su/*http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://rd.yahoo.com/customize/ymsgr/defaults/sb/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://rd.yahoo.com/customize/ymsgr/defaults/sp/*http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rd.yahoo.com/customize/ymsgr/defaults/*http://my.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://rd.yahoo.com/customize/ymsgr/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://support.epson.net/StylusC40/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Companion BHO - {02478D28-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Common\ycomp5_0_2_6.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programmi\GetRight\xx2gr.dll
O2 - BHO: ready2wear Class - {521693AA-7453-47ED-9959-3BD47DAA1B1A} - C:\WINDOWS\System32\msx.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O2 - BHO: Intense - {FB47056B-B34D-410E-819A-E8A51CC8E2EB} - C:\WINDOWS\system32\kaboom.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Common\ycomp5_0_2_6.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmi\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [!!!AAAA-aaaasmsanimsnchmescom] C:\DOCUME~1\DANIEL~1\DATIAP~1\SMSANI~1.EXE /ns
O4 - HKLM\..\Run: [expolrerrun] C:\WINDOWS\System32\service32run.exe
O4 - HKLM\..\Run: [sysrun] C:\WINDOWS\System32\discrun.exe
O4 - HKLM\..\Run: [log32] C:\WINDOWS\System32\win32sysdisc.exe
O4 - HKLM\..\Run: [sysdir32] C:\WINDOWS\System32\host32win.exe
O4 - HKLM\..\Run: [syshostx] C:\WINDOWS\System32\syslogspool.exe %srun%
O4 - HKLM\..\Run: [SysMonXP] C:\WINDOWS\SysMonXP.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [rock] rock.exe
O4 - HKLM\..\Run: [E-nrgyPlus] C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
O4 - HKLM\..\RunOnce: [NSIS.Library.RegTool.v2] "C:\WINDOWS\system32\NSIS.Library.RegTool.v2.exe" /S
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programmi\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ssate.exe] C:\WINDOWS\System32\irun4.exe
O4 - HKCU\..\Run: [expolrer] C:\WINDOWS\System32\logcrypt.exe
O4 - HKCU\..\Run: [datadiagsmss32] C:\WINDOWS\System32\service32run.exe
O4 - HKCU\..\Run: [smss32] C:\WINDOWS\System32\discrun.exe
O4 - HKCU\..\Run: [cryptdatarun] C:\WINDOWS\System32\win32sysdisc.exe
O4 - HKCU\..\Run: [data] C:\WINDOWS\System32\host32win.exe
O4 - HKCU\..\Run: [sysspoolx] C:\WINDOWS\System32\syslogspool.exe %srun%
O4 - Startup: SpamPal.lnk = C:\Programmi\SpamPal\spampal.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Promemoria del Calendario di Microsoft Works.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programmi\Yahoo!\Messenger\yhexbmes0819.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programmi\Yahoo!\Messenger\yhexbmes0819.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.it
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144315471371
O16 - DPF: {6D6DDF37-B491-49D3-8733-600FA16940A0} (Wonder_Plus07.WonderPlus07) - http://217.220.135.2/WonderPlus07.CAB
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1144859734113
O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.es/activescan/as/asinst.cab
O16 - DPF: {A17E30C4-A9BA-11D4-8673-60DB54C10000} (YahooYMailTo Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/essentials/ymmapi_0727.dll
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://sc.communities.msn.com/controls/chat/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E378F27-CFE8-4399-B449-02D5F0E4D58A}: NameServer = 195.130.224.18 195.130.225.129
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 18 Mag 2006 22:03 Oggetto: scusami!!! |
|
|
Ho inviato due volte di fila il solito log...scusami!!! Qua al solito mi arrivano messaggi di errore e non so mai cosa sono riuscita a fare e cosa no...oppure si interrompe continuamente la connessione...
Perdonata?
Grazie...  |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 19 Mag 2006 01:23 Oggetto: |
|
|
Allora scarichiamo cose piccole e un po' per volta:
Disabilita il ripristino di configurazione: clicca con il tasto destro sull'icona del Desktop "risorse del computer", dal menù a tendina scegli "proprietà". Metti il flag alla voce "Disabilita ripristino configurazione di sistema" e premi "OK"
Stampati queste istruzioni
scarica ATFCleaner e salvalo sul desktop: http://www.atribune.org/ccount/click.php?id=1
scarica Killbox e salvalo sul desktop: http://www.killbox.net/downloads/KillBox.exe
Scarica Bomkafix e salvalo sul desktop. Poi avvialo e segui le istruzioni.
Riavvia in modalità provvisoria premendo F8 al boot
Adesso (dalla provvisoria) avvia HijackThis e chiudi tutte le finestre e applicazioni aperte. Premi "do a system scan only", metti un segno di spunta sulla casella accanto a queste voci e al temine premi "Fix checked"
Citazione: |
O2 - BHO: ready2wear Class - {521693AA-7453-47ED-9959-3BD47DAA1B1A} - C:\WINDOWS\System32\msx.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Intense - {FB47056B-B34D-410E-819A-E8A51CC8E2EB} - C:\WINDOWS\system32\kaboom.dll
O4 - HKLM\..\Run: [!!!AAAA-aaaasmsanimsnchmescom] C:\DOCUME~1\DANIEL~1\DATIAP~1\SMSANI~1.EXE /ns
O4 - HKLM\..\Run: [expolrerrun] C:\WINDOWS\System32\service32run.exe
O4 - HKLM\..\Run: [sysrun] C:\WINDOWS\System32\discrun.exe
O4 - HKLM\..\Run: [log32] C:\WINDOWS\System32\win32sysdisc.exe
O4 - HKLM\..\Run: [sysdir32] C:\WINDOWS\System32\host32win.exe
O4 - HKLM\..\Run: [syshostx] C:\WINDOWS\System32\syslogspool.exe %srun%
O4 - HKLM\..\Run: [SysMonXP] C:\WINDOWS\SysMonXP.exe
O4 - HKLM\..\Run: [rock] rock.exe
O4 - HKLM\..\Run: [E-nrgyPlus] C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
O4 - HKLM\..\RunOnce: [NSIS.Library.RegTool.v2] "C:\WINDOWS\system32\NSIS.Library.RegTool.v2.exe" /S
O4 - HKCU\..\Run: [ssate.exe] C:\WINDOWS\System32\irun4.exe
O4 - HKCU\..\Run: [expolrer] C:\WINDOWS\System32\logcrypt.exe
O4 - HKCU\..\Run: [datadiagsmss32] C:\WINDOWS\System32\service32run.exe
O4 - HKCU\..\Run: [smss32] C:\WINDOWS\System32\discrun.exe
O4 - HKCU\..\Run: [cryptdatarun] C:\WINDOWS\System32\win32sysdisc.exe
O4 - HKCU\..\Run: [data] C:\WINDOWS\System32\host32win.exe
O4 - HKCU\..\Run: [sysspoolx] C:\WINDOWS\System32\syslogspool.exe %srun%
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {6D6DDF37-B491-49D3-8733-600FA16940A0} (Wonder_Plus07.WonderPlus07) - http://217.220.135.2/WonderPlus07.CAB |
Avvia avvia ATF cleaner clicca sul menu "main" e poi seleziona la casella "Select All"
Avvia Killbox dal link sul desktop e seleziona "Delete on reboot"
- clicca sul pulsante "All files"
- seleziona con il mouse dall'elenco qui sotto queste voci e poi premi CTRL+C per copiarle negli appunti
Citazione: |
C:\WINDOWS\System32\msx.dll
C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
C:\WINDOWS\system32\kaboom.dll
C:\DOCUME~1\DANIEL~1\DATIAP~1\SMSANI~1.EXE
C:\WINDOWS\System32\service32run.exe
C:\WINDOWS\System32\discrun.exe
C:\WINDOWS\System32\win32sysdisc.exe
C:\WINDOWS\System32\host32win.exe
C:\WINDOWS\System32\syslogspool.exe
C:\WINDOWS\SysMonXP.exe
rock.exe
C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
C:\WINDOWS\system32\NSIS.Library.RegTool.v2.exe
C:\WINDOWS\System32\irun4.exe
C:\WINDOWS\System32\logcrypt.exe
C:\WINDOWS\System32\service32run.exe
C:\WINDOWS\System32\discrun.exe
C:\WINDOWS\System32\win32sysdisc.exe
C:\WINDOWS\System32\host32win.exe
C:\WINDOWS\System32\syslogspool.exe %srun%
|
- torna su Killbox e premi il menu "File" \ "Paste from Clipboard". Vedrai che i file saranno aggiunti all'elenco
- premi il pulsante rosso con la X bianca (Delete File)
- premi Yes e poi OK ad ogni eventuale messaggio
- se il PC non si riavvia automaticamente riavvialo tu
Adesso riavvia in modalità normale e il computer dovrebbe andare un po' meglio. Prova adesso a scaricare Ewido e installalo. Durante l'installazione nel menu "Additional Options" deseleziona "Install background guard" e "Install scan via context menu". Avvialo e aggiornalo (bottone "Start Update") online, ma non usarlo ancora. Lo userai dalla provvisoria (di nuovo riavvia e premi F8 al boot).
Cancella tutto quello che trova
Quando riavvii in modalità normale, posta qui il log di Ewido e un nuovo log di HijackThis.
Nel frattempo, se il computer va meglio, scarica e installa subito un firewall. Trovi i link qui: http://forum.zeusnews.com/viewtopic.php?t=16009
Ciao  |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 20 Mag 2006 14:47 Oggetto: allora... |
|
|
log di ewido:
---------------------------------------------------------
ewido anti-malware - Rapporto Scansione
---------------------------------------------------------
+ Creato il: 9.25.44, 20/05/2006
+ Report-Checksum: A678C82B
+ Risultati scansione:
C:\ane.exe -> Trojan.LowZones.dm : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@2o7[1].txt -> TrackingCookie.2o7 : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@as1.falkag[2].txt -> TrackingCookie.Falkag : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@atdmt[2].txt -> TrackingCookie.Atdmt : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@doubleclick[1].txt -> TrackingCookie.Doubleclick : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@mediaplex[1].txt -> TrackingCookie.Mediaplex : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@overture[2].txt -> TrackingCookie.Overture : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@serving-sys[2].txt -> TrackingCookie.Serving-sys : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@stat.onestat[2].txt -> TrackingCookie.Onestat : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@statcounter[1].txt -> TrackingCookie.Statcounter : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Cookies\daniela fabrini@yadro[2].txt -> TrackingCookie.Yadro : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Dati applicazioni\smsani-msnchmescom.exe -> Dialer.Generic : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Desktop\clickme.exe -> Dialer.Agent.d : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Desktop\Collegamenti desktop inutilizzati\video.exe -> Heuristic.Win32.Dialer : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Impostazioni locali\Temp\Cookies\daniela fabrini@atdmt[2].txt -> TrackingCookie.Atdmt : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Impostazioni locali\Temp\Del350.tmp -> Dialer.Agent.d : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Impostazioni locali\Temp\Del35D.tmp -> Dialer.Agent.d : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Impostazioni locali\Temp\Del4A.tmp -> Dialer.Agent.d : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Impostazioni locali\Temp\Del71.tmp -> Dialer.Agent.d : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Impostazioni locali\Temp\DelA.tmp -> Dialer.Agent.d : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Impostazioni locali\Temp\DelB.tmp -> Dialer.Agent.d : Pulito con Backup
C:\Documents and Settings\Daniela Fabrini\Menu Avvio\Download-Gratis.exe -> Dialer.Benvenuto : Pulito con Backup
C:\Documents and Settings\Gianluca Fabrini\Dati applicazioni\smsani-msnchmescom.exe -> Dialer.Generic : Pulito con Backup
C:\WINDOWS\Downloaded Program Files\Install.dll -> Adware.SpywareStorm : Pulito con Backup
C:\WINDOWS\Downloaded Program Files\ricette.exe -> Heuristic.Win32.Dialer : Pulito con Backup
C:\WINDOWS\Downloaded Program Files\wlaallb1x.exe -> Heuristic.Win32.Dialer : Pulito con Backup
C:\WINDOWS\ricette.exe -> Trojan.Dialer.fl : Pulito con Backup
C:\WINDOWS\system32\msx.dll -> Downloader.Bomka.h : Pulito con Backup
C:\WINDOWS\system32\rock.exe -> Trojan.LowZones.dm : Pulito con Backup
C:\WINDOWS\_DlrApps\cucinafacile1x.exe -> Heuristic.Win32.Dialer : Pulito con Backup
::Fine Rapporto |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 20 Mag 2006 14:51 Oggetto: hijackthis |
|
|
il log di ...
Logfile of HijackThis v1.99.1
Scan saved at 14.48.21, on 20/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Compaq\Easy Access Button Support\StartEAK.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Microsoft Hardware\Mouse\point32.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\FreePOPs\freepopsd.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmi\GetRight\getright.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\SpamPal\spampal.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\COMPAQ\CPQINET\CPQInet.exe
C:\Programmi\IncrediMail\bin\IncMail.exe
C:\Documents and Settings\Daniela Fabrini\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tiscali.it/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://rd.yahoo.com/customize/ymsgr/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.miraweb.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://rd.yahoo.com/customize/ymsgr/defaults/su/*http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://rd.yahoo.com/customize/ymsgr/defaults/sb/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://rd.yahoo.com/customize/ymsgr/defaults/sp/*http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rd.yahoo.com/customize/ymsgr/defaults/*http://my.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://rd.yahoo.com/customize/ymsgr/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://support.epson.net/StylusC40/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Companion BHO - {02478D28-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Common\ycomp5_0_2_6.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programmi\GetRight\xx2gr.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O2 - BHO: Intense - {FB47056B-B34D-410E-819A-E8A51CC8E2EB} - C:\WINDOWS\system32\kaboom.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Common\ycomp5_0_2_6.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmi\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [E-nrgyPlus] C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programmi\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - Startup: SpamPal.lnk = C:\Programmi\SpamPal\spampal.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Promemoria del Calendario di Microsoft Works.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programmi\Yahoo!\Messenger\yhexbmes0819.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programmi\Yahoo!\Messenger\yhexbmes0819.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.it
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144315471371
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1144859734113
O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A17E30C4-A9BA-11D4-8673-60DB54C10000} (YahooYMailTo Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/essentials/ymmapi_0727.dll
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://sc.communities.msn.com/controls/chat/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E378F27-CFE8-4399-B449-02D5F0E4D58A}: NameServer = 195.130.224.18 195.130.225.129
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe |
|
Top |
|
 |
ioSOLOio Amministratore


Registrato: 12/09/03 19:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
Inviato: 20 Mag 2006 15:08 Oggetto: |
|
|
in attesa di miss holifay....
queste sono le cose che non mi convincono...
Citazione: |
C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Intense - {FB47056B-B34D-410E-819A-E8A51CC8E2EB} - C:\WINDOWS\system32\kaboom.dll
O4 - HKLM\..\Run: [E-nrgyPlus] C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E378F27-CFE8-4399-B449-02D5F0E4D58A}: NameServer = 195.130.224.18 195.130.225.129 |
in Programmi, E-nrgyPlus sai cosa è ? Qualcosa che hai installato tu ? Prova magari a scansionarlo
Poi dell'ultima riga, riconosci quegli indirizzi IP ? Un tuo dominio o eventualmente il tuo ISP ? |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 20 Mag 2006 15:37 Oggetto: ok... |
|
|
Io non riconosco nulla. Che faccio? Cancello? C'è qualcosa che non ha funzionato o che ho sbagliato? Come si cancellano? |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 20 Mag 2006 16:01 Oggetto: panda non va? |
|
|
Forse ho scelto un orario sbagliato per panda. Devo sempre rimanere collegata? Non sono riuscita ad avere il log.
Intanto copio l'ultimissimo log di hijackthis...
Logfile of HijackThis v1.99.1
Scan saved at 15.57.31, on 20/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Compaq\Easy Access Button Support\StartEAK.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Microsoft Hardware\Mouse\point32.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\FreePOPs\freepopsd.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmi\GetRight\getright.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\SpamPal\spampal.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\COMPAQ\CPQINET\CPQInet.exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Documents and Settings\Daniela Fabrini\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tiscali.it/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://rd.yahoo.com/customize/ymsgr/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.miraweb.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://rd.yahoo.com/customize/ymsgr/defaults/su/*http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://rd.yahoo.com/customize/ymsgr/defaults/sb/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://rd.yahoo.com/customize/ymsgr/defaults/sp/*http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rd.yahoo.com/customize/ymsgr/defaults/*http://my.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://rd.yahoo.com/customize/ymsgr/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://support.epson.net/StylusC40/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Companion BHO - {02478D28-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Common\ycomp5_0_2_6.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programmi\GetRight\xx2gr.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O2 - BHO: Intense - {FB47056B-B34D-410E-819A-E8A51CC8E2EB} - C:\WINDOWS\system32\kaboom.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Common\ycomp5_0_2_6.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmi\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programmi\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - Startup: SpamPal.lnk = C:\Programmi\SpamPal\spampal.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Promemoria del Calendario di Microsoft Works.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programmi\Yahoo!\Messenger\yhexbmes0819.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programmi\Yahoo!\Messenger\yhexbmes0819.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.it
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144315471371
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1144859734113
O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A17E30C4-A9BA-11D4-8673-60DB54C10000} (YahooYMailTo Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/essentials/ymmapi_0727.dll
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://sc.communities.msn.com/controls/chat/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E378F27-CFE8-4399-B449-02D5F0E4D58A}: NameServer = 195.130.224.18 195.130.225.129
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 20 Mag 2006 16:41 Oggetto: |
|
|
bene daniela, andiamo molto meglio!! Vedo che poi sei riuscita ad installare SP2, molto bene Avete fatto più che bene ad eliminare EnergyPlus, perchè è un dialer. L'altra voce invece appartiene alla tollbar MSN. Anche io consigliavo prima di eliminarla, più che altro per risparmiare risorse del PC, ma non dovrebbe essere legata a virus, anche se l'analisi automatica la dà come sospetta.
E' rimasto praticamente solo il kaboom.dll. Prova ancora con Killbox: avvialo, premi "Delete on reboot" e nella casella copia/incolla Citazione: | C:\WINDOWS\system32\kaboom.dll | Poi premi il solito pulsante rosso con la X bianca e riavii.
Al riavvio apri hijackthis e selezioni la voce Citazione: | O2 - BHO: Intense - {FB47056B-B34D-410E-819A-E8A51CC8E2EB} - C:\WINDOWS\system32\kaboom.dll | che elimini allo stesso modo.
Se non riesci riprova a fare tutto dalla modalità provvisoria.
Poi appena riesci, fai anche la scansione con Panda. Se non riesci a collegarti a Panda, fai quella con Kaspersky, selezionando la modalità estesa durante l'installazione del controllo OCX, dalla voce "Impostazione analisi". Ti allego immagine come esempio di quello che troverai.
Se il Kaboom non se ne va anche così, posta un nuovo log di HijackThis e poi lo sradichiamo in altro modo.
Mi raccomando, installa quanto prima anche un buon firewall perchè quello integrato in windows non controlla molto bene il traffico in uscita. |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 22 Mag 2006 23:41 Oggetto: Evviva |
|
|
Evvivaaaaaaaaaaaaaaaaaaaaaaaaaaa!!!!!!!!!!!!!!!!!! Il grosso è stato fatto ed è tutto merito tuo!!!!!!!!!!!!!
Ti devo la vita del mio computer.
Adesso procedo a scaricare il firewall e poi, quando avrò eseguito tutti i tuoi consigli....ti invio il nuovo log.
Grazie......  |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 22 Mag 2006 23:47 Oggetto: mi son dimenticata |
|
|
Mi sono dimenticata di chiederti...un consiglio per il programma di posta elettronica. Io sto usando incredimail xe perchè è veramente mooolto carino come grafica (ma tanto tu lo conoscerai meglio di me)!!!! Però mi sembra di capire che gli aggiornamenti di controllo sulla posta sono su outlook express. A questo punto la domanda è: se continuo con incredimail sono protetta? Se devo per forza passare ad outlook...come si fa? Grazie ancora... |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 23 Mag 2006 15:35 Oggetto: Re: mi son dimenticata |
|
|
danielaz ha scritto: | Mi sono dimenticata di chiederti...un consiglio per il programma di posta elettronica. Io sto usando incredimail xe perchè è veramente mooolto carino come grafica (ma tanto tu lo conoscerai meglio di me)!!!! Però mi sembra di capire che gli aggiornamenti di controllo sulla posta sono su outlook express. A questo punto la domanda è: se continuo con incredimail sono protetta? Se devo per forza passare ad outlook...come si fa? Grazie ancora... |
scusa, non ho capito la domanda Perchè devi usare per forza Outlook? |
|
Top |
|
 |
ioSOLOio Amministratore


Registrato: 12/09/03 19:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
Inviato: 23 Mag 2006 16:05 Oggetto: |
|
|
forse voleva dire che nel caso Incredimail non sia adeguatamente sicuro e debba migrare ad Outlook (che riterrà magari più sicuro) come può fare...
se così fosse...OE non è affatto più sicuro..
ci sono client di posta sicuramente migliori quali ad esempio Thunderbird della famiglia Mozilla oppure alcuni semplici comportamenti che prevengono molti problemi come ad esempio ricevere la posta nel solo formato testo [che non penso proprio ti piaccia dal momento che usi Incredimail ] |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 27 Mag 2006 22:59 Oggetto: ih ih ih |
|
|
in effetti...usassi internet per lavoro...certamente vorrei il formato testo! Ma mando e-mail ad amici e mi diverto...con le immagini! Dai...continuo ad usare incredimail, visto che non è particolarmente più pericoloso di altri!
Intanto segue il nuovo log di hijackthis...e poi continuerò a cercare di ottenere quello di panda.
Logfile of HijackThis v1.99.1
Scan saved at 22.21.26, on 27/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\fxssvc.exe
C:\Programmi\Compaq\Easy Access Button Support\StartEAK.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\COMPAQ\CPQINET\CPQInet.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\IncrediMail\bin\IncMail.exe
C:\Programmi\Microsoft Hardware\Mouse\point32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\SpamPal\spampal.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Documents and Settings\Daniela Fabrini\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tiscali.it/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://rd.yahoo.com/customize/ymsgr/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://rd.yahoo.com/customize/ymsgr/defaults/su/*http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://rd.yahoo.com/customize/ymsgr/defaults/sb/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://rd.yahoo.com/customize/ymsgr/defaults/sp/*http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rd.yahoo.com/customize/ymsgr/defaults/*http://my.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://rd.yahoo.com/customize/ymsgr/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://support.epson.net/StylusC40/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Companion BHO - {02478D28-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Common\ycomp5_0_2_6.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programmi\GetRight\xx2gr.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Common\ycomp5_0_2_6.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmi\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programmi\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - Startup: SpamPal.lnk = C:\Programmi\SpamPal\spampal.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Promemoria del Calendario di Microsoft Works.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programmi\Yahoo!\Messenger\yhexbmes0819.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programmi\Yahoo!\Messenger\yhexbmes0819.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.it
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144315471371
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1144859734113
O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A17E30C4-A9BA-11D4-8673-60DB54C10000} (YahooYMailTo Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/essentials/ymmapi_0727.dll
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://sc.communities.msn.com/controls/chat/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E378F27-CFE8-4399-B449-02D5F0E4D58A}: NameServer = 195.130.224.18 195.130.225.129
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
E ora? Va meglio?
P.S.: ora ho zone alarm come firewall. Ma come faccio a decidere se consentire o no le applicazioni che mi chiede? Es. c'è un sistem 32...ma se non lo consento, non riesco nemmeno a connettermi ad internet. |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 28 Mag 2006 01:04 Oggetto: niente log di panda |
|
|
Allora ho fatto lo scan con panda di "risorse del computer". Alla fine non mi ha generato un log (ho sbagliato qualcosa?). Però c'era scritto chiaramente che era tutto ok. Provo a fare un copia/incolla...
ActiveScan con un solo clic
Installazione completata
Per avviare ActiveScan successivamente, è sufficiente un solo clic.
ActiveScan con un solo clic
Per avviare ActiveScan successivamente, è sufficiente un solo clic. Installare il collegamento ActiveScan in:
Desktop
Menu di avvio
Avvio veloce
Barra degli strumenti del browser Internet
ActiveScan con un solo clic | La vostra opinione - FAQ - Guida Prova ancora
Non sono stati rilevati virus o altri codici maligni! Analizza ancora
Visualizza rapporto
Analisi terminata Anulla
0 File analizzati ...ronica: ricerca codice fiscaleRapporto di scansione Salva rapporto
Analizza ancora
Invia al Laboratorio
Salva rapporto
Analizza ancora
ActiveScan è in grado di disinfettare solo virus. Per disinfettare tutte le minacce, acquistare o provare un prodotto per la protezione consigliato. ActiveScan offre un'analisi alternativa del livello di protezione del computer in uso. Rilevato Disinfettato
Virus 0 0
Spyware 0 0
Strumenti di hacking e strumenti indesiderati 0 0
Dialer 0 0
Rischi di protezione 0 0
File sospetti 0 0 |
|
Top |
|
 |
ioSOLOio Amministratore


Registrato: 12/09/03 19:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
Inviato: 28 Mag 2006 11:29 Oggetto: |
|
|
quanto all'ultimo log di Hijackthis, l'unica cosa che io non conosco e che già c'era prima è
Citazione: | O17 - HKLM\System\CCS\Services\Tcpip\..\{1E378F27-CFE8-4399-B449-02D5F0E4D58A}: NameServer = 195.130.224.18 195.130.225.129 |
però non vorrei fosse in qualche modo legato a qualche servizio di MSN di cui aveva parlato in precedenza holifay....
per quel che riguarda invece i permessi da dare al firewall...beh, ovviamente ci sono delle cose minime da autorizzare altrimenti non riesci a navigare e scaricare la posta...
poi ti accorgerai che magari ci sono programmi che richiedono accesso a internet senza che ve ne sia un reale bisogno [ad esempio il Windows Media Player per citarne uno...]
Puoi fare delle prove semplicemente: se una cosa non la conosci, la blocchi..se poi vedi che così non navighi correttamente, le puoi dare il permesso
Altrimenti puoi postare qua l'elenco delle richieste di accesso che ti sono pervenute e assieme si analizza di cosa si tratta... |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 28 Mag 2006 23:13 Oggetto: |
|
|
ioSOLOio ha scritto: | quanto all'ultimo log di Hijackthis, l'unica cosa che io non conosco e che già c'era prima è
Citazione: | O17 - HKLM\System\CCS\Services\Tcpip\..\{1E378F27-CFE8-4399-B449-02D5F0E4D58A}: NameServer = 195.130.224.18 195.130.225.129 | ... |
è il DNS di tiscali: probabilmente è il provider con cui si sta collegando ad Internet
@Danielaz: il log adesso è perfetto: ottimo lavoro!  |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 29 Mag 2006 22:11 Oggetto: puoi essere orgogliosa di te!!!!!!!!!!!!!!!!!!!!! |
|
|
Caspita...non fosse stato per te adesso chissà come sarebbe ridotto il mo computer! Quasi non posso crederci che non ho più virus (ma stai pur certa che non mi mancano affatto)!!! Sei stata non solo eccezionale a capire i miei problemi, ma soprattutto fantastica a riuscire a spiegarmi come risolverli. Io non ne sapevo niente e tu mi hai spiegato tutto.... non so proprio come hai fatto, ma stai pur certa che puoi davvero essere orgogliosa di te!!! |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 29 Mag 2006 23:18 Oggetto: |
|
|
grazie, i tuoi complimenti li estendo a tutti gli utenti del forum
però adesso basta, altrimenti mi tocca splittare il topic in Zeus Sì/No
Ciao |
|
Top |
|
 |
hope Moderatore Cucina e Donne sull'orlo di..


Registrato: 06/04/06 11:11 Messaggi: 2902 Residenza: Alfea, nel magico mondo di Magix
|
Inviato: 30 Mag 2006 06:48 Oggetto: e ora? |
|
|
OK che il computer è salvo. Ma ora? Cosa faccio? Ogni quanto è bene controllare che i virus non molestino ancora il computer? Continuo a fare il log di hijackthis tipo una volta al mese e lo metto qui? Basta usare zone alarm e aggiornare con windows update? Ewido e Kerio a cosa servono? Devo aggiornarli? Devo aprirli? In pratica: come rimanere salva? |
|
Top |
|
 |
|