Precedente :: Successivo |
Autore |
Messaggio |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 22 Apr 2007 22:28 Oggetto: Msn 7.5 |
|
|
Ciao a tutti!!
Ogni volta che apro msn, dopo il loggin, mi si blocca il programma e l'utilizzo del computer mi va al 100%, e se lo chiudo con Taskmanager l'utilizzo ritorna al 3-4 %!!
Come mai succede questo??
ps: ho provato anche con altre versioni ma mi fa uguale! |
|
Top |
|
 |
MK66 Moderatore Sistemi Operativi


Registrato: 17/10/06 23:24 Messaggi: 8634 Residenza: dentro una cassa sotto 3 metri di terra...
|
Inviato: 23 Apr 2007 00:39 Oggetto: |
|
|
A me è successa una cosa simile con altri programmi (solo che io, in ufficio, non posso fare niente: non ho potere decisionale...)
Prova a postare un log di HiJackThis
Scarica il programma HiJackThis da questo link
Estrai il contenuto del file zip in una cartella permanente, per esempio C:\HJT, non cartelle temporanee, questo perchè HJT crea una cartella di backup delle chiavi eliminate e non potrebbe farlo oppure si correrebbe il rischio di cancellazione, se installato in cartelle temporanee!!!
1. Chiudi tutte le applicazioni aperte
2. Avvia HiJackThis con doppio click sull'eseguibile scompattato
3. Clicca su DO A SYSTEM SCAN AND SAVE LOGFILE
4. Attendi che finisca la scansione e che si apra in automatico un foglio di blocco note scritto
5. Copia TUTTO il contenuto all'interno del foglio appena apparso
6. Crea un nuovo post qui di seguito e incolla tutto il contenuto copiato (non ti spaventare che è lunghissimo...)
7. Aspetta con fiducia l'arrivo di qualche esperto/a che gli darà una controllata e ti saprà dire come agire... |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 23 Apr 2007 11:41 Oggetto: |
|
|
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11.40.26, on 23/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programmi\avast\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\Ati2evxx.exe
D:\Programmi\avast\Alwil Software\Avast4\ashServ.exe
D:\Programmi\avast\Alwil Software\Avast4\ashMaiSv.exe
D:\Programmi\avast\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
C:\WINDOWS\system32\IMWEBSTA.EXE
D:\Programmi\MessengerPlus! 3\MsgPlus.exe
D:\PROGRA~1\avast\ALWILS~1\Avast4\ashDisp.exe
D:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATKOSD.exe
C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Nuova cartella\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [IMWEBSTA.EXE] IMWEBSTA.EXE START
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\avast\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "D:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: CPUCooL.lnk = D:\Programmi\CPUCooL\CPUCooL.exe
O4 - Global Startup: ASUS Hotkey.lnk = C:\Programmi\Asus\Asus Hotkey\Hotkey.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programmi\avast\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Programmi\avast\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programmi\avast\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programmi\avast\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - D:\Programmi\CPUCooL\CooLSrv.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
--
End of file - 6687 bytes |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 23 Apr 2007 11:53 Oggetto: |
|
|
Ciao cittino,
ho dato un'occhiata al tuo log e, secondo me, dovresti disinstallare completamente MessengerPlus e reinstallare Messenger standard.
Altre cose particolari non ne ho viste. |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 23 Apr 2007 12:19 Oggetto: |
|
|
hO provato a disistallare plus e msn e a ristallare msn!ma il problema persiste! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 23 Apr 2007 12:35 Oggetto: |
|
|
rifai il log di hijackthis e ripostalo |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 23 Apr 2007 12:40 Oggetto: |
|
|
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 12.39.33, on 23/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Programmi\avast\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\Ati2evxx.exe
D:\Programmi\avast\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
C:\WINDOWS\system32\IMWEBSTA.EXE
D:\PROGRA~1\avast\ALWILS~1\Avast4\ashDisp.exe
D:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Asus\Asus Hotkey\Hotkey.exe
C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
C:\WINDOWS\ATKOSD.exe
C:\Programmi\iPod\bin\iPodService.exe
D:\Programmi\avast\Alwil Software\Avast4\ashMaiSv.exe
D:\Programmi\avast\Alwil Software\Avast4\ashWebSv.exe
C:\Nuova cartella\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [IMWEBSTA.EXE] IMWEBSTA.EXE START
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\avast\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: CPUCooL.lnk = D:\Programmi\CPUCooL\CPUCooL.exe
O4 - Global Startup: ASUS Hotkey.lnk = C:\Programmi\Asus\Asus Hotkey\Hotkey.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programmi\avast\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Programmi\avast\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programmi\avast\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programmi\avast\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - D:\Programmi\CPUCooL\CooLSrv.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
--
End of file - 6357 bytes |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 23 Apr 2007 20:01 Oggetto: |
|
|
ciao
c'è una cosa che non mi convince nel tuo log:
C:\WINDOWS\system32\atiptaxx.exe dovrebbe girare in C:\Programmi e non in system32...
lo puoi caricare su VirusTotal? |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 23 Apr 2007 23:10 Oggetto: |
|
|
 |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 24 Apr 2007 08:14 Oggetto: |
|
|
ciao.
l'hai inserito proprio da quel percorso C:\WINDOWS\system32?
non ho idea da cosa puo dipendere....
per escludere l'opera dei malware, prova a fare uno scan con Kaspersky. |
|
Top |
|
 |
Cybion Dio maturo


Registrato: 11/03/07 15:27 Messaggi: 1731 Residenza: vagabonda senza fissa dimora
|
Inviato: 24 Apr 2007 13:49 Oggetto: |
|
|
Orange ha scritto: | c'è una cosa che non mi convince nel tuo log:
C:\WINDOWS\system32\atiptaxx.exe dovrebbe girare in C:\Programmi e non in system32... |
Citazione: | 'hai inserito proprio da quel percorso C:\WINDOWS\system32? |
ciao, Orange ricordi anche io ho avuto lo stesso problema, di cui si è parlato in una discussione in cui di miei guai.. ce n'eran parecchi!!
C:\WINDOWS\System32\atiptaxx.exe
oltre a essere stato segnalato da te e Smjert come sospetto, mi veniva continuamente indicato a ogni scansione di A-squared (che lo metteva in quarantena ma poi si ripresentava regolarmente), indicato come
Trojan-Dropper.Win32.Paradrop.a (il percorso è esattamente quello..)..
Dopo l'ultima volta che l'ho messo in quarantena con A-squared aggiornato (e in seguito anche a tutte le procedure che mi avete indicato in quella discussione) ora il mio log Hijack è pulito da quel file in quel percorso, a-squared non lo rileva più.. e ovviamente la ati va benissimo!!
Non so se la mia esperienza può essere utile per cittino.. però ho pensato di rendervela comunque nota.. fosse mai che quel che ho passato io aiuti anche lui!!
 |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 24 Apr 2007 15:35 Oggetto: |
|
|
Tentar non nuoce....provo a seguire la tua discussione
Scanned file: atiptaxx.exe
Statistics:
Known viruses: 301726
Updated: 24-04-2007
File size (Kb): 280
Virus bodies: 0
Files: 1
Warnings: 0
Archives: 0
Suspicious: 0 |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 24 Apr 2007 15:59 Oggetto: |
|
|
Scusa una domanda, ma il file atiptaxx.exe se riuscito a sistemarlo??no perche dalla discussione sono venut fuori un sacco di altri problemi!cmq se ce l'hai fatta esattamente come?
grazie anticiatamente! |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 24 Apr 2007 16:12 Oggetto: |
|
|
Aiuto!!!il computer adesso va al 100% per ogni cosa che faccio!!!!!! |
|
Top |
|
 |
Cybion Dio maturo


Registrato: 11/03/07 15:27 Messaggi: 1731 Residenza: vagabonda senza fissa dimora
|
Inviato: 24 Apr 2007 17:02 Oggetto: |
|
|
cittino ha scritto: | Scusa una domanda, ma il file atiptaxx.exe se riuscito a sistemarlo??no perche dalla discussione sono venut fuori un sacco di altri problemi!cmq se ce l'hai fatta esattamente come?
grazie anticiatamente! |
se devo essere davvero sincera, non sono certa di quale sia stato il momento topico in cui son riuscita a sistemare atiptaxx.exe.. nel senso che se hai letto la discussione ho applicato tante di quelle procedure in contemporanea che diventa difficile (almeno per me..) stabilire quale di esse sia stata davvero risolutiva in tal senso.
Posso però dirti che l'ultima volta che l'ho visto è stato in una scansione di a-squared, in cui l'ho messo in quarantena.. e parrebbe esserci rimasto!
Hai provato a scaricare A-squared free?
Potresti provare a fare una scansione con quello (ovviamente dopo averlo aggiornato) e vedere cosa ti rileva e se con quello riesci a eliminarlo (o meglio a isolarlo, io ho preferito metterlo in quarantena)
cittino ha scritto: | Aiuto!!!il computer adesso va al 100% per ogni cosa che faccio!!!!!! |
che operazioni hai fatto prima che ti facesse così? |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 24 Apr 2007 17:13 Oggetto: |
|
|
OK ora se ce la fo a scaricarlo lo provo!!!cmq ha iniziato dopo che ho riavviato il pc perche mi si era bloccato negli aggiornamenti di windows!! |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 24 Apr 2007 19:15 Oggetto: |
|
|
a-squared Free - Version 2.1
Impostazioni scansione:
Oggetti: Memoria, Tracce, Cookies, C:\WINDOWS\, C:\Programmi
Archivio scansioni: On
Scientifico: On
ADS Scan: On
Scansione avviata: 24/04/2007 18.36.56
C:\Documents and Settings\Utente\Cookies\utente@atdmt[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Cookies\utente@doubleclick[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:124 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:136 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:137 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:167 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:172 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:173 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:174 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:175 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:441 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:443 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:444 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:446 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:447 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:448 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:449 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:453 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:454 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:458 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:459 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:467 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:468 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:471 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:472 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:473 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:480 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:483 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:484 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:485 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:491 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:498 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:531 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:538 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:539 rilevati: Trace.TrackingCookie
Scansionati
Files: 33989
Tracce: 110924
Cookies: 601
Processi: 37
Rilevato
Files: 0
Tracce: 0
Cookies: 35
Processi: 0
Chiavi registro: 0
Fine scansione: 24/04/2007 18.59.42
Tempo scansione: 0.22.46
Cancellato
Files: 0
Tracce: 0
Cookies: 0
In quarantena
Files: 0
Tracce: 0
Cookies: 0
Non ha trovato niente!!! |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 24 Apr 2007 20:38 Oggetto: |
|
|
Mi ha trovato questo!!!!lometto in quarantena o lo cancello???
Anche se l'ho messo in quarantena il problema con msn persiste!!!!provo a fare lo scan piu approfondito e semmai cancello!!!! |
|
Top |
|
 |
Cybion Dio maturo


Registrato: 11/03/07 15:27 Messaggi: 1731 Residenza: vagabonda senza fissa dimora
|
Inviato: 24 Apr 2007 20:58 Oggetto: |
|
|
Io per ora lo lascerei in quarantena e vedrei come si comporta il computer..
purtroppo non puoi aspettarti che questo ti risolva magicamente il problema di msn.. per quello ti chiedo di pazientare, così possiamo sentire anche altri pareri e consigli, in particolare di Orange che già ti stava seguendo.. fidati che anche se non ti rispondiamo subito.. in realtà stiamo pensando a come risolvere anche i tuoi problemi!
se per te è vitale usare msn, per il momento puoi provare a scaricarne uno free che non sia quello ufficiale.. io attualmente uso aMSN, programma con licenza GNU che funziona bene come sostituto almeno provvisorio.
ricorda che per risolvere problemi di virus, malware & co. non bisogna mai agire affrettatamente.. con un po' di pazienza si risolve tutto..  |
|
Top |
|
 |
cittino Eroe


Registrato: 22/04/07 21:52 Messaggi: 67
|
Inviato: 24 Apr 2007 21:58 Oggetto: |
|
|
Si ok pazientero!!!cmq almeno ha smesso di andare al 100% con tutto!!! adesso solo con msn!! |
|
Top |
|
 |
|