Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
HiJack non parte? (ritorno di gromozon)
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 11 Apr 2007 07:35    Oggetto: HiJack non parte? (ritorno di gromozon) Rispondi citando

E' stato segnalato in questi giorni un nuovo trojan, con effetti simili al vecchio gromozon. In pratica: l'impossibilità di usare i programmi come HijackThis, Avenger, Gmer e simili, si chiudono automaticamente le pagine browser contenenti queste parole, si trova impossibilitati di connettersi ai forum che trattano questo problema ecc, ecc...
Il trojan, come il vecchio gromozon, ha anche funzioni di dialer.
Il file, una volta eseguito, crea una copia di sé stesso sotto la directory di sistema di Windows con un nome casuale e viene eseguito all?avvio del sistema, grazie all?aggiunta della chiave di registro:
HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe = [percorso al nuovo file creato]
In questa maniera il trojan parte con il caricamento di explorer.exe. Vengono modificati i permessi di accesso alla chiave di registro in modo tale da renderne più difficile la rimozione. Una volta caricato s?inietta all?interno di explorer.exe e crea un thread in cui fa una scansione delle finestre aperte sul desktop e ne controlla i titoli.
Se il titolo contiene una delle parole presenti in un elenco contenuto all?interno del codice malevolo, il trojan ricava il PID del processo relativo alla finestra in questione e termina l?esecuzione del programma.
Fortunatamente, non sono presenti funzionalitá di rootkit, quindi la rimozione risulta essere più semplice.

si può usare questa procedura di rimozione manuale:
scaricare questo tool e decomprimerlo sul desktop

aprire TaskManager (ctrl-alt-canc) e terminare il processo explorer.exe (scompare il desktop, ma è normale)
aprire il registro (Start/Esegui digitare regedit/OK)
portarsi alla seguente chiave
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
individuare nella finestra di destra il valore aggiunto all?explorer.exe e segnate il percorso completo.
sempre attraverso task manager lanciare Avenger
Una volta eseguito, cliccare sulla voce ?Input script manually? e poi sull?icona della lente di ingrandimento. Vi si aprirà una finestra, copiateci quello che è scritto qui sotto

Citazione:
Files to delete:
e qui mettete il percorso completo del file individuato precedentemente

Registry keys to delete:
HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe

Cliccate su Done e poi cliccate sull?icona del semaforo. Il PC si riavvierà (se così non fosse, fatelo voi).
Al riavvio compare un log con la conferma dell?avvenuta rimozione.
Top
Profilo Invia messaggio privato
Michy77
Semidio
Semidio


Registrato: 10/04/07 22:05
Messaggi: 392
Residenza: Asteroide B612, accanto al vulcano...

MessaggioInviato: 11 Apr 2007 22:27    Oggetto: Rispondi citando

Salve! Credo di aver beccato qualcosa del genere perchè i sintomi ci sono tutti...avevo postato il problema in "Connettività", ma a questo punto trova conferma il dubbio che avevo in origine, e cioè quello di aver beccato qualche schifezza...
Premetto che antivirus e antispyware vari non segnalano nulla: però non riesco a lanciare nessuno dei programmi per rilevare i processi attivi, e se cerco forum o siti dai quali poter scaricare i suddetti programmi mi si chiudono istantaneamente sia explorer sia Mozilla...
Ho provato a fare la procedura segnalata, ma nella cartella HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
non trovo nessun explorer.exe.
Un altro degli effetti collaterali è che mi si interrompe il colegamento dell'ADSL e appena salta il collegamento accanto al modem solito ne compare un altro che cerca di connettermi ad un numero. Questo però dura solo pochi secondi, quindi scompare.
Top
Profilo Invia messaggio privato MSN
nexen
Mortale devoto
Mortale devoto


Registrato: 18/04/07 21:36
Messaggi: 11

MessaggioInviato: 18 Apr 2007 21:47    Oggetto: Hijack mi butta fuori dal browser e pure dall'ADSL Rispondi citando

Salve ragazzi, anche a me capita da qualche tempo questo problema, ho provato a seguire le tue indicazioni di entrare nella chiave di registro che indichi, ma non trovo la voce explorer.exe
Anche con Avenger che ho scaricato mi da lo stesso risultato di quando cerco di mettere in funzione Hijack...
C'è qualche altro metodo o tool che non sia 'segnato' da questo trojan o qualunque cosa sia?... Confused per piacere un aiutino...
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 19 Apr 2007 07:21    Oggetto: Rispondi citando

ciao, nexen e benvenuto nel forum Ciao

Citazione:
non trovo la voce explorer.exe

allora il tuo problema è un'altro.

fai questo controllo:
da Start/Esegui digita regedit e dai l'OK
portati alla chiave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
individua nella finestra di destra Userinit

qualsiasi cosa ci si dopo c:\windows\system32\userinit.exe, è opera del malware. in questo caso puoi servirti di KillBox.
leggi anche qui.
Top
Profilo Invia messaggio privato
nexen
Mortale devoto
Mortale devoto


Registrato: 18/04/07 21:36
Messaggi: 11

MessaggioInviato: 20 Apr 2007 19:33    Oggetto: Funziona!! Rispondi citando

Grazie mille Orange! In coda a c:\windows\system32\userinit.exe, c'era c:\windows\CorelMonitor.exe,
Come lo ho cancellato hijackthis è ripartito senza problemi. Comunque ho seguito anche le istruzioni riguardo killbox e non c'erano utenze strane nelle password di accesso. Adesso sembra che tutto funziona bene. Mi avete fatto rinascere!! Very Happy Very Happy Very Happy
Top
Profilo Invia messaggio privato
favanto
Mortale devoto
Mortale devoto


Registrato: 06/05/07 12:01
Messaggi: 18

MessaggioInviato: 08 Mag 2007 20:04    Oggetto: Re: HiJack non parte? (ritorno di gromozon) Rispondi citando

Orange ha scritto:
E' stato segnalato in questi giorni un nuovo trojan, con effetti simili al vecchio gromozon. In pratica: l'impossibilità di usare i programmi come HijackThis, Avenger, Gmer e simili, si chiudono automaticamente le pagine browser contenenti queste parole, si trova impossibilitati di connettersi ai forum che trattano questo problema ecc, ecc...
Il trojan, come il vecchio gromozon, ha anche funzioni di dialer.
Il file, una volta eseguito, crea una copia di sé stesso sotto la directory di sistema di Windows con un nome casuale e viene eseguito all?avvio del sistema, grazie all?aggiunta della chiave di registro:
HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe = [percorso al nuovo file creato]
In questa maniera il trojan parte con il caricamento di explorer.exe. Vengono modificati i permessi di accesso alla chiave di registro in modo tale da renderne più difficile la rimozione. Una volta caricato s?inietta all?interno di explorer.exe e crea un thread in cui fa una scansione delle finestre aperte sul desktop e ne controlla i titoli.
Se il titolo contiene una delle parole presenti in un elenco contenuto all?interno del codice malevolo, il trojan ricava il PID del processo relativo alla finestra in questione e termina l?esecuzione del programma.
Fortunatamente, non sono presenti funzionalitá di rootkit, quindi la rimozione risulta essere più semplice.

si può usare questa procedura di rimozione manuale:
scaricare questo tool e decomprimerlo sul desktop

aprire TaskManager (ctrl-alt-canc) e terminare il processo explorer.exe (scompare il desktop, ma è normale)
aprire il registro (Start/Esegui digitare regedit/OK)
portarsi alla seguente chiave
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
individuare nella finestra di destra il valore aggiunto all?explorer.exe e segnate il percorso completo.
sempre attraverso task manager lanciare Avenger
Una volta eseguito, cliccare sulla voce ?Input script manually? e poi sull?icona della lente di ingrandimento. Vi si aprirà una finestra, copiateci quello che è scritto qui sotto

Citazione:
Files to delete:
e qui mettete il percorso completo del file individuato precedentemente

Registry keys to delete:
HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe

Cliccate su Done e poi cliccate sull?icona del semaforo. Il PC si riavvierà (se così non fosse, fatelo voi).
Al riavvio compare un log con la conferma dell?avvenuta rimozione.


Non ho avenger,e mi sparisce la connessione se provo ad entrarci.AIUTOOOO!
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 09 Mag 2007 07:36    Oggetto: Re: HiJack non parte? (ritorno di gromozon) Rispondi citando

favanto ha scritto:
Non ho avenger,e mi sparisce la connessione se provo ad entrarci.AIUTOOOO!


ciao! Very Happy
Citazione:
in modalità provvisoria portati a questa chiave
HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
guarda se hai il valore explorer.exe
se c'è:

clic con destro su explorer.exe seleziona l'opzione autorizzazioni, seleziona il tuo account e spunta la casella controllo completo nella colonna consenti.
poi clic con destro sulla chiave e scegli elimina

Citazione:
fai questo controllo:
da Start/Esegui digita regedit e dai l'OK
portati alla chiave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
individua nella finestra di destra Userinit

qualsiasi cosa ci si dopo c:\windows\system32\userinit.exe, è opera del malware. in questo caso puoi servirti di KillBox.
leggi anche qui.
Top
Profilo Invia messaggio privato
favanto
Mortale devoto
Mortale devoto


Registrato: 06/05/07 12:01
Messaggi: 18

MessaggioInviato: 10 Mag 2007 19:39    Oggetto: Re: HiJack non parte? (ritorno di gromozon) Rispondi citando

Orange ha scritto:
favanto ha scritto:
Non ho avenger,e mi sparisce la connessione se provo ad entrarci.AIUTOOOO!


ciao! Very Happy
Citazione:
in modalità provvisoria portati a questa chiave
HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
guarda se hai il valore explorer.exe
se c'è:

clic con destro su explorer.exe seleziona l'opzione autorizzazioni, seleziona il tuo account e spunta la casella controllo completo nella colonna consenti.
poi clic con destro sulla chiave e scegli elimina

Citazione:
fai questo controllo:
da Start/Esegui digita regedit e dai l'OK
portati alla chiave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
individua nella finestra di destra Userinit

qualsiasi cosa ci si dopo c:\windows\system32\userinit.exe, è opera del malware. in questo caso puoi servirti di KillBox.
leggi anche qui.


Grazie per il soccorso,ti chiedo cortesmente se mi confermi che l'operazione che mi hai suggerito non comporta alcun disguido al pc ;dato che serve per attivita commerciale.
Nell'attesa di una tua risposta ti ringrazio.

P.S. prima dell'operazione devo arrestare il processo explorer.exe da Termina processo(ctrl-alt+canc)?
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 11 Mag 2007 07:27    Oggetto: Rispondi citando

premetto che si deve prestare sempre la massima attenzione nel maneggiare il registro...
però in questo caso la sottochiave explorer.exe in condizioni "normali" non esiste nel PC e perciò la puoi cancellare senza paura Very Happy
Citazione:
prima dell'operazione devo arrestare il processo explorer.exe da Termina processo(ctrl-alt+canc)?

scusa, hai ragione, non l'avevo detto. comunque sì, termina explorer.exe dal TaskManager
Top
Profilo Invia messaggio privato
favanto
Mortale devoto
Mortale devoto


Registrato: 06/05/07 12:01
Messaggi: 18

MessaggioInviato: 13 Mag 2007 11:57    Oggetto: Rispondi citando

Orange ha scritto:
premetto che si deve prestare sempre la massima attenzione nel maneggiare il registro...
però in questo caso la sottochiave explorer.exe in condizioni "normali" non esiste nel PC e perciò la puoi cancellare senza paura Very Happy
Citazione:
prima dell'operazione devo arrestare il processo explorer.exe da Termina processo(ctrl-alt+canc)?

scusa, hai ragione, non l'avevo detto. comunque sì, termina explorer.exe dal TaskManager


Grazie alla tua procedura e ad un amico assiduo frequentatore del forum, sono riuscito a eliminare la chiave sopra citata (explorer.exe).
L'altra chiave che mi dicevi ,sembra essere pulita.Finalmente ti posso inviare il log effettuato con hijackthis,affinche' tu possa analizzarlo.
Infinitamente GRAZIE.


Logfile of HijackThis v1.99.1
Scan saved at 12.48.30, on 13/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\VM303_STI.EXE
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [kis] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: LG SyncManager.lnk = C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe
O8 - Extra context menu item: Aggiungi a Kaspersky Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {64F2AAC0-5677-4B53-99D0-E0CB73E7C95C} (SmartCardReader.UCSmartCardReader) - https://reseller.indexpoint.it/DWL/SmartCardReader.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} (NTR ActiveX 1.1.8) - http://eu.ntrsupport.com/inquiero/mod/setup/ntractivex118_24.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 13 Mag 2007 15:22    Oggetto: Rispondi citando

favanto ha scritto:
Infinitamente GRAZIE.

prego! Very Happy
rimangono solo un po di cosette...
disattiva il ripristino
avvia in mod. provvisoria ( leggi qui)
avvia Hijack, seleziona "Do a system scan only", metti la spunta a queste voci e premi "Fix checked"

O4 - HKLM\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"


non sò se conosci https://reseller.indexpoint.it ?? se nò-- fissa anche quella voce (O16 - DPF: {64F2AAC0-5677-4B53-99D0-E0CB73E7C95C} (SmartCardReader.UCSmartCardReader) - https://reseller.indexpoint.it/DWL/SmartCardReader.cab)

scarica CCleaner, vai su Opzioni/Avanzate, togli la spunta da "cancella files temp di windows solo se più vecchi di 48 ore"
torna su Cleaner e seleziona Avvia Cleaner.
Top
Profilo Invia messaggio privato
favanto
Mortale devoto
Mortale devoto


Registrato: 06/05/07 12:01
Messaggi: 18

MessaggioInviato: 13 Mag 2007 19:29    Oggetto: Rispondi citando

Orange ha scritto:
favanto ha scritto:
Infinitamente GRAZIE.

prego! Very Happy
rimangono solo un po di cosette...
disattiva il ripristino
avvia in mod. provvisoria ( leggi qui)
avvia Hijack, seleziona "Do a system scan only", metti la spunta a queste voci e premi "Fix checked"

O4 - HKLM\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"


non sò se conosci https://reseller.indexpoint.it ?? se nò-- fissa anche quella voce (O16 - DPF: {64F2AAC0-5677-4B53-99D0-E0CB73E7C95C} (SmartCardReader.UCSmartCardReader) - https://reseller.indexpoint.it/DWL/SmartCardReader.cab)

scarica CCleaner, vai su Opzioni/Avanzate, togli la spunta da "cancella files temp di windows solo se più vecchi di 48 ore"
torna su Cleaner e seleziona Avvia Cleaner.




Reseller indexpoint,e' il servizio che comprende ricariche telefoniche ecc.,il quale temevo di perdere,dopo le varie procedure.Il pc con dovuta connessione internet funziona propio per quel programma.
Top
Profilo Invia messaggio privato
favanto
Mortale devoto
Mortale devoto


Registrato: 06/05/07 12:01
Messaggi: 18

MessaggioInviato: 14 Mag 2007 20:59    Oggetto: Rispondi citando

favanto ha scritto:
Orange ha scritto:
favanto ha scritto:
Infinitamente GRAZIE.

prego! Very Happy
rimangono solo un po di cosette...
disattiva il ripristino
avvia in mod. provvisoria ( leggi qui)
avvia Hijack, seleziona "Do a system scan only", metti la spunta a queste voci e premi "Fix checked"

O4 - HKLM\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"


non sò se conosci https://reseller.indexpoint.it ?? se nò-- fissa anche quella voce (O16 - DPF: {64F2AAC0-5677-4B53-99D0-E0CB73E7C95C} (SmartCardReader.UCSmartCardReader) - https://reseller.indexpoint.it/DWL/SmartCardReader.cab)

scarica CCleaner, vai su Opzioni/Avanzate, togli la spunta da "cancella files temp di windows solo se più vecchi di 48 ore"
torna su Cleaner e seleziona Avvia Cleaner.




Reseller indexpoint,e' il servizio che comprende ricariche telefoniche ecc.,il quale temevo di perdere,dopo le varie procedure.Il pc con dovuta connessione internet funziona propio per quel programma.


Ho eseguito la procedura ,pero' in modalita' provvisoria,mi da solo una delle due voci (la prima),mentre normalmente, rifacendo la scansione con hijackthis,mi rida' le due voci,posso fixare in modalita' normale.
GRAZIE
Top
Profilo Invia messaggio privato
favanto
Mortale devoto
Mortale devoto


Registrato: 06/05/07 12:01
Messaggi: 18

MessaggioInviato: 15 Mag 2007 18:43    Oggetto: Rispondi citando

favanto ha scritto:
favanto ha scritto:
Orange ha scritto:
favanto ha scritto:
Infinitamente GRAZIE.

prego! Very Happy
rimangono solo un po di cosette...
disattiva il ripristino
avvia in mod. provvisoria ( leggi qui)
avvia Hijack, seleziona "Do a system scan only", metti la spunta a queste voci e premi "Fix checked"

O4 - HKLM\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"

Shared\Windows Live\WLLoginProxy.exe
C:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\YaC:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\File comuni\Microsoft hoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [kis] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: LG SyncManager.lnk = C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe
O8 - Extra context menu item: Aggiungi a Kaspersky Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {64F2AAC0-5677-4B53-99D0-E0CB73E7C95C} (SmartCardReader.UCSmartCardReader) - https://reseller.indexpoint.it/DWL/SmartCardReader.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} (NTR ActiveX 1.1.8) - http://eu.ntrsupport.com/inquiero/mod/setup/ntractivex118_24.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

non sò se conosci https://reseller.indexpoint.it ?? se nò-- fissa anche quella voce (O16 - DPF: {64F2AAC0-5677-4B53-99D0-E0CB73E7C95C} (SmartCardReader.UCSmartCardReader) - https://reseller.indexpoint.it/DWL/SmartCardReader.cab)

scarica CCleaner, vai su Opzioni/Avanzate, togli la spunta da "cancella files temp di windows solo se più vecchi di 48 ore"
torna su Cleaner e seleziona Avvia Cleaner.




Reseller indexpoint,e' il servizio che comprende ricariche telefoniche ecc.,il quale temevo di perdere,dopo le varie procedure.Il pc con dovuta connessione internet funziona propio per quel programma.


Ho eseguito la procedura ,pero' in modalita' provvisoria,mi da solo una delle due voci (la prima),mentre normalmente, rifacendo la scansione con hijackthis,mi rida' le due voci,posso fixare in modalita' normale.
GRAZIE


Oggi ho riprovato con la procedura,(scusami se insisto),ti riposto il log dopo l'operazione.

C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [kis] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: LG SyncManager.lnk = C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe
O8 - Extra context menu item: Aggiungi a Kaspersky Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {64F2AAC0-5677-4B53-99D0-E0CB73E7C95C} (SmartCardReader.UCSmartCardReader) - https://reseller.indexpoint.it/DWL/SmartCardReader.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} (NTR ActiveX 1.1.8) - http://eu.ntrsupport.com/inquiero/mod/setup/ntractivex118_24.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 16 Mag 2007 07:46    Oggetto: Rispondi citando

ciao!
scusami tu -- sono stata un'pò assente questi giorni... Rolling Eyes

ti rimangono sempre quelle due voci da fixare:
O4 - HKLM\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"
O4 - HKCU\..\Run: [phewv] "C:\DOCUME~1\ANTONI~1\IMPOST~1\Temp\1160625.exe"

hai disattivato il ripristino di configurazione?
hai fatto la pulizia con CCleaner come consigliato?

P.S. puoi usare il tasto "Rispondi", invece di "Riporta". I tuoi messaggi saranno molto più "leggibili" Wink
Top
Profilo Invia messaggio privato
MFDONIANO
Mortale adepto
Mortale adepto


Registrato: 11/05/07 23:24
Messaggi: 34

MessaggioInviato: 16 Mag 2007 23:28    Oggetto: Rispondi citando

Per la verita' il ripristino di cofigurazione al mio pc era gia' disattivato,
la pulizia con ccleaner l'ho fatta la sera precedente all'operazione,pero',ti ripeto,in modalita' provvisoria mi da solo la prima delle 2 voci,la elimino,rifaccio la scansione con hijackthis,ed e' tutto a posto,spengo, riaccendo il pc in modalita' normale,e mi riappaiono le 2 voci da eliminare.
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 17 Mag 2007 13:25    Oggetto: Rispondi citando

MFDONIANO ha scritto:
Per la verita' il ripristino di cofigurazione al mio pc era gia' disattivato,
la pulizia con ccleaner l'ho fatta la sera precedente all'operazione,pero',ti ripeto,in modalita' provvisoria mi da solo la prima delle 2 voci,la elimino,rifaccio la scansione con hijackthis,ed e' tutto a posto,spengo, riaccendo il pc in modalita' normale,e mi riappaiono le 2 voci da eliminare.
e tu chi sei?? Think Hai cambiato nick?? Mr. Green

se le voci non appaiono in mod. provvisoria li devi eliminare in quella normale. prova
Top
Profilo Invia messaggio privato
favanto
Mortale devoto
Mortale devoto


Registrato: 06/05/07 12:01
Messaggi: 18

MessaggioInviato: 17 Mag 2007 20:07    Oggetto: Rispondi citando

Perdonami Orange,purtroppo scrivendoti da casa,involontariamente,ho usato l'altro nick.
ho esguito l'operazione che mi hai descritto non in modalita provvisoria,e per il mommento nel log che ti ho inviato sembra tutto OK.
Grazie ed ancora SCUSA. Sad Sad :Logfile of HijackThis v1.99.1
Scan saved at 21.08.06, on 17/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\VM303_STI.EXE
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [kis] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: LG SyncManager.lnk = C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe
O8 - Extra context menu item: Aggiungi a Kaspersky Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {64F2AAC0-5677-4B53-99D0-E0CB73E7C95C} (SmartCardReader.UCSmartCardReader) - https://reseller.indexpoint.it/DWL/SmartCardReader.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} (NTR ActiveX 1.1.8) - http://eu.ntrsupport.com/inquiero/mod/setup/ntractivex118_24.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

( Sad
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 18 Mag 2007 06:59    Oggetto: Rispondi citando

favanto ha scritto:
( Sad
non fare quella faccia!! Very Happy Non hai nulla di cui scusarti!
il log è pulito. riscontri ancora problemi?
Top
Profilo Invia messaggio privato
favanto
Mortale devoto
Mortale devoto


Registrato: 06/05/07 12:01
Messaggi: 18

MessaggioInviato: 18 Mag 2007 19:52    Oggetto: Rispondi

[size=26size]

Tutto OK.In verita ho conosciuto pochi forum cosi' gentile e tempestivi nella risoluzione dei problemi ,di gente che neanche conoscete.


GRAZIEEEE!!!! .

Dimenticavo sei un GRANDE!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi