| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| ciemme.25 Comune mortale
 
  
 
 Registrato: 02/07/07 16:34
 Messaggi: 4
 
 
 | 
			
				|  Inviato: 02 Lug 2007 17:42    Oggetto: temp2.exe |   |  
				| 
 |  
				| Ciao a tutti, ho letto nel vostro forum che già in passato avete aiutato altri ad eliminare il "problema" temp2.exe Avendo letto altri post, mi son scaricato hijackthis e ho scannerizzato il mio computer.
 Vi riporto i risultati,
 
 C:\Programmi\ADSL\StarModem ADSL USB MODEM\dslmon.exe
 C:\Programmi\iPod\bin\iPodService.exe
 C:\Programmi\Skype\Plugin Manager\skypePM.exe
 C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
 C:\Programmi\Microsoft Office\OFFICE11\EXCEL.EXE
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Hijackthis\HiJackThis_v2.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ig?hl=it
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll
 F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
 O2 - BHO: del.icio.us Toolbar Helper - {7AA07AE6-01EF-44EC-93CA-9D7CD41CCDB6} - C:\Programmi\del.icio.us\Internet Explorer Buttons\dlcsIE.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll
 O3 - Toolbar: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll
 O3 - Toolbar: del.icio.us - {981FE6A8-260C-4930-960F-C3BC82746CB0} - C:\Programmi\del.icio.us\Internet Explorer Buttons\dlcsIE.dll
 O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
 O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
 O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
 O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
 O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
 O4 - HKLM\..\Run: [AcerNotebookManager] C:\Programmi\Acer\Notebook Manager\almxptray.exe
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
 O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
 O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
 O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
 O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
 O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
 O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
 O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
 O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
 O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
 O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
 O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: DSLMON.lnk = ?
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O16 - DPF: {036F8A56-0BC8-4607-8F98-D3231E6FF5ED} (CentraUpdaterAxCtl Class) - http://centraus2.englishtown.com/SiteRoots/main/Install/win32/CentraUpdaterAx.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
 O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
 O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
 O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
 O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
 
 --
 End of file - 8025 bytes
 
 grazie a chi vorrà aiutarmi,
 max
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 02 Lug 2007 17:59    Oggetto: |   |  
				| 
 |  
				| ciao, benvenuto   per prima cosa fai girare l'apposito tool di rimozione
 
 dopo rifai il log e mettilo qui per intero (ci serve anche la prima parte
  ) |  | 
	
		| Top |  | 
	
		|  | 
	
		| ciemme.25 Comune mortale
 
  
 
 Registrato: 02/07/07 16:34
 Messaggi: 4
 
 
 | 
			
				|  Inviato: 02 Lug 2007 18:03    Oggetto: |   |  
				| 
 |  
				| Ciao scusa, ma cliccando sul link "tool di rimozione" che mi hai indicato nel tuo messaggio, si aprono una serie infinita di pagine pubblicitarie. è comunque quello il link giusto?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 02 Lug 2007 18:30    Oggetto: |   |  
				| 
 |  
				| purtroppo sì. 	  | ciemme.25 ha scritto: |  	  | è comunque quello il link giusto? | 
   quel particolare tool non si trova più in rete, l'ho dovuto caricare dal mio PC tempo fà... Mytempdir ultimamente esagera con la pubblicità ed è per questo che non lo uso più.
 il peggio è, comunque, che il file è stato già rimosso....
  Scusa, non avevo controllato. prova quest'altro  (sempre uploadato) è un'pò diverso, ma penso che funzioni lo stesso....
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 02 Lug 2007 20:33    Oggetto: |   |  
				| 
 |  
				| io intendevo un'altro.  (W32PerlovgaRemover) questo è leggermente diverso, ma fà le stesse cose.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 03 Lug 2007 08:07    Oggetto: |   |  
				| 
 |  
				|  	  | Orange ha scritto: |  	  | io intendevo un'altro.  (W32PerlovgaRemover) questo è leggermente diverso, ma fà le stesse cose.
 | 
 Ah! Scusa.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| ciemme.25 Comune mortale
 
  
 
 Registrato: 02/07/07 16:34
 Messaggi: 4
 
 
 | 
			
				|  Inviato: 03 Lug 2007 09:52    Oggetto: |   |  
				| 
 |  
				| Grazie per le indicazioni. Ho scaricato PRT dal secondo secondo dei due siti che mi avete indicato (http://en.sergiwa.com/modules/mydownloads/singlefile.php?cid=2&lid=4) 
 Un solo dubbio: in quella pagina, ci sono anche un minimo di spiegazioni su come procedere. Ad un certo punto dicono "Start your computer in Safe mode and run this tool".
 Cosa si intende per safe mode? Potreste spiegarmi come/cosa dovrei fare?
 PRT va installato su una cartella apposita su C, così come indicavate per l'altro programma, o basta anche sul desktop?
 
 E poi, ancora: nell'usare questo tool c'è qualche rischio per il mio computer? Dovrei salvarmi prima dei dati per me preziosi?
 
 Anche se poi non saprei dove, visto che anche tutte le mie memorie portatili sono infettate.
 
 Grazie davvero del vostro prezioso aiuto...e per la pazienza per le mie molte domande.
 max
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 03 Lug 2007 10:05    Oggetto: |   |  
				| 
 |  
				| il safe mode è la modalità provvisoria. Rischi per i tuoi dati non dovrebbero essercene.
 Si, quel tipo di virus si installa su tutte le memorie che vengono inserite nel pc. Infatti, crea il file autorun.inf in ognuna di esse per poter poi infettare altri pc.
 Dovrai ripulire anche le memorie. Intanto, ti conviene disabilitare l'auto-avvio delle memorie.
 Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
 Una volta installato, eseguilo e procedi con questi passaggi:
 
  	  | Citazione: |  	  | Espandi la sezione My Computer Espandi la sottosezione Autoplay
 Spostati in Types
 Togli il segno di spunta a Enable Autoplay for removable drives
 Clicca su Apply
 Chiudi TweakUI
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ciemme.25 Comune mortale
 
  
 
 Registrato: 02/07/07 16:34
 Messaggi: 4
 
 
 | 
			
				|  Inviato: 03 Lug 2007 10:36    Oggetto: |   |  
				| 
 |  
				| GRAZIE!! Sembra abbia funzionato! Nella mia ignoranza informatica temevo di dover formattare il computer, e invece mi avete fatto scoprire molti tools utili!
 
 Un'ultima domanda: per essere sicuro che ora non ci sia piu niente, basta uno scan con l'antivirus? Io prima usavo Avira. Posso continuare ad usare quello, o avete un altro (user friendly ma efficace) da consigliarmi?
 
 grazie ancora, siete dei grandi
 
 max
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |