Precedente :: Successivo |
Autore |
Messaggio |
dado1980 Eroe

Registrato: 10/08/07 18:15 Messaggi: 42 Residenza: vicino a monza
|
Inviato: 10 Ago 2007 18:33 Oggetto: rimosso trojan e trovo all'avvio dbwgaa.exe |
|
|
Salve a tutti!
ho trovato utile il forum sul trojan che se eliminato con l'antivirus blocca e impedisce nuove connessioni internet(quello del file rasapi32.dll).
ho anche io lo stesso problema su un pc fisso con Window Xp.
in più ad ogni avvio mi compare l'errore del file dbwgaa.exe con una boccuccia rossa.
ho seguito i vari post precedenti.
come devo muovermi?devo avviare HiJackThis e postarvi il log?
Grazie in anticipo!
Dado |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 10 Ago 2007 21:21 Oggetto: |
|
|
Ciao dado1980,
Segui le istruzioni di questo topic per postare il log di hijackthis.
PS1: se vuoi, puoi presentarti qui
PS2: non postare più volte lo stesso messaggio. |
|
Top |
|
 |
dado1980 Eroe

Registrato: 10/08/07 18:15 Messaggi: 42 Residenza: vicino a monza
|
Inviato: 11 Ago 2007 13:22 Oggetto: log hijackthis |
|
|
salve a tutti, a bdoriano in particolare!
Posto qui di seguito il log di Hjt...spero che qualcuno possa indicarmi cosa posso eliminire....un paio di sospetti ce li ho...ma vorrei il parere di qualcuno più esperto!
grazie mille!
Non so se qiesto puo dare rispote al mio problema:ho notato che le bollette telefoniche erano esageratamente elevate rispetto al normale e vi erano delle telefonate a numeri internazionali e numeri speciali...ho trovato dei trojan(in particolare il trojan.agent.amf)...ma non so se siano o meno i responsabili di queste chiamate.ho un collegamento a 56k.
Dado
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11.33.16, on 11/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Symantec AntiVirus\DefWatch.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Symantec AntiVirus\SavRoam.exe
C:\Programmi\Symantec AntiVirus\Rtvscan.exe
C:\Programmi\Symantec AntiVirus\VPC32.EXE
C:\Programmi\Symantec AntiVirus\vpdn_lu.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUALL.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Nuova cartella\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [tskasdya] "c:\windows\system32\tskasdya.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D30CA0FD-1CA0-11D4-AC78-006008A9A8BC} (WebBasedClientInstall Class) - http://root2000.bull.it/sav9/webinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B87407C-B8D9-4A35-82A6-4F5AD7297D39}: NameServer = 212.48.4.15 62.211.69.150
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programmi\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programmi\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programmi\Symantec AntiVirus\Rtvscan.exe
--
End of file - 5550 bytes |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 11 Ago 2007 19:47 Oggetto: Re: log hijackthis |
|
|
dado1980 ha scritto: | Non so se qiesto puo dare rispote al mio problema:ho notato che le bollette telefoniche erano esageratamente elevate rispetto al normale e vi erano delle telefonate a numeri internazionali e numeri speciali...ho trovato dei trojan(in particolare il trojan.agent.amf)...ma non so se siano o meno i responsabili di queste chiamate.ho un collegamento a 56k. |
O hai telefonato tu ai numeri internazionali e numeri speciali, o l'ha fatto il tuo pc.
Disabilita il ripristino di sistema e avvia il pc in modalità provvisoria
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
(le voci in rosso non spuntarle se le conosci e ti servono)
Citazione: | O4 - HKLM\..\Run: [tskasdya] "c:\windows\system32\tskasdya.exe"
O16 - DPF: {D30CA0FD-1CA0-11D4-AC78-006008A9A8BC} (WebBasedClientInstall Class) - http://root2000.bull.it/sav9/webinst.cab |
clicca fix checked
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
Fai anche questi passaggi:
Scansione con FindAWF
Scansione con GMER |
|
Top |
|
 |
dado1980 Eroe

Registrato: 10/08/07 18:15 Messaggi: 42 Residenza: vicino a monza
|
Inviato: 12 Ago 2007 12:46 Oggetto: |
|
|
Ciao Bdoriano,
grazie per l'aiuto!
allora....non è il mio pc..è di una signora di una certa età che mi ha garantito che lei non ha fatto materialmete quelle telefonate(dalla bolletta risultano fatte in orari in cui lei era o in casa o al lavoro).
in più mentre stavo io facendo l'analisi con Hjt sul suo pc, il modem si è scollegato è caduta la linea, e stranamente si è sentito il modem(presumo)comporre dei numeri telefonici(hai presente il rumore del vecchio telefono a disco mentre compone i numeri?)..alzando la cornetta del telefono si sentiva un avviso Telecom e Infostrada dire che il numero composto era disabilitato(e in effetti per precauzione la signora aveva disabilitato chiamate internazionali e a numeri speciali...per evitare ulteriri salassate!).
Prima di questo avevo fatto girare Avg che in effetti aveva trovato il trojan.agent.amf e lo aveva distrutto impedendomi ulteriori connessioni alla rete(il problema del Rasapi32.dll....ma quello grazie a voi,e al forum l'ho risolto).in più anche la boccuccia rossa ad ogni riavvio del pc..ma anche quella è sparita dopo aver messo un Rasapi32.dll nuovo e pulito.
io sospetto un interferenza nella linea....ma volevo prima accertare che non fosse tramite il pc e il modem che qualcuno usasse la sua linea.
Tu cosa ne dici?io appena riesco farò girare i programmi che mi hai indicato e ti posto i log.
lei usa una connessioni 56k con Virgilio ma ha linea telefonica con Telecom.
Se hai bisogno di altre informazioni sono a completa disposizione...altrimenti ci risentiamo quando posto i log di Hjt,Gmer e FindAwr.
Per ora grazie mille!
Dado |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 12 Ago 2007 18:46 Oggetto: |
|
|
Al momento, l'unico consiglio che mi sento di darti è di far disabilitare i numeri a tariffazione speciale alla tua vicina.
Se ha la linea con Telecom, deve chiamare il 187 e chiedere la disattivazione dei numeri 166, 899, 709, etc... (il servizio è gratuito)
Per gli altri operatori non so come deve comportarsi, eventualmente puoi chiedere maggiori informazioni in Connettività.
Appena fai avere gli altri logs, diamo un'occhiata.  |
|
Top |
|
 |
dado1980 Eroe

Registrato: 10/08/07 18:15 Messaggi: 42 Residenza: vicino a monza
|
Inviato: 12 Ago 2007 18:57 Oggetto: |
|
|
Grazie...in effetti le ho già fatto disabilitare sia i numeri speciali e quelli internazionali.
Ha gia fatto denuncia ai CC(per questo inizialmente mi aveva chiesto consiglio).
Cmq...ora seguo il tuo consiglio e do un'occhiata...poi ti mando i log appena riesco a rimettere mani sul suo pc.
Sempre più riconoscente,
Dado |
|
Top |
|
 |
dado1980 Eroe

Registrato: 10/08/07 18:15 Messaggi: 42 Residenza: vicino a monza
|
Inviato: 20 Ago 2007 17:42 Oggetto: ecco i log! |
|
|
Salve a tutti!e come sempre specialmente a Bdoriano!!
Ti posto il log di Hjt e i link per i log di FindAWF e Gmer (spero di aver incollato i link giusti..quelli per il forum vero?) e spero di aver fatto giusto.ho seguito i tui consigli.
Ho fixato i passaggi che mi hai detto.
Speriamo.....resto a tua disposizione!
per ora grazie,
Dado
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15.09.38, on 20/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Symantec AntiVirus\DefWatch.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Symantec AntiVirus\SavRoam.exe
C:\Programmi\Symantec AntiVirus\Rtvscan.exe
F:\antivirus\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programmi\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programmi\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programmi\Symantec AntiVirus\Rtvscan.exe
--
End of file - 5030 bytes
link del log di FindAWF:
log FindAWF.txt
link del primo log Gmer:
logGmer.txt
link altro log Gmer:
altroLogGmer.txt
GRAZIE!! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 20 Ago 2007 18:17 Oggetto: |
|
|
Oh ciao! Bentornato.
Il log di hijackthis sembra pulito. FindAWF non ha trovato nulla. Anche nei log di GMER non vedo cose strane.
L'unica cosa che mi salta all'occhio è la presenza di 2 antivirus (Norton e AVG), confermi?
Se così fosse, disinstallane uno (Norton, preferibilmente). |
|
Top |
|
 |
dado1980 Eroe

Registrato: 10/08/07 18:15 Messaggi: 42 Residenza: vicino a monza
|
Inviato: 20 Ago 2007 18:29 Oggetto: grazie! |
|
|
Ciao Bdoriano,
come sempre rapido ed efficiente!!
si ti confermo che nel pc ci sono installati sia Norton(che era già presente nel pc) sia AVG(e questo l'ho installato io quando mi ha chiesto aiuto)..dici di disinstallare Norton?potrebbero entrare in conflitto i due?
provvederò....
Quindi secondo te ora il pc è pulito?puo liberamente navigare senza timori di altre bollette salate secondo te?Cioè...voglio dire, ciò che abbiamo trovato nel pc può essere stato causa di collegamenti a numeri internazionale e a numeri speciali(che cmq per precauzione ha disabilitato)?
un ultima domanda..spero di nn approfittare troppo...AVG dopo la pulizia totale ha modificato(change) il file Kernell32.dll (kernell con 2elle)..non ci sn problemi al pc..ma cos'ha fatto?riesci a spiegarmelo?
Grazie ancora,
Dado
ps.
poi qualche giorno di vacanza lo hai fatto?? |
|
Top |
|
 |
|