| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 13 Ago 2007 00:05    Oggetto: Tre nuovi virus di cui non conosco l'identità |   |  
				| 
 |  
				| Susatemi la continua presenza, ma al mio pc non ne va una bene e mi sa ke è colpa mia...Ho disinstallato il mio antivirus nod32 perkè non si aggiornava per installare panda2007 scaricato da emule...Ma panda non mi si avviava da winrar e così ho avviato emule per cercare avg(il mio antivirus vekkio)...Sono tornata sul file di nod32 ke avevo ancora salvato e ho provatoa reinstallarlo, ma nel corso dell'installazione mi è stato segnalato un "errore106"...Dopo poco tempo si è riavviato il pc da solo e dopo il caricamento non mi compariva la solita skermata del centro assistenza pc ke mi avverte degli aggiornamenti automatici non attivati... Allora al colmo della disperazione ho effettuato una scansione con kaspersky di cui vi posto il link (http://www.freefilehosting.net/download/MTExMTQ=)...Dopo aver analizzato quest'ultimo ho cancellato con avenger i files ke segnalava infetti...Non so ke fare...sono senza antivirus sul pc perkè non me ne fa installare nessuno, sono ancora una volta disperata!!! Vi  posto il logfile di hijack in caso fosse utile...AIUTOOOOOOOOOOO!!Solo voi mi potete salvare...
   
 
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 23.52.47, on 12/08/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
 C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
 C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Vis\Desktop\Rossellina\Hijack\HiJackThis_v2.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/results.aspx?mkt=it-it&q=
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
 O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
 O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
 O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://rox-10.spaces.live.com/PhotoUpload/MsnPUpld.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
 O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 
 --
 End of file - 3745 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 13 Ago 2007 09:29    Oggetto: Re: Tre nuovi virus di cui non conosco l'identità |   |  
				| 
 |  
				|  	  | Roxicella ha scritto: |  	  | Susatemi la continua presenza, ma al mio pc non ne va una bene e mi sa ke è colpa mia...Ho disinstallato il mio antivirus nod32 perkè non si aggiornava per installare panda2007 scaricato da emule...Ma panda non mi si avviava da winrar e così ho avviato emule per cercare avg(il mio antivirus vekkio). | 
 
 Chi lascia la strada vecchia per la nuova, sa quel che lascia ma non sa quel che trova.
   
 Non si usa emule per scaricare antivirus... non si sa mai cosa si scarica!
   Non si esegue l'installazione di un programma da un file compresso (RAR o ZIP che sia). Prima si scompatta completamente il file in una cartella e poi si esegue l'installazione da quella cartella.
 AVG è gratuito e lo puoi trovare su http://free.grisoft.com
 Per gli antivirus free, puoi guardare questo topic.
 Installati anche un buon firewall.
 
 E adesso, veniamo al tuo problema...
 
 Disabilita il ripristino di sistema e avvia il pc in modalità provvisoria
 esegui hijackthis
 clicca su do a system scan only
 metti il segno di spunta a queste voci:
 
  	  | Citazione: |  	  | O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w | 
 clicca fix checked
 Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
 
 Fai anche una scansione con GMER.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 13 Ago 2007 12:04    Oggetto: |   |  
				| 
 |  
				| Ti posto le due scansioni ma continuo a non visualizzare il centro sicurezza pc e non mi fa installare avg dal sito. Si verifica un errore, questi sono i dettagli "Local machine: installation failed Installation:
 Error: Action failed for file avgamsvr.exe: creating file....
 No such file or directory"
 
 Ecco il log di Hijack
 
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 11.55.05, on 13/08/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
 C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
 C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Vis\Desktop\Rossellina\Hijack\HiJackThis_v2.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/results.aspx?mkt=it-it&q=
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
 O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
 O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
 O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://rox-10.spaces.live.com/PhotoUpload/MsnPUpld.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
 O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 
 --
 End of file - 3654 bytes
 
 
 Qui quella di gmer
 
 (log eliminato perché incompleto)
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 13 Ago 2007 13:35    Oggetto: |   |  
				| 
 |  
				| Ah, vorrei segnalare anke ke qnd avvio SUPERAntispyware il pc dopo un po' dall'inizio della scansione si riavvia da solo...Non è ke mi manca o è stato danneggiato qualke file di sistema? Ho paura ke la situzione sia peggiore di qnt io creda  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 13 Ago 2007 14:58    Oggetto: |   |  
				| 
 |  
				| I logs da fare con GMER sono 2, rileggiti attentamente questi passaggi e seguili alla lettera. Altrimenti non ti si può aiutare. I logs vanno caricati su http://www.freefilehosting.net e non postati direttamente qui. Sono troppo lunghi per starci sul forum.
 Quindi, rileggiti attentamente questi passaggi e seguili alla lettera.
 
 Puoi anche collegarti a Panda Activescan, fai lo scan completo, salva il risultato in un file, caricalo su http://www.freefilehosting.net e posta qui il link che ti viene assegnato
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 13 Ago 2007 18:22    Oggetto: |   |  
				| 
 |  
				| Scusami l'imprecisione ma sono preoccupatissima!Cmq, ecco i logfile di gmer(buoni si spera...  ) http://www.freefilehosting.net/download/MTEzNjg=
 http://www.freefilehosting.net/download/MTEzNjU=
 
 
 Qui il log del Pnda
 http://www.freefilehosting.net/download/MTEzODM=
 
 Fatemi sapere!
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 13 Ago 2007 18:30    Oggetto: |   |  
				| 
 |  
				| Bagle!   
 Scarica il programma EliBagle da http://www.zonavirus.com/datos/descargas/95/elibagla.asp
 Lo trovi in fondo alla pagina, clicca sulla voce Descarga ElibaglA
 Avvia il programma, dovrebbe crearti un log. Al termine postalo qui insieme a un log aggiornato di hijackthis.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 13 Ago 2007 18:50    Oggetto: |   |  
				| 
 |  
				| Questo è il log di Elibagle, mi sembrava corto quindi non l'ho messo su freefilehosting 
 Mon Aug 13 18:40:09 2007
 EliBagle v10.47  (c)2007 S.G.H. / Satinfo S.L.
 ----------------------------------------------
 Lista de Acciones (por Acción Directa):
 Restaurada Clave: "SafeBoot\Minimal y Network"
 
 Mon Aug 13 18:40:25 2007
 EliBagle v10.47  (c)2007 S.G.H. / Satinfo S.L.
 ----------------------------------------------
 Lista de Acciones (por Exploración):
 Explorando Unidad C:\
 
 Mon Aug 13 18:43:59 2007
 EliBagle v10.47  (c)2007 S.G.H. / Satinfo S.L.
 ----------------------------------------------
 Lista de Acciones (por Acción Directa):
 
 Mon Aug 13 18:44:05 2007
 EliBagle v10.47  (c)2007 S.G.H. / Satinfo S.L.
 ----------------------------------------------
 Lista de Acciones (por Acción Directa):
 
 Mon Aug 13 18:44:11 2007
 EliBagle v10.47  (c)2007 S.G.H. / Satinfo S.L.
 ----------------------------------------------
 Lista de Acciones (por Exploración):
 Explorando Unidad C:\
 
 
 Qui quello di HiJack
 
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 18.46.31, on 13/08/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
 C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
 C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
 C:\Programmi\MSN Messenger\usnsvc.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Programmi\Microsoft Encarta\Encarta Enciclopedia Plus\EDICT.EXE
 C:\Documents and Settings\Vis\Desktop\Rossellina\Hijack\HiJackThis_v2.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/results.aspx?mkt=it-it&q=
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll (file missing)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
 O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
 O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
 O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://rox-10.spaces.live.com/PhotoUpload/MsnPUpld.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
 O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 
 --
 End of file - 3892 bytes
 
 p.s. ma il fatto ke io non riesca ad installare alcun antivirus dipende dalle infezioni del pc?
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 13 Ago 2007 19:00    Oggetto: |   |  
				| 
 |  
				|  	  | Roxicella ha scritto: |  	  | p.s. ma il fatto ke io non riesca ad installare alcun antivirus dipende dalle infezioni del pc?  | 
 
 Si, è il virus Bagle che te lo impedisce...
 Se Elibagle ha finito di girare, dovresti poter installare un antivirus.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 13 Ago 2007 19:30    Oggetto: |   |  
				| 
 |  
				| Purtroppo ti devo smentire, non mi installa niente  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 13 Ago 2007 19:35    Oggetto: |   |  
				| 
 |  
				| Infatti, Elibagle non ha fatto il suo dovere...   
 Scarica questo e scompattalo in una sua cartella non temporanea e non sul desktop
 
 Avvia AVENGER
 Clicca su input script manually
 Clicca sulla lente d'ingrandimento
 Inserisci queste righe:
 
  	  | Citazione: |  	  | Files to delete: C:\WINDOWS\system32\drivers\hidr.exe
 C:\WINDOWS\system32\drivers\pci32.sys
 | 
 Clicca su Done
 Clicca sul semaforo
 Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
 Al termine dell'operazione, posta qui il risultato con un log aggiornato di hijackthis.
 
 Al termine, rifai anche la scansione con GMER del tab AUTOSTART, perché manca del tutto.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 13 Ago 2007 20:42    Oggetto: |   |  
				| 
 |  
				| Questa è la scansione di Avenger 
 Logfile of The Avenger version 1, by Swandog46
 Running from registry key:
 \Registry\Machine\System\CurrentControlSet\Services\euapdbka
 
 *******************
 
 Script file located at: \??\C:\Program Files\rdvotxrs.txt
 Script file opened successfully.
 
 Script file read successfully
 
 Backups directory opened successfully at C:\Avenger
 
 *******************
 
 Beginning to process script file:
 
 File C:\WINDOWS\system32\drivers\hidr.exe deleted successfully.
 File C:\WINDOWS\system32\drivers\pci32.sys deleted successfully.
 
 Completed script processing.
 
 *******************
 
 Finished!  Terminate.
 
 
 Qui invece c'è il logfile di HiJack
 
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 20.36.33, on 13/08/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
 C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
 C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 C:\Programmi\Microsoft Encarta\Encarta Enciclopedia Plus\EDICT.EXE
 C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
 C:\WINDOWS\system32\notepad.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Vis\Desktop\Rossellina\Hijack\HiJackThis_v2.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/results.aspx?mkt=it-it&q=
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll (file missing)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
 O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
 O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
 O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://rox-10.spaces.live.com/PhotoUpload/MsnPUpld.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
 O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 
 --
 End of file - 3919 bytes
 
 
 Qui il link dell'autostart stavolta COMPLETO!...
  , scusami   
 http://www.freefilehosting.net/download/MTE0MTc=
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 14 Ago 2007 08:00    Oggetto: |   |  
				| 
 |  
				| Il log di gmer non evidenzia cose strane. Scarica Dr.Web CureIt, avvia il pc in modalità provvisoria e fagli fare una scansione completa.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 14 Ago 2007 11:56    Oggetto: |   |  
				| 
 |  
				| Dunque, toccando ferro  ,  ci sono buone notizie...Allora per prima cosa dopo l'intervento di avenger da te suggerito, sono riuscita ad installare avg 7.5 free...Ho fatto la scansione sia con l'antivirus ke con superantispyware e mi ha eliminato i files infetti (entrambi ne han trovati abbastanza...). Dopo di ke ho installato Zone Alarm e tutto va per il meglio. Dalla scansone con Dr Web ke tu mi hai suggerito non sono risultati files infetti. Solo ke il centro sicurezza pc ancora non si avvia (ti dicevo mi segnalava gli aggiornamenti automatici disattivati). Sono contenta cmq, sembra tutto a posto. Se puoi kiarirmi l'assenza nella barra del C.S.PC... Cmq ti posto un log di HiJack. Il pc va benone, ed è TUTTO MERITO TUO...E' il caso di dirlo, ti manda il cielo   
 Ecco il log
 
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 11.55.40, on 14/08/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
 C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
 C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
 C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 C:\Programmi\Microsoft Encarta\Encarta Enciclopedia Plus\EDICT.EXE
 C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
 C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
 C:\Programmi\MSN Messenger\usnsvc.exe
 C:\WINDOWS\system32\cmd.exe
 C:\Documents and Settings\Vis\Menu Avvio\Programmi\Esecuzione automatica\kotryjbr.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Vis\Desktop\Rossellina\Hijack\HiJackThis_v2.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/results.aspx?mkt=it-it&q=
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll (file missing)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
 O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
 O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
 O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
 O4 - Startup: kotryjbr.exe
 O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://rox-10.spaces.live.com/PhotoUpload/MsnPUpld.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
 O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{D54D61AC-3F9D-40B0-A55A-5C662D15B172}: NameServer = 85.37.17.51 85.38.28.97
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 
 --
 End of file - 4887 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 14 Ago 2007 14:13    Oggetto: |   |  
				| 
 |  
				| 'sagerata... c'è ancora qualcosa da sistemare... Disabilita il ripristino di sistema e avvia il pc in modalità provvisoria
 esegui hijackthis
 clicca su do a system scan only
 metti il segno di spunta a queste voci:
 
  	  | Citazione: |  	  | O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O4 - Startup: kotryjbr.exe
 | 
 clicca fix checked
 Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
 
 Reinstalla Spybot Search & Destroy.
 
 Scarica XP-Antispy, avvialo. Verifica se nei Servizi la voce Disabilita il Centro di Sicurezza è spuntata, togli il segno di spunta e clicca Applica le impostazioni.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 14 Ago 2007 16:32    Oggetto: |   |  
				| 
 |  
				| Modesto... Ecco il log di hijack
 
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 16.28.52, on 14/08/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
 C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
 C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
 C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 C:\Programmi\Microsoft Encarta\Encarta Enciclopedia Plus\EDICT.EXE
 C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
 C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
 C:\Programmi\MSN Messenger\usnsvc.exe
 C:\Programmi\eMule\emule.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Vis\Desktop\Rossellina\Hijack\HiJackThis_v2.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/results.aspx?mkt=it-it&q=
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
 O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
 O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
 O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
 O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
 O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://rox-10.spaces.live.com/PhotoUpload/MsnPUpld.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
 O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{D54D61AC-3F9D-40B0-A55A-5C662D15B172}: NameServer = 85.37.17.51 85.38.28.97
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 
 --
 End of file - 4568 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 14 Ago 2007 16:43    Oggetto: |   |  
				| 
 |  
				| Allora, il centro sicurezza pc è di nuovo attivo...Per quanto riguarda spybot, prima di installarlo devo disinstallare superantispyare? Ho, insieme ad esso, avg&zone alarm...Non vorrei il pc venisse rallentato troppo...Allora sono necessari tutti e due o uno supplisce anke alle funzioni dell'altro? Grazie come al solito    |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 14 Ago 2007 19:32    Oggetto: |   |  
				| 
 |  
				| Il log sembra pulito. 
 Non serve disinstallare SuperAntiSpyware, puoi installarli entrambi.
 Io preferisco avere 2 o 3 antispyware. Tanto non sono attivi contemporaneamente.
   
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Roxicella Eroe in grazia degli dei
 
  
  
 Registrato: 07/08/07 11:31
 Messaggi: 98
 
 
 | 
			
				|  Inviato: 16 Ago 2007 11:19    Oggetto: |   |  
				| 
 |  
				| Ok, fatto come hai detto...Buon resto di vacanze a tutti voi VOLONTARI ke vi prestate per dare aiuto  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |