| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| geko.90 Mortale adepto
 
  
  
 Registrato: 15/08/07 12:51
 Messaggi: 39
 Residenza: Brindisi
 
 | 
			
				|  Inviato: 30 Ago 2007 01:13    Oggetto: Il computer si riavvia da solo...Virus? |   |  
				| 
 |  
				| Da un po di giorni quando accendo il computer si riavvia sempre un paio di volte, inoltre spybot nn sta funzionando più tanto bene...siccome il compuetr lo usa anke mio fratello che nn è un asso del computer nn vorrei avesse combinato qlk casino.. 
 Vi lascio le mie "generalità"
 
 Windows xp sp2
 Avast, Bit difender, spybot, Spyware blaster, ccleaner
 ad-aware, comodo pro e peer guardian
 
 posto anche il log di hijackthis
 
 prego di controllare cdac11ba xke nn so cos'è
 
 Grazie anticipatamente a chiunque risponda
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 0.18.41, on 30/08/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\Programmi\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 C:\Programmi\Acer\Acer eConsole\MediaServerService.exe
 C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
 C:\WINDOWS\system32\drivers\CDAC11BA.EXE
 C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
 C:\Programmi\Comodo\Firewall\cmdagent.exe
 C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
 c:\Programmi\File comuni\LightScribe\LSSrvc.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\VEXPLITE\viritsvc.exe
 C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\RTHDCPL.EXE
 C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
 C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
 C:\Programmi\Acer\Acer eMode Management\AspireService.exe
 C:\Programmi\Acer\Acer eConsole\MediaSync.exe
 C:\Program Files\CyberLink\PowerCinema\PCMService.exe
 C:\Programmi\QuickTime\qttask.exe
 C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 C:\VEXPLITE\MONLITE.EXE
 C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 C:\Programmi\Comodo\Firewall\CPF.exe
 C:\WINDOWS\system32\SysMonitor.exe
 C:\WINDOWS\system32\ctfmon.exe
 D:\Programmi\PeerGuardian2\pg2.exe
 C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
 D:\Programmi\tor\Vidalia Bundle\Vidalia\vidalia.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\Programmi\Acer WLAN 11g USB Dongle\ZDWlan.exe
 D:\Programmi\tor\Vidalia Bundle\Privoxy\privoxy.exe
 C:\Programmi\Mozilla Firefox\firefox.exe
 D:\Programmi\tor\Vidalia Bundle\Tor\tor.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\Documents and Settings\Piero\Documenti\Piero\Nuova cartella (3)\HiJackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ycomp/defaults/sp/*http://it.yahoo.com
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.intl.acer.yahoo.com
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.intl.acer.yahoo.com
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.intl.acer.yahoo.com
 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
 O1 - Hosts: 195.110.124.133 www.tanadelladro.com
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
 O4 - HKLM\..\Run: [LaunchApp] Alaunch
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
 O4 - HKLM\..\Run: [ntiMUI] c:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
 O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
 O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
 O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
 O4 - HKLM\..\Run: [AspireService] C:\Programmi\Acer\Acer eMode Management\AspireService.exe
 O4 - HKLM\..\Run: [MediaSync] C:\Programmi\Acer\Acer eConsole\MediaSync.exe
 O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
 O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
 O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [updateMgr] c:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
 O4 - HKCU\..\Run: [PeerGuardian] D:\Programmi\PeerGuardian2\pg2.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [Vidalia] "D:\Programmi\tor\Vidalia Bundle\Vidalia\vidalia.exe"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: Acer Empowering Technology.lnk = ?
 O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Programmi\Acer WLAN 11g USB Dongle\ZDWlan.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Privoxy.lnk = D:\Programmi\tor\Vidalia Bundle\Privoxy\privoxy.exe
 O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O20 - AppInit_DLLs:  C:\PROGRA~1\Agnitum\OUTPOS~1.0\wl_hook.dll
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Acer Media Server - Acer Inc. - C:\Programmi\Acer\Acer eConsole\MediaServerService.exe
 O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
 O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
 O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
 O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
 O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Programmi\File comuni\LightScribe\LSSrvc.exe
 O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe (file missing)
 O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas   www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
 
 --
 End of file - 9394 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 30 Ago 2007 10:26    Oggetto: |   |  
				| 
 |  
				| Ciao geko.90,   
 
  	  | Citazione: |  	  | cdac11ba.exe is a process belonging to MacroVision safeCast copy protection software. This piece of software allows manufacturers to protect their products from illegal duplication. Disabling, or deleting this process may corrupt the product it was supplied with | 
 Probabilmente hai installato il contenuto di qualche DVD video (o un gioco) che usa MacroVision pre proteggersi da duplicazioni illegali.
 
 Disabilita il ripristino di sistema e avvia il pc in modalità provvisoria
 esegui hijackthis
 clicca su do a system scan only
 metti il segno di spunta a queste voci:
 
  	  | Citazione: |  	  | O1 - Hosts: 195.110.124.133 www.tanadelladro.com O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
 | 
 clicca fix checked
 Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo.
 
 Giusto per sicurezza, fai questi passaggi:
 Scansione con FindAWF
 Scansioni con GMER
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| geko.90 Mortale adepto
 
  
  
 Registrato: 15/08/07 12:51
 Messaggi: 39
 Residenza: Brindisi
 
 | 
			
				|  Inviato: 31 Ago 2007 16:34    Oggetto: |   |  
				| 
 |  
				| questi sn i link di gmer, il log di awf era vuoto era inutile che lo postassi 
 
 Nuovo Documento di testo8.txt
 Nuovo Documento di testo9.txt
 cmq oggi faccio per andare su google e mi esce qst skermata ma mi esce da qnd uso tor mentre il problema me lo dava pure prima cmq io la linko poi giudica tu...
 
 
   
 qst è il nuovo log di hijackthis
 p.s. se trovi qlks di inutile dimmelo
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 12.58.35, on 31/08/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 Boot mode: Safe mode
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\Documents and Settings\Piero\Documenti\Piero\Nuova cartella (3)\HiJackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ycomp/defaults/sp/*http://it.yahoo.com
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.intl.acer.yahoo.com
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.intl.acer.yahoo.com
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.intl.acer.yahoo.com
 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
 O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
 O4 - HKLM\..\Run: [LaunchApp] Alaunch
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
 O4 - HKLM\..\Run: [ntiMUI] c:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
 O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
 O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
 O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
 O4 - HKLM\..\Run: [AspireService] C:\Programmi\Acer\Acer eMode Management\AspireService.exe
 O4 - HKLM\..\Run: [MediaSync] C:\Programmi\Acer\Acer eConsole\MediaSync.exe
 O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
 O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [updateMgr] c:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
 O4 - HKCU\..\Run: [PeerGuardian] D:\Programmi\PeerGuardian2\pg2.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [Vidalia] "D:\Programmi\tor\Vidalia Bundle\Vidalia\vidalia.exe"
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: Acer Empowering Technology.lnk = ?
 O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Programmi\Acer WLAN 11g USB Dongle\ZDWlan.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Privoxy.lnk = D:\Programmi\tor\Vidalia Bundle\Privoxy\privoxy.exe
 O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O20 - AppInit_DLLs:  C:\PROGRA~1\Agnitum\OUTPOS~1.0\wl_hook.dll
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Acer Media Server - Acer Inc. - C:\Programmi\Acer\Acer eConsole\MediaServerService.exe
 O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
 O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
 O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
 O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
 O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Programmi\File comuni\LightScribe\LSSrvc.exe
 O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe (file missing)
 O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas   www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
 
 --
 End of file - 7187 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 15 Set 2007 12:39    Oggetto: |   |  
				| 
 |  
				| Ciao geko.90   I log di HJT GMER non presentano cose strane.
 Scarica Virit da quì:
 
 http://www.tgsoft.it/italy/download.htm
 
 Aggiornalo e fagli fare la scansione completa del PC.
 Fai in modo che rimuova automaticamente i file infetti trovati.
 Non dimenticare di disattivare momentaneamente il tuo antivirus.
 Incolla poi quì il risultato.
 
 Subito dopo, collegati a Kaspersky e fai una scansione online:
 http://forum.zeusnews.com/viewtopic.php?t=21705
 Quando sta scaricando i file necessari, disattiva momentaneamente l'antivirus ed eventualmente anche il firewall. Non appena inizia la scansione del PC disconnettiti da internet.
 Alla fine carica il risultato su www.freefilehosting.net, riportando quì il link che ti viene assegnato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| geko.90 Mortale adepto
 
  
  
 Registrato: 15/08/07 12:51
 Messaggi: 39
 Residenza: Brindisi
 
 | 
			
				|  Inviato: 19 Set 2007 23:08    Oggetto: |   |  
				| 
 |  
				| scusa per il ritardo ma avevo parekkio da fare la scansione con virit era pulita
 qst è il link della scansione di kaspersky
 
 link
 p.s.
 dammi un motivo per non far usare il comp a mio fratello
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 19 Set 2007 23:21    Oggetto: |   |  
				| 
 |  
				| Ciao Geko, questo non mi sembra il log di Kaspersky. |  | 
	
		| Top |  | 
	
		|  | 
	
		| geko.90 Mortale adepto
 
  
  
 Registrato: 15/08/07 12:51
 Messaggi: 39
 Residenza: Brindisi
 
 | 
			
				|  Inviato: 24 Set 2007 23:02    Oggetto: |   |  
				| 
 |  
				| Non ti ho risposto prima xke non mi era arrivata nessuna e-mail che mi avvisasse della tua risposta...oggi ci sono ritornato per curiosità... Cmq al più presto ti posto il log di kaspersky...
 
 già ke ci sono ti faccio presente un altro proccupante sintomo quando premo Ctrl+Alt+Canc la schermata non mi appare più come una volta ma cosi...
 
 [img=http://img223.imageshack.us/img223/620/immagine124cz0.th.png]
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 25 Set 2007 00:04    Oggetto: |   |  
				| 
 |  
				| OK, vediamo il log di kaspersky prima, poi tenteremo di risolvere il problema del task manager. |  | 
	
		| Top |  | 
	
		|  | 
	
		| geko.90 Mortale adepto
 
  
  
 Registrato: 15/08/07 12:51
 Messaggi: 39
 Residenza: Brindisi
 
 | 
			
				|  Inviato: 25 Set 2007 14:36    Oggetto: |   |  
				| 
 |  
				| Intanto che trovo un po di tempo per far la scansione, potrebbe centrare qualcosa il file winlogon? Non pretendo una risposta viste le scarse informazioni ma te l'ho detto lo stesso
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 25 Set 2007 16:38    Oggetto: |   |  
				| 
 |  
				| A mio parere il file winlogon.exe danneggiato o infetto provoca ben altri malfunzionamenti al PC. Tu questi problemi pare che non ce l'hai vero?. Comunque, poi tutto è possibile. |  | 
	
		| Top |  | 
	
		|  | 
	
		| geko.90 Mortale adepto
 
  
  
 Registrato: 15/08/07 12:51
 Messaggi: 39
 Residenza: Brindisi
 
 | 
			
				|  Inviato: 26 Set 2007 18:34    Oggetto: |   |  
				| 
 |  
				| questo è il log di kaspersky non ci sono virus ci sono solo file ke ha saltato perchè stavano sull'account di mio fratello...mi sa che devo fare una scansione dall'accuont suo... 
 link
 
 il formato .htm è molto più consultabile ma è tropppo grande
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 26 Set 2007 19:57    Oggetto: |   |  
				| 
 |  
				| OK, non c'è nulle nel log di Kaspersky. Dai solo una ripulita alla cache di internet utilizzando CCleaner e ATF Cleaner. Hai problemi con il PC?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| geko.90 Mortale adepto
 
  
  
 Registrato: 15/08/07 12:51
 Messaggi: 39
 Residenza: Brindisi
 
 | 
			
				|  Inviato: 27 Set 2007 11:18    Oggetto: |   |  
				| 
 |  
				| A dire il vero va molto lento e si riavvia ancora, però molto ma molto ma molto di meno giusto qualche volta per non perdere le buone abitudini   
 altri problemi a parte il Task Manager non mene da....per ora...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 27 Set 2007 17:20    Oggetto: |   |  
				| 
 |  
				| Possiamo fare un altro controllo... Fai una scansione con systemscan come indicato quì
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| geko.90 Mortale adepto
 
  
  
 Registrato: 15/08/07 12:51
 Messaggi: 39
 Residenza: Brindisi
 
 | 
			
				|  Inviato: 06 Ott 2007 16:18    Oggetto: |   |  
				| 
 |  
				| allora...il computer adesso non da alcun problema tranne il  task manager...rigardo al fatto ke si spegneva il problema era molto più stupido di quello ke sembrava...la presa della ciabatta si muoveva...  dopo quasi un mese l'ho capito...       ora non rimane che risolvere il problema del task manager...
 scusa se ti ho fatto perdere tanto tempo....
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 06 Ott 2007 16:36    Oggetto: |   |  
				| 
 |  
				| Che problemi hai con il task manager?  |  | 
	
		| Top |  | 
	
		|  | 
	
		| geko.90 Mortale adepto
 
  
  
 Registrato: 15/08/07 12:51
 Messaggi: 39
 Residenza: Brindisi
 
 | 
			
				|  Inviato: 06 Ott 2007 19:38    Oggetto: |   |  
				| 
 |  
				| Nella prima pagina nel post del 24 Set 2007 23:02 c'è spiegato e c'è un link a uno screen shot...grazie...e Sante dove e finito? |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 06 Ott 2007 20:05    Oggetto: |   |  
				| 
 |  
				| Si, eccomi... Dal task manager non compaiono i menu e i tab.
 Al momento non so darti delle dritte per quanto riguarda questo.
 Aspetta qualche altro parere o altrimenti poni la domanda alla sezione di Windows.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |