| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 19:54    Oggetto: * aiuto...services.exe-errore di applicazione... |   |  
				| 
 |  
				| Ciao a tutti sono nuovo del forum e non ci capisco molto di pc per questo vi chiedo aiuto... Appena ho scaricato gli aggiornamenti per la scheda video (radeon 9200) il pc si è riavviato ed è comparso:
 services.exe-errore di applicazione
 L'istruzione a "...."ha fatto riferimento alla memoria "..." che non poteva essere "written"...
 se spingo ok o annulla il pc entro 1 min si blocca e non si spegne...
 se però non spingo nulla continuo a lavorare...
 che faccio aiuto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 20:12    Oggetto: |   |  
				| 
 |  
				| dimenticavo...non so neanche cos'è "hijackthis"... Help
      |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 29 Ott 2007 20:24    Oggetto: |   |  
				| 
 |  
				| ciao gatto83 e benvenuto   
 
 dove li hai scaricati gli aggiornamenti? sicuro che erano quelli giusti per la tua scheda video? 	  | Citazione: |  	  | Appena ho scaricato gli aggiornamenti per la scheda video (radeon 9200) il pc si è riavviato ed è comparso: services.exe-errore di applicazione
 | 
 
 dubito che sia un problema di malware, ma un controllino si può sempre fare 	  | Citazione: |  	  | dimenticavo...non so neanche cos'è "hijackthis" | 
   leggi questa discussione, dove è spiegato cosa è e come usare Hijack.
 posta il log
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ste_95 Dio maturo
 
  
  
 Registrato: 03/08/07 14:41
 Messaggi: 1920
 Residenza: Italy
 
 | 
			
				|  Inviato: 29 Ott 2007 20:24    Oggetto: |   |  
				| 
 |  
				| scarica hijackthis , fai la scansione con do a system scan and save a logfile e copia incolla qui il log del blocco note... 
 ps. esattamente insieme...
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 20:32    Oggetto: |   |  
				| 
 |  
				| ciao ragazzi e grazie della risp.. gli aggiornamenti li ho scaricati direttamente premendo proprietà,scheda video,driver,aggiorna driver...e ha fatto tutto da solo...
 ora scarico hijackthis...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 20:40    Oggetto: |   |  
				| 
 |  
				| questo è il risultato 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 19.38.43, on 29/10/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\Ahead\InCD\InCDsrv.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
 C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
 C:\Programmi\Ahead\InCD\InCD.exe
 C:\Programmi\Logitech\iTouch\iTouch.exe
 C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
 C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
 C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
 C:\Programmi\D-Tools\daemon.exe
 C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
 C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\Logitech\MouseWare\system\em_exec.exe
 C:\Programmi\Messenger\msmsgs.exe
 C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 C:\Program Files\FinePixViewer\QuickDCF.exe
 C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
 C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\WINDOWS\system32\slserv.exe
 C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\Winrar\WinRAR.exe
 C:\DOCUME~1\casa\IMPOST~1\Temp\Rar$EX00.843\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
 O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
 O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
 O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [BearShare] "C:\Programmi\BearShare\BearShare.exe" /pause
 O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log] C:\WINDOWS\system32\warez.exe
 O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
 O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
 O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe"  -lang 1033
 O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] Gothic 3
 O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
 O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
 O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User '?')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
 O4 - HKUS\S-1-5-21-1060284298-484763869-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O4 - S-1-5-21-1060284298-484763869-725345543-1003 Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe (User '?')
 O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
 O4 - Global Startup: Exif Launcher.lnk = ?
 O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Programmi\MP3 Player Utilities 3.75\AMVConverter\grab.html
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Programmi\MP3 Player Utilities 3.75\MediaManager\grab.html
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Programmi\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
 O12 - Plugin for .NPSSView: C:\Programmi\Seagate Software\Viewers\ActiveXViewer\NPssView.dll
 O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
 O15 - Trusted Zone: www.698698698.info
 O15 - Trusted Zone: www.sgnappo.com
 O15 - Trusted Zone: www.whatsnew.name
 O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
 O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - http://components.metastream.com/MTSInstallers/MetaStream3.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{627782A3-F36A-4DA8-8638-5F888CD197F5}: NameServer = 85.37.17.49 85.38.28.91
 O17 - HKLM\System\CCS\Services\Tcpip\..\{7DAFDF14-64C1-4C78-8D1B-F8C91ADCBAED}: NameServer = 195.130.224.18,195.130.225.129
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
 O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 O24 - Desktop Component 0: (no name) - file:///D:/MEMDISC/ALBUM_A/LOWRES/640X640/IM_A0002.JPG
 
 --
 End of file - 8884 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 20:41    Oggetto: |   |  
				| 
 |  
				| scommetto che sto pieno di virus... |  | 
	
		| Top |  | 
	
		|  | 
	
		| ste_95 Dio maturo
 
  
  
 Registrato: 03/08/07 14:41
 Messaggi: 1920
 Residenza: Italy
 
 | 
			
				|  Inviato: 29 Ott 2007 20:42    Oggetto: |   |  
				| 
 |  
				| seleziona queste voci e premi fixc hekced: 
 O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log] C:\WINDOWS\system32\warez.exe
 O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] Gothic 3
 O15 - Trusted Zone: www.698698698.info
 O15 - Trusted Zone: www.sgnappo.com
 O15 - Trusted Zone: www.whatsnew.name
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 21:02    Oggetto: |   |  
				| 
 |  
				| fatto e ora? |  | 
	
		| Top |  | 
	
		|  | 
	
		| ste_95 Dio maturo
 
  
  
 Registrato: 03/08/07 14:41
 Messaggi: 1920
 Residenza: Italy
 
 | 
			
				|  Inviato: 29 Ott 2007 21:09    Oggetto: |   |  
				| 
 |  
				| elimina questi files e posta un nuovo log... 
 C:\WINDOWS\system32\warez.exe
 Gothic 3
 
 troppo bello il titolo del valore...
   
 fixa anche questa voce:
 
 O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Programmi\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 21:20    Oggetto: |   |  
				| 
 |  
				| non riesco a trovare i file che mi hai detto di eliminare... questo è il nuovo log
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 20.19.42, on 29/10/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\Ahead\InCD\InCDsrv.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
 C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
 C:\Programmi\Ahead\InCD\InCD.exe
 C:\Programmi\Logitech\iTouch\iTouch.exe
 C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
 C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
 C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
 C:\Programmi\D-Tools\daemon.exe
 C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
 C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\Logitech\MouseWare\system\em_exec.exe
 C:\Programmi\Messenger\msmsgs.exe
 C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 C:\Program Files\FinePixViewer\QuickDCF.exe
 C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
 C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\WINDOWS\system32\slserv.exe
 C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\NOTEPAD.EXE
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\HiJackThis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
 O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
 O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
 O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [BearShare] "C:\Programmi\BearShare\BearShare.exe" /pause
 O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
 O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
 O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe"  -lang 1033
 O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
 O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
 O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User '?')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
 O4 - HKUS\S-1-5-21-1060284298-484763869-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O4 - S-1-5-21-1060284298-484763869-725345543-1003 Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe (User '?')
 O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
 O4 - Global Startup: Exif Launcher.lnk = ?
 O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Programmi\MP3 Player Utilities 3.75\AMVConverter\grab.html
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Programmi\MP3 Player Utilities 3.75\MediaManager\grab.html
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O12 - Plugin for .NPSSView: C:\Programmi\Seagate Software\Viewers\ActiveXViewer\NPssView.dll
 O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
 O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
 O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - http://components.metastream.com/MTSInstallers/MetaStream3.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{627782A3-F36A-4DA8-8638-5F888CD197F5}: NameServer = 85.37.17.49 85.38.28.91
 O17 - HKLM\System\CCS\Services\Tcpip\..\{7DAFDF14-64C1-4C78-8D1B-F8C91ADCBAED}: NameServer = 195.130.224.18,195.130.225.129
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
 O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 O24 - Desktop Component 0: (no name) - file:///D:/MEMDISC/ALBUM_A/LOWRES/640X640/IM_A0002.JPG
 
 --
 End of file - 8414 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ste_95 Dio maturo
 
  
  
 Registrato: 03/08/07 14:41
 Messaggi: 1920
 Residenza: Italy
 
 | 
			
				|  Inviato: 29 Ott 2007 21:32    Oggetto: |   |  
				| 
 |  
				| non li trovi in che senso? prova a visulizzare i file snascosti e di sistema... 
 questa mi da dei sospetti....
 
 O24 - Desktop Component 0: (no name) - file:///D:/MEMDISC/ALBUM_A/LOWRES/640X640/IM_A0002.JPG
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 21:36    Oggetto: |   |  
				| 
 |  
				| e dove li trovo? che faccio di quella stringa la fixo? scusa l'ignoranza e grazie per l'interessamento
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ste_95 Dio maturo
 
  
  
 Registrato: 03/08/07 14:41
 Messaggi: 1920
 Residenza: Italy
 
 | 
			
				|  Inviato: 29 Ott 2007 21:39    Oggetto: |   |  
				| 
 |  
				| per visulizzare i files nascosti e di sistema... 
 apri una cartella qualunque
 vai su strumenti
 opzioni cartella
 poi su visulizzazione
 spunta le opzioni che riguardano quei tipi di files...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 21:45    Oggetto: |   |  
				| 
 |  
				| fatto ma non ci sono....per quanto riguarda la stringa di prima che faccio???? |  | 
	
		| Top |  | 
	
		|  | 
	
		| ste_95 Dio maturo
 
  
  
 Registrato: 03/08/07 14:41
 Messaggi: 1920
 Residenza: Italy
 
 | 
			
				|  Inviato: 29 Ott 2007 21:50    Oggetto: |   |  
				| 
 |  
				| la stringa lasciala.... 
 scarica avenger
 aprilo
 vai su input script manually
 poi sulla lente e copia quanto segue:
 
 Files to delete:
 C:\WINDOWS\system32\warez.exe
 
 poi vai su done
 poi sul semaforino
 acconsenti
 a questo punto il pc dovrebbe riavviarsi, altrimenti fallo tu
 al riavvio posta il contenuto del blocco note che ti si aprirà...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 22:02    Oggetto: |   |  
				| 
 |  
				| non riesco a trovare avenger nel sito... |  | 
	
		| Top |  | 
	
		|  | 
	
		| ste_95 Dio maturo
 
  
  
 Registrato: 03/08/07 14:41
 Messaggi: 1920
 Residenza: Italy
 
 | 
			
				|  Inviato: 29 Ott 2007 22:04    Oggetto: |   |  
				| 
 |  
				| scusa il link è sbagliato... 
 questo è il link...
 
 Avenger
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| gatto83 Eroe in grazia degli dei
 
  
 
 Registrato: 29/10/07 19:37
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 29 Ott 2007 22:16    Oggetto: |   |  
				| 
 |  
				| ho fatto quello che mi hai detto ma il pc non si è spentp per il problema "service"..cmq riaccendeno è uscito questo 
 Logfile of The Avenger version 1, by Swandog46
 Running from registry key:
 \Registry\Machine\System\CurrentControlSet\Services\yycvgtch
 
 *******************
 
 Script file located at: \??\C:\awndsqny.txt
 Script file opened successfully.
 
 Script file read successfully
 
 Backups directory opened successfully at C:\Avenger
 
 *******************
 
 Beginning to process script file:
 
 
 
 File C:\WINDOWS\system32\warez.exe not found!
 Deletion of file C:\WINDOWS\system32\warez.exe failed!
 
 Could not process line:
 C:\WINDOWS\system32\warez.exe
 Status: 0xc0000034
 
 
 Completed script processing.
 
 *******************
 
 Finished!  Terminate
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |