| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jon Snow Eroe
 
  
 
 Registrato: 23/12/07 00:37
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 09 Feb 2008 22:37    Oggetto: |   |  
				| 
 |  
				| Ciao, ho fatto come hai detto, però Norman Malware Cleaner non funziona. Vedo che nel task manager è presente tra i processi attivi però non parte, anzi mi occupa un sacco di ram e cpu senza fare nulla!   Comunque ti allego i log di DrWeb e SysScan.
 
 Il problema svchost.exe è ancora presente, mi si è presentato or ora
   
 DrWeb.csv
 report50.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jon Snow Eroe
 
  
 
 Registrato: 23/12/07 00:37
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 09 Feb 2008 22:39    Oggetto: |   |  
				| 
 |  
				| Perchè non mi visualizza il link dei file che allego? Sbaglio qualcosa? Cosa? Così per curiosità
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jon Snow Eroe
 
  
 
 Registrato: 23/12/07 00:37
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 15 Feb 2008 19:10    Oggetto: |   |  
				| 
 |  
				| Ciao, non c'è nessuna novità? 
   Mi esce spesso l'errore e devo spegnere il pc dal tasto d'accenzione sennò non si spegne...
   Conoscete anche qualche sito che magari mi legge i log giusto per non dover gravare sempre sulle vostre spalle?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 15 Feb 2008 20:18    Oggetto: |   |  
				| 
 |  
				| Avvia il PC in modalità provvisoria e fixa queste righe: 
  	  | Citazione: |  	  | O4 - HKLM\..\Run: [Windows MSN2 XP] G:\WINDOWS\System32\swchost.exe O4 - HKCU\..\Run: [Windows MSN2 XP] G:\WINDOWS\System32\swchost.exe
 O4 - HKCU\..\Run: [Windows Networking Monitoring] G:\WINDOWS\System32\mdm.exe
 O4 - HKUS\S-1-5-21-2052111302-1085031214-682003330-1003\..\Run: [Windows Networking Monitoring] G:\WINDOWS\System32\mdm.exe (User '?')
 O23 - Service: Advance Service Process - Unknown owner - C:\Programmi\File comuni\System\MSASP32.exe (file missing)
 
 | 
 
 Utilizza Avenger con questo script:
 
  	  | Citazione: |  	  | files to delete: G:\WINDOWS\System32\swchost.exe
 G:\WINDOWS\System32\mdm.exe
 C:\Programmi\File comuni\System\MSASP32.exe
 | 
 Posta il risultato di Avenger e un nuovo log di HJT.
 Prova adesso a far girare Norman Malware Cleaner.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jon Snow Eroe
 
  
 
 Registrato: 23/12/07 00:37
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 15 Feb 2008 22:24    Oggetto: |   |  
				| 
 |  
				| Ho fatto come mi hai detto ma non mi parte il pc in modalita provvisoria: 
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 21.22.10, on 15/02/2008
 Platform: Windows XP  (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 G:\WINDOWS\System32\smss.exe
 G:\WINDOWS\system32\winlogon.exe
 G:\WINDOWS\system32\services.exe
 G:\WINDOWS\system32\lsass.exe
 G:\WINDOWS\System32\Ati2evxx.exe
 G:\WINDOWS\system32\svchost.exe
 G:\WINDOWS\System32\svchost.exe
 C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 G:\WINDOWS\system32\spoolsv.exe
 G:\WINDOWS\system32\Ati2evxx.exe
 G:\WINDOWS\Explorer.EXE
 C:\WINDOWS\System32\svchost.exe
 c:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
 C:\Programmi\Eset\nod32krn.exe
 G:\WINDOWS\System32\svchost.exe
 G:\WINDOWS\Mixer.exe
 C:\Programmi\Eset\nod32kui.exe
 G:\WINDOWS\System32\ctfmon.exe
 C:\Programmi\Messenger\msmsgs.exe
 C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 C:\Programmi\Corel\Graphics9\Register\Remind32.exe
 G:\WINDOWS\System32\WgaTray.exe
 G:\WINDOWS\System32\wuauclt.exe
 G:\Documents and Settings\Bar Ferraris\Desktop\utility pc\HiJackThis_v2.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dbsarticles.com
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
 O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
 O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Virgilio Toolbar\VirgilioBand.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
 O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\bak\bak\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 O4 - HKLM\..\Run: [Windows Networking Monitoring] G:\WINDOWS\System32\mdm.exe
 O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O4 - Startup: Registrazione Corel.lnk = C:\Programmi\Corel\Graphics9\Register\Remind32.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 O12 - Plugin for .pdf: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll
 O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
 O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5190/mcfscan.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{390CA4CF-DCB4-49DD-A3FB-5073DEFE96FC}: NameServer = 85.37.17.48 85.38.28.88
 O20 - AppInit_DLLs:  C:\Programmi\Agnitum\Outpost Firewall 1.0\wl_hook.dll
 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\System32\browseui.dll
 O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\System32\browseui.dll
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - G:\WINDOWS\System32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe (file missing)
 
 --
 End of file - 6099 bytes
 
 
 Logfile of The Avenger version 1, by Swandog46
 Running from registry key:
 \Registry\Machine\System\CurrentControlSet\Services\xewajqnc
 
 *******************
 
 Script file located at: \??\G:\WINDOWS\coixduip.txt
 Script file opened successfully.
 
 Script file read successfully
 
 Backups directory opened successfully at G:\Avenger
 
 *******************
 
 Beginning to process script file:
 
 
 
 File G:\WINDOWS\System32\swchost.exe not found!
 Deletion of file G:\WINDOWS\System32\swchost.exe failed!
 
 Could not process line:
 G:\WINDOWS\System32\swchost.exe
 Status: 0xc0000034
 
 File G:\WINDOWS\System32\mdm.exe deleted successfully.
 
 
 File C:\Programmi\File comuni\System\MSASP32.exe not found!
 Deletion of file C:\Programmi\File comuni\System\MSASP32.exe failed!
 
 Could not process line:
 C:\Programmi\File comuni\System\MSASP32.exe
 Status: 0xc0000034
 
 
 Completed script processing.
 
 *******************
 
 Finished!  Terminate.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 16 Feb 2008 01:02    Oggetto: |   |  
				| 
 |  
				| Avvia HJT e fixa queste altre righe; sono superflue: 
  	  | Citazione: |  	  | O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\bak\bak\qttask.exe" -atboottime
 O4 - Startup: Registrazione Corel.lnk = C:\Programmi\Corel\Graphics9\Register\Remind32.exe
 O4 - HKLM\..\Run: [Windows Networking Monitoring] G:\WINDOWS\System32\mdm.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 | 
 Riavvia il PC e posta un altro log di HJT.
 Ce l'hai ancora l'errore di svchost?
 Adesso collegati a Kaspersky online scanner
 Quando sta scaricando i file necessari, disattiva momentaneamente l'antivirus. Non appena inizia la scansione del PC disconnettiti da internet.
 Alla fine carica il risultato su www.freefilehosting.net, riportando quì il link che ti viene assegnato come indicato quì
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jon Snow Eroe
 
  
 
 Registrato: 23/12/07 00:37
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 17 Feb 2008 21:10    Oggetto: |   |  
				| 
 |  
				| Si l'errore c'è ancora. Lo ha fatto anche poco fa....   
 Ecco tutto:
 
 scanKaspersky3.html
 
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 15.41.09, on 17/02/2008
 Platform: Windows XP  (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 G:\WINDOWS\System32\smss.exe
 G:\WINDOWS\system32\winlogon.exe
 G:\WINDOWS\system32\services.exe
 G:\WINDOWS\system32\lsass.exe
 G:\WINDOWS\System32\Ati2evxx.exe
 G:\WINDOWS\system32\svchost.exe
 G:\WINDOWS\System32\svchost.exe
 C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 G:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\System32\svchost.exe
 c:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
 C:\Programmi\Eset\nod32krn.exe
 G:\WINDOWS\System32\svchost.exe
 G:\WINDOWS\system32\Ati2evxx.exe
 G:\WINDOWS\Explorer.EXE
 C:\Programmi\Eset\nod32kui.exe
 G:\WINDOWS\System32\ctfmon.exe
 C:\Programmi\Messenger\msmsgs.exe
 G:\WINDOWS\System32\wuauclt.exe
 G:\WINDOWS\System32\WgaTray.exe
 G:\Documents and Settings\Bar Ferraris\Desktop\utility pc\HiJackThis_v2.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dbsarticles.com
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
 O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
 O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Virgilio Toolbar\VirgilioBand.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
 O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 O12 - Plugin for .pdf: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll
 O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
 O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5190/mcfscan.cab
 O20 - AppInit_DLLs:  C:\Programmi\Agnitum\Outpost Firewall 1.0\wl_hook.dll
 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\System32\browseui.dll
 O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\System32\browseui.dll
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - G:\WINDOWS\System32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe (file missing)
 
 --
 End of file - 5431 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 17 Feb 2008 21:32    Oggetto: |   |  
				| 
 |  
				| E' rimasta qualcosina, quindi riutilizza Avenger con questo script: 
  	  | Citazione: |  	  | files to delete: G:\WINDOWS\system32\config\systemprofile\Impostazioni locali\Temporary Internet Files\Content.IE5\0D6VKLMB\mixit[1].exe
 G:\WINDOWS\system32\config\systemprofile\Impostazioni locali\Temporary Internet Files\Content.IE5\S5IROLEB\mumie[2].exe
 | 
 Allega poi il risultato; utilizza CCleaner; Avvialo e clicca su opzioni->Avanzate, e togli la spunta da "elimina file solo se più vecchi di 48 ore"
 Utilizza l'opzione Pulizia e poi clicca su Analizza;
 alla fine clicca su Avvia Pulizia.
 Fai la stessa cosa con l'opzione Trova problemi; eliminerà una serie di chiavi di registro inutili; adesso il PC dovrebbe essere a posto; devi aggiornare il sistema al Service Pack 2; sicuramente verrebbe riparato quell'errore che riscontri....
 
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jon Snow Eroe
 
  
 
 Registrato: 23/12/07 00:37
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 18 Feb 2008 00:22    Oggetto: |   |  
				| 
 |  
				| Mi si è ripresentato ora l'errore. Il problema mi sa che è che non mi funziona bene il firewall. Nod32 ha rilevato anche dei virus, tra l'altro uno è una dell chiavi che mi hai fatto cancellare con avenger. Spero cmq di aggiornare presto al SP2 il sistema.
 
 Logfile of The Avenger version 1, by Swandog46
 Running from registry key:
 \Registry\Machine\System\CurrentControlSet\Services\dkdjcxvw
 
 *******************
 
 Script file located at: \??\G:\Documents and Settings\irapbqbs.txt
 Script file opened successfully.
 
 Script file read successfully
 
 Backups directory opened successfully at G:\Avenger
 
 *******************
 
 Beginning to process script file:
 
 File G:\WINDOWS\system32\config\systemprofile\Impostazioni locali\Temporary Internet Files\Content.IE5\0D6VKLMB\mixit[1].exe deleted successfully.
 File G:\WINDOWS\system32\config\systemprofile\Impostazioni locali\Temporary Internet Files\Content.IE5\S5IROLEB\mumie[2].exe deleted successfully.
 
 Completed script processing.
 
 *******************
 
 Finished!  Terminate.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 18 Feb 2008 00:46    Oggetto: |   |  
				| 
 |  
				| Secondo me, non è che non ti funziona bene il firewall; Finchè non aggiornerai il sistema, rimarranno aperte sempre delle falle nel tuo PC...
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jon Snow Eroe
 
  
 
 Registrato: 23/12/07 00:37
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 18 Feb 2008 12:52    Oggetto: |   |  
				| 
 |  
				| ok grazie mille ancora ciaooo
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ilovetoothedog Dio minore
 
  
  
 Registrato: 16/03/06 01:05
 Messaggi: 663
 Residenza: Genova
 
 | 
			
				|  Inviato: 07 Mar 2008 13:06    Oggetto: |   |  
				| 
 |  
				|  	  | Jon Snow ha scritto: |  	  | ok grazie mille ancora ciaooo
 | 
 
 Perchè non passare a Linux ?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jon Snow Eroe
 
  
 
 Registrato: 23/12/07 00:37
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 07 Mar 2008 15:41    Oggetto: |   |  
				| 
 |  
				| Credo che tra poco lo farò... |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |