Precedente :: Successivo |
Autore |
Messaggio |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 27 Dic 2007 23:15 Oggetto: |
|
|
ecco il link di autostart:
http://www.freefilehosting.net/download/39h9l
ecco il link di rootkit:
http://www.freefilehosting.net/download/39h9m |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Dic 2007 23:26 Oggetto: |
|
|
Non mi sembra sia completo il log Rootkit. Rifallo, e aspetta che sia finito. |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 27 Dic 2007 23:43 Oggetto: |
|
|
Ecco il nuovo link di rootkit:
http://www.freefilehosting.net/download/39ha8 |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 28 Dic 2007 17:55 Oggetto: |
|
|
OK, non si vede nulla nei log di GMER.
Adesso collegati a Kaspersky online scanner
Quando sta scaricando i file necessari, disattiva momentaneamente l'antivirus ed eventualmente anche il firewall. Non appena inizia la scansione del PC disconnettiti da internet.
Alla fine carica il risultato su www.freefilehosting.net, riportando quì il link che ti viene assegnato. |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 28 Dic 2007 18:15 Oggetto: |
|
|
ci sentiamo tra un'oretta circa
tu hai msn? se si inviami il tuo contatto in pm....ciao |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 28 Dic 2007 18:28 Oggetto: |
|
|
Purtroppo non ho msn... |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 28 Dic 2007 20:36 Oggetto: |
|
|
Sante62 ha scritto: | OK, non si vede nulla nei log di GMER. |
In che senso non si vede niente? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 28 Dic 2007 20:51 Oggetto: |
|
|
Credo che intenda che non si vede nulla di pericoloso.  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 28 Dic 2007 21:23 Oggetto: |
|
|
bdoriano ha scritto: | Credo che intenda che non si vede nulla di pericoloso.  |
Esatto... |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 28 Dic 2007 21:45 Oggetto: |
|
|
ok
per il momento faccio una scansione sul disco C cioe' l'hard disk dove e' installato il sistema operativo.... perche' a scansionare tutto il pc cioe' anche l'altro hard disk ci mette moltissimo tempo...
potresti aiutarmi nel post che ho fatto nella sezione windows? grazie
edit by bdoriano: aggiunto il link al post menzionato.  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 28 Dic 2007 22:21 Oggetto: |
|
|
Bhe, in quella sezione io posso fare ben poco. Li sono senz'altro più esperti di me...  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 28 Dic 2007 22:45 Oggetto: |
|
|
Ho letto il tuo post alla sezione di Windows. Se il problema è la continuazione di questo, ti consiglio di assicurarti che il PC sia pulito da infezioni. Poi si vedrà il da farsi.
 |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 28 Dic 2007 23:30 Oggetto: |
|
|
Ecco il link del risultato della scansione fatta con Kaspersky:
http://www.freefilehosting.net/download/39icj
I file infettati li devo eliminare manualmente? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 29 Dic 2007 10:19 Oggetto: |
|
|
The Avenger
Scompattalo in una sua cartella in c:\
Avvialo
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione: | files to delete:
C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\01Q3GHU7\upgrade[1].cab
C:\Documents and Settings\RICCARDO E ALBERTO\Documenti\File ricevuti\tightvnc-1.2.9-setup.zip
C:\Documents and Settings\RICCARDO E ALBERTO\Impostazioni locali\Temp\NERO13911\Toolbar.exe
C:\Documents and Settings\RICCARDO E ALBERTO\Impostazioni locali\Temp\wzd143\ca_setup.exe
C:\Programmi\filesubmit\oswdvaz118.exe
C:\Programmi\filesubmit\VVSNInst.exe |
Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Scarica ATF Cleaner serve per ripulire la cache di internet;
Avvialo e clicca su Select All e poi su Empty selected. Fai la stessa cosa con Firefox o Opera se li hai installati come browser, dal menu principale di ATF Cleaner.
Al termine dell'operazione, posta qui il risultato di Avenger (lo trovi su C:\Avenger.txt), con un log aggiornato di hijackthis. |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 29 Dic 2007 13:00 Oggetto: |
|
|
Non appena avvio il programma avenger mi compare questa finestra e clicco su ok
Clicco su input script manually, poi sulla lente di ingradimento e copio i file da eliminare e clicco su done.
Non appena clicco sul semaforo mi compare una finestra per la conferma clicco su ok e mi da questo errore:
come posso risolvere? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 29 Dic 2007 13:10 Oggetto: |
|
|
Assicurati di aver copiato tutto lo script così come è visualizzato, nel box bianco e tieni disattivato momentaneamente l'antivirus ed eventuali altri moduli. |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 29 Dic 2007 13:24 Oggetto: |
|
|
avevi ragione avevo dimenticato di ricopiare questo nel box bianco "files to delete: "
Questa volta non mi ha dato nessun errore....
Al riavvio del pc e' comparso il prompt dei comandi con delle scritte che scorrevano... e' normale?
Nella cartella in cui c'era il avenger .exe e' stato creato un file backup.zip con all'interno i file cancellati e anche il programma stesso. Questo file backup.zip lo devo cancellare o no?
Questo e' il log del risultato di avenger :
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\ophqpfap
*******************
Script file located at: \??\C:\rtgbfgap.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\01Q3GHU7\upgrade[1].cab deleted successfully.
File C:\Documents and Settings\RICCARDO E ALBERTO\Documenti\File ricevuti\tightvnc-1.2.9-setup.zip deleted successfully.
File C:\Documents and Settings\RICCARDO E ALBERTO\Impostazioni locali\Temp\NERO13911\Toolbar.exe deleted successfully.
File C:\Documents and Settings\RICCARDO E ALBERTO\Impostazioni locali\Temp\wzd143\ca_setup.exe deleted successfully.
File C:\Programmi\filesubmit\oswdvaz118.exe deleted successfully.
File C:\Programmi\filesubmit\VVSNInst.exe deleted successfully.
Completed script processing.
*******************
Finished! Terminate. |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 29 Dic 2007 13:38 Oggetto: |
|
|
Ho pulito la cache di internet con ATF Cleaner sia main, Firefox e Opera...
Questo e' il log aggiornato di HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 12.29.38, on 29/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\Cyberlink\PowerCinema\PCMService.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Java\jre1.6.0\bin\jusched.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmi\Saitek\Software\Profiler.exe
C:\Programmi\Saitek\Software\SaiSmart.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\AC Milan Alerts\ACMilanAlerts.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\AVERTV2K\QuickTV.exe
C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\winlirc.exe
C:\Programmi\ATITool\ATITool.exe
C:\Programmi\girder\Girder.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Avant Browser\avant.exe
D:\setup\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gazzetta.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F3 - REG:win.ini: load= C:\TCWIN45\PIPELINE\remind.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O4 - HKLM\..\Run: [zzzHPSETUP] F:\Setup.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Programmi\Cyberlink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\Aethra\ADSL EB1070 USB\CnxTrApp.dll",AppEntry -REG "Aethra\ADSL EB1070 USB"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmi\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programmi\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programmi\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Profiler] C:\Programmi\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [SaiSmart] C:\Programmi\Saitek\Software\SaiSmart.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AC Milan Alerts] "C:\Programmi\AC Milan Alerts\ACMilanAlerts.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: ATITool.lnk = C:\Programmi\ATITool\ATITool.exe
O4 - Startup: Girder3.lnk = C:\Programmi\girder\Girder.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: QuickTV.lnk = C:\Program Files\AVERTV2K\QuickTV.exe
O4 - Global Startup: winlirc.exe
O8 - Extra context menu item: Aggiungi l'indirizzo alla Lista pubblicità indesiderata - C:\Programmi\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Apri in una nuova sessione di Avant Browser - C:\Programmi\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Apri tutti i collegamenti in questa pagina - C:\Programmi\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Blocca tutte le immagini provenienti da questo server - C:\Programmi\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Cerca - C:\Programmi\Avant Browser\Search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Evidenzia in questa pagina - C:\Programmi\Avant Browser\Highlight.htm
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.guidapraticaalcomputer.it
O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5619E5E-98C0-47A2-AE71-4FD8020ED930}: NameServer = 210.22.70.3
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 29 Dic 2007 14:09 Oggetto: |
|
|
OK, Avenger ha fatto il suo lavoro... e il log di HjT sembra pulito adesso.
Mettiti però anche un firewall scegliendone uno tramite questa discussione. Dimmi ora se riscontri altri problemi... |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 29 Dic 2007 14:15 Oggetto: |
|
|
fabulas ha scritto: | avevi ragione avevo dimenticato di ricopiare questo nel box bianco "files to delete: "
Questa volta non mi ha dato nessun errore....
Al riavvio del pc e' comparso il prompt dei comandi con delle scritte che scorrevano... e' normale?
Nella cartella in cui c'era il avenger .exe e' stato creato un file backup.zip con all'interno i file cancellati e anche il programma stesso. Questo file backup.zip lo devo cancellare o no? |
potresti rispondermi?
Ti ringrazio per avermi aiutato a pulire il Pc, purtroppo ancora non e' stato risolto il problema di msn...
prima di pulire il pc la connessione di msn si interrompeva ogni minuto adesso ogni 10 minuti...
Ci sara' qualcosa che gli fa cadere la connessione...
Come possiamo fare per capire di cosa si tratta? |
|
Top |
|
 |
|