Precedente :: Successivo |
Autore |
Messaggio |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 03 Ago 2007 10:05 Oggetto: virus... connessione internet!! |
|
|
Ciao a tutti, ho ancora bisogno del vostro aiuto.
Da qualche giorno mi entra una connessione, chiamata CONNESSIONE INTERNET, scollega la mia con il cellulare e questa fa un numero etc. Per toglierla devo riavviare il pc la elimino ma dopo poco rientra.
Con il pc ci lavoro e mi crea un grande problema.
Ieri è venuto un tecnico ma, non è stato in grado di aiutarmi, unico consiglio, formattare il pc e cambiare l'antivirus che ora è AVG.
Avete un consiglio meno doloroso?
Grazie a tutti
ciao simona |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 03 Ago 2007 10:27 Oggetto: |
|
|
cambia il tecnico, per cominciare.
fai queste due scansioni: HiJack e FindAWF.
metti qui i risultati. |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 03 Ago 2007 17:26 Oggetto: x Orange |
|
|
Orange ha scritto: | cambia il tecnico, per cominciare.
fai queste due scansioni: HiJack e FindAWF.
metti qui i risultati. |
ciao Orange,
per cortesia spiegami bene cosa devo fare per fare la scansione.
Scusami ma non ho capito..
grazie simona |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 03 Ago 2007 19:32 Oggetto: Re: x Orange |
|
|
simosimo76 ha scritto: | Orange ha scritto: | cambia il tecnico, per cominciare.
fai queste due scansioni: HiJack e FindAWF.
metti qui i risultati. |
ciao Orange,
per cortesia spiegami bene cosa devo fare per fare la scansione.
Scusami ma non ho capito..
grazie simona |
Hai provato a cliccare sulle scritte in blu?  |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 03 Ago 2007 21:34 Oggetto: Re: x Orange |
|
|
bdoriano ha scritto: | simosimo76 ha scritto: | Orange ha scritto: | cambia il tecnico, per cominciare.
fai queste due scansioni: HiJack e FindAWF.
metti qui i risultati. |
ciao Orange,
per cortesia spiegami bene cosa devo fare per fare la scansione.
Scusami ma non ho capito..
grazie simona |
Hai provato a cliccare sulle scritte in blu?  |
si, certo che ci ho provato!!!
Mi si apre una conversazione del forum che ho letto e riletto ma con scarso successo.
Ora ci riprovo
grazie Orange
ti farò sapere  |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 03 Ago 2007 21:48 Oggetto: |
|
|
su, che è facile!
scarica HiJackThis e scompattalo in una sua cartella.
avvialo, seleziona "do a system scan and save a log file". copia il contenuto del blocco-note (che si aprirà automaticamente alla fine dellla scansione) ed incollalo nel tuo post.
Con FindAWF è ancora più facile:
scaricalo da qui, avvialo e ti si aprirà una finestra DOS. clicca Invio e aspetta l'apertura del blocco note con il tuo report. poi lo copi e lo incolli qui.
 |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 04 Ago 2007 01:06 Oggetto: |
|
|
Orange ha scritto: | su, che è facile!
scarica HiJackThis e scompattalo in una sua cartella.
avvialo, seleziona "do a system scan and save a log file". copia il contenuto del blocco-note (che si aprirà automaticamente alla fine dellla scansione) ed incollalo nel tuo post.
Con FindAWF è ancora più facile:
scaricalo da qui, avvialo e ti si aprirà una finestra DOS. clicca Invio e aspetta l'apertura del blocco note con il tuo report. poi lo copi e lo incolli qui.
 |
Find AWF report by noahdfear ©2006
bak folders found
~~~~~~~~~~~
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549
Directory di C:\WINDOWS\SYSTEM32\BAK
0 File 0 byte
2 Directory 31.657.934.848 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549
Directory di C:\PROGRA~1\ASUSTEK\ASUSDVD\BAK
0 File 0 byte
2 Directory 31.657.934.848 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549
Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK
0 File 0 byte
2 Directory 31.657.930.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549
Directory di C:\PROGRA~1\GRISOFT\AVG7\BAK
0 File 0 byte
2 Directory 31.657.930.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549
Directory di C:\PROGRA~1\NOKIA\NOKIAP~1\BAK
0 File 0 byte
2 Directory 31.657.930.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549
Directory di C:\PROGRA~1\JAVA\JRE16~1.0_0\BIN\BAK
0 File 0 byte
2 Directory 31.657.930.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549
Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK
0 File 0 byte
2 Directory 31.657.930.752 byte disponibili
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
end of report
cado subito
ciao simo |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 04 Ago 2007 11:25 Oggetto: |
|
|
Orange ha scritto: | su, che è facile!
scarica HiJackThis e scompattalo in una sua cartella.
avvialo, seleziona "do a system scan and save a log file". copia il contenuto del blocco-note (che si aprirà automaticamente alla fine dellla scansione) ed incollalo nel tuo post.
Con FindAWF è ancora più facile:
scaricalo da qui, avvialo e ti si aprirà una finestra DOS. clicca Invio e aspetta l'apertura del blocco note con il tuo report. poi lo copi e lo incolli qui.
 |
ecco l'altroLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.26.01, on 04/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\services.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmi\KeyText\KeyText.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\PROGRA~1\Grisoft\AVG7\avgw.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Simona\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: KeyText.lnk = C:\Programmi\KeyText\KeyText.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B181A11F-22FE-48A2-B671-1C9A0DFEC526}: NameServer = 213.230.128.222 213.230.129.94
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
--
End of file - 6316 bytes
aspetto notizie
ciao grazie simo |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 04 Ago 2007 11:27 Oggetto: IMPORTANTE |
|
|
simosimo76 ha scritto: | Orange ha scritto: | su, che è facile!
scarica HiJackThis e scompattalo in una sua cartella.
avvialo, seleziona "do a system scan and save a log file". copia il contenuto del blocco-note (che si aprirà automaticamente alla fine dellla scansione) ed incollalo nel tuo post.
Con FindAWF è ancora più facile:
scaricalo da qui, avvialo e ti si aprirà una finestra DOS. clicca Invio e aspetta l'apertura del blocco note con il tuo report. poi lo copi e lo incolli qui.
 |
ecco l'altroLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.26.01, on 04/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\services.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmi\KeyText\KeyText.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\PROGRA~1\Grisoft\AVG7\avgw.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Simona\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: KeyText.lnk = C:\Programmi\KeyText\KeyText.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B181A11F-22FE-48A2-B671-1C9A0DFEC526}: NameServer = 213.230.128.222 213.230.129.94
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
--
End of file - 6316 bytes
aspetto notizie
ciao grazie simo |
questa CONNESSIONE INTERNET entra nel pc anche quando è sconnesso e spento.
Ieri sera, sentivo fare i numeri ma il pc era spento.
Non mi è mai capitata una storia così assurda (per me)
Se sapete darmi un consiglio!!!
Grazie ancora simo |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 04 Ago 2007 16:58 Oggetto: |
|
|
Scarica anche ATF-Cleaner.
Avvia il pc in modalità provvisoria
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe |
clicca fix checked
Avvia ATF-Cleaner
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 04 Ago 2007 20:11 Oggetto: |
|
|
bdoriano ha scritto: | Scarica anche ATF-Cleaner.
Avvia il pc in modalità provvisoria
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe |
clicca fix checked
Avvia ATF-Cleaner
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo |
bdoriano
l'ho scaricato ma si apre una finestra, dove posso spuntare altre voci e non quelle da te elencate e sono:
Windows Temp
Current Usur Temp
All User Temp
Cookis
Temporary Internet Files
Hitory
Prefetch
Java Cache
Recycle Bin
Select All
POI CI SONO PULSANTI PIU' GRANDI CON SCRTTO:
ampty selected
donate
exit
COSA DEVO SPUNTARE?
QUALE DEVO CLICCARE?
GRAZIE CIAO SIMO |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 04 Ago 2007 20:18 Oggetto: |
|
|
Forse mi sono spiegato male, ci riprovo...
1:
Avvia il pc in modalità provvisoria
esegui HIJACKTHIS (il programma che hai usato per fare il log)
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe |
clicca fix checked
chiudi il programma
2:
Avvia ATF-Cleaner (l'ultimo programma che ti ho fatto scaricare)
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected
3:
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
Spero di essere riuscito a spiegarmi meglio. |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 04 Ago 2007 20:21 Oggetto: |
|
|
bdoriano ha scritto: | Forse mi sono spiegato male, ci riprovo...
1:
Avvia il pc in modalità provvisoria
esegui HIJACKTHIS (il programma che hai usato per fare il log)
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe |
clicca fix checked
chiudi il programma
2:
Avvia ATF-Cleaner (l'ultimo programma che ti ho fatto scaricare)
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected
3:
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
Spero di essere riuscito a spiegarmi meglio. |
No, scusami ti sei spiegato benissimo, sono io che non capisco al volo!!
Ok capito, un favore, mi ricordi come si avvia in modalità provvisoria?
Non lo ricordo,.,
grazie ancora |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 04 Ago 2007 20:25 Oggetto: |
|
|
simosimo76 ha scritto: | Ok capito, un favore, mi ricordi come si avvia in modalità provvisoria?
Non lo ricordo,.,
grazie ancora |
Clicca su Avvia il pc in modalità provvisoria e ti compare un topic con diverse spiegazioni, tra cui trovi anche quella. |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 06 Ago 2007 15:29 Oggetto: |
|
|
bdoriano ha scritto: | simosimo76 ha scritto: | Ok capito, un favore, mi ricordi come si avvia in modalità provvisoria?
Non lo ricordo,.,
grazie ancora |
Clicca su Avvia il pc in modalità provvisoria e ti compare un thread con diverse spiegazioni, tra cui trovi anche quella. |
allora, non sono riuscita a fare la modalitò provvisioria (lo so, ho dei grandi limiti) ma, ho disistallatto l'AVG e ho istallato PANDA Security 2007. Qusto mi ha dato il nome e il numero di questa connessione che mi sta torturando, il numero è 899707708 e si chiama svchost.exe.
Con cerca ho trovato questo file ma, non riesco ad eliminarlo mi dice che è un disco pieno etc.
Mentre facevo la scansione con il Panda, la connessione internet "famosa" è ricomparsa.
Se riuscite ad aiutarmi...
Grazie ancora simo |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 06 Ago 2007 15:50 Oggetto: |
|
|
simosimo76 se non segui le indicazioni fornite, diventa difficile aiutarti...
hai fatto le operazioni suggerite da Bdoriano?:
Citazione: | Avvia il pc in modalità provvisoria
esegui HIJACKTHIS (il programma che hai usato per fare il log)
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe |
clicca fix checked
chiudi il programma |
fatto questo, rifai il log con HiJackThis e mettilo qui per un controllo.
P.S. usa il tasto "Rispondi", invece di "Riporta". Si crea meno confusione.  |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 06 Ago 2007 16:49 Oggetto: |
|
|
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.48.03, on 06/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\pavsrv51.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\TPSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
c:\programmi\panda software\panda internet security 2007\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\winlogon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\TEMP\kwxzba.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmi\KeyText\KeyText.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\PsImSvc.exe
C:\Programmi\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE
c:\programmi\panda software\panda internet security 2007\WebProxy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\psimreal.exe
C:\Documents and Settings\Simona\Desktop\HiJackThis.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\Upgrader.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [kwxzba.exe] C:\WINDOWS\TEMP\kwxzba.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programmi\Panda Software\Panda Internet Security 2007\Inicio.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: KeyText.lnk = C:\Programmi\KeyText\KeyText.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B181A11F-22FE-48A2-B671-1C9A0DFEC526}: NameServer = 213.230.130.222 213.230.155.94
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\programmi\panda software\panda internet security 2007\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programmi\Panda Software\Panda Internet Security 2007\PsImSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programmi\Panda Software\Panda Internet Security 2007\TPSrv.exe
--
End of file - 7613 bytes |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 06 Ago 2007 20:10 Oggetto: |
|
|
Mi sa che dobbiamo cominciare a usare le maniere forti....
Segui, per filo e per segno, questi passaggi. |
|
Top |
|
 |
simosimo76 Eroe

Registrato: 19/04/07 18:19 Messaggi: 45
|
Inviato: 06 Ago 2007 22:41 Oggetto: |
|
|
tu hai ragione e come ma, purtroppo non ci capisco molto e quello che per te è scontato per me è ignoto.
Tipo: che è il GMER?
Questa cosa la devo fare scollegata o collegata?
Cmq, io ho capito (forse) che devo aprire HJT..
E poi, che significa carichiamo su http://freeflehosting.net ?
Se sono troppo lontana dalla situazione, non ti preoccupare, capisco che non puoi farmi un corso per corrispondenza!!!
Grazi cmq ciao |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 06 Ago 2007 23:13 Oggetto: |
|
|
ok, ci provo io con calma
in questo caso HJT non centra!
carichiamo su freeflehosting
significa che cliccki sul link che ti ha dato nel post precedente,
scaricati il programmino che ti dice bdoriano (gmer)
e fai le seguenti operazioni:
--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note
il blocco note lo trovi da:
start/tutti i programmi/accessori/blocco note.
poi premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su http://www.freefilehosting.net
Postiamo qui il link che ci viene assegnato.
per caricare tutto su freefilehosting:
click sul link, poi sfoglia, cercherai il blocco note che hai salvato prima e lo invvii
--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su http://www.freefilehosting.net
Postiamo qui il link che ci viene assegnato.
qui fai tutto come prima.
spero d'esserti stato utile ma se hai problemi chiedi pure
siccome sono della tua forza, ti sono vicino  |
|
Top |
|
 |
|