Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Zlob Aiutatemi Opzioni
Aquilotto88
Inviato: Sunday, October 07, 2007 2:07:06 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
rieccomi ragioniere.... vedi adesso

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.05.59, on 07/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\Caso\IMPOST~1\Temp\Rar$EX00.000\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Programmi\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/results.aspx?mkt=it-it&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp.rossoalice.alice.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E07IXLRD_1890765] "C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?4ce73dc30c0646b78428583695942042
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?4ce73dc30c0646b78428583695942042
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O15 - Trusted Zone: www.sgnappo.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{0846D79E-0292-4FE9-BD2A-95932955F2FE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDFC87DF-1C15-4E85-9026-E3C42A8F3ED7}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0B2C980-967F-4D00-B319-A87F37762D53}: NameServer = 85.255.116.99 85.255.112.66
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{0846D79E-0292-4FE9-BD2A-95932955F2FE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{0846D79E-0292-4FE9-BD2A-95932955F2FE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe

--
End of file - 7872 bytes
Aquilotto88
Inviato: Sunday, October 07, 2007 2:16:16 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ho fatto come hai detto tu ragioniere...ma ditemi e lo stesso problema quando per esempio vado su un sito e me ne esce un altro? per esempio clikko su un sito e me ne esce un altro premo indietro riclicco sul sito e me ne da un altro ancora cliccando sempre poi mi da il sito desiderato

Edited by - Aquilotto88 on 10/07/2007 14:16:58
ragioniere
Inviato: Sunday, October 07, 2007 3:09:12 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0B2C980-967F-4D00-B319-A87F37762D53}: NameServer = 85.255.116.99 85.255.112.66
eccomi: questa voce non l'hai eliminata.
Adesso usa spybot.adaware,fai le scansioni ed elimina tutto,poi,fai al limite qualche scansione on line qui:
http://www.pandasoftware.com/products/activescan?
http://it.trendmicro-europe.com/cons...all_launch.php
e facci sapere.
ragioniere
Inviato: Sunday, October 07, 2007 3:09:48 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0B2C980-967F-4D00-B319-A87F37762D53}: NameServer = 85.255.116.99 85.255.112.66
eccomi: questa voce non l'hai eliminata.
Adesso usa spybot.adaware,fai le scansioni ed elimina tutto,poi,fai al limite qualche scansione on line qui:
http://www.pandasoftware.com/products/activescan?
http://it.trendmicro-europe.com/cons...all_launch.php
e facci sapere.
Aquilotto88
Inviato: Sunday, October 07, 2007 3:52:15 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
sai ke questa voce nn la trovo

O17 - HKLM\System\CCS\Services\Tcpip\..\{E0B2C980-967F-4D00-B319-A87F37762D53}: NameServer = 85.255.116.99 85.255.112.66

dove la vedi?
ragioniere
Inviato: Sunday, October 07, 2007 3:57:51 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
c'è vedi bene........e poi fai le altre cose che ti ho detto e dicci se il problema rimane o no.
Aquilotto88
Inviato: Sunday, October 07, 2007 5:36:03 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ecco ragioniere ricontrolla

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.32.54, on 07/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\Caso\IMPOST~1\Temp\Rar$EX00.953\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Programmi\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/results.aspx?mkt=it-it&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp.rossoalice.alice.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E07IXLRD_1890765] "C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?4ce73dc30c0646b78428583695942042
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?4ce73dc30c0646b78428583695942042
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O15 - Trusted Zone: www.sgnappo.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{0846D79E-0292-4FE9-BD2A-95932955F2FE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDFC87DF-1C15-4E85-9026-E3C42A8F3ED7}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0B2C980-967F-4D00-B319-A87F37762D53}: NameServer = 85.255.116.99 85.255.112.66
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{0846D79E-0292-4FE9-BD2A-95932955F2FE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{0846D79E-0292-4FE9-BD2A-95932955F2FE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe

--
End of file - 7965 bytes

ora faccio una scannerizzata con spybot ed WindowsCare e ti faccio sapere....grazie per avermi aiutato gentilissimo
ragioniere
Inviato: Sunday, October 07, 2007 5:46:04 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
Advanced WindowsCare serve ad altre cose,cmq,se hai solo spybot aggiornalo prima e poi fai la scansione.
Aquilotto88
Inviato: Sunday, October 07, 2007 6:40:10 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
a ok grazie...cmq lo spybot l ha rintracciato di nuovo sto caspita di zlob<img src=icon_smile_sad.gif border=0 align=middle>
Aquilotto88
Inviato: Sunday, October 07, 2007 6:54:14 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ragioniere niente da fare... :( per esempio anke quando su altri siti mi esce un sito ke nn ci azzecca proprio
Aquilotto88
Inviato: Sunday, October 07, 2007 6:54:35 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ragioniere niente da fare... :( per esempio anke quando su altri siti mi esce un sito ke nn ci azzecca proprio <BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote> <hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
ragioniere
Inviato: Sunday, October 07, 2007 7:26:42 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
ma lo hai eliminato con spybot in mod provvisoria e con ripristino disabilitato?
Aquilotto88
Inviato: Sunday, October 07, 2007 7:46:44 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
no tutto normale e tutto abilitatò con lo spybot...come dovevo fare?
ragioniere
Inviato: Sunday, October 07, 2007 7:58:57 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
http://www.simplysup.com/tremover/download.html
vai qui e fai questa scansione con trojan remover,dopo che come ti ho detto elimina il problema che ti dà spybot in modalità provvisoria e con il riprestino disabilitato,poi,torna in modalità normale e fai la scansione con il programma che ti scarichi dal link che ti ho dato e tutto quello che trova fai remove.
Aquilotto88
Inviato: Sunday, October 07, 2007 8:00:10 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ehehhe nn avevo capito :(...cmq nn mi và di scaricare programmi ke s prendono soldi
Aquilotto88
Inviato: Sunday, October 07, 2007 8:01:40 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ehehhe nn avevo capito :(...cmq nn mi và di scaricare programmi ke s prendono soldi
solfami
Inviato: Sunday, October 07, 2007 8:53:33 PM

Rank: AiutAmico

Iscritto dal : 11/14/2003
Posts: 2,265
http://www.aiutamici.com/hardware/
Hai letto queste pagine?
Sono in italianese,cioè per principianti.
Comprati un vocabolarietto di inglese,
il prog è gratis per 30 giorni poi lo smonti, non funzionerà più.
Provato con Spyware Terminator?
E' sul sito.
ragioniere
Inviato: Sunday, October 07, 2007 9:02:45 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
<img src=icon_smile_shy.gif border=0 align=middle> allora sono 9 ore che ti sto' spiegando ma vedo che non mi segui........
monsee
Inviato: Monday, October 08, 2007 2:30:20 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Prova un po' seguendo le istruzione della <b>Symantec</b> (non ti sto suggerendo di usare Norton Antivirus: quella parte la puoi saltare, usando il tuo programma di fiducia; non soltanto <b>Spybot</b>, ma anche vari altro programmi [A-squared 3.0 free, per esempio], son capaci di individuare la maggior parte delle varianti di <i>zlob</i>).
Comunque, è <b>imperativo</b> che tu disabiliti il RIPRISTINO CONFIGURAZIONE DI SISTEMA (t'ha suggerito bene, Ragioniere!) e che faccia la scansione IN MODALITÀ PROVVISORIA (anche qui, Ragioniere ci ha preso in pieno!). Dopo che avrai eliminato il tuo rognoso intruso... NON avrai ancora terminato: devi, difatti, porre mano al <b>Registro di Sistema</b> (così come vien suggerito nella seconda parte delle istruzioni della Symantec che trovi cliccando sul link che ti posto qui sotto) e eliminar quelle voci (MA NON ALTRE!) che Symantec, nelle sue istruzioni, dettagliatamente indica. Buon lavoro!
http://www.symantec.com/it/it/security_response/writeup.jsp?docid=2005-120811-1051-99&tabid=3

Edited by - monsee on 10/08/2007 02:32:00
Aquilotto88
Inviato: Monday, October 08, 2007 11:27:52 AM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
vi ringrazio tutti...cmq monsee ho provato a fare come e scritto nel esempio andando su esegui ecc ecc....sono andato su Hkey machine ma niente

<img src="http://img172.imageshack.us/img172/843/aiutatm2.png" border=0>

cmq ho appena scaricato il programma detto da ragioniere...l ho aggiornato e mo vedo ke succede
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.