Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

aiutoooooooooooooooooooooooooo....stringhe pubblicitarie pirata Opzioni
r16
Inviato: Sunday, October 05, 2008 2:17:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Cosa vuoi che ti dica........
O non capisci... o fai finta di non capire.....
E questi discorsi, non confondono l'utente, lo aiutano.
shapiro
Inviato: Sunday, October 05, 2008 2:19:08 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
elimina questa chiave

O4 - HKCU\..\Run: [bcwrmhc] "c:\documents and settings\user\impostazioni locali\dati applicazioni\bcwrmhc.exe" bcwrmhc




L'HO GIA' SCRITTO PRIMA DEL TUO INTERVENTO
shapiro
Inviato: Sunday, October 05, 2008 2:25:45 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ALLORA TAURUS15

per favore segui il percorso

c:\documents and settings\user\impostazioni locali\dati applicazioni\bcwrmhc.exe" bcwrmhc

trova se nel tuo pc c'e' questo bcwrmhc.exe
taurus15
Inviato: Monday, October 06, 2008 1:23:37 PM

Rank: Member

Iscritto dal : 10/16/2005
Posts: 0
bcwrmhc.exe lo ho trovato solo facendo la scansione cerca di windows : c\programmi\navilog1\backupnavi.

per sicurezza riposto pure hijackthis...ditemi che fare...ciao e grazie...cmqe non vi preoccupate...basta che trovamo soluzioni se ci so problemi...a proposito l'unico problema se cosi lo vogliamo chiamare e' che spesso mi chiude i programmi dandomi la finestra per inviare l'errore a microsoft(che non mando naturalmente).spero riusciate a capire xche.ora ecco lla scansione:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.25.42, on 06/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programmi\SweetIM\Messenger\SweetIM.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programmi\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SweetIM] C:\Programmi\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_03-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe


premetto che quella stringa n. 4 me la rida ogni qual volta riavvio.ora l'ho cancellata di nuovo dalla lista e questo e' il risultato....ciao

--
End of file - 7604 bytes
shapiro
Inviato: Monday, October 06, 2008 1:26:49 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
evidentemente navilog non lo ha eliminato


fixa questa chiave con hijackthis

O4 - HKCU\..\Run: [bcwrmhc] "c:\documents and settings\user\impostazioni locali\dati applicazioni\bcwrmhc.exe" bcwrmhc
taurus15
Inviato: Monday, October 06, 2008 1:30:03 PM

Rank: Member

Iscritto dal : 10/16/2005
Posts: 0
shapiro l'ho gia fixata...se guardi il risultato non me la da piu'...ma quando riavvio me la rida..che faccio?
shapiro
Inviato: Monday, October 06, 2008 1:34:31 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
hai eliminato il file bcwrmhc.exe" ?
taurus15
Inviato: Monday, October 06, 2008 1:36:50 PM

Rank: Member

Iscritto dal : 10/16/2005
Posts: 0
si guarda pure sul post sopra...nun c'e' piu'...per sicurezza l'ho levato anche da navilog.....
shapiro
Inviato: Monday, October 06, 2008 1:44:21 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
per sicurezza l'ho levato anche da navilog.


cioe'? non l'avevi tolto con navilog??
taurus15
Inviato: Monday, October 06, 2008 1:48:47 PM

Rank: Member

Iscritto dal : 10/16/2005
Posts: 0
no...ho rifatto il cerca e trova...e poi l'ho spostata nel cestino...adesso sembra non esserci piu traccia......ne in hijackthis ne in navilog ne nel pc....spero di aver fatto bene
shapiro
Inviato: Monday, October 06, 2008 1:50:37 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ma questo >>> bcwrmhc.exe andava tolto subito con navilog

e' per questo che ti si ripresentava all'avvio
pattj81
Inviato: Monday, October 06, 2008 1:59:33 PM

Rank: AiutAmico

Iscritto dal : 9/29/2007
Posts: 473
maopapof ha scritto:
controlla se l'antivirus avast è attivo ! e poi fai una scansione in modalità provvisoria .... fai sapere ..... ciaux e buon lavoro



?????????????
maop e' un' altra "chicca" ????????????
che c'entra Avast ??????????????


taurus15
Inviato: Monday, October 06, 2008 2:01:41 PM

Rank: Member

Iscritto dal : 10/16/2005
Posts: 0
si ok pero l'ho levato solo xche l'ho trovato con cerca files....navilog non me lo levava...mo pare che ho fatto piazza pulita...diciamo che tra qualche giono ti aggiorno in modo da vedere se ritorna il problema come l'ultima volta.....
shapiro
Inviato: Monday, October 06, 2008 3:24:53 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Scarica navilog1.exe_il mafioso sul desktop e installalo

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Eseguilo, scegli la lingua e, al menù di scelta,questa volta seleziona l'opzione 1 (non scegliere le altre). Ad un certo punto uscirà una scritta "Analysis ... Terminate", premi un tasto come richiesto e si aprirà il file di testo che dovrai postare direttaqmente sul forum (è il rapporto della scansione).
taurus15
Inviato: Tuesday, October 07, 2008 4:02:47 PM

Rank: Member

Iscritto dal : 10/16/2005
Posts: 0

ok....ecco cio' che mi hai chiesto : la scansione di navilog con la opzione 1 .....dimmi se va bene....grazie e a poi...


Search Navipromo version 3.6.5 commencé le 07/10/2008 à 15.54.00,79

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Programmi\navilog1
Session actuelle : "User"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [Versione 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Programmi" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menuav~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menuav~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\datiap~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\User\datiap~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\datiap~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\User\impost~1\datiap~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\impost~1\datiap~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\User\menuav~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menuav~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\User\impost~1\datiap~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\impost~1\datiap~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\User\impost~1\datiap~1" :


* Dans "C:\DOCUME~1\ADMINI~1\impost~1\datiap~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 07/10/2008 à 15.58.04,20 ***
shapiro
Inviato: Tuesday, October 07, 2008 9:47:22 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
log pulito

usa ccleaner (fai pulizia 2 volte)
taurus15
Inviato: Wednesday, October 08, 2008 1:16:53 PM

Rank: Member

Iscritto dal : 10/16/2005
Posts: 0
ok perfetto....va da se che....sempre che non ti dia disturbo....ti contatto nel caso di anomalie simili se si dovessero verificare...ok?adesso grazie tantissimo a te e a tutti gli amici che sono intervenuti....ciaoooo
pattj81
Inviato: Wednesday, October 08, 2008 2:52:18 PM

Rank: AiutAmico

Iscritto dal : 9/29/2007
Posts: 473
taurus15 ha scritto:
ok perfetto....va da se che....sempre che non ti dia disturbo....ti contatto nel caso di anomalie simili se si dovessero verificare...ok?adesso grazie tantissimo a te e a tutti gli amici che sono intervenuti....ciaoooo


taurus15 hai una versione di Java obsoleta, disinstallala ed installa l'ultima (1.6.07), puoi trovarla da qui:
http://software.aiutamici.com/software?ID=11134
ciao.......................


taurus15
Inviato: Wednesday, October 29, 2008 10:41:00 AM

Rank: Member

Iscritto dal : 10/16/2005
Posts: 0
ecco ci risiamo.....solita pagina che si apre in automatico...ma addirittura bianca....oddio da matti....shapiro o r16 o comunque chiunque sia in grado di ariaiutrarmi a leggere hjackthis.....me lo faccia sapere per cortesia......sperando di risolvere una volta per tutte....e si che stavolta sono stato sempre in guardia.....ma non sara internet explorer che da sti problemi?mah
shapiro
Inviato: Wednesday, October 29, 2008 10:46:44 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
allegami un log di hjt
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.