Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

deframmentazione Opzioni
ottavia4
Inviato: Sunday, November 07, 2010 9:09:00 AM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
eccomi con nuovo file



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.03.50, on 07/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\AVG\AVG9\avgchsvx.exe
C:\Programmi\AVG\AVG9\avgrsx.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\AVG\AVG9\avgwdsvc.exe
C:\Programmi\Prevx\prevx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Programmi\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Prevx\prevx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Programmi\Samsung\EmoDio\SMSTray.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\xxxxxxxx\Desktop\HiJackThis per rimuovere file infetti\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll
O2 - BHO: SafeOnline BHO - {69D72956-317C-44bd-B369-8E44D4EF9801} - C:\WINDOWS\system32\PxSecure.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP1.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [SMSTray] C:\Programmi\Samsung\EmoDio\SMSTray.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
O23 - Service: CSIScanner - Prevx - C:\Programmi\Prevx\prevx.exe
O23 - Service: Servizio di Google Update (gupdate1c9ea07e20480b7) (gupdate1c9ea07e20480b7) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe (file missing)

--
End of file - 9140 bytes
speedy63
Inviato: Sunday, November 07, 2010 11:54:22 AM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,311
Ciao Ottavia4 come procede con l'apertura delle cartelle e di pagine web?
facci sapere!!!
r16
Inviato: Sunday, November 07, 2010 1:07:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao ottavia4
Facciamo le cose per bene. Drool

Scarica Combofix (usa Internet Explorer)

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Salvalo sul desktop. (è obligatorio)

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix) tu ignorali.

Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.

Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt.
Postalo qui.
ottavia4
Inviato: Sunday, November 07, 2010 7:02:14 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
non mi fa disinstallare avg 9.00 free ...non posso proseguire.
sto chiedendo alla avg ..se mi daranno una risposta proseguo
speedy63
Inviato: Sunday, November 07, 2010 8:13:59 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,311
ciao ottavia4 devi disabilitare l'avg e non disinstallarlo
Se lo disinstalli non te lo trovi più
per disabilitare l'avg devi procedere così:

In basso a destra nella barra delle applicazioni, ci deve essere l'icona AVG, basta che clicchi su di essa col pulsante destro del mouse e clicchi quit AVG cevter control e poi dal task manager ctrl+alt+canc disattivi quei due processi che contengono il suo nome.

poi fai il controllo con combofix come ti suggerisce r16 mandi il resoconto qui verificheremo la situazione e poi dopo aver sistemato il tutto lo puoi abilitare
ottavia4
Inviato: Sunday, November 07, 2010 10:09:07 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
Ho provato a disabilitare avg ma non ho trovato il modo.
Volevo disinstallarlo invece mi rimanda un errore che ti invio ...ti è possibile aiutarmi ..grazie



Computer locale: installazione non riuscita
Installazione:
Errore: Intervento non riuscito per chiave del registro HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creazione della chiave di registro....

ottavia4
Inviato: Sunday, November 07, 2010 10:16:00 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
r16
Inviato: Sunday, November 07, 2010 10:26:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Disattivalo (NON disistallarlo) così:
http://www.avg-antivirus.it/support/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=295
Se prima, o durante la scansione di Combofix, ti appaiono dei messaggi da parte di Combofix o l'antivirus :ignorali.
ottavia4
Inviato: Sunday, November 07, 2010 10:51:34 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
r16 ha scritto:
Ciao.
Disattivalo (NON disistallarlo) così:
http://www.avg-antivirus.it/support/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=295
Se prima, o durante la scansione di Combofix, ti appaiono dei messaggi da parte di Combofix o l'antivirus :ignorali.


scusa ma devo ignorare anche il fatto che mi dice che ho avg installato ...vedi sopra
tutto quello che mi hai scritto per disinstallare avevo già provveduto
ottavia4
Inviato: Sunday, November 07, 2010 11:05:31 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
per visione ti faccio vedere che è disabilitato e le altre voci non sono attive ho tolto lo slach (si scrive cosi la virgoletta?)


http://img177.imageshack.us/img177/9649/tuttodisabilitato.jpg

wolfestein
Inviato: Sunday, November 07, 2010 11:15:36 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,918
Dall'mmagine non risulta disabilitato.I due scudetti in alto sono ancora attivi.(Antivirus e antispyware).
palombaronero
Inviato: Sunday, November 07, 2010 11:19:41 PM

Rank: AiutAmico

Iscritto dal : 10/21/2010
Posts: 206
ottavia4 ha scritto:
per visione ti faccio vedere che è disabilitato e le altre voci non sono attive ho tolto lo slach (si scrive cosi la virgoletta?)


http://img177.imageshack.us/img177/9649/tuttodisabilitato.jpg



Per l' esattezza, lo slash è questo \, il contrario è la barra /
ottavia4
Inviato: Sunday, November 07, 2010 11:23:15 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
palombaronero ha scritto:
ottavia4 ha scritto:
per visione ti faccio vedere che è disabilitato e le altre voci non sono attive ho tolto lo slach (si scrive cosi la virgoletta?)


http://img177.imageshack.us/img177/9649/tuttodisabilitato.jpg



Per l' esattezza, lo slash è questo \, il contrario è la barra /



capito, sbagliato ...ma io parlavo di virgolette
ottavia4
Inviato: Sunday, November 07, 2010 11:24:17 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
wolfestein ha scritto:
Dall'mmagine non risulta disabilitato.I due scudetti in alto sono ancora attivi.(Antivirus e antispyware).


vero c'è scritto che è attivo, ma c'erano tutte le "virgolette" che ho tolto ed è comparso il segno ( ! )
speedy63
Inviato: Sunday, November 07, 2010 11:25:37 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,311
per palombaronero ottavia si riferisce alla possibiltà di attivarlo/disattivarlo che in voce Anti-virus non c'è, in voce spyware c'è l'opzione attivato/disattivato?
palombaronero
Inviato: Sunday, November 07, 2010 11:31:10 PM

Rank: AiutAmico

Iscritto dal : 10/21/2010
Posts: 206
speedy63 ha scritto:
per palombaronero ottavia si riferisce alla possibiltà di attivarlo/disattivarlo che in voce Anti-virus non c'è, in voce spyware c'è l'opzione attivato/disattivato?


Ha gia risposto lei e, poichè non si capiva bene tra slash e virgolette ho voluto, a titolo di collaborazione, fare una semplice precisazione.
Tu cosa ne dici, non dovevo ??
speedy63
Inviato: Sunday, November 07, 2010 11:33:40 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,311
anzi hai fatto benissimo a precisare palombaronero serve proprio per capirci
palombaronero
Inviato: Sunday, November 07, 2010 11:39:15 PM

Rank: AiutAmico

Iscritto dal : 10/21/2010
Posts: 206
speedy63 ha scritto:
anzi hai fatto benissimo a precisare palombaronero serve proprio per capirci


In informatica usare termini tecnici corretti come lo scrivere correttamente in italiano facilita la comprensione e si evitano incavolature.

Ne convieni ??






Il mio computer è protetto con:
____________________
speedy63
Inviato: Sunday, November 07, 2010 11:42:49 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,311
hai ragione ma qualche volta capita che qualcuno non capisca al volo la discussione, vado a dormire ne parliamo assieme a ottavia4 domani.
Buona serata!!!!
ottavia4
Inviato: Monday, November 08, 2010 9:59:56 AM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.