Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

win movie player Opzioni
maury100175
Inviato: Sunday, June 12, 2005 6:40:11 PM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
non so come ma nel mio desktop mi appare un'icona di win movie player e un collegamento a sfondi......mi potete aiutare a togliere questo servizio a pagamento? appena clicco mi si stacca il modem......aiutooo
Sponsor
Inviato: Sunday, June 12, 2005 6:40:11 PM

 
maury100175
Inviato: Sunday, June 12, 2005 7:02:01 PM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmi\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\mnmsrvc.exe
C:\Programmi\Xerox\PrinterMap\PMREPORT.EXE
C:\Programmi\Xerox\PrinterMap\PMSTATUS.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\System32\snmp.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Programmi\McAfee\McAfee VirusScan\VsStat.exe
C:\Programmi\McAfee\McAfee VirusScan\Vshwin32.exe
C:\WINNT\Explorer.EXE
C:\Programmi\McAfee\McAfee VirusScan\Avconsol.exe
C:\Programmi\File comuni\Network Associates\McShield\Mcshield.exe
C:\WINNT\system32\GSICON.EXE
C:\WINNT\system32\dslagent.exe
C:\Programmi\McAfee\McAfee VirusScan\alogserv.exe
C:\WINNT\Mixer.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
C:\Programmi\WildTangent\Apps\CDA\GameDrvr.exe
C:\WINNT\system32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\GetRight\getright.exe
C:\WINNT\system32\ntvdm.exe
C:\OPLIMIT\ocrawr32.exe
C:\Programmi\NetMeeting\conf.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\maurizio\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.pcw.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINNT\system32\Userinit.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {08351226-6472-43BD-8A40-D9221FF1C4CE} - C:\Programmi\iMesh\Client\SbCIe026.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [PMXInit] C:\WINNT\System32\pmxinit.exe
O4 - HKLM\..\Run: [Alogserv] C:\Programmi\McAfee\McAfee VirusScan\alogserv.exe
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [LimeShop] wjview /cp:p "C:\Programmi\LimeShop\System\Code" Main lp: "C:\Programmi\LimeShop"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Programmi\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Programmi\WildTangent\Apps\CDA\cdaEngine0500.dll"
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: OCRAWARE.lnk = C:\OPLIMIT\OCRAWARE.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: LimeShop Preferences - file://C:\Programmi\LimeShop\System\Temp\limeshop_script0.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O9 - Extra 'Tools' menuitem: Loghi e suonerie (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.pcw.it
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {00000000-0023-0000-5400-320020040070} - http://66.240.181.129/gs/gsi0049.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1EDF25DE-DFB2-40CA-AA83-30AE7DA8C203} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/it/filesharingctrl.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc2.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37901.2552314815
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{68691854-75AC-4AFA-AFF4-56BCA959BCB7}: NameServer = 85.37.17.8 151.99.125.1
alfonso
Inviato: Monday, June 13, 2005 10:51:40 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
F2 - REG:system.ini: UserInit=C:\WINNT\system32\Userinit.exe
-
O2 - BHO: (no name) - {08351226-6472-43BD-8A40-D9221FF1C4CE} - C:\Programmi\iMesh\Client\SbCIe026.dll
-
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
-
O4 - HKLM\..\Run: [LimeShop] wjview /cp:p "C:\Programmi\LimeShop\System\Code" Main lp: "C:\Programmi\LimeShop"
-
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Programmi\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Programmi\WildTangent\Apps\CDA\cdaEngine0500.dll"
-
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
-
O8 - Extra context menu item: LimeShop Preferences - file://C:\Programmi\LimeShop\System\Temp\limeshop_script0.htm
-
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {00000000-0023-0000-5400-320020040070} - http://66.240.181.129/gs/gsi0049.exe
==================================

Con la funzione TROVA di Windows, cerca ed elimina questi file,

==================================
SbCIe026.dll
teekids.exe
GameDrvr.exe
cdaEngine0500.dll
msnmsgr.exe
==================================

CANCELLA LE CARTELLE IN ROSSO
C:\Programmi\<font color=red><b>iMesh</font id=red></b>
C:\Programmi\<font color=red><b>LimeShop</font id=red></b>
C:\Programmi\<font color=red><b>WildTangent</font id=red></b>


Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA


al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.


Collegati al Windows Update e scarica tutti gli aggiornamenti importanti disponibili

Se non hai un programma FIREWALL installalo il prima possibile.

Collaboratore Aiutamici
maury100175
Inviato: Tuesday, June 14, 2005 11:41:38 AM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
eliminato quello che dici mi appare dul desktop dei bake-up e un file dll......se cancello il dll npn e che mi parte il pc?
maury100175
Inviato: Tuesday, June 14, 2005 11:41:50 AM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
eliminato quello che dici mi appare dul desktop dei bake-up e un file dll......se cancello il dll npn e che mi parte il pc?
maury100175
Inviato: Tuesday, June 14, 2005 11:42:15 AM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
eliminato quello che dici mi appare dul desktop dei bakeup e un file dll......se cancello il dll npn e che mi parte il pc?
maury100175
Inviato: Tuesday, June 14, 2005 11:43:10 AM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
mi appare sul desktop dei file backup e un dll... se lo cancello è un problema? è un file di sistema?
maury100175
Inviato: Tuesday, June 14, 2005 11:43:22 AM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
mi appare sul desktop dei file backup e un dll... se lo cancello è un problema? è un file di sistema?<font size=2></font id=size2>
maury100175
Inviato: Tuesday, June 14, 2005 11:43:41 AM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
mi appare sul desktop dei file backup e un dll... se lo cancello è un problema? è un file di sistema?<b></b>
maury100175
Inviato: Tuesday, June 14, 2005 11:44:01 AM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
mi appare sul desktop dei file backup e un dll... se lo cancello è un problema? è un file di sistema?
maury100175
Inviato: Tuesday, June 14, 2005 11:44:17 AM
Rank: Member

Iscritto dal : 6/12/2005
Posts: 0
mi appare sul desktop dei file backup e un dll... se lo cancello è un problema? è un file di sistema?
alfonso
Inviato: Tuesday, June 14, 2005 3:11:46 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Le DLL che ti ho indicato di eliminare sono pericolosi e non dovresti avere nessun problema nell'eliminarli, comunque questo intervento di riparazione si fa in cambio della formattazione, non posso assicurarti sulla buona riuscita.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.