Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

messaggio spy bot Opzioni
primula57
Inviato: Saturday, September 24, 2005 9:02:55 AM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
Ciao Alfonso,
da un paio di giorni a fine scansione,
mi ritrovo questo avviso.
WINDOWS SECURITY CENTER ANTIVIRUS OVERRIDE
impostazioni HKEY_locaL_machine/software/microsoft/sec.
chiave modifica registro
Ho fatto dopo la prima volta in modalità provv. la scansione antivirus con ANTIVIR e ho trovato dei virus che ho eliminato.
sempre in modalità provv ho avviato anche spybot ed adware. sembrava tutto a posto.
adesso di nuovo questo messaggio cosa devo fare?
Sponsor
Inviato: Saturday, September 24, 2005 9:02:55 AM

 
primula57
Inviato: Saturday, September 24, 2005 9:24:59 AM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ciao Alfonso,
da un paio di giorni a fine scansione,
mi ritrovo questo avviso.
WINDOWS SECURITY CENTER ANTIVIRUS OVERRIDE
impostazioni HKEY_locaL_machine/software/microsoft/sec.
chiave modifica registro
Ho fatto dopo la prima volta in modalità provv. la scansione antivirus con ANTIVIR e ho trovato dei virus che ho eliminato.
sempre in modalità provv ho avviato anche spybot ed adware. sembrava tutto a posto.
adesso di nuovo questo messaggio cosa devo fare?
ti invio il log spero di aver fatto tutto giusto grazie
Logfile of HijackThis v1.99.1
Scan saved at 9.18.54, on 24/09/05
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Wintab32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ZPOINT32.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\FinePixViewer\QuickDCF.exe
C:\Programmi\StopDialers\StopDialers.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\ZipGenius 5\zipgenius.exe
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\ZGTemp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Tiscali 10.0
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 302
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Acecad.Wtxpload] C:\WINDOWS\Acecad\Wtxpload.exe Acecad
O4 - HKLM\..\Run: [ZPOINT32] C:\WINDOWS\system32\ZPOINT32.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Programmi\FinePixViewer\QuickDCF.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A85AF867-A07E-4FFD-A274-5185F77097DB}: NameServer = 212.151.136.246 130.244.127.169
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: Wintab32 - Unknown owner - C:\WINDOWS\system32\Wintab32.exe

<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
alfonso
Inviato: Saturday, September 24, 2005 1:48:39 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
==================================


Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA

al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

Fai una scansione con questo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1286

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.


Per quanto riguarda il problema di Spybot - WINDOWS SECURITY CENTER ANTIVIRUS OVERRIDE - non si tratta di un problema, Spybot vede solo che é stato disattivato il controllo Antivirus, ma non si rende conto che hai un antivirus installato, per risolvere, quando compare quella riga devi selezionarla con il pulsante destro del mouse e spuntare la voce ELIMINA QUESTA VOCE DALLE PROSSIME RICERCHE

Ti manca un programma Firewall, installa questo,
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=56

Collaboratore Aiutamici
primula57
Inviato: Sunday, September 25, 2005 11:29:43 AM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ciao Alfonso,
da un paio di giorni a fine scansione,
mi ritrovo questo avviso.
WINDOWS SECURITY CENTER ANTIVIRUS OVERRIDE
impostazioni HKEY_locaL_machine/software/microsoft/sec.
chiave modifica registro
Ho fatto dopo la prima volta in modalità provv. la scansione antivirus con ANTIVIR e ho trovato dei virus che ho eliminato.
sempre in modalità provv ho avviato anche spybot ed adware. sembrava tutto a posto.
adesso di nuovo questo messaggio cosa devo fare?

<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
grazie Alfonso per l'aiuto, ho fatto tutto, tranne che il programma etrmuver che non sono riuscita a farlo partire in quanto nell'estrazione del file zipgenius mi dava un error ci riprovo dal sito.
per il firewall ho problemi nell'inserirlo, poichè non solo l'unica a usare il pc.prima di inserirlo dovrò chiederti la cortesia di spiegarmi passo passo come utilizzarlo al meglio, senza che si blocchi qualcosa nella navigazione in internet, dato che era successo con quello della mcaffe e chi utilizza internet qui ne capisce meno di me sia di pc, e d'inglese e se rimane bloccato la colpa è sempre mia
alfonso
Inviato: Sunday, September 25, 2005 12:13:11 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Visto che il computer é utilizzato da più persone, e che Antivirus e Firewall GRATUITI non offrono la massima protezione, vi consiglio di acquistare il Norton Security 2005
http://www.symantecstore.com/dr/sat5/ec_MAIN.Entry10?SP=10023&PN=1&V1=646839&xid=27682&CID=0&DSP=&CUR=978&PGRP=0&CACHE_ID=0
questo oltre ad essere in italiano e anche più semplice da configurare, in confronto a ZoneAlarm.

Lo deve installare l'amministratore del sistema e abilitarlo per tutti gli account.

Il firewall é importante alla pari dell'antivirus.

Collaboratore Aiutamici
primula57
Inviato: Monday, September 26, 2005 8:36:16 AM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Visto che il computer é utilizzato da più persone, e che Antivirus e Firewall GRATUITI non offrono la massima protezione, vi consiglio di acquistare il Norton Security 2005

http://www.symantecstore.com/dr/sat5/ec_MAIN.Entry10?SP=10023&PN=1&V1=646839&xid=27682&CID=0&DSP=&CUR=978&PGRP=0&CACHE_ID=0
questo oltre ad essere in italiano e anche più semplice da configurare, in confronto a ZoneAlarm.

Lo deve installare l'amministratore del sistema e abilitarlo per tutti gli account.

Il firewall é importante alla pari dell'antivirus.
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Ho provato di nuovo a lanciare il programma elite toolbar remover, ma quando cerco di estrarre il file da zipgenius mi compare questa scritta
"component comctl32.ocx or one of its dependenies not correnctly registered: a file is misssing or invalid"
e non parte. Cosa non va?

Grazie per le informazioni,sul firewall, so che è importante, ci proverò sperando di non combinare pasticci. L'antivirus Norton mi ha dato sempre problemi nella configurazione del mio pc. Quindi sono un pò prevenuta. Proverò Zonealarm sperando di non fare pasticci.
alfonso
Inviato: Monday, September 26, 2005 10:17:35 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Prova a scaricarlo di nuovo, il file scaricato da aiutamici é perfetto.

Se il Norton Firewall ti creava casini con la configurazione, per installare ZoneAlarm devi consultare un ingegnere atomico, che dirti provaci, ma se già possiedi il Norton, installa quello, non capisco che problemi hai con la configurazione, il Norton fa tutto in automatico, invece con il ZoneAlarm devi impostare tutto in manuale, nel senso che il Norton riconosce automaticamente i file di sistema da autorizzare senza presentarti finestra, con il ZoneAlarm devi scegliere tu cosa autorizzare

se poi nel norton ti compare la finestra per autorizzare Internet Explorer e tu gli neghi l'autorizzazione, la stessa cosa farà anche ZoneAlarm, solo che nel Norton nella finestra c'é il consiglio su cosa fare CONSENTI QUESTO PROGRAMMA oppure compare BLOCCA QUESTO PROGRAMMA su Zone devi saperlo tu, non so se cono riuscito a spiegarmi.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.