Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Non ho più le notifiche di win Opzioni
malavida
Inviato: Saturday, November 12, 2005 12:58:53 PM
Rank: Member

Iscritto dal : 3/2/2005
Posts: 1
ciao.
il mio antivirus mi rielva un virus java(qualcosa)
non riesce a debellarlo.
non è ke noti problemi nel pc ma per esempio nn ho più le notifiche quando connesso, e antdialer non mi notifica più la connessione o la disconnesione
ti posto il log....ciao e grazie

Logfile of HijackThis v1.99.1
Scan saved at 12.54.55, on 12/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programmi\KMaestro\KMaestro.exe
C:\Programmi\TRUST\AMI MOUSE 140T WEB SCROLL\LWBWHEEL.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Documents and Settings\ELDO\Desktop\PROTEZIONE\HIJACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [KeyMaestro] C:\Programmi\KMaestro\KMaestro.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmi\TRUST\AMI MOUSE 140T WEB SCROLL\LWBWHEEL.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124302988846
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} (MSN Chat Control 4.2) - http://fdl.msn.com/public/chat/msnchat42.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Sponsor
Inviato: Saturday, November 12, 2005 12:58:53 PM

 
malavida
Inviato: Saturday, November 12, 2005 4:04:21 PM
Rank: Member

Iscritto dal : 3/2/2005
Posts: 1
ti segnalo un paio di cose ke forse ti aiuteranno a capire meglio il problema:

Ad-Aware dopo la scansione è ok.
ETRemover idem come sopra
Spybot mi segnala un probelma
LSA - 2 entries (registry key)
hkey_users\s-1-5-18\system\currentcontrolset\control\lsa
hkey_users\default\system\currentcontrolset\control\lsa

quando vado ad eliminare il problema mi dice che il file è in uso in memoria e non può eliminarlo.mi kiede se deve rifare la scansione al prox riavvio.Ok
la fa ma la cosa rimane uguale.
riavvio in modalità provvisoria rifaccio la scansione....e la cose non cambia.

che devo fare?

n.b.
Avg antivirus mi rileva questi 4 file:

<img src="http://www.video-giochi.org/team/avg.JPG" border=0>

e questa è la cartella dove risiedono:

<img src="http://www.video-giochi.org/team/avg2.JPG" border=0>

ciao
alfonso
Inviato: Sunday, November 13, 2005 12:35:26 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Il log é pulito da spyware, prova a fare una scansione antivirus on line da questo indirizzo
http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

domanda, la scansione antivirus la fai in modalità provvisoria?
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N


Collaboratore Aiutamici
malavida
Inviato: Sunday, November 13, 2005 5:58:25 PM
Rank: Member

Iscritto dal : 3/2/2005
Posts: 1
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Il log é pulito da spyware, prova a fare una scansione antivirus on line da questo indirizzo
http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

domanda, la scansione antivirus la fai in modalità provvisoria?
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

ops...da stamane nn posso riavviare in mod prov.
dopo la schermata di scelta della mod provvisoria si apre la schermata di Xp per la scelta dell'account.clikko sul mio e il pc si riavvia!
cmnq no, la scansione nn era in provvisoria!
aiutatemi please, nn posso riformattare, nn ora!
alfonso
Inviato: Sunday, November 13, 2005 6:42:21 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Hai fatto la scansione antivirus on line?


Se il sistema é infetto e necessario formattare.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.