Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

e1xplorer Opzioni
slidingdoor
Inviato: Thursday, September 21, 2006 9:29:36 AM
Rank: Member

Iscritto dal : 11/4/2004
Posts: 0
potete aiutarmi ??? non riesco a capire come togliere queste finestre !!
segue log....grazie mille

Logfile of HijackThis v1.99.1
Scan saved at 22.44.02, on 20/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe
C:\WINDOWS\system32\funk.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\spoolsvc.exe
C:\WINDOWS\TEMP\dmmr1.exe
C:\Documents and Settings\VALERIA\Dati applicazioni\ratorefaci\sysrtmvs.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\File comuni\Symantec Shared\CCAPP.EXE
C:\DOCUME~1\VALERIA\IMPOST~1\Temp\Directory temporanea 1 per hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.1987324.com?301
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\it.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 205.214.67.211 auto.search.msn.com
O1 - Hosts: 200.73.174.154 STORAGE.HOSTANCE.NET
O1 - Hosts: 200.73.174.154 STORAGE-TASP.COM
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Duplex - {4D8603D1-E19F-4DB9-B841-CF0B3AECF967} - C:\WINDOWS\system32\apparat.dll
O2 - BHO: m1a2 - {81566074-267F-41e3-A51B-2599A3AC9EC3} - C:\WINDOWS\system32\msx.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: FastRX - {E09962E7-A39E-4F60-8003-66D57BED27B7} - C:\WINDOWS\system32\fastRX.dll
O2 - BHO: ComCap - {E1B2E864-8BFC-4072-AE11-924E0F8BBA96} - C:\WINDOWS\system32\comcap16.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Virgilio Toolbar\VirgilioBand.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe"
O4 - HKLM\..\Run: [funk] funk.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\system32\spoolsvc.exe
O4 - HKLM\..\Run: [dmmr1.exe] C:\WINDOWS\TEMP\dmmr1.exe
O4 - HKLM\..\Run: [aouei] C:\Documents and Settings\VALERIA\Dati applicazioni\ratorefaci\sysrtmvs.exe
O4 - HKCU\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /M "Stylus DX3800" /EF "HKCU"
O4 - Global Startup: Collegamento a CCAPP.lnk = C:\Programmi\File comuni\Symantec Shared\CCAPP.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office2000\Office\OSA9.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\it.htm
O15 - Trusted Zone: www.1987324.com
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: *.aflashcounter.com
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: {0F222EC8-205D-463F-90C9-D7249B333F09} (VacPro.int_ver1) - http://advnt01.biz/dialer/int_ver1.CAB
O16 - DPF: {164B406B-0FD6-4E7F-BA7E-64D227D4CA37} (dnlplayer Class) - http://www.digitalwebbooks.com/reader/dbplugin.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/zenpuzzlegarden/miniclipGameLoader.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109438840593
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/605688.exe
O16 - DPF: {EC52F7A4-27A7-4319-9BA1-E7FE5C90D3AC} - http://td8eau9td.com/50eb0a5c/50310/1/xp/FreeAccess.ocx
O16 - DPF: {FFFF0001-0001-101A-A3C9-08002B2F49FC} - http://download.energy-factor.com/dialer/it/activex_5274_it.exe
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.a99b.com/contenuti-x-pc.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: WebZnd - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt7.exe (file missing)

Sponsor
Inviato: Thursday, September 21, 2006 9:29:36 AM

 
pidue
Inviato: Thursday, September 21, 2006 9:35:20 AM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Il tuo Sistema Operativo è altemente compromesso.Ti conviene formattare.
Ciao.



slidingdoor
Inviato: Thursday, September 21, 2006 10:28:44 AM
Rank: Member

Iscritto dal : 11/4/2004
Posts: 0
addirittura??? non si puo far niente altro?
steven75
Inviato: Thursday, September 21, 2006 3:39:40 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Il tuo Sistema Operativo è altemente compromesso.Ti conviene formattare.
Ciao.
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

io a dire il vero ne ho visti ripulire di peggio ....
pidue
Inviato: Thursday, September 21, 2006 4:15:52 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao, steven ho detto così perchè vedo tracce del LinkOptmizer, in questa riga:
<i>O2 - BHO: m1a2 - {81566074-267F-41e3-A51B-2599A3AC9EC3} - C:\WINDOWS\system32\msx.dll
</i>, negli <i>exe</i> random e in qualche servizio . Ma tu sei pregato di correggermi se la mia diagnosi è sbagliata.
Purtroppo vedo,e non solo in questo forum, che la percentuale di rimozione totale di questo virus è molto bassa usando i procedimenti manuali e l'apposito tool. Questo VIRUS(e tu lo sai meglio di me)usa tecniche invasive molto astute, perchè si camuffa, cambia nome, perchè gli aggiornamenti degli antivirus sono quasi sempre successivi all'uscita di una nuova variante del virus. A questo bisogna aggiungere che il processo di rimozione è lungo, macchinoso, di difficile attuazione (quanti tool sono necessari!!! - e il successo dipende anche anche dal tipo di variante - ), specialmemnte per chi non ha una certa dimestichezza col computer. Ho letto le tue indicazioni sul tuo sito, sono molto chiare e aggiornate, ma dovesse capitare a me una simile fetecchia, non ci penserei due volte. Formatterei. Piuttosto, questo virus sarebbe meglio prevenirlo (con l'apposita patch) che curarlo.
Invece ci si ostina a pensare di toglierlo col solo apporto di HijackThis, creando solo illusioni e allungando all'infinito i post. In un altro forum che non menziono, una signora è dal 21 Agosto che, anche aiutata da un esperto, è ancora lì, a fare la sua battaglia contro il LinkOptimizer. Avrebbe formattato già una decina di volte. La colpa, ovvio, non è di chi gli dà i consigli, perchè, non dimentichiamoci che la comunicazione attraverso un forum non è proprio il massimo, soprattutto quando ci si deve addentrare in aspetti molto tecnici. Si dovrebbe avere l'onestà intellettuale di dire "Guarda, hai questo virus, se hai un amico smanettone, è meglio che ti rivolgi a lui, altrimenti formatta. Se vuoi perdere alcuni giorni, io ti guido nella procedura, ma devi assolutamente seguire quello che ti dico e la rimozione non è garantita al 100%."
Ciao, steven, io ti stimo molto, come stimo Alfonso, Monsee e (non me ne voglia chi adesso non ricordo) tutti quelli che dedicano ore, giorni, mesi ad aiutare a risolvere i problemi di un'utenza sempre più numerosa.
Gradirei una tua replica e correggimi pure se le mie sono solo cazzate.<img src=icon_smile_wink.gif border=0 align=middle>

Edited by - pidue on 09/21/2006 16:26:05



steven75
Inviato: Thursday, September 21, 2006 5:04:36 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
purtroppo non ci sono icone con gli applausi , altrimenti ne avrei messa anche piu di una...
Ottima analisi , complimenti ....
Volevo giusto aggiungere qualcosina sulla faccenda LinkOptimizer ...
Quando si è infetti , il dà farsi , và analizzato individualmente in base a tante cose , non si puo generalizzare ....

Comunque io posso solo dirti , che se la guida di rimozione, viene eseguita correttamente , le chance di successo , sono altissime ... (per eseguire correttamente , intendo anche essere capaci di analizzare i log GMER e non solo ,perchè se non si individuano le voci infette, come si fa ad eliminarle? )




Edited by - steven75 on 09/21/2006 17:12:07
slidingdoor
Inviato: Thursday, September 21, 2006 5:23:38 PM
Rank: Member

Iscritto dal : 11/4/2004
Posts: 0
ok...in mi compiaccio della vosstra stima reciproca..ma in conclusione ?? formatto ?
per_log
Inviato: Thursday, September 21, 2006 5:59:33 PM
Rank: Member

Iscritto dal : 9/16/2006
Posts: 0
IL TOOL DELLA PREVX PER IL LINKOPTIMIZER FUNZIONA.. QUINDI IO TI CONSIGLIEREI ANCHE SE NON SO SE CONTO MOLTO IN QUESTO FORUM DI ELIMINARE PRIMA LE VOCI INFETTARTE DAL LOG DI HIJACK, POI DI USARE QUESTO TOOL E SE NON DOVESSE FUNZIONARE DI USARE LA PROCEDURA MANUALE

COMUNQUE PER VEDERE SE HAI IL LINKOPTIMIZER FAI COSI

START--> ESEGUI-->control userpassword2---> INVIO---> GUARDA SE C'E QUALCHE UTENTE CON NOME STRANO

OVVIAMENTE PRIMA DI FAR CIO ABILITA LA VISUALIZZAZIONE DEI FILE NASCOSTI E QUELLI DI SISTEMA DALLA VOCE OPZIONI CARTELLA (PANNELLO DI CONTROLLO)



SE STEVEN OI KI ALTRO MI DOVESSE CORREGGERE PREGO DI FARLO QUI SOTTO
GRAZIE
slidingdoor
Inviato: Thursday, September 21, 2006 6:06:09 PM
Rank: Member

Iscritto dal : 11/4/2004
Posts: 0
molto gentile.....grazie
ok ma il tool dove lo scarico ?
le voci infettate quali sono ? io vedo la riga 15-16.altre ?
per_log
Inviato: Thursday, September 21, 2006 6:22:57 PM
Rank: Member

Iscritto dal : 9/16/2006
Posts: 0
le voci da fizare sono

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.1987324.com?301
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\it.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
O1 - Hosts: 200.73.174.154 STORAGE.HOSTANCE.NET
O1 - Hosts: 200.73.174.154 STORAGE-TASP.COM
O2 - BHO: Duplex - {4D8603D1-E19F-4DB9-B841-CF0B3AECF967} - C:\WINDOWS\system32\apparat.dll
O2 - BHO: m1a2 - {81566074-267F-41e3-A51B-2599A3AC9EC3} - C:\WINDOWS\system32\msx.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: FastRX - {E09962E7-A39E-4F60-8003-66D57BED27B7} - C:\WINDOWS\system32\fastRX.dll
O2 - BHO: ComCap - {E1B2E864-8BFC-4072-AE11-924E0F8BBA96} - C:\WINDOWS\system32\comcap16.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O16 - DPF: {0F222EC8-205D-463F-90C9-D7249B333F09} (VacPro.int_ver1) - http://advnt01.biz/dialer/int_ver1.CAB
O16 - DPF: {164B406B-0FD6-4E7F-BA7E-64D227D4CA37} (dnlplayer Class) - http://www.digitalwebbooks.com/reader/dbplugin.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/zenpuzzlegarden/miniclipGameLoader.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109438840593
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/605688.exe
O16 - DPF: {EC52F7A4-27A7-4319-9BA1-E7FE5C90D3AC} - http://td8eau9td.com/50eb0a5c/50310/1/xp/FreeAccess.ocx
O16 - DPF: {FFFF0001-0001-101A-A3C9-08002B2F49FC} - http://download.energy-factor.com/dialer/it/activex_5274_it.exe
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.a99b.com/contenuti-x-pc.exe
O23 - Service: WebZnd - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt7.exe (file missing)





slidingdoor
Inviato: Thursday, September 21, 2006 6:30:39 PM
Rank: Member

Iscritto dal : 11/4/2004
Posts: 0
troppo gentile...!! devo farlo in modalita' provvisoria ?
per_log
Inviato: Thursday, September 21, 2006 6:45:23 PM
Rank: Member

Iscritto dal : 9/16/2006
Posts: 0
zi zi.. poi quando hai fatto ti passo il link del tool
steven75
Inviato: Thursday, September 21, 2006 6:53:09 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Ciao raggazzi
<b>@per_log</b> Voglio solo comunicarti che stai dando dei consigli che oltre ad essere poco chiari, sono anche sbagliati .... (tra l'altro hai anche segnalato delle voci che non sono da fixare)
slidingdoor
Inviato: Thursday, September 21, 2006 7:02:34 PM
Rank: Member

Iscritto dal : 11/4/2004
Posts: 0
dai ragazzi non fate scherzoni!! unite le vostre forze ed aiutatemi..grazie
per_log
Inviato: Thursday, September 21, 2006 7:03:37 PM
Rank: Member

Iscritto dal : 9/16/2006
Posts: 0
OK.. SORRY......................
slidingdoor
Inviato: Thursday, September 21, 2006 7:38:35 PM
Rank: Member

Iscritto dal : 11/4/2004
Posts: 0
NESSUN AIUTO ?
pidue
Inviato: Thursday, September 21, 2006 7:46:04 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ok, se proprio insisti... vai nel sito indicato qui sotto. E' il sito di steven dov'è descritta la procedura di rimozione del LinkOptimizer. Se trovi difficoltà chiedi pure. Steven non ha mai rifiutato un aiuto a nessuno <img src=icon_smile_wink.gif border=0 align=middle>.
Però il grosso del lavoro devi farlo da solo. Quando avrai rimosso il virus, (io te lo auguro), riposta il log di HijackThis e completeremo la pulizia. Ciao.

http://steven.altervista.org/files/rootkit.html





steven75
Inviato: Thursday, September 21, 2006 9:39:18 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Ciao Pidue ,
ti correggo , il mio aiuto lo nego spesso ultimamente , ma solo alle persone che non rispettano niente...
come già detto ; odio i doppi tripli post e non mi piace chi non fà il minimo sforzo per collaborare , quindi visto che io qua sono un semplice utente , mi permetto a me stesso di non rispondere a questo tipo di post ...
<img src=icon_smile_wink.gif border=0 align=middle>
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.