Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Antivirus impazzito Opzioni
mceleste
Inviato: Wednesday, September 16, 2015 10:09:12 AM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
scusate l' inesperienza, sono proprio negata
vi posto il log HijackThis

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 9.32.42, on 16/09/2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

FIREFOX: 39.0.3 (x86 it)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\Sitecom\USB Device Server\Control Center.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avpui.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Maria Celeste\Documenti\Download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: ContentBlockerBrowserHelperObject - {03C04F0A-E2A3-4F7F-BA30-BFA06FFD1358} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
O2 - BHO: VirtualKeyboardBrowserHelperObject - {B5D5BB14-C8E2-478D-9C97-574AC10AF9E8} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Safe Money Plugin - {E3D96E85-529D-4269-AC6A-97CF9E2221E3} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programmi\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Sitecom UDS Control Center] C:\Programmi\Sitecom\USB Device Server\Control Center.exe -mini
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Aggiungere a AMV/AVI Video Converter... - C:\Programmi\Philips Media Convertor v1.2\AMVConverter\grab.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Tastiera Virtuale - {09A10376-994C-4BBF-9121-F50CF7BA237E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ashampoo HDD Control 2 Service (AHDDC2) - Unknown owner - C:\Programmi\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe
O23 - Service: Servizio Kaspersky Anti-Virus 15.0.1 (AVP15.0.1) - Kaspersky Lab ZAO - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Programmi\Ashampoo\Ashampoo HDD Control 2\DfSdkS.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe

--
End of file - 5653 bytes
Sponsor
Inviato: Wednesday, September 16, 2015 10:09:12 AM

 
cbbusto
Inviato: Wednesday, September 16, 2015 11:32:04 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Il log non presenta problemi, tutto OK.
Vedo che hai un buon antivirus, dici che suona continuamente, cosa segnala ?
Ciao
mceleste
Inviato: Wednesday, September 16, 2015 12:22:35 PM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
Non riesco a capire perchè non scrive nulla, e quando vado a cliccare sopra l'antivirus mi compare una pagina bianca, c'è lo sento ma non lo vedo, non so se mi sono fatta capire, praticamnte non carica la parte grafica dell'antivirus.

Ora provo in modalità provvisoria
cbbusto
Inviato: Wednesday, September 16, 2015 2:31:45 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Essendo un A.V. a pagamento dovresti avere il CD o l'installer, prova a rimuoverlo e poi lo reinstalli, dovrebbe avere il suo uninstaller, usa quello in modo da rimuovere tutte le chiavi. naturalmente devi essere scollegata dalla rete.
Dal log postato Kaspersky risulta già installato e c'è anche in avvio automatico.
Ciao
mceleste
Inviato: Wednesday, September 16, 2015 4:45:30 PM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
In modalità provvisoria ho fatto partire l'antivirus, e per fortuna nessun virus c'è nel PC,
anche il problemino dell'antivirus è risolto, ora resta il fatto che il Kaspersky ogni qual volta vado da una pagina ad un'altra del browser mi dice continuamente che blocca una minaccia a firefox(mio browser), mi dice collegamento dannoso.
Cosa devo fare?
miticoalex
Inviato: Wednesday, September 16, 2015 6:00:52 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
mceleste ha scritto:
In modalità provvisoria ho fatto partire l'antivirus, e per fortuna nessun virus c'è nel PC,
anche il problemino dell'antivirus è risolto, ora resta il fatto che il Kaspersky ogni qual volta vado da una pagina ad un'altra del browser mi dice continuamente che blocca una minaccia a firefox(mio browser), mi dice collegamento dannoso.
Cosa devo fare?


Salve! Esegui queste scansioni e posta i logs; cbbusto ti darà un'occhiata.






mceleste
Inviato: Wednesday, September 16, 2015 11:16:34 PM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
ecco log AdwCleaner

# AdwCleaner v5.007 - Creato file registro eventi 16/09/2015 in 08:11:19
# Aggiornato 08/09/2015 da Xplode
# Database : 2015-09-15.1 [Server]
# Sistema operativo : Microsoft Windows XP Service Pack 3 (x86)
# Nome utente : Maria Celeste - CELESTE
# In esecuzione da : F:\adwcleaner_5.007.exe
# Opzione : Analisi
# Supporto : hxxp://toolslib.net/forum

***** [ Servizi ] *****


***** [ Cartelle ] *****

Cartella Trovato : C:\Documents and Settings\Maria Celeste\Dati applicazioni\Mozilla\Firefox\Profiles\an7hbqcz.default-1417213019156\Extensions\staged\veggy@veggyAddon.com

***** [ File ] *****


***** [ Collegamenti ] *****


***** [ Attività pianificate ] *****


***** [ Registry ] *****


***** [ Browser web ] *****


*************************

C:\AdwCleanerDebug.txt - [55 byte] - [07/12/2014 01:45:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [846 byte] ##########
# AdwCleaner v4.111 - Logfile created 16/09/2015 at 23:00:43
# Updated 18/02/2015 by Xplode
# Database : 2015-09-15.1 [Server]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : Maria Celeste - CELESTE
# Running from : C:\Documents and Settings\Maria Celeste\Desktop\adwcleaner_4.111.exe
# Option : Cleaning

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Scheduled tasks ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Web browsers ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v39.0.3 (x86 it)


*************************

AdwCleaner[C4].txt - [1645 bytes] - [16/09/2015 07:20:49]
AdwCleaner[C5].txt - [994 bytes] - [16/09/2015 08:13:59]
AdwCleaner[C6].txt - [998 bytes] - [16/09/2015 08:14:14]
AdwCleaner[R0].txt - [14804 bytes] - [07/12/2014 01:48:08]
AdwCleaner[R1].txt - [349 bytes] - [08/03/2015 22:39:37]
AdwCleaner[R2].txt - [2228 bytes] - [08/03/2015 22:43:29]
AdwCleaner[R3].txt - [8254 bytes] - [14/09/2015 09:15:54]
AdwCleaner[R7].txt - [1549 bytes] - [16/09/2015 22:54:53]
AdwCleaner[S0].txt - [12570 bytes] - [07/12/2014 01:50:48]
AdwCleaner[S1].txt - [2324 bytes] - [08/03/2015 22:57:23]
AdwCleaner[S2].txt - [7403 bytes] - [14/09/2015 09:20:10]
AdwCleaner[S5].txt - [1532 bytes] - [16/09/2015 07:18:27]
AdwCleaner[S6].txt - [2283 bytes] - [16/09/2015 08:11:19]
AdwCleaner[S7].txt - [750 bytes] - [16/09/2015 08:21:34]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2400 bytes] ##########
mceleste
Inviato: Wednesday, September 16, 2015 11:39:38 PM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
e questo è l'altro log

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.2 (09.14.2015:1)
OS: Microsoft Windows XP x86
Ran by Maria Celeste on 16/09/2015 at 23.21.27,09
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Documents and Settings\Maria Celeste\Dati applicazioni\iobit\driver booster
Successfully deleted: [Folder] C:\Documents and Settings\Maria Celeste\Dati applicazioni\productdata



~~~ FireFox

Successfully deleted the following from C:\Documents and Settings\Maria Celeste\Dati applicazioni\mozilla\firefox\profiles\an7hbqcz.default-1417213019156\prefs.js

user_pref(browser.search.searchengine.desc, this is my first firefox searchEngine);
user_pref(browser.search.searchengine.ptid, cor);
user_pref(browser.search.searchengine.uid, MaxtorX6Y120L0_Y36627DE);
Emptied folder: C:\Documents and Settings\Maria Celeste\Dati applicazioni\mozilla\firefox\profiles\an7hbqcz.default-1417213019156\minidumps [1 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16/09/2015 at 23.24.58,45
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
mceleste
Inviato: Thursday, September 17, 2015 7:05:12 PM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
Vi prego aiuto adesso sono invasa da Spam e finestre popup che si aprono da sole, c'è sicuramente qualche virus che il mio antivirus non vede Pray Pray Pray Brick wall
cbbusto
Inviato: Friday, September 18, 2015 12:19:56 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
mceleste ha scritto:
Vi prego aiuto adesso sono invasa da Spam e finestre popup che si aprono da sole, c'è sicuramente qualche virus che il mio antivirus non vede Pray Pray Pray Brick wall


Dal log di hjt non risulta niente e anche le scansioni non hanno trovato niente tranne voci di scarsa importanza.
Per lo spam e pubblicità prova ad installare AdblockPlus per Firefox il browser lo devi aggiornare hai una versione vecchia.
ADB scaricalo da qui: https://addons.mozilla.org/it/firefox/addon/adblock-plus/
Tieni presente che la pubblicità è inevitabile altrimenti i siti web non sopravviverebbero, anche aiutamici ha della pubblicità però non invasiva.
Ciao
mceleste
Inviato: Friday, September 18, 2015 10:09:58 AM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
No Shame on you credo che sia un brutto virus Brick wall Brick wall Brick wall
cbbusto
Inviato: Friday, September 18, 2015 10:59:26 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
mceleste ha scritto:
No Shame on you credo che sia un brutto virus Brick wall Brick wall Brick wall


Spam e finestre popop non sono virus, se è un virus dove lo trovi, non hai fatto la scansione con malwarebytes, prova a farla e vedi cosa trova. Ripeto che AdblockPlus blocca le pobblicità e i popop perchè non lo installi ?
mceleste
Inviato: Friday, September 18, 2015 3:08:38 PM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
Fatto , il programma mi ha rilevato diversi PUP.Optional.VeggyAddon.A, che ora cerco di far sparire e speriamo bene
cbbusto
Inviato: Friday, September 18, 2015 4:18:34 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
mceleste ha scritto:
Fatto , il programma mi ha rilevato diversi PUP.Optional.VeggyAddon.A, che ora cerco di far sparire e speriamo bene


Va configurato e scegliere i vari servizi, ma funziona anche da default, volendo si può sbloccare per un sito intero o solo la pagina visitata, sempre che il sito sia sicuro.
mceleste
Inviato: Friday, September 18, 2015 5:47:58 PM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
Cosa devo fare?

Me lo spieghi passo passo?

per Malwebytes sembra che li abbia eliminati
cbbusto
Inviato: Friday, September 18, 2015 6:48:05 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Malwarebytes era la prima scansione da fare.
Per ADB clicca sull'icona poi vai in gestione filtri e spunta le caselle che trovi, alle volte risultano già spuntate, puoi spuntare l'ultima sotto per accettare dei banner che non disturbano, niente altro.
Ciao
mceleste
Inviato: Friday, September 18, 2015 9:13:47 PM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
Fatto e per ora sembra tutto ok

Angel

Grazie cbbusto

cbbusto
Inviato: Friday, September 18, 2015 10:27:47 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Tutto è bene quel che finisce bene, però non agitarti troppo per le pubblicità danni non ne fanno, sono delle scocciature.
Buon fine settimana Maria Celeste (se non sbaglio) Speak to the hand
mceleste
Inviato: Thursday, September 24, 2015 1:59:06 PM
Rank: Member

Iscritto dal : 9/16/2015
Posts: 12
Qui è tutto peggiorato

AIUUTOOO

posto il log

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13.48.03, on 24/09/2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

FIREFOX: 39.0.3 (x86 it)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Sitecom\USB Device Server\Control Center.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Malwarebytes Anti-Malware\mbamscheduler.exe
C:\Programmi\Malwarebytes Anti-Malware\mbamservice.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\vssvc.exe
C:\Programmi\Malwarebytes Anti-Malware\mbam.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avpui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Maria Celeste\Documenti\Download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: ContentBlockerBrowserHelperObject - {03C04F0A-E2A3-4F7F-BA30-BFA06FFD1358} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
O2 - BHO: VirtualKeyboardBrowserHelperObject - {B5D5BB14-C8E2-478D-9C97-574AC10AF9E8} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Safe Money Plugin - {E3D96E85-529D-4269-AC6A-97CF9E2221E3} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programmi\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Sitecom UDS Control Center] C:\Programmi\Sitecom\USB Device Server\Control Center.exe -mini
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Aggiungere a AMV/AVI Video Converter... - C:\Programmi\Philips Media Convertor v1.2\AMVConverter\grab.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Tastiera Virtuale - {09A10376-994C-4BBF-9121-F50CF7BA237E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ashampoo HDD Control 2 Service (AHDDC2) - Unknown owner - C:\Programmi\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe
O23 - Service: Servizio Kaspersky Anti-Virus 15.0.1 (AVP15.0.1) - Kaspersky Lab ZAO - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Programmi\Ashampoo\Ashampoo HDD Control 2\DfSdkS.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Programmi\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programmi\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe

--
End of file - 5850 bytes
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.