Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Mi controllate il log di Hijack Opzioni
ilrestodiniente
Inviato: Saturday, October 16, 2004 10:20:27 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
seguito alla lettera aspetto con ansia!!!

Logfile of HijackThis v1.98.2
Scan saved at 22.15.43, on 16/10/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\MSN Apps\Updater\01.02.3000.1001\it\msnappau.exe
C:\WINDOWS\twain_32\c5twain\ScanTo.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\StopDialers\StopDialer.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Lucisilvio\Documenti\Programmi\HijackThis\HijackThis.exe
C:\Programmi\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.3000.1001\it\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.3000.1001\it\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmi\MSN Apps\Updater\01.02.3000.1001\it\msnappau.exe"
O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialer.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE

Sponsor
Inviato: Saturday, October 16, 2004 10:20:27 PM

 
alfonso
Inviato: Sunday, October 17, 2004 12:05:41 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono

==================================
C:\WINDOWS\twain_32\c5twain\ScanTo.exe
-
O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
==================================

con la funzione TROVA di windows cerca ed elimina il file
<font color=red>
ScanTo.exe
</font id=red>
al termine utilizza i programma AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.

Collaboratore Aiutamici
ilrestodiniente
Inviato: Sunday, October 17, 2004 10:17:23 AM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Niente da fare! Nenn'avviare in modalità provvisoria mi compare una schermata blu nella quale mi dice:
Windows è stato arrestato per evitare danni al computer.
DRIVER_IRQL_NOT_LESS_OR_EQUAL
Verificare che l'hardware o il software sia installato correttamente.
Se il problema persiste disattivare o rimuovere l'hardware o il software di nuova installazione.
Informazioni tecniche
***STOP: 0x000000D1 (0x00000000,0x00000002,0x00000000,0x00000000)
Preciso che:
ho installato recentemente MF-Jet 500 PHILIPS
ho tentato di installare il vecchio scanner acer 640P scaricando un nuovo driver ma il vecchio e il nuovo driver mi sono rimasti nel pc e non me li elimina.
Aita me tapino!!!
yoghi
Inviato: Sunday, October 17, 2004 10:52:11 AM
Rank: Member

Iscritto dal : 8/28/2004
Posts: 0
Ciao ilrestodiniente,

guarda se su questa pagina trovi la soluzione al tuo problema:
http://trucchi.swzone.it/swztips.php?action=tips&id=133

poi dai un'occhiata anche qui:
http://support.microsoft.com/?kbid=810980

ciao
Robi
alfonso
Inviato: Sunday, October 17, 2004 2:24:04 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Grazie per l'aiuto Yoghi, a quanto pare il problema dovrebbe riguardare le RAM per non avviarsi in modalità provvisoria, però mi sembra strano che si avvii senza problemi in modalità normale, il consiglio di rimuovere quelle righe era solo per eliminare uno spyware bloccato dal Sygate.

IlResto, si avvia in modo normale?

Prova a eliminare quele righe dalla modalità normale senza collegarti e riavvia il computer.

Edited by - alfonso on 10/17/2004 14:25:04

Collaboratore Aiutamici
yoghi
Inviato: Sunday, October 17, 2004 3:42:45 PM
Rank: Member

Iscritto dal : 8/28/2004
Posts: 0
... Sembra strano anche a me, pero' ricercando il codice d'errore in Internet,
ho notato che molte volte un errore simile (con variazioni minime) veniva dato quando c'erano delle periferiche USB installate.

Quindi tanto per provare io direi di avviare in modalità provvisoria staccando prima tutte le periferiche USB... (Tentar non nuoce) <img src=icon_smile.gif border=0 align=middle>

ciao
ilrestodiniente
Inviato: Sunday, October 17, 2004 11:13:17 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Grazie ragazzi ma sono disperato!!!
Non riuscendo ad entrare in modalità provvisoria (nonostante abbia seguito il consiglio di yoghi) mi sono incazzato ed ho formattato tutto!!! (sapete che rompimento!)
Ora antra in provvisoria ma sygate mi dice sempre che svchost vuole entrare! E NON CI SONO I FILE CHE ALFONSO MI HA DETTO DI TOGLIERE!!!
Questo il log:


Logfile of HijackThis v1.98.2
Scan saved at 22.58.02, on 17/10/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\StopDialers\StopDialer.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\Norton AntiVirus\OPScan.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Lucisilvio\Documenti\Programmi\HijackThis\HijackThis.exe
C:\Programmi\Symantec\LiveUpdate\AUpdate.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialer.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{9503AEFE-6678-4AD5-A27E-DCB03B704C18}: NameServer = 213.205.36.70 213.205.32.70

ilrestodiniente
Inviato: Sunday, October 17, 2004 11:19:16 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Ma non dovrò togliere questi due???

C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe


Aitaaaa!!
silvio
alfonso
Inviato: Monday, October 18, 2004 11:37:32 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
NO svchost.exe sono file di sistema di windows, non devi eliminarle.

Puoi autorizzare svchost.exe in Sygate senza pronlemi.

Edited by - alfonso on 10/18/2004 11:39:40

Collaboratore Aiutamici
alfonso
Inviato: Monday, October 18, 2004 11:41:51 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Fai comunque la scansione con Ad-aware e Spybot per eliminare gli spyware di Windows, tipo Alexa e altri.

Collaboratore Aiutamici
ilrestodiniente
Inviato: Monday, October 18, 2004 2:28:22 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Sono salvo GRAZIE!!!
Il più caro dei saluti
Silvio
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.