Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Hijack Opzioni
christyn
Inviato: Saturday, December 04, 2004 1:27:20 AM
Rank: AiutAmico

Iscritto dal : 4/7/2002
Posts: 1,731
Ehm..posso chiedere la cortesia di controllare anche il mio? GRAZIE DI CUORE
<font face='Arial'></font id='Arial'><img src=icon_smile_blush.gif border=0 align=middle>
C:\Programmi\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programmi\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programmi\Lavasoft\Ad-aware 6\Ad-watch.exe
C:\Programmi\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\TinMessenger\TinMessenger.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\OPScan.exe
C:\Programmi scaricati\Sicurezza\Hijack This\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://parole.virgilio.it/parole
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SysShield IE Popup Blocker - {9A23B8A4-C6C9-4A68-8FA6-5F905DC8FF80} - C:\Programmi\SysShield Tools\Internet Eraser\pkext.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: AbsoluteShield - {EE9DD090-902D-4623-9360-FB7D8666202B} - C:\Programmi\SysShield Tools\Internet Eraser\AbsoluteBar.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [type32] "C:\Programmi\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Programmi\File comuni\ACD Systems\IT\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Babylon Translator] C:\Programmi\Babylon\Babylon.exe
O4 - Startup: AbsoluteShield Internet Eraser.lnk = C:\Programmi\SysShield Tools\Internet Eraser\cseraser.exe
O4 - Startup: Collegamento a html2pop3.lnk = C:\Programmi scaricati\Sicurezza\LiberoPoP\Free x supereva\html2pop3.exe
O4 - Startup: FreePOPs.lnk = C:\Programmi\FreePOPs\freepopsd.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098121972531
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3FF83CFE-86AA-4479-9B0D-E69605DDE075}: NameServer = 130.244.127.161 130.244.127.169
O17 - HKLM\System\CS1\Services\Tcpip\..\{3FF83CFE-86AA-4479-9B0D-E69605DDE075}: NameServer = 130.244.127.161 130.244.127.169
<font size=2></font id=size2><font size=3></font id=size3><font size=4></font id=size4><font size=5></font id=size5><font size=6></font id=size6><font size=2></font id=size2><font size=1></font id=size1><font face='Times New Roman'></font id='Times New Roman'>

Sponsor
Inviato: Saturday, December 04, 2004 1:27:20 AM

 
alfonso
Inviato: Saturday, December 04, 2004 4:19:06 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao Christyn,

scusa per il ritardo con cui rispondo

dovresti rimandare nuovamente il LOG fatto in modalità normale e non in modalità provvisoria e completo di tutte le righe a partire da quelle iniziali dove e indicato che tipo di sistema operativo utilizzi.

Collaboratore Aiutamici
christyn
Inviato: Saturday, December 04, 2004 4:47:53 PM
Rank: AiutAmico

Iscritto dal : 4/7/2002
Posts: 1,731
[font=Trebuchet MS]<font color=red>No, che dici? Non scusarti affatto, anzi.. sei di una cortesia incredibile! In verità avevo eseguito il tutto in modalità normale, e comunque, non so per quale motivo, trovo difficoltà ad inserire il .txt (sembra troppo lungo) :-) Riprovo di nuovo. GRAZIE ANCORA DI TUTTO. Cri
</font id=red>

christyn
Inviato: Saturday, December 04, 2004 4:48:48 PM
Rank: AiutAmico

Iscritto dal : 4/7/2002
Posts: 1,731
Logfile of HijackThis v1.98.2
Scan saved at 16.43.06, on 04/12/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programmi\Norton Internet Security\ISSVC.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Microsoft IntelliType Pro\type32.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Programmi\File comuni\ACD Systems\IT\DevDetect.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Babylon\Babylon.exe
C:\Programmi\SysShield Tools\Internet Eraser\cseraser.exe
C:\Programmi scaricati\Sicurezza\LiberoPoP\Free x supereva\html2pop3.exe
C:\Programmi\FreePOPs\freepopsd.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programmi scaricati\Sicurezza\RegCleaner\RegCleanr.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi scaricati\Sicurezza\Hijack This\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://parole.virgilio.it/parole
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SysShield IE Popup Blocker - {9A23B8A4-C6C9-4A68-8FA6-5F905DC8FF80} - C:\Programmi\SysShield Tools\Internet Eraser\pkext.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: AbsoluteShield - {EE9DD090-902D-4623-9360-FB7D8666202B} - C:\Programmi\SysShield Tools\Internet Eraser\AbsoluteBar.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [type32] "C:\Programmi\Microsoft IntelliType Pro\type32.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Babylon Translator] C:\Programmi\Babylon\Babylon.exe
O4 - Startup: AbsoluteShield Internet Eraser.lnk = C:\Programmi\SysShield Tools\Internet Eraser\cseraser.exe
O4 - Startup: Collegamento a html2pop3.lnk = C:\Programmi scaricati\Sicurezza\LiberoPoP\Free x supereva\html2pop3.exe
O4 - Startup: FreePOPs.lnk = C:\Programmi\FreePOPs\freepopsd.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098121972531
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3FF83CFE-86AA-4479-9B0D-E69605DDE075}: NameServer = 130.244.127.161 130.244.127.169
O17 - HKLM\System\CS1\Services\Tcpip\..\{3FF83CFE-86AA-4479-9B0D-E69605DDE075}: NameServer = 130.244.127.161 130.244.127.169



christyn
Inviato: Saturday, December 04, 2004 4:51:24 PM
Rank: AiutAmico

Iscritto dal : 4/7/2002
Posts: 1,731
<font face='Trebuchet MS'><font color=red>EWWIWA Ce l'ho fatta! Allora non sono così "torda" fino in fondo. Ho scoperto da poco questo forum, mi appassiona troppo. Si imparano tante cose, ci si confronta. Adoro tutto questo!Bye </font id='Trebuchet MS'> </font id=red><img src=icon_smile_wink.gif border=0 align=middle>

alfonso
Inviato: Saturday, December 04, 2004 5:10:03 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Il log e pulito, hai qualche tipo di problema?

Collaboratore Aiutamici
christyn
Inviato: Saturday, December 04, 2004 5:25:20 PM
Rank: AiutAmico

Iscritto dal : 4/7/2002
Posts: 1,731
<font face='Trebuchet MS'><font color=red>GRAZIE MILLE! No..è per sicurezza che volevo dare un controllo. Sono una smanettona 3menda e mi servivano conferme.Più che altro ho problemi con il programma di posta elettronica, uso l'Outlook del pacchetto Office. Si blocca ogni tre x due e ho difficoltà ad inviare. Dovrò reinstallare tutto? Thank, sei mitico. Bye Cri </font id='Trebuchet MS'> </font id=red>

alfonso
Inviato: Saturday, December 04, 2004 5:44:25 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Non conosco Outlook Office, se da problemi, prima di tutto controlla gli account, tieni presente che se utilizzi e-mail di provider diversi, devi impostare nel campo SMTP l'indirizzo del server con cui ti connetti

esempio se ti connetti con il provider PIPPO e vuoi inviare un messaggio del provider PLUTO, nel campo SMTP di PLUTO devi inserire l'indirizzo SMTP di PIPPO, lasciando invariati il resto.

Se poi si tratta di un problema del programma, prova a reinstallare office, ma fai prima le copie degli archivi della posta *.PST

Collaboratore Aiutamici
w_il_ping
Inviato: Saturday, December 04, 2004 6:40:03 PM
Rank: Member

Iscritto dal : 8/31/2004
Posts: 0
Sera discutori FORUMxiani...christyn, sicura che usi outlook del pacchetto office?Oppure outlook express?Cmq sia...in QUALSIASI client di posta elettronica(outlook,outlook express,eudora,ecc.),alla voce Server SMTP,va scritto SEMPRE quello riferito al Provider che ci dà l'accesso a Internet....ad es. se si usa una connessione Tiscali...alla sopra citata voce va inserito: smtp.tiscali.it
Occhio xchè diversi provider non consentono + la visualizzazione delle nostre e-mail tramite POP3,ma solamente via Web,ovvero tramite un qualsiasi browser(Internet explorer,opera,firefox,ecc.).Ciò sta a significare che nn dovete allarmarvi se il vostro client di posta vi fa vedere un messaggio d'errore.
Il tutto si risolve se si paga... <img src=icon_smile_wink.gif border=0 align=middle>
christyn
Inviato: Saturday, December 04, 2004 8:06:00 PM
Rank: AiutAmico

Iscritto dal : 4/7/2002
Posts: 1,731
<font face='Trebuchet MS'><font color=red>Ma grazie, miei gentilissimi interlocutori.. Non è qs il problema; è tutto impostato correttamente, smtp e pop. Riesco -persino- a scaricare tutte le caselle esterne utilizzando i vari freepops. Non so... a meno che sia proprio l'intasamento dei pop a bloccare tutto </font id='Trebuchet MS'> </font id=red><img src=icon_smile_wink.gif border=0 align=middle>

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.