Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Cortesemente mi controllereste il log? Opzioni
vitara
Inviato: Friday, February 04, 2005 2:16:06 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
Grazie anticipatamente<img src=icon_smile.gif border=0 align=middle>

Logfile of HijackThis v1.98.2
Scan saved at 14.08.22, on 04/02/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\CTFMON32.EXE
C:\WINDOWS\System32\CSRSSU.EXE
H:\D su Dany\deskdaniela\14 ottobre\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - C:\WINDOWS\sehlp.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: andRadio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [CorelCorelDRAW10 Reminder] "C:\Programmi\Corel\Graphics10\Register\NAVBrowser.exe" /r /i "C:\Programmi\Corel\Graphics10\Register\NavLoad.ini"
O4 - HKLM\..\Run: [KernelFaultCheck] :systemroot:\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CTFMON32] C:\WINDOWS\System32\CTFMON32.EXE
O4 - HKCU\..\Run: [CSRSSU] C:\WINDOWS\System32\CSRSSU.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show andRelated Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107498525441

Sponsor
Inviato: Friday, February 04, 2005 2:16:06 PM

 
vitara
Inviato: Friday, February 04, 2005 2:54:26 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
P.S. Come pagina iniziale trovo questa:
res//c:\windows\system32\shdoclc.dll/navcancl.htm

grazie di nuovo
vitara
Inviato: Friday, February 04, 2005 2:54:35 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
P.S. Come pagina iniziale trovo questa:
res//c:\windows\system32\shdoclc.dll/navcancl.htm

grazie di nuovo
vitara
Inviato: Friday, February 04, 2005 2:54:57 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
P.S. Come pagina iniziale trovo questa:
res//c:\windows\system32\shdoclc.dll/navcancl.htm
grazie di nuovo
vitara
Inviato: Friday, February 04, 2005 2:56:15 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
P.S. Come pagina iniziale trovo questa:
res//c:\windows\system32\shdoclc.dll/navcancl.htm
grazie di nuovo
vitara
Inviato: Friday, February 04, 2005 2:56:35 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
P.S. Come pagina iniziale trovo questa:
res//c:\windows\system32\shdoclc.dll/navcancl.htm
grazie di nuovo
vitara
Inviato: Friday, February 04, 2005 3:00:03 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
P.S. Come pagina iniziale trovo questa:
res//c:\windows\system32\shdoclc.dll/navcancl.htm
grazie di nuovo
vitara
Inviato: Friday, February 04, 2005 3:00:22 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
P.S. Come pagina iniziale trovo questa:
res//c:\windows\system32\shdoclc.dll/navcancl.htm
grazie di nuovo
vitara
Inviato: Friday, February 04, 2005 3:00:23 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
P.S. Come pagina iniziale trovo questa:
res//c:\windows\system32\shdoclc.dll/navcancl.htm
grazie di nuovo
vitara
Inviato: Friday, February 04, 2005 3:03:56 PM
Rank: Member

Iscritto dal : 10/24/2004
Posts: 0
Scusate ma ho il pc che fa le bizze
a.roselli
Inviato: Friday, February 04, 2005 6:24:10 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,056
Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
-
O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - C:\WINDOWS\sehlp.dll
-
O4 - HKCU\..\Run: [CSRSSU] C:\WINDOWS\System32\CSRSSU.EXE
==================================

Con la funzione TROVA di Windows, cerca ed elimina questi file,

==================================
sehlp.dll
CSRSSU.EXE
==================================

al termine utilizza i programma AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.

alfonso_aiutamici@hotmail.it

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.