Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

MESSAGIO DA WINDOW DEFENDER Opzioni
enigmista63
Inviato: Tuesday, September 04, 2007 1:07:59 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao ,sul pc dei miei figli e' apparso un messaggio di avviso di un applicazione che chiedeva l'autorizzazione ad avviarsi,non ho letto tutta la stringa,ma riportava alcune voci con chiave di registro"service32.exe policies run,non e visibile nessuna informazione da parte di vindow defender in quanto lo cataloga come sconosciuto azione consigliata e ' di negarael'autorizzazione mettere in quarantena e eliminare.La mia domanda possibile virus?grazie
Sponsor
Inviato: Tuesday, September 04, 2007 1:07:59 PM

 
pidue
Inviato: Tuesday, September 04, 2007 4:42:36 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Fai un controllo col tuo antivirus e uno on-line.

http://www.bitdefender.com/it/



enigmista63
Inviato: Tuesday, September 04, 2007 5:29:41 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao l'antivirus rileva 3 file infatti contenuti nella cartalla DOCUMENTI AND SETTING UTENTE sono virus contenuti in windows discovery live di messsenger li ho individuati e li ho rimossi mettendoli nel cestino in modalita' provvisoria perche' non era possibile in modalita normale,adesso ho rifatto la scansione ed ha rilevato solo WIN32LOAD ADV-J,MA CONTINUANO A CAMBIARE NOME
enigmista63
Inviato: Tuesday, September 04, 2007 5:41:05 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Purtroppo ad ogni avvio del pc dopo qualche secondo avast segnala la presenza del win32 load adv-j lo metto nel cestino ,ma ritorno forse faccio prima a formattare
enigmista63
Inviato: Tuesday, September 04, 2007 6:06:12 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Questo e' quello che window defender mi segnala ad ogni avvio del pc
HKLM/SORTWARE7MICROSOFT7WINDOW7CERRENTVERSION/ POLICIES7EXPLORER/RUN/4F27V1D89M
I piu' ad ogni riavvio si geberano 2 cartelle di testo chiamate DLA. LSA. ED UN FILE
LRHTKX
pidue
Inviato: Tuesday, September 04, 2007 6:19:26 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Posta un log, se cambiano nome la cosa non è simpatica (rootkit?)



enigmista63
Inviato: Tuesday, September 04, 2007 8:47:07 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Posta un log, se cambiano nome la cosa non è simpatica (rootkit?)
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>



Scan saved at 20.44.38, on 04/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\sysnet32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\SiteAdvisor\6172\SiteAdv.exe
C:\Programmi\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\msnmsgr.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Belkin\Software Bluetooth\BTTray.exe
C:\PROGRA~1\Belkin\SOFTWA~1\BTSTAC~1.EXE
C:\Programmi\Belkin\Software Bluetooth\bin\btwdins.exe
C:\Programmi\SiteAdvisor\6172\SAService.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Utente\Documenti\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fastweb.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiteAdvisor] C:\Programmi\SiteAdvisor\6172\SiteAdv.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\msnmsgr.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [Service] C:\WINDOWS\sysnet32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O21 - SSODL: Version1 - {83E10E3A-01D6-4538-874E-699C2A3496CC} - syspoint.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe (file missing)
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\Belkin\Software Bluetooth\bin\btwdins.exe
O23 - Service: Servizio SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Programmi\SiteAdvisor\6172\SAService.exe

--
End of file - 5957 bytes
enigmista63
Inviato: Tuesday, September 04, 2007 9:14:24 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
ho rifatto la scansione ed avast mi segnala il malware cavallo di troia WIN32LOADADV-J[TRJ]IN C:/DOCUMENTS AND SETTING/UTENTE/OWRRSZ.EXE/(UPX),la cosa strana che lo rileva durante la scansione,ma alla fine di quest'ultima mi dice scansione ok 0 file infetti,l'avviso del rilevamento del malware mi dice che posso premere ok ed il malware non si attivera'.che fare?
pidue
Inviato: Tuesday, September 04, 2007 9:22:30 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao, procedi così:

chiudi HijackThis in una cartella a lui dedicata (possibilmente non sul desktop), altrimenti perdi i backup;

<b>Disattiva il Ripristino configurazione di Sistema</b>: ------ > <b>procedura:</b>

<b>avvia in modalità provvisoria</b> ----- > <b>procedura:</b>

<b>rendi visibili le cartelle nascoste</b> ------ > <b>procedura</b>:
da Risorse del computer:
Strumenti >> Opzioni cartella >> visualizzazione;
metti la spunta su:
<i>Visualizza file e cartelle nascoste</i>;
togli la spunta da:
<i>Nascondi file protetti del sistema(consigliato)</i>


Avvia hijackthis, con tutte le applicazioni chiuse, premi su <b>Do a system scan only</b> , spunta ed elimina <b>(fix checked)</b> le seguenti righe:


<font color=red>O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\msnmsgr.exe
O4 - HKLM\..\Policies\Explorer\Run: [Service] C:\WINDOWS\sysnet32.exe
O21 - SSODL: Version1 - {83E10E3A-01D6-4538-874E-699C2A3496CC} - syspoint.dll (file missing)
</font id=red>



elimina i file in rosso:
___________________________________________
C:\WINDOWS\<font color=red>sysnet32.exe</font id=red>
C:\WINDOWS\system32\<font color=red>msnmsgr.exe</font id=red>
___________________________________________

Da Start >> Esegui, incolla la stringa <b>%temp%</b> ed elimina tutti file della cartella temp;

Vai su Strumenti >> Opzioni Internet, elimina la cronologia, i files temporanei internet, i cookies;

svuota il cestino;

riavvia il computer normalmente.

fai qui un controllo antivirus
http://www.bitdefender.com/it/

<b>Alla fine:</b>

rinascondi le cartelle di sistema;
riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.


Dovresti installare un firewall. Scarica da questo sito <b>Zone Alarm:</b> o <b>OutPost 1.0</b> e disattiva quello di Windows.




enigmista63
Inviato: Wednesday, September 05, 2007 2:10:57 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
OGGI PROVO A FARE LA PROCEDURA CHE MI HAI DESCRITTO E SPERIAMO IN BENE,TRA I 2 FIREWALL CHE MI SEGNALI QUALE MI CONSIGLI,IO ADESSO HO QUELLO DI WINDOWS,TRA L'ALTRO ENTRAMBI FUNZIONANO CON AVAST 4.7 PROFESSIONAL?
monsee
Inviato: Wednesday, September 05, 2007 6:26:35 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Sì, entrabi i firewalls che ti sono stato consigliato funzionano con <b>Avast!</b>. Fra i due che ti son stato indicati, la differenza principale è questa: <b>Zone Alarm free</b> è in lingua italiana, più "aggiornato" e molto più "pesante" (se scegli di installare lui, ti raccomando di NON abilitare la "funzione antivirus", sennò rischi d'aver gravissimi problemi); invece, <b>Oupost 1.0</b> è in lingua inglese, più obsoleto e nettamente più "leggero" di Zone Alarm. Personalmente, fra i due, voterei per <b>Outpost 1.0</b>, ma è anche una !questione di gusti". Ricorda che Oupost NON viene riconosciuto dal Centro sicurezza PC di Windows, per cui, dopo averlo installato, devi provvedere "a mano" a disabilitare il fierwall di Windows. Quando aprirai Outpost, potrebbe uscirti un avviso che ti chiede se vuoi aggiornare per una migliore protezione: NON farlo! L'aggiornamento in questione, infatti, consiste nell'installare la versione a pagamento ultima (shareware) in luogo di quella gratuita.
Ti segnalo altri due ottimi firewalls: <b>Comodo</b> (in inglese, scaricabile anche da Aiutamici) e <b>PC Tools Firewall Plus</b> (in italiano, scaricabile dal sito di PC Tools). Entrambi lavorano senza problemi anche con Avast! e sono più "leggeri" di Zone Alarm (ma meno di Outpost 1.0).
enigmista63
Inviato: Wednesday, September 05, 2007 7:20:05 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ok grazie,da qunato ho capito mi consigli ouqpost,ma come devo disabilitare il firewall di windows,e se volessi riabilitarlo?(non devo disinstallare il firewall di windows).
Tu al mio posto quale installeresti,tanto io non ho provato nessuno dei due
enigmista63
Inviato: Wednesday, September 05, 2007 7:23:44 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ho ripulito il virus comemi hai descritto ti posto un log per vedere se e' pulito grazie



Scan saved at 19.22.37, on 05/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Belkin\Software Bluetooth\bin\btwdins.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\SiteAdvisor\6172\SiteAdv.exe
C:\Programmi\Windows Defender\MSASCui.exe
C:\Programmi\SiteAdvisor\6172\SAService.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Belkin\Software Bluetooth\BTTray.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Belkin\SOFTWA~1\BTSTAC~1.EXE
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\livecall.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\progr. standalone\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fastweb.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiteAdvisor] C:\Programmi\SiteAdvisor\6172\SiteAdv.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe (file missing)
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\Belkin\Software Bluetooth\bin\btwdins.exe
O23 - Service: Servizio SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Programmi\SiteAdvisor\6172\SAService.exe

--
End of file - 5651 bytes
monsee
Inviato: Wednesday, September 05, 2007 9:03:17 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Al posto tuo, installerei <b>Comodo Firewall</b> oppure <b>Outpost 1.0</b> (se col computer sei proprio agli inizi).
Per disabilitare il firewall di Windows (che non si può disinstallar manco volendo, perché fa parte del Sistema Operativo), devi fare:
Start/ Pannello di controllo/ Centro sicurezza PC/ WindowsFirewall
Fai un bel doppio-click sulliconetta di WindowsFirewall. Si apre una finestra. Per disabilitare devi selezionare la voce <b>Disattivato</b>, applicare e dar l'OK.

Edited by - monsee on 09/05/2007 21:03:48
enigmista63
Inviato: Wednesday, September 05, 2007 9:10:18 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ok grazie si sono agli inizi.saluti.
Per PIDUE ho fatto come mi hai descritto sembra che il problema sia risolto,grazie per l'aiuto
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.