Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Log hijack e computer lento Opzioni
jkl
Inviato: Monday, February 09, 2009 3:27:05 PM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
Ho i locmputer lento si blocca ad ogni cosa che faccio cosa può essere??????
nel frattempo vi posto il mio log hjiack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.18.35, on 09/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Startup: FreePOPs.lnk = C:\Program Files\FreePOPs\freepopsd.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 4764 bytes
GRAZIE!!!!
Sponsor
Inviato: Monday, February 09, 2009 3:27:05 PM

 
shapiro
Inviato: Monday, February 09, 2009 4:31:29 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao

di inutile da togliere c'e' solo questo

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

apri hjt, spunta la voce relativa e premi fix checked

disattiva il tuo antivirus e il tuo antispyware


scarica

http://dc108.4shared.com/download/75022994/b07bff/FindyKill.exe?tsid=20090209-102651-de3379fb


Doppio click sull'icona Findykill per avviare l'installazione:
Inserisci la prima spunta per accettare la licenza e prosegui > Suivant
Clicca su "Si" per destinare una cartella al programma
Clicca su Dèmarrer > Quitter per terminare l'installazione.
Cerca l'icona del programma sul desktop o in programmi ed eseguilo
Dovrai usare prima il tasto 1 (invio) per la ricerca e successivamente il tanto 2 (invio) per la pulizia.
Il report delle operazioni effettuate lo trovarai in C:\FindyKill.txt
Allega il rapporto nella tua risposta.


Durante la pulizia ci saranno dei riavvii - e' del tutto normale


poi....

Scarica, installa e aggiorna malwarebytes, esegui una scansione completa (seleziona l'opzione) e posta il rapporto.
Per ora non eliminare nulla.

http://www.malwarebytes.org/mbam/program/mbam-setup.exe
jkl
Inviato: Tuesday, February 10, 2009 12:11:04 AM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
shapiro ha scritto:
ciao

di inutile da togliere c'e' solo questo

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

apri hjt, spunta la voce relativa e premi fix checked

disattiva il tuo antivirus e il tuo antispyware


scarica

http://dc108.4shared.com/download/75022994/b07bff/FindyKill.exe?tsid=20090209-102651-de3379fb


Doppio click sull'icona Findykill per avviare l'installazione:
Inserisci la prima spunta per accettare la licenza e prosegui > Suivant
Clicca su "Si" per destinare una cartella al programma
Clicca su Dèmarrer > Quitter per terminare l'installazione.
Cerca l'icona del programma sul desktop o in programmi ed eseguilo
Dovrai usare prima il tasto 1 (invio) per la ricerca e successivamente il tanto 2 (invio) per la pulizia.
Il report delle operazioni effettuate lo trovarai in C:\FindyKill.txt
Allega il rapporto nella tua risposta.


Durante la pulizia ci saranno dei riavvii - e' del tutto normale


poi....

Scarica, installa e aggiorna malwarebytes, esegui una scansione completa (seleziona l'opzione) e posta il rapporto.
Per ora non eliminare nulla.

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

guarda ho fixato quello che cera da fixare con hjiack this, poiu con il primo programma da scaricare l'ho scaricato ma quando seleziono la lingua, e poi schiaccio 1 mi dice semrpe e solo "file non identificato, e poi mi si leva la "schermata" del programmaFindyKill quindi non va, poi allroa ho provato a fare a modo mio...(sbagliando sicuramente) cmq in modalita provvisoria ho fixato con hijack this, e poi ho provato a fare una scnasione con AVG...ma non l'ho finita, ma per quei pochi minuti che ho fatto mi ha trovato un bel po' di TROJAN...e avevano diversi nomi...
non capisco se la lentezza del mio browser dell'apertura delle varie cartelle, sia condizionato da questi trojan....
AIUTATAMI PLEASE!!!
GRAZIE MILLE
X L'IMPEGNO CHE CI METTETE SEMPRE
jkl
Inviato: Tuesday, February 10, 2009 12:13:37 AM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
Ah volevo aggiungere qche moolto probabilmente, questi trojan sono portati, quasi certamenti dai 50000000 giochi che provo a scaricare!!!lo so mi condannerete, e so di sbagliare!
xD
shapiro
Inviato: Tuesday, February 10, 2009 11:06:04 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
sicuramente la lentezza dipende molto anche dalle infezioni che hai nel pc

prova a fare una scansione con questo

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

1) lo installi
2) lo aggiorni
3) fai una scansione scegliendo la modalità completa
4) NON eliminare per ora le ventuali minacce che rileva
5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum
jkl
Inviato: Thursday, February 12, 2009 1:51:25 AM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
Malwarebytes' Anti-Malware 1.32
Versione del database: 1643
Windows 6.0.6001 Service Pack 1

12/02/2009 0.05.46
mbam-log-2009-02-12 (00-05-46).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 140806
Tempo trascorso: 30 minute(s), 53 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
...dopo aver finito questo ho fatto una scansione con il mi oAVG che mi ha trovato un trojan...
alla fine della scansione, nel resoconto cera scritto details, QUINDI CREDO CHE SIA STATOrimosso,
per averne la certezza cosa faccio?
e comunque vedo il mio pc sempre poco lucido, nel senso un po' lento..
che si blocca spesso e volentieri...
cosa potrebbe ssere? ho cusato anche ccleaner, ho fatto un po' di pulizia anche nelle chiavi di registro...
come posso ottimizzare il mio pc?
shapiro
Inviato: Thursday, February 12, 2009 9:59:00 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
prova a deframmentare il disco, deve esserci un po' di caos dentro quel pc

comunque per scrupolo prova a fare una scansione online

http://www.kaspersky.com/virusscanner


1. Clicca su Kaspersky Online Scanner
2. Clicca su Accept
3. Partirà un Update
4. Vai nella colonna di sinistra dov'è scritto Scan e scegli my computer
5. Al termine della scansione in fondo a destra trovi la voce View Scan Report. Cliccaci sopra e poi clicca su Save "Save Report As" e salvalo sul desktop.

La scansione richiede il java della sun e l'accettazione del controllo activex
Per effettuare la scansione, portati sulla pagina di kaspersky, devi avere solo quella pagina aperta, disattiva il tuo antivirus, lancia la scansione, dopo che avrà caricato tutti i files del database e comincerà a scansionare puoi anche disconnettere il pc da internet e lasciarlo lavorare.
maopapof
Inviato: Thursday, February 12, 2009 12:00:27 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
..... che tipo di pc hai ? quanta ram ? hai mai fatto uno scan disk ? quando si blocca premi ctrl alt canc .... e vedi quale è il programma che crea problemi al pc ?
prova a disinstallare spybot .... e poi fai pulizia ... accendi e spegni e guarda se migliora

in installazione applicazioni prova a postare l'immagine dei programmi .... net framework .....

r16
Inviato: Thursday, February 12, 2009 12:48:54 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao jkl .
Le scansioni con HJT si fanno in Modalità normale.
Questo permette una più ampia visualizzazione dei programmi che hai installato nel pc.
La modalita provvisoria , carica solo i file essenziali, quindi molto più restrittiva.
Poi per vedere meglio, sarebbe necessaria una scansione con SystemScan.
jkl
Inviato: Saturday, February 14, 2009 11:24:01 AM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
shapiro ha scritto:
prova a deframmentare il disco, deve esserci un po' di caos dentro quel pc

comunque per scrupolo prova a fare una scansione online

http://www.kaspersky.com/virusscanner


1. Clicca su Kaspersky Online Scanner
2. Clicca su Accept
3. Partirà un Update
4. Vai nella colonna di sinistra dov'è scritto Scan e scegli my computer
5. Al termine della scansione in fondo a destra trovi la voce View Scan Report. Cliccaci sopra e poi clicca su Save "Save Report As" e salvalo sul desktop.

La scansione richiede il java della sun e l'accettazione del controllo activex
Per effettuare la scansione, portati sulla pagina di kaspersky, devi avere solo quella pagina aperta, disattiva il tuo antivirus, lancia la scansione, dopo che avrà caricato tutti i files del
database e comincerà a scansionare puoi anche disconnettere il pc da internet e lasciarlo lavorare.


ho eseguito la scansione... ti posto il responso:
KASPERSKY ONLINE SCANNER 7 REPORT
Saturday, February 14, 2009
Operating System: Microsoft Windows Vista Home Premium Edition, 32-bit Service Pack 1 (build 6001)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Friday, February 13, 2009 21:14:44
Records in database: 1793994


Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes

Scan area My Computer
C:\
H:\
I:\
J:\

Scan statistics
Files scanned 104704
Threat name 2
Infected objects 4
Suspicious objects 0
Duration of the scan 01:43:06

File name Threat name Threats count
C:\Program Files\eMule\Incoming\Football Manager 2009 crack.exe Infected: P2P-Worm.Win32.P2PAdware.a 1

C:\Program Files\eMule\Incoming\NOCD Football Manager 2009 crack.exe Infected: P2P-Worm.Win32.P2PAdware.a 1

C:\Program Files\eMule\Incoming\Win.All Football Manager 2009 crack.exe Infected: P2P-Worm.Win32.P2PAdware.a 1

C:\Users\Marco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\721952dd-23ce55f8 Infected: Trojan-Downloader.Java.OpenConnection.ar 1

The selected area was scanned.
shapiro
Inviato: Saturday, February 14, 2009 11:37:37 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scarica Avenger da qui

http://swandog46.geekstogo.com/avenger.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:


files to delete:
C:\Program Files\eMule\Incoming\Football Manager 2009 crack.exe
C:\Program Files\eMule\Incoming\NOCD Football Manager 2009 crack.exe
C:\Program Files\eMule\Incoming\Win.All Football Manager 2009 crack.exe
C:\Users\Marco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\721952dd-23ce55f8



Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\





Scarica Lop S&D | http://eric.71.mespages.googlepages.com/LopSD.exe
con tutte le applicazioni chiuse e disconnesso
doppio click su LopSD
scegli la lingua E (invio)
1 (ricerca) invio

al termine dello scan riavvia LopSD
questa volta scegli l'opzione 2 (invio)

allega il report C:\LopR.txt insieme ad un nuovo log di hijackthis

jkl
Inviato: Saturday, February 14, 2009 12:55:55 PM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
[quote=shapiro]scarica Avenger da qui

http://swandog46.geekstogo.com/avenger.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:


files to delete:
C:\Program Files\eMule\Incoming\Football Manager 2009 crack.exe
C:\Program Files\eMule\Incoming\NOCD Football Manager 2009 crack.exe
C:\Program Files\eMule\Incoming\Win.All Football Manager 2009 crack.exe
C:\Users\Marco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\721952dd-23ce55f8



Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\





Scarica Lop S&D | http://eric.71.mespages.googlepages.com/LopSD.exe
con tutte le applicazioni chiuse e disconnesso
doppio click su LopSD
scegli la lingua E (invio)
1 (ricerca) invio

al termine dello scan riavvia LopSD
questa volta scegli l'opzione 2 (invio)

allega il report C:\LopR.txt insieme ad un nuovo log di hijackthis

ho il log di avenger ma non riesco a postarlo faccio copia..ma non incolla...
cmq ora procedo con LOPS&D









jkl
Inviato: Saturday, February 14, 2009 12:56:43 PM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
shapiro ha scritto:
scarica Avenger da qui

http://swandog46.geekstogo.com/avenger.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:


files to delete:
C:\Program Files\eMule\Incoming\Football Manager 2009 crack.exe
C:\Program Files\eMule\Incoming\NOCD Football Manager 2009 crack.exe
C:\Program Files\eMule\Incoming\Win.All Football Manager 2009 crack.exe
C:\Users\Marco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\721952dd-23ce55f8



Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\





Scarica Lop S&D | http://eric.71.mespages.googlepages.com/LopSD.exe
con tutte le applicazioni chiuse e disconnesso
doppio click su LopSD
scegli la lingua E (invio)
1 (ricerca) invio

al termine dello scan riavvia LopSD
questa volta scegli l'opzione 2 (invio)

allega il report C:\LopR.txt insieme ad un nuovo log di hijackthis


ho il log di avenger ma non riesco a postarlo faccio copia..ma non incolla...
cmq ora procedo con LOPS&D
shapiro
Inviato: Saturday, February 14, 2009 12:57:34 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
il log di avenger lo trovi in c:\ - fai un copia incolla in formato testo

se non incolla fai ctrl+V
jkl
Inviato: Saturday, February 14, 2009 1:32:40 PM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
Log di avenger:
niente non me lo fa copiare, ho provato a salvarlo in "documento testo" ma quando faccio salva mi chiede se devo sostituire avenger.txt faccio si e poi mi dice "accesso a C:/Avenger.txt negato"
comunque ho il log di LOP:

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vistaâ„¢ Home Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU 2160 @ 1.80GHz )
BIOS : Default System BIOS
USER : Marco ( Administrator )
BOOT : Normal boot
Antivirus : AVG 7.5.552 7.5.552 (Activated)
C:\ (Local Disk) - NTFS - Total:227 Go (Free:105 Go)
H:\ (CD or DVD)
I:\ (CD or DVD)
J:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 14/02/2009|13.06 )

[ UAC => 1 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ FIX

Deleted! - C:\ProgramData\Drv Ooze Ooze.wpqozz
Deleted! - C:\ProgramData\Drv Ooze Ooze.jkkh3ez
Deleted! - C:\ProgramData\That Face Camp Shim
Deleted! - C:\Program Files\Circle Developement

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing folders in Local

[11/01/2009|02.26] C:\Users\Marco\AppData\Local\Adobe
[17/01/2008|20.13] C:\Users\Marco\AppData\Local\Ahead
[26/02/2008|18.48] C:\Users\Marco\AppData\Local\ATI
[10/01/2008|09.55] C:\Users\Marco\AppData\Local\Cronologia
[11/01/2009|19.48] C:\Users\Marco\AppData\Local\d3d9caps.dat
[10/01/2008|09.55] C:\Users\Marco\AppData\Local\Dati applicazioni
[30/01/2009|20.24] C:\Users\Marco\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[06/07/2008|09.20] C:\Users\Marco\AppData\Local\Downloaded Installations
[11/01/2009|20.06] C:\Users\Marco\AppData\Local\GDIPFONTCACHEV1.DAT
[16/08/2008|09.20] C:\Users\Marco\AppData\Local\Google
[14/02/2009|12.40] C:\Users\Marco\AppData\Local\IconCache.db
[06/06/2008|19.54] C:\Users\Marco\AppData\Local\Microsoft
[16/06/2008|19.54] C:\Users\Marco\AppData\Local\Microsoft Games
[29/02/2008|16.39] C:\Users\Marco\AppData\Local\Microsoft Help
[18/10/2008|23.49] C:\Users\Marco\AppData\Local\PokerStars.IT
[10/01/2008|10.08] C:\Users\Marco\AppData\Local\Seven Zip
[14/02/2009|13.06] C:\Users\Marco\AppData\Local\Temp
[10/01/2008|09.55] C:\Users\Marco\AppData\Local\Temporary Internet Files
[22/04/2008|16.57] C:\Users\Marco\AppData\Local\VirtualStore
[05/04/2008|23.56] C:\Users\Marco\AppData\Local\Windows Live Writer
[4|File] C:\Users\Marco\AppData\Local\byte
[18|Directory] C:\Users\Marco\AppData\Local\byte disponibili

--------------------\\ Scheduled Tasks located in C:\Windows\Tasks

[14/02/2009 13.00][--a------] C:\Windows\tasks\lurrwbjp.job
[10/01/2009 14.39][--a------] C:\Windows\tasks\At9.job
[10/01/2009 01.43][--a------] C:\Windows\tasks\kafhypbq.job
[10/02/2009 14.01][--a------] C:\Windows\tasks\At8.job
[10/02/2009 20.00][--a------] C:\Windows\tasks\At7.job
[10/01/2009 14.39][--a------] C:\Windows\tasks\At6.job
[10/01/2009 14.39][--a------] C:\Windows\tasks\At5.job
[09/02/2009 20.00][--a------] C:\Windows\tasks\At4.job
[10/01/2009 14.39][--a------] C:\Windows\tasks\At3.job
[09/02/2009 20.00][--a------] C:\Windows\tasks\At2.job
[10/01/2009 14.39][--a------] C:\Windows\tasks\At1.job
[02/08/2008 20.46][--ahs----] C:\Windows\tasks\FOLDER.TSX
[13/02/2009 22.45][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{D7B70733-77C3-4D66-8CEB-0CB058008DFB}.job
[14/02/2009 12.42][--ah-----] C:\Windows\tasks\SA.DAT
[14/02/2009 12.41][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing Folders in C:\ProgramData

[11/01/2009|02.24] C:\ProgramData\Adobe
[10/01/2008|10.17] C:\ProgramData\Ahead
[02/11/2006|14.02] C:\ProgramData\Application Data
[11/01/2008|13.30] C:\ProgramData\avg7
[10/08/2008|18.37] C:\ProgramData\CanonBJ
[01/01/2009|20.52] C:\ProgramData\DAEMON Tools Lite
[10/01/2008|09.50] C:\ProgramData\Dati applicazioni
[04/04/2008|13.37] C:\ProgramData\dentstylesettings
[02/11/2006|14.02] C:\ProgramData\Desktop
[10/01/2008|09.50] C:\ProgramData\Documenti
[02/11/2006|14.02] C:\ProgramData\Documents
[02/11/2006|14.02] C:\ProgramData\Favorites
[28/11/2008|22.28] C:\ProgramData\FLEXnet
[11/01/2009|01.41] C:\ProgramData\Google
[10/01/2008|09.59] C:\ProgramData\Grisoft
[11/02/2009|21.14] C:\ProgramData\Installations
[11/01/2009|16.09] C:\ProgramData\Malwarebytes
[10/01/2008|09.50] C:\ProgramData\Menu Avvio
[13/01/2008|21.53] C:\ProgramData\Messenger Plus!
[11/02/2009|21.22] C:\ProgramData\Microsoft
[12/02/2009|01.53] C:\ProgramData\Microsoft Help
[10/01/2008|09.50] C:\ProgramData\Modelli
[10/01/2008|10.15] C:\ProgramData\Nero
[18/03/2008|23.23] C:\ProgramData\Nokia
[29/06/2008|23.52] C:\ProgramData\Office Genuine Advantage
[10/01/2008|19.52] C:\ProgramData\PC Suite
[10/01/2008|09.50] C:\ProgramData\Preferiti
[01/01/2009|21.25] C:\ProgramData\Sports Interactive
[09/02/2009|21.50] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|14.02] C:\ProgramData\Start Menu
[02/11/2006|14.02] C:\ProgramData\Templates
[25/08/2008|09.52] C:\ProgramData\WindowsSearch
[05/04/2008|23.53] C:\ProgramData\WLInstaller
[0|File] C:\ProgramData\byte
[35|Directory] C:\ProgramData\byte disponibili

--------------------\\ Listing Folders in C:\Program Files

[11/01/2009|02.23] C:\Program Files\Adobe
[31/10/2007|19.26] C:\Program Files\ATI
[31/10/2007|19.27] C:\Program Files\ATI Technologies
[11/01/2009|01.57] C:\Program Files\Auslogics
[11/11/2008|20.00] C:\Program Files\CCleaner
[03/06/2008|22.17] C:\Program Files\Collage Maker
[11/02/2009|20.31] C:\Program Files\Common Files
[01/01/2009|20.52] C:\Program Files\DAEMON Tools Lite
[12/02/2009|01.46] C:\Program Files\DAEMON Tools Toolbar
[10/01/2008|19.23] C:\Program Files\DIFX
[02/11/2008|21.47] C:\Program Files\directx
[17/05/2008|10.44] C:\Program Files\DivX
[07/02/2009|22.13] C:\Program Files\eMule
[10/02/2009|23.10] C:\Program Files\Everest Poker.net
[10/01/2008|09.50] C:\Program Files\File comuni [C:\Program Files\Common Files]
[09/02/2009|21.52] C:\Program Files\FindyKill
[10/01/2008|10.53] C:\Program Files\FreePOPs
[22/03/2008|12.26] C:\Program Files\FX Uninstall Information
[11/01/2009|03.55] C:\Program Files\Google
[10/01/2008|09.59] C:\Program Files\Grisoft
[06/07/2008|08.54] C:\Program Files\iFoxSoft
[02/01/2009|04.59] C:\Program Files\InstallShield Installation Information
[08/08/2008|12.44] C:\Program Files\Internet Explorer
[21/01/2009|13.39] C:\Program Files\Java
[11/01/2009|16.09] C:\Program Files\Malwarebytes' Anti-Malware
[02/01/2009|04.59] C:\Program Files\Max Payne
[12/02/2009|13.48] C:\Program Files\Messenger Plus! Live
[02/11/2006|13.37] C:\Program Files\Microsoft Games
[10/01/2008|10.29] C:\Program Files\Microsoft Office
[10/01/2008|10.38] C:\Program Files\Microsoft Small Business
[31/10/2007|19.41] C:\Program Files\Microsoft SQL Server
[10/01/2008|10.29] C:\Program Files\Microsoft Visual Studio
[10/01/2008|10.30] C:\Program Files\Microsoft Works
[10/01/2008|10.40] C:\Program Files\Microsoft.NET
[08/08/2008|12.44] C:\Program Files\Movie Maker
[02/11/2006|13.37] C:\Program Files\MSBuild
[31/10/2007|19.12] C:\Program Files\MSXML 4.0
[10/01/2008|10.15] C:\Program Files\Nero
[11/02/2009|21.12] C:\Program Files\Nokia
[11/02/2009|20.30] C:\Program Files\PC Connectivity Solution
[27/10/2008|19.10] C:\Program Files\PokerStars.IT
[02/11/2006|13.37] C:\Program Files\Reference Assemblies
[22/12/2008|17.15] C:\Program Files\Rockstar Games
[27/10/2008|19.10] C:\Program Files\SopCast
[14/02/2009|12.48] C:\Program Files\Sports Interactive
[31/12/2008|16.17] C:\Program Files\Spybot - Search & Destroy
[11/01/2009|02.13] C:\Program Files\Tracker Software
[08/08/2008|11.40] C:\Program Files\Trend Micro
[02/11/2006|14.01] C:\Program Files\Uninstall Information
[03/11/2008|01.46] C:\Program Files\uTorrent
[31/10/2007|19.16] C:\Program Files\VIA
[03/11/2008|21.13] C:\Program Files\WinAce
[08/08/2008|12.44] C:\Program Files\Windows Calendar
[08/08/2008|12.44] C:\Program Files\Windows Collaboration
[08/08/2008|12.44] C:\Program Files\Windows Defender
[08/08/2008|12.44] C:\Program Files\Windows Journal
[11/07/2008|13.13] C:\Program Files\Windows Live
[06/06/2008|19.56] C:\Program Files\Windows Live Safety Center
[12/02/2009|01.52] C:\Program Files\Windows Mail
[08/08/2008|12.44] C:\Program Files\Windows Media Player
[10/01/2008|09.50] C:\Program Files\Windows NT
[08/08/2008|12.44] C:\Program Files\Windows Photo Gallery
[08/08/2008|12.44] C:\Program Files\Windows Sidebar
[02/01/2009|02.36] C:\Program Files\WinRAR
[03/11/2008|20.34] C:\Program Files\WinZip
[25/03/2008|19.41] C:\Program Files\Zero G Registry
[0|File] C:\Program Files\byte
[68|Directory] C:\Program Files\byte disponibili

--------------------\\ Listing Folders in C:\Program Files\Common Files

[11/07/2008|13.11] C:\Program Files\Common Files\ACD Systems
[11/01/2009|02.23] C:\Program Files\Common Files\Adobe
[10/01/2008|10.16] C:\Program Files\Common Files\Ahead
[10/01/2008|10.29] C:\Program Files\Common Files\DESIGNER
[28/11/2008|22.28] C:\Program Files\Common Files\InstallShield
[15/04/2008|22.19] C:\Program Files\Common Files\Java
[18/03/2008|23.22] C:\Program Files\Common Files\microsoft shared
[11/02/2009|21.11] C:\Program Files\Common Files\Nokia
[11/02/2009|20.31] C:\Program Files\Common Files\PCSuite
[10/01/2008|10.23] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|12.18] C:\Program Files\Common Files\Services
[02/11/2006|12.18] C:\Program Files\Common Files\SpeechEngines
[08/08/2008|12.44] C:\Program Files\Common Files\System
[10/01/2008|11.40] C:\Program Files\Common Files\WindowsLiveInstaller
[0|File] C:\Program Files\Common Files\byte
[16|Directory] C:\Program Files\Common Files\byte disponibili

--------------------\\ Process

( 62 Processes )

... OK !

--------------------\\ Searching with S_Lop

No Lop folder found !

--------------------\\ Searching for Lop Files - Folders

No Lop folder found !

--------------------\\ Searching within the Registry

..... OK !

--------------------\\ Checking the Hosts file

Hosts file CLEAN


--------------------\\ Searching for hidden files with Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-14 13:06:59
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1884

--------------------\\ Searching for other infections

C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job
C:\Windows\Tasks\At5.job
C:\Windows\Tasks\At6.job
C:\Windows\Tasks\At7.job
C:\Windows\Tasks\At8.job
C:\Windows\Tasks\At9.job

--------------------\\ Cracks & Keygens ..

C:\Users\Marco\AppData\Roaming\uTorrent\FM2009.9-2-0.Update.and.Crack.Permaximum.rar.torrent
C:\Users\Marco\AppData\Roaming\uTorrent\Football.Manager.2009.crack.and.licence.torrent
C:\Users\Marco\AppData\Roaming\uTorrent\NFs most wanted +crack +cd-key +trainer.iso.torrent
C:\Users\Marco\AppData\Roaming\uTorrent\[Pc game] Football Manager 2009 [FM2009 + crack + ita,eng,fr,de].iso.torrent
C:\Users\Marco\Documents\Desktop\Incoming\Football_Manager_2009___Patch_9.1.0___Crack.4509289.TPB.torrent
C:\Users\Marco\Documents\Desktop\Incoming\Max Payne Patch v1.05 Crack.rar
C:\Users\Marco\Documents\Desktop\MaRcO\FM2009.9-2-0.Update.and.Crack.Permaximum.rar
C:\Users\Marco\Documents\Desktop\MaRcO\Football.Manager.2009.crack.and.licence
C:\Users\Marco\Documents\Desktop\MaRcO\FM\Crack
C:\Users\Marco\Documents\Desktop\MaRcO\FM\Crack\fm234.rar
C:\Users\Marco\Documents\Desktop\MaRcO\Football.Manager.2009.crack.and.licence\Football.Manager.2009.crack.and.licence.rar


[F:1372][D:26]-> C:\Users\Marco\AppData\Local\Temp
[F:82][D:1]-> C:\Users\Marco\AppData\Roaming\MICROS~1\Windows\Cookies
[F:134][D:4]-> C:\Users\Marco\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:96][D:4]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 14/02/2009|13.04 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 14/02/2009|13.12 - Option : [2]

--------------------\\ Scan completed at 13.12.16
[ UAC => 1 ]




e questo invece è il log hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.18.35, on 09/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Startup: FreePOPs.lnk = C:\Program Files\FreePOPs\freepopsd.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 4764 bytes
shapiro
Inviato: Saturday, February 14, 2009 1:56:44 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


scarica Avenger da qui

http://swandog46.geekstogo.com/avenger.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:


C:\Windows\tasks\At9.job
C:\Windows\tasks\kafhypbq.job
C:\Windows\tasks\At8.job
C:\Windows\tasks\At7.job
C:\Windows\tasks\At6.job
C:\Windows\tasks\At5.job
C:\Windows\tasks\At4.job
C:\Windows\tasks\At3.job
C:\Windows\tasks\At2.job
C:\Windows\tasks\At1.job



Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\
jkl
Inviato: Sunday, February 15, 2009 12:26:10 AM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
shapiro ha scritto:


scarica Avenger da qui

http://swandog46.geekstogo.com/avenger.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:


C:\Windows\tasks\At9.job
C:\Windows\tasks\kafhypbq.job
C:\Windows\tasks\At8.job
C:\Windows\tasks\At7.job
C:\Windows\tasks\At6.job
C:\Windows\tasks\At5.job
C:\Windows\tasks\At4.job
C:\Windows\tasks\At3.job
C:\Windows\tasks\At2.job
C:\Windows\tasks\At1.job



Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\

guarda non me lo fa partire, praticamente mi dice che quello che che ho incollato nello spazio "input script here" non è valido...
ma comunque s epoi non riesco a postare il log di avanger come devo fare? perchè quando copio e poi incollo, mi ocmprare solo la lettera L
BOHHH
shapiro
Inviato: Sunday, February 15, 2009 10:10:09 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scusa ho dimenticato di scrivere nello script ''files to delete''

metti questo in avenger - se non ti fa incollare, vediamo da cosa dipende

intanto prova a fare l'operazione come ti ho descritto prima


files to delete:
C:\Windows\tasks\At9.job
C:\Windows\tasks\kafhypbq.job
C:\Windows\tasks\At8.job
C:\Windows\tasks\At7.job
C:\Windows\tasks\At6.job
C:\Windows\tasks\At5.job
C:\Windows\tasks\At4.job
C:\Windows\tasks\At3.job
C:\Windows\tasks\At2.job
C:\Windows\tasks\At1.job
jkl
Inviato: Sunday, February 15, 2009 12:10:49 PM
Rank: AiutAmico

Iscritto dal : 6/3/2005
Posts: 129
ho eseguito avenger ma niente non me lo fa incollare!
ho provato anche a usare CTRL...ma niente
come faccio?????
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.