Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

pc lento, spariscono programmi e si aprono pagine senza cliccarci Opzioni
marika022
Inviato: Friday, June 19, 2009 3:04:02 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
Un altro problema... il pc è lentissimo accenderlo e spegnerlo ( ieri un ora per spegnersi bloccato sulla pagina "chiusura di windows in corso"), oggi si aprivano documenti che non mi interessavano e pagine web senza che io cliccassi ( non ero neanche al pc), inoltre ho il programma idd ( il diario scaricato da aiutamici) ma non c'è nello start, ho guardato con revounistaller ma non è presente nemmeno li, cliccando però sull'icona del programma di apre e funziona benissimo... avas non ha rilevato virus...d'oh! Sick
vi posto il log hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.54.10, on 19/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ASUS\ASUS Live Update\ALU.exe
C:\Progra~1\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclIrSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
C:\Programmi\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://it.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://it.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://it.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://it.search.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com.tw/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Programmi\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [ATIPTA] C:\Progra~1\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Hotkey.lnk = C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programmi\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8774 bytes
Sponsor
Inviato: Friday, June 19, 2009 3:04:02 PM

 
marika022
Inviato: Friday, June 19, 2009 3:10:45 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
ah dimenticavo, msn massenger non ricorda più il mio id ne la password, anche mettendola e cliccando su ricorda all'accensione successiva devo riimmetterlo. l'ho già disinstallato e riinstallato ma non è cambiato nulla
marika022
Inviato: Friday, June 19, 2009 3:35:35 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
Malwarebytes' Anti-Malware 1.36
Versione del database: 2176
Windows 5.1.2600 Service Pack 3

19/06/2009 15.34.52
mbam-log-2009-06-19 (15-34-52).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi scansionati: 132669
Tempo trascorso: 34 minute(s), 34 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
r16
Inviato: Friday, June 19, 2009 6:34:19 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Vediamo se questo tool specifico per msn rleva infezioni:
Segui attentamente le istruzioni:
Scarica MSN Virus Remover:
http://www.msnvirusremoval.com/download/
crea, sul desktop una cartella apposita, che chiamerai MSN Virus Remover ed al suo interno posiziona il tool scaricato.
Esegui il tooll.
verrà mostrata la finestra di avvio: clicca sul tasto Avvia .
verrà richiesto dove indirizzare il salvataggio del log: clicca sul tasto OK
seleziona la cartella creata sul Desktop, e conferma con OK
Verrà, automaticamente, avviata la scansione .
verrà mostrato il risultato della scansione: clicca sul tasto OK
se fossero stati rilevati dei virus, a questo punto il tool avrebbe già eseguito la loro rimozione .
verrà suggerito di cambiare, per ogni evenienza, la password utlizzata per accedere a Windows Live Messenger (da cambiare, solo se sono stati rilevati virus)
clicca su OK è verrai indirizzato alla pagina di login di Windows Live Messenger
esegui l'accesso con il tuo account e provvedi al cambio della password e della risposta alla domanda segreta .

marika022
Inviato: Saturday, June 20, 2009 11:46:11 AM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
ok. fatto, non ha rilevato virus... Dancing
adesso?
a10n11
Inviato: Saturday, June 20, 2009 12:05:55 PM

Rank: AiutAmico

Iscritto dal : 5/29/2003
Posts: 1,694
salve
Nel caso di Pc privo di infezioni, consiglierei di analizzare il visualizzatore eventi per scoprire se nell'esecuzione del logoff sono stati segnalati errori di sistema. può succedere che alcuni processi mantengano collegamenti al registro di sistema ritardando la chiusura della sessione.
saluti
Andrea


r16
Inviato: Saturday, June 20, 2009 12:11:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
a10n11 ha scritto:
salve
Nel caso di Pc privo di infezioni, consiglierei di analizzare il visualizzatore eventi per scoprire se nell'esecuzione del logoff sono stati segnalati errori di sistema. può succedere che alcuni processi mantengano collegamenti al registro di sistema ritardando la chiusura della sessione.
saluti
Andrea


Grazie per la segnalazione Andrea.Drool

@marika022 :
Eccoti un link, su come muoverti in caso non sapessi come fare:
http://www.megalab.it/2651/
marika022
Inviato: Saturday, June 20, 2009 12:23:45 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
ok...trovato.... ma non vorrei creare danni.... che devo fare adesso che so dov'è?
Pray scusate la mia ignoranza ma non vorrei creare un danno
r16
Inviato: Saturday, June 20, 2009 12:36:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Dovresti postarmi (se ci sono) gli errori di sistema che sono stati rilevati.
Però, per sicurezza, vorrei vedere meglio, se non ci sono infezioni , ti consiglio questa scansione.
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

Disinstalla combofix in questo modo: (dopo che avrò visto il log)
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di combofix (qoobox)
marika022
Inviato: Saturday, June 20, 2009 2:20:08 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
ciao r16, ho fatto combofix, senza toccare il mouse e con i tuoi consigli, quando è uscito il blocco note mi è scomparso tutto il desktop e la barra delle applicazioni, per far tornare tutto ho dovuto usare i tasti ctrl alt canc e cliccare su nuova operazione. è normale?


ComboFix 09-06-19.01 - Admin 20/06/2009 13.53.18.2 - FAT32x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.39.1040.18.512.233 [GMT 2:00]
Eseguito da: c:\documents and settings\Admin\Desktop\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090619-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\hfkxiqkwirleeavt.dll-uninst.exe

.
((((((((((((((((((((((((( Files Creati Da 2009-05-20 al 2009-06-20 )))))))))))))))))))))))))))))))))))
.

2009-06-18 10:16 . 2009-06-18 10:17 -------- d-----w- c:\documents and settings\Admin\Impostazioni locali\Dati applicazioni\Yahoo
2009-06-18 10:12 . 2009-05-26 19:35 607472 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Yahoo!\YUpdater\yupdater.exe
2009-06-12 12:16 . 2009-06-12 12:16 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\MailFrontier
2009-06-12 12:16 . 2009-06-12 12:18 4212 ---h--w- c:\windows\system32\zllictbl.dat
2009-06-12 12:16 . 2004-04-27 02:40 11264 ----a-w- c:\windows\system32\SpOrder.dll
2009-06-12 12:14 . 2009-06-12 12:14 -------- d-----w- c:\windows\Internet Logs
2009-06-09 12:58 . 2009-06-09 12:58 -------- d-----w- c:\windows\system32\Librerie XP e Vista
2009-06-09 12:17 . 2009-06-09 12:17 -------- d-----w- c:\programmi\Jasc Software Inc
2009-05-30 13:18 . 2009-05-30 13:18 -------- d-----w- c:\docume~1\Admin\DATIAP~1\GlarySoft
2009-05-30 12:58 . 2009-05-30 12:58 -------- d-----w- c:\docume~1\Admin\DATIAP~1\it.vodafone.desktopwidget.75C5D0AC8E830B80BD4FBC0B32A23F0123E8C097.1
2009-05-30 12:56 . 2009-05-30 12:56 -------- d-----w- c:\programmi\File comuni\Adobe AIR
2009-05-27 12:35 . 2009-05-27 12:35 -------- d-----w- c:\documents and settings\Admin\Impostazioni locali\Dati applicazioni\Clock_22
2009-05-25 12:47 . 2009-05-25 12:47 2967799 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-05-25 12:40 . 2009-05-25 12:40 -------- d-----w- c:\windows\system32\PolarClock3 dir

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-10 09:37 . 2002-10-04 17:03 70964 ----a-w- c:\windows\system32\perfc010.dat
2009-06-10 09:37 . 2002-10-04 17:03 440738 ----a-w- c:\windows\system32\perfh010.dat
2009-05-20 12:45 . 2009-05-20 12:45 -------- d-----w- c:\docume~1\Admin\DATIAP~1\Auslogics
2009-05-07 15:32 . 2002-10-04 17:02 347648 ----a-w- c:\windows\system32\localspl.dll
2009-05-07 09:26 . 2005-12-06 12:54 76875 ----a-w- c:\windows\PCHealth\HelpCtr\OfflineCache\index.dat
2009-04-29 04:45 . 2005-06-17 22:26 827392 ----a-w- c:\windows\system32\wininet.dll
2009-04-29 04:44 . 2009-03-26 09:13 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-04-20 12:19 . 2009-04-20 12:19 61440 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Installations\{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
2009-04-20 12:19 . 2009-04-20 12:19 10240 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Installations\{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}\Installer\CommonCustomActions\UninstPCS.exe
2009-04-20 12:19 . 2009-04-20 12:19 8192 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Installations\{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}\Installer\CommonCustomActions\UninstCCD.exe
2009-04-20 12:19 . 2009-04-20 12:20 34447128 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Installations\{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}\Nokia_PC_Suite_7_1_26_0_ita.exe
2009-04-19 19:47 . 2002-10-04 17:03 1847168 ----a-w- c:\windows\system32\win32k.sys
2009-04-15 14:52 . 2004-03-06 01:18 585216 ----a-w- c:\windows\system32\rpcrt4.dll
2009-04-06 13:32 . 2009-02-25 12:04 38496 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-06 13:32 . 2009-02-25 12:04 15504 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-03-28 13:59 . 2009-03-28 13:59 27136 ----a-w- c:\windows\system32\drivers\nchssvad.sys
2008-09-22 14:21 . 2008-08-27 09:47 7518 --sha-w- c:\windows\system32\KGyGaAvL.sys
2008-09-22 14:19 . 2008-08-27 09:47 88 --sh--r- c:\windows\system32\BCD1FABB0B.sys
2008-09-01 09:59 . 2008-08-30 15:42 56 --sh--r- c:\windows\system32\0BBBFAD1BC.sys
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="c:\programmi\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"Messenger (Yahoo!)"="c:\programmi\Yahoo!\Messenger\YahooMessenger.exe" [2009-05-26 4351216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Hcontrol"="c:\windows\ATK0100\Hcontrol.exe" [2003-09-21 61440]
"ASUS Live Update"="c:\programmi\ASUS\ASUS Live Update\ALU.exe" [2003-09-19 172032]
"Power_Gear"="c:\progra~1\ASUS\Power4 Gear\BatteryLife.exe" [2002-11-29 73728]
"ATIPTA"="c:\progra~1\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-11-13 335872]
"SynTPLpr"="c:\programmi\Synaptics\SynTP\SynTPLpr.exe" [2003-12-03 110592]
"SynTPEnh"="c:\programmi\Synaptics\SynTP\SynTPEnh.exe" [2003-12-03 618496]
"Control Center"="c:\program files\ASUS\WLAN Card Utilities\Center.exe" [2003-09-19 1241088]
"SunJavaUpdateSched"="c:\programmi\Java\jre6\bin\jusched.exe" [2009-01-10 136600]
"GrooveMonitor"="c:\programmi\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"QuickTime Task"="c:\programmi\QuickTime\qttask.exe" [2006-08-23 98304]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2003-12-01 57344]
"ATIModeChange"="Ati2mdxx.exe" - c:\windows\system32\Ati2mdxx.exe [2003-12-15 28672]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
Hotkey.lnk - c:\programmi\Asus\ASUS Hotkey\Hotkey.exe [2005-12-6 798208]
hp psc 2000 Series.lnk - c:\programmi\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe [2003-4-9 323646]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"QuickTime Task"="c:\programmi\QuickTime\qttask.exe" -atboottime

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\Messenger\\MSMSGS.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programmi\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Programmi\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programmi\\Microsoft Office\\Office12\\groove.exe"=
"c:\\Programmi\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programmi\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programmi\\Asus\\ASUS Live Update\\LiveUpdt.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"15867:TCP"= 15867:TCP:BitComet 15867 TCP
"15867:UDP"= 15867:UDP:BitComet 15867 UDP

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [07/03/2009 15.39.01 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [07/03/2009 15.39.01 20560]
R3 ASNDIS5;ASNDIS5 Protocol Driver;c:\windows\ATK0100\ASNDIS5.sys [06/12/2005 12.10.01 16269]
R3 HSFHWSIS;HSFHWSIS;c:\windows\system32\drivers\HSFHWSIS.sys [06/12/2005 12.10.17 190080]
R3 WBMS;Winbond Memory Stick Storage (MS) Device Driver;c:\windows\system32\drivers\wbms.sys [06/12/2005 12.10.18 35328]
R3 WBSD;Winbond Secure Digital Storage (SD/MMC) Device Driver;c:\windows\system32\drivers\wbsd.sys [06/12/2005 12.10.19 26240]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\programmi\NOS\bin\getPlus_HelperSvc.exe [21/02/2009 16.12.00 33752]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [20/04/2009 14.21.52 136704]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [20/04/2009 14.21.53 8320]
S3 o1394bul;o1394bul; [x]
.
Contenuto della cartella 'Scheduled Tasks'

2008-01-12 c:\windows\Tasks\FRU Task 2003-04-10 00:56ewlett-Packard2003-04-10 00:56p psc 2200 series272A572217594EBCF1CEE215E352B92AD073FDE4159871007.job
- c:\programmi\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-09 15:56]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://it.yahoo.com
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = hxxp://it.yahoo.com
uInternet Connection Wizard,ShellNext = hxxp://www.asus.com.tw/
uInternet Settings,ProxyOverride = 127.0.0.1
uSearchURL,(Default) = hxxp://it.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://it.search.yahoo.com
IE: E&sporta in Microsoft Excel
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
DPF: DirectAnimation Java Classes
DPF: Microsoft XML Parser for Java
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-20 13:56
Windows 5.1.2600 Service Pack 3 FAT NTAPI

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"0140110900063D11C8EF10054038389C"="C?\\WINDOWS\\System32\\FM20ENU.DLL"
.
Ora fine scansione: 2009-06-20 13.57.37
ComboFix-quarantined-files.txt 2009-06-20 11:57

Pre-Run: 21.919.531.008 byte disponibili
Post-Run: 22.081.601.536 byte disponibili

144 --- E O F --- 2009-06-15 10:04
marika022
Inviato: Saturday, June 20, 2009 2:28:52 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
volevo postare gli errori di sistema, che ci sono e son un pò... come faccio a fare copia incolla che non me lo fa fare? Think
ignoranza pura la mia d'oh! Anxious
marika022
Inviato: Saturday, June 20, 2009 2:50:05 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
ih trovato :-D gli errori nell'applicazione sono:
Errore 20/06/2009 13.45.43 PerfNet Nessuno 2004 N/D NOME-FT8OSBG710
Errore 19/06/2009 10.28.16 PerfNet Nessuno 2004 N/D NOME-FT8OSBG710
Errore 18/06/2009 16.36.27 PerfNet Nessuno 2006 N/D NOME-FT8OSBG710
Errore 18/06/2009 16.36.27 PerfNet Nessuno 2005 N/D NOME-FT8OSBG710
Errore 16/06/2009 13.34.45 ESENT Connessione/ripristino 454 N/D NOME-FT8OSBG710
Errore 06/06/2009 15.57.06 Application Error (100) 1000 N/D NOME-FT8OSBG710
Errore 05/06/2009 15.11.21 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 31/05/2009 11.34.33 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 29/05/2009 15.18.32 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 27/05/2009 15.23.37 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 27/05/2009 10.38.41 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 22/05/2009 14.48.52 MsiInstaller Nessuno 11308 SYSTEM NOME-FT8OSBG710
Errore 22/05/2009 14.48.34 MsiInstaller Nessuno 11308 SYSTEM NOME-FT8OSBG710
Errore 22/05/2009 14.48.15 MsiInstaller Nessuno 11308 SYSTEM NOME-FT8OSBG710
Errore 22/05/2009 14.47.55 MsiInstaller Nessuno 11308 SYSTEM NOME-FT8OSBG710
Errore 22/05/2009 14.47.35 MsiInstaller Nessuno 11308 SYSTEM NOME-FT8OSBG710
Errore 22/05/2009 14.47.16 MsiInstaller Nessuno 11308 SYSTEM NOME-FT8OSBG710
Errore 22/05/2009 14.46.55 MsiInstaller Nessuno 11308 SYSTEM NOME-FT8OSBG710
Errore 22/05/2009 14.46.35 MsiInstaller Nessuno 11308 SYSTEM NOME-FT8OSBG710
Errore 22/05/2009 14.46.17 MsiInstaller Nessuno 11308 SYSTEM NOME-FT8OSBG710
Errore 17/05/2009 11.18.45 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 15/05/2009 10.59.21 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 08/05/2009 18.06.46 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 11/04/2009 15.02.23 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 10/03/2009 12.24.07 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 10/03/2009 11.21.14 Google_Toolbar Nessuno 1 N/D NOME-FT8OSBG710
Errore 09/03/2009 11.34.41 Google_Toolbar Nessuno 1 N/D NOME-FT8OSBG710
Errore 09/03/2009 11.24.44 Google_Toolbar Nessuno 1 N/D NOME-FT8OSBG710
Errore 28/02/2009 11.24.25 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 28/02/2009 9.53.30 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 24/02/2009 18.11.17 Application Error (100) 1000 N/D NOME-FT8OSBG710
Errore 24/02/2009 11.30.21 ESENT Connessione/ripristino 454 N/D NOME-FT8OSBG710
Errore 21/02/2009 12.10.26 MsiInstaller Nessuno 10005 Admin NOME-FT8OSBG710
Errore 21/02/2009 12.10.25 MsiInstaller Nessuno 10005 Admin NOME-FT8OSBG710
Errore 21/02/2009 12.10.19 MsiInstaller Nessuno 10005 Admin NOME-FT8OSBG710
Errore 07/02/2009 10.05.13 Microsoft Office 12 Nessuno 5000 N/D NOME-FT8OSBG710
Errore 31/01/2009 16.26.09 ESENT Connessione/ripristino 454 N/D NOME-FT8OSBG710
Errore 17/01/2009 19.55.29 Application Error (100) 1000 N/D NOME-FT8OSBG710
Errore 15/01/2009 12.48.15 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 08/01/2009 12.49.58 Application Error (100) 1000 N/D NOME-FT8OSBG710
Errore 05/01/2009 12.01.37 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 30/12/2008 15.18.38 Application Hang Nessuno 1001 N/D NOME-FT8OSBG710
Errore 30/12/2008 15.18.35 Application Hang Nessuno 1001 N/D NOME-FT8OSBG710
Errore 30/12/2008 15.18.32 Application Hang (101) 1002 N/D NOME-FT8OSBG710
Errore 30/12/2008 15.18.12 Application Hang (101) 1002 N/D NOME-FT8OSBG710
Errore 30/12/2008 15.17.55 Application Error Nessuno 1001 N/D NOME-FT8OSBG710
Errore 30/12/2008 15.17.26 Application Error Nessuno 1000 N/D NOME-FT8OSBG710
Errore 30/12/2008 15.09.06 Application Hang Nessuno 1001 N/D NOME-FT8OSBG710
Errore 30/12/2008 15.08.59 Application Hang (101) 1002 N/D NOME-FT8OSBG710
Errore 28/12/2008 17.19.24 Application Error (100) 1000 N/D NOME-FT8OSBG710
Errore 27/12/2008 12.27.29 Application Hang Nessuno 1001 N/D NOME-FT8OSBG710
Errore 27/12/2008 12.26.09 Application Hang (101) 1002 N/D NOME-FT8OSBG710
Errore 26/12/2008 12.14.29 Application Hang Nessuno 1001 N/D NOME-FT8OSBG710
Errore 26/12/2008 12.12.28 Application Hang (101) 1002 N/D NOME-FT8OSBG710
Errore 22/12/2008 17.02.27 Application Hang Nessuno 1001 N/D NOME-FT8OSBG710
Errore 22/12/2008 17.01.33 Application Hang (101) 1002 N/D NOME-FT8OSBG710

errori in sistema

Errore 20/06/2009 14.09.46 DCOM Nessuno 10010 Admin NOME-FT8OSBG710
Errore 20/06/2009 13.56.31 Service Control Manager Nessuno 7009 N/D NOME-FT8OSBG710
Errore 20/06/2009 13.56.30 Service Control Manager Nessuno 7009 N/D NOME-FT8OSBG710
Errore 20/06/2009 13.53.13 Service Control Manager Nessuno 7009 N/D NOME-FT8OSBG710
Errore 19/06/2009 14.22.07 Dhcp Nessuno 1002 N/D NOME-FT8OSBG710
Errore 12/06/2009 14.23.04 W32Time Nessuno 29 N/D NOME-FT8OSBG710
Errore 12/06/2009 14.23.04 W32Time Nessuno 17 N/D NOME-FT8OSBG710
Errore 12/06/2009 14.22.46 W32Time Nessuno 29 N/D NOME-FT8OSBG710
Errore 12/06/2009 14.22.46 W32Time Nessuno 17 N/D NOME-FT8OSBG710
Errore 12/06/2009 10.30.10 DCOM Nessuno 10010 Admin NOME-FT8OSBG710
Errore 11/06/2009 10.50.40 Service Control Manager Nessuno 7009 N/D NOME-FT8OSBG710
Errore 11/06/2009 10.50.38 Service Control Manager Nessuno 7009 N/D NOME-FT8OSBG710
Errore 11/06/2009 10.47.02 Service Control Manager Nessuno 7009 N/D NOME-FT8OSBG710
Errore 11/06/2009 10.28.06 DCOM Nessuno 10010 Admin NOME-FT8OSBG710
Errore 29/05/2009 19.04.26 Dhcp Nessuno 1002 N/D NOME-FT8OSBG710


errori in "antivirus"

Errore 31/05/2009 11.08.45 avast! Client 90 N/D NOME-FT8OSBG710


questi sono tutti gli errori trovati nel visualizzatore eventi
r16
Inviato: Saturday, June 20, 2009 8:00:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
marika022 ha scritto:
ciao r16, ho fatto combofix, senza toccare il mouse e con i tuoi consigli, quando è uscito il blocco note mi è scomparso tutto il desktop e la barra delle applicazioni, per far tornare tutto ho dovuto usare i tasti ctrl alt canc e cliccare su nuova operazione. è normale?

Si, quando trova un virus "coriaceo" esegue delle operazioni "forti" per eliminarlo.
Bastava riavviare il pc, e tutto tornava normale.
Il virus che ha eliminato, dovrebbe avere risolto il problema dell'apertura indesiderata delle pagine web.
Fai queste pulizie:
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
Vediamo se il pc và meglio.

marika022
Inviato: Sunday, June 21, 2009 2:34:29 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
ciao r16,
fatto come mi hai detto tu ma ci son delle cose:
nella cartella Temp ci son tre file ( ~DF93C4.tmp, ~DF93D1.tmp, ~DF3FB7.tmp) che dice : impossibile eliminare il file ~DF3FB7.tmp: File già in uso da un altro utente o programma.
impossibile eliminare ~DF93C4.tmp: accesso negato
impossibile eliminare ~DF93D1.tmp: accesso negato


per quanto riguarda il passaggio di hijack che mi hai detto mi dice questo avviso :
ADS are only possible on NTFS systems.
Since there are no NTFS volumes on this system,ADS spy will not function.

non mi fa far lo scan...


d'oh!
r16
Inviato: Sunday, June 21, 2009 3:16:33 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
marika022 ha scritto:
ciao r16,
fatto come mi hai detto tu ma ci son delle cose:
nella cartella Temp ci son tre file ( ~DF93C4.tmp, ~DF93D1.tmp, ~DF3FB7.tmp) che dice : impossibile eliminare il file ~DF3FB7.tmp: File già in uso da un altro utente o programma.
impossibile eliminare ~DF93C4.tmp: accesso negato
impossibile eliminare ~DF93D1.tmp: accesso negato


per quanto riguarda il passaggio di hijack che mi hai detto mi dice questo avviso :
ADS are only possible on NTFS systems.
Since there are no NTFS volumes on this system,ADS spy will not function.
non mi fa far lo scan...

d'oh!


Ciao
Per i file della cartella Temp, non ti preoccupare, lasciali li'.
Per gli ADS, colpa mia, non mi sono accorto che hai il File System FAT32.
Non fare la scansione, non serve a niente con il FAT32.
Altri problemi?
marika022
Inviato: Sunday, June 21, 2009 3:19:14 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
per ora no... a parte i tasti che saltan su Sick

grazieApplause
r16
Inviato: Sunday, June 21, 2009 3:49:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
marika022 ha scritto:
per ora no... a parte i tasti che saltan su Sick
grazieApplause

Saltano dove......sul naso?Anxious
La tastiera ti stà urlando: NUOVA!!!! Drool
marika022
Inviato: Sunday, June 21, 2009 3:54:12 PM

Rank: AiutAmico

Iscritto dal : 12/30/2008
Posts: 159
r16 ha scritto:
[
La tastiera ti stà urlando: NUOVA!!!! Drool


eh... io urlo PC NUOVO ma non mi ascolta mica nessunoThink ho un portatile e non so se si può cambiare Think
r16
Inviato: Sunday, June 21, 2009 3:59:08 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
marika022 ha scritto:
r16 ha scritto:
[
La tastiera ti stà urlando: NUOVA!!!! Drool


eh... io urlo PC NUOVO ma non mi ascolta mica nessunoThink ho un portatile e non so se si può cambiare Think

Non ti danno retta eh.....
Prova a insistere finchè non li prendi per "sfinimento".....Drool
In questo caso non posso aiutarti di più....
Ciao!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.