Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Dove si scarica Malwarebytes' Anti-Malware Opzioni
giovannino60
Inviato: Sunday, January 24, 2010 3:56:29 PM
Rank: AiutAmico

Iscritto dal : 8/20/2009
Posts: 1,691
Dove si scarica Malwarebytes' Anti-Malware mi date la stringa esatta, la versione free. Funziona questo software me lo consigliate?
Grazie
Sponsor
Inviato: Sunday, January 24, 2010 3:56:29 PM

 
panchoz
Inviato: Sunday, January 24, 2010 4:02:28 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
http://software.aiutamici.com/software?ID=80346


Per la scansione a richiesta SI, ricordati di AGGIORNARLO prima di cominciare.

monsee
Inviato: Sunday, January 24, 2010 8:32:12 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Quoto Panchoz. Si tratta di un ottimo programma antispyware, in specie per effettuare delle scansioni "on-demand".
giovannino60
Inviato: Sunday, January 24, 2010 8:54:19 PM
Rank: AiutAmico

Iscritto dal : 8/20/2009
Posts: 1,691
Cosa vuol dire "on-demand". Grazie
giovannino60
Inviato: Sunday, January 24, 2010 8:57:31 PM
Rank: AiutAmico

Iscritto dal : 8/20/2009
Posts: 1,691
Cose faccio di questi file in quarantena?
monsee
Inviato: Sunday, January 24, 2010 9:12:39 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
giovannino60 ha scritto:
Cosa vuol dire "on-demand". Grazie

Sta a significare "su richiesta": indica l'intera categoria di programmi che servono a far scansioni su esplicita richiesta dell'Utente (e non "partono in scansione" da soli, né sono -in alcun modo- "residenti")...
Per quello che concerne la Quarantena, puoi eliminare (ovvero, far fuori definitivamente) tutto quel che appare nell'immagine da te postata.
Ti suggerisco, comunque, poi, di ripeter la scansione e di salvarne il LOG (vieni a postarlo qui). Analogamente, posta pure un LOG di HijackThis.
fdaccc
Inviato: Monday, January 25, 2010 10:24:04 AM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Rimuovere un virus che si trova nella cartella System Volume Information su Windows XP
Fai clic bottone destro su "Risorse del computer" e scegliere "Proprietà".
Selezionare la finestra "Ripristino di sistema".
Selezionare "Disattivare il Ripristino del sistema in tutti i lettori " o "Disattivare il Ripristino del sistema" poi applicare.
Un messaggio vi informerà dell'eliminazione di tutti i punti di ripristino esistenti.
Confermare con "Si".
Riattivare in seguito il ripristino del sistema deselezionando "Disattivare il Ripristino del sistema".
Applicare poi convalidare con "OK".
Creare in seguito un nuovo punto di ripristino.
a.roselli
Inviato: Monday, January 25, 2010 10:50:10 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,037
fdaccc ha scritto:
Rimuovere un virus che si trova nella cartella System Volume Information su Windows XP
Fai clic bottone destro su "Risorse del computer" e scegliere "Proprietà".
Selezionare la finestra "Ripristino di sistema".
Selezionare "Disattivare il Ripristino del sistema in tutti i lettori " o "Disattivare il Ripristino del sistema" poi applicare.
Un messaggio vi informerà dell'eliminazione di tutti i punti di ripristino esistenti.
Confermare con "Si".
Riattivare in seguito il ripristino del sistema deselezionando "Disattivare il Ripristino del sistema".
Applicare poi convalidare con "OK".
Creare in seguito un nuovo punto di ripristino.


Mi fai capire questa risposta, da dove ti viene, chi te lo ha chiesto, su cosa si basa la tua risposta?

Vuoi far disattivare il ripristino di configurazione per quale motivo?

L'esclusione da questo forum è prossima se continui a dare queste risposte.


alfonso_aiutamici@hotmail.it

fdaccc
Inviato: Monday, January 25, 2010 11:22:35 AM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
potresti evitare di cancellare i miei messaggi?
come puoi vedere anche tu dall' immagine ha in quarantena dei virus situati nella cartella System Volume Information, gli ho suggerito un metodo per eliminare fastidiosi virus in quella cartella
a.roselli
Inviato: Monday, January 25, 2010 11:45:02 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,037
fdaccc
Ma la risposta è incompleta, inizi a dare consigli dalla metà, chi è alle prime armi cosa ci deve capire dalla tua risposta?

giovannino60
Il tuo sistema è pieno di virus e problemi vari

Disattiva il ripristino di configurazione

Riavvia in modalità provvisoria e fai una scansione prima con un Antivirus e poi con MalwareBytes

Riavvia in modo normale, scarica questo programma e leggi le istruzioni per inserire il tuo log
http://guide.aiutamici.com/software?ID=11175



alfonso_aiutamici@hotmail.it

giovannino60
Inviato: Monday, January 25, 2010 3:45:37 PM
Rank: AiutAmico

Iscritto dal : 8/20/2009
Posts: 1,691
Avevo in passato scaricato questa versione 2.0.2 si Hijack This , va ancora bene?
Grazie
a.roselli
Inviato: Monday, January 25, 2010 4:32:04 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,037
La versione 2.0.3 è ancora in versione beta, la 2.0.2 funziona benissimo con XP e Vista, qualche dubbio su windows 7.


alfonso_aiutamici@hotmail.it

giovannino60
Inviato: Monday, January 25, 2010 9:55:55 PM
Rank: AiutAmico

Iscritto dal : 8/20/2009
Posts: 1,691
Ho tolto il ripristino di configurazione di sistema, avviato in modalità provvisoria, scansionato con avast, poi con Malwarebytes' Anti-Malware, ed è tutto a posto.
giovannino60
Inviato: Tuesday, January 26, 2010 7:31:01 PM
Rank: AiutAmico

Iscritto dal : 8/20/2009
Posts: 1,691
Ho un problema con il secondo computer, in outlook express la posta è scomparsa e la cartella di salvataggio è cambiata.
Allego log. Resto in attesa. Grazie


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.29.35, on 26/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
C:\ACCA\ACCAKeyServer\ACCAKeyService.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\HP\HP UT\bin\hppusg.exe
C:\Programmi\Logitech\QuickCam\Quickcam.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\File comuni\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programmi\File comuni\Logishrd\LQCVFX\COCIManager.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\Microsoft ActiveSync\Wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Printkey.exe
C:\Programmi\Skype\Plugin Manager\skypePM.exe
C:\Programmi\IObit\Advanced SystemCare 3\Awc.exe
C:\Aiutamici\Hiackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2384137
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.virgilio.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: IObitCom Toolbar - {31c7d459-9cc3-44f2-9dca-fc11795309b4} - C:\Programmi\IObitCom\tbIObi.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: IObitCom Toolbar - {31c7d459-9cc3-44f2-9dca-fc11795309b4} - C:\Programmi\IObitCom\tbIObi.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: IObitCom Toolbar - {31c7d459-9cc3-44f2-9dca-fc11795309b4} - C:\Programmi\IObitCom\tbIObi.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [HPUsageTracking] "C:\Programmi\HP\HP UT\bin\hppusg.exe" "C:\Programmi\HP\HP UT\"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programmi\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe \RESET
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Programmi\File comuni\logishrd\WUApp32.exe -v 0x046d -p 0x09a1 -f video -m logitech -d 11.90.1262.0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Programmi\File comuni\logishrd\WUApp32.exe -v 0x046d -p 0x09a1 -f video -m logitech -d 11.90.1262.0 (User 'Default user')
O4 - Startup: Printkey.lnk = ?
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Status Monitor.lnk = C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1165253438984
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{667CCFE0-179F-4596-86C5-C5967CC876D0}: NameServer = 151.99.125.2,151.99.125.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1A13F2C-6A6A-461D-B17A-4EA8717FCD41}: NameServer = 85.37.17.7 85.38.28.95
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: ACCA Key Server v.2.00 (ACCAKeyServer) - ACCA software S.p.A. - C:\ACCA\ACCAKeyServer\ACCAKeyService.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Online Armor Helper Service (OAcat) - Unknown owner - F:\Programmi\Firewall Armor\Online Armor\OAcat.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Unknown owner - F:\Programmi\Firewall Armor\Online Armor\oasrv.exe (file missing)

--
End of file - 13054 bytes


giovannino60
Inviato: Wednesday, January 27, 2010 10:15:42 AM
Rank: AiutAmico

Iscritto dal : 8/20/2009
Posts: 1,691
Dovo fare qualcosa?
Grazie
fdaccc
Inviato: Wednesday, January 27, 2010 10:20:56 AM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114

Esegui questa scansione:
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Elimina i file che vengono rilevati.
Posta il log.
giovannino60
Inviato: Wednesday, January 27, 2010 11:40:33 AM
Rank: AiutAmico

Iscritto dal : 8/20/2009
Posts: 1,691
Già fatto in modalità provvisoria, non risulta nulla.

fdaccc
Inviato: Wednesday, January 27, 2010 3:33:34 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
non risulta nulla?
HJT vede delle cose che a me puzzano un pò:


O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe \RESET

questa chiave in particolare modo.

Scarica Combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.
maopapof
Inviato: Wednesday, January 27, 2010 4:15:45 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,178
ATTENZIONE PER @giovannino60

prima di cancellare qualsiasi cosa aspetta in webmaster ROSELLI ALFONSO O CHI LUI HA indicato come persona affidabile ! ... altrimenti, qualora succedesse qualcosa la cosa sarebbe ancora più complicata nella risoluzione del problema :O)

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.