Pagina 1 di 1

[Log Hijack] win si riavvia quando mi connetto a internet

MessaggioInviato: ven dic 29, 2006 3:05 pm
da elmito
ciao a tutti sono ancora io e dire che rompi balle xò questa volta è un problema secondome grave come da titolo windows mi si riavvia dasolo quando mi connetto a interne vi metto anche i rivultati di hijackthis


Logfile of HijackThis v1.99.1
Scan saved at 14.04.47, on 29/12/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Comodo\Firewall\CPF.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\System32\atiptaxx.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
c:\progra~1\intern~1\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Documents and Settings\luca roscio\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Pileliteplatformoption] C:\Documents and Settings\All Users\Dati applicazioni\Info readme pile lite\downloadstupid.exe
O4 - HKLM\..\Run: [Comodo Firewall] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O5 "LPT1:" /M "Stylus DX3800"
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Automatico EPSON Stylus DX3800 Series su ALESSIA-1F3F6EE] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P56 "Automatico EPSON Stylus DX3800 Series su ALESSIA-1F3F6EE" /O28 "\\ALESSIA-1F3F6EE\Stampante2" /M "Stylus DX3800"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [fragitch] C:\DOCUME~1\LUCARO~1\DATIAP~1\PROCBU~1\ActiveFordChic.exe
O4 - HKCU\..\Run: [dlmMgr] "C:\Programmi\File comuni\Adobe\ESD\AdobeDownloadManager.exe" restart=1
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe


grazie 1000

Re: [Log Hijack] win si riavvia quando mi connetto a interne

MessaggioInviato: ven dic 29, 2006 3:20 pm
da crazy.cat
Almeno un paio di schifezzuole
elmito ha scritto:O4 - HKLM\..\Run: [Pileliteplatformoption] C:\Documents and Settings\All Users\Dati applicazioni\Info readme pile lite\downloadstupid.exe
O4 - HKCU\..\Run: [fragitch] C:\DOCUME~1\LUCARO~1\DATIAP~1\PROCBU~1\ActiveFordChic.exe


Scarica a2 squared o superantispyware, scansiona ed elimina tutto quello che trovano.

MessaggioInviato: ven dic 29, 2006 3:36 pm
da elmito
grazie crazy.cat nn va bene spyware terminator....???

e poi se elimino le due stringhe che mi hai segnalato nocive dovrebbe andare a posto???

MessaggioInviato: ven dic 29, 2006 5:06 pm
da Amantide
Spyware Terminator è buono per la protezione in tempo reale, per fare le pulizie usa uno dei programmi consigliati da crazy.cat.
L'eliminazione dei quel virus non si limita alla semplice eliminazione di quelle strighe, devo anche sparire i file indicate in quelle stringhe.
Fai la scansione con uno di quei programmi e vedi se quelle voci spariranno dal log.

MessaggioInviato: ven dic 29, 2006 5:49 pm
da elmito
grazie mille 1000 ho risolto [rotolo] [rotolo] [applauso+]