Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Virus Bagle,"non è un'applicazione win32 valida"

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » sab nov 21, 2009 10:04 pm

Buonasera forum,sono incappato in questo virus,come posso debellarlo?
Premetto che ora sono in modalità provvisoria,non ho altri pc.Ed anche la connessione wi-fi non funziona!!
Qualsiasi applicazioneutilizzi,tipo Malwarebytes,Superantispyware,Aviraantivir,ecc ecc,esce sempre l'avviso!!


Grazie
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda ste_95 » sab nov 21, 2009 10:11 pm

Scarica ed usa FindyKill, poi postane il log.
http://www.MegaLab.it/3724/3/il-worm-ba ... -rimozione
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda gioia271965 » sab nov 21, 2009 10:13 pm

areabianconera ha scritto:Buonasera forum,sono incappato in questo virus,come posso debellarlo?
Premetto che ora sono in modalità provvisoria,non ho altri pc.Ed anche la connessione wi-fi non funziona!!
Qualsiasi applicazioneutilizzi,tipo Malwarebytes,Superantispyware,Aviraantivir,ecc ecc,esce sempre l'avviso!!


Grazie

Scarica Findkyll da questo indirizzo:
http://pagesperso-orange.fr/NosTools/findykill.html
Successivamente disabilita il servizio di ripristino diconfigurazione di sistema e disconnettiti da internet.
Esegui il programma cosi come ti viene indicato.
Al termine prova a reinstallare i tuoi programmi di protezione..... [:)]
"Nulla di finito, nemmeno l'intero mondo, può soddisfare l'animo umano che sente il bisogno dell'eterno"
Avatar utente
gioia271965
Silver Member
Silver Member
 
Messaggi: 1422
Iscritto il: ven ott 24, 2008 9:40 am
Località: Taranto


Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » sab nov 21, 2009 10:26 pm

Grazie ragazzi ci provo,faccio presente che il pc funziona solo in modalità provvisoria,quando riavvio il pc normalmente non funziona,solo una schemata scura.
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » sab nov 21, 2009 10:30 pm

Scusate ma non mi da nessuna pagina,dice pagina introvabile!!!

Ho cercato con google,ma non riesco a scaricarlo!
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » dom nov 22, 2009 1:15 am

Rieccomi,a quanto pare il virus è stato debellato!
Avira ha ripreso a funzionare,dopo averlo reinstallato,cosi come altri programmi.
Riamane un problema :la connessione wifi non funziona più.Ricordo di avere letto da qualche parte che il tutto dipendeva da una chiave di registro che bagle varia.
In passato avevo avuto lo stesso problema,ed era stato risolto,ma ora non ricordo esattamente di quale chiave si parlava,e quali erano i valori da ripristinare.Leggendo nei vari forum trovo notizie di svariato tipo,chi mi può cortesemente aiutare?
Grazie!!!!
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » dom nov 22, 2009 8:07 am

Tutto risolto,solo un'informazione riguardante avira:
Ho la versione "Premium security suite"con licenza free..ad ogni sito che visito compare il seguente avviso:
La regola"rifiuta tutti i pacchetti ip ha bloccato un pacchetto di indirizzo ip...."ogni volta logicamente varia l'ip.Come posso ovviare?
dipende da qualche impostazione di Avira?
Grazie
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda crazy.cat » dom nov 22, 2009 8:47 am

areabianconera ha scritto:Come posso ovviare?dipende da qualche impostazione di Avira?
Grazie

E' il firewall di avira. Disattivalo e installa un firewall vero.
Pctools firewall o Online armor.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » dom nov 22, 2009 3:36 pm

crazy.cat ha scritto:
areabianconera ha scritto:Come posso ovviare?dipende da qualche impostazione di Avira?
Grazie

E' il firewall di avira. Disattivalo e installa un firewall vero.
Pctools firewall o Online armor.

Ti ringrazio,ho disinstallato totalmente Avirasecurity suite,ho attivato il firewall di windows,ora riesco ad accedere anche a MegaLab,cosa che prima mi era vietata.Sembra comunque strano,perché Avira security suite non mi ha dato nessun problema.(ora sono connesso senza nessun antivirus)
Installerò avira free,magari non da problemi!
ci sono ancora un paio di siti che invece non mi danno la possibilità di entare...compare sempre l'errore http 403 accesso negato.

Attendo comunque un vostro consiglio.
Grazie!!!!
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda gioia271965 » dom nov 22, 2009 3:59 pm

areabianconera ha scritto:Scusate ma non mi da nessuna pagina,dice pagina introvabile!!!

Ho cercato con google,ma non riesco a scaricarlo!

Hai ragione, scusami. La pagina era stata segnalata su queste colonne come quella più "affidabile" per scaricare findykill, ma noto ora che è stata rimossa.... l'importante è che hai risolto il tuo problema... [;)]
"Nulla di finito, nemmeno l'intero mondo, può soddisfare l'animo umano che sente il bisogno dell'eterno"
Avatar utente
gioia271965
Silver Member
Silver Member
 
Messaggi: 1422
Iscritto il: ven ott 24, 2008 9:40 am
Località: Taranto

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda crazy.cat » dom nov 22, 2009 4:01 pm

areabianconera ha scritto:Installerò avira free,magari non da problemi!!!

Avira free assolutamente si, ma ci vuole un vero firewall che non sia quello di windows.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » dom nov 22, 2009 4:27 pm

crazy.cat ha scritto:
areabianconera ha scritto:Come posso ovviare?dipende da qualche impostazione di Avira?
Grazie

E' il firewall di avira. Disattivalo e installa un firewall vero.
Pctools firewall o Online armor.


Grazie per il consiglio,sempre seguendo questo sito ho installato "privacy guardian"non mi pare ci sia un firewall,
quali sono i link sicuri per poter trovare i programmai consigliati?
Grazie
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda gioia271965 » dom nov 22, 2009 5:01 pm

areabianconera ha scritto:
crazy.cat ha scritto:
areabianconera ha scritto:Come posso ovviare?dipende da qualche impostazione di Avira?
Grazie

E' il firewall di avira. Disattivalo e installa un firewall vero.
Pctools firewall o Online armor.


Grazie per il consiglio,sempre seguendo questo sito ho installato "privacy guardian"non mi pare ci sia un firewall,
quali sono i link sicuri per poter trovare i programmai consigliati?
Grazie

Puoi trovare findykill in questo sito:
http://www.megaupload.com/?d=FOAFD3L1
e seguire le istruzioni su come usarlo su quest'altro:
http://downdb.altervista.org/viewtopic.php?f=10&t=64

Dimmi se il link ha funzionato...
"Nulla di finito, nemmeno l'intero mondo, può soddisfare l'animo umano che sente il bisogno dell'eterno"
Avatar utente
gioia271965
Silver Member
Silver Member
 
Messaggi: 1422
Iscritto il: ven ott 24, 2008 9:40 am
Località: Taranto

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda crazy.cat » dom nov 22, 2009 5:11 pm

areabianconera ha scritto:quali sono i link sicuri per poter trovare i programmai consigliati?

post321967.html#p321967
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » dom nov 22, 2009 5:22 pm

Grazie Gioia,Il link pare funzioni!!,ho comunque scaricato la versione gratuita.
Ma non è azzardato provarlo,visto che il problema pare risolto?oppure per scrupolo,e per un'ulteriore certezza conviene fare una scansione?
Non vorrei si creassero altri problemi.

Grazie
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » dom nov 22, 2009 5:38 pm

crazy.cat ha scritto:
areabianconera ha scritto:quali sono i link sicuri per poter trovare i programmai consigliati?

post321967.html#p321967


Grazie!!
Provo Online-Armor Pro,poi passerò alla versione free.Per ora sta controllando il sistema,vedrò che dice.
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda gioia271965 » dom nov 22, 2009 6:50 pm

areabianconera ha scritto:Grazie Gioia,Il link pare funzioni!!,ho comunque scaricato la versione gratuita.
Ma non è azzardato provarlo,visto che il problema pare risolto?oppure per scrupolo,e per un'ulteriore certezza conviene fare una scansione?
Non vorrei si creassero altri problemi.

Grazie

Hai ragione. Se hai potuto installare i tuoi programmi di protezione, evidentemente il problema legato al bagle si sarà risolto. Non è il caso di usarlo. Al limite fai come me: scaricalo e conservalo, visto che ogni tanto sti worm danno fastidio potresti usarlo se serve.
"Nulla di finito, nemmeno l'intero mondo, può soddisfare l'animo umano che sente il bisogno dell'eterno"
Avatar utente
gioia271965
Silver Member
Silver Member
 
Messaggi: 1422
Iscritto il: ven ott 24, 2008 9:40 am
Località: Taranto

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda areabianconera » dom nov 22, 2009 7:08 pm

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.52.32, on 22/11/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Program Files\Prevx\prevx.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.corriere.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: CSIScanner - Prevx - C:\Program Files\Prevx\prevx.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 7166 bytes

Ho installato online-armor,ma visto che non mi faceva più connettere ad internet,a fatica sono riuscito a disinstallarlo
(sicuramente avrò errato in qualcosa [V] )effettuando una scansione con Hijackthis vedo che sono rimaste ancora due voci relative a questo programma.
Le posso eliminare?
Grazie
Avatar utente
areabianconera
Aficionado
Aficionado
 
Messaggi: 120
Iscritto il: mar ott 20, 2009 8:31 am

Re: Virus Bagle,"non è un'applicazione win32 valida"

Messaggioda gioia271965 » dom nov 22, 2009 8:25 pm

areabianconera ha scritto:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.52.32, on 22/11/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Program Files\Prevx\prevx.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.corriere.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: CSIScanner - Prevx - C:\Program Files\Prevx\prevx.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 7166 bytes

Ho installato online-armor,ma visto che non mi faceva più connettere ad internet,a fatica sono riuscito a disinstallarlo
(sicuramente avrò errato in qualcosa [V] )effettuando una scansione con Hijackthis vedo che sono rimaste ancora due voci relative a questo programma.
Le posso eliminare?
Grazie

Le voci che risultano altro non sono che i servizi rimasti attivi nonostante la rimozione del programma. Segui questo percorso:
Start-Pannello di Controllo-Strumenti di amministrazione-Servizi. Nell'elenco che si apre, cerca le due voci, le selezioni, vai su "proprietà" e arresti i servizi. Successivamente li disabiliti definitivamente. Problema risolto. [;)]
"Nulla di finito, nemmeno l'intero mondo, può soddisfare l'animo umano che sente il bisogno dell'eterno"
Avatar utente
gioia271965
Silver Member
Silver Member
 
Messaggi: 1422
Iscritto il: ven ott 24, 2008 9:40 am
Località: Taranto


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 15 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising