Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

ADSL FLAT TELE2: dwnl e upld occupati

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

ADSL FLAT TELE2: dwnl e upld occupati

Messaggioda pivello in gondola » mer feb 28, 2007 1:32 pm

Salve!
Ho da poco attivato "TUTTO COMPRESO DU RETE TELE2" che comprende voce + ADSL a 4.4 Mbps.
Il problema è che quando mi connetto inizio subito a ricevere e trasmettere mega e mega di ... non so cosa, non so da chi e a chi.
Inoltre non riesco ad aprire URL con Firefox: anche per fare questa domanda di HELP ho avuto problemi.

Se può servire, di seguito metto il log di HijackThis.

Grazie per l'aiuto che potrete darmi!
javascript:emoticon('[cry+]')
Piangere a dirotto


Logfile of HijackThis v1.99.1
Scan saved at 11.29.30, on 28/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Apache Group\Apache\Apache.exe
C:\Programmi\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\PDFCreatorMessages.exe
C:\WINDOWS\system32\spoolvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Apache Group\Apache\Apache.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Microsoft IntelliPoint\point32.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\JawsSystems\Jaws PDF Creator\PDFClient.exe
C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Palm\HOTSYNC.EXE
C:\Programmi\mysql\bin\winmysqladmin.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
G:\G download da Firefox\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///G:/Documenti/la_mia_home_page/index.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {161819FF-8D7A-4049-8033-D60E59DF2552} - (no file)
O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - (no file)
O2 - BHO: (no name) - {535F13EE-FFBE-4520-AE40-CFB4D897C236} - (no file)
O2 - BHO: (no name) - {5C61CFE4-2D1E-4C82-A18B-5C79D4A12340} - (no file)
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programmi\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: (no name) - {6B065258-CC98-45C6-8490-4EFB6594A4CE} - C:\WINDOWS\System32\rqrpolm.dll
O2 - BHO: (no name) - {8726A80F-8741-4FE1-BB88-8CE35FD56BCE} - (no file)
O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - (no file)
O2 - BHO: (no name) - {F6292B16-443E-4EF2-AFC0-01533A7ACD27} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {74DD705D-6834-439C-A735-A6DBE2677452} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmi\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PDFCreatorClient] C:\Programmi\JawsSystems\Jaws PDF Creator\PDFClient.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ErrorGuard] C:\Programmi\ErrorGuard\ErrorGuard.Exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FILECO~1\TEKNUM~1\update.exe /startup
O4 - Startup: Manager HotSync.lnk = C:\Palm\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: WinMySQLadmin.lnk = C:\Programmi\mysql\bin\winmysqladmin.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D900ED9-9BBD-40EE-95AF-DF9F853617E1}: NameServer = 193.12.150.2 212.247.152.2
O20 - Winlogon Notify: rqrpolm - C:\WINDOWS\SYSTEM32\rqrpolm.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apache - Unknown owner - C:\Programmi\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MySql - Unknown owner - C:/Programmi/mysql/bin/mysqld-nt.exe
O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Remote Process Manager - Unknown owner - C:\WINDOWS\system32\spoolvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

[cry+] [cry+] [cry+]
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda crazy.cat » mer feb 28, 2007 1:40 pm

Oltre alla mancanza di un buon firewall e del Sp2 di windows, ci sono un paio di trojan visibili che girano nel tuo pc,

Rifai la scansione con hijackthis, selezioni le caselle di queste righe e premi fix.
Poi con unlocker cancelli i file indicati in rosso.

O2 - BHO: (no name) - {161819FF-8D7A-4049-8033-D60E59DF2552} - (no file)
O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - (no file)
O2 - BHO: (no name) - {535F13EE-FFBE-4520-AE40-CFB4D897C236} - (no file)
O2 - BHO: (no name) - {5C61CFE4-2D1E-4C82-A18B-5C79D4A12340} - (no file)
O2 - BHO: (no name) - {6B065258-CC98-45C6-8490-4EFB6594A4CE} - C:\WINDOWS\System32\rqrpolm.dll
O2 - BHO: (no name) - {8726A80F-8741-4FE1-BB88-8CE35FD56BCE} - (no file)
O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - (no file)
O2 - BHO: (no name) - {F6292B16-443E-4EF2-AFC0-01533A7ACD27} - (no file)
O3 - Toolbar: (no name) - {74DD705D-6834-439C-A735-A6DBE2677452} - (no file)
O20 - Winlogon Notify: rqrpolm - C:\WINDOWS\SYSTEM32\rqrpolm.dll
O23 - Service: Remote Process Manager - Unknown owner - C:\WINDOWS\system32\spoolvc.exe

Vai nella lista delle applicazioni e disinstalla questo programma
O4 - HKLM\..\Run: [ErrorGuard] C:\Programmi\ErrorGuard\ErrorGuard.Exe

Consigliabile una scansione online sul sito della kaspersky per vedere se ci sono altri virus.

togliamo questi virus e poi vediamo se si sblocca anche il browser
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda sleeping » mer feb 28, 2007 1:41 pm

Non usi nemmeno un firewall? E hai ancora il SP1?
E' disponibile una versione piu' recente del service pack. I service pack migliorano la sicurezza del vostro sistema. Scaricate la versione piu' nuova del service pack dal sito Microsoft Windowsupdate.
Nessun firewall attivo è stato trovato nel tuo sistema oppure stai usando un firewall a noi sconosciuto. Se non usi un firewall dovresti scaricarne uno oppure puoi attivare quello incluso in windows xp. In caso tu abbia perplessità o voglia farci inserire il firewall che usi nel nostro database, contattaci sul forum: www.hijackthis.de/forum


Intanto installa il SP2 e un firewall o per lo meno usa quello di Windows XP SP2...

Per il resto del controllo del log, aspetta qualcuno più esperto.

[^]
Avatar utente
sleeping
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2255
Iscritto il: sab ago 26, 2006 1:16 pm
Località: Verona & Trieste


Messaggioda pivello in gondola » mer feb 28, 2007 1:59 pm

ho scaricato unlocker ma non so come usarlo

please
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda pivello in gondola » mer feb 28, 2007 2:01 pm

inoltre Avira mi dice di aver trovato "TR/Crypt.ULPM.Gen" e anche VUNDO.
Per VUNDO ho già usato VundoFix ... anche 10 minuti fa, ma si ripresenta come il sole ogni mattina !!!
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda pivello in gondola » mer feb 28, 2007 2:23 pm

crazy.cat ha scritto:Oltre alla mancanza di un buon firewall e del Sp2 di windows, ci sono un paio di trojan visibili che girano nel tuo pc,

Rifai la scansione con hijackthis, selezioni le caselle di queste righe e premi fix.
Poi con unlocker cancelli i file indicati in rosso.

O2 - BHO: (no name) - {161819FF-8D7A-4049-8033-D60E59DF2552} - (no file)
O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - (no file)
O2 - BHO: (no name) - {535F13EE-FFBE-4520-AE40-CFB4D897C236} - (no file)
O2 - BHO: (no name) - {5C61CFE4-2D1E-4C82-A18B-5C79D4A12340} - (no file)
O2 - BHO: (no name) - {6B065258-CC98-45C6-8490-4EFB6594A4CE} - C:\WINDOWS\System32\rqrpolm.dll
O2 - BHO: (no name) - {8726A80F-8741-4FE1-BB88-8CE35FD56BCE} - (no file)
O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - (no file)
O2 - BHO: (no name) - {F6292B16-443E-4EF2-AFC0-01533A7ACD27} - (no file)
O3 - Toolbar: (no name) - {74DD705D-6834-439C-A735-A6DBE2677452} - (no file)
O20 - Winlogon Notify: rqrpolm - C:\WINDOWS\SYSTEM32\rqrpolm.dll
O23 - Service: Remote Process Manager - Unknown owner - C:\WINDOWS\system32\spoolvc.exe

Vai nella lista delle applicazioni e disinstalla questo programma
O4 - HKLM\..\Run: [ErrorGuard] C:\Programmi\ErrorGuard\ErrorGuard.Exe

Consigliabile una scansione online sul sito della kaspersky per vedere se ci sono altri virus.

togliamo questi virus e poi vediamo se si sblocca anche il browser



Allora: ho rieseguito hijackthis e ho fixato quanto mi hai suggerito.
Ho scaricato unloacker, ma non so come usarlo.
Infine sto eseguendo la scansione con kaspersky: immagino sarà lunghetta.

In questo momento i monitorini della linea sono blu e posso navigare a piacere.
Ma, da quello che ho letto in altri messaggi, non mi illudo.

Come faccio a sapere se ho SP1 e/o SP2 installati?

Il grazie previo è d'obbligo: GRAZIE!!!
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda Amantide » mer feb 28, 2007 3:00 pm

pivello in gondola ha scritto:Ho scaricato unloacker, ma non so come usarlo.

Prima di tutto lo devi installare, dopo abilita la visualizzazione dei file nascosti (apri una cartella qualsiasi, vai su Strumenti--> Opzioni cartella--> Visualizzazione e spunta Visualizza file e cartelle nascosti), trova il file da eliminare, clicca sopra con il tasto destro e scegli la voce Unlocker. Nel menu a tendina seleziona Elimina e conferma la scelta.
Infine sto eseguendo la scansione con kaspersky: immagino sarà lunghetta.

Finito a fare la scansione salva il report e postalo qui.

Come faccio a sapere se ho SP1 e/o SP2 installati?

Tasto destro su Risorse di computer--> Proprietà e lo vedi nella scheda Generale.

P.S. Dovresti anche eseguire la scansione completa con Antivir dalla modalità provvisoria.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda pivello in gondola » mer feb 28, 2007 3:15 pm

Amantide ha scritto:
pivello in gondola ha scritto:Ho scaricato unloacker, ma non so come usarlo.

Prima di tutto lo devi installare, dopo abilita la visualizzazione dei file nascosti (apri una cartella qualsiasi, vai su Strumenti--> Opzioni cartella--> Visualizzazione e spunta Visualizza file e cartelle nascosti), trova il file da eliminare, clicca sopra con il tasto destro e scegli la voce Unlocker. Nel menu a tendina seleziona Elimina e conferma la scelta.
Infine sto eseguendo la scansione con kaspersky: immagino sarà lunghetta.

Finito a fare la scansione salva il report e postalo qui.

Come faccio a sapere se ho SP1 e/o SP2 installati?

Tasto destro su Risorse di computer--> Proprietà e lo vedi nella scheda Generale.

P.S. Dovresti anche eseguire la scansione completa con Antivir dalla modalità provvisoria.



Anzitutto grazie per la velocità di risposta e felice di fare la tua conoscenza.

Grazie per le indicazioni. Attendo la fine dello scanning con kaspersky e ci risentiamo.

Devo rimanere online per lo scanning?
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda crazy.cat » mer feb 28, 2007 3:26 pm

pivello in gondola ha scritto:Devo rimanere online per lo scanning?

Si e salvati anche il risultato dello scan finale.

Non hai nessun service pack installato
Codice: Seleziona tutto
Platform: Windows XP (WinNT 5.01.2600)
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda pivello in gondola » mer feb 28, 2007 9:31 pm

ecco il report di Kaspersky

tengo la pagina di Kaspersky aperta fino alla vostra risposta

grazie
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda Amantide » mer feb 28, 2007 9:59 pm

Per prima cosa disattiva il ripristino configurazione di sistema.

Dopo assicurati di eliminare gli allegati email infetti che sono segnalati nel report di kaspersky.
Riavvia il computer in modalità provvisoria (F8 all'avvio) ed elimina tutti i file temporanei con aiuto di CCleaner. Abilita la visualizzazione dei file nascosti (apri una cartella qualsiasi, vai su Strumenti--> Opzioni cartella--> Visualizzazione e spunta Visualizza file e cartelle nascosti) ed assicurati che dopo la pulizia con CCleaner questa state sia stata completamente svuotata:
G:\Temp\

Sempre dalla modalità provvisoria elimina questi file in rosso:

C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\KXA3C5YR\seat[1].exe
C:\WINDOWS\system32\i
C:\WINDOWS\system32\spoolvc.exe - fai attenzione alle lettere finale del file e non eliminare per sbaglio il file di sistema spoolsv.exe

E visto che già ti troverai nella modalità provvisoria, fai anche la scansione con il tuo antivirus.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda pivello in gondola » gio mar 01, 2007 12:05 am

Cara Amantide ho fatto tutto ciò che mi hai indicato tranne la cancellazione di spoolvc.exe che non ho trovato. Prima di fare il reboot, ho lanciato VundoFix, non so se c'entra.

Inoltre AVIRA non lavora in modalità provvisoria e non sono riuscito a fare la scansione del sistema.

Da ultimo non sono riuscito a eliminare rqrpolm.exe da system32 con Unlocker: semplicemente nel tasto destro non appare Unlocker.

Attendo tue news e poi farei quanto segue:
1 dwnl di SP1
2 dwnl di SP2
3 scansione del sistema

di seguito hijackthis.log

Logfile of HijackThis v1.99.1
Scan saved at 23.03.24, on 28/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Apache Group\Apache\Apache.exe
C:\Programmi\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\PDFCreatorMessages.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Apache Group\Apache\Apache.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Microsoft IntelliPoint\point32.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\JawsSystems\Jaws PDF Creator\PDFClient.exe
C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Palm\HOTSYNC.EXE
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmi\mysql\bin\winmysqladmin.exe
C:\Programmi\Mozilla Firefox\firefox.exe
G:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///G:/Documenti/la_mia_home_page/index.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programmi\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: (no name) - {6B065258-CC98-45C6-8490-4EFB6594A4CE} - C:\WINDOWS\system32\rqrpolm.dll
O2 - BHO: (no name) - {C2249274-B2F9-436A-82F1-BCA3960A075F} - C:\WINDOWS\System32\vturp.dll (file missing)
O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - C:\WINDOWS\System32\dpawjqmh.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmi\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PDFCreatorClient] C:\Programmi\JawsSystems\Jaws PDF Creator\PDFClient.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FILECO~1\TEKNUM~1\update.exe /startup
O4 - Startup: Manager HotSync.lnk = C:\Palm\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: WinMySQLadmin.lnk = C:\Programmi\mysql\bin\winmysqladmin.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D900ED9-9BBD-40EE-95AF-DF9F853617E1}: NameServer = 193.12.150.2 212.247.152.2
O20 - Winlogon Notify: rqrpolm - C:\WINDOWS\SYSTEM32\rqrpolm.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apache - Unknown owner - C:\Programmi\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MySql - Unknown owner - C:/Programmi/mysql/bin/mysqld-nt.exe
O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda pivello in gondola » gio mar 01, 2007 12:21 am

NEWS! Ora c'è anche TR/Virtumod.DG in xagknsbb.dll
e ogni tanto si aprono nuove schede di Firefox con URL mai visti [cry+]

Anche IE6 si apre ma su URL che fanno la scansione gratuita, mi dicono che il mio pc ha un sacco di errori o e infettato e mi invitano a scaricare software vari (tutti gratuiti) per la risoluzione dei problemi riscontrati.

Io preferisco aspettare voi.
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda Amantide » gio mar 01, 2007 1:29 pm

pivello in gondola ha scritto:Cara Amantide ho fatto tutto ciò che mi hai indicato tranne la cancellazione di spoolvc.exe che non ho trovato.

Non l'hai trovato nemmeno abilitando la visualizzazione dei file nascosti?
Prima di fare il reboot, ho lanciato VundoFix, non so se c'entra.

Hai fatto benissimo.

Inoltre AVIRA non lavora in modalità provvisoria e non sono riuscito a fare la scansione del sistema.

[uhm] Sicuro? Peccato...

Da ultimo non sono riuscito a eliminare rqrpolm.exe da system32 con Unlocker: semplicemente nel tasto destro non appare Unlocker.

Cercavi di eliminarlo dalla modalità provvisoria? Allora la voce di Unlocker non è apparsa perché questo in modalità provvisoria semplicemente non si avvia. Comunque dalla modalità provvisoria per eliminare un file anche difficile dovrebbe bastare il semplice tasto destro--> Elimina.

Attendo tue news e poi farei quanto segue:
1 dwnl di SP1
2 dwnl di SP2
3 scansione del sistema


Intanto fixa queste voci e poi da modalità provvisoria elimina il file in rosso:

O2 - BHO: (no name) - {6B065258-CC98-45C6-8490-4EFB6594A4CE} - C:\WINDOWS\system32\rqrpolm.dll
O2 - BHO: (no name) - {C2249274-B2F9-436A-82F1-BCA3960A075F} - C:\WINDOWS\System32\vturp.dll (file missing)
O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - C:\WINDOWS\System32\dpawjqmh.dll (file missing)
O20 - Winlogon Notify: rqrpolm - C:\WINDOWS\SYSTEM32\rqrpolm.dll

Fatto ciò scarica AVG Anti-spyware ed A-squared e fai la scansione completa dalla modalità provvisoria con entrambi.

Alla fine postami il nuovo report della scansione con Kaspersky online.

Anche IE6 si apre ma su URL che fanno la scansione gratuita, mi dicono che il mio pc ha un sacco di errori o e infettato e mi invitano a scaricare software vari (tutti gratuiti) per la risoluzione dei problemi riscontrati.

Non scaricarli assolutamente!
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda pivello in gondola » sab mar 03, 2007 12:13 pm

Ho lanciato HijackThis x fixare uanto dici, ma [...] o c'era quanto da fixare:

Logfile of HijackThis v1.99.1
Scan saved at 11.06.37, on 03/03/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Apache Group\Apache\Apache.exe
C:\Programmi\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\PDFCreatorMessages.exe
C:\Programmi\Apache Group\Apache\Apache.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Microsoft IntelliPoint\point32.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\JawsSystems\Jaws PDF Creator\PDFClient.exe
C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Palm\HOTSYNC.EXE
C:\Programmi\mysql\bin\winmysqladmin.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmi\Mozilla Firefox\firefox.exe
G:\G download da Firefox\programmi\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///G:/Documenti/la_mia_home_page/index.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmi\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PDFCreatorClient] C:\Programmi\JawsSystems\Jaws PDF Creator\PDFClient.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\System32\xagknsbb.dll",setvm
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FILECO~1\TEKNUM~1\update.exe /startup
O4 - Startup: Manager HotSync.lnk = C:\Palm\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: WinMySQLadmin.lnk = C:\Programmi\mysql\bin\winmysqladmin.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apache - Unknown owner - C:\Programmi\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MySql - Unknown owner - C:/Programmi/mysql/bin/mysqld-nt.exe
O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe


Peraltro continuano gli alert di AVIRA:
TR/Crypt.ULPM.Gen in rqrpolm.dll
TR/Virtumod.DG in xagknsbb.dll


Come procedo?
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda pivello in gondola » sab mar 03, 2007 1:15 pm

NB è abilitata la visualizzazione dei files nascosti

=============================
in MODALITA' PROVVISORIA accesso come Amministratore:
impossibile eliminare rqrpolm.dll: file già in uso da altro utente o programma
xagknsbb.dll eliminato

eseguita scansione con AVG Anti-Spyware:
Adware.Generic: eliminato
eseguita scansione con a-aquared Free:
ErrorGuard: eliminato

=============================
DOPO IL REBOOT
- Alert RUNDLL: "Errore durante il caricamento di xagknsbb.dll. Impossibile caricare il modulo specificato"

- si ripresenta TR/Crypt.ULPM.Gen in rqrpolm.dll

- si ripresenta spoolvc.exe

=============================
nuovo log di HijackThis: a pié di pag il report di kaspersky

Logfile of HijackThis v1.99.1
Scan saved at 12.04.41, on 03/03/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Apache Group\Apache\Apache.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\PDFCreatorMessages.exe
C:\Programmi\Apache Group\Apache\Apache.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Microsoft IntelliPoint\point32.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\JawsSystems\Jaws PDF Creator\PDFClient.exe
C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Palm\HOTSYNC.EXE
C:\Programmi\mysql\bin\winmysqladmin.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmi\Mozilla Firefox\firefox.exe
G:\G download da Firefox\programmi\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///G:/Documenti/la_mia_home_page/index.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmi\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PDFCreatorClient] C:\Programmi\JawsSystems\Jaws PDF Creator\PDFClient.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\System32\xagknsbb.dll",setvm
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FILECO~1\TEKNUM~1\update.exe /startup
O4 - Startup: Manager HotSync.lnk = C:\Palm\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: WinMySQLadmin.lnk = C:\Programmi\mysql\bin\winmysqladmin.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D900ED9-9BBD-40EE-95AF-DF9F853617E1}: NameServer = 193.12.150.2 212.247.152.2
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apache - Unknown owner - C:\Programmi\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MySql - Unknown owner - C:/Programmi/mysql/bin/mysqld-nt.exe
O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

EUREKA!!!

Messaggioda pivello in gondola » sab mar 03, 2007 3:33 pm

Ho eseguito una sequenza di HijackThis, successivi fix, reboot in Modalità Provvisoria, scannerizzazioni con AVG Anti-Spyware e
[applauso+] [applauso+] [applauso+] HO FINALMENTE ELIMINATO rqrpolm.dll. [applauso+] [applauso+] [applauso+]
Sinceramente non so se essere entusiasta o aspettarmi di rivedere l'alert di Avira.

La sequenza che pensavo di fare ora è la seguente:

-1- dwnld e install di SP2
-2- dwnld e install di Sygate Personal Firewall

Che ne dici?


Da ultimo, sempre in ambito sicurezza, sto dando un'occhiata al mondo Bit-torrent. Mi pare di capire che il sistema usi l'apertura random di porte ad hoc per il p2p: a me pare che si aprano anche accessi rischiosi al mio sistema. Dico bene o dico sciocco? In ogni caso, mi consigli di adottare qualche particolare accorgimento?

UN GRANDE GRAZIE PER L'ASSISTENZA!!!
____________________________________
#It's matter of time, it's matter of will# Peter Gabriel
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda crazy.cat » sab mar 03, 2007 5:10 pm

1) Assolutamente si.
2) sygate è vecchio ormai e non più in produzione da tempo, passa a Zonealarm o Comodo come firewall che sono più aggiornati.

Per il discorso del p2p apri una discussione a parte nella sezione internet.
Per me è arabo.

Un buon firewall dovrebbe essere in grado di bloccare accessi non desiderati al tuo pc.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda pivello in gondola » sab mar 03, 2007 10:10 pm

mi fido di ciò che dici di Sydate, ma guarda qui:
http://www.ilsoftware.it/querydl.asp?ID=418

comunque installo COMODO

many thanks!

bye!
Avatar utente
pivello in gondola
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer feb 28, 2007 12:54 pm
Località: VENEZIA

Messaggioda Amantide » sab mar 03, 2007 10:26 pm

pivello in gondola ha scritto:mi fido di ciò che dici di Sygate, ma guarda qui:
http://www.ilsoftware.it/querydl.asp?ID=418

Già... però...
Upload: 13/07/2005

Sono passati quasi 2 anni da allora [std]
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising