Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

aiuto per cancellare doginhispen correttamente...

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

aiuto per cancellare doginhispen correttamente...

Messaggioda fabrizioball » ven mar 14, 2008 11:29 pm

Scusate, mi sono registrato solo stasera a questo forum perché ho visto che riuscite a dare una mano per il "problema" doginhispen... mi sono portato avanti scaricando hijackthis, awf e avenger e per il momento "posto" nel forum hijackthis e awf... dato che non sono esperto in antivirus (uso avast) e soprattutto in pulizia da virus, posso chiedervi di indicarmi cosa devo digitare in avenger??? Grazie in anticipo...

Logfile of HijackThis v1.99.1
Scan saved at 23.28.26, on 14/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
C:\Programmi\Spyware Doctor\pctsAuxs.exe
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\bak\Hcontrol.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATKOSD.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\OpenOffice.org 2.2\program\soffice.exe
C:\Programmi\OpenOffice.org 2.2\program\soffice.BIN
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\DOCUME~1\AMMINI~1\IMPOST~1\Temp\Rar$EX01.725\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {6EF9FF06-C407-2C87-80C5-4E3B716B5B09} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar4.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\bak\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ISTray] "C:\Programmi\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Programmi\OpenOffice.org 2.2\program\quickstart.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - http://www.net2phone.com/ (file missing)
O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - http://www.net2phone.com/ (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BB997D3-2932-4D39-94E1-4522CDF289B3}: NameServer = 193.12.150.2 212.247.152.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{1BB997D3-2932-4D39-94E1-4522CDF289B3}: NameServer = 193.12.150.2 212.247.152.2
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\pctsSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe



ecco awf

Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\VEXPLITE\BAK

18/01/2008 19.05 245.760 MONLITE.EXE
1 File 245.760 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\WINDOWS\BAK

18/06/2002 19.08 53.248 Hcontrol.exe
28/07/2002 19.23 32.768 sisUSBrg.exe
2 File 86.016 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\WINDOWS\SYSTEM32\BAK

19/08/2004 23.39 15.360 ctfmon.exe
22/07/2002 06.39 290.816 khooker.exe
09/12/2005 15.32 225.280 LVCOMSX.EXE
09/07/2001 11.50 155.648 NeroCheck.exe
26/02/2008 21.55 14.348 sistray.EXE
5 File 701.452 byte
3 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\MESSEN~1\BAK

0 File 0 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\WINDOW~4\BAK

03/11/2006 18.20 866.584 MSASCui.exe
1 File 866.584 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\SYMNET~1\BAK

15/08/2007 19.26 100.056 SNDMon.exe
1 File 100.056 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\QUICKT~1\BAK

01/09/2006 15.57 282.624 qttask.exe
1 File 282.624 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\WINDOWS\SYSTEM32\BAK\BAK

09/05/2002 03.19 303.104 sistray.EXE
1 File 303.104 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\FILECO~1\SYMANT~1\BAK

21/02/2007 16.46 58.984 ccApp.exe
1 File 58.984 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

22/07/2002 05.02 544.768 SynTPEnh.exe
22/07/2002 05.02 126.976 SynTPLpr.exe
2 File 671.744 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\ASUS\POWER4~1\BAK

08/05/2002 14.24 69.632 BatteryLife.exe
1 File 69.632 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\CONEXANT\ACCESS~1\BAK

29/10/2003 08.11 462.848 CnxDslTb.exe
1 File 462.848 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\AHEAD\NEROBA~1\BAK

07/09/2004 12.55 1.871.872 NBJ.exe
1 File 1.871.872 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~2\BAK

28/06/2007 18.52 68.856 GoogleToolbarNotifier.exe
1 File 68.856 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

04/12/2007 14.00 79.224 ashDisp.exe
1 File 79.224 byte
2 Directory 9.357.246.464 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\HEWLET~1\DIGITA~1\BIN\BAK

02/12/2002 20.56 40.960 hpotdd01.exe
1 File 40.960 byte
2 Directory 9.357.246.464 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

245760 18 Jan 2008 "C:\VEXPLITE\bak\MONLITE.EXE"
14348 26 Feb 2008 "C:\WINDOWS\Hcontrol.exe"
53248 18 Jun 2002 "C:\DRIVERS\HCONTROL.EXE"
53248 18 Jun 2002 "C:\WINDOWS\bak\Hcontrol.exe"
14348 26 Feb 2008 "C:\WINDOWS\sisUSBrg.exe"
32768 28 Jul 2002 "C:\WINDOWS\bak\sisUSBrg.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
14348 26 Feb 2008 "C:\WINDOWS\system32\khooker.exe"
290816 22 Jul 2002 "C:\WINDOWS\system32\bak\khooker.exe"
14348 26 Feb 2008 "C:\WINDOWS\system32\LVCOMSX.EXE"
225280 9 Dec 2005 "C:\WINDOWS\system32\bak\LVCOMSX.EXE"
14348 26 Feb 2008 "C:\WINDOWS\system32\NeroCheck.exe"
155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
14348 27 Jan 2008 "C:\WINDOWS\system32\sistray.EXE"
14348 26 Feb 2008 "C:\WINDOWS\system32\bak\sistray.EXE"
303104 9 May 2002 "C:\WINDOWS\system32\bak\bak\sistray.EXE"
14348 27 Jan 2008 "C:\WINDOWS\system32\sistray.EXE"
14348 26 Feb 2008 "C:\WINDOWS\system32\bak\sistray.EXE"
303104 9 May 2002 "C:\WINDOWS\system32\bak\bak\sistray.EXE"
14348 26 Feb 2008 "C:\Programmi\Windows Defender\MSASCui.exe"
866584 3 Nov 2006 "C:\Programmi\Windows Defender\bak\MSASCui.exe"
14348 26 Feb 2008 "C:\Programmi\SymNetDrv\SNDMon.exe"
100056 15 Aug 2007 "C:\Programmi\SymNetDrv\bak\SNDMon.exe"
14348 26 Feb 2008 "C:\Programmi\QuickTime\qttask.exe"
282624 1 Sep 2006 "C:\Programmi\QuickTime\bak\qttask.exe"
14348 27 Jan 2008 "C:\WINDOWS\system32\sistray.EXE"
14348 26 Feb 2008 "C:\WINDOWS\system32\bak\sistray.EXE"
303104 9 May 2002 "C:\WINDOWS\system32\bak\bak\sistray.EXE"
58984 21 Feb 2007 "C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe"
14348 26 Feb 2008 "C:\Programmi\Synaptics\SynTP\SynTPLpr.exe"
126976 22 Jul 2002 "C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe"
14348 26 Feb 2008 "C:\Programmi\Synaptics\SynTP\SynTPEnh.exe"
544768 22 Jul 2002 "C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe"
14348 26 Feb 2008 "C:\Programmi\Asus\Power4 Gear\BatteryLife.exe"
69632 8 May 2002 "C:\Programmi\Asus\Power4 Gear\bak\BatteryLife.exe"
14348 26 Feb 2008 "C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\Conexant\AccessRunner ADSL\bak\CnxDslTb.exe"
14348 26 Feb 2008 "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
1871872 7 Sep 2004 "C:\Programmi\Ahead\Nero BackItUp\bak\NBJ.exe"
52272 26 Jan 2007 "C:\Programmi\Google\googletoolbar4user.exe"
14348 26 Feb 2008 "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
68856 28 Jun 2007 "C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe"
138168 26 Jan 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
79224 4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\ashDisp.exe"
79224 4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe"
14348 26 Feb 2008 "C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe"
40960 2 Dec 2002 "C:\Programmi\Hewlett-Packard\Digital Imaging\bin\bak\hpotdd01.exe"


end of report


Grazie tante a chi mi può essere d'aiuto!
Avatar utente
fabrizioball
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: ven mar 14, 2008 11:16 pm

Messaggioda ste_95 » sab mar 15, 2008 7:39 am

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to move:
C:\WINDOWS\bak\Hcontrol.exe | C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\bak\sisUSBrg.exe | C:\WINDOWS\sisUSBrg.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\khooker.exe | C:\WINDOWS\system32\khooker.exe
C:\WINDOWS\system32\bak\LVCOMSX.EXE | C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Windows Defender\bak\MSASCui.exe | C:\Programmi\Windows Defender\MSASCui.exe
C:\Programmi\SymNetDrv\bak\SNDMon.exe | C:\Programmi\SymNetDrv\SNDMon.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\bak\bak\sistray.EXE | C:\WINDOWS\system32\sistray.EXE
C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe | C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe | C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe | C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Asus\Power4 Gear\bak\BatteryLife.exe | C:\Programmi\Asus\Power4 Gear\BatteryLife.exe
C:\Programmi\Conexant\AccessRunner ADSL\bak\CnxDslTb.exe | C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
C:\Programmi\Ahead\Nero BackItUp\bak\NBJ.exe | C:\Programmi\Ahead\Nero BackItUp\NBJ.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\bak\hpotdd01.exe | C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda fabrizioball » sab mar 15, 2008 11:30 pm

Ecco fatto...

Grazie mille per l'aiuto!

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File move operation "C:\WINDOWS\bak\Hcontrol.exe|C:\WINDOWS\Hcontrol.exe" completed successfully.
File move operation "C:\WINDOWS\bak\sisUSBrg.exe|C:\WINDOWS\sisUSBrg.exe" completed successfully.
File move operation "C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe" completed successfully.
File move operation "C:\WINDOWS\system32\bak\khooker.exe|C:\WINDOWS\system32\khooker.exe" completed successfully.
File move operation "C:\WINDOWS\system32\bak\LVCOMSX.EXE|C:\WINDOWS\system32\LVCOMSX.EXE" completed successfully.
File move operation "C:\WINDOWS\system32\bak\NeroCheck.exe|C:\WINDOWS\system32\NeroCheck.exe" completed successfully.
File move operation "C:\Programmi\Windows Defender\bak\MSASCui.exe|C:\Programmi\Windows Defender\MSASCui.exe" completed successfully.
File move operation "C:\Programmi\SymNetDrv\bak\SNDMon.exe|C:\Programmi\SymNetDrv\SNDMon.exe" completed successfully.
File move operation "C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi\QuickTime\qttask.exe" completed successfully.
File move operation "C:\WINDOWS\system32\bak\bak\sistray.EXE|C:\WINDOWS\system32\sistray.EXE" completed successfully.
File move operation "C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe|C:\Programmi\File comuni\Symantec Shared\ccApp.exe" completed successfully.
File move operation "C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe|C:\Programmi\Synaptics\SynTP\SynTPLpr.exe" completed successfully.
File move operation "C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe|C:\Programmi\Synaptics\SynTP\SynTPEnh.exe" completed successfully.
File move operation "C:\Programmi\Asus\Power4 Gear\bak\BatteryLife.exe|C:\Programmi\Asus\Power4 Gear\BatteryLife.exe" completed successfully.
File move operation "C:\Programmi\Conexant\AccessRunner ADSL\bak\CnxDslTb.exe|C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe" completed successfully.
File move operation "C:\Programmi\Ahead\Nero BackItUp\bak\NBJ.exe|C:\Programmi\Ahead\Nero BackItUp\NBJ.exe" completed successfully.
File move operation "C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe|C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" completed successfully.
File move operation "C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe|C:\Programmi\Alwil Software\Avast4\ashDisp.exe" completed successfully.
File move operation "C:\Programmi\Hewlett-Packard\Digital Imaging\bin\bak\hpotdd01.exe|C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" completed successfully.

Completed script processing.

*******************

Finished! Terminate.


E adesso? il pc continua a macinare con il disco fisso in funzione, mozilla mi si è inspiegabilmente chiuso e mi sono apparsi due messaggi di chiusura di ltf layer da parte di xp... come posso fare per sapere che è tutto ok?
Grazie anticipatamente....
Avatar utente
fabrizioball
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: ven mar 14, 2008 11:16 pm


Messaggioda ste_95 » dom mar 16, 2008 7:36 am

Posta un nuovo log di hijackthis e di findawf.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda fabrizioball » dom mar 16, 2008 4:30 pm

Ecco hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 16.26.44, on 16/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Hcontrol.exe
C:\Programmi\Spyware Doctor\pctsAuxs.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\bak\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
C:\WINDOWS\ATKOSD.exe
C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programmi\Windows Defender\MSASCui.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmi\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\OpenOffice.org 2.2\program\soffice.exe
C:\Programmi\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\AMMINI~1\IMPOST~1\Temp\Rar$EX02.961\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {6EF9FF06-C407-2C87-80C5-4E3B716B5B09} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar4.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\bak\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ISTray] "C:\Programmi\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Programmi\OpenOffice.org 2.2\program\quickstart.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - http://www.net2phone.com/ (file missing)
O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - http://www.net2phone.com/ (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BB997D3-2932-4D39-94E1-4522CDF289B3}: NameServer = 193.12.150.2 212.247.152.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{1BB997D3-2932-4D39-94E1-4522CDF289B3}: NameServer = 193.12.150.2 212.247.152.2
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\pctsSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe

ed ecco awf


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\VEXPLITE\BAK

18/01/2008 19.05 245.760 MONLITE.EXE
1 File 245.760 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\WINDOWS\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\WINDOWS\SYSTEM32\BAK

26/02/2008 21.55 14.348 sistray.EXE
1 File 14.348 byte
3 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\MESSEN~1\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\WINDOW~4\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\SYMNET~1\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\QUICKT~1\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\WINDOWS\SYSTEM32\BAK\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\FILECO~1\SYMANT~1\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\ASUS\POWER4~1\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\CONEXANT\ACCESS~1\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\AHEAD\NEROBA~1\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~2\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: CCF2-DB30

Directory di C:\PROGRA~1\HEWLET~1\DIGITA~1\BIN\BAK

0 File 0 byte
2 Directory 9.313.042.432 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

245760 18 Jan 2008 "C:\VEXPLITE\bak\MONLITE.EXE"
303104 9 May 2002 "C:\WINDOWS\system32\sistray.EXE"
14348 26 Feb 2008 "C:\WINDOWS\system32\bak\sistray.EXE"


end of report


aprire i.e. è veloce ma nella cronologia vedo che comunque anche oggi è andato a vedere i siti di doginhispen, di skytodayplease e l' 88.80.7.66

grazie anticipatamente per qualsiasi consiglio, purtroppo lavoro fuori casa per tutta la settimana e quindi guarderò la risposta sabato prossimo... intanto le 5 email ad amici per segnalare il vostro sito è partita... in effetti mi pare che adesso giri tutto più veloce... grazie ancora....
Avatar utente
fabrizioball
Neo Iscritto
Neo Iscritto
 
Messaggi: 3
Iscritto il: ven mar 14, 2008 11:16 pm

Messaggioda ste_95 » dom mar 16, 2008 4:33 pm

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to move:
C:\VEXPLITE\bak\MONLITE.EXE | C:\VEXPLITE\MONLITE.EXE
C:\WINDOWS\system32\bak\sistray.EXE | C:\WINDOWS\system32\sistray.EXE


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising