Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Log di HiJackThis Aiuto

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Log di HiJackThis Aiuto

Messaggioda sigo » mar ago 03, 2004 1:51 pm

E' la prima volta che scrivo su questo forum, ma sono già qui a fare una richiesta: ho un problema con la pagina iniziale.
Ho seguito le vostre istruzioni per hijackthis ma ho paura di fare danni sul pc del capo [;)] . potete aiutarmi?

Logfile of HijackThis v1.98.0
Scan saved at 14.12.45, on 03/08/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:PROGRAMMIFILE COMUNISYMANTEC SHAREDCCEVTMGR.EXE
C:WINDOWSSYSTEMMSTASK.EXE
C:WINDOWSSYSTEMHPBPRO.EXE
C:WINDOWSSYSTEMHPBOID.EXE
C:WINDOWSSYSTEMRPCSS.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:PROGRAMMIADAPTECDIRECTCDDIRECTCD.EXE
C:PROGRAMMIFILE COMUNISYMANTEC SHAREDCCAPP.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAMMIHEWLETT-PACKARDTOOLBOXAPACHE TOMCAT 4.0WEBAPPSTOOLBOXSTATUSCLIENTSTATUSCLIENT.EXE
C:PROGRAMMIHEWLETT-PACKARDTOOLBOXJREBINJAVAW.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:PROGRAMMIAUTOCAD LT 2004ACLT.EXE
C:PROGRAMMIFILE COMUNIAUTODESK SHAREDWSCOMMCNTR1.EXE
C:PROGRAMMIINTERNET EXPLORERIEXPLORE.EXE
D:DOCUMENTIDOWNLOADDRIVERAGGIORNAMENTO ANTIVIRUSPAGINA INIZIALEHIHIJACKTHIS.EXE

R1 - HKLMSoftwareMicrosoftInternet Explorer,SearchAssistant = http://www.sexofactory.com/ie
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = file://C:WINDOWSTEMPsp.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = file://C:WINDOWSTEMPsp.html
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = file://C:WINDOWSTEMPsp.html
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = file://C:WINDOWSTEMPsp.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = file://C:WINDOWSTEMPsp.html
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = file://C:WINDOWSTEMPsp.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = http://www.intercom.it/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammiNorton AntiVirusNavShExt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:PROGRAMMIADOBEACROBAT 5.0READERACTIVEXACROIEHELPER.OCX
O2 - BHO: (no name) - {DE3BEBDB-AEE7-4277-8B6E-4EEFFA9508AE} - C:WINDOWSSYSTEMGOWIBIO.DLL
O2 - BHO: (no name) - {E25D4870-E0BB-11D8-ACA6-00E0B8387457} - C:WINDOWSSYSTEMOCGOGFA.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammiNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [ScanRegistry] C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWS askmon.exe
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [PMXInit] C:WINDOWSSYSTEMpmxinit.exe -SetupRunOnce
O4 - HKLM..Run: [Adaptec DirectCD] C:PROGRA~1ADAPTECDIRECTCDDIRECTCD.EXE
O4 - HKLM..Run: [ccApp] "C:ProgrammiFile comuniSymantec SharedccApp.exe"
O4 - HKLM..Run: [ccRegVfy] "C:ProgrammiFile comuniSymantec SharedccRegVfy.exe"
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [ashMaiSv] C:PROGRA~1ALWILS~1AVAST4ashmaisv.exe
O4 - HKLM..Run: [Runner] C:WINDOWScsrss.exe /i
O4 - HKLM..Run: [StatusClient 2.5] C:ProgrammiHewlett-PackardToolboxApache Tomcat 4.0webappsToolboxStatusClientStatusClient.exe /auto
O4 - HKLM..Run: [TomcatStartup 2.5] C:ProgrammiHewlett-PackardToolboxhpbpsttp.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [ccEvtMgr] "C:ProgrammiFile comuniSymantec SharedccEvtMgr.exe"
O4 - HKLM..RunServices: [ScriptBlocking] "C:ProgrammiFile comuniSymantec SharedScript BlockingSBServ.exe" -reg
O4 - HKLM..RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM..RunServices: [HP Port Resolver] C:WINDOWSSYSTEMhpbpro.exe
O4 - HKLM..RunServices: [HP Status Server] C:WINDOWSSYSTEMhpboid.exe
O4 - HKLM..RunOnce: [PMXInit] C:WINDOWSSYSTEMpmxinit.exe
O4 - HKCU..Run: [Disk Master] C:windowsdiskserv.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINS
ppdf32.dll
O17 - HKLMSystemCCSServicesVxDMSTCP: Domain = locale
O17 - HKLMSystemCCSServicesVxDMSTCP: NameServer = 62.94.0.1,62.94.0.2
O18 - Filter: text/html - {E25D486F-E0BB-11D8-ACA6-00E0354AF829} - C:WINDOWSSYSTEMOCGOGFA.DLL
O18 - Filter: text/plain - {E25D486F-E0BB-11D8-ACA6-00E0354AF829} - C:WINDOWSSYSTEMOCGOGFA.DLL
Avatar utente
sigo
Neo Iscritto
Neo Iscritto
 
Messaggi: 6
Iscritto il: mar ago 03, 2004 1:43 pm
Località: Piemonte

Messaggioda crazy.cat » mar ago 03, 2004 2:52 pm

Intanto benvenuto nel forum e poi il pc del capo bisogna sempre trattarlo bene altrimenti....

Segui le istruzioni di questo articolo, ricordati di cancellare i cookies e i file temporanei
http://www.zanezane.net/articoli.asp?id=427
un giretto di pulizia anche con questo non farebbe male (visto che hai il norton sarebbe meglio)
http://www.zanezane.net/articoli.asp?id=187

queste voci devono sparire dovrebbe cancellartele quel programma del primo link che ti ho dato, al limite le puoi eliminare con hijackthis
R1 - HKLMSoftwareMicrosoftInternet Explorer,SearchAssistant = http://www.sexofactory.com/ie
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = file://C:WINDOWSTEMPsp.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = file://C:WINDOWSTEMPsp.html
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = file://C:WINDOWSTEMPsp.html
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = file://C:WINDOWSTEMPsp.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = file://C:WINDOWSTEMPsp.html
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = file://C:WINDOWSTEMPsp.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank

questo è un virus,prova a seguire le istruzioni che trovi qui nel link
http://securityresponse.symantec.com/av ... ister.html
O4 - HKCU..Run: [Disk Master] C:windowsdiskserv.exe

di queste non ho trovato niente
O2 - BHO: (no name) - {DE3BEBDB-AEE7-4277-8B6E-4EEFFA9508AE} - C:WINDOWSSYSTEMGOWIBIO.DLL
O2 - BHO: (no name) - {E25D4870-E0BB-11D8-ACA6-00E0B8387457} - C:WINDOWSSYSTEMOCGOGFA.DLL
O18 - Filter: text/html - {E25D486F-E0BB-11D8-ACA6-00E0354AF829} - C:WINDOWSSYSTEMOCGOGFA.DLL
O18 - Filter: text/plain - {E25D486F-E0BB-11D8-ACA6-00E0354AF829} - C:WINDOWSSYSTEMOCGOGFA.DLL

questo sembra pulito,ma non ho capito che programma sia. Hai un idea?
O4 - HKLM..Run: [PMXInit] C:WINDOWSSYSTEMpmxinit.exe -SetupRunOnce
O4 - HKLM..RunOnce: [PMXInit] C:WINDOWSSYSTEMpmxinit.exe

Ho visto che hai due antivirus installati, Norton e Avast, ti consiglierei di buttare Norton e tenerti solo Avast, oppure passare al Mc.afee enterprise 8 (a pagamento) che è uscito in questi giorni ed è molto buono per me.
Un passaggio e pulizia con adware o spybot sono consigliati per eliminare gli spyware.

Alla fine di tutte le pulizie,rifai la scansione con hijackthis e vediamo cosa è rimasto.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda sigo » mar ago 03, 2004 3:10 pm

ma sei stato trooooppo veloce a rispondere!
adesso seguo le tue istruzioni. grazie... ti farò sapere
Avatar utente
sigo
Neo Iscritto
Neo Iscritto
 
Messaggi: 6
Iscritto il: mar ago 03, 2004 1:43 pm
Località: Piemonte


Messaggioda Mr.TFM » mar ago 03, 2004 3:32 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da sigo</i>
<br />ma sei stato trooooppo veloce a rispondere!
adesso seguo le tue istruzioni. grazie... ti farò sapere
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
È fatto così.... Che ci vuoi fare.... è un piccolo mostro!!!!
[applauso][applauso][applauso][applauso]
Avatar utente
Mr.TFM
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 23387
Iscritto il: gio mar 18, 2004 11:46 am
Località: Livorno Ferraris (Vercelli)

Messaggioda sigo » mar ago 03, 2004 4:27 pm

e io sono un piccolo ignorante... non riesco a scompattare il file Sdatxxxx per il programma Mc Afee Cleanboot. seguo alla lettera le istruzioni ma mi dice "impossibile trovare alcuno dei prodotti richiesti"

p.s. : ho solo norton antivirus, avast l'ho cancellato parecchio tempo fa
Avatar utente
sigo
Neo Iscritto
Neo Iscritto
 
Messaggi: 6
Iscritto il: mar ago 03, 2004 1:43 pm
Località: Piemonte

Messaggioda crazy.cat » mar ago 03, 2004 6:28 pm

Allora cancella anche questa riga,rigurda avast
O4 - HKLM..Run: [ashMaiSv] C:PROGRA~1ALWILS~1AVAST4ashmaisv.exe

Dimentichi di mettere in fondo a quella riga di comando l'opzione <font color="red"> <b> /e </b></font id="red">
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda cosmo » mer ago 04, 2004 11:16 am

cazy.cat controlla il mio log file magari c'è qualcosa da togliere [^]

Logfile of HijackThis v1.98.0
Scan saved at 12.15.06, on 04/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32alg.exe
C:ProgrammiAVPersonalAVGUARD.EXE
C:ProgrammiAVPersonalAVWUPSRV.EXE
C:ProgrammiWIDCOMMSoftware Bluetoothintwdins.exe
C:WINDOWSSystem32CTsvcCDA.exe
C:WINDOWSSystem32
vsvc32.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32MsPMSPSv.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWShtpatch.exe
C:WINDOWSSystem32 undll32.exe
C:WINDOWSSystem32CTHELPER.EXE
C:ProgrammiAVPersonalAVGNT.EXE
C:ProgrammiHerculesAudioHercules DJ ConsoleDJConsoleMixer.exe
C:ProgrammiFarStoneVirtualDriveVDTask.exe
C:WINDOWSSystem32ctfmon.exe
C:ProgrammiMessengerMSMSGS.EXE
C:Documents and SettingsuserDati applicazionisccb.exe
C:ProgrammiWebrootSpy SweeperSpySweeper.exe
C:ProgrammiWIDCOMMSoftware BluetoothBTTray.exe
C:ProgrammiNokiaPC Suite for Nokia 6600connmngmntbox.exe
C:ProgrammiNokiaPC Suite for Nokia 6600ectaskscheduler.exe
C:PROGRA~1NokiaPCSUIT~1Elogerr.exe
C:ProgrammiIntuwaveSharedmRouterRunTimemRouterRuntime.exe
C:PROGRA~1WIDCOMMSOFTWA~1BTSTAC~1.EXE
C:PROGRA~1NokiaPCSUIT~1BROADC~1.EXE
C:PROGRA~1NokiaPCSUIT~1SCRFS.exe
C:ProgrammiInternet ExplorerIEXPLORE.EXE
D:aswclnr.exe
D:aswclnr.tmp
C:Documents and SettingsuserImpostazioni localiTempDirectory temporanea 1 per hijackthis.zipHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammiAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE
O4 - HKLM..Run: [Jet Detection] C:ProgrammiCreativeSBLivePROGRAMADGJDet.exe
O4 - HKLM..Run: [CTStartup] C:ProgrammiCreativeSplash ScreenCTEaxSpl.EXE /run
O4 - HKLM..Run: [AVGCtrl] "C:ProgrammiAVPersonalAVGNT.EXE" /min
O4 - HKLM..Run: [DJ Console] C:ProgrammiHerculesAudioHercules DJ ConsoleDJConsoleMixer.exe -hide
O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM..Run: [istinstall_zazzer.exe] istinstall_zazzer.exe
O4 - HKLM..Run: [lite.exe] lite.exe
O4 - HKLM..Run: [vnmispoisn_downloader.exe] vnmispoisn_downloader.exe
O4 - HKLM..Run: [Aqua.exe] Aqua.exe
O4 - HKLM..Run: [VirtualDrive] "C:ProgrammiFarStoneVirtualDriveVDTask.exe" /AutoRestore
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU..Run: [MSMSGS] "C:ProgrammiMessengerMSMSGS.EXE" /background
O4 - HKCU..Run: [Ehss] C:Documents and SettingsuserDati applicazionisccb.exe
O4 - HKCU..Run: [SpySweeper] "C:ProgrammiWebrootSpy SweeperSpySweeper.exe" /0
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: GStartup.lnk = C:ProgrammiFile comuniGMTGMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:ProgrammiMicrosoft OfficeOffice10OSA.EXE
O4 - Global Startup: PCSuiteperNokia6600 Detect.lnk = ?
O4 - Global Startup: PCSuiteperNokia6600 TS.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLMSystemCCSServicesTcpip..{88311526-672C-4CFF-AF06-35F0CB3AC965}: NameServer = 217.141.250.206 151.99.125.1

grazie [^]
Avatar utente
cosmo
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1778
Iscritto il: ven ott 24, 2003 1:29 pm
Località: Sicilia

Messaggioda crazy.cat » mer ago 04, 2004 12:24 pm

X cosmo
Hai kazaa lite installato?
Hai qualche problema particolare sul pc?

Queste voci sono molto dubbie,non cancellare con hijackthis almeno per il momento.
O4 - HKLM..Run: [vnmispoisn_downloader.exe] vnmispoisn_downloader.exe
O4 - HKLM..Run: [Aqua.exe] Aqua.exe
O4 - HKCU..Run: [Ehss] C:Documents and SettingsuserDati applicazionisccb.exe
Vai qui
http://www.zanezane.net/articoli.asp?id=187
e segui le istruzioni per farti una scansione dal dos visto che con Panda ci hai già provato.

Questo è uno spyware lo puoi eliminare con Adware.
O4 - Global Startup: GStartup.lnk = C:ProgrammiFile comuniGMTGMT.exe
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda cosmo » mer ago 04, 2004 1:07 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da crazy.cat</i>
<br />X cosmo
Hai kazaa lite installato?
Hai qualche problema particolare sul pc?

Queste voci sono molto dubbie,non cancellare con hijackthis almeno per il momento.
O4 - HKLM..Run: [vnmispoisn_downloader.exe] vnmispoisn_downloader.exe
O4 - HKLM..Run: [Aqua.exe] Aqua.exe
O4 - HKCU..Run: [Ehss] C:Documents and SettingsuserDati applicazionisccb.exe
Vai qui
http://www.zanezane.net/articoli.asp?id=187
e segui le istruzioni per farti una scansione dal dos visto che con Panda ci hai già provato.

Questo è uno spyware lo puoi eliminare con Adware.
O4 - Global Startup: GStartup.lnk = C:ProgrammiFile comuniGMTGMT.exe
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
no avevo kazaa media desktop e l'ho dovuto disinstallare perche aveva spyware a non finire

appena avvio il pc compare subito il pannello di connessione remota questo e l'unico problema
Avatar utente
cosmo
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1778
Iscritto il: ven ott 24, 2003 1:29 pm
Località: Sicilia

Messaggioda crazy.cat » mer ago 04, 2004 1:16 pm

Queste due voci sembrano legate a kazaa lite.
O4 - HKLM..Run: [istinstall_zazzer.exe] istinstall_zazzer.exe
O4 - HKLM..Run: [lite.exe] lite.exe
Fai un controllo e pulizia con quelle due cose che ti ho suggerito e poi ne riparliamo
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda sigo » mer ago 04, 2004 1:46 pm

grazie per l'aiuto ma il virus non riesco a toglierlo...
fortatterò!
Avatar utente
sigo
Neo Iscritto
Neo Iscritto
 
Messaggi: 6
Iscritto il: mar ago 03, 2004 1:43 pm
Località: Piemonte

Messaggioda cosmo » mer ago 04, 2004 2:05 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da crazy.cat</i>
<br />Queste due voci sembrano legate a kazaa lite.
O4 - HKLM..Run: [istinstall_zazzer.exe] istinstall_zazzer.exe
O4 - HKLM..Run: [lite.exe] lite.exe
Fai un controllo e pulizia con quelle due cose che ti ho suggerito e poi ne riparliamo

<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
ho fatto la scansione con cleanboot ma non toglie quel problema
Avatar utente
cosmo
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1778
Iscritto il: ven ott 24, 2003 1:29 pm
Località: Sicilia

Messaggioda cosmo » mer ago 04, 2004 2:23 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da cosmo</i>
<br /><blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da crazy.cat</i>
<br />Queste due voci sembrano legate a kazaa lite.
O4 - HKLM..Run: [istinstall_zazzer.exe] istinstall_zazzer.exe
O4 - HKLM..Run: [lite.exe] lite.exe
Fai un controllo e pulizia con quelle due cose che ti ho suggerito e poi ne riparliamo

<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
ho fatto la scansione con cleanboot ma non toglie quel problema
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
ho cancellato O4 - HKLM..Run: [istinstall_zazzer.exe] istinstall_zazzer.exe
O4 - HKLM..Run: [lite.exe] lite.exe
prima di cancellare le due voci appena avviavo il pc si apriva la connessione remota cliccavo la x per chiudere e si riapriva ora basta cliccare una volta e si chude sensa riaprirsi

puo essere causato da acqua? [?]
Avatar utente
cosmo
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1778
Iscritto il: ven ott 24, 2003 1:29 pm
Località: Sicilia

Messaggioda crazy.cat » mer ago 04, 2004 3:54 pm

Può essere bisogna vedere che cosa diavolo è quel exe.
Passa anche con adware quel spy gmt.exe è il gator e lui cerca sempre di uscire e collegarsi.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda cosmo » mer ago 04, 2004 6:24 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da crazy.cat</i>
<br />Può essere bisogna vedere che cosa diavolo è quel exe.
Passa anche con adware quel spy gmt.exe è il gator e lui cerca sempre di uscire e collegarsi.
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
credo di aver tolto gmt
cosa faccio prima di disinstallarlo provo a disabilitagli il caricamento all'avvio da msconfig?
Avatar utente
cosmo
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1778
Iscritto il: ven ott 24, 2003 1:29 pm
Località: Sicilia

Messaggioda crazy.cat » mer ago 04, 2004 6:35 pm

La pulizia con Adware dovrebbe toglierti tutto, comunque se trovi ancora qualche voce togli pure quelle.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda cosmo » gio ago 05, 2004 10:13 am

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da crazy.cat</i>
<br />La pulizia con Adware dovrebbe toglierti tutto, comunque se trovi ancora qualche voce togli pure quelle.
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
ok risolto ho tolto acqua.exe [^]
Avatar utente
cosmo
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1778
Iscritto il: ven ott 24, 2003 1:29 pm
Località: Sicilia


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising