Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

e1xplore non ne posso più!!!!

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: kadosh, Luke57

Postdi sono_alla_frutta » 26/09/06 08:28

QUALCHE CONSIGLIO??? :undecided:
sono_alla_frutta
Utente Junior
 
Post: 60
Iscritto il: 17/09/06 18:27

Sponsor
 

Postdi Luke57 » 26/09/06 08:52

Ciao, hai utilizzato il tool?
Dovresti postare il report che trovi in C:\Gromozon_Removal.log.
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi sono_alla_frutta » 26/09/06 09:02

eggià :lol:
scusa eccolo

Removal tool loaded into memory
------------------------------------
Executing rootkit removal engine....
------------------------------------
Disabling rootkit file: \\?\C:\WINNT\system32\lpt1.tol
\\?\C:\WINNT\system32\lpt1.tol
Resetting file permissions...
Clearing attributes...
Accesso negato - C:\_cleaned.tmp
Removing file...
C:\_cleaned.tmp
Rootkit removed! Cleaning up...

Removing temp files...
Scanning: C:\WINNT
Gromozon-Related Malicious Code Detected!
FileName: C:\WINNT\eppwg1.dll
Removed!
Gromozon-Related Malicious Code Detected!
FileName: C:\WINNT\system32\agaa.dll
Removed!
Scanning: C:\Programmi\File comuni
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\AhG.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\aQZ.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\bHz.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\BVOApb.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\cRoGl.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\dMUHfI.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\fce.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\fHsvQ.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\Fifz.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\HQUY.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\ilC.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\JhMtn.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\lfk.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\OeY.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\PTLVZi.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\sKIGst.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\WIT.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\wSZ.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\WVdVq.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\xrtYxo.exe
Removing protected file: C:\Programmi\File comuni\Microsoft Shared\XwlVFg.exe


Trojan.Gromozon Removed!
sono_alla_frutta
Utente Junior
 
Post: 60
Iscritto il: 17/09/06 18:27

ibmtop.exe

Postdi Dadoblu_2000 » 26/09/06 09:10

Ciao ANDORRA, oggi ho notato che aprendo tasck manager il programma IbmTop.exe è ancora presente nel mio pc, allora ho aperto killbox ho cercato il file e ho provato ad eliminarlo ma nulla come risultato mi dice che la cancellazione non è andata a buon fine :( sai dirmi perchè o sai come posso fare per eliminarlo?, ho anche notato che se provo ad aprire hijackthis questultimo non si avvia ti posto il fix ciao

Logfile of HijackThis v1.99.1
Scan saved at 10.07.15, on 26/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hpnra.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ATnotes\ATnotes.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\sistemi\pvsw\Bin\w3dbsmgr.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Outlook Express\MSIMN.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\hijackthi\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,"c:\windows\ibmtop.exe","c:\windows\ciscoword.exe",
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Network Registry Agent] C:\WINDOWS\system32\hpnra.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ATnotes.exe] C:\Programmi\ATnotes\ATnotes.exe
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Pervasive.SQL Workgroup Engine.lnk = C:\sistemi\pvsw\Bin\w3dbsmgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan ... asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4F82968-A6E4-4442-8CDC-87C8A79D641D}: NameServer = 62.211.69.150 212.48.4.15
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmi\Intel\NCS\Sync\NetSvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
Dadoblu_2000
Newbie
 
Post: 9
Iscritto il: 25/09/06 11:27

Postdi andorra24 » 26/09/06 09:37

@ Dadoblu_2000

Clicca su start>esegui nella casella digita regedit
Clicca su Ok
Ti si apre il registro di windows,aiutati con i + e portati fino alla chiave segnata in rosso
HKEY_LOCAL_MACHINE <-----Clicca sul + per estendere la chiave
Software <-----Clicca sul + per estendere la chiave
Microsoft <-----Clicca sul + per estendere la chiave
Windows NT <-----Clicca sul + per estendere la chiave
CurrentVersion <-----Clicca sul + per estendere la chiave
Winlogon
Adesso seleziona la cartella in rosso,nel pannello di destra vedrai molti valori.
Seleziona il valore Userinit destro del mouse,seleziona l'opzione "Modifica"
Elimina dalla casella i valori
"c:\windows\ibmtop.exe","c:\windows\ciscoword.exe",
Deve risultarti così:
C:\WINDOWS\system32\userinit.exe,
Clicca su Ok
Riavvia il pc.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi Luke57 » 26/09/06 10:18

@ sonoallafrutta
Ciao, adesso
scarica Gmer :
http://www.gmer.net/gmer111.zip

Dopo averlo scompattato, lo avvii, premendo il tab>>>> entri in Avanzate, selezioni il tab "Autostart , spunta "Show all,"

Clicca su "Scan" , Attendi la fine della scansione e clicca su "Copy"
Incolla il report in un post.
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi Dadoblu_2000 » 26/09/06 11:13

Andorra ho eseguito tutti i tuoi passaggima nella stringa c'era gia quella corretta. che devo fare?
Dadoblu_2000
Newbie
 
Post: 9
Iscritto il: 25/09/06 11:27

Postdi sono_alla_frutta » 26/09/06 11:14

Gmer non si apre

mi dice

LoadLibrary "gmer.dll": impossibile trovare il file specificato
:roll:
sono_alla_frutta
Utente Junior
 
Post: 60
Iscritto il: 17/09/06 18:27

Postdi Luke57 » 26/09/06 11:26

Ciao, a me si apre perfettamente, riprova a scaricarlo.
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi andorra24 » 26/09/06 11:32

Dadoblu_2000 ha scritto:Andorra ho eseguito tutti i tuoi passaggima nella stringa c'era gia quella corretta. che devo fare?

scarica avenger sul desktop
http://swandog46.geekstogo.com/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente d'ingrandimento

Ti si apre la finestra "View/edit script"
All'interno del box bianco, copia e incolla il seguente codice:

Files to delete:
c:\windows\ibmtop.exe
c:\windows\ciscoword.exe


Clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente

Portati in C:\ e posta il contenuto del log generato da Avenger.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi Dadoblu_2000 » 26/09/06 13:28

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\iheddrwg

*******************

Script file located at: \??\C:\WINDOWS\system32\vovngdik.txt
Script file opened successfully.
Credo che sia questo quello che volevi vedere


Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File c:\windows\ibmtop.exe deleted successfully.
File c:\windows\ciscoword.exe deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Dadoblu_2000
Newbie
 
Post: 9
Iscritto il: 25/09/06 11:27

Postdi andorra24 » 26/09/06 13:48

Bene, lo script di avenger ha avuto esito positivo e ha eliminato i files.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi Dadoblu_2000 » 26/09/06 14:02

Grazie ancora, sei stato veramente un grande!
Dadoblu_2000
Newbie
 
Post: 9
Iscritto il: 25/09/06 11:27

Postdi andorra24 » 26/09/06 14:03

Dadoblu_2000 ha scritto:Grazie ancora, sei stato veramente un grande!

Se vuoi elimina la cartella di avenger contenente il backup dei files eliminati.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi Dadoblu_2000 » 26/09/06 20:07

Andorra scusa se ti rompo ancora mi guardi se su questa macchina sono pulito?

Logfile of HijackThis v1.99.1
Scan saved at 21.04.13, on 26/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\GEARSec.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\File comuni\Roxio Shared\SharedCOM8\RoxMediaDB.exe
C:\Programmi\File comuni\Roxio Shared\SharedCOM8\RoxWatch.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Roxio\Easy Media Creator 8\Drag to Disc\DrgToDsc.exe
C:\Programmi\File comuni\Roxio Shared\SharedCOM8\RoxWatchTray.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\File comuni\Roxio Shared\SharedCOM8\CPSHelpRunner.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmi\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Programmi\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Diego\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy Media Creator 8\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Programmi\File comuni\Roxio Shared\SharedCOM8\RoxWatchTray.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: LiveShare P2P Server (RoxLiveShare) - Sonic Solutions - C:\Programmi\File comuni\Roxio Shared\SharedCOM8\RoxLiveShare.exe
O23 - Service: RoxMediaDB - Sonic Solutions - C:\Programmi\File comuni\Roxio Shared\SharedCOM8\RoxMediaDB.exe
O23 - Service: RoxUpnpRenderer (RoxUPnPRenderer) - Sonic Solutions - C:\Programmi\File comuni\Roxio Shared\SharedCom\RoxUpnpRenderer.exe
O23 - Service: RoxUpnpServer - Sonic Solutions - C:\Programmi\Roxio\Easy Media Creator 8\Digital Home\RoxUpnpServer.exe
O23 - Service: Roxio Hard Drive Watcher (RoxWatch) - Sonic Solutions - C:\Programmi\File comuni\Roxio Shared\SharedCOM8\RoxWatch.exe
O23 - Service: V2i Protector - PowerQuest Corporation - C:\Programmi\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
Dadoblu_2000
Newbie
 
Post: 9
Iscritto il: 25/09/06 11:27

Postdi andorra24 » 26/09/06 20:19

Si, sei pulito.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi sono_alla_frutta » 27/09/06 08:26

@ luke

ho riscaricato il file più volte

ma continua a non aprirsi
adesso non mi da più il segnale di errore, ma non succede assolutamente nulla

:x
sono_alla_frutta
Utente Junior
 
Post: 60
Iscritto il: 17/09/06 18:27

Postdi pinokkietto » 27/09/06 09:18

per Andorra

sono nuovo del forum ma non c'ho messo molto a notare quanta dimestichezza tu abbia con i log di HijackThis

ti sarei molto grato (e credo non soltanto io) se, magari, aprissi un topic in cui ci insegnassi le nozioni basilari per esaminare un log di questo tipo e determinare così da soli le eventuali voci "sporche".

Mi rendo conto che si tratterebbe di un lavoro lungo, ovvio che quindi tu ti prenda tutto il tempo necessario, però chredo che sarebbe davvero un ottimo contributo per noi tutti.

grazie comunque
Ajeje Brazorf
pinokkietto
Utente Senior
 
Post: 115
Iscritto il: 26/09/06 10:45

Postdi Luke57 » 27/09/06 09:25

sono_alla_frutta ha scritto:Gmer non si apre

mi dice

LoadLibrary "gmer.dll": impossibile trovare il file specificato
:roll:

Ciao, prova questa versione:
http://www.suspectfile.com/upload/files/tools/gmer.zip
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi andorra24 » 27/09/06 09:34

pinokkietto ha scritto:per Andorra

sono nuovo del forum ma non c'ho messo molto a notare quanta dimestichezza tu abbia con i log di HijackThis

ti sarei molto grato (e credo non soltanto io) se, magari, aprissi un topic in cui ci insegnassi le nozioni basilari per esaminare un log di questo tipo e determinare così da soli le eventuali voci "sporche".

Mi rendo conto che si tratterebbe di un lavoro lungo, ovvio che quindi tu ti prenda tutto il tempo necessario, però chredo che sarebbe davvero un ottimo contributo per noi tutti.

grazie comunque

Sarebbe un lavoro inutile perche' al 90% degli utenti piace avere la pappa pronta cioe' qualcuno che indichi esattamente cosa eliminare e cosa fare per pulire il pc. ;)
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

PrecedenteProssimo

Torna a Sicurezza e Privacy


Topic correlati a "e1xplore non ne posso più!!!!":


Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti