Condividi:        

come togliere RICERCA DOPPIA

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

come togliere RICERCA DOPPIA

Postdi frufru » 12/03/07 17:29

QUALCUNO SA COME TOGLIERE
{9F5BB9E1-31AE-4A13-8734-15CED0F60A3D} (myActiveXCOM Class) -
MI PARTE IL SITO "super-video-chat-community" CON RICERCA DOPPIA---
frufru
Newbie
 
Post: 3
Iscritto il: 12/03/07 17:20

Sponsor
 

Postdi andorra24 » 12/03/07 20:50

Ciao, posta un log di hijackthis per un controllo.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi frufru » 13/03/07 08:53

ECCO IL LOGFILE...
GRAZIE PER L'AIUTO :oops: :oops:

Logfile of HijackThis v1.99.1
Scan saved at 17.14.03, on 12/03/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\nutsrv4.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\WINNT\system32\internat.exe
C:\Program Files\MSAC-FD1\MSSTAT.EXE
C:\TECNEST\Tools\Sco\Shared\vservice.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\FaxSrCli\Notify.exe
C:\Tecnest\Tools\Sco\Shared\dbserv.exe
C:\Tecnest\Tools\Sco\Vision\System\xvl.exe
C:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.super-videochat-community.biz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.biagioli.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.biagioli.com:80
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [FXOemCheck] "C:\Program Files\BiometriKa\Fx Driver\FxOEMCheck.exe"
O4 - HKLM\..\Run: [NuTCSetupEnviron] C:\Tecnest\Tools\MKS\bin\ncoeenv.exe
O4 - HKLM\..\Run: [ICQ Net] C:\WINNT\winlogon.exe -stealth
O4 - HKLM\..\Run: [FirewallSvr] C:\WINNT\FirewallSvr.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [mssys.exe] C:\WINNT\system32\mssys.exe
O4 - Startup: Fax Sr. Notify.lnk = C:\FaxSrCli\Notify.exe
O4 - Global Startup: Memory Stick Monitor.lnk = C:\Program Files\MSAC-FD1\MSSTAT.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Vision Services.lnk = C:\TECNEST\Tools\Sco\Shared\vservice.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.biagioli.com
O16 - DPF: {9F5BB9E1-31AE-4A13-8734-15CED0F60A3D} (myActiveXCOM Class) - http://www.super-videochat-community.biz/FreeVision.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = biagioli.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = biagioli.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = biagioli.com
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: NuTCRACKER Service (NuTCRACKERService) - DataFocus, Inc. - C:\WINNT\System32\nutsrv4.exe
O23 - Service: OracleOraHome8ClientCache - Unknown owner - C:\Tecnest\Tools\oracle8\BIN\ONRSD.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
frufru
Newbie
 
Post: 3
Iscritto il: 12/03/07 17:20

Postdi andorra24 » 13/03/07 10:26

Ciao, con hijackthis elimina queste voci premendo fix checked:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.super-videochat-community.biz/
O4 - HKLM\..\Run: [ICQ Net] C:\WINNT\winlogon.exe -stealth
O4 - HKLM\..\Run: [FirewallSvr] C:\WINNT\FirewallSvr.exe
O4 - HKCU\..\Run: [mssys.exe] C:\WINNT\system32\mssys.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {9F5BB9E1-31AE-4A13-8734-15CED0F60A3D} (myActiveXCOM Class) - http://www.super-videochat-community.biz/FreeVision.cab

Vai nel Pannello di Controllo/Strumenti, Opzioni cartella, Visualizzazione e metti la spunta su su ''Visualizza file e cartelle nascosti'' e togli la spunta da ''nascondi i file protetti di sistema''.

Scarica killbox da qui: http://www.killbox.net/downloads/KillBox.exe
con killbox elimina i seguenti files:
C:\WINNT\winlogon.exe (da non confondere con il legittimo winlogon.exe che sta in system32)
C:\WINNT\FirewallSvr.exe
C:\WINNT\system32\mssys.exe
C:\WINNT\web\related.htm

Hai il worm Netsky, dai una passata con questo tool di rimozione:
http://securityresponse.symantec.com/av ... Netsky.exe
e già che ci sei fai una scansione anche con questo tool:
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi frufru » 13/03/07 16:54

sono riuscita a risolvere... grazie 1000... :lol: :lol: :lol:
frufru
Newbie
 
Post: 3
Iscritto il: 12/03/07 17:20


Torna a Sicurezza e Privacy


Topic correlati a "come togliere RICERCA DOPPIA":


Chi c’è in linea

Visitano il forum: Nessuno e 26 ospiti