Condividi:        

possibile soluzione istant access + aiuto scansione con HJT

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

possibile soluzione istant access + aiuto scansione con HJT

Postdi luther reigns » 12/04/07 20:16

prima di tutto ciao a tutti. Come molti di voi ultimamente mi è comparso il file di istant access... più di una volta. per rimuoverlo ho usato il seguente metodo: scansione con hijackthis successivamente alla quale vanno rimossi i file "dannosi"
scansione con avg anti-spywere (prima va aggiornato) e con a-squared free: tutti e due scaricabili gratuitamente da internet
riavvio del cp e pulitura di tutto con ccleaner (vanno puliti tutti i file di internet explorer del sistema e di esplora risorse)
riavviare il pc...
a me è sempre funzionato...
Invece poi ho un piccolo problema, sempre con istant access... per applicare il metodo sopra descritto avrei bisogno che qualcuno mi dicesse cosa eliminare da questa scansione di HJT

Logfile of HijackThis v1.99.1
Scan saved at 8:12:15 PM, on 4/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\WINDOWS\runservice.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programmi\Virtual CD v4 SDK\system\vcssecs.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
C:\Programmi\Nikon\NkView6\NkvMon.exe
C:\Programmi\Norton SystemWorks\Norton GoBack\GBTray.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\ATI Technologies\ATI Control Panel\bak\bak\atiptaxx.exe
C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\PROGRA~1\HP\DIGITA~1\PRODUC~1\bin\hprblog.exe
C:\Programmi\ScanSpyware v3.8.0.4\Scanner.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\dumprep.exe
C:\WINDOWS\system32\dumprep.exe
C:\WINDOWS\system32\dumprep.exe
C:\Documents and Settings\Gianluca\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tuttowrestling.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmi\Norton Internet Security\bak\UrlLstCk.exe
O4 - HKLM\..\Run: [VCSPlayer] C:\Programmi\Virtual CD v4 SDK\System\bak\vcsplay.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe
O4 - HKLM\..\Run: [a-squared] "C:\Programmi\a-squared Anti-Malware\a2guard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RSD_HDDThermo] C:\Programmi\HDD Thermometer\HDD Thermometer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Programmi\Nikon\NkView6\NkvMon.exe
O4 - Global Startup: Norton GoBack.lnk = C:\Programmi\Norton SystemWorks\Norton GoBack\GBTray.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?14eda0ebc5d74de99c63cd3bf0d9873d
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?14eda0ebc5d74de99c63cd3bf0d9873d
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programmi\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programmi\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/res ... nPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-U ... E_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZI ... b53083.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{34FB16A7-3B6E-40F6-95BF-3EE8954EA2E4}: NameServer = 85.37.17.4 85.38.28.70
O17 - HKLM\System\CS1\Services\Tcpip\..\{34FB16A7-3B6E-40F6-95BF-3EE8954EA2E4}: NameServer = 85.37.17.4 85.38.28.70
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Programmi\Virtual CD v4 SDK\system\vcssecs.exe


Grazie mille
ciao
luther reigns
Newbie
 
Post: 4
Iscritto il: 12/04/07 20:07

Sponsor
 

Postdi Mikele46 » 12/04/07 21:41

il tuo log sembra pulito...prova a scaricare i programmi che sono consigliati negli altri topic e se vuoi posta...cmq se vuoi controllare il tuo log di hijasckthis vai su http://www.hijackths.de/it ;)
Avatar utente
Mikele46
Utente Senior
 
Post: 521
Iscritto il: 20/08/06 15:16
Località: Napoli

Postdi Luke57 » 13/04/07 08:53

Ciao, hijackthis è spesso impotente con Istantaccess. Quale problema hai in particolare, se hai detto di var già fatto le operazioni necessarie?

Comunwue, scarica FindAWF

http://noahdfear.geekstogo.com/FindAWF.exe

avvialo. Ti chiederà di premere un tasto qualsiasi, e alla fine ti proporrà un log. Copialo qui sul forum
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi luther reigns » 13/04/07 15:14

Luke57 ha scritto:Ciao, hijackthis è spesso impotente con Istantaccess. Quale problema hai in particolare, se hai detto di var già fatto le operazioni necessarie?

Comunwue, scarica FindAWF

http://noahdfear.geekstogo.com/FindAWF.exe

avvialo. Ti chiederà di premere un tasto qualsiasi, e alla fine ti proporrà un log. Copialo qui sul forum

ciao, grazie a tutti per le risp...
Io ho sempre risolto il problema di istant access nel modo descritto nel primo post. Ieri si era ripresentato e seguendo lo stesso procedimento l'ho eliminato (o meglio allontanato?) per tutta la notte ma oggi torno dal lavoro e il pc è disconnesso per istant access
ora posto i results di findawf... se è questo il programma giusto... se potete dirmi se il problema è rimasto e come eliminarlo definitivamente? ringrazio tantissimo chiunque mi possa aiutare perchè sono davvero nel panico con sto malware... thanks
luther reigns
Newbie
 
Post: 4
Iscritto il: 12/04/07 20:07

Postdi luther reigns » 13/04/07 15:21

ecco il log di awf... Grazie (PS ho appena fatto la pulizia totale con ccleaner.. peccato che anche ieri sera era stato cosi... cmq o il malware viene eliminato e poi riviene giù oppure rimane nel pc e si ripresenta a volte dopo poco e a volte dopo varie ore che come è successo quasta notte hanno superato le 6 )





Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~

Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\WINDOWS\BAK

11/26/2004 08:38 PM 69,632 AutoLogin.exe
1 File 69,632 byte
2 Directory 5,033,062,400 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\APPS\ABOARD\BAK

05/02/2003 11:31 AM 24,576 ABoard.exe
1 File 24,576 byte
2 Directory 5,033,062,400 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\APPS\EZHOME\BAK

10/11/2004 10:53 AM 98,304 EZStatus.exe
1 File 98,304 byte
2 Directory 5,033,058,304 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\APPS\POWERC~1\BAK

10/08/2004 04:14 AM 81,920 PCMService.exe
1 File 81,920 byte
2 Directory 5,033,058,304 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\ATITEC~1\ATICON~1\BAK

04/12/2007 08:25 PM 24,076 atiptaxx.exe
1 File 24,076 byte
3 Directory 5,033,058,304 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\A-SQUA~1\BAK

11/22/2006 12:20 AM 1,207,808 a2guard.exe
1 File 1,207,808 byte
2 Directory 5,033,058,304 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\HDDTHE~1\BAK

0 File 0 byte
2 Directory 5,033,058,304 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\ITUNES\BAK

10/30/2006 10:36 AM 256,576 iTunesHelper.exe
1 File 256,576 byte
2 Directory 5,033,058,304 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\MSNMES~1\BAK

0 File 0 byte
2 Directory 5,033,058,304 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\NORTON~1\BAK

04/12/2007 08:25 PM 24,076 UrlLstCk.exe
1 File 24,076 byte
3 Directory 5,033,058,304 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\QUICKT~1\BAK

01/03/2007 05:37 PM 282,624 qttask.exe
1 File 282,624 byte
2 Directory 5,033,058,304 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\SYMNET~1\BAK

0 File 0 byte
2 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\WINDOWS\SYSTEM32\BAK

08/19/2004 02:00 PM 15,360 ctfmon.exe
07/09/2001 11:50 AM 155,648 NeroCheck.exe
2 File 171,008 byte
2 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\ATITEC~1\ATICON~1\BAK\BAK

08/12/2004 10:10 PM 339,968 atiptaxx.exe
1 File 339,968 byte
2 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\BLAZEV~1\BLAZED~1\BAK

01/04/2006 05:55 PM 274,432 MediaDetector.exe
1 File 274,432 byte
2 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\FILECO~1\SYMANT~1\BAK

0 File 0 byte
2 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK

11/30/2006 04:37 PM 190,464 GoogleDesktop.exe
1 File 190,464 byte
2 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\HP\HPSOFT~1\BAK

04/12/2007 08:25 PM 24,076 HPWuSchd2.exe
1 File 24,076 byte
3 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\NORTON~1\BAK\BAK

01/28/2004 04:15 PM 70,760 UrlLstCk.exe
1 File 70,760 byte
2 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\VIRTUA~1\SYSTEM\BAK

04/12/2007 08:25 PM 24,076 vcsplay.exe
1 File 24,076 byte
3 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\WINDOWS\IME\IMJP8_1\BAK

08/19/2004 03:00 PM 208,952 IMJPMIG.EXE
1 File 208,952 byte
2 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\WINDOWS\SYSTEM32\DLLCACHE\BAK

04/06/2007 06:19 PM 24,076 tintsetp.exe
1 File 24,076 byte
3 Directory 5,033,054,208 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK

11/18/2004 02:59 AM 180,269 realsched.exe
1 File 180,269 byte
2 Directory 5,033,050,112 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~2\121128~1.546\BAK

01/27/2007 12:42 AM 171,448 GoogleToolbarNotifier.exe
1 File 171,448 byte
2 Directory 5,033,050,112 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\HP\HPSOFT~1\BAK\BAK

05/11/2005 11:12 PM 49,152 HPWuSchd2.exe
1 File 49,152 byte
2 Directory 5,033,050,112 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\JAVA\JRE15~1.0_1\BIN\BAK

11/09/2006 04:07 PM 49,263 jusched.exe
1 File 49,263 byte
2 Directory 5,033,050,112 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\PROGRA~1\VIRTUA~1\SYSTEM\BAK\BAK

03/04/2004 03:08 PM 299,008 vcsplay.exe
1 File 299,008 byte
2 Directory 5,033,050,112 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\WINDOWS\SYSTEM32\DLLCACHE\BAK\BAK

08/19/2004 02:00 PM 455,168 tintsetp.exe
1 File 455,168 byte
2 Directory 5,033,050,112 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\WINDOWS\SYSTEM32\IME\TINTLGNT\BAK

0 File 0 byte
2 Directory 5,033,050,112 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: E8FE-73A2

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\EPSONS~1\BAK

03/04/2004 05:00 AM 98,304 E_FATI9BE.EXE
1 File 98,304 byte
2 Directory 5,033,050,112 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

24076 Apr 6 2007 "C:\WINDOWS\AutoLogin.exe"
69632 Nov 26 2004 "C:\WINDOWS\bak\AutoLogin.exe"
24576 May 2 2003 "C:\APPS\ABOARD\bak\ABoard.exe"
98304 Oct 11 2004 "C:\APPS\Ezhome\bak\EZStatus.exe"
81920 Oct 8 2004 "C:\APPS\Powercinema\bak\PCMService.exe"
24076 Apr 12 2007 "C:\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
339968 Aug 12 2004 "C:\ATI Technologies\ATI Control Panel\bak\bak\atiptaxx.exe"
24076 Apr 12 2007 "C:\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
339968 Aug 12 2004 "C:\ATI Technologies\ATI Control Panel\bak\bak\atiptaxx.exe"
24076 Apr 12 2007 "C:\Programmi\a-squared Anti-Malware\a2guard.exe"
1207808 Nov 22 2006 "C:\Programmi\a-squared Anti-Malware\bak\a2guard.exe"
256576 Oct 30 2006 "C:\Programmi\iTunes\bak\iTunesHelper.exe"
102400 Jan 3 2007 "C:\WINDOWS\Installer\{446DBFFA-4088-48E3-8932-74316BA4CAE4}\iTunesIco.exe"
108096 Oct 30 2006 "C:\Documents and Settings\All Users\Dati applicazioni\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe"
24076 Apr 12 2007 "C:\Programmi\Norton Internet Security\bak\UrlLstCk.exe"
70760 Jan 28 2004 "C:\Programmi\Norton Internet Security\bak\bak\UrlLstCk.exe"
24076 Apr 12 2007 "C:\Programmi\Norton Internet Security\bak\UrlLstCk.exe"
70760 Jan 28 2004 "C:\Programmi\Norton Internet Security\bak\bak\UrlLstCk.exe"
282624 Jan 3 2007 "C:\Programmi\QuickTime\bak\qttask.exe"
15360 Aug 19 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 Aug 19 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
155648 Jul 9 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
24076 Apr 12 2007 "C:\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
339968 Aug 12 2004 "C:\ATI Technologies\ATI Control Panel\bak\bak\atiptaxx.exe"
274432 Jan 4 2006 "C:\Programmi\BlazeVideo\BlazeDVD 4 Professional\bak\MediaDetector.exe"
52272 Jan 27 2007 "C:\Programmi\Google\googletoolbar3user.exe"
11817800 Apr 17 2006 "C:\Documents and Settings\Pietro\Desktop\GoogleEarth.exe"
2139960 Nov 30 2006 "C:\Programmi\Google\Google Desktop Search\GoogleDesktopSetup.exe"
618056 Mar 26 2006 "C:\Documents and Settings\Gianluca\Desktop\documenti\GoogleToolbarInstaller.exe"
138168 Jan 27 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
190464 Nov 30 2006 "C:\Programmi\Google\Google Desktop Search\bak\GoogleDesktop.exe"
171448 Jan 27 2007 "C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\bak\GoogleToolbarNotifier.exe"
24076 Apr 12 2007 "C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe"
49152 May 11 2005 "C:\Programmi\HP\HP Software Update\bak\bak\HPWuSchd2.exe"
24076 Apr 12 2007 "C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe"
49152 May 11 2005 "C:\Programmi\HP\HP Software Update\bak\bak\HPWuSchd2.exe"
24076 Apr 12 2007 "C:\Programmi\Norton Internet Security\bak\UrlLstCk.exe"
70760 Jan 28 2004 "C:\Programmi\Norton Internet Security\bak\bak\UrlLstCk.exe"
24076 Apr 12 2007 "C:\Programmi\Virtual CD v4 SDK\System\bak\vcsplay.exe"
299008 Mar 4 2004 "C:\Programmi\Virtual CD v4 SDK\System\bak\bak\vcsplay.exe"
24076 Apr 12 2007 "C:\Programmi\Virtual CD v4 SDK\System\bak\vcsplay.exe"
299008 Mar 4 2004 "C:\Programmi\Virtual CD v4 SDK\System\bak\bak\vcsplay.exe"
208952 Aug 19 2004 "C:\WINDOWS\ime\IMJP8_1\imjpmig.exe"
208952 Aug 19 2004 "C:\WINDOWS\ime\IMJP8_1\bak\IMJPMIG.EXE"
180269 Nov 18 2004 "C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe"
52272 Jan 27 2007 "C:\Programmi\Google\googletoolbar3user.exe"
11817800 Apr 17 2006 "C:\Documents and Settings\Pietro\Desktop\GoogleEarth.exe"
2139960 Nov 30 2006 "C:\Programmi\Google\Google Desktop Search\GoogleDesktopSetup.exe"
618056 Mar 26 2006 "C:\Documents and Settings\Gianluca\Desktop\documenti\GoogleToolbarInstaller.exe"
138168 Jan 27 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
190464 Nov 30 2006 "C:\Programmi\Google\Google Desktop Search\bak\GoogleDesktop.exe"
171448 Jan 27 2007 "C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\bak\GoogleToolbarNotifier.exe"
24076 Apr 12 2007 "C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe"
49152 May 11 2005 "C:\Programmi\HP\HP Software Update\bak\bak\HPWuSchd2.exe"
32881 Jun 3 2004 "C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe"
49263 Nov 9 2006 "C:\Programmi\Java\jre1.5.0_10\bin\bak\jusched.exe"
24076 Apr 12 2007 "C:\Programmi\Virtual CD v4 SDK\System\bak\vcsplay.exe"
299008 Mar 4 2004 "C:\Programmi\Virtual CD v4 SDK\System\bak\bak\vcsplay.exe"
98304 Mar 4 2004 "C:\WINDOWS\system32\spool\drivers\w32x86\epsonstylus_cx360043de\bak\E_FATI9BE.EXE"


end of report
luther reigns
Newbie
 
Post: 4
Iscritto il: 12/04/07 20:07

Postdi luther reigns » 13/04/07 17:45

ho eliminato un malware con avg ma non so se c'entra... cmq per ora sno due ore e mezza che non mi esce la connessione... appena potete qualcuno mi dice che problema ha il pc guardando il log postato sopra...
non voglio assolutamente rompere troppo o mettere fretta solo che è angosciante sapere che il pc ti si può disconnetter da un momento all'altro mentresto facendo dei lavori sul web ;)
cmq ripeto quando potete io sono qui... grazie mille per l'aiuto! 8)
luther reigns
Newbie
 
Post: 4
Iscritto il: 12/04/07 20:07


Torna a Sicurezza e Privacy


Topic correlati a "possibile soluzione istant access + aiuto scansione con HJT":

aiuto windows 10
Autore: mod360
Forum: Software Windows
Risposte: 1
aiuto installazione
Autore: mod360
Forum: Software Windows
Risposte: 3

Chi c’è in linea

Visitano il forum: Nessuno e 57 ospiti