| Autore |
Discussione  |
|
gubossa
Average Member
  
Città: Napoli
81 Messaggi |
Inserito il - 12/11/2007 : 12:59:33
|
Ho scaricato un programmino per la conversione DOC/PDF poi rimosso. Mi ha fatto un bel regalo: ha installato una macro che non riesco a disattivare perchè il suo progetto é protetto. La macro richiama una finestra di VisualBasic all'avvio ed alla chiusura di un documento WORD che avvisa che le macro sono disattivate. Non é possibile accedere al contenuto della macro, eliminarla o disattivarla in alcun modo (il progetto é protetto e nascosto) Ho ripristinato XP ad un punto precedente alla installazione del programma di conversione ed ho reinstallato word. NIENTE!!. Datemi una mano. Prometto di non scaricare ed installare mai più programmi da EMULE. Grazie.
|
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 12/11/2007 : 13:15:24
|
Buongiorno a tutti, ho letto il tuo post, vorrei capire una cosa l'avviso delle macro ce l'hai solo su un documento word o su tutti? e secondo, il programmino per la conversione l'hai disinstallato? In ogni caso fai una scansione con hijackthis e posta il log, trovi le istruzioni in fondo al mio messaggio. Nel frattempo ti lascio il link per un programma free che fà al caso tuo htt*://[www].programmifree[.com]/guida-docpdf.htm, comunque credo che non sia niente di dannoso quello che hai scaricato, molti file di word e excel hanno delle macro al loro interno, è ovvio che abilitare le macro su documenti di incerta provenienza o dopo aver installato programmi dubbi puo' portare a dei rischi in quanto purtroppo le macro sono un comodo vettore per molti virus.
ps dimenticavo ..benvenuto
In contemporanea, scusa Michal  |
Modificato da - death in data 12/11/2007 13:22:42 |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 12/11/2007 : 13:16:46
|
posta un log di Hijackthis htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php# metti il programma in un cartella dedicata in c:\programmi\Hijackthis lancia,clic su Main menù e poi sul tasto"do a system scan and save a log file. otterrai un file di testo che dovrai postare secondo le regole che trovi nella mia firma |
 |
|
|
gubossa
Average Member
  
Città: Napoli
81 Messaggi |
Inserito il - 12/11/2007 : 19:24:09
|
Grazie. Il problema é solo con word. (Almeno fino ad ora) Sto lavorando sui modelli. Ma vorrei tanto disabilitare questa macro nascosta perchè alla chiusura del documento compare un avviso di errore microsoft: errore di compilazione nel modulo nascosto. Evidentemente dopo aver disinstallato il programma scansoft qualche istruzione non finalizza. Incollo il log:
c'è una procedura per postare il log ricordalo la prossima volta. htt*://[www].freefilehosting.net/download/MzUwMTY= |
Modificato da - michal in data 12/11/2007 20:57:10 |
 |
|
|
gubossa
Average Member
  
Città: Napoli
81 Messaggi |
Inserito il - 12/11/2007 : 19:37:43
|
Citazione: Messaggio inserito da death
Buongiorno a tutti, ho letto il tuo post, vorrei capire una cosa l'avviso delle macro ce l'hai solo su un documento word o su tutti? e secondo, il programmino per la conversione l'hai disinstallato? In ogni caso fai una scansione con hijackthis e posta il log, trovi le istruzioni in fondo al mio messaggio. Nel frattempo ti lascio il link per un programma free che fà al caso tuo htt*://[www].programmifree[.com]/guida-docpdf.htm, comunque credo che non sia niente di dannoso quello che hai scaricato, molti file di word e excel hanno delle macro al loro interno, è ovvio che abilitare le macro su documenti di incerta provenienza o dopo aver installato programmi dubbi puo' portare a dei rischi in quanto purtroppo le macro sono un comodo vettore per molti virus.
ps dimenticavo ..benvenuto
In contemporanea, scusa Michal 
Per il programmino PDF si tratta di una stampante virtuale PDF995?. Perchè ho scoperto che il programma delle Poste Italiane per le raccomandate ed i telegrammi, converte i file di stampa creati con word,e/o con altri formati, in PDF inciandoli ad una stampante virtuale dalla quale si posso salvare ed utilizzare per messaggi, ecc. Ovviamente l'operazione inversa (aprire un PDF per modificarlo) non é consentita. Microsoft evita accuratamente di dotare i propri programmi (almeno nella mia versione) di patch idonee alla bisogna. |
 |
|
|
Floatman
Advanced Member
    

Città: Atlantide
1242 Messaggi |
Inserito il - 12/11/2007 : 20:49:41
|
I log vanno postati secondo le regole (ti era stato detto...) htt*://[www].notrace.it/forum2/regolamento.asp Hai delle voci più che sospette Queste voci sono da fixare: O16 - DPF: {49400EBD-C235-4FFF-9C67-410114B9F095} - htt*://czj2mvk7t54r[.com]/31444220c9cab6547607/baihf/BigGold .cab O16 - DPF: {51DABD08-2157-4555-8AA4-71CF713CFEF4} - htt*://uqbvru5am[.com]/ceea19069998d5a4054d/daacd/CuteBonus .cab O16 - DPF: {E0BCBA6D-103A-42BD-96F0-C54FE40FF129} - htt*://bknroe85r8[.com]/fda964be2ebcbdba913f/fadca/TrueSearch .cab A meno che tu non conosca quei siti (e la vedo dura)
Per creare .pdf c'è OpenOffice, se ti basta Word puoi scaricare Write. Credo che anche Abiword permetta di salvare in .pdf  |
 |
|
|
gubossa
Average Member
  
Città: Napoli
81 Messaggi |
Inserito il - 13/11/2007 : 07:13:09
|
Citazione: Messaggio inserito da gubossa
Grazie. Il problema é solo con word. (Almeno fino ad ora) Sto lavorando sui modelli. Ma vorrei tanto disabilitare questa macro nascosta perchè alla chiusura del documento compare un avviso di errore microsoft: errore di compilazione nel modulo nascosto. Evidentemente dopo aver disinstallato il programma scansoft qualche istruzione non finalizza. Incollo il log:
c'è una procedura per postare il log ricordalo la prossima volta. htt*://[www].freefilehosting.net/download/MzUwMTY=
Chiedo scusa, ma leggo che é un ammonimento bonario. Evidentemente hai ben compreso che non é stato intenzionale.
|
 |
|
|
gubossa
Average Member
  
Città: Napoli
81 Messaggi |
Inserito il - 13/11/2007 : 07:18:44
|
Citazione: Messaggio inserito da Floatman
I log vanno postati secondo le regole (ti era stato detto...) htt*://[www].notrace.it/forum2/regolamento.asp Hai delle voci più che sospette Queste voci sono da fixare: O16 - DPF: {49400EBD-C235-4FFF-9C67-410114B9F095} - htt*://czj2mvk7t54r[.com]/31444220c9cab6547607/baihf/BigGold .cab O16 - DPF: {51DABD08-2157-4555-8AA4-71CF713CFEF4} - htt*://uqbvru5am[.com]/ceea19069998d5a4054d/daacd/CuteBonus .cab O16 - DPF: {E0BCBA6D-103A-42BD-96F0-C54FE40FF129} - htt*://bknroe85r8[.com]/fda964be2ebcbdba913f/fadca/TrueSearch .cab A meno che tu non conosca quei siti (e la vedo dura)
Per creare .pdf c'è OpenOffice, se ti basta Word puoi scaricare Write. Credo che anche Abiword permetta di salvare in .pdf 
Chiedo scusa anche a te per l'involontaria trasgressione alle regole del forum. Come posso fixare le voci che hai evidenziato? E perchè la vedi dura?. Grazie per l'aiuto. Il problema macro, dopo infiniti tentativi e ricerche, é stato risolto: microsoft mi ha fatto rimuovere il contenuto della cartella STARTUP di word e l'errore é SCOMPARSO!. L'analisi profonda di NOD32 (tutti licenziati) non ha trovato nulla. Ho fatto la pulizia del registo con REGDOCTOR (oltre 600 errori) Sembra tutto a posto. |
 |
|
|
gubossa
Average Member
  
Città: Napoli
81 Messaggi |
Inserito il - 13/11/2007 : 07:22:07
|
Citazione: Messaggio inserito da michal
posta un log di Hijackthis htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php# metti il programma in un cartella dedicata in c:\programmi\Hijackthis lancia,clic su Main menù e poi sul tasto"do a system scan and save a log file. otterrai un file di testo che dovrai postare secondo le regole che trovi nella mia firma
Il problema macro, dopo infiniti tentativi e ricerche, é stato risolto: microsoft mi ha fatto rimuovere il contenuto della cartella STARTUP di word e l'errore é SCOMPARSO!. L'analisi profonda di NOD32 (tutti licenziati) non ha trovato nulla. Ho fatto la pulizia del registo con REGDOCTOR (oltre 600 errori) Sembra tutto a posto, a meno delle voci evidenziate da floatman. Ancora un aiutino! Grazie.
|
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 13/11/2007 : 13:23:45
|
per fixare devi avviare HJT e click su "do a system scan only" spunta la casellina accanto alle voci indicate da floatman e clik su Fix checked. O16 - DPF: {49400EBD-C235-4FFF-9C67-410114B9F095} - htt*://czj2mvk7t54r[.com]/31444220c9cab6547607/baihf/BigGold .cab O16 - DPF: {51DABD08-2157-4555-8AA4-71CF713CFEF4} - htt*://uqbvru5am[.com]/ceea19069998d5a4054d/daacd/CuteBonus .cab O16 - DPF: {E0BCBA6D-103A-42BD-96F0-C54FE40FF129} - htt*://bknroe85r8[.com]/fda964be2ebcbdba913f/fadca/TrueSearch .cab
fixa anche tutte le voci 017 e riposta un nuovo log collegato ad internet.
Se non riesci a farlo secondo le regole incolla qui, poi sistemo io.
|
 |
|
|
gubossa
Average Member
  
Città: Napoli
81 Messaggi |
Inserito il - 13/11/2007 : 23:19:38
|
Citazione: Messaggio inserito da michal
per fixare devi avviare HJT e click su "do a system scan only" spunta la casellina accanto alle voci indicate da floatman e clik su Fix checked. O16 - DPF: {49400EBD-C235-4FFF-9C67-410114B9F095} - htt*://czj2mvk7t54r[.com]/31444220c9cab6547607/baihf/BigGold .cab O16 - DPF: {51DABD08-2157-4555-8AA4-71CF713CFEF4} - htt*://uqbvru5am[.com]/ceea19069998d5a4054d/daacd/CuteBonus .cab O16 - DPF: {E0BCBA6D-103A-42BD-96F0-C54FE40FF129} - htt*://bknroe85r8[.com]/fda964be2ebcbdba913f/fadca/TrueSearch .cab
fixa anche tutte le voci 017 e riposta un nuovo log collegato ad internet.
Se non riesci a farlo secondo le regole incolla qui, poi sistemo io.
OK - Fatto come hai indicato. Grazie anche per il permesso di incollare. Con calma imparerò a farlo secondo le regole. Logfile of HijackThis v1.99.1 Scan saved at 23.17.39, on 13/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Eset\nod32kui.exe C:\WINDOWS\vsnpstd.exe C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\system32\hkcmd.exe C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe C:\WINDOWS\system32\cisvc.exe C:\Programmi\Firebird\Firebird_1_5\bin\fbguard.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Eset\nod32krn.exe C:\Programmi\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Firebird\Firebird_1_5\bin\fbserver.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\cidaemon.exe C:\Documents and Settings\GUIDO\Desktop\antispy antispam antivirus\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].libero.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll O3 - Toolbar: *******! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\*******!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll O3 - Toolbar: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [TomcatStartup] C:\Programmi\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\HOMERunner.exe" -s O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - htt*s://support.microsoft[.com]/OAS/ActiveX/MSDcode .cab O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - htt*://support.f-secure[.com]/ols/fscax .cab O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - htt*://downloadcenter.samsung[.com]/content/common/cab/DjVuControlLite_EN .cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - htt*://go.microsoft[.com]/fwlink/?linkid=39204 O16 - DPF: {2ED9BC2B-4DF1-472E-9B5E-55477D2C97F5} (Microsoft Data Collection Control) - htt*s://support.microsoft[.com]/OAS/ActiveX/odc .cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - htt*://download.bitdefender[.com]/resources/scan8/oscan8 .cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - htt*://update.microsoft[.com]/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site .cab?1160165452937 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - htt*://acs.pandasoftware[.com]/activescan/as5free/asinst .cab O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - htt*s://h17000.[www]1.hp[.com]/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - htt*://game10.zylom[.com]/activex/zylomgamesplayer .cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Programmi\Firebird\Firebird_1_5\bin\fbguard.exe O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Programmi\Firebird\Firebird_1_5\bin\fbserver.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
|
 |
|
|
gubossa
Average Member
  
Città: Napoli
81 Messaggi |
Inserito il - 14/11/2007 : 00:30:29
|
Citazione: Messaggio inserito da michal
per fixare devi avviare HJT e click su "do a system scan only" spunta la casellina accanto alle voci indicate da floatman e clik su Fix checked. O16 - DPF: {49400EBD-C235-4FFF-9C67-410114B9F095} - htt*://czj2mvk7t54r[.com]/31444220c9cab6547607/baihf/BigGold .cab O16 - DPF: {51DABD08-2157-4555-8AA4-71CF713CFEF4} - htt*://uqbvru5am[.com]/ceea19069998d5a4054d/daacd/CuteBonus .cab O16 - DPF: {E0BCBA6D-103A-42BD-96F0-C54FE40FF129} - htt*://bknroe85r8[.com]/fda964be2ebcbdba913f/fadca/TrueSearch .cab
fixa anche tutte le voci 017 e riposta un nuovo log collegato ad internet.
Se non riesci a farlo secondo le regole incolla qui, poi sistemo io.
Ho dovuto ripristinare tutte le 017; non funzionavano più posta elettronica e link dalla pagina di libero. |
 |
|
|
Floatman
Advanced Member
    

Città: Atlantide
1242 Messaggi |
Inserito il - 14/11/2007 : 00:39:26
|
Il log è pulito. Funziona tutto bene  |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 14/11/2007 : 02:13:22
|
Di O17 ne basta 1 Solo ora noto che sei di Napoli. Io provincia. Anche se in ritardo, doppiamente benvenuto  |
 |
|
|
gubossa
Average Member
  
Città: Napoli
81 Messaggi |
Inserito il - 14/11/2007 : 09:15:19
|
Citazione: Messaggio inserito da Sibilla
Di O17 ne basta 1 Solo ora noto che sei di Napoli. Io provincia. Anche se in ritardo, doppiamente benvenuto 
Bentrovato/(a?) Si ma quale se ne avevo 3? |
 |
|
|
Floatman
Advanced Member
    

Città: Atlantide
1242 Messaggi |
Inserito il - 14/11/2007 : 12:47:46
|
Controlla che siano tutte e tre uguali, cioè con lo stesso indirizzo ip (mi pare lo fossero...) Poi riattivane una qualunque, oppure se le hai reinserite tutte e tre togline due qualunque  |
 |
|
Discussione  |
|