| Autore |
Discussione  |
|
Queen Maab
New Member


40 Messaggi |
Inserito il - 23/10/2005 : 19:37:33
|
Salve a tutti! Anch'io ho problemi con svchost.exe! Premetto subito che ho scaricato hijackthis ma che non ci capisco nulla, ho letto il link a aSeptik/home, tuttavia il file jusched.bak non risulta presente, non so cosa fare...  Ho XP senza sp1 e sp2 (purtroppo ho i miei motivi....) come antivirus Symantec Corporate ed. 4.1.0.15 versione 19/10/05 rev. 9. Poi Zone Alarm, Spybot 1.4 e Ad-aware 6.0 aggiornati e Mozilla Firefox come browser. Con questo pc navigo principalmente in GPRS con wind flat, e ultimamente mi sono bekkata anche un certo virus Skulls che non riesco a rimuovere (sulla mia cartella dei Documenti è apparso un teschio.....) Insomma sono un caso disperato, qualcuno ha voglia di cimentarsi con questo disastro? Ah, dimenticavo! spesso mentre scrivo la barra si sposta da sola per il documento...senza contare il sistema che spesso si stalla mentre navigo... Vi allego anche il log di hijackthis? 
|
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 23/10/2005 : 20:11:09
|
Il log non allegarlo ma fai direttamente copia incolla......ma è proprio necessario tenere installata tutti quei programmi antivirus e antispy????
Purtroppo per te ho una brutta notizia.....l'xp senza sp2 ora come ora è vulnerabilissimo......e avrai anche i tuoi motivi...ma...così è un po difficile darti una mano...
Cmq per cominciare entra in modalità provvisoria e fai scansione con antivirus e Co. Ma scusa..che problemi avresti con svchost.exe????è per quello che non riesci a fare gli aggiornamenti????
ciao |
 |
|
|
Er-Gladiatore
Advanced Member
    

Città: Roma
2540 Messaggi |
Inserito il - 23/10/2005 : 22:19:17
|
| Intanto postaci il log di Hjjackthis |
 |
|
|
Queen Maab
New Member


40 Messaggi |
Inserito il - 24/10/2005 : 00:12:33
|
Ecco il log:
Logfile of HijackThis v1.99.1 Scan saved at 18.39.14, on 23/10/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\System32\pctspk.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\khooker.exe C:\WINDOWS\system32\AVWLPSTA.exe C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\WINDOWS\System32\ctfmon.exe C:\Documents and Settings\Susy\Impostazioni locali\Temp\FreeRAM XP Pro 1.40.exe C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe C:\Programmi\*******!\Messenger\ymsgr_tray.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\notepad.exe C:\Documents and Settings\Susy\Impostazioni locali\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].*******.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Programmi\Go!Zilla\GoIEHlp.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O3 - Toolbar: *******! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\*******!\Companion\Installs\cpn0\yt.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Tray Temperature] C:\Programmi\Go!Zilla\weatherbug\minibug.exe 1 O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe O4 - HKLM\..\Run: [AVWLPSTA.exe] C:\WINDOWS\system32\AVWLPSTA.exe /START O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [FreeRAM XP] "C:\Documents and Settings\Susy\Impostazioni locali\Temp\FreeRAM XP Pro 1.40.exe" -win O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [*******! Pager] C:\Programmi\*******!\Messenger\ypager.exe -quiet O8 - Extra context menu item: Download with Go!Zilla - file://C:\Programmi\Go!Zilla\download-with-gozilla.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\COMMON\yhexbmesit.dll O9 - Extra 'Tools' menuitem: *******! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\COMMON\yhexbmesit.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O23 - Service: DefWatch - Symantec Corporation - C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Beh, sp2 non posso scaricarlo per aehm....motivi di licenza.... Mi hanno detto che skulls è un virus che infetta sia il cellulare che il pc, voi ne sapete qualcosa?? Attendo speranzosa! Grassie!  |
 |
|
|
su crabu
New Member


Città: cagliari
44 Messaggi |
Inserito il - 24/10/2005 : 00:47:30
|
CIAO RAGAZZI i vostri mesaggi mi hanno indoto ad iscrivermi al forum, giusto qualche giorno fa anche io avevo problemi con stò svchost.exe, il firewall sygate p.f. mi chiedeva in continuazione se cons. l'accesso oppure no. Se "no" niente connessione se risp. "si", continui messaggi di intrusione. con avast!, ad-aware, spyboot S&D, nulla,nulla. con hijackt this, qualcosa di sospetto lo ho riscontratto, cancello la voce in questione ma al nuovo riavvio tutto come prima.
COME HO RISOLTO!!......VORRESTE SAPERLO HEE!......ma certo stò scrivendo per questo. Ho installato "xsoftspy" di Pareto logic (scaricato dal sito e curato subito).....ehh!... hoo!.. soldi non c'è ne sono!!....INDIVIDUATO IN UN ISTANTE E RIMOSSO SENZA TANTE SEGHE.....PROBLEMA RISOLTO ALLA GRANDE. Ciò che mi meteva dei dubbi era che in molti forum stò c....o di svchost.exe viene indicato come file necessario, ED E' COSI',ma in detterminati casi è qualcosa di nocivo per il sistema,..SE SBAGLIO CORIEGETEMI!.....provate può essere che anche voi risolviate questo fastioso problema alla prossima...............________p[ presso ]e_________________ |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 24/10/2005 : 10:15:33
|
Entra in provvisoria , disabilita ripristino, lancia Hijacthis e fixa queste voci.
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Programmi\Go!Zilla\GoIEHlp.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O3 - Toolbar: *******! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\*******!\Companion\Installs\cpn0\yt.dll O4 - HKLM\..\Run: [Tray Temperature] C:\Programmi\Go!Zilla\weatherbug\minibug.exe 1 O4 - HKLM\..\Run: [AVWLPSTA.exe] C:\WINDOWS\system32\AVWLPSTA.exe /START
Voci inuti
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Documents and Settings\Susy\Impostazioni locali\Temp\FreeRAM XP Pro 1.40.exe" -win O4 - HKCU\..\Run: [*******! Pager] C:\Programmi\*******!\Messenger\ypager.exe -quiet O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\COMMON\yhexbmesit.dll O9 - Extra 'Tools' menuitem: *******! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\COMMON\yhexbmesit.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
Hai una versione di IE obsoleta usa Firefox, disinstalla o disabilita Messenger, riavvia. entra ancora in provvisoria dal riavvio e fai una scansione con un AV. Riavvia e dovrebbe essere Ok. se mi sono dimenticata qualche Fix sentiamo erreale che dice.
Ciao |
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 24/10/2005 : 10:40:48
|
Allora...svchost.exe......spoolsv.exe...ecc.ecc...in generale servono.....se avete problemi di intrusioni con questi forse è perchè non avete fatto(secondo me) gli opportuni aggiornamenti del SO...... controllate sempre che invece di avere svchost.exe.......non abbiate scvhost.exe...che è un trojan....
fate sti benedetti aggiornamenti se no cambiate SO...
ciao |
 |
|
|
Queen Maab
New Member


40 Messaggi |
Inserito il - 24/10/2005 : 11:36:57
|
X Alexsandra....effittivamente già uso Firefox.... x Vanx....gli aggiornamenti li scaricherei anche.... se avessi la licenza!! Me li procurerò in altro modo.... Cmq grazie x i consigli, ora ci provo e poi vi faccio sapere... p.s. nessuno sa dirmi nulla del virus SKULLS???? Sono l'unica che se l'è bekkato?? |
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 24/10/2005 : 11:51:19
|
Ma skulls non era per i cell. symbian..???? Hai per caso un cellulare symbian che qualche volta colleghi al pc????
ciao |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 24/10/2005 : 11:55:35
|
Skull non è un virus ma un trojan. segui le istruzioni che ti ho dato e sistemi il pc. Se vuoi info sul *no vai qui htt*://[www].pc-facile[.com]/skulls_virus_cellulare_n24870/
Fixa le chiavi O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Programmi\Go!Zilla\GoIEHlp.dll 04 - HKLM\..\Run: [AVWLPSTA.exe] C:\WINDOWS\system32\AVWLPSTA.exe /START
Lo vedo che usi Firfox,riguardo a IE intendevo dire che hai una versione vecchia. Consiglio usa il tel. per telefonare e eviterai tanti prob. comunque siamo quì.
Ciao |
 |
|
|
Queen Maab
New Member


40 Messaggi |
Inserito il - 26/10/2005 : 09:53:09
|
Ho seguito i vostri consigli, (voci fixate, scansioni in mod. provvisoria con anti virus, spybot e ad-aware...) purtroppo però non noto miglioramenti .... l'icona teschio sulla cartella documenti è ancora presente (non ho un cellulare symbian...) e la connessione adesso cade più spesso, in media ogni 5-10 minuti di navigazione..... P.S. farei volentieri a meno di navigare col GPRS, ma al momento non avendo una rete fissa a disposizione, mi adatto! Ecco un nuovo log: 
Logfile of HijackThis v1.99.1 Scan saved at 9.42.57, on 26/10/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Symantec_Client_Security\Symantec
AntiVirus\DefWatch.exe C:\Programmi\Symantec_Client_Security\Symantec
AntiVirus\Rtvscan.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\System32\pctspk.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\khooker.exe C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe C:\Programmi\*******!\Messenger\ymsgr_tray.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Documents and Settings\Susy\Impostazioni
locali\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].*******.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - (no file) O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [*******! Pager] C:\Programmi\*******!\Messenger\ypager.exe -quiet O8 - Extra context menu item: Download with Go!Zilla - file://C:\Programmi\Go!Zilla\download-with-gozilla.html O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O23 - Service: DefWatch - Symantec Corporation - C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 26/10/2005 : 17:56:42
|
come hai fatto questo log ? Avvia il pc normalmente e rifallo |
 |
|
|
Queen Maab
New Member


40 Messaggi |
Inserito il - 27/10/2005 : 13:49:00
|
Aehm.... veramente è GIA' fatto in modalità normale, non in provvisoria.... |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 27/10/2005 : 17:43:03
|
Fixa queste voci (non sono codici nocivi) ma non utilizzate
O20 - Winlogon Notify: NavLogon -C:\WINDOWS\System32\NavLogon.dll O2 - BHO: (no name) -{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: (no name) -{CD4C3CF0-4B15-11D1-ABED-709549C10000} - (no file)
Verifica NavLogon.dll
Cercare questo file che dovrebbe essere in System fai click destro/proprietà e vedi cos'è mi sembra un file di Norton però controlla puoi trovare info sul file qui
htt*://[www].greatis[.com]/appdata/a/n/navlogon.dll.htm
Il log è pulito Se hai altri prob. contatta erreale per motivi personali lascio il forum |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 01/11/2005 : 14:55:15
|
Mi sono sfuggite queste voci.
O2 - BHO: (no name) -{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: (no name) -{53707962-6F74-2D53-2644-206D7942484F} - O2 - BHO: (no name) -{CD4C3CF0-4B15-11D1-ABED-709549C10000} - (no file)
perchè non provi come AV (nod 32) lo puoi trovare qui htt*://[www].nod32.it/download/trial.htm
ciao |
Modificato da - n/a in data 01/11/2005 17:43:44 |
 |
|
|
superinde
New Member

37 Messaggi |
Inserito il - 01/11/2005 : 16:20:03
|
ciao, mi sono appena registrata. ho anch'io problemi con svchost che mi blocca il pc. ho appena scaricato HiJackThis.
vi incollo il log e resto in attesa di consigli.
Logfile of HijackThis v1.99.1 Scan saved at 16.09.28, on 01/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Eset\nod32krn.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\sm56hlpr.exe C:\Programmi\Eset\nod32kui.exe C:\Programmi\MessengerPlus! 3\MsgPlus.exe C:\Programmi\QuickTime\qttask.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Documents and Settings\iaia\Impostazioni locali\Temporary Internet Files\Content.IE5\0TQV4XYF\HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].libero.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [HTML Help System] hhs.pif O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\RunServices: [HTML Help System] hhs.pif O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [HTML Help System] hhs.pif O4 - HKCU\..\RunServices: [HTML Help System] hhs.pif O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html O17 - HKLM\System\CCS\Services\Tcpip\..\{F758C42E-CECA-48E9-A79F-24062D3E8053}: NameServer = 62.211.69.150 212.48.4.15 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
|
 |
|
Discussione  |
|