NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Hardware
 computer lento
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

lukys72
Advanced Member

Città: Roma


735 Messaggi


Inserito il - 28/12/2005 : 19:46:07  Mostra Profilo
Ciao a tutti voi, il mio è uno dei classici problemi dei pc...lentezza del pc.
Qualche giorno fa andava veramente peggio perchè avevo 256mb di ram emi diceva che usavo addirittura il 90% della ram, ora invece ho messo anche un banco da 512 e le cose vanno meglio (mi segnala che uso tra il 50 e il 60% della ram) ma il ragazzo del negozio che me l'ha montata mi diceva che ci sono troppi programmi che partono all'avvio di xp.
Siccome vorrei migliorare le prestazioni del pc (scheda madre Asus a7v600-x processore amd athlon 2400 ram 256+512) senza toccare l'hardware, mi potete dire gentilmente dove risiedono questi programmi che partono all'avvio così magari li elimino oppure elimino la loro opzione di partire all'avvio.
Magari se usate linguaggi e concetti facili per principianti ve ne sarei grato...!
I programmi di cui mi parlava il ragazzo al negozio sono forse i processi che trovo nella scheda del task manager di windows?
Me ne segnala 53!!!!
Grazie di tutto!

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 28/12/2005 : 19:51:47  Mostra Profilo
Comincia con scaricarti questo:

Download RegSeeker htt*://[www].pianetapc.it/downloads.php?id=96 (Non và installato)

Guida RegSeeker htt*://[www].ilsoftware.it/articoli.asp?ID=2110

Vai sulla sezione Avvio Automatico e dicci cosa hai.

57 programmi all'avvio mi sembra proprio una gran cavolata.
Torna all'inizio della Pagina

n/a
deleted




93 Messaggi

Inserito il - 28/12/2005 : 19:52:05  Mostra Profilo
Se hai XP dovresti avere anche l'exe di msconfig.

Quindi fai START -> ESEGUI -> msconfig e vai sulla scheda Avvio o Startup.

Quindi togli la spunta a quei programmi che non hanno bisogno di partire all'avvio del PC.

Puoi fare anche un'altra cosa: vai su Strumenti di Amministrazione (dal pannello di controllo) e quindi vai a vedere tra i Servizi quali potresti eliminare. Se hai un ppo' di pazienza, ti trovo i link dove trovare dei tutorial sui servizi da "disabilitare" o da avviare in "manuale".

A dopo.

Modificato da - n/a in data 28/12/2005 23:26:03
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 28/12/2005 : 20:13:12  Mostra Profilo
Lukis72 è meglio che posti un log di Hijacthis. tutti quei processi sono un pò troppi anche con una installazione di default. Prima di togliere servizi e fermare programmi bisogna vedere che tipo di XP hai (SP1-SP2) ?? e quali software hai installato.
Un uso così elevato di ram non è normale,sistemando i servizi puoi ridurre un pò l'utilizzo della stessa ma dal 50/60% ad un uso normale del 5/10% c'è qualcosa che fà "impuntare" qualche programma.

Hijacthis htt*://80.237.140.193/downloads/hijackthis_199.zip
Guida htt*://[www].alground[.com]/sicurezza/articolo.php?page=16

Posta un log e dopo vediamo cosa provoca questo assorbimento
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 28/12/2005 : 21:59:07  Mostra Profilo
in un altro post ho letto che il programma regseeker è bene usarlo dopo aver fato un backup e di usarlo in modalità provissoria...mi potete dire come si fa a fare queste due cose (backup e utilizzo in modalità provvisoria).
Grazie.
Torna all'inizio della Pagina

rava34
Advanced Member

Città: Padova


324 Messaggi

Inserito il - 28/12/2005 : 22:36:06  Mostra Profilo
Ciao, fai come ha detto Alexsandra, credo sia proprio la prima cosa da fare. Anche a me sembra strano così tanta ram, ance se metti in esecuzione automatica 50prog.
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 28/12/2005 : 22:43:21  Mostra Profilo
Citazione:
Messaggio inserito da lukys72

in un altro post ho letto che il programma regseeker è bene usarlo dopo aver fato un backup e di usarlo in modalità provissoria...mi potete dire come si fa a fare queste due cose (backup e utilizzo in modalità provvisoria).
Grazie.


Regseeker non risolve i tuoi problemi.
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 28/12/2005 : 23:02:28  Mostra Profilo
Lukys72 fai così:

Scarichi questo programma e fai un'analisi:

htt*://[www].ilsoftware.it/antimalware.asp questo programma fà un'analisi di tutti i programmi che si autoavviano e vede se sono nocivi o meno.

Fatto questo apri RegSeeker vai sulla sezione "Avvio Automatico" e premi contemponareamente StampRsist + BlocScorr + PausaInterr (I pulsanti si trovano accanto a destra del tasto che usi per cancellare) in questo modo hai salvato l'immagine del desktop,ora apri Paint e incolla l'immagine,salvala sul desktop.
Vai su questo sito htt*://freefilehosting.net/ e gli dai il percorso dell'immagine e ci posti il link.

Se non hai capito ti spiego meglio.
Torna all'inizio della Pagina

n/a
deleted




93 Messaggi

Inserito il - 28/12/2005 : 23:24:45  Mostra Profilo
Comunque Lukis72 io quel link te lo posto, in seguito può esserti molto utile.


htt*://digilander.libero.it/void3/tips/DisabilitareServiziInutili.htm
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 29/12/2005 : 00:00:52  Mostra Profilo
Ho provveduto a fare il tutto come dice la guida del link che mi hai postato e sono arrivato al punto dove la guida dice che prima di fare la scansione devo chiudere l'esecuzione di tutti i programmi e scollegarmi da internet...hai quanlche consiglio da darmi visto che nella guida dice molto espressamente di farsi aiutare per l'utilizzo del programma.
Citazione:
Messaggio inserito da Alexsandra

Lukis72 è meglio che posti un log di Hijacthis. tutti quei processi sono un pò troppi anche con una installazione di default. Prima di togliere servizi e fermare programmi bisogna vedere che tipo di XP hai (SP1-SP2) ?? e quali software hai installato.
Un uso così elevato di ram non è normale,sistemando i servizi puoi ridurre un pò l'utilizzo della stessa ma dal 50/60% ad un uso normale del 5/10% c'è qualcosa che fà "impuntare" qualche programma.

Hijacthis htt*://80.237.140.193/downloads/hijackthis_199.zip
Guida htt*://[www].alground[.com]/sicurezza/articolo.php?page=16

Posta un log e dopo vediamo cosa provoca questo assorbimento

Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 29/12/2005 : 08:29:13  Mostra Profilo
Installato HJK devi chiudere tutti i programmi aperti e uscire da internet,lanci HJK (lo devi mettere in una cartella a lui dedicata) e clicchi sul 1° pulsante in alto "Do a system scan and save a log file".
La scansione è velocissima e ti crea un file TXT.

Nel file TXT vai sul menù modifica - Seleziona tutto e copia il contenuto del file(CTRL+c,oppure sempre da menù modifica scegli copia).
Entri in Notrace,fai il login ,clicca su rispondi e nella finestra dei messaggi incolli il log(CRTL+V,oppure click col tasto destro del mouse e dal menù a tendina che appare scegli incolla).

clicca su invia e nel tuo post comparirà il log fatto con HJK
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 29/12/2005 : 11:50:10  Mostra Profilo
Luky72 hai seguito il mio post precedente?

Alemno vediamo casa hai all'avvio.
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 29/12/2005 : 17:56:12  Mostra Profilo
Ho usato regseeker e ho fatto un po di pulizia con le varie funzioni che sono sulla colonna di sinistra del programma appena citato e devo dire che va meglio ma voglio anche seguire il suggerimento di alexsandra e lanciare anche HJK.
Riguardo sempre a REGSEEKER proprio adesso ho aperto il pc dopo aver fatto pulizia con REG e mi appare una finestra nella quale mi viene chiesto questo: "the feature you are trying to use is on a CD_ROM or other removable disk that is not avaiable. Insert the 'TrayApp' disk and click OK".
Sotto c'è poi il classico meenù a tendina con il tasto browser e le scelte sono OK o CANCEL...cosa vuol dire tutto questo?
Premendo CANCEL parte come una sorta di installazione che dura pochi secondi e poi ritorna la finestra che appena adesso vi ho descritto!
Aspetto vostre notizie.
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 29/12/2005 : 18:13:24  Mostra Profilo
Log di HJK. non vedo altra soluzione
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 29/12/2005 : 18:47:41  Mostra Profilo
Qui di seguito trovi quanto mi hai chiesto di fare...ovviamente prima di procedere alla eliminazione aspetto tue notizie e notizie di altri che vogliono aggiungersi alla discussione!

Logfile of HijackThis v1.99.1
Scan saved at 18.45.03, on 29/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\HP\Digital Imaging\bin\hpqgalry.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Libero Toolbar\Libero.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://google.icq[.com]/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = htt*://google.icq[.com]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = htt*://windowsupdate.microsoft[.com]/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O1 - Hosts: 205.238.40.2 [www].winmx[.com]
O1 - Hosts: 205.238.40.2 err.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1301.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1301.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1301.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1301.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1301.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1301.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1301.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1301.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1301.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1301.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1302.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1302.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1302.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1302.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1302.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1302.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1302.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3310.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3312.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3313.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3314.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3316.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3317.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3318.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3319.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1304.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1304.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1304.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1304.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1304.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1304.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1304.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1304.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1304.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1304.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1305.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1305.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1305.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1305.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1305.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1305.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1305.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1305.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1305.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1305.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1306.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1306.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1306.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1306.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1306.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1306.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1306.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1306.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1306.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1306.winmx[.com]
O1 - Hosts: 205.238.40.2 c3520.z1301.winmx[.com]
O1 - Hosts: 67.18.233.36 c3521.z1301.winmx[.com]
O1 - Hosts: 82.43.224.20 c3522.z1301.winmx[.com]
O1 - Hosts: 209.67.209.50 c3523.z1301.winmx[.com]
O1 - Hosts: 212.227.64.159 c3524.z1301.winmx[.com]
O1 - Hosts: 205.238.40.2 c3525.z1301.winmx[.com]
O1 - Hosts: 67.18.233.36 c3526.z1301.winmx[.com]
O1 - Hosts: 82.43.224.20 c3527.z1301.winmx[.com]
O1 - Hosts: 209.67.209.50 c3528.z1301.winmx[.com]
O1 - Hosts: 212.227.64.159 c3529.z1301.winmx[.com]
O1 - Hosts: 205.238.40.2 c3520.z1302.winmx[.com]
O1 - Hosts: 67.18.233.36 c3521.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3522.z1302.winmx[.com]
O1 - Hosts: 209.67.209.50 c3523.z1302.winmx[.com]
O1 - Hosts: 212.227.64.159 c3524.z1302.winmx[.com]
O1 - Hosts: 205.238.40.2 c3525.z1302.winmx[.com]
O1 - Hosts: 67.18.233.36 c3526.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3527.z1302.winmx[.com]
O1 - Hosts: 209.67.209.50 c3528.z1302.winmx[.com]
O1 - Hosts: 212.227.64.159 c3529.z1302.winmx[.com]
O1 - Hosts: 205.238.40.2 c3520.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3521.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3522.z1303.winmx[.com]
O1 - Hosts: 209.67.209.50 c3523.z1303.winmx[.com]
O1 - Hosts: 212.227.64.159 c3524.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3525.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3526.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3527.z1303.winmx[.com]
O1 - Hosts: 209.67.209.50 c3528.z1303.winmx[.com]
O1 - Hosts: 212.227.64.159 c3529.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3520.z1304.winmx[.com]
O1 - Hosts: 67.18.233.36 c3521.z1304.winmx[.com]
O1 - Hosts: 82.43.224.20 c3522.z1304.winmx[.com]
O1 - Hosts: 209.67.209.50 c3523.z1304.winmx[.com]
O1 - Hosts: 212.227.64.159 c3524.z1304.winmx[.com]
O1 - Hosts: 205.238.40.2 c3525.z1304.winmx[.com]
O1 - Hosts: 67.18.233.36 c3526.z1304.winmx[.com]
O1 - Hosts: 82.43.224.20 c3527.z1304.winmx[.com]
O1 - Hosts: 209.67.209.50 c3528.z1304.winmx[.com]
O2 - BHO: (no name) - BHO' - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - (no file)
O2 - BHO: LiberoBHO Class - {2170AE22-BED6-4BD8-8A30-775F233B45C0} - C:\Programmi\Libero Toolbar\LiberoDll.dll
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Programmi\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.2001.0001\it\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.2001.0001\it\msntb.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Libero Toolbar - {D3403F23-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Libero Toolbar\LiberoBand.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Virgilio Toolbar\VirgilioBand.dll
O3 - Toolbar: *******! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\*******!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Programmi\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmi\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Translate English Word - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Tiscali IM - {34D6408C-0FCF-42f1-B31F-6584537FAE22} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\Common\yhexbmesit.dll
O9 - Extra 'Tools' menuitem: *******! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\Common\yhexbmesit.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - htt*://static.windupdates[.com]/cab/ClickYesToContinue/ie/Bridge-c139 .cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - htt*://security.symantec[.com]/sscv6/SharedContent/vc/bin/AvSniff .cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Programmi\*******!\Common\yinsthelper.dll
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - htt*://sib1.od2[.com]/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - htt*://software-dl.real[.com]/272f56c27105adcdda18/netzip/RdxIE601_it .cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - htt*://security.symantec[.com]/sscv6/SharedContent/common/bin/cabsa .cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - htt*://security.symantec[.com]/sscv6/SharedContent/common/bin/cabsa .cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - htt*://sc.groups.msn[.com]/controls/PhotoUC/MsnPUpld .cab
O16 - DPF: {C606BA60-AB76-48B6-96A7-2C4D5C386F70} (PreQualifier Class) - htt*://help.virgilio.it/helpexpress/files/MotivePreQual .cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - htt*://chat.msn[.com]/bin/msnchat45 .cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - htt*://pdl.stream.aol[.com]/downloads/aol/unagi/ampx_en_dl .cab
O16 - DPF: {FF536F77-656B-4863-96F7-B7C8DBF342E3} (WebPhone Control) - htt*://[www].abbeyphone[.com]/activex/WebPhone-1.2.5.2_light .cab
O18 - Protocol: Festoon - (no CLSID) - (no file)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: vskype - (no CLSID) - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe


Citazione:
Messaggio inserito da Alexsandra

Installato HJK devi chiudere tutti i programmi aperti e uscire da internet,lanci HJK (lo devi mettere in una cartella a lui dedicata) e clicchi sul 1° pulsante in alto "Do a system scan and save a log file".
La scansione è velocissima e ti crea un file TXT.

Nel file TXT vai sul menù modifica - Seleziona tutto e copia il contenuto del file(CTRL+c,oppure sempre da menù modifica scegli copia).
Entri in Notrace,fai il login ,clicca su rispondi e nella finestra dei messaggi incolli il log(CRTL+V,oppure click col tasto destro del mouse e dal menù a tendina che appare scegli incolla).

clicca su invia e nel tuo post comparirà il log fatto con HJK

Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 29/12/2005 : 20:06:03  Mostra Profilo
Riavvia in provvisoria e Fixa queste voci:

C:\Programmi\Libero Toolbar\Libero.exe <--- Questa è la Toolbar di libero,io la leverei perchè ti rallenta in internet.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://google.icq[.com]/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = htt*://google.icq[.com]
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = htt*://windowsupdate.microsoft[.com]/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O1 - Hosts: 205.238.40.2 [www].winmx[.com]
O1 - Hosts: 205.238.40.2 err.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1301.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1301.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1301.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1301.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1301.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1301.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1301.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1301.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1301.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1301.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1302.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1302.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1302.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1302.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1302.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1302.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1302.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3310.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3312.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3313.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3314.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3316.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3317.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3318.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3319.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1304.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1304.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1304.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1304.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1304.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1304.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1304.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1304.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1304.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1304.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1305.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1305.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1305.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1305.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1305.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1305.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1305.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1305.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1305.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1305.winmx[.com]
O1 - Hosts: 205.238.40.2 c3310.z1306.winmx[.com]
O1 - Hosts: 67.18.233.36 c3311.z1306.winmx[.com]
O1 - Hosts: 82.43.224.20 c3312.z1306.winmx[.com]
O1 - Hosts: 209.67.209.50 c3313.z1306.winmx[.com]
O1 - Hosts: 212.227.64.159 c3314.z1306.winmx[.com]
O1 - Hosts: 205.238.40.2 c3315.z1306.winmx[.com]
O1 - Hosts: 67.18.233.36 c3316.z1306.winmx[.com]
O1 - Hosts: 82.43.224.20 c3317.z1306.winmx[.com]
O1 - Hosts: 209.67.209.50 c3318.z1306.winmx[.com]
O1 - Hosts: 212.227.64.159 c3319.z1306.winmx[.com]
O1 - Hosts: 205.238.40.2 c3520.z1301.winmx[.com]
O1 - Hosts: 67.18.233.36 c3521.z1301.winmx[.com]
O1 - Hosts: 82.43.224.20 c3522.z1301.winmx[.com]
O1 - Hosts: 209.67.209.50 c3523.z1301.winmx[.com]
O1 - Hosts: 212.227.64.159 c3524.z1301.winmx[.com]
O1 - Hosts: 205.238.40.2 c3525.z1301.winmx[.com]
O1 - Hosts: 67.18.233.36 c3526.z1301.winmx[.com]
O1 - Hosts: 82.43.224.20 c3527.z1301.winmx[.com]
O1 - Hosts: 209.67.209.50 c3528.z1301.winmx[.com]
O1 - Hosts: 212.227.64.159 c3529.z1301.winmx[.com]
O1 - Hosts: 205.238.40.2 c3520.z1302.winmx[.com]
O1 - Hosts: 67.18.233.36 c3521.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3522.z1302.winmx[.com]
O1 - Hosts: 209.67.209.50 c3523.z1302.winmx[.com]
O1 - Hosts: 212.227.64.159 c3524.z1302.winmx[.com]
O1 - Hosts: 205.238.40.2 c3525.z1302.winmx[.com]
O1 - Hosts: 67.18.233.36 c3526.z1302.winmx[.com]
O1 - Hosts: 82.43.224.20 c3527.z1302.winmx[.com]
O1 - Hosts: 209.67.209.50 c3528.z1302.winmx[.com]
O1 - Hosts: 212.227.64.159 c3529.z1302.winmx[.com]
O1 - Hosts: 205.238.40.2 c3520.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3521.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3522.z1303.winmx[.com]
O1 - Hosts: 209.67.209.50 c3523.z1303.winmx[.com]
O1 - Hosts: 212.227.64.159 c3524.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3525.z1303.winmx[.com]
O1 - Hosts: 67.18.233.36 c3526.z1303.winmx[.com]
O1 - Hosts: 82.43.224.20 c3527.z1303.winmx[.com]
O1 - Hosts: 209.67.209.50 c3528.z1303.winmx[.com]
O1 - Hosts: 212.227.64.159 c3529.z1303.winmx[.com]
O1 - Hosts: 205.238.40.2 c3520.z1304.winmx[.com]
O1 - Hosts: 67.18.233.36 c3521.z1304.winmx[.com]
O1 - Hosts: 82.43.224.20 c3522.z1304.winmx[.com]
O1 - Hosts: 209.67.209.50 c3523.z1304.winmx[.com]
O1 - Hosts: 212.227.64.159 c3524.z1304.winmx[.com]
O1 - Hosts: 205.238.40.2 c3525.z1304.winmx[.com]
O1 - Hosts: 67.18.233.36 c3526.z1304.winmx[.com]
O1 - Hosts: 82.43.224.20 c3527.z1304.winmx[.com]
O1 - Hosts: 209.67.209.50 c3528.z1304.winmx[.com]
O2 - BHO: (no name) - BHO' - (no file)
O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - (no file)
O2 - BHO: LiberoBHO Class - {2170AE22-BED6-4BD8-8A30-775F233B45C0} - C:\Programmi\Libero Toolbar\LiberoDll.dll <--- Toolbar di Libero
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll
02 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.2001.0001\it\msntb.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Libero Toolbar - {D3403F23-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Libero Toolbar\LiberoBand.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Virgilio Toolbar\VirgilioBand.dll
O3 - Toolbar: *******! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\*******!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Programmi\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Translate English Word - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Tiscali IM - {34D6408C-0FCF-42f1-B31F-6584537FAE22} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\Common\yhexbmesit.dll
O9 - Extra 'Tools' menuitem: *******! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\*******!\Common\yhexbmesit.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - htt*://static.windupdates[.com]/cab/ClickYesToContinue/ie/Bridge-c139 .cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - htt*://security.symantec[.com]/sscv6/SharedContent/vc/bin/AvSniff .cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Programmi\*******!\Common\yinsthelper.dll
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - htt*://sib1.od2[.com]/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - htt*://software-dl.real[.com]/272f56c27105adcdda18/netzip/RdxIE601_it .cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - htt*://security.symantec[.com]/sscv6/SharedContent/common/bin/cabsa .cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - htt*://security.symantec[.com]/sscv6/SharedContent/common/bin/cabsa .cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - htt*://sc.groups.msn[.com]/controls/PhotoUC/MsnPUpld .cab
O16 - DPF: {C606BA60-AB76-48B6-96A7-2C4D5C386F70} (PreQualifier Class) - htt*://help.virgilio.it/helpexpress/files/MotivePreQual .cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - htt*://chat.msn[.com]/bin/msnchat45 .cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - htt*://pdl.stream.aol[.com]/downloads/aol/unagi/ampx_en_dl .cab
O16 - DPF: {FF536F77-656B-4863-96F7-B7C8DBF342E3} (WebPhone Control) - htt*://[www].abbeyphone[.com]/activex/WebPhone-1.2.5.2_light .cab
O18 - Protocol: Festoon - (no CLSID) - (no file)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: vskype - (no CLSID) - (no file)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

Fatto questo posta un nuovo log....








Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,38 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000