| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| NEOFITA-IT Mortale devoto
 
  
 
 Registrato: 19/12/07 12:33
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 19 Dic 2007 12:53    Oggetto: l'errore di exception eccezione software sconosciuta |   |  
				| 
 |  
				| Ciao! Cerco di spiegare qual è il problema. Premetto che sono piuttosto imbranata ma mio padre ha avuto accesso al pc ed è messo molto peggio di me   
 Da qualche giorno tento di connettermi a Skype, purtroppo senza successo. Pensando che il problema potesse essere generato dal Norton Antivirus ho provato ad aprirlo per controllare le impostazioni del firewall e si è bloccato.
 Quindi ho provato a disinstallarlo ma è apparso il seguente messaggio:
 
 "si è verificato l'errore di exception eccezione software sconosciuta (0xc06d007e) nell'applicazione alla posizione 0x7c812a5b"
 
 Ho trovato un utente con un problema simile e ho agito per imitazione...qui sotto trovate l'AWF report.
 
 Il mio problema principale rimane non riuscire a connettermi a Skype ( che uso per lavoro! ) e non trovare dove e se sono state salvate le conversazioni degli ultimi mesi.
   
 Vi ringrazio in anticipo per l'aiuto, Betty
 
 
 Find AWF report by noahdfear ©2006
 Version 1.40
 
 
 
 bak folders found
 ~~~~~~~~~~~
 
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\MSNMES~1\BAK
 
 0 File              0 byte
 2 Directory  18.660.937.728 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\WINDOWS\SYSTEM32\BAK
 
 19/08/2004  13.00            15.360 ctfmon.exe
 1 File         15.360 byte
 2 Directory  18.660.937.728 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\CREATIVE\MEDIAS~1\BAK
 
 08/03/2006  07.56           278.528 MtdAcqu.exe
 1 File        278.528 byte
 2 Directory  18.660.933.632 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\CREATIVE\SYNCMA~1\BAK
 
 28/04/2006  16.08           692.224 CTSyncU.exe
 1 File        692.224 byte
 2 Directory  18.660.933.632 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\FILECO~1\SYMANT~1\BAK
 
 14/12/2006  10.30            52.840 ccApp.exe
 1 File         52.840 byte
 2 Directory  18.660.933.632 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\GOOGLE\GOOGLE~3\BAK
 
 25/07/2007  19.54            68.856 GoogleToolbarNotifier.exe
 1 File         68.856 byte
 2 Directory  18.660.933.632 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\GRISOFT\AVG7\BAK
 
 21/04/2007  12.33           416.256 avgcc.exe
 1 File        416.256 byte
 2 Directory  18.660.933.632 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\SKYPE\PHONE\BAK
 
 0 File              0 byte
 2 Directory  18.660.933.632 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\DOCUME~1\USER\IMPOST~1\TEMP\BAK
 
 0 File              0 byte
 2 Directory  18.660.933.632 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\ADOBE\ACROBA~2.0\READER\BAK
 
 0 File              0 byte
 2 Directory  18.660.933.632 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\ADOBE\READER~1.0\READER\BAK
 
 11/05/2007  02.06            40.048 Reader_sl.exe
 1 File         40.048 byte
 2 Directory  18.660.933.632 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK
 
 0 File              0 byte
 2 Directory  18.660.929.536 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\JAVA\JRE15~1.0_1\BIN\BAK
 
 09/11/2006  15.07            49.263 jusched.exe
 1 File         49.263 byte
 2 Directory  18.660.929.536 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\PROGRA~1\ADOBE\PHOTOS~1\3.0\APPS\BAK
 
 06/06/2005  22.46            57.344 apdproxy.exe
 1 File         57.344 byte
 2 Directory  18.660.929.536 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: 54ED-F25E
 
 Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK
 
 27/05/2003  04.08            99.840 E_S10IC2.EXE
 1 File         99.840 byte
 2 Directory  18.660.929.536 byte disponibili
 
 
 Duplicate files of bak directory contents
 ~~~~~~~~~~~~~~~~~~~~~~~
 
 15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
 278528  8 Mar 2006 "C:\Programmi\Creative\MediaSource5\bak\MtdAcqu.exe"
 692224 28 Apr 2006 "C:\Programmi\Creative\Sync Manager Unicode\bak\CTSyncU.exe"
 52840 14 Dec 2006 "C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe"
 14405024 24 Sep 2006 "C:\Programmi\GoogleEarthWin.exe"
 69632 12 Sep 2007 "C:\Programmi\Google\Google Earth\googleearth.exe"
 26694  4 Oct 2007 "C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\googleearth.exe_407B9B5CDAC54F44A756B57CAB4E6A8B.exe"
 124912 12 Aug 2007 "C:\WINDOWS\Temp\gisb316a\GoogleUpdater.exe"
 138680 25 Jul 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
 68856 25 Jul 2007 "C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe"
 416256 21 Apr 2007 "C:\Programmi\Grisoft\AVG7\bak\avgcc.exe"
 40048 11 May 2007 "C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe"
 36975 10 Nov 2005 "C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe"
 49263  9 Nov 2006 "C:\Programmi\Java\jre1.5.0_10\bin\bak\jusched.exe"
 57344  6 Jun 2005 "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe"
 99840 27 May 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\E_S10IC2.EXE"
 99840 27 May 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE"
 
 
 end of report
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 19 Dic 2007 13:27    Oggetto: |   |  
				| 
 |  
				| Ciao NEOFITA-IT   Nel log di FindAWF non vedo nulla di strano.
 Se proprio vuoi disinstallare Norton (se ho capito bene), devi utilizzare questo tool . Ti consiglio però di aspettare che facciamo ulteriori controlli. Intanto guarda questa discussione e posta un log di Hijackthis.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NEOFITA-IT Mortale devoto
 
  
 
 Registrato: 19/12/07 12:33
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 19 Dic 2007 16:44    Oggetto: HJT report |   |  
				| 
 |  
				| Ciao!! 
 grazie per la risposta!
  come da istruzioni qui sotto c'è il report di HJT...spero sia utile anche perchè senza Skype sono davvero in crisi   
 A presto, Betty
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 15.38.28, on 19/12/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\csrss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
 C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
 C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
 C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
 C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\system32\CTsvcCDA.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\WINDOWS\system32\nvsvc32.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\wdfmgr.exe
 C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 C:\WINDOWS\System32\alg.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\system32\rundll32.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\Programmi\MSN Messenger\usnsvc.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 E:\HiJackThis.exe
 C:\WINDOWS\system32\wbem\wmiprvse.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fiorentina.it/
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
 O2 - BHO: IEToolbarBHO Class - {1A1DAC8C-074D-440F-8707-7009A672D7D1} - C:\Programmi\LinkedIn\IE Toolbar\3.0.1.1090\LinkedinIEToolbar.dll
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
 O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
 O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
 O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
 O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O3 - Toolbar: LinkedIn Toolbar - {BB670D0B-5C46-40C7-B38B-40DD26987723} - C:\Programmi\LinkedIn\IE Toolbar\3.0.1.1090\LinkedinIEToolbar.dll
 O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
 O4 - HKCU\..\Run: [VoipCheapCom] "C:\Programmi\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
 O4 - HKCU\..\Run: [AdobeUpdater] C:\Programmi\File comuni\Adobe\Updater5\AdobeUpdater.exe
 O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKUS\S-1-5-18\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'Default user')
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Linked&In Search - res://C:\Programmi\LinkedIn\IE Toolbar\3.0.1.1090\LinkedinIEToolbar.dll/ContextMenu.htm
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O15 - Trusted Zone: *.doginhispen.com
 O15 - Trusted Zone: *.whataboutadog.com
 O15 - Trusted Zone: *.whataboutarabit.com
 O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{5654DFCC-8C86-40F7-BE4F-C294AFE8D700}: NameServer = 85.37.17.4 85.38.28.70
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\ccPwdSvc.exe
 O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
 O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmi\Norton Internet Security\comHost.exe
 O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
 O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
 O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
 O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
 O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 
 --
 End of file - 8339 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| BornToBeWild Semidio
 
  
 
 Registrato: 16/11/07 10:51
 Messaggi: 292
 Residenza: ovunque ci sia posto
 
 | 
			
				|  Inviato: 19 Dic 2007 16:50    Oggetto: |   |  
				| 
 |  
				| ragazzi mi pare di aver sentito che skype ha avuto problemi in questi giorni a causa di un aggiornamento che dava i numeri.. però non ricordo se riguardasse questa cosa.... |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 19 Dic 2007 17:37    Oggetto: |   |  
				| 
 |  
				| Ciao sei infetta da Insant Access e forse qualcos'altro. Fai questi passaggi:
 Scansione con FindAWF
 Scansione con GMER . Mi raccomando i log di GMER sono due: Autostart e Rootkit.
 Alla fine, riavvia il PC e posta un nuovo log di HJT.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NEOFITA-IT Mortale devoto
 
  
 
 Registrato: 19/12/07 12:33
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 19 Dic 2007 18:27    Oggetto: info |   |  
				| 
 |  
				| grazie sante!! 
 Faccio quello che mi hai detto e copio i report...
 almeno so che oltre all'influenza anche il mio pc è infetto
   
 a dopo,
 
 Betty
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 19 Dic 2007 18:38    Oggetto: |   |  
				| 
 |  
				| Ho visto il log di FindAWF che hai postato precedentemente, e qulcosa di strano c'è. Forse la nuova variante non crea la copia di se stesso?. Stiamo a vedere...  |  | 
	
		| Top |  | 
	
		|  | 
	
		| NEOFITA-IT Mortale devoto
 
  
 
 Registrato: 19/12/07 12:33
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 19 Dic 2007 19:59    Oggetto: scansioni..... |   |  
				| 
 |  
				| Ciao, 
 Scusa ma non ho capito bene se dovevo fare la scansione con AWF avendola già fatta prima.
  Ho fatto 2 scansioni GMER, riporto qui sotto anche i links nel caso servissero 
 1° LINK:
 
 DIRECT LINK://www.freefilehosting.net/download/NTQxNzU=
 HTML CODE <a href="http://www.freefilehosting.net/files/NTQxNzU=">gmer124.txt</a>
 FORUM LINK [URL="http://www.freefilehosting.net/files/NTQxNzU="]gmer124.txt[/URL]
 
 2° LINK
 
 DIRECT LINK http://www.freefilehosting.net/download/NTQxNzg=
 HTML CODE <a href="http://www.freefilehosting.net/files/NTQxNzg=">gmer228.txt</a>
 FORUM LINK [URL="http://www.freefilehosting.net/files/NTQxNzg="]gmer228.txt[/URL]
 
 Poi ho riavviato e fatto una nuova scansione con HJT, qui sotto trovi il risultato..speriamo in bene
  Betty 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 18.52.56, on 19/12/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\csrss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
 C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
 C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
 C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
 C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\system32\CTsvcCDA.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\WINDOWS\system32\nvsvc32.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\wdfmgr.exe
 C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 C:\WINDOWS\System32\alg.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\system32\rundll32.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\Programmi\Skype\Phone\Skype.exe
 C:\WINDOWS\system32\wbem\wmiprvse.exe
 C:\WINDOWS\system32\wuauclt.exe
 E:\HiJackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fiorentina.it/
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
 O2 - BHO: IEToolbarBHO Class - {1A1DAC8C-074D-440F-8707-7009A672D7D1} - C:\Programmi\LinkedIn\IE Toolbar\3.0.1.1090\LinkedinIEToolbar.dll
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
 O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
 O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
 O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
 O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O3 - Toolbar: LinkedIn Toolbar - {BB670D0B-5C46-40C7-B38B-40DD26987723} - C:\Programmi\LinkedIn\IE Toolbar\3.0.1.1090\LinkedinIEToolbar.dll
 O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
 O4 - HKCU\..\Run: [VoipCheapCom] "C:\Programmi\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
 O4 - HKCU\..\Run: [AdobeUpdater] C:\Programmi\File comuni\Adobe\Updater5\AdobeUpdater.exe
 O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKUS\S-1-5-18\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'Default user')
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Linked&In Search - res://C:\Programmi\LinkedIn\IE Toolbar\3.0.1.1090\LinkedinIEToolbar.dll/ContextMenu.htm
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O15 - Trusted Zone: *.doginhispen.com
 O15 - Trusted Zone: *.whataboutadog.com
 O15 - Trusted Zone: *.whataboutarabit.com
 O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\ccPwdSvc.exe
 O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
 O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmi\Norton Internet Security\comHost.exe
 O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
 O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
 O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
 O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
 O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 
 --
 End of file - 8117 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 19 Dic 2007 20:21    Oggetto: Re: scansioni..... |   |  
				| 
 |  
				|  	  | NEOFITA-IT ha scritto: |  	  | Scusa ma non ho capito bene se dovevo fare la scansione con AWF avendola già fatta prima.
  Ho fatto 2 scansioni GMER, riporto qui sotto anche i links nel caso servissero 
 | 
 Per il momento va bene così. Avvia Hijackthis e seleziona a sinistra queste righe: (quelle in rosso se le conosci non selezionarle)
 
  	  | Citazione: |  	  | R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
 O15 - Trusted Zone: *.doginhispen.com
 O15 - Trusted Zone: *.whataboutadog.com
 O15 - Trusted Zone: *.whataboutarabit.com
 O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
 
 | 
 Clicca fix Checked e rispondi si.
 Riavvia il PC e posta un nuovo log di Hijackthis, e vediamo che succede...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NEOFITA-IT Mortale devoto
 
  
 
 Registrato: 19/12/07 12:33
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 19 Dic 2007 20:35    Oggetto: new HJT |   |  
				| 
 |  
				| Ho eseguito gli ordini...ecco qui!! 8) Comunque appena accendo il PC esce sempre il solito mex d'errore!
   
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 19.31.58, on 19/12/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\csrss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
 C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
 C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
 C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
 C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\system32\CTsvcCDA.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\WINDOWS\system32\nvsvc32.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\wdfmgr.exe
 C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 C:\WINDOWS\System32\alg.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\system32\rundll32.exe
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\wbem\wmiprvse.exe
 E:\HiJackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fiorentina.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
 O2 - BHO: IEToolbarBHO Class - {1A1DAC8C-074D-440F-8707-7009A672D7D1} - C:\Programmi\LinkedIn\IE Toolbar\3.0.1.1090\LinkedinIEToolbar.dll
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
 O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
 O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
 O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O3 - Toolbar: LinkedIn Toolbar - {BB670D0B-5C46-40C7-B38B-40DD26987723} - C:\Programmi\LinkedIn\IE Toolbar\3.0.1.1090\LinkedinIEToolbar.dll
 O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
 O4 - HKCU\..\Run: [VoipCheapCom] "C:\Programmi\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
 O4 - HKCU\..\Run: [AdobeUpdater] C:\Programmi\File comuni\Adobe\Updater5\AdobeUpdater.exe
 O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKUS\S-1-5-18\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'Default user')
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Linked&In Search - res://C:\Programmi\LinkedIn\IE Toolbar\3.0.1.1090\LinkedinIEToolbar.dll/ContextMenu.htm
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\ccPwdSvc.exe
 O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
 O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmi\Norton Internet Security\comHost.exe
 O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
 O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
 O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
 O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
 O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 
 --
 End of file - 7527 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 19 Dic 2007 20:52    Oggetto: |   |  
				| 
 |  
				| Bene, pare che quelle righe non ci siano più. Adesso salva questo file sul desktop Disconettiti da internet, seleziona il file DelDomains.inf, tasto destro del mouse e scegli l'opzione "Installa". Serve per ripristinare la zona dei siti attendibili di IE. Collegati a Kaspersky online scanner
 Quando sta scaricando i file necessari, disattiva momentaneamente l'antivirus ed eventualmente anche il firewall. Non appena inizia la scansione del PC disconnettiti da internet.
 Alla fine carica il risultato su www.freefilehosting.net, riportando quì il link che ti viene assegnato.
 Per l'errore, se non ricordo male ti riferisci al tentativo di disinstallare Norton, a questo punto, vedi se Norton ha qualche funzione di riparazione (Avast ce l'ha), altrimenti dovrai procedere alla disinstallazione con quel tool che ti ho linkato qualche post fa ed eventualmente reinstallarlo. Da questo punto di vista non so quale altra soluzione ci possa essere.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |