| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		bruxbox Comune mortale
  
 
  Registrato: 28/03/07 18:56 Messaggi: 1
 
  | 
		
			
				 Inviato: 28 Mar 2007 19:03    Oggetto: Ciao ragazzi, sono nuovissimo del forum.....vi posto anche i | 
				     | 
			 
			
				
  | 
			 
			
				Ecco il mio log che ho salvato con hijackthis......Non ne posso più di queste finestre CID che si aprono in continuazione, ho provato a seguire quella procedura all'inizio della discussione ma non ho trovato le stringhe ed i file da eliminare:
 
 
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 
Scan saved at 11.42.36, on 24/03/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
Boot mode: Safe mode
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\Documents and Settings\Brown.ALFONSO\Documenti\HiJack\HiJackThis_v2.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
 
R3 - Default URLSearchHook is missing
 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
 
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 
O2 - BHO: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll
 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
 
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
 
O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Programmi\BitDownload\TorrentManager.dll
 
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
 
O3 - Toolbar: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll
 
O3 - Toolbar: SYSTRAN Web Translator 5.0  - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Programmi\SYSTRAN\5.0\Personal\IEPlugIn.dll
 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe"
 
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
 
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 
O4 - HKLM\..\Run: [face support less bone] C:\Documents and Settings\All Users\Dati applicazioni\Program long face support\grid dart.exe
 
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
 
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
 
O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
 
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmi\Brother\Brmfl05a\BrStDvPt.exe
 
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programmi\Brother\ControlCenter2\brctrcen.exe /autorun
 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
 
O4 - Global Startup: Controllo dello stato.lnk = C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
 
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
 
O4 - Global Startup: SATARAID5.lnk = ?
 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\npjpi150_11.dll
 
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\npjpi150_11.dll
 
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\INetRepl.dll
 
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\INetRepl.dll
 
O9 - Extra 'Tools' menuitem: Crea preferito portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\INetRepl.dll
 
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{7BBA086E-206D-4F73-A68D-9D7194725B9A}: NameServer = 62.211.69.150 212.48.4.15
 
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
 
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
 
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 
 
--
 
End of file - 6098 bytes   | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		niklair Dio maturo
  
  
  Registrato: 31/10/03 11:38 Messaggi: 2289 Residenza: Piu' a nord della dea della grafica
  | 
		
			
				 Inviato: 29 Mar 2007 22:54    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				.... questa è roba tua? altrimenti fixala:
 
 
 	  | Citazione: | 	 		  | O2 - BHO: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll | 	  
 
 
stessa cosa ...
 
 
 	  | Citazione: | 	 		  | O3 - Toolbar: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll | 	  
 
 
.... idem
 
 
 	  | Citazione: | 	 		  | O4 - HKLM\..\Run: [face support less bone] C:\Documents and Settings\All Users\Dati applicazioni\Program long face support\grid dart.exe | 	  
 
 
... questo è un rimasuglio ...
 
 
 	  | Citazione: | 	 		  | O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) | 	  
 
 
fixa il fixabile e riposta il log .... cmq cerca di parire un nuovo thread  per ogni problema altrimenti genera confuzione ......
 
 
@Mod: potete splittare? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		chemicalbit Dio maturo
  
  
  Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
  | 
		
			
				 Inviato: 29 Mar 2007 23:43    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				@ niklair : splittato!
 
 
@ bruxbox : 
 
ciao  bruxbox, benvenuto/a !
 
 
 
Se vuoi, fai un salto in questa discussione a presentarti agli utenti del forum.
 
 
 
Hai MSN plus? Guarda questa discussione
 
 
p.s.: quando hai fatto tutto,
 
fai scansione conantivirus e antispyware,
 
poi lancia nuovamente HijackThis e posta qui un nuovo log | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Smjert Dio maturo
  
  
  Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
  | 
		
			
				 Inviato: 30 Mar 2007 13:53    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				C'è ancora da fixare qualcosina:
 
 	  | Citazione: | 	 		  R3 - Default URLSearchHook is missing
 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\npjpi150_11.dll  
 
 | 	  
 
 
Ricordiamoci che HijackThis cancella solamente le chiavi di registro, quindi se esse si riferiscono ad un file è bene cancellare pure il file.
 
In questo caso riavvia il pc in Modalità Provvisoria (quando ti fa il calcolo della memoria, ti segna gli hd collegati ecc premi continuamente F8 finchè non appare un menu, da lì scegli con le freccie la modalità).
 
 
Cancella queste cartelle C:\Programmi\Multi_Media_Italy(cancellala nel caso non sia stato tu a metterla), C:\Documents and Settings\All Users\Dati applicazioni\Program long face support. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |