Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Msn 7.5
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 22 Apr 2007 22:28    Oggetto: Msn 7.5 Rispondi citando

Ciao a tutti!!
Ogni volta che apro msn, dopo il loggin, mi si blocca il programma e l'utilizzo del computer mi va al 100%, e se lo chiudo con Taskmanager l'utilizzo ritorna al 3-4 %!!
Come mai succede questo??

ps: ho provato anche con altre versioni ma mi fa uguale!
Top
Profilo Invia messaggio privato Yahoo MSN
MK66
Moderatore Sistemi Operativi
Moderatore Sistemi Operativi


Registrato: 17/10/06 23:24
Messaggi: 8634
Residenza: dentro una cassa sotto 3 metri di terra...

MessaggioInviato: 23 Apr 2007 00:39    Oggetto: Rispondi citando

A me è successa una cosa simile con altri programmi (solo che io, in ufficio, non posso fare niente: non ho potere decisionale...)

Prova a postare un log di HiJackThis

Scarica il programma HiJackThis da questo link

Estrai il contenuto del file zip in una cartella permanente, per esempio C:\HJT, non cartelle temporanee, questo perchè HJT crea una cartella di backup delle chiavi eliminate e non potrebbe farlo oppure si correrebbe il rischio di cancellazione, se installato in cartelle temporanee!!!

1. Chiudi tutte le applicazioni aperte
2. Avvia HiJackThis con doppio click sull'eseguibile scompattato
3. Clicca su DO A SYSTEM SCAN AND SAVE LOGFILE
4. Attendi che finisca la scansione e che si apra in automatico un foglio di blocco note scritto
5. Copia TUTTO il contenuto all'interno del foglio appena apparso
6. Crea un nuovo post qui di seguito e incolla tutto il contenuto copiato (non ti spaventare che è lunghissimo...)
7. Aspetta con fiducia l'arrivo di qualche esperto/a che gli darà una controllata e ti saprà dire come agire...
Top
Profilo Invia messaggio privato HomePage
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 23 Apr 2007 11:41    Oggetto: Rispondi citando

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11.40.26, on 23/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programmi\avast\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\Ati2evxx.exe
D:\Programmi\avast\Alwil Software\Avast4\ashServ.exe
D:\Programmi\avast\Alwil Software\Avast4\ashMaiSv.exe
D:\Programmi\avast\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
C:\WINDOWS\system32\IMWEBSTA.EXE
D:\Programmi\MessengerPlus! 3\MsgPlus.exe
D:\PROGRA~1\avast\ALWILS~1\Avast4\ashDisp.exe
D:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATKOSD.exe
C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Nuova cartella\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [IMWEBSTA.EXE] IMWEBSTA.EXE START
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\avast\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "D:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: CPUCooL.lnk = D:\Programmi\CPUCooL\CPUCooL.exe
O4 - Global Startup: ASUS Hotkey.lnk = C:\Programmi\Asus\Asus Hotkey\Hotkey.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programmi\avast\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Programmi\avast\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programmi\avast\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programmi\avast\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - D:\Programmi\CPUCooL\CooLSrv.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe

--
End of file - 6687 bytes
Top
Profilo Invia messaggio privato Yahoo MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Apr 2007 11:53    Oggetto: Rispondi citando

Ciao cittino,

ho dato un'occhiata al tuo log e, secondo me, dovresti disinstallare completamente MessengerPlus e reinstallare Messenger standard.
Altre cose particolari non ne ho viste.
Top
Profilo Invia messaggio privato
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 23 Apr 2007 12:19    Oggetto: Rispondi citando

hO provato a disistallare plus e msn e a ristallare msn!ma il problema persiste!
Top
Profilo Invia messaggio privato Yahoo MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Apr 2007 12:35    Oggetto: Rispondi citando

rifai il log di hijackthis e ripostalo
Top
Profilo Invia messaggio privato
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 23 Apr 2007 12:40    Oggetto: Rispondi citando

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 12.39.33, on 23/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Programmi\avast\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\Ati2evxx.exe
D:\Programmi\avast\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
C:\WINDOWS\system32\IMWEBSTA.EXE
D:\PROGRA~1\avast\ALWILS~1\Avast4\ashDisp.exe
D:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Asus\Asus Hotkey\Hotkey.exe
C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
C:\WINDOWS\ATKOSD.exe
C:\Programmi\iPod\bin\iPodService.exe
D:\Programmi\avast\Alwil Software\Avast4\ashMaiSv.exe
D:\Programmi\avast\Alwil Software\Avast4\ashWebSv.exe
C:\Nuova cartella\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [IMWEBSTA.EXE] IMWEBSTA.EXE START
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\avast\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: CPUCooL.lnk = D:\Programmi\CPUCooL\CPUCooL.exe
O4 - Global Startup: ASUS Hotkey.lnk = C:\Programmi\Asus\Asus Hotkey\Hotkey.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programmi\avast\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Programmi\avast\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programmi\avast\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programmi\avast\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - D:\Programmi\CPUCooL\CooLSrv.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe

--
End of file - 6357 bytes
Top
Profilo Invia messaggio privato Yahoo MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 23 Apr 2007 20:01    Oggetto: Rispondi citando

ciao

c'è una cosa che non mi convince nel tuo log:
C:\WINDOWS\system32\atiptaxx.exe dovrebbe girare in C:\Programmi e non in system32... Anxious

lo puoi caricare su VirusTotal?
Top
Profilo Invia messaggio privato
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 23 Apr 2007 23:10    Oggetto: Rispondi citando

Top
Profilo Invia messaggio privato Yahoo MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 24 Apr 2007 08:14    Oggetto: Rispondi citando

ciao.

l'hai inserito proprio da quel percorso C:\WINDOWS\system32?

non ho idea da cosa puo dipendere.... Confused
per escludere l'opera dei malware, prova a fare uno scan con Kaspersky.
Top
Profilo Invia messaggio privato
Cybion
Dio maturo
Dio maturo


Registrato: 11/03/07 15:27
Messaggi: 1731
Residenza: vagabonda senza fissa dimora

MessaggioInviato: 24 Apr 2007 13:49    Oggetto: Rispondi citando

Orange ha scritto:
c'è una cosa che non mi convince nel tuo log:
C:\WINDOWS\system32\atiptaxx.exe dovrebbe girare in C:\Programmi e non in system32... Anxious


Citazione:
'hai inserito proprio da quel percorso C:\WINDOWS\system32?


ciao, Orange ricordi anche io ho avuto lo stesso problema, di cui si è parlato in una discussione in cui di miei guai.. ce n'eran parecchi!!

C:\WINDOWS\System32\atiptaxx.exe
oltre a essere stato segnalato da te e Smjert come sospetto, mi veniva continuamente indicato a ogni scansione di A-squared (che lo metteva in quarantena ma poi si ripresentava regolarmente), indicato come
Trojan-Dropper.Win32.Paradrop.a (il percorso è esattamente quello..)..
Dopo l'ultima volta che l'ho messo in quarantena con A-squared aggiornato (e in seguito anche a tutte le procedure che mi avete indicato in quella discussione) ora il mio log Hijack è pulito da quel file in quel percorso, a-squared non lo rileva più.. e ovviamente la ati va benissimo!!

Non so se la mia esperienza può essere utile per cittino.. però ho pensato di rendervela comunque nota.. fosse mai che quel che ho passato io aiuti anche lui!!
Very Happy
Top
Profilo Invia messaggio privato MSN
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 24 Apr 2007 15:35    Oggetto: Rispondi citando

Tentar non nuoce....provo a seguire la tua discussione

Scanned file: atiptaxx.exe

Statistics:
Known viruses: 301726
Updated: 24-04-2007
File size (Kb): 280
Virus bodies: 0
Files: 1
Warnings: 0
Archives: 0
Suspicious: 0
Top
Profilo Invia messaggio privato Yahoo MSN
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 24 Apr 2007 15:59    Oggetto: Rispondi citando

Scusa una domanda, ma il file atiptaxx.exe se riuscito a sistemarlo??no perche dalla discussione sono venut fuori un sacco di altri problemi!cmq se ce l'hai fatta esattamente come?
grazie anticiatamente!
Top
Profilo Invia messaggio privato Yahoo MSN
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 24 Apr 2007 16:12    Oggetto: Rispondi citando

Aiuto!!!il computer adesso va al 100% per ogni cosa che faccio!!!!!!
Top
Profilo Invia messaggio privato Yahoo MSN
Cybion
Dio maturo
Dio maturo


Registrato: 11/03/07 15:27
Messaggi: 1731
Residenza: vagabonda senza fissa dimora

MessaggioInviato: 24 Apr 2007 17:02    Oggetto: Rispondi citando

cittino ha scritto:
Scusa una domanda, ma il file atiptaxx.exe se riuscito a sistemarlo??no perche dalla discussione sono venut fuori un sacco di altri problemi!cmq se ce l'hai fatta esattamente come?
grazie anticiatamente!


se devo essere davvero sincera, non sono certa di quale sia stato il momento topico in cui son riuscita a sistemare atiptaxx.exe.. nel senso che se hai letto la discussione ho applicato tante di quelle procedure in contemporanea che diventa difficile (almeno per me..) stabilire quale di esse sia stata davvero risolutiva in tal senso.

Posso però dirti che l'ultima volta che l'ho visto è stato in una scansione di a-squared, in cui l'ho messo in quarantena.. e parrebbe esserci rimasto!
Hai provato a scaricare A-squared free?
Potresti provare a fare una scansione con quello (ovviamente dopo averlo aggiornato) e vedere cosa ti rileva e se con quello riesci a eliminarlo (o meglio a isolarlo, io ho preferito metterlo in quarantena)

cittino ha scritto:
Aiuto!!!il computer adesso va al 100% per ogni cosa che faccio!!!!!!


Shocked che operazioni hai fatto prima che ti facesse così?
Top
Profilo Invia messaggio privato MSN
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 24 Apr 2007 17:13    Oggetto: Rispondi citando

OK ora se ce la fo a scaricarlo lo provo!!!cmq ha iniziato dopo che ho riavviato il pc perche mi si era bloccato negli aggiornamenti di windows!!
Top
Profilo Invia messaggio privato Yahoo MSN
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 24 Apr 2007 19:15    Oggetto: Rispondi citando

a-squared Free - Version 2.1

Impostazioni scansione:

Oggetti: Memoria, Tracce, Cookies, C:\WINDOWS\, C:\Programmi
Archivio scansioni: On
Scientifico: On
ADS Scan: On

Scansione avviata: 24/04/2007 18.36.56

C:\Documents and Settings\Utente\Cookies\utente@atdmt[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Cookies\utente@doubleclick[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:124 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:136 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:137 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:167 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:172 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:173 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:174 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:175 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:441 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:443 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:444 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:446 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:447 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:448 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:449 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:453 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:454 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:458 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:459 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:467 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:468 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:471 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:472 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:473 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:480 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:483 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:484 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:485 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:491 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:498 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:531 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:538 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\3shwo92x.default\cookies.txt:539 rilevati: Trace.TrackingCookie

Scansionati

Files: 33989
Tracce: 110924
Cookies: 601
Processi: 37

Rilevato

Files: 0
Tracce: 0
Cookies: 35
Processi: 0
Chiavi registro: 0

Fine scansione: 24/04/2007 18.59.42
Tempo scansione: 0.22.46


Cancellato

Files: 0
Tracce: 0
Cookies: 0


In quarantena

Files: 0
Tracce: 0
Cookies: 0

Non ha trovato niente!!!
Top
Profilo Invia messaggio privato Yahoo MSN
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 24 Apr 2007 20:38    Oggetto: Rispondi citando

Mi ha trovato questo!!!!lometto in quarantena o lo cancello???



Anche se l'ho messo in quarantena il problema con msn persiste!!!!provo a fare lo scan piu approfondito e semmai cancello!!!!
Top
Profilo Invia messaggio privato Yahoo MSN
Cybion
Dio maturo
Dio maturo


Registrato: 11/03/07 15:27
Messaggi: 1731
Residenza: vagabonda senza fissa dimora

MessaggioInviato: 24 Apr 2007 20:58    Oggetto: Rispondi citando

Io per ora lo lascerei in quarantena e vedrei come si comporta il computer..

purtroppo non puoi aspettarti che questo ti risolva magicamente il problema di msn.. per quello ti chiedo di pazientare, così possiamo sentire anche altri pareri e consigli, in particolare di Orange che già ti stava seguendo.. fidati che anche se non ti rispondiamo subito.. in realtà stiamo pensando a come risolvere anche i tuoi problemi! Wink

se per te è vitale usare msn, per il momento puoi provare a scaricarne uno free che non sia quello ufficiale.. io attualmente uso aMSN, programma con licenza GNU che funziona bene come sostituto almeno provvisorio.

ricorda che per risolvere problemi di virus, malware & co. non bisogna mai agire affrettatamente.. con un po' di pazienza si risolve tutto.. Wink
Top
Profilo Invia messaggio privato MSN
cittino
Eroe
Eroe


Registrato: 22/04/07 21:52
Messaggi: 67

MessaggioInviato: 24 Apr 2007 21:58    Oggetto: Rispondi

Si ok pazientero!!!cmq almeno ha smesso di andare al 100% con tutto!!! adesso solo con msn!!
Top
Profilo Invia messaggio privato Yahoo MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi