| 
                
                
                 
 
	
		| Precedente :: Successivo |  
		| Autore | Messaggio |  
		| pixteam Comune mortale
 
  
 
 Registrato: 26/06/07 12:45
 Messaggi: 1
 
 
 | 
			
				|  Inviato: 12 Lug 2007 13:56    Oggetto: |   |  
				| 
 |  
				| Ragazzi non ce la faccio. Più ho elimintato quasi tutto ma ancora compaiono queste maledette finestre di meridiana ed e-bay. Vi prego aiutatemi       Logfile of HijackThis v1.99.1
 Scan saved at 13.50.13, on 12/07/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16441)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\PROGRA~1\NETSUP~1\client32.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\ClamWin\bin\ClamTray.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
 C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
 \serverdc\pix\PROGRAMMI\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.creditalia.it/
 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.creditalia.it/
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.121:3128
 O2 - BHO: (no name) - {e5cdbbe2-b9eb-4628-b572-20a97a26c29b} - C:\WINDOWS\system32\amsnap.dll
 O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178622201986
 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = creditalia.locale
 O17 - HKLM\Software\..\Telephony: DomainName = creditalia.locale
 O17 - HKLM\System\CCS\Services\Tcpip\..\{6A3C6ACD-4235-4472-908F-013AD740070E}: NameServer = 10.0.0.250,10.0.0.251
 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = creditalia.locale
 O20 - Winlogon Notify: amsnap - C:\WINDOWS\SYSTEM32\amsnap.dll
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 O23 - Service: Client32 - Productive Computer Insight Ltd - C:\PROGRA~1\NETSUP~1\client32.exe
 |  |  
		| Top |  |  
		|  |  
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 12 Lug 2007 18:21    Oggetto: |   |  
				| 
 |  
				| Ciao pixteam,   
 Sembrerebbe che il tuo log sia incompleto...
   Sbaglio o è un pc aziendale?
 Nel caso, mi sa che ti devi rivolgere al tuo responsabile IT.
 
 Comunque, prova lo stesso a fare questi passaggi:
 Avvia il pc in modalità provvisoria
 esegui hijackthis
 clicca su do a system scan only
 metti il segno di spunta a queste voci:
 
  	  | Citazione: |  	  | O2 - BHO: (no name) - {e5cdbbe2-b9eb-4628-b572-20a97a26c29b} - C:\WINDOWS\system32\amsnap.dll O20 - Winlogon Notify: amsnap - C:\WINDOWS\SYSTEM32\amsnap.dll
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 | 
 clicca fix checked
 Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
 
 E, se possibile, cambia antivirus. ClamWin non è proprio il migliore per proteggersi.
   
 PS: se vuoi, puoi presentarti qui
 |  |  
		| Top |  |  
		|  |  
		|  |  
  
	| 
 
 | Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento
 Non puoi modificare i tuoi messaggi
 Non puoi cancellare i tuoi messaggi
 Non puoi votare nei sondaggi
 
 |  
 
 |