Precedente :: Successivo |
Autore |
Messaggio |
pixteam Comune mortale

Registrato: 26/06/07 12:45 Messaggi: 1
|
Inviato: 12 Lug 2007 13:56 Oggetto: |
|
|
Ragazzi non ce la faccio. Più ho elimintato quasi tutto ma ancora compaiono queste maledette finestre di meridiana ed e-bay. Vi prego aiutatemi
Logfile of HijackThis v1.99.1
Scan saved at 13.50.13, on 12/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\NETSUP~1\client32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ClamWin\bin\ClamTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
\serverdc\pix\PROGRAMMI\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.creditalia.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.creditalia.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.121:3128
O2 - BHO: (no name) - {e5cdbbe2-b9eb-4628-b572-20a97a26c29b} - C:\WINDOWS\system32\amsnap.dll
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178622201986
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = creditalia.locale
O17 - HKLM\Software\..\Telephony: DomainName = creditalia.locale
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A3C6ACD-4235-4472-908F-013AD740070E}: NameServer = 10.0.0.250,10.0.0.251
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = creditalia.locale
O20 - Winlogon Notify: amsnap - C:\WINDOWS\SYSTEM32\amsnap.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Client32 - Productive Computer Insight Ltd - C:\PROGRA~1\NETSUP~1\client32.exe |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 12 Lug 2007 18:21 Oggetto: |
|
|
Ciao pixteam,
Sembrerebbe che il tuo log sia incompleto...
Sbaglio o è un pc aziendale?
Nel caso, mi sa che ti devi rivolgere al tuo responsabile IT.
Comunque, prova lo stesso a fare questi passaggi:
Avvia il pc in modalità provvisoria
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O2 - BHO: (no name) - {e5cdbbe2-b9eb-4628-b572-20a97a26c29b} - C:\WINDOWS\system32\amsnap.dll
O20 - Winlogon Notify: amsnap - C:\WINDOWS\SYSTEM32\amsnap.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ |
clicca fix checked
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
E, se possibile, cambia antivirus. ClamWin non è proprio il migliore per proteggersi.
PS: se vuoi, puoi presentarti qui |
|
Top |
|
 |
|
|
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
|
|