Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
finestre CID
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
pixteam
Comune mortale
Comune mortale


Registrato: 26/06/07 12:45
Messaggi: 1

MessaggioInviato: 12 Lug 2007 13:56    Oggetto: Rispondi citando

Ragazzi non ce la faccio. Più ho elimintato quasi tutto ma ancora compaiono queste maledette finestre di meridiana ed e-bay. Vi prego aiutatemi Mad Mad Mad
Logfile of HijackThis v1.99.1
Scan saved at 13.50.13, on 12/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\NETSUP~1\client32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ClamWin\bin\ClamTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
\serverdc\pix\PROGRAMMI\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.creditalia.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.creditalia.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.121:3128
O2 - BHO: (no name) - {e5cdbbe2-b9eb-4628-b572-20a97a26c29b} - C:\WINDOWS\system32\amsnap.dll
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178622201986
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = creditalia.locale
O17 - HKLM\Software\..\Telephony: DomainName = creditalia.locale
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A3C6ACD-4235-4472-908F-013AD740070E}: NameServer = 10.0.0.250,10.0.0.251
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = creditalia.locale
O20 - Winlogon Notify: amsnap - C:\WINDOWS\SYSTEM32\amsnap.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Client32 - Productive Computer Insight Ltd - C:\PROGRA~1\NETSUP~1\client32.exe
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Lug 2007 18:21    Oggetto: Rispondi

Ciao pixteam, Ciao

Sembrerebbe che il tuo log sia incompleto... Think
Sbaglio o è un pc aziendale?
Nel caso, mi sa che ti devi rivolgere al tuo responsabile IT.

Comunque, prova lo stesso a fare questi passaggi:
Avvia il pc in modalità provvisoria
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O2 - BHO: (no name) - {e5cdbbe2-b9eb-4628-b572-20a97a26c29b} - C:\WINDOWS\system32\amsnap.dll
O20 - Winlogon Notify: amsnap - C:\WINDOWS\SYSTEM32\amsnap.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

clicca fix checked
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo

E, se possibile, cambia antivirus. ClamWin non è proprio il migliore per proteggersi. Wink

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi