Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus... connessione internet!!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 03 Ago 2007 10:05    Oggetto: virus... connessione internet!! Rispondi citando

Ciao a tutti, ho ancora bisogno del vostro aiuto.
Da qualche giorno mi entra una connessione, chiamata CONNESSIONE INTERNET, scollega la mia con il cellulare e questa fa un numero etc. Per toglierla devo riavviare il pc la elimino ma dopo poco rientra.
Con il pc ci lavoro e mi crea un grande problema.
Ieri è venuto un tecnico ma, non è stato in grado di aiutarmi, unico consiglio, formattare il pc e cambiare l'antivirus che ora è AVG.
Avete un consiglio meno doloroso?
Grazie a tutti
ciao simona
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 03 Ago 2007 10:27    Oggetto: Rispondi citando

cambia il tecnico, per cominciare. Laughing

fai queste due scansioni: HiJack e FindAWF.
metti qui i risultati.
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 03 Ago 2007 17:26    Oggetto: x Orange Rispondi citando

Orange ha scritto:
cambia il tecnico, per cominciare. Laughing

fai queste due scansioni: HiJack e FindAWF.
metti qui i risultati.


ciao Orange,
per cortesia spiegami bene cosa devo fare per fare la scansione.
Scusami ma non ho capito..
grazie simona
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Ago 2007 19:32    Oggetto: Re: x Orange Rispondi citando

simosimo76 ha scritto:
Orange ha scritto:
cambia il tecnico, per cominciare. Laughing

fai queste due scansioni: HiJack e FindAWF.
metti qui i risultati.


ciao Orange,
per cortesia spiegami bene cosa devo fare per fare la scansione.
Scusami ma non ho capito..
grazie simona


Hai provato a cliccare sulle scritte in blu? Wink
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 03 Ago 2007 21:34    Oggetto: Re: x Orange Rispondi citando

bdoriano ha scritto:
simosimo76 ha scritto:
Orange ha scritto:
cambia il tecnico, per cominciare. Laughing

fai queste due scansioni: HiJack e FindAWF.
metti qui i risultati.


ciao Orange,
per cortesia spiegami bene cosa devo fare per fare la scansione.
Scusami ma non ho capito..
grazie simona


Hai provato a cliccare sulle scritte in blu? Wink


si, certo che ci ho provato!!!
Mi si apre una conversazione del forum che ho letto e riletto ma con scarso successo.
Ora ci riprovo
grazie Orange
ti farò sapere Sad
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 03 Ago 2007 21:48    Oggetto: Rispondi citando

su, che è facile! Wink

scarica HiJackThis e scompattalo in una sua cartella.
avvialo, seleziona "do a system scan and save a log file". copia il contenuto del blocco-note (che si aprirà automaticamente alla fine dellla scansione) ed incollalo nel tuo post.
Con FindAWF è ancora più facile:
scaricalo da qui, avvialo e ti si aprirà una finestra DOS. clicca Invio e aspetta l'apertura del blocco note con il tuo report. poi lo copi e lo incolli qui.

Fiore
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 04 Ago 2007 01:06    Oggetto: Rispondi citando

Orange ha scritto:
su, che è facile! Wink

scarica HiJackThis e scompattalo in una sua cartella.
avvialo, seleziona "do a system scan and save a log file". copia il contenuto del blocco-note (che si aprirà automaticamente alla fine dellla scansione) ed incollalo nel tuo post.
Con FindAWF è ancora più facile:
scaricalo da qui, avvialo e ti si aprirà una finestra DOS. clicca Invio e aspetta l'apertura del blocco note con il tuo report. poi lo copi e lo incolli qui.

Fiore

Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~

Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549

Directory di C:\WINDOWS\SYSTEM32\BAK

0 File 0 byte
2 Directory 31.657.934.848 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549

Directory di C:\PROGRA~1\ASUSTEK\ASUSDVD\BAK

0 File 0 byte
2 Directory 31.657.934.848 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

0 File 0 byte
2 Directory 31.657.930.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549

Directory di C:\PROGRA~1\GRISOFT\AVG7\BAK

0 File 0 byte
2 Directory 31.657.930.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549

Directory di C:\PROGRA~1\NOKIA\NOKIAP~1\BAK

0 File 0 byte
2 Directory 31.657.930.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549

Directory di C:\PROGRA~1\JAVA\JRE16~1.0_0\BIN\BAK

0 File 0 byte
2 Directory 31.657.930.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 9862-E549

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

0 File 0 byte
2 Directory 31.657.930.752 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report
cado subito
ciao simo
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 04 Ago 2007 11:25    Oggetto: Rispondi citando

Orange ha scritto:
su, che è facile! Wink

scarica HiJackThis e scompattalo in una sua cartella.
avvialo, seleziona "do a system scan and save a log file". copia il contenuto del blocco-note (che si aprirà automaticamente alla fine dellla scansione) ed incollalo nel tuo post.
Con FindAWF è ancora più facile:
scaricalo da qui, avvialo e ti si aprirà una finestra DOS. clicca Invio e aspetta l'apertura del blocco note con il tuo report. poi lo copi e lo incolli qui.

Fiore


ecco l'altroLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.26.01, on 04/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\services.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmi\KeyText\KeyText.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\PROGRA~1\Grisoft\AVG7\avgw.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Simona\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: KeyText.lnk = C:\Programmi\KeyText\KeyText.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B181A11F-22FE-48A2-B671-1C9A0DFEC526}: NameServer = 213.230.128.222 213.230.129.94
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe

--
End of file - 6316 bytes

aspetto notizie
ciao grazie simo
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 04 Ago 2007 11:27    Oggetto: IMPORTANTE Rispondi citando

simosimo76 ha scritto:
Orange ha scritto:
su, che è facile! Wink

scarica HiJackThis e scompattalo in una sua cartella.
avvialo, seleziona "do a system scan and save a log file". copia il contenuto del blocco-note (che si aprirà automaticamente alla fine dellla scansione) ed incollalo nel tuo post.
Con FindAWF è ancora più facile:
scaricalo da qui, avvialo e ti si aprirà una finestra DOS. clicca Invio e aspetta l'apertura del blocco note con il tuo report. poi lo copi e lo incolli qui.

Fiore


ecco l'altroLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.26.01, on 04/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\services.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmi\KeyText\KeyText.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\PROGRA~1\Grisoft\AVG7\avgw.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Simona\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: KeyText.lnk = C:\Programmi\KeyText\KeyText.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B181A11F-22FE-48A2-B671-1C9A0DFEC526}: NameServer = 213.230.128.222 213.230.129.94
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe

--
End of file - 6316 bytes

aspetto notizie
ciao grazie simo


questa CONNESSIONE INTERNET entra nel pc anche quando è sconnesso e spento.
Ieri sera, sentivo fare i numeri ma il pc era spento.
Non mi è mai capitata una storia così assurda (per me)
Se sapete darmi un consiglio!!!
Grazie ancora simo
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Ago 2007 16:58    Oggetto: Rispondi citando

Scarica anche ATF-Cleaner.

Avvia il pc in modalità provvisoria
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe

clicca fix checked

Avvia ATF-Cleaner
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected

Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 04 Ago 2007 20:11    Oggetto: Rispondi citando

bdoriano ha scritto:
Scarica anche ATF-Cleaner.

Avvia il pc in modalità provvisoria
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe

clicca fix checked

Avvia ATF-Cleaner
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected

Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo


bdoriano
l'ho scaricato ma si apre una finestra, dove posso spuntare altre voci e non quelle da te elencate e sono:
Windows Temp
Current Usur Temp
All User Temp
Cookis
Temporary Internet Files
Hitory
Prefetch
Java Cache
Recycle Bin
Select All

POI CI SONO PULSANTI PIU' GRANDI CON SCRTTO:
ampty selected
donate
exit
COSA DEVO SPUNTARE?
QUALE DEVO CLICCARE?
GRAZIE CIAO SIMO
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Ago 2007 20:18    Oggetto: Rispondi citando

Forse mi sono spiegato male, ci riprovo... Wink

1:
Avvia il pc in modalità provvisoria
esegui HIJACKTHIS (il programma che hai usato per fare il log)
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe

clicca fix checked
chiudi il programma

2:
Avvia ATF-Cleaner (l'ultimo programma che ti ho fatto scaricare)
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected

3:
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo

Spero di essere riuscito a spiegarmi meglio.
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 04 Ago 2007 20:21    Oggetto: Rispondi citando

bdoriano ha scritto:
Forse mi sono spiegato male, ci riprovo... Wink

1:
Avvia il pc in modalità provvisoria
esegui HIJACKTHIS (il programma che hai usato per fare il log)
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe

clicca fix checked
chiudi il programma

2:
Avvia ATF-Cleaner (l'ultimo programma che ti ho fatto scaricare)
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected

3:
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo

Spero di essere riuscito a spiegarmi meglio.


No, scusami ti sei spiegato benissimo, sono io che non capisco al volo!!
Ok capito, un favore, mi ricordi come si avvia in modalità provvisoria?
Non lo ricordo,.,
grazie ancora
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Ago 2007 20:25    Oggetto: Rispondi citando

simosimo76 ha scritto:
Ok capito, un favore, mi ricordi come si avvia in modalità provvisoria?
Non lo ricordo,.,
grazie ancora


Clicca su Avvia il pc in modalità provvisoria e ti compare un topic con diverse spiegazioni, tra cui trovi anche quella.
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 06 Ago 2007 15:29    Oggetto: Rispondi citando

bdoriano ha scritto:
simosimo76 ha scritto:
Ok capito, un favore, mi ricordi come si avvia in modalità provvisoria?
Non lo ricordo,.,
grazie ancora


Clicca su Avvia il pc in modalità provvisoria e ti compare un thread con diverse spiegazioni, tra cui trovi anche quella.


allora, non sono riuscita a fare la modalitò provvisioria (lo so, ho dei grandi limiti) ma, ho disistallatto l'AVG e ho istallato PANDA Security 2007. Qusto mi ha dato il nome e il numero di questa connessione che mi sta torturando, il numero è 899707708 e si chiama svchost.exe.
Con cerca ho trovato questo file ma, non riesco ad eliminarlo mi dice che è un disco pieno etc.
Mentre facevo la scansione con il Panda, la connessione internet "famosa" è ricomparsa.
Se riuscite ad aiutarmi...
Grazie ancora simo
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 06 Ago 2007 15:50    Oggetto: Rispondi citando

simosimo76 se non segui le indicazioni fornite, diventa difficile aiutarti... Rolling Eyes

hai fatto le operazioni suggerite da Bdoriano?:
Citazione:
Avvia il pc in modalità provvisoria
esegui HIJACKTHIS (il programma che hai usato per fare il log)
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O4 - HKLM\..\Run: [zwmgpa.exe] C:\DOCUME~1\Simona\IMPOST~1\Temp\zwmgpa.exe
O4 - Startup: qspiiboq.exe
O4 - Startup: xkgcn.exe


clicca fix checked
chiudi il programma

fatto questo, rifai il log con HiJackThis e mettilo qui per un controllo.

P.S. usa il tasto "Rispondi", invece di "Riporta". Si crea meno confusione. Wink
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 06 Ago 2007 16:49    Oggetto: Rispondi citando

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.48.03, on 06/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\pavsrv51.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\TPSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
c:\programmi\panda software\panda internet security 2007\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\winlogon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\TEMP\kwxzba.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmi\KeyText\KeyText.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\PsImSvc.exe
C:\Programmi\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE
c:\programmi\panda software\panda internet security 2007\WebProxy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\psimreal.exe
C:\Documents and Settings\Simona\Desktop\HiJackThis.exe
C:\Programmi\Panda Software\Panda Internet Security 2007\Upgrader.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [kwxzba.exe] C:\WINDOWS\TEMP\kwxzba.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programmi\Panda Software\Panda Internet Security 2007\Inicio.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: KeyText.lnk = C:\Programmi\KeyText\KeyText.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B181A11F-22FE-48A2-B671-1C9A0DFEC526}: NameServer = 213.230.130.222 213.230.155.94
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\programmi\panda software\panda internet security 2007\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programmi\Panda Software\Panda Internet Security 2007\PsImSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programmi\Panda Software\Panda Internet Security 2007\TPSrv.exe

--
End of file - 7613 bytes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Ago 2007 20:10    Oggetto: Rispondi citando

Mi sa che dobbiamo cominciare a usare le maniere forti.... Evil or Very Mad

Segui, per filo e per segno, questi passaggi.
Top
Profilo Invia messaggio privato
simosimo76
Eroe
Eroe


Registrato: 19/04/07 18:19
Messaggi: 45

MessaggioInviato: 06 Ago 2007 22:41    Oggetto: Rispondi citando

tu hai ragione e come ma, purtroppo non ci capisco molto e quello che per te è scontato per me è ignoto.
Tipo: che è il GMER?
Questa cosa la devo fare scollegata o collegata?
Cmq, io ho capito (forse) che devo aprire HJT..
E poi, che significa carichiamo su http://freeflehosting.net ?
Se sono troppo lontana dalla situazione, non ti preoccupare, capisco che non puoi farmi un corso per corrispondenza!!!
Grazi cmq ciao
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 06 Ago 2007 23:13    Oggetto: Rispondi

ok, ci provo io con calma Wink

in questo caso HJT non centra! Very Happy

carichiamo su freeflehosting
significa che cliccki sul link che ti ha dato nel post precedente,
scaricati il programmino che ti dice bdoriano (gmer)
e fai le seguenti operazioni:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note

il blocco note lo trovi da:
start/tutti i programmi/accessori/blocco note.
poi premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su http://www.freefilehosting.net
Postiamo qui il link che ci viene assegnato.

per caricare tutto su freefilehosting:

click sul link, poi sfoglia, cercherai il blocco note che hai salvato prima e lo invvii

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su http://www.freefilehosting.net
Postiamo qui il link che ci viene assegnato.
qui fai tutto come prima.

spero d'esserti stato utile ma se hai problemi chiedi pure Very Happy
siccome sono della tua forza, ti sono vicino Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi