Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
all'avvio il computer va sul sito di doginhispen e rallenta
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
lorenzo474
Mortale devoto
Mortale devoto


Registrato: 08/02/08 15:20
Messaggi: 9

MessaggioInviato: 08 Feb 2008 15:24    Oggetto: all'avvio il computer va sul sito di doginhispen e rallenta Rispondi citando

appena si accende il pc va su questo sito http://a.doginhispen.com e si rallenta tutto

ho fatto il log....che davo fare ora?



Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\ESET\BAK

03/01/2008 23.36 778.240 nod32kui.exe
1 File 778.240 byte
2 Directory 33.038.184.448 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\MESSEN~1\BAK

0 File 0 byte
2 Directory 33.038.184.448 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\WINDOWS\SYSTEM32\BAK

19/08/2004 11.00 15.360 ctfmon.exe
08/06/2005 09.59 77.824 hkcmd.exe
08/06/2005 10.03 114.688 igfxpers.exe
08/06/2005 10.02 94.208 igfxtray.exe
4 File 302.080 byte
2 Directory 33.038.180.352 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

04/12/2007 14.00 79.224 ashDisp.exe
1 File 79.224 byte
2 Directory 33.038.180.352 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\FILECO~1\SYMANT~1\BAK

09/05/2005 16.57 48.752 ccApp.exe
1 File 48.752 byte
2 Directory 33.038.180.352 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK

06/01/2008 02.58 68.856 GoogleToolbarNotifier.exe
1 File 68.856 byte
2 Directory 33.038.180.352 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\NOKIA\NOKIAP~1\BAK

05/12/2005 16.02 217.088 LAUNCH~1.EXE
09/11/2007 13.16 688.128 PCSuite.exe
30/11/2005 16.56 1.306.624 PcSync2.exe
3 File 2.211.840 byte
2 Directory 33.038.180.352 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

08/10/2004 13.43 688.218 SynTPEnh.exe
08/10/2004 13.44 98.394 SynTPLpr.exe
2 File 786.612 byte
2 Directory 33.038.180.352 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\TOSHIBA\TOSCDSPD\BAK

12/04/2005 09.14 65.536 toscdspd.exe
1 File 65.536 byte
2 Directory 33.038.180.352 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\TOSHIBA\TOSHIB~2\BAK

12/05/2005 12.33 118.784 SmoothView.exe
1 File 118.784 byte
2 Directory 33.038.180.352 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\TOSHIBA\TOUCHA~1\BAK

17/11/2004 09.56 1.077.327 PadExe.exe
1 File 1.077.327 byte
2 Directory 33.038.176.256 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\TOSHIBA\WINDOW~1\BAK

01/08/2005 13.25 1.093.632 Hotkey.exe
1 File 1.093.632 byte
2 Directory 33.038.176.256 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\WINDOWS\SYSTEM32\DLA\BAK

31/05/2005 04.33 122.941 tfswctrl.exe
1 File 122.941 byte
2 Directory 33.038.176.256 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 6884-A228

Directory di C:\PROGRA~1\FILECO~1\SYMANT~1\SECURI~1\BAK

04/11/2004 16.48 218.240 UsrPrmpt.exe
1 File 218.240 byte
2 Directory 33.038.176.256 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

778240 3 Jan 2008 "C:\Programmi\ESET\bak\nod32kui.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
14348 6 Feb 2008 "C:\WINDOWS\system32\hkcmd.exe"
77824 8 Jun 2005 "C:\Toolscd\Display Driver\Win2000\hkcmd.exe"
77824 8 Jun 2005 "C:\WINDOWS\system32\bak\hkcmd.exe"
14348 6 Feb 2008 "C:\WINDOWS\system32\igfxpers.exe"
114688 8 Jun 2005 "C:\Toolscd\Display Driver\Win2000\igfxpers.exe"
114688 8 Jun 2005 "C:\WINDOWS\system32\bak\igfxpers.exe"
14348 6 Feb 2008 "C:\WINDOWS\system32\igfxtray.exe"
94208 8 Jun 2005 "C:\Toolscd\Display Driver\Win2000\igfxtray.exe"
94208 8 Jun 2005 "C:\WINDOWS\system32\bak\igfxtray.exe"
14348 6 Feb 2008 "C:\Programmi\Alwil Software\Avast4\ashDisp.exe"
79224 4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe"
48752 9 May 2005 "C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe"
52272 4 Jan 2008 "C:\Programmi\Google\googletoolbar1user.exe"
14348 6 Feb 2008 "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
138168 4 Jan 2008 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
68856 6 Jan 2008 "C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe"
217088 5 Dec 2005 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE"
688128 9 Nov 2007 "C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe"
688128 9 Nov 2007 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\PCSuite.exe"
1294336 7 Nov 2007 "C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe"
1306624 30 Nov 2005 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe"
688218 8 Oct 2004 "C:\Toolscd\Touch pad Driver\SynTPEnh.exe"
14348 6 Feb 2008 "C:\Programmi\Synaptics\SynTP\SynTPEnh.exe"
688218 8 Oct 2004 "C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe"
688218 8 Oct 2004 "C:\Programmi\Synaptics\SynTP\Media\SynTPEnh.exe"
98394 8 Oct 2004 "C:\Toolscd\Touch pad Driver\SynTPLpr.exe"
14348 6 Feb 2008 "C:\Programmi\Synaptics\SynTP\SynTPLpr.exe"
98394 8 Oct 2004 "C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe"
98394 8 Oct 2004 "C:\Programmi\Synaptics\SynTP\Media\SynTPLpr.exe"
14348 6 Feb 2008 "C:\Programmi\Toshiba\TOSCDSPD\toscdspd.exe"
65536 12 Apr 2005 "C:\Programmi\Toshiba\TOSCDSPD\bak\toscdspd.exe"
14348 6 Feb 2008 "C:\Programmi\Toshiba\TOSHIBA Zooming Utility\SmoothView.exe"
118784 12 May 2005 "C:\Programmi\Toshiba\TOSHIBA Zooming Utility\bak\SmoothView.exe"
14348 6 Feb 2008 "C:\Programmi\Toshiba\Touch and Launch\PadExe.exe"
1077327 17 Nov 2004 "C:\Programmi\Toshiba\Touch and Launch\bak\PadExe.exe"
14348 6 Feb 2008 "C:\Programmi\Toshiba\Windows Utilities\Hotkey.exe"
1093632 1 Aug 2005 "C:\Toolscd\Hotkey Utility\Hotkey\Hotkey.exe"
1093632 1 Aug 2005 "C:\Programmi\Toshiba\Windows Utilities\bak\Hotkey.exe"
14348 6 Feb 2008 "C:\WINDOWS\system32\dla\tfswctrl.exe"
122941 31 May 2005 "C:\Programmi\Sonic\DLA\install\tfswctrl.exe"
122941 31 May 2005 "C:\WINDOWS\system32\dla\bak\tfswctrl.exe"
14348 6 Feb 2008 "C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe"
218240 4 Nov 2004 "C:\Programmi\File comuni\Symantec Shared\Security Center\bak\UsrPrmpt.exe"


end of report
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 08 Feb 2008 19:37    Oggetto: Rispondi citando

Ciao lorenzo474 Ciao
Scarica The Avenger
Scompattalo in una sua cartella in c:\
Avvialo
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
files to delete:
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Toshiba\TOSCDSPD\toscdspd.exe
C:\Programmi\Toshiba\TOSHIBA Zooming Utility\SmoothView.exe
C:\Programmi\Toshiba\Touch and Launch\PadExe.exe
C:\Programmi\Toshiba\Windows Utilities\Hotkey.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe

files to move:
C:\WINDOWS\system32\bak\hkcmd.exe | C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\bak\igfxpers.exe | C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\bak\igfxtray.exe | C:\WINDOWS\system32\igfxtray.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe | C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe | C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Toshiba\TOSCDSPD\bak\toscdspd.exe | C:\Programmi\Toshiba\TOSCDSPD\toscdspd.exe
C:\Programmi\Toshiba\TOSHIBA Zooming Utility\bak\SmoothView.exe | C:\Programmi\Toshiba\TOSHIBA Zooming Utility\SmoothView.exe
C:\Programmi\Toshiba\Touch and Launch\bak\PadExe.exe | C:\Programmi\Toshiba\Touch and Launch\PadExe.exe
C:\Programmi\Toshiba\Windows Utilities\bak\Hotkey.exe | C:\Programmi\Toshiba\Windows Utilities\Hotkey.exe
C:\WINDOWS\system32\dla\bak\tfswctrl.exe | C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\bak\UsrPrmpt.exe | C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis, scaricandolo mediante questa discussione; Adesso salva DelDomains sul desktop
Disconettiti da internet, seleziona il file DelDomains.inf, tasto destro del mouse e scegli l'opzione "Installa".
Top
Profilo Invia messaggio privato
lorenzo474
Mortale devoto
Mortale devoto


Registrato: 08/02/08 15:20
Messaggi: 9

MessaggioInviato: 11 Feb 2008 23:56    Oggetto: log Rispondi citando

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.43.12, on 11/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Toshiba\Windows Utilities\Hotkey.exe
C:\Programmi\TOSHIBA\Touch and Launch\PadExe.exe
C:\Programmi\TOSHIBA\ConfigFree\NDSTray.exe
C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Programmi\MSN Toolbar Suite\DS\02.05.0000.1082\it-it\bin\WindowsSearch.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\igfxext.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\MSN Toolbar Suite\DS\02.05.0000.1082\it-it\bin\WindowsSearchIndexer.exe
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Nokia\Nokia PC Suite 6\OneTouchAccess.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\cristiano_pnt\Desktop\Nuova cartella\avenger.exe
C:\Documents and Settings\cristiano_pnt\Desktop\htj\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Toolbar Suite\TB\02.05.0000.1082\it-it\msntb.dll
O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Toolbar Suite\TB\02.05.0000.1082\it-it\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Programmi\Toshiba\Windows Utilities\Hotkey.exe" /lang IT
O4 - HKLM\..\Run: [PadTouch] C:\Programmi\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Programmi\MSN Toolbar Suite\DS\02.05.0000.1082\it-it\bin\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Programmi\MSN Toolbar Suite\TB\02.05.0000.1082\it-it\msntb.dll/search.htm
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\MSN Toolbar Suite\TAB\02.05.0000.1105\it-it\msntabres.dll/230?729c98928ec04bb1a4f044bb70e714ae
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\MSN Toolbar Suite\TAB\02.05.0000.1105\it-it\msntabres.dll/229?729c98928ec04bb1a4f044bb70e714ae
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{88E17AB7-3E86-40CC-9602-5C86462BDE89}: NameServer = 83.224.65.134 83.224.66.134
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe

--
End of file - 7750 bytes



ora che faccio?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Feb 2008 23:57    Oggetto: Rispondi

Segui le istruzioni di questo topic per postare il log di combofix.

Dopo, collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi