SOS90

Utenti
  • Numero contenuti

    8
  • Iscritto

  • Ultima visita

Su SOS90

  • Livello
    Iniziato
  1. Salve a tutti, vi voglio chiedere una cosa semplicissima. Ho windows XP. Oggi apro Risorse di Rete (per sbaglio, visto che volevo aprire risorse del computer), e trovo una nuova cartella al suo interno, chiamata 193.254.196.210. Questo fatto non mi piace, e quindi apro la cartella, per trovare un sacco di altre cartelle di nome Film, Games, Incoming, Vedmed, Christian, Clips. ecc. Se vado ancora più in profondità in ogni cartella ci sono film, giochi, video porno, immagini e quant'altro, tutti da me sconosciuti, mai scaricati, mai visti e che peraltro hanno anche dei nomi strani, pieni di simboli strani... Che diavolo è questa roba? Se faccio tasto destro proprietà su questa cartella mi dice che la cartella è stata creata l'8 luglio 2007. E' possibile che quella cartella sia lì dall'8 luglio? In tal caso, cosa rischio, dato che non ho idea di cosa possa essere quella cartella? Cosa posso fare? Cancellarla senza rischio? Una scansione? Grazie in anticipo per le risposte e i suggerimenti. Ciao!! P.S., IL NOME DELLA DISCUSSIONE E' SBAGLIATO. Volevo scrivere: ICONA NUOVA ALL'INTERNO DI RISORSE DI RETE!!, scusate!
  2. Ehm... sono ancora io, SOS90... Il problema è risolto, ma voglio chiedervi un'ULTIMISSIMISSIMA COSUCCIA!! Mi avete detto di cancellare la cartella di avenger in C:/ e l'icona sul desktop di avenger. L'icona sul desktop l'ho cancellata senza problemi col tasto canc ma la cartella avenger in C:/ non riesco a eliinarla. Mi dice: impossibile eliminare afijrkr.job ccesso negato. Questo fijrkr.job in effetti è un file che si trova nella cartella c:/avenger/tasks. Come faccio a eliminare tutta la cartella avenger? E inoltre, in c:/ mi sono usciti due file che prima non avevo: un file che sembra un .exe chiamato zip e un file batch di ms-dos chiamato wqagoeyp. Li elimino anche questi due senza problemi o servono secondo voi? Grazie davvero, vi assicuro che era l'ultima cosa che volevo chiedervi Saluti, SOS90!!
  3. Grazie mille!! :up1: Sembra davvero che abbia risolto il problema. Solo una cosa: come faccio a eliminare avenger? Non è tra i programmi installati, ma ho una cartella in C:/ e poi ho un'icona sul desktop. Dato che non è un programma installato come faccio a eliminarlo? Grazie ancora!! Ciao!!
  4. Ah, inoltre volevo chiederti, adesso che ho installato il nuovo hijackthis cosa ne faccio di quello vecchio? Il vecchio hijackthis ce l'ho in una cartella nel desktop (si lo so che non dovrebbe stare lì ). Posso eliminarlo con il tasto canc senza problemi o c'è una procedura particolare?
  5. Allora Kuma posto il log di Avenger: Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\wabfcrhv ******************* Script file located at: \??\C:\ubnikcdn.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Folder C:\Windows\Temp deleted successfully. Folder C:\Windows\Tasks deleted successfully. File C:\WINDOWS\system32\rasapi32.dll deleted successfully. File c:\windows\system32\mssrv32.exe deleted successfully. File move operation C:\rasapi32.dll|C:\WINDOWS\system32\rasapi32.dll completed successfully. Completed script processing. ******************* Finished! Terminate. Sembra abbia risolto il problema. Tuttavia quando ho riavviato il pc e sono andato nella cartella C/avenger per prendere il log avast! mi ha individuato c/avenger/rasapi32.dll come virus. Ma solo questo file, non il file presente nella cartella C/Windows. Ora cosa faccio? Ho risolto? Grazie ancora. Saluti, SOS90
  6. Salve a tutti!! Sono nuovo mi sono iscritto da poco. Questo forum è fantastico, davvero non ho mai visto un forum con così tante sezioni, particolareggiate. Saluti, SOS90!!
  7. Allora Kuma, innanzitutto grazie per l'interessamento. Non avevo fatto in modalità provvisoria la scansione con hijackthis comunque ho scaricato la nuova versione e ho rifatto la scansione, adesso devo fixare tutte le voci, anche quelle vecchie. Ecco il log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14.13.28, on 31/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programmi\Folder Lockbox\flockbox.exe C:\Programmi\Daemon-Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe C:\Programmi\VIA\RAID\raid_tool.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\eMule\emule.exe C:\Programmi\Internet Download Manager\IEMonitor.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\Internet Download Manager\IDMan.exe C:\Programmi\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Programmi\Internet Download Manager\IDMIECC.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe" O4 - HKLM\..\Run: [flockbox] C:\Programmi\Folder Lockbox\flockbox.exe /a O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\Daemon-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [E06IXLRD_1127375] "C:\Programmi\Microsoft Encarta\Microsoft Encarta Enciclopedia DVD - 2006\EDICT.EXE" -m O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: LG SyncManager.lnk = ? O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programmi\VIA\RAID\raid_tool.exe O8 - Extra context menu item: Download All Links with IDM - C:\Programmi\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: Download FLV video content with IDM - C:\Programmi\Internet Download Manager\IEGetVL.htm O8 - Extra context menu item: Download with IDM - C:\Programmi\Internet Download Manager\IEExt.htm O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{B24A8D64-5BAB-4D6E-A37F-ADDBE9A64567}: NameServer = 193.12.150.2 212.247.152.2 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\mssrv32.exe O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O24 - Desktop Component 0: (no name) - http://cdn.stardoll.com/i/pix.gif O24 - Desktop Component 2: Harry Potter and the Order of the Phoenix Movie Countdown - http://www.mugglenet.com/countdown/ootp-co...wn.php?o=july13 -- End of file - 5711 bytes Per quanto riguarda il rasapi32, mi hai dato un link di una pagina impossibile da visualizzare. Non è che gentilmente potresti darmi un altro link? Grazie!! Saluti, SOS90!!
  8. Salve a tutti, sono SOS90 e sono nuovo. Innanzitutto complimenti per il forum, non ne ho mai visto uno con così tante sezioni, davvero completo. Spero possiate gentilmente aiutarmi per un problema che mi è sorto da alcuni giorni. Qualche giorno fa ho aperto la mia mail su hotmail e il mio antivirus avast! mi indvidua un virus. Mi dice che il file c/WINDOWS/system32/RASAPI32.dll è infetto così come il file c/WINDOWS/system32/dllchache/rasapi32.dll. Io che non ne capisco molto, penso bene di spostarli entrambi nel cestino dell'antivirus, con l'intento di eliminarli in seguito. Tuttavia scopro che il pc non mi si connette più a internet, e dopo aver ripristinato i due file, mi connetto a internet e scopro che questi 2 file sono necessari per la connessione, quindi non sono due virus. Non posso quindi cancellarli ma ogni volta che accendo il pc avast! me li riconosce copme virus e mi propone di spostarli nel cestino. Come faccio a risolvere questo fastidioso problema? C'è un virus sul mio pc? Posto qui il mio log di Hjackthis: Logfile of HijackThis v1.99.1 Scan saved at 13.13.03, on 31/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programmi\Folder Lockbox\flockbox.exe C:\Programmi\Daemon-Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe C:\Programmi\VIA\RAID\raid_tool.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\eMule\emule.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\Internet Download Manager\IEMonitor.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Documents and Settings\User\Desktop\Incoming\HijackThis.exe O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\mssrv32.exe Per piacere aiutatemi, non voglio fare la formattazione! Grazie, SOS90!!