misonsanbea

Utenti
  • Numero contenuti

    35
  • Iscritto

  • Ultima visita

Su misonsanbea

  • Livello
    Novizio
  1. Grazie Pike per la cortese risposta. Condivido pienamente con te che l'utilizzo di Access come base dati sia del tutto inefficace, ma attualmente la struttura dell'applicazione non può essere modificata. Quindi preso atto di questa comune considerazione sulla risorsa, ti chiedo, e non potendo spegnere IIS per ovvi motivi di servizio, posso creare una stringa di connessione che mi consenta di utilizzare il file .mdb come input su cui per poter effettuare delle selezioni dal file .xls ? grazie Moreno
  2. Ciao a tutti gli amici della Ml Ho un file mdb utilizzato in intranet da un'applicazione .asp Ho la necessità di utilizzare il file come base dati per aprire un file .xls sul quale effettuare filtri di ricerca. Aprendo il file .xls mi viene evidenziato il seguente errore errore di run-time '-2147467259 (80004005) il modulo di gestione di database microsoft jet non è in grado di aprire il file \\wrcvse\I$\Macchine\db\arkmacchine.mdb. Il file è già aperto con accesso esclusivo da un altro utente o è necessario disporre dell'autorizzazione per visualizzare i dati. Ho provato a chiudere anche explorer, ma la risorsa rimane allocata. Come posso agire per poter utilizzare in maniera condivisa il file .mdb anche fuori da intranet ? grazie Moreno
  3. Grazie a tutti gli amici della ML penso di avere istallato a bordo del pc un virus. ad.it.doubleclick.net il browser mi risponde con una lentezza esasperante. avete un'idea e un modo per poterlo togliere ? grazie 1000 ciao Moreno
  4. grazie Tippolo non volevo mancare di irriverenza, ma volevo solo evidenziare in modo evidente il problema. Se il problema è sufficientemente chiaro e hai qualche idea, mi faresti una cortesia. ciao e grazie Moreno
  5. grazie a tutti gli amici da dentro una pagina ASP voglio aprire un file XLS. il codice usato è il seguente Dim oApp, oWks, oSheet '<-- creo gli oggetti dichiarandone i tipi Set oApp = CreateObject("Excel.Application") '<-- assegno all'oggetto l'istanza di Excel if Err.Number <> 0 then MessErroreListino = "caricatoOrdiniXls check_01 - Errore " & err.number & " " & Err.description exit function end if Set oWks = oApp.Workbooks Set oSheet = oWks.Worksheets if Err.Number <> 0 then MessErroreListino = "caricatoOrdiniXls check_02 - Errore " & err.number & " " & Err.description exit function end if esce sulla definizione in rosso con il codice d'errore 438 Proprietà o metodo non supportati dall'oggetto qualcuno sa darmi una mano ? grazie Moreno
  6. Grazie a chiunque mi può dare una mano Ho creato via codice dentro una pagina asp un foglio excel. Ora ho il problema di bloccare alcune celle e proteggere il foglio. Mi spiego meglio il foglio si compone di 7 colonne e 5 righe Vorrei che le colonne a,b,c d, f,g fossero bloccate e che solo la colonna e fosse utilizzabile dall'utente finale. Per essere sicuro che non possono avvenire modificazioni poi vorrei proteggere il foglio inserendo una password di protezione. Qualcuno ha mai avuto problemi del genere ? grazie ancora anticipatamente. ciao Moreno
  7. ciao a tutti gli amici della ML quasi mi vergogno nel chiedere Utilizzo ACCESS Ho bisogno di fare una maschera con il comando "SFOGLIA" perchè debbo ricercare un file xls o access che devo poter analizzare per caricare aggiornare diverse tabelle Quindi in buona sintesi una banalissima maschera con un comando sfoglia e un comando esegui per poter far partire le function per gestire il file selezionato con sfoglia. Spero di essere stato chiaro, comunque rimango a disposizione ciao misonsan
  8. grazie a tutti gli amici della ml verificando il comando, ho scritto il codice per poter eseguire l'importazione dei fogli da .xls a mdb access. Mi sembra abbastanza coerente e rispettoso della posizionalità e del formalismo del comando, ma non viene eseguito dandomi un errore che mi sembra incomprensibile. Qualcuno ha qualche idea ? Function importa() ' importa i dati da tutti i fogli excel ------------------------------------------------ Set DBCorrente = CurrentDb Set tabella = DBCorrente.OpenRecordset("WrkordiniExcel", dbOpenDynaset) Dim SQL_Text As String Set xl = CreateObject("Excel.Application") sSource = "c:\Ordini_Prova.xls" With xl .Workbooks.Add .Workbooks.Open sSource sheetcount = .worksheets.Count For x = 1 To sheetcount strname = .worksheets(x).Name .Sheets(strname).Select DoCmd.TransferSpreadsheet acImport, 8, "WrkordiniExcel", "c:\Ordini_Prova.xls", False Next x End With xl.Application.Quit End Function debug_xls2mdb.zip
  9. Grazie a tutti gli amici della Community Penso che il problema sia hgià stato affrontato da altri, ma mi ripropongo avendo un immediato problema da risolvere. In breve Devo effettuare il caricamento di dati da file excel a mdb access. Il file excel contiene n fogli contrassegnati da nome del tipo fornitore bianchi, fornitore Rossi, Fornitore Neri, ecc La struttura di ogni singola riga di ogni foglio è fatto dai seguenti campi N.riga codice descrizione u.m. qta prezzo valore i campi in Rosso sono bloccati, mentre il camo in Blu è l'unico campo libero a disposizione dell'utente per aggiornare l'ordine. Inserendo la quantità viene ricalvolato, sulla singola riga il valore in base al prezzo. quindi riassumendo Le righe di ogni singolo foglio sono bloccati dando infatti all'utente che deve aggiornare il file excel la possibilità di inserire solo il campo quantitò, mentre i rimanenti campi sono bloccati a fine compilazione dei singoli fogli del file excel, ho la necessità di importare in access le righe di tutti i fogli excel conteneti un valore > 0 sul campo quantità. Vi chiederei una mano per poter risolvere il problema. resto a disposizione per ogni eventuale chiarimento si ritenesse opportuno. ciao Moreno Misonsan@libero.it
  10. Grazie a chiunque può darmi una mano ho il portatile con strani comportamenti. ho fatto una scansione con HijackThis. Potete fare un controllo del log ? grazier Moreno Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:06, on 2008-12-17 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Bonjour\mDNSResponder.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Programmi\File comuni\LightScribe\LSSrvc.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\ehome\ehtray.exe C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\Programmi\HP\QuickPlay\QPService.exe C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\QuickTime\qttask.exe C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\mqsvc.exe C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe C:\Programmi\Skype\Phone\Skype.exe C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe C:\WINDOWS\system32\mqtgsvc.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\eHome\ehmsas.exe C:\Programmi\Skype\Plugin Manager\skypePM.exe C:\Programmi\Alwil Software\Avast4\ashSimpl.exe C:\Programmi\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [synTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QPService] "C:\Programmi\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Programmi\Hewlett-Packard\Default Settings\cpqset.exe O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ? O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=64&bd=pavilion&pf=laptop O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1216670101129 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: UPnPService - Unknown owner - C:\Programmi\File comuni\MAGIX Shared\UPnPService\UPnPService.exe -- End of file - 11151 bytes
  11. Grazie a tutti gli amico della ML Cerco di spiegarmi al meglio, ma se son confuso e non riesco a esprimenre in maniera chiara il problema chiedete liberamente In una pagina .asp, devo creare una fattura con i dati estratti da un db access. Per ottenere il risultato mi sono costruito una pagina "Modello" con i nomi del campi valorizzati a "C_Fornitore$" che identifica il campo del Codice Fornitore "$Dt_Elab" che identifica il campo della Data Elaborazione e così via per tutti i campi che devo editare. Leggo il filesystem e provvedo con il metodo Replace sostituisco il camopo$ inserito nel modello con il valore del db esempio Parametro = "C_Fornitore$" documento = Replace(documento, Parametro, rs("ID_Fornitore")) ' Replace Codice Fornitore in tal modo ottengo la perfetta creazione del documento .doc Il problema in cui mi imbatto è che vorrei ora poter "trasformare" il .doc creato in un .pdf per poterlo poi inviare via mail al destinatario finale Domanda Esiste la possibilità di creare (o stampare) un documento in formato pdf partendo da uno in formato .doc ? all'interno di una agina .asp ? Avendo istallato PDFCreator posso stampare, in manoera che mi crei il pdf e come deve essere la stringa da passare ? Il tutto ovviamente da codice avendo creato una pagina .asp nella quale ho inserito il mio codice grazie per la cortese attenzione Moreno
  12. ciao Luke57 grazie per la cortese risposta Ho eseguito lo script e ti riporto il nuovo report fammi sapere per cortesia se la situazione è migliorata ciao Moreno ComboFix 08-11-14.01 - User_Giulia 2008-11-16 18.49.58.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1040.18.1450 [GMT 1:00] Eseguito da: f:\emergenza\ComboFix.exe ATENÇÃO - ESTA MAQUINA NAO TEM A CONSOLE DE RECUPERAÇÃO INSTALADA !! . ((((((((((((((((((((((((( Files Creati Da 2008-10-16 al 2008-11-16 ))))))))))))))))))))))))))))))))))) . 2008-11-16 12:15 . 2008-11-16 12:15 268 --ah----- C:\sqmdata10.sqm 2008-11-16 12:15 . 2008-11-16 12:15 244 --ah----- C:\sqmnoopt10.sqm 2008-11-16 11:14 . 2008-11-16 09:02 106,370 -r-hs---- C:\0w.com 2008-11-16 09:22 . 2008-11-16 09:22 268 --ah----- C:\sqmdata09.sqm 2008-11-16 09:22 . 2008-11-16 09:22 244 --ah----- C:\sqmnoopt09.sqm 2008-11-16 09:17 . 2008-11-16 09:17 <DIR> d-------- c:\programmi\Trend Micro 2008-11-16 09:02 . 2008-11-16 09:02 85,504 -r-hs---- c:\windows\system32\gasretyw1.dll 2008-11-15 21:56 . 2008-11-15 21:56 <DIR> d-------- c:\documents and settings\User_Giulia\Application Data\TuneUp Software 2008-11-15 21:01 . 2008-11-15 21:01 <DIR> d-------- c:\windows\CLT08GOW4CKS08GO 2008-11-15 14:16 . 2008-11-15 14:16 <DIR> d-------- c:\programmi\Alwil Software 2008-11-15 09:10 . 2008-11-16 09:02 106,370 -r-hs---- c:\windows\system32\kamsoft.exe 2008-11-15 09:10 . 2008-11-16 11:26 85,504 -r-hs---- c:\windows\system32\gasretyw0.dll 2008-11-11 14:06 . 2008-11-11 14:06 <DIR> d--h----- c:\windows\PIF 2008-11-01 19:55 . 2008-11-01 19:55 268 --ah----- C:\sqmdata08.sqm 2008-11-01 19:55 . 2008-11-01 19:55 244 --ah----- C:\sqmnoopt08.sqm 2008-11-01 13:54 . 2008-11-01 13:54 268 --ah----- C:\sqmdata07.sqm 2008-11-01 13:54 . 2008-11-01 13:54 244 --ah----- C:\sqmnoopt07.sqm 2008-11-01 11:21 . 2008-11-01 11:21 268 --ah----- C:\sqmdata06.sqm 2008-11-01 11:21 . 2008-11-01 11:21 244 --ah----- C:\sqmnoopt06.sqm . (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-11-16 17:47 --------- d-----w c:\documents and settings\User_Giulia\Application Data\skypePM 2008-11-16 10:37 --------- d-----w c:\documents and settings\User_Giulia\Application Data\Skype 2008-10-13 22:33 --------- d-----w c:\documents and settings\User_Giulia\Application Data\AdobeUM 2008-10-13 17:46 --------- d-----w c:\programmi\File comuni\Adobe . ((((((((((((((((((((((((((((( snapshot@2008-11-16_11.39.27,23 ))))))))))))))))))))))))))))))))))))))))) . - 2008-11-16 10:26:43 228,621 ----a-w c:\windows\system32\inetsrv\MetaBase.bin + 2008-11-16 17:47:03 228,617 ----a-w c:\windows\system32\inetsrv\MetaBase.bin + 2008-11-16 17:46:44 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_778.dat . ((((((((((((((((((((((((((((((((((((( Punti Reg Caricati )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* i valori vuoti & legittimi/default non sono visualizzati. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2006-04-11 15360] "MsnMsgr"="c:\programmi\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184] "swg"="c:\programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-09-13 68856] "Skype"="c:\programmi\Skype\Phone\Skype.exe" [2008-09-23 21755688] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-18 64512] "hpWirelessAssistant"="c:\programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-05-03 458752] "SunJavaUpdateSched"="c:\programmi\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 36975] "igfxtray"="c:\windows\system32\igfxtray.exe" [2006-03-22 94208] "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-03-22 77824] "igfxpers"="c:\windows\system32\igfxpers.exe" [2006-03-22 118784] "ccApp"="c:\programmi\File comuni\Symantec Shared\ccApp.exe" [2005-09-17 52848] "IS CfgWiz"="c:\programmi\Norton Internet Security\cfgwiz.exe" [2005-09-30 120464] "SSC_UserPrompt"="c:\programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-05 218240] "SynTPEnh"="c:\programmi\Synaptics\SynTP\SynTPEnh.exe" [2006-06-17 794713] "QPService"="c:\programmi\HP\QuickPlay\QPService.exe" [2006-07-19 102400] "HP Software Update"="c:\programmi\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 49152] "QlbCtrl"="c:\programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-06-19 163840] "Cpqset"="c:\programmi\Hewlett-Packard\Default Settings\cpqset.exe" [2006-06-19 40960] "RecGuard"="c:\windows\SMINST\RecGuard.exe" [2005-10-11 1187840] "Reminder"="c:\windows\CREATOR\Remind_XP.exe" [2006-02-09 643072] "QuickTime Task"="c:\programmi\QuickTime\qttask.exe" [2007-03-11 98304] "NeroFilterCheck"="c:\programmi\File comuni\Nero\Lib\NeroCheck.exe" [2007-03-01 153136] "NBKeyScan"="c:\programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328] "Acrobat Assistant 7.0"="c:\programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2004-12-14 483328] "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-12 81000] "MsmqIntCert"="mqrt.dll" [2006-04-11 c:\windows\system32\mqrt.dll] "High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-06-02 c:\windows\system32\CHDAudPropShortcut.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-04-11 15360] c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\ Avvio rapido HP Photosmart Premier.lnk - c:\programmi\HP\Digital Imaging\bin\hpqthb08.exe [2005-09-24 73728] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\WINDOWS\\system32\\mqsvc.exe"= "c:\\Programmi\\Bonjour\\mDNSResponder.exe"= "c:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programmi\\Windows Live\\Messenger\\livecall.exe"= "c:\\Programmi\\Messenger\\msmsgs.exe"= "c:\\Programmi\\Skype\\Phone\\Skype.exe"= R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-11-15 110160] R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-11-15 20560] R3 5U870CAP_VID_1262&PID_25FD;HP Pavilion Webcam ;c:\windows\system32\Drivers\5U870CAP.sys [2006-06-06 61952] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\magix\Common\Database\bin\fbserver.exe [2007-05-29 1527900] S3 UPnPService;UPnPService;c:\programmi\File comuni\MAGIX Shared\UPnPService\UPnPService.exe [2007-07-07 647242] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{45824ab0-a0f2-11dc-95bb-0018de9ab26c}] \Shell\Auto\command - Cn911.exe \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Cn911.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4dab2e8e-ac9d-11db-9444-0018de9ab26c}] \Shell\AutoRun\command - F:\0w.com \Shell\explore\Command - F:\0w.com \Shell\open\Command - F:\0w.com *Newly Created Service* - COMHOST . Contenuto della cartella 'Scheduled Tasks' 2008-11-14 c:\windows\Tasks\1-Click Maintenance.job - c:\programmi\TuneUp Utilities 2006\SystemOptimizer.exe [2005-09-21 22:35] 2006-10-28 c:\windows\Tasks\Symantec NetDetect.job - c:\programmi\Symantec\LiveUpdate\NDETECT.EXE [2005-09-25 12:57] . . ------- Supplementare di scansione ------- . FireFox -: Profile - c:\documents and settings\User_Giulia\Application Data\Mozilla\Firefox\Profiles\z58q53jo.default\ FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://it.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:it:official FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava11.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava12.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava13.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava14.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava32.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJPI150_06.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPOJI610.dll FF -: plugin - c:\programmi\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll FF -: plugin - c:\programmi\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-16 18:53:56 Windows 5.1.2600 Service Pack 2 NTFS scansione processi nascosti ... scansione entrate autostart nascoste ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run Cpqset = c:\programmi\Hewlett-Packard\Default Settings\cpqset.exe??@?????????????L?@??????V??????`?@?????L?@ Scansione files nascosti ... Scansione completata con successo Files nascosti: 0 ************************************************************************** . Ora fine scansione: 2008-11-16 18.59.32 ComboFix-quarantined-files.txt 2008-11-16 17:59:25 ComboFix2.txt 2008-11-16 10:40:03 Pre-Run: 19.982.811.136 byte disponibili Post-Run: 19,969,990,656 byte disponibili 143
  13. ho fatto la scansione di combofix. ti allego il log non ho fatto il comando "%userprofile%\desktop\combofix.exe" /killall che mi avevi indicato. aspetto un conforto del log. ciao Moreno log di combofix ComboFix 08-11-14.01 - User_Giulia 2008-11-16 11.29.39.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1040.18.1415 [GMT 1:00] Eseguito da: c:\documents and settings\User_Giulia\Desktop\emergenza\ComboFix.exe * Creato nuovo punto di ripristino ATENÇÃO - ESTA MAQUINA NAO TEM A CONSOLE DE RECUPERAÇÃO INSTALADA !! . ((((((((((((((((((((((((((((((((((((( Altre eliminazioni ))))))))))))))))))))))))))))))))))))))))))))))))))) . C:\autorun.inf c:\windows\IE4 Error Log.txt c:\windows\system32\Cache D:\Autorun.inf F:\autorun.inf . ((((((((((((((((((((((((( Files Creati Da 2008-10-16 al 2008-11-16 ))))))))))))))))))))))))))))))))))) . 2008-11-16 11:14 . 2008-11-16 09:02 106,370 -r-hs---- C:\0w.com 2008-11-16 09:22 . 2008-11-16 09:22 268 --ah----- C:\sqmdata09.sqm 2008-11-16 09:22 . 2008-11-16 09:22 244 --ah----- C:\sqmnoopt09.sqm 2008-11-16 09:17 . 2008-11-16 09:17 <DIR> d-------- c:\programmi\Trend Micro 2008-11-16 09:02 . 2008-11-16 09:02 85,504 -r-hs---- c:\windows\system32\gasretyw1.dll 2008-11-15 21:56 . 2008-11-15 21:56 <DIR> d-------- c:\documents and settings\User_Giulia\Application Data\TuneUp Software 2008-11-15 21:01 . 2008-11-15 21:01 <DIR> d-------- c:\windows\CLT08GOW4CKS08GO 2008-11-15 14:16 . 2008-11-15 14:16 <DIR> d-------- c:\programmi\Alwil Software 2008-11-15 09:10 . 2008-11-16 09:02 106,370 -r-hs---- c:\windows\system32\kamsoft.exe 2008-11-15 09:10 . 2008-11-16 11:26 85,504 -r-hs---- c:\windows\system32\gasretyw0.dll 2008-11-11 14:06 . 2008-11-11 14:06 <DIR> d--h----- c:\windows\PIF 2008-11-01 19:55 . 2008-11-01 19:55 268 --ah----- C:\sqmdata08.sqm 2008-11-01 19:55 . 2008-11-01 19:55 244 --ah----- C:\sqmnoopt08.sqm 2008-11-01 13:54 . 2008-11-01 13:54 268 --ah----- C:\sqmdata07.sqm 2008-11-01 13:54 . 2008-11-01 13:54 244 --ah----- C:\sqmnoopt07.sqm 2008-11-01 11:21 . 2008-11-01 11:21 268 --ah----- C:\sqmdata06.sqm 2008-11-01 11:21 . 2008-11-01 11:21 244 --ah----- C:\sqmnoopt06.sqm . (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-11-16 08:06 --------- d-----w c:\documents and settings\User_Giulia\Application Data\Skype 2008-11-16 08:02 --------- d-----w c:\documents and settings\User_Giulia\Application Data\skypePM 2008-10-13 22:33 --------- d-----w c:\documents and settings\User_Giulia\Application Data\AdobeUM 2008-10-13 17:46 --------- d-----w c:\programmi\File comuni\Adobe . ((((((((((((((((((((((((((((((((((((( Punti Reg Caricati )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* i valori vuoti & legittimi/default non sono visualizzati. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2006-04-11 15360] "MsnMsgr"="c:\programmi\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184] "swg"="c:\programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-09-13 68856] "Skype"="c:\programmi\Skype\Phone\Skype.exe" [2008-09-23 21755688] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-18 64512] "hpWirelessAssistant"="c:\programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-05-03 458752] "SunJavaUpdateSched"="c:\programmi\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 36975] "igfxtray"="c:\windows\system32\igfxtray.exe" [2006-03-22 94208] "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-03-22 77824] "igfxpers"="c:\windows\system32\igfxpers.exe" [2006-03-22 118784] "ccApp"="c:\programmi\File comuni\Symantec Shared\ccApp.exe" [2005-09-17 52848] "IS CfgWiz"="c:\programmi\Norton Internet Security\cfgwiz.exe" [2005-09-30 120464] "SSC_UserPrompt"="c:\programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-05 218240] "SynTPEnh"="c:\programmi\Synaptics\SynTP\SynTPEnh.exe" [2006-06-17 794713] "QPService"="c:\programmi\HP\QuickPlay\QPService.exe" [2006-07-19 102400] "HP Software Update"="c:\programmi\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 49152] "QlbCtrl"="c:\programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-06-19 163840] "Cpqset"="c:\programmi\Hewlett-Packard\Default Settings\cpqset.exe" [2006-06-19 40960] "RecGuard"="c:\windows\SMINST\RecGuard.exe" [2005-10-11 1187840] "Reminder"="c:\windows\CREATOR\Remind_XP.exe" [2006-02-09 643072] "QuickTime Task"="c:\programmi\QuickTime\qttask.exe" [2007-03-11 98304] "NeroFilterCheck"="c:\programmi\File comuni\Nero\Lib\NeroCheck.exe" [2007-03-01 153136] "NBKeyScan"="c:\programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328] "Acrobat Assistant 7.0"="c:\programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2004-12-14 483328] "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-12 81000] "MsmqIntCert"="mqrt.dll" [2006-04-11 c:\windows\system32\mqrt.dll] "High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-06-02 c:\windows\system32\CHDAudPropShortcut.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-04-11 15360] c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\ Avvio rapido HP Photosmart Premier.lnk - c:\programmi\HP\Digital Imaging\bin\hpqthb08.exe [2005-09-24 73728] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\WINDOWS\\system32\\mqsvc.exe"= "c:\\Programmi\\Bonjour\\mDNSResponder.exe"= "c:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programmi\\Windows Live\\Messenger\\livecall.exe"= "c:\\Programmi\\Messenger\\msmsgs.exe"= "c:\\Programmi\\Skype\\Phone\\Skype.exe"= R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-11-15 110160] R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-11-15 20560] R3 5U870CAP_VID_1262&PID_25FD;HP Pavilion Webcam ;c:\windows\system32\Drivers\5U870CAP.sys [2006-06-06 61952] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\magix\Common\Database\bin\fbserver.exe [2007-05-29 1527900] S3 UPnPService;UPnPService;c:\programmi\File comuni\MAGIX Shared\UPnPService\UPnPService.exe [2007-07-07 647242] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{45824ab0-a0f2-11dc-95bb-0018de9ab26c}] \Shell\Auto\command - Cn911.exe \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Cn911.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4dab2e8e-ac9d-11db-9444-0018de9ab26c}] \Shell\AutoRun\command - F:\0w.com \Shell\explore\Command - F:\0w.com \Shell\open\Command - F:\0w.com *Newly Created Service* - COMHOST *Newly Created Service* - PROCEXP90 . Contenuto della cartella 'Scheduled Tasks' 2008-11-14 c:\windows\Tasks\1-Click Maintenance.job - c:\programmi\TuneUp Utilities 2006\SystemOptimizer.exe [2005-09-21 22:35] 2006-10-28 c:\windows\Tasks\Symantec NetDetect.job - c:\programmi\Symantec\LiveUpdate\NDETECT.EXE [2005-09-25 12:57] . . ------- Supplementare di scansione ------- . FireFox -: Profile - c:\documents and settings\User_Giulia\Application Data\Mozilla\Firefox\Profiles\z58q53jo.default\ FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://it.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:it:official FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava11.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava12.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava13.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava14.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJava32.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPJPI150_06.dll FF -: plugin - c:\programmi\Java\jre1.5.0_06\bin\NPOJI610.dll FF -: plugin - c:\programmi\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll FF -: plugin - c:\programmi\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-16 11:35:42 Windows 5.1.2600 Service Pack 2 NTFS scansione processi nascosti ... scansione entrate autostart nascoste ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run Cpqset = c:\programmi\Hewlett-Packard\Default Settings\cpqset.exe??@?????????????L?@??????V??????`?@?????L?@ Scansione files nascosti ... Scansione completata con successo Files nascosti: 0 ************************************************************************** . Ora fine scansione: 2008-11-16 11.40.02 ComboFix-quarantined-files.txt 2008-11-16 10:39:46 Pre-Run: 19.780.009.984 byte disponibili Post-Run: 19,998,343,168 byte disponibili 144
  14. Grazie Bios83 rispondo a te non avendo ancora visto il contributo di angelique a cui do subito seguito Ho fatto la HiJackThis e ti allego i risultati. spero tu possa darmi una risposta confortante Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 9.18.20, on 16/11/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe c:\Programmi\File comuni\Symantec Shared\ccProxy.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programmi\File comuni\Symantec Shared\ccApp.exe C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\Programmi\HP\QuickPlay\QPService.exe C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\Programmi\QuickTime\qttask.exe C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programmi\Skype\Phone\Skype.exe C:\Programmi\Adobe\Acrobat 7.0\Distillr\AcroDist.exe C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Bonjour\mDNSResponder.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Programmi\File comuni\LightScribe\LSSrvc.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\mqsvc.exe C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe C:\WINDOWS\system32\mqtgsvc.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Skype\Plugin Manager\skypePM.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\eHome\ehmsas.exe c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\Trend Micro\HijackThis\HijackThis.exe C:\Programmi\Messenger\msmsgs.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [ccApp] "c:\Programmi\File comuni\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [iS CfgWiz] c:\Programmi\Norton Internet Security\cfgwiz.exe /GUID {F073BDC9-0D67-4ff0-879E-27241C843828} /MODE CfgWiz /CMDLINE "REBOOT" O4 - HKLM\..\Run: [sSC_UserPrompt] "c:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe" O4 - HKLM\..\Run: [synTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QPService] "C:\Programmi\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Programmi\Hewlett-Packard\Default Settings\cpqset.exe O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ? O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=64&bd=pavilion&pf=laptop O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1216670101129 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Programmi\Norton Internet Security\ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Programmi\Norton Internet Security\comHost.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe O23 - Service: Servizio di Norton Protection Center (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: UPnPService - Unknown owner - C:\Programmi\File comuni\MAGIX Shared\UPnPService\UPnPService.exe -- End of file - 13927 bytes aspetto con ansia ciao Moreno
  15. chiedo umilmente aiuto a chiunque può darmi una mano a liberarmi da un probabilissimo virus Mi hanno caricato dei file copiati da amici (spero di perderli !!) con il risultato che il portatile quando parte, dopo pochi attimi diventa instabile e non riesco neppure a prendere il controllo con ctr-alt-del Ho fatto girare avast ma senza grossi risultati. Non riesco ad essere più preciso perchè la macchina è bloccata. Vi chiederei se potete darmi qualceh suggerimento per cercare di superare il problema. Come al solito sul portatile ci sono i soliti file della vita che non posso perdere. Grazie per l'aiuto ciao Moreno