lucarito

Utenti
  • Numero contenuti

    14
  • Iscritto

  • Ultima visita

Su lucarito

  • Livello
    Iniziato

Contact Methods

  • ICQ
    0
  1. Purtroppo si ripresenta sempre Ho provato la prima volta ad eliminarlo, è andata tutt ok fino al giorno successivo, poi ho rifatto la procedura..... tutto liscio per 5 giorni....poi stasera che fa???? a pc fermo (stavo scrivendo un word) ....vado su google per cercare una cosa....di nuovo il blocco. Non ne posso più per piacere aiutami Grazie
  2. Ti ringrazio molto!!!! mi hai salvato....sembra tutto ok. devo fare solo l'ultima pulita con Trend Micro...ma ti posso dire che va una cannonata...anche meglio di prima. Forse la spazzolato ha dato un pò di vigore Grazie ancora Ciao
  3. si ma spero che mi fa aprire i programmi combix e altro...perchè mi blocca pure quelli
  4. Salve mi sono beccato sicuramente un trojan, infatti quando sono su google x effettuare ricerca oltre al fatto che i caratteri sono ingranditi, il motore lentissimo e al momento di cliccare sulla parola trovata questa mi viene reindirizzata su un'altra pagina che non è google ma: ht tp://go.google.com........ecc Inoltre ho provato in tutti i modi a fare scansione con i soliti "malware, combix.. ma tutto quello che può essere inerente all'eliminazione di questo virus non mi fa aprire niente....anche su internet se vado in kaspersky e altri non mi visualizza la pag. Per piacere aiutatemi ad eliminare questo schifoso virus Vi posto in allegato il log di HiJack hijackthis.log
  5. Salve navigando su internet si è scaricato un programma che ha chiesto accesso ad una connesione, inoltre sul mio desk si aprono delle finestre che chiedono approvazione per un certificato. Oltre a questo sempre sul mio desk si è installato un collegamento che riporta l'icona di internet con il nome "Accesso". Ho provato a risalire anche alla destinazione ("C:\Documents and Settings\.....\Impostazioni locali\Temp\vztajgrp.exe" Sea), ma all'interno della cartella non riesco a trovare il programma: vztajgrp.exe come se fosse nascosto. Invio di seguito il log del mio Hijack, vi prego di controllare nel frattempo vi ringrazio per la disponibilità: Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 13.31.53, on 27/03/2008 Platform: Windows XP SP1 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\RegSrvc.exe C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\WLTRYSVC.EXE C:\WINDOWS\System32\bcmwltry.exe C:\WINDOWS\system32\ZCfgSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programmi\Intel\NCS\PROSet\PRONoMgr.exe C:\WINDOWS\System32\taskswitch.exe C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe C:\Programmi\Samsung\Samsung SCX-4x21 Series\PSU\Scan2pc.exe C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe C:\Programmi\WinZip\WZQKPICK.EXE C:\Programmi\MSN Messenger\usnsvc.exe C:\WINDOWS\System32\wuauclt.exe C:\Programmi\Java\jre1.5.0_07\bin\jucheck.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Documents and Settings\luca\Desktop\GIANLUCA\SETUP SICUREZZA\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programmi\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programmi\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programmi\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [WHITNEY_S2P] C:\Programmi\Samsung\Samsung SCX-4x21 Series\PSU\Scan2pc.exe O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Cerca con Google - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &ieSpell Options - res://C:\Programmi\ieSpell\iespell.dll/SPELLOPTION.HTM O8 - Extra context menu item: &Traduci parola in italiano - res://C:\Programmi\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Check &Spelling - res://C:\Programmi\ieSpell\iespell.dll/SPELLCHECK.HTM O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Programmi\ieSpell\iespell.dll O9 - Extra 'Tools' menuitem: ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Programmi\ieSpell\iespell.dll O9 - Extra button: (no name) - {1606D6F9-9D3B-4aea-A025-ED5B2FD488E7} - C:\Programmi\ieSpell\iespell.dll O9 - Extra 'Tools' menuitem: ieSpell Options - {1606D6F9-9D3B-4aea-A025-ED5B2FD488E7} - C:\Programmi\ieSpell\iespell.dll O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/dow...llerControl.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...wlscbase370.cab O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DownloadManager Control) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.1.6.cab O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: Bluetooth Service (btwdins) - Unknown owner - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Programmi\Intel\NCS\Sync\NetSvc.exe O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE -- End of file - 8961 bytes
  6. Grazie oggi farò tutta l' operazione. Speriamo bene.
  7. salve a tutti ho un problem che mi affligge da qualche settimana. Quando effettuo qualsiasi ricerca con google e va do a cliccare sul risultato il sistema mi reindirizza, per le prime due volte su una serie di motori di ricerca "eromans.com, pornohall.net, good-rape.net..ecc. Questo sta causando anche qualche problema al mio computer, infatti mi ha bloccato l' antivirus...non è possibile fare la scansione nemmeno manualmente e non vuole scaricare neanche gli aggiornamento. Dimenticavo... vengo reindirazzato ai motori anche quando non trova qualche sito sulla barra degli indirizzi. Posto di seguito il mio log: Logfile of HijackThis v1.99.1 Scan saved at 21.26.50, on 13/10/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\Messenger\msmsgs.exe C:\WINDOWS\System32\wuauclt.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Documents and Settings\Gianluca Manfuso\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and Settings\Gianluca Manfuso\1322114.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [CamMonitor] C:\Programmi\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe O4 - HKLM\..\Run: [HPHUPD05] c:\Programmi\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe O4 - HKLM\..\Run: [HP Software Update] "c:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [zSPGuard] c:\programmi\pjw\spguard\spguard.exe /s O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmi\Trend Micro\Internet Security 12\pccguide.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray O4 - HKLM\..\Run: [yijk1.exe] C:\WINDOWS\TEMP\yijk1.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O12 - Plugin for .pdf: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{29BACE54-2AC1-46B4-B4BF-DEDAB752D6F2}: NameServer = 85.255.116.120,85.255.112.235 O17 - HKLM\System\CCS\Services\Tcpip\..\{5DFF1967-3F69-4F3F-971C-B9A318E019B7}: NameServer = 85.255.116.120,85.255.112.235 O17 - HKLM\System\CCS\Services\Tcpip\..\{670FA5AD-DF95-43EE-B704-F56FB8603599}: NameServer = 85.255.116.120,85.255.112.235 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.120 85.255.112.235 O17 - HKLM\System\CS1\Services\Tcpip\..\{29BACE54-2AC1-46B4-B4BF-DEDAB752D6F2}: NameServer = 85.255.116.120,85.255.112.235 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.120 85.255.112.235 O17 - HKLM\System\CS2\Services\Tcpip\..\{29BACE54-2AC1-46B4-B4BF-DEDAB752D6F2}: NameServer = 85.255.116.120,85.255.112.235 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.120 85.255.112.235 O20 - AppInit_DLLs: O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Boonty Games - BOONTY - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe O23 - Service: SecOhk - Unknown owner - \\?\C:\Programmi\File comuni\System\com4.exe (file missing) O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe O23 - Service: UpdXfb - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt2.exe (file missing)
  8. salve a tutti ho un problem che mi affligge da qualche settimana. Quando effettuo qualsiasi ricerca con google e va do a cliccare sul risultato il sistema mi reindirizza, per le prime due volte su una serie di motori di ricerca "eromans.com, pornohall.net, good-rape.net..ecc. Questo sta causando anche qualche problema al mio computer, infatti mi ha bloccato l' antivirus...non è possibile fare la scansione nemmeno manualmente e non vuole scaricare neanche gli aggiornamento. Dimenticavo... vengo reindirazzato ai motori anche quando non trova qualche sito sulla barra degli indirizzi. Vi ringrazio per l' aiuto.
  9. Effettivamente stamattina ho problemi. l' avvio a freddo è stato catastrofico è partito fino all' apertura di windows però non mi fa operare sul desktop infatti si è bloccato. Come devo fare a cambiare la batteria batteria del CMOS
  10. Salve a tutti. Sono rientrato dalle vacanze lunedi, e da allora il mio portatile i comporta in modo anomalo. All' accensione prima che parte tutto il processo si blocca per farlo partire completamente bisogna che premo di nuovo il pulsantino dell' accensione. Dopo tutta la procedura prima che venga visualizzato il desktop appare una finestra che mi chiede di reimpostare la data e l' ora perchè non sono impostate correttamente. Infatti la data e l' ora che riporta ad ogni accensione Giugno del 1980 alle 23,01. Ogni mattina devo reimpostare sempre data e ora nel pannello di controllo. Altro punto che ho riscontrato: sono stati eliminati tutti i punti di ripristino l' unico è giugno del 1980 Inoltre se vado in start mi riporta che la maggior parte dei programmi già installati sul mio pc sono stati appena installati e li riporta come nuovi. Attendo vs notizie nel frattempo vi ringrazio.
  11. Ciao Ragazzi sono stato il primo ad aver postato questo problema (lucarito) da cui è partito tutto il dibattito e le varie ricerche per eliminare questo ba*****o di m.... Grazie all' intervento di teo85 (penso che si meriti una statua che faccia invidia al Bronzo di Riace) che ha tradotto i vari passi, posso confermare anche io, trascorsi 4 giorni, il problema non si è più verificato, e il mio comp. ormai impacciato, lento e non brillante in tutte le sue operazione è diventato, dopo aver eliminato search for.., una scheccia, una setta, ha telle medie che sempra un liceo (battuta di Diego Abatantuono in Viulentemente mia, questo dimostra la mia felicità). Provate tutti, poi non è cosi difficile, possono farlo anche quelli alle prime armi. Un saluto e buona estate a tutti
  12. Ho trovato il responsabile con il programma total commander. Questa è una pagina che si rigenera su file .dll ma l' unico file che resta fermo ance se l ho elimini è il seguente: WINCMD.INI ho provato a cancellarlo un paio di volte ma si rigenera sempre. Ho aperto anche per sbirciare un poco: path=c:\WINDOWS\ ShowAllDetails=1 show=1 sortorder=0 negative Sortorder=0 path=c:\WINDOWS\ ShowAllDetails=1 show=1 sortorder=0 negative Sortorder=0 [Configuration] PanelsVertical=0 firstmnu=2682 FirstTime=0 [searchIn] 0=c:\WINDOWS [searchText] 0=searchx 1=vn.msie 2=xmlmimefilter 3=Searchx 4=Search for 5=%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%79%73%74%65%6d%33%32%5c%70%67%62%6d%62%2e%64%6c%6c [1280x800 (8x16)] SearchX=364 SearchY=187 SearchDX=551 SearchDY=179 SearchMax=0 Aiutatemi vi prego.
  13. Ho trovato alcuni file incriminati: Lnjg.dll, bih.dll, wincmd.ini e mak.dll (questi sono quelli fermi nel sistema) phkh.dll, pgbmb.dll (questi invece sono quelli rigenerati) Per piacere aiutatemi perchè non ne posso più. Grazie
  14. Salve è da un po di tempo che quando mi collego alla pagina iniziale di IE6 questa cambia automaticamente indirizzandomi su un motore di ricerca "Search for.." mentre nella barra degli indirizzi resta about blank. Aiutatemi vi prego ho già provato di tutto ad-aware, spybot, hijack e CWShredder. Tutto questo funziona solo per un giorno, infatti il motore non compare, poi il giorno successivo si ripresenta di nuovo ricreandosi sotto forma di un file .dll (questo l' ho visto tramite il log di hijack). VI PREGO AIUTATEMI SIETE LA MIA UNICA SPERANZA. Il comp è nuovo di 3 mesi e non vorrei gia portarlo in manutenzione. Resto in vs attesa.