Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Aiuto sono infetto! Cosa faccio? (https://www.hwupgrade.it/forum/forumdisplay.php?f=125)
-   -   HiJackThis - Analisi Log - leggere Regole di Sezione (https://www.hwupgrade.it/forum/showthread.php?t=937676)


BravoGT83 11-10-2005 13:29

Quote:

Originariamente inviato da Files30
si.. grazie.
ho visto che l'antivir ha trovato anke a un prog che si chiama ezulam ma quella skifezza di norton non me lo rimuove... che faccio?!

l'hai fatto in modalita' prov????

juninho85 11-10-2005 14:25

Quote:

Originariamente inviato da Files30
continuo ad eliminarlo ma riappare.. ed inoltre usando la ricerca di windows non appare nessun riferimento ad ezula..
norton antivirus non lo elimina! :cry:

se pure te cerchi di eliminarlo con un antivirus allora siamo freschi :D

Files30 11-10-2005 14:30

per bravogt83:
si.. ho sempre fatto tutto in modalità provvisoria...

x l'altro utente di cui non ricordo il nome, che dice [...]allora siamo freschi:
norton antivirus l'ha trovato. mi dava come opzioni elimina o ignora. ho fatto elimina ma poi, si vede che s'è reso conto di essere un prog di merd@ e allora ha ritrattato dicendo che non era più in grado di fare nulla...
tale ezula l'han beccato anche altri prog spyware, tipo doctorspy, microsoft antispyware ecc ecc.. con tutti, sempre in mod provvisoria, ho scelto di eliminare tale voce, ma dopo qualche riavvio ritorna.


ricordo che ho servizio messenger disabilitato e computer disconnesso dalla rete.

Grazie :)

Files30 11-10-2005 14:31

Quote:

Originariamente inviato da andorra24
Fai una scansione con ewido: http://download.ewido.net/ewido-setup.exe

grazie. appena torno a casa ci provo! speriamo bene! :)

kwb 11-10-2005 14:53

Quote:

Originariamente inviato da juninho85
toglili,se guardi bene non cancelli il file cancellando quelle stringhe(tant'è che ti dice "file missing",dunque pensandoci perchè ti propone quei file in esecuzione se quei file no ci sono più,di conseguenza sono "incestinabili"?:D)

Hmm hai ragione pure tu! :D

juninho85 11-10-2005 15:45

Quote:

Originariamente inviato da Files30
per bravogt83:
si.. ho sempre fatto tutto in modalità provvisoria...

x l'altro utente di cui non ricordo il nome, che dice [...]allora siamo freschi:
norton antivirus l'ha trovato. mi dava come opzioni elimina o ignora. ho fatto elimina ma poi, si vede che s'è reso conto di essere un prog di merd@ e allora ha ritrattato dicendo che non era più in grado di fare nulla...
tale ezula l'han beccato anche altri prog spyware, tipo doctorspy, microsoft antispyware ecc ecc.. con tutti, sempre in mod provvisoria, ho scelto di eliminare tale voce, ma dopo qualche riavvio ritorna.


ricordo che ho servizio messenger disabilitato e computer disconnesso dalla rete.

Grazie :)

lascia che ai virus ci pensino gli antivirus,e che allo spyware ci pensino gli antispyware....infatti come hai visto almeno loro te lo hanno rimosso ;)

kwb 11-10-2005 17:13

Quote:

Originariamente inviato da Files30
per bravogt83:
si.. ho sempre fatto tutto in modalità provvisoria...

x l'altro utente di cui non ricordo il nome, che dice [...]allora siamo freschi:
norton antivirus l'ha trovato. mi dava come opzioni elimina o ignora. ho fatto elimina ma poi, si vede che s'è reso conto di essere un prog di merd@ e allora ha ritrattato dicendo che non era più in grado di fare nulla...
tale ezula l'han beccato anche altri prog spyware, tipo doctorspy, microsoft antispyware ecc ecc.. con tutti, sempre in mod provvisoria, ho scelto di eliminare tale voce, ma dopo qualche riavvio ritorna.


ricordo che ho servizio messenger disabilitato e computer disconnesso dalla rete.

Grazie :)

Devi scoprire in che parte del registro e' annidato poi da esegui digiti regedit e vai nella parte del registro dove si trova l'adware, infine cancelli la sua cartella e dovrebbe essere eliminato x sempre, sto scherzo me lo faceva gator, uno spyware mi pare, ho fatto cosi' e ho risolto!

Colin-->IMD® 11-10-2005 18:37

Ciao ragazzi sono ancora io...grazie a voi i problemi di prima sono andati via...però ora ne ho altri e non so se son dovuti a virus... vi spiego
Intanto volevo installare sp2 come consigliatomi qui,però dopo che lo installo e riavvio,poi carica win,il desktop e tuto quanto...mentre finisace di caricare spariscono la barra win e le icone del desk...dopo 2 sec riappaiono,dopo 2 sec scompaiono e avanti così in eterno...durante ste apparizioni il wallpaper è visibile.Da qui devo riavviare brutalmente andare in mod provv e disinstallare l'sp2...dopo riavvio ed è tutto come prima,...non capisco...la lingua è compatibile con la versione di win..
Mentre l'altro prob riguarda wind media player(10) che alcuni video me li apre tranquillamente...ma in altri che prima vedevo mi da sto messaggio :errore sconosciuto. questa siruaz può verificarsi quando il prob è in un altro prog o componente del sistema operativo.
Mentre per esempio se scarico video nuovi zippati...li estraggo in una cartella poi vado in essa e senza aprire il video mi crasha esplora risorse...se apro il video prima che crashi mi si chiude win media e esplora.
Non so davvero che fare...altra cosa che può essere importante è msn messenger...a vcolte non si connette e mi manda alla finestra di test del programma e segnala degli errori per cui non si cnnette... 1 è che explorer è settato "non in linea" e l'altro non riesco a leggere...inizia con "porta..."sti prob li corregge facilmente e vabè...però da fastidio e non è di sicuro normale.
Non ditemi di formattare perchè l'ho fatto 3 volrte la settimana scorsa! :(
Scusate..so che leggere sta roba non è il max...ma vediamo se riuscite ad aiutarmi come avete già fatto...
Vi allego anche il log di hijackthis anche se a me sembra clean...
Logfile of HijackThis v1.99.1
Scan saved at 19.35.14, on 11/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\File comuni\Stardock\SDMCP.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\Programmi\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\PestPatrol\PPControl.exe
C:\Programmi\PestPatrol\PPMemCheck.exe
C:\Programmi\PestPatrol\CookiePatrol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\TGTSoft\StyleXP\StyleXP.exe
C:\Programmi\CursorXP\CursorXP.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\Winamp\Winamp.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\unzipped\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sim-challenge.com/2005/gtr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Programmi\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programmi\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\Programmi\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programmi\PestPatrol\CookiePatrol.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programmi\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [CursorXP] C:\Programmi\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download Using &BitSpirit - C:\Programmi\BitSpirit\bsurl.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1129048763390
O17 - HKLM\System\CCS\Services\Tcpip\..\{E585E61F-A831-4D91-A15E-FC4B2782717B}: NameServer = 85.37.17.14 151.99.125.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: MCPClient - C:\Programmi\File comuni\Stardock\mcpstub.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe

Vi ringrazio ancora una volta,ma non ne salto fuori...

BravoGT83 11-10-2005 18:43

stardock che roba è???

Colin-->IMD® 11-10-2005 19:08

Quote:

Originariamente inviato da BravoGT83
stardock che roba è???

Nulla di preoccupante...è un programma x il desk :D

BravoGT83 11-10-2005 19:10

allora il log è pulito

fai una passata con Ewido www.filehippo.com

Colin-->IMD® 11-10-2005 19:19

Infatti...ora scansiono con ewido...però non riesco a venirne a capo per la storia dell'sp2...ora ho bisogno di installarlo assolutmente!

luca sergio 11-10-2005 19:29

Ciao a tutti. E' la prima volta che uso hijackThis ho fatto esaminare il log online e penso che ci sia qualcosa da eliminare ovviamente prima di muovermi gli dareste un'occhiata? ciao

Logfile of HijackThis v1.99.1
Scan saved at 20.04.29, on 11/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
D:\Programmi\Logithech\LogiTray.exe
D:\Programmi\Logithech\FxSvr2.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
D:\PROGRA~1\MOZILL~1.200\Mozilla.exe
C:\Programmi\Messenger\msmsgs.exe
D:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: (no name) - {02DCA195-602B-4B1F-83FF-381B7E804BDB} - C:\WINDOWS\system32\HDBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Programmi\Logithech\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Programmi\Logithech\LogiTray.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\Programmi\Logithech\ManifestEngine.exe boot
O4 - HKCU\..\Run: [Mozilla Quick Launch] "d:\Programmi\Mozilla 1.7.12.2005091517\Mozilla.exe" -turbo
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Programmi\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn...taller_gmn.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/Cl.../OCI/setup.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...98/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E16751FE-0C86-4287-923D-C847A76187C4}: NameServer = 85.37.17.41 151.99.125.1
O18 - Protocol: bw+0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {8EF68015-F1F6-4450-85CB-7BACCFCED55D} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe

BravoGT83 11-10-2005 22:11

Quote:

Originariamente inviato da Colin-->IMD®
Infatti...ora scansiono con ewido...però non riesco a venirne a capo per la storia dell'sp2...ora ho bisogno di installarlo assolutmente!

mettilo su che aiuta molto in questi casi soprattutto

BravoGT83 11-10-2005 22:17

il log di luca

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/...all/xscan53.cab

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/C...2/OCI/setup.exe

O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)

poi tutti quei voci 018

juninho85 11-10-2005 22:21

O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/Cl.../OCI/setup.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

ammazza quanto pesa questo bwplugcontrol :eek:

juninho85 11-10-2005 22:22

Quote:

Originariamente inviato da Colin-->IMD®
.

mo duole dirlo,ma l'unica soluzione sicura e senza compromessi in questi casi è il format c: ;)

larsen174 12-10-2005 13:06

Salve ragazzi!
il mio log file mostra questo elemento:

O17 - HKLM\System\CCS\Services\Tcpip\..\{CEEA0006-B5AE-48BF-8987-9440C6A82C53}: NameServer = 85.37.17.5 151.99.125.1

Nella guida ho letto che se non ci si riconosce il proprio IP sarebbe meglio fixarlo, ma volevo l'opinione di più persone.
ALtrove mi hanno detto che invece è tutto a posto.
Che devo fare?
la mia è una connessione ADSL ALice

Grazie!

andorra24 12-10-2005 13:17

Quote:

Originariamente inviato da larsen174
Salve ragazzi!
il mio log file mostra questo elemento:

O17 - HKLM\System\CCS\Services\Tcpip\..\{CEEA0006-B5AE-48BF-8987-9440C6A82C53}: NameServer = 85.37.17.5 151.99.125.1

Nella guida ho letto che se non ci si riconosce il proprio IP sarebbe meglio fixarlo, ma volevo l'opinione di più persone.
ALtrove mi hanno detto che invece è tutto a posto.
Che devo fare?
la mia è una connessione ADSL ALice

Grazie!

Sono i DNS di alice

larsen174 12-10-2005 15:53

ok..grazie mille! :)


Tutti gli orari sono GMT +1. Ora sono le: 20:46.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.