Dove la libertà non ha confini...

Reply
Post Log Hijack This, Controlleremo se il tuo PC e' veramente pulito
pegasocv
TOPIC_ICON12  view post Posted on 27/6/2007, 19:16Quote

Utente cancellato






CITAZIONE
Scusa ma io nnti ho detto di lanciare questo comando….

Veramente mi hai deto di seguire le istruzioni, ma quali istruzioni???

CITAZIONE
Certo hai aggiunto e tolto anche quelli del default …una volta scaricato lo potevi lasciare come stava ….quella lista erano siti malware per azioni scorrette, installazione di spyware o funzioni di tracciamento, in pratica eri + protetto…..ora lasci tutto come sta

La schermata di Spyboot che hai messo tu io ce l'ho vuota, va bene cosi?

CITAZIONE
Quando hai scaricato WINMX hai anche scaricato la patch ( Patch Sabre ) che serve per collegarti , quando l’hai lanciata tutti i collegamenti sono andati a infilarsi nel tuo file hosts (ne abbiamo gia’ parlato in 1 altro 3d). Se vuoi usare WINMX e evitare questo
Scarica Patch KM mettila nella cartella dove hai istallato winmx (credo sia c:\programmi\winmx) chiudi e riapri winmx.Questa e 1 dll (libreria) in questo modo eviterai di riempire il file hosts di tutta quella robaccia. Qualche volta per farlo collegare potrebbe essere necessario riavviare il Pc se nn vuoi farlo fai cosi : chiudi winmx e tutte le finestre del browser vai su
Start -> Esegui -> Scrivi ipconfig /flushdns -> Invio -> Riavvia WINMX
Tutto questo se il tuo file hosts e’ pulito altrimenti devi eliminare la patch Sabre…,elimina il files hosts dalla cartella C:\windows\system32\drivers\etc e mettici questo
Riavvia il PC. Una volta fatto questo puoi procedere con sopra.

Per winmx non è un problema perchè l'ho disinstallato e non lo userò più.
 
Top
view post Posted on 27/6/2007, 20:24Quote
Avatar

Stato su irc: Stato su irc

Group: Moderator
Posts: 566


Status: Offline: ultima azione eseguita il 16/1/2009, 22:38


CITAZIONE (pegasocv @ 27/6/2007, 20:16)
Veramente mi hai deto di seguire le istruzioni, ma quali istruzioni???

:arrow: Vediamo di capirci: se tu avessi trovato quella funzione (prima di pulirlo con il programma)
Il tuo files host era pieno di collegamenti e infatti io ti ho detto …segui le istruzioni
Quarda cose e evidenziato nella mascherina qua sotto…quando il file host e’ pieno.

image

Nn e’ il nostro caso ma e’ per farti capire…..
In quel modo avresti cancellato tutti i collegamenti….(che hai cancellato con il programma)nn avresti scaricato anche i collegamenti di default

CITAZIONE (pegasocv @ 27/6/2007, 20:16)
La schermata di Spyboot che hai messo tu io ce l'ho vuota, va bene cosi?

:arrow: Si va bene anche io c’e’l’ho vuota ….anche se crei il file host di spybot nn e’ male leggi (sempre nella mascherina) la descrizione di quella cartella.

CITAZIONE (pegasocv @ 27/6/2007, 20:16)
Per winmx non è un problema perchè l'ho disinstallato e non lo userò più

:arrow: Io l’ho usato, prima di conoscere il mulo (anche perche’ wnx stava chiudendo) mi sono trovato sempre bene e ho trovato sempre tutto

:arrow: Spero di essere stato chiaro, scusami se tante volte nn lo sono :( ….prendi il lato positivo, hai imparato 1 funzione che nn conoscevi :rolleyes: :ciao:

imageIl mio Blog

 
P_MSG P_EMAIL Top
pegasocv
TOPIC_ICON2  view post Posted on 28/6/2007, 05:16Quote

Utente cancellato






CITAZIONE
Spero di essere stato chiaro, scusami se tante volte nn lo sono :( ….prendi il lato positivo, hai imparato 1 funzione che nn conoscevi :rolleyes: :ciao:

Ci mancherebbeeeeeeeeeeeeeeeeeee!!! Scusami tu se sono tardo a capire... :sigh:

Ti ringrazio tantissimoooooooo per l'aiuto e la pazienza... :a445.gif: :a311.gif: :piacere di conoscerti:

L'importante che alla fine ci siamo capiti e abbiamo risolto...!!! :chat: :hello:
 
Top
view post Posted on 3/12/2007, 18:57Quote
Avatar

Advanced Member

Group: Member
Posts: 221


Status: Offline: ultima azione eseguita il 13/2/2009, 12:35


questo è il mio file log se qualcuno riesce a trovare qualcosa

Logfile of HijackThis v1.99.1
Scan saved at 18.53.50, on 03/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\system32\rmctrl.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\services.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\TRUST\Software Bluetooth\BTTray.exe
C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
C:\Programmi\TRUST\Software Bluetooth\btsendto_explorer.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\UAService7.exe
C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\Programmi\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Amministratore\Desktop\Nuova cartella (5)\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033 -lock
O4 - HKLM\..\Run: [NetCheck] netcheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [KernelFaultCheck] %­systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Upload load] C:\DOCUME~1\AMMINI~1\DATIAP~1\BYTEBI~1\16 32.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: WinDraft AutoUpdate.lnk = C:\IVEX\Common\AUTOUPD.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} (SopCore Control) - http://www.coolstreaming.us/consolle/plug-in/SOPCORE.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %­ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%­ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\swdsvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programmi\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

 
P_MSG P_EMAIL Top
view post Posted on 5/12/2007, 00:19Quote
Avatar

Stato su irc: Stato su irc

Group: Moderator
Posts: 566


Status: Offline: ultima azione eseguita il 16/1/2009, 22:38


:arrow: Scusa la velocita' ma e' tardi ,ho controllato velocemente il tuo log, per il momento aggiorna o scarica [URL=http://www.ccleaner.com/ ]CCLEANER [/url ] prima di fare la scansione vai nelle opzioni del programm e disattiva " Cancella i file di windows ........piu' vecchi di 48 ore". fatto questo fai una nuova scansione con HJT e riposta il risultato. buonanotte

imageIl mio Blog

 
P_MSG P_EMAIL Top
34 replies since 23/9/2006, 21:30
 
Reply

load
Fast reply
 
 
 

Enable emoticons
Clickable Smilies
Show All


Nickname:      Email: