Visualizzazione dei risultati da 1 a 8 su 8
  1. #1

    Aiuto!!! e1xplorer e W1inMoviePlugIn

    Salve a tutti, sono nuovo del forum e incapace col pc.. Chiedo aiuto perchè penso di avere un virus che mi fa apparire le icone: e1xplorer e W1inMoviePlugIn.
    Vi posto questo log di Hijack, anche se come vedete è "Unable to list running processes"... Vi prego aiutatemi è un po' che giro nei forum ma, finora, forse a causa della mia ottusità in materia di pc, non sono riuscito a risolvere il problema... Grazie

    Logfile of HijackThis v1.99.1
    Scan saved at 12.12.16, on 07/08/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    (Unable to list running processes)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.1987324.com?301
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,,C:\WIND OWS\SERVICES.EXE
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
    O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
    O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
    O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [outlook] C:\Programmi\outlook\outlook.exe /auto
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
    O4 - HKLM\..\Run: [aouei] C:\Documents and Settings\Daniele Amighetti\Dati applicazioni\ratorefaci\sysrtmvs.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\programmi\google\GoogleToolbar2.dll/cmtrans.html
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O15 - Trusted Zone: www.1987324.com
    O15 - Trusted Zone: www.adslconnection.name
    O15 - Trusted Zone: www.softlab.name
    O15 - Trusted Zone: www.xxx-content.name
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Windows Logon Process Service (MSWinLogonProcService) - Unknown owner - C:\WINDOWS\winlogon.exe" -service (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

  2. #2
    non c'è la lista dei programmi in funzione. per cui non sono sicuro da dove lanci hijackthis. se lo fai dal file compresso o dal desktop spostalo in una cartella apposita

    inoltre dovresti installare antivirus e firewall, perchè ti becchersti tutto di nuovo

    vai in provvisoria e fixa

    O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file) (è rognoso da togliere. segui queste istruzioni
    O4 - HKLM\..\Run: [outlook] C:\Programmi\outlook\outlook.exe /auto (non smebra, ma è un virus. non è outlook express, ma un worm)
    O15 - Trusted Zone: www.1987324.com
    O15 - Trusted Zone: www.adslconnection.name
    O15 - Trusted Zone: www.softlab.name
    O15 - Trusted Zone: www.xxx-content.name
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  3. #3
    Originariamente inviato da BilloKenobi
    non c'è la lista dei programmi in funzione. per cui non sono sicuro da dove lanci hijackthis. se lo fai dal file compresso o dal desktop spostalo in una cartella apposita

    inoltre dovresti installare antivirus e firewall, perchè ti becchersti tutto di nuovo

    vai in provvisoria e fixa

    O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file) (è rognoso da togliere. segui queste istruzioni
    O4 - HKLM\..\Run: [outlook] C:\Programmi\outlook\outlook.exe /auto (non smebra, ma è un virus. non è outlook express, ma un worm)
    O15 - Trusted Zone: www.1987324.com
    O15 - Trusted Zone: www.adslconnection.name
    O15 - Trusted Zone: www.softlab.name
    O15 - Trusted Zone: www.xxx-content.name
    Ciao BilloKenobi, premetto di essere estremamente ignorante in fatto di pc, e perciò ti chiedo: che significa che devo andare in provvisoria e fixa?

  4. #4
    la modalità provvisoria consente di avviare il pc col minimo necessario indispensabile, il che significa che quando sei in provvisoria il tuo computer non attiva i virus e li puoi eliminare con una certa tranquillità. per andarci premi F8 all'avvio del computer. ti comparirà un menù che ti consentrà con l'uso delle freccette di selezionare la mod provvisoria

    per "fixare" devi spuntare la casella al fianco di ogni voce infetta e premere "Fix checked"

    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  5. #5
    Per vostra informazione :la lista dei file in esecuzione non è visibile sul log postato percheUnable to list running processes). Vedi cima log.
    Ciao.

  6. #6
    Originariamente inviato da Topdrake
    Per vostra informazione :la lista dei file in esecuzione non è visibile sul log postato percheUnable to list running processes). Vedi cima log.
    Ciao.
    quindi? :rollo:
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  7. #7
    chiedo scusa, ma non posso editare i miei messaggi dopo 60 minuti da qualndo li ho creati

    comunque per sicurezza dopo aver "fixato" tutto, scaricati ewido, spysweeper (questo dura solo 15 giorni), ad aware e spybot, aggiornali e fai degli scan. alla fine sarai ok
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  8. #8
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Ciao,
    Scarica kill box sul desktop
    http://killbox.net/downloads/KillBox.exe
    Avvia il programma
    inserisci all'interno della stringa bianca questo percorso(copia e incolla)
    C:\WINDOWS\SERVICES.EXE
    metti la spunta alla voce "Delete on Reboot"
    clicca sul bottone con una X bianca a sfondo rosso
    Rispondi SI(Yes) ad entrambe le domande
    Il pc si dovrebbe riavviare da solo,se non si riavvia,riavvialo manualmente
    Al riavvia apri kill box,clicca su File>logs esce una freccietta scegli l'opzione "Actions History log" ti si apre il block notes,fai un copia e incolla del contenuto nella tua risposta e riposta un nuovo log di Hijackthis

    Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.