Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2007
    Messaggi
    8

    Computer lento con dati non aggiornati cronologicamente

    Salve, sono nuova del forum ho bisogno di aiuto e siccome lavoro sul computer ho i tempi "stretti"
    Quando accendo il computer appare una finestra con
    Errore durante il caricamento di C:\WINDOWS\System32\Spool\DRIVERS\W32X86\3\LXBStim e.dll impossibile trovare il modulo specificato

    Nei giorni scorsi ho bloccato un sito internet che appariva sempre all'accensione del computer e così ho fatto blocca sempre indirizzo IP ecc...

    Non vorrei però aver cancellato il file System32 ...... LXBStime

    così ho provato a fare Hijackthis e ho salvato questo :


    Logfile of HijackThis v1.99.1
    Scan saved at 15.57.02, on 12/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
    C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
    C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\ASWLSVC.exe
    C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
    C:\Programmi\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\ASWL2K.exe
    C:\PROGRA~1\NORTON~2\NORTON~2\NPROTECT.EXE
    C:\PROGRA~1\NORTON~2\NORTON~2\SPEEDD~1\NOPDB.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.e xe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ATK0100\Hcontrol.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programmi\ASUS\ASUS Live Update\ALU.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\WINDOWS\system32\khooker.exe
    C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    C:\Programmi\Ahead\InCD\InCD.exe
    C:\Programmi\ASUSTek\ASUSDVD\PDVDServ.exe
    C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
    C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
    C:\Programmi\FinePixViewer\QuickDCF.exe
    C:\Programmi\WinZip\WZQKPICK.EXE
    C:\Programmi\Norton SystemWorks\Norton GoBack\GBTray.exe
    C:\Programmi\Norton SystemWorks\Norton Utilities\SYSDOC32.EXE
    C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
    C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
    C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Elisabetta\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com.tw
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\NppBho.dll
    O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
    O2 - BHO: (no name) - {CDCF82A6-0702-68B2-E14E-861BC9A49C6B} - (no file)
    O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
    O3 - Toolbar: Mostra Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
    O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [ASUS Live Update] C:\Programmi\ASUS\ASUS Live Update\ALU.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\ASUSTek\ASUSDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [eBayToolbar] C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
    O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStim e.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "C:\Programmi\Norton Internet Security\osCheck.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [Aimmapi] C:\DOCUME~1\ELISAB~1\DATIAP~1\OPENME~1\Window joy chic.exe
    O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
    O4 - Global Startup: Hotkey.lnk = C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
    O4 - Global Startup: Exif Launcher.lnk = C:\Programmi\FinePixViewer\QuickDCF.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
    O4 - Global Startup: Norton GoBack.lnk = C:\Programmi\Norton SystemWorks\Norton GoBack\GBTray.exe
    O4 - Global Startup: Norton System Doctor.lnk = C:\Programmi\Norton SystemWorks\Norton Utilities\SYSDOC32.EXE
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &eBay Search - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
    O8 - Extra context menu item: Translate Page with Worldlingo.com - http://www.worldlingo.com/scripts/translate
    O8 - Extra context menu item: Translate Selection with Worldlingo.com - http://www.worldlingo.com/scripts/translate
    O9 - Extra button: Translate - {174AD5F0-A97B-11D3-99A2-000000000000} - http://www.worldlingo.com/scripts/translate (file missing)
    O9 - Extra 'Tools' menuitem: Translate Page - {174AD5F0-A97B-11D3-99A2-000000000000} - http://www.worldlingo.com/scripts/translate (file missing)
    O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programmi\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
    O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programmi\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {5DA9D8E0-5A57-11CF-9E36-00C0930198C0} (Pegasus ImagN' 32-bit (Windowed) ActiveX Control v4.00) - http://192.168.0.10/LNetCam.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D589C5EC-3221-41FC-AC38-A96CF56AEAED}: NameServer = 212.216.112.112,212.216.172.62
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton GoBack\GBPoll.exe
    O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Programmi\Ahead\InCD\InCDsrv.exe
    O23 - Service: Convalida password di Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\isPwdSvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~2\NPROTECT.EXE
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~2\SPEEDD~1\NOPDB.EXE
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
    O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.e xe

    Cosa devo fare adesso????
    Datemi una mano a risolvere il guaio
    grazie

  2. #2
    Utente bannato L'avatar di rales
    Registrato dal
    Jan 2007
    Messaggi
    102
    Ecco la soluzione :


    via questi


    O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStim e.dll,_RunDLLEntry@16



    O4 - HKCU\..\Run: [Aimmapi] C:\DOCUME~1\ELISAB~1\DATIAP~1\OPENME~1\Window joy chic.exe




    O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe





    O9 - Extra button: Translate - {174AD5F0-A97B-11D3-99A2-000000000000} - http://www.worldlingo.com/scripts/translate (file missing)




    O9 - Extra 'Tools' menuitem: Translate Page - {174AD5F0-A97B-11D3-99A2-000000000000} - http://www.worldlingo.com/scripts/translate (file missing)




    O16 - DPF: {5DA9D8E0-5A57-11CF-9E36-00C0930198C0} (Pegasus ImagN' 32-bit (Windowed) ActiveX Control v4.00) - http://192.168.0.10/LNetCam.cab



    Scannerizza con l'antivirus che hai e ewido antispyware (www.filehippo.com).
    Poi scannerizza quì, ricordati di disattivare il tuo PC :


    http://www.pandasoftware.com/actives..._principal.htm

    poi

    http://www.kaspersky.com/virusscanner

    poi

    http://safety.live.com/site/it-IT/default.htm
    Metti poi il nuovo log di Hjk.

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    bebez, possiedi per caso una unità di backup a nastro di DLT?
    Tipo questa?
    http://www.dltlibraries.com/dlt_libraryxpress_lxb.html
    Quella dll dovrebbe abbartenere al software di gestione di quell'oggetto...


    Analizzando il log eliminerei sicuramente:

    O2 - BHO: (no name) - {CDCF82A6-0702-68B2-E14E-861BC9A49C6B} - (no file)

    O4 - HKCU\..\Run: [Aimmapi] C:\DOCUME~1\ELISAB~1\DATIAP~1\OPENME~1\Window joy chic.exe


    eliminala (FIX) e provvedi anche ad eliminare fisicamente il file "Window joy chic.exe"
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente bannato L'avatar di rales
    Registrato dal
    Jan 2007
    Messaggi
    102
    Non per dire niente , ma , hai detto le stesse mie cose !!!
    Anzi, io ha detto anche meglio e più cose !!


    :rollo: :rollo: :rollo: :rollo:

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da rales
    Non per dire niente , ma , hai detto le stesse mie cose !!!
    Anzi, io ha detto anche meglio e più cose !!
    Non per niente prima di far eliminare inutilmente valori collegati a software legittimi magari ci si informa e si chiede spiegazioni a chi il problema l'ha posto.
    Esattamente ciò che ha fatto Habanero.

    Spiegaci perchè mai bebez dovrebbe eliminare questa chiave legittima

    O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStim e.dll,_RunDLLEntry@16
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Originariamente inviato da rales
    Non per dire niente , ma , hai detto le stesse mie cose !!!
    Anzi, io ha detto anche meglio e più cose !!


    :rollo: :rollo: :rollo: :rollo:

    non per niente ma quando hai finito di fare lo sborone per tutto il forum facci un fischio eh!

    questo è un forum tranquillo in cui le persone si scambiano idee e si aiutano senza bisogno di fare a gara per chi ce l'ha più grosso.

    poi un'altra volta ci spieghi come, a 16 anni appena compiuti, pretendi di essere così bravo da poterti permettere certe uscite.

    consiglio: fly down.

    grazie
    w la topa

  7. #7
    Utente di HTML.it
    Registrato dal
    Jan 2007
    Messaggi
    8
    Calma ragazzi eccomi qua..... ho fatto quello che mi è stato consigliato da rules e dopo aver fatto il mio antivirus e ewido antispyware (trovati 17 virus) ho lanciato www.pandasoftware e mi ha trovato 2 spyware, ora lancio il prodotto di pandasoftware pro (sei mesi 12,95 euro)
    che serve per togliere gli spyware e vediamo cosa succede

    PS non ho nessuna unità library a nastro

  8. #8
    Utente bannato L'avatar di rales
    Registrato dal
    Jan 2007
    Messaggi
    102
    Molto bene ... Mi chiamo rales :rollo: :rollo: :rollo: :rollo:

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.