Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 18 su 18
  1. #11

    log look2me

    log look2me:
    Look2Me-Destroyer V1.0.12
    Scanning for infected files.....
    Scan started at 08/05/2006 23.48.16
    Infected! C:\WINDOWS\system32\m246lchs1f46.dll
    Infected! C:\WINDOWS\system32\atifile.dll
    Infected! C:\WINDOWS\system32\awpmgmts.dll
    Infected! C:\WINDOWS\system32\chfgnt.dll
    Infected! C:\WINDOWS\system32\dfnmodem.dll
    Infected! C:\WINDOWS\system32\dTtime.dll
    Infected! C:\WINDOWS\system32\e2jmlc111f.dll
    Infected! C:\WINDOWS\system32\enpsrv.dll
    Infected! C:\WINDOWS\system32\h8l20i3oe8.dll
    Infected! C:\WINDOWS\system32\kadus.dll
    Infected! C:\WINDOWS\system32\li32.dll
    Infected! C:\WINDOWS\system32\m246lchs1f46.dll
    Infected! C:\WINDOWS\system32\mdoa.dll
    Infected! C:\WINDOWS\system32\meperf.dll
    Infected! C:\WINDOWS\system32\mmratelc.dll
    Infected! C:\WINDOWS\system32\mzvidc32.dll
    Infected! C:\WINDOWS\system32\oabcconf.dll
    Infected! C:\WINDOWS\system32\racss.dll
    Infected! C:\WINDOWS\system32\rGsdlg.dll
    Infected! C:\WINDOWS\system32\rxaenh.dll
    Infected! C:\WINDOWS\system32\sdcpack.dll
    Infected! C:\WINDOWS\system32\sfsvc.dll
    Infected! C:\WINDOWS\system32\ulrrtosa.dll
    Infected! C:\WINDOWS\System32\guard.tmp

    Attempting to delete infected files...
    Attempting to delete: C:\WINDOWS\system32\m246lchs1f46.dll
    C:\WINDOWS\system32\m246lchs1f46.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\atifile.dll
    C:\WINDOWS\system32\atifile.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\awpmgmts.dll
    C:\WINDOWS\system32\awpmgmts.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\chfgnt.dll
    C:\WINDOWS\system32\chfgnt.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\dfnmodem.dll
    C:\WINDOWS\system32\dfnmodem.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\dTtime.dll
    C:\WINDOWS\system32\dTtime.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\e2jmlc111f.dll
    C:\WINDOWS\system32\e2jmlc111f.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\enpsrv.dll
    C:\WINDOWS\system32\enpsrv.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\h8l20i3oe8.dll
    C:\WINDOWS\system32\h8l20i3oe8.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\kadus.dll
    C:\WINDOWS\system32\kadus.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\li32.dll
    C:\WINDOWS\system32\li32.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\m246lchs1f46.dll
    C:\WINDOWS\system32\m246lchs1f46.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\mdoa.dll
    C:\WINDOWS\system32\mdoa.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\meperf.dll
    C:\WINDOWS\system32\meperf.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\mmratelc.dll
    C:\WINDOWS\system32\mmratelc.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\mzvidc32.dll
    C:\WINDOWS\system32\mzvidc32.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\oabcconf.dll
    C:\WINDOWS\system32\oabcconf.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\racss.dll
    C:\WINDOWS\system32\racss.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\rGsdlg.dll
    C:\WINDOWS\system32\rGsdlg.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\rxaenh.dll
    C:\WINDOWS\system32\rxaenh.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\sdcpack.dll
    C:\WINDOWS\system32\sdcpack.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\sfsvc.dll
    C:\WINDOWS\system32\sfsvc.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\system32\ulrrtosa.dll
    C:\WINDOWS\system32\ulrrtosa.dll Deleted successfully!
    Attempting to delete: C:\WINDOWS\System32\guard.tmp
    C:\WINDOWS\System32\guard.tmp Deleted successfully!
    Making registry repairs.
    Removing: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ShellScrap

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{ED0124FC-199B-4E90-B814-832FBED2890E}"
    HKCR\Clsid\{ED0124FC-199B-4E90-B814-832FBED2890E}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{E9D15058-98E7-4FB9-967F-BA4057418B60}"
    HKCR\Clsid\{E9D15058-98E7-4FB9-967F-BA4057418B60}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{48323936-1546-40EA-BAD9-A35789F1BB72}"
    HKCR\Clsid\{48323936-1546-40EA-BAD9-A35789F1BB72}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{D4B999A1-8FAA-4D9A-9E6F-227048B8C29F}"
    HKCR\Clsid\{D4B999A1-8FAA-4D9A-9E6F-227048B8C29F}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{B28BA73D-D3B1-4580-99D7-DBF2DE3D7B42}"
    HKCR\Clsid\{B28BA73D-D3B1-4580-99D7-DBF2DE3D7B42}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{5EBCB13E-F077-47FB-ADF0-980F01A74DFF}"
    HKCR\Clsid\{5EBCB13E-F077-47FB-ADF0-980F01A74DFF}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{E59265BF-7407-43E0-BAC2-ADE538B45E2D}"
    HKCR\Clsid\{E59265BF-7407-43E0-BAC2-ADE538B45E2D}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{ACF7C8EA-6C40-4F31-84DD-D0FA9C79E8E0}"
    HKCR\Clsid\{ACF7C8EA-6C40-4F31-84DD-D0FA9C79E8E0}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{785DA133-BEA2-4CA1-AE2B-FD0704175B2F}"
    HKCR\Clsid\{785DA133-BEA2-4CA1-AE2B-FD0704175B2F}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{9823F641-6D75-4CEA-90FC-A54C03EAF973}"
    HKCR\Clsid\{9823F641-6D75-4CEA-90FC-A54C03EAF973}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{DF0F45AA-FC2D-43B1-B2EB-16163394115C}"
    HKCR\Clsid\{DF0F45AA-FC2D-43B1-B2EB-16163394115C}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{17801A31-8AFA-49CC-B856-D3F499E8229A}"
    HKCR\Clsid\{17801A31-8AFA-49CC-B856-D3F499E8229A}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{480DBE67-52C6-4D98-B54C-C24E0B4D12F1}"
    HKCR\Clsid\{480DBE67-52C6-4D98-B54C-C24E0B4D12F1}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{2C818A3B-826D-40EF-9CB1-A88F2EA9AD53}"
    HKCR\Clsid\{2C818A3B-826D-40EF-9CB1-A88F2EA9AD53}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{A7D97366-4C6E-4FAA-97BA-7FEA4ACCB6F3}"
    HKCR\Clsid\{A7D97366-4C6E-4FAA-97BA-7FEA4ACCB6F3}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{18BF4AB4-30C5-4B89-8E1F-96A69DB7114F}"
    HKCR\Clsid\{18BF4AB4-30C5-4B89-8E1F-96A69DB7114F}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{5E071CD1-758E-4407-BAF3-DC2BF9E034AC}"
    HKCR\Clsid\{5E071CD1-758E-4407-BAF3-DC2BF9E034AC}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{C3DC44E3-991E-43F0-9A80-640A83EFAD6A}"
    HKCR\Clsid\{C3DC44E3-991E-43F0-9A80-640A83EFAD6A}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{C7FBCFA4-58D5-4CB8-A9B4-E926FC56763B}"
    HKCR\Clsid\{C7FBCFA4-58D5-4CB8-A9B4-E926FC56763B}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{A3C3A086-35FF-48D4-B485-865ACE1C0A5B}"
    HKCR\Clsid\{A3C3A086-35FF-48D4-B485-865ACE1C0A5B}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{789BD89A-43DB-46F8-A892-278E60C803FD}"
    HKCR\Clsid\{789BD89A-43DB-46F8-A892-278E60C803FD}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{DED104F2-7E7E-4B86-A93B-AFF0FF19EF66}"
    HKCR\Clsid\{DED104F2-7E7E-4B86-A93B-AFF0FF19EF66}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{033F078D-15AF-43BE-BF74-DDF5C1C27B48}"
    HKCR\Clsid\{033F078D-15AF-43BE-BF74-DDF5C1C27B48}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{C0C89DAA-FBE4-4D02-AF5D-11E7EDD6FA52}"
    HKCR\Clsid\{C0C89DAA-FBE4-4D02-AF5D-11E7EDD6FA52}

    Restoring Windows certificates.

    Replaced hosts file with default windows hosts file


    Restoring SeDebugPrivilege for Administrators - Succeeded



    Che se po' fa mo'? che noia....io sono distrutta ma immagino tu dopo aver letto sto papiello!!

  2. #12
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Certo che eri ben impestata... forse avrei fatto bene a consigliarti di installare prima un firewall e di aggiornare Windows e Internet Explorer. Vabbè, lo facciamo tra poco. Stiamo andando bene, ma è rimasto qualcosa. Sicura di aver cancellato i file temporanei di Internet e le cartelle temporanee come ti avevo consigliato?.

    Ti conviene stampare ancora queste istruzioni.

    Scarica ATFCleaner da Atribune e salvalo sul desktop. Avvialo, clicca sul menu "main" e poi seleziona la casella "Select All". Adesso clicca sul pulsante "Empty selected". Aspetta il messaggio "Done Cleaning!".

    Scarica ora Killbox e salvalo sul desktop. Segui attentamente queste istruzioni:
    - avvialo e seleziona Delete on reboot
    - clicca sul pulsante All files
    - seleziona queste voci e poi premi CTRL+C per copiarle negli appunti
    C:\Documents and Settings\annachiara\mc-110-12-0000137.exe
    C:\Documents and Settings\annachiara\mc-110-12-0000140.exe
    C:\Documents and Settings\annachiara\setup.exe
    C:\Programmi\InetGet2\gimmysmileysB.exe
    C:\sk02.exe
    C:\SnowballWarsInstaller.exe
    C:\VSL02.exe
    C:\WINDOWS\dh.ini
    C:\WINDOWS\drsmartload2.dat
    C:\WINDOWS\sk02.exe
    C:\WINDOWS\system32\mc-110-12-0000137.exe
    C:\WINDOWS\system32\tsuninst.exe
    C:\WINDOWS\uninstall_nmon.vbs
    C:\WINDOWS\YW5uYWNoaWFyYQ\sqcRsqhCuqIVsk.vbs
    C:\WINDOWS\YW5uYWNoaWFyYQ\command.exe
    - torna su Killbox e premi il menu "File" \ "Paste from Clipboard". Vedrai che i file eventualmente trovati saranno aggiunti all'elenco. Verificalo cliccando sulla freccia in basso che apre le tendina.
    - premi il pulsante rosso con la X bianca (Delete File)
    - premi Yes e poi OK ad ogni eventuale messaggio
    - se il PC non si riavvia automaticamente riavvialo tu

    NOTA: se ricevi questo messaggio: Component MsComCtl.ocx or one of its dependencies not correctly registered: a file is missing or invalid all'avvio di Killbox, scarica ed avvia questo file e poi riprova.

    Al riavvio premi F8 per tornare in modalità provvisoria. Premi Start\Esegui e digita cmd (invio). Nella finestra nera di Dos che si aprirà, scrivi in sequenza:
    sc stop cmdService (invio)
    sc delete cmdService (invio)

    Ora avvia Hijackthis, premi "Do a system scan only", metti un segno di spunta nela casella accanto a questa voce, se ancora esistente e poi premi "Fix checked"
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\YW5uYWNoaWFyYQ\command.exe (file missing)
    Fai una nuova scansione con HijackThis per verificare se è stato eliminato, altrimenti riprova.

    Abilita la visualizzazione dei file nascosti:
    - apri gestione risorse
    - dal menu selezona strumenti\opzioni cartella
    - seleziona il tab visualizzazione
    - metti la spunta alla casella "visualizza file e cartelle nascoste"
    - togli la spunta alla casella "nascondi file di sistema (consigliato)", la trovi un po' più in basso
    - clicca "Si", poi "Applica", poi "OK".
    cerca adesso ed elimina queste cartelle con tutto il loro contenuto, poi svuota il cestino:
    InetGet2 (in C:\Programmi\)
    YW5uYWNoaWFyYQ (in C:\WINDOWS\)

    Riavvia in modalità normale e installa un firewall. E' importante perchè tempo pochi minuti e potresti ancora riempirti di virus. Trovi quelli gratuiti qui. Io uso Outpost e mi sento di consigliarlo. Una guida di Outpost la trovi qui. Zone Alarm e Kerio però vengono aggiornati regolarmente, a differenza di Outpost free che è fermo alla versione 1.0 del 2002 e se lo aggiorni online ti scadrà dopo 30 giorni (se non lo aggiorni non scade). Quindi decidi tu cosa è meglio. Quando un programma proverà a connetterti ad Internet, il firewall ti chiederà la prima volta se consentire l'accesso. Tu autorizza solo i programmi conosciuti.

    Provvedi ad aggiornare Windows e Internet Explorer attraverso WindowsUpdate.

    Al termine di tutto, posta un nuovo log di HijackThis.

    Ciao
    Pensi di avere un file infetto? Invialo a SuspectFile

  3. #13
    mi sa che tra le cartelle temp avevi dimenticato di inserirmene una...proprio quella che è uscita fuori dai log! Sai com'è ti ho seguito alla lettera!
    Mi spiace solo di non poterlo fare ora, se ne parla stasera quando sarò a casa... ti farò sapere, e grazie come sempre!

  4. #14

    ecco qui

    Logfile of HijackThis v1.99.1
    Scan saved at 19.23.13, on 09/05/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    C:\Programmi\ewido anti-malware\ewidoctrl.exe
    C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programmi\iTunes\iTunesHelper.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\iPod\bin\iPodService.exe
    C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\hijackthis\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=519
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 2.EXE
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
    O16 - DPF: {F9043C85-F6F2-101A-A3C9-08002B2F49FB} (Microsoft Common Dialog Control, version 5.0 (SP2)) - file://C:\Programmi\OpenCube\Visual Infinite Menus\comdlg32.cab
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe




    che mi dici? va meglio?

  5. #15
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    direi che va moooolto meglio! Ti resta da aggiornare Windows.

    Ciao!
    Pensi di avere un file infetto? Invialo a SuspectFile

  6. #16
    ti ringrazio, sei stato gentilissimo!
    Ora mi sono rimasti due dubbi:
    1) aggiornando windows al sp2, avrò di nuovo problemi di connessione? basterà rifare la procedura che mi indicavi nel tuo 1° post?
    2) nell'installazione applicazioni c'è una voce TOOLBAR888, che non riesco a rimuovere, ma nel computer non c'è traccia. Credo di aver rimosso tutto con qualche antivirus tempo fa, ma lì è rimasta come applicazione installata. Hai idea di come possa fare?

  7. #17
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    1) Perchè mai dovrebbe darti quel tipo di problemi? SP2 non è un trojan! Al massimo potrebbe fare un po' di storie se trova un altro firewall

    2) Avvia HijackThis, premi "Open the Misc Tools Section" , poi clicca "Open Uninstall Manager". Ti verrà visualizzato l'elenco delle applicazioni installate (come nel pannello di controllo). Scorri l'elenco e cerca la tua TOOLBAR888. Quando la trovi selezionala con il mouse e premi "Delete this entry"

    Ciao
    Pensi di avere un file infetto? Invialo a SuspectFile

  8. #18
    Holi grazie! Davvero!!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.