Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 35
  1. #1

    dealer / whataboutadog.com / doginhispen.com

    Ciao a tutti,
    ho mandato un post privato a Tecnico24 e Ste_95 perché non avevo ancora scoperto
    come iniziare una nuova discussione (che vedo, già vecchia, visto che se ne parla già !).
    Riporto il post: (nel frattempo vedo che da qui posso allegare i Log ! Evviva !)
    Ciao a tutti !

    Ecco il post:

    Ciao Tecnico24 !
    Mi potresti aiutare ?
    Ho trovato il tuo nominativo sul HTML.it forum > Sistemi operativi e software > Sicurezza informatica e virus > heur-dblext e mi é sembrato che tra te e ste_95 (+Or@nge
    e bdori@no) ne sapete molto più di me e forse, se avete un po' di tempo, potete aiutare anche me, se possibile : )

    Ho un problema dealer e non so cos'altro.
    So che mi é sparita la google desktop, l'icona di ghost, il via raid non partiva più e la connessione (via modem,sob, perché ero con Elitel..il provider a cui Telecom ha tagliato i fili)
    mi saltava...bloccata in tempo 2/3 volte, poiché chiama un numero a pagamento.
    Ho disinstallato un bel po' di cose per fare "terra bruciata" attorno alla grana, compreso la cancellazione di varie chiavi di registro relative ai programmi disinstallati (quick time, nero, norton antivirus, winfax, norton ghost)

    Con hijackthis, visualizzo: O15 - Trusted Zone: *.whataboutadog.com
    e, qualche volta: O15 - Trusted Zone: *.doginhispen.com


    VirIt ha finito adesso uno scan (non ho ancora riavviato dopo l'install perché sto scaricando pure Avast) e, ha trovato :

    [C:\Programmi]
    MASTER BOOT RECORD: OK
    BOOT SECTOR: OK

    C:\Programmi\CommView\fcd.dll Infetto da Backdoor.RBot.QK

    Chiavi Registro infette: 0.
    Files Infetti: 1.
    Files Sospetti: 0.
    Files Analizzati: 20174.
    Files Totali: 20174.

    Ho cercato a lungo di capirci qualcosa ma, sono davvero incasinato e, ti e Vi chiedo aiuto.
    Mando una c.p.c. anche a ste_95 ok ? : )

    Non mi sono azzardato a far partire uno script con Avenger perché non so proprio quale degli script che avete postato, può davvero fare al caso mio.


    Riepilogando, dopo tutti gli uninstall e chiavi cancellate(CCleaner e RegCleaner), ti vorrei mandare i log di VirIT, di hijackthis e di FindAWF ma non ci riesco perché al max sono 5000 parole qui...

    Be, per ora ti ringrazio molto e spero in una tua risposta.
    Ah, non so come si apre un "argomento" ed ora sono fuso...
    email: charliefoxtrot@tiscalinet.it
    Poi, quando ho capito come postare un argomento, lo faccio. Può servire a tutti no ? : )

    Ciao,
    Charlie



    Ecco i malefici / benefici Log !

    VirIT eXplorer Lite Log

    [SCANSIONE DELLA MEMORIA]
    OK
    --------------------------------------------------------
    05/10/2007 - 00:22:41

    [SCANSIONE DEL REGISTRO]
    OK

    [A:]
    BOOT SECTOR: OK


    [C:]
    MASTER BOOT RECORD: OK
    BOOT SECTOR: OK

    C:\Documents and Settings\Bubu\Documenti\A A A ARCHIVIO PERSONALE\Sister\pasta.exe Infetto da Joke.Setup
    [SCANSIONE DELLA MEMORIA]
    OK
    --------------------------------------------------------
    05/10/2007 - 00:41:29

    [SCANSIONE DEL REGISTRO]
    OK

    [C:\WINDOWS]
    MASTER BOOT RECORD: OK
    BOOT SECTOR: OK


    Chiavi Registro infette: 0.
    Files Infetti: 0.
    Files Sospetti: 0.
    Files Analizzati: 20617.
    Files Totali: 20617.

    --------------------------------------------------------
    05/10/2007 - 00:51:55

    [SCANSIONE DEL REGISTRO]
    OK

    [C:\VEXPLITE]
    MASTER BOOT RECORD: OK
    BOOT SECTOR: OK


    Chiavi Registro infette: 0.
    Files Infetti: 0.
    Files Sospetti: 0.
    Files Analizzati: 29.
    Files Totali: 29.

    --------------------------------------------------------
    05/10/2007 - 00:52:04

    [SCANSIONE DEL REGISTRO]
    OK

    [C:\System Volume Information]
    MASTER BOOT RECORD: OK
    BOOT SECTOR: OK


    Chiavi Registro infette: 0.
    Files Infetti: 0.
    Files Sospetti: 0.
    Files Analizzati: 0.
    Files Totali: 0.

    --------------------------------------------------------
    05/10/2007 - 00:52:12

    [SCANSIONE DEL REGISTRO]
    OK

    [C:\RECYCLER]
    MASTER BOOT RECORD: OK
    BOOT SECTOR: OK


    Chiavi Registro infette: 0.
    Files Infetti: 0.
    Files Sospetti: 0.
    Files Analizzati: 7.
    Files Totali: 7.

    --------------------------------------------------------
    05/10/2007 - 00:52:26

    [SCANSIONE DEL REGISTRO]
    OK

    [C:\ADOBEAPP]
    MASTER BOOT RECORD: OK
    BOOT SECTOR: OK


    Chiavi Registro infette: 0.
    Files Infetti: 0.
    Files Sospetti: 0.
    Files Analizzati: 1.
    Files Totali: 1.

    --------------------------------------------------------
    05/10/2007 - 00:52:34

    [SCANSIONE DEL REGISTRO]
    OK

    [C:\Program files]
    MASTER BOOT RECORD: OK
    BOOT SECTOR: OK


    Chiavi Registro infette: 0.
    Files Infetti: 0.
    Files Sospetti: 0.
    Files Analizzati: 33.
    Files Totali: 33.

    --------------------------------------------------------
    05/10/2007 - 00:52:54

    [SCANSIONE DEL REGISTRO]
    OK

    [C:\Programmi]
    MASTER BOOT RECORD: OK
    BOOT SECTOR: OK

    C:\Programmi\CommView\fcd.dll Infetto da Backdoor.RBot.QK

    Chiavi Registro infette: 0.
    Files Infetti: 1.
    Files Sospetti: 0.
    Files Analizzati: 20174.
    Files Totali: 20174.


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22.39.03, on 04/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\System32\GEARSec.exe
    C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\mgabg.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\taskmgr.exe
    C:\WINDOWS\system32\wscntfy.exe
    c:\programmi\internet explorer\iexplore.exe
    C:\Programmi\VIA\RAID\bak\raid_tool.exe
    C:\Documents and Settings\Bubu\Documenti\Z thebrain Aleks\Z Registro di Sistema\HiJackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [RaidTool] C:\Programmi\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk\PDesk.exe /Autolaunch
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
    O4 - HKLM\..\Run: [EEventManager] C:\Programmi\EPSON\Creativity Suite\Event Manager\EEventManager.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [POSTRBT] C:\Programmi\Norton AntiVirus\Navw32.exe /REMEDIATE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [POSTRBT] C:\Programmi\Norton AntiVirus\Navw32.exe /REMEDIATE (User 'Default user')
    O4 - Startup: Documenti.lnk = ?
    O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.whataboutadog.com
    O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0C4B07CF-D4DB-43ED-8A2E-7CBE71457A0F}: NameServer = 85.255.114.35,85.255.112.13
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4B0BB518-72E8-43A5-8B62-203719AC5274}: NameServer = 85.255.114.35,85.255.112.13
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D05F6632-5C65-4B0F-91F1-169DA6331DBA}: NameServer = 85.255.114.35,85.255.112.13
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0C4B07CF-D4DB-43ED-8A2E-7CBE71457A0F}: NameServer = 85.255.114.35,85.255.112.13
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\system32\mgabg.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing)
    O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing)

  2. #2
    Acc ! Il log di Find AWF é troppo lungoo !!

    Uff come si fa ?
    Beh, per ora vado a dormire perché nun ce la faccio chiù !
    (ma prima mi faccio un riavvio e scan con Vir It)
    Ciao a tutti

  3. #3
    .....altro che dormire.... uno scan con VirIt ed uno con Avast. Nulla di fatto,
    i cani sono ancora lì e, quando navigo in internet, ricompaiono nella cronologia due files
    del sito whataboutdog.com ed in Prefetch i files targati 1191349686.dat.exe e 1191349232.dat e ne ho altri 2/3 con numeri diversi ma, guardacaso, il primo é stato creato il 02/10/07 20.33 ....ora del primo scollegamento.
    Bene, visto che devo dormire un po', vi auguro buon risveglio e buon caffé.
    Spero di sentirvi presto.
    Charlie


    p.s. avrei anche delle foto (alt stamp) ma sono da 80 a 150 kb e qui non si possono allegare.

  4. #4

    dimenticavo l'ultimo log

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 5.43.34, on 05/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\System32\GEARSec.exe
    C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\mgabg.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Documents and Settings\Bubu\Documenti\Z thebrain Aleks\Z Registro di Sistema\HiJackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tgsoft.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [RaidTool] C:\Programmi\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk\PDesk.exe /Autolaunch
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
    O4 - HKLM\..\Run: [EEventManager] C:\Programmi\EPSON\Creativity Suite\Event Manager\EEventManager.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [POSTRBT] C:\Programmi\Norton AntiVirus\Navw32.exe /REMEDIATE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [POSTRBT] C:\Programmi\Norton AntiVirus\Navw32.exe /REMEDIATE (User 'Default user')
    O4 - Startup: Documenti.lnk = ?
    O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.doginhispen.com
    O15 - Trusted Zone: *.whataboutadog.com
    O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0C4B07CF-D4DB-43ED-8A2E-7CBE71457A0F}: NameServer = 85.255.114.35,85.255.112.13
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4B0BB518-72E8-43A5-8B62-203719AC5274}: NameServer = 85.255.114.35,85.255.112.13
    O17 - HKLM\System\CCS\Services\Tcpip\..\{90586328-C215-4807-9D3E-90C35BD1BFEA}: NameServer = 213.205.32.70 213.205.36.70
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D05F6632-5C65-4B0F-91F1-169DA6331DBA}: NameServer = 85.255.114.35,85.255.112.13
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0C4B07CF-D4DB-43ED-8A2E-7CBE71457A0F}: NameServer = 85.255.114.35,85.255.112.13
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\system32\mgabg.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing)
    O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing)

    --
    End of file - 5951 bytes

  5. #5
    ciao,scusa del ritardo.
    avvia hijackthis,clicca sull'opzione Do a system scan only
    seleziona a sinistra su queste voci:


    O17 - HKLM\System\CS1\Services\Tcpip\..\{0C4B07CF-D4DB-43ED-8A2E-7CBE71457A0F}: NameServer = 85.255.114.35,85.255.112.13

    017 - HKLM\System\CCS\Services\Tcpip\..\{D05F6632-5C65-4B0F-91F1-169DA6331DBA}: NameServer = 85.255.114.35,85.255.112.13

    O17 - HKLM\System\CCS\Services\Tcpip\..\{4B0BB518-72E8-43A5-8B62-203719AC5274}: NameServer = 85.255.114.35,85.255.112.13

    O17 - HKLM\System\CCS\Services\Tcpip\..\{0C4B07CF-D4DB-43ED-8A2E-7CBE71457A0F}: NameServer = 85.255.114.35,85.255.112.13

    O15 - Trusted Zone: *.whataboutadog.com

    O15 - Trusted Zone: *.doginhispen.com


    e clicca sotto su Fix checked.

    per il log di findwaf vai qua:
    www.sendmefile.com
    carica il file e dacci il link per scaricarlo.

  6. #6
    Ciao !
    Scusa del ritardo ?! : ) Hai visto l'ora del mio post ?! alle sei e rotte stamattine e tu rispondi alle 08,45 ! Ti ringrazio io per la velocità !
    Ho eseguito le istruzioni, ti allego qui un log di HijackThis, per il log AWF vedo se riesco a mandartelo da qui, nei prox. post. : )
    Ti ringrazio moltissimo !
    Charlie

    p.s. 1 Dubbio: dopo il fix, non ho riavviato il PC, va bene ?
    p.s. 2 Per ora, ho tolto tutto il Norton, ho VirIt e Avaast(che non so ancora se andranno in conflitto se usati insieme) , tu che antivirus usi ? E che programmi di backup ?


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14.04.34, on 05/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\System32\GEARSec.exe
    C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\mgabg.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\WFXSVC.EXE
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\VIA\RAID\raid_tool.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programmi\VIA\RAID\bak\raid_tool.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Programmi\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
    C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Bubu\Documenti\Z thebrain Aleks\Z Registro di Sistema\HiJackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [RaidTool] C:\Programmi\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk\PDesk.exe /Autolaunch
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
    O4 - HKLM\..\Run: [EEventManager] C:\Programmi\EPSON\Creativity Suite\Event Manager\EEventManager.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\WinFax\WFXSWTCH.exe
    O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [POSTRBT] C:\Programmi\Norton AntiVirus\Navw32.exe /REMEDIATE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [POSTRBT] C:\Programmi\Norton AntiVirus\Navw32.exe /REMEDIATE (User 'Default user')
    O4 - Startup: Documenti.lnk = ?
    O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633
    O17 - HKLM\System\CCS\Services\Tcpip\..\{90586328-C215-4807-9D3E-90C35BD1BFEA}: NameServer = 213.205.32.70 213.205.36.70
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\system32\mgabg.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing)
    O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing)
    O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE

    --
    End of file - 5793 bytes

  7. #7
    Originariamente inviato da CharlieFoxtrot
    Ciao !
    Scusa del ritardo ?! : ) Hai visto l'ora del mio post ?! alle sei e rotte stamattine e tu rispondi alle 08,45 ! Ti ringrazio io per la velocità !
    Ho eseguito le istruzioni, ti allego qui un log di HijackThis, per il log AWF vedo se riesco a mandartelo da qui, nei prox. post. : )
    Ti ringrazio moltissimo !
    Charlie

    p.s. 1 Dubbio: dopo il fix, non ho riavviato il PC, va bene ?
    p.s. 2 Per ora, ho tolto tutto il Norton, ho VirIt e Avaast(che non so ancora se andranno in conflitto se usati insieme) , tu che antivirus usi ? E che programmi di backup ?


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14.04.34, on 05/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\System32\GEARSec.exe
    C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\mgabg.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\WFXSVC.EXE
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\VIA\RAID\raid_tool.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programmi\VIA\RAID\bak\raid_tool.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Programmi\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
    C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Bubu\Documenti\Z thebrain Aleks\Z Registro di Sistema\HiJackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [RaidTool] C:\Programmi\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk\PDesk.exe /Autolaunch
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
    O4 - HKLM\..\Run: [EEventManager] C:\Programmi\EPSON\Creativity Suite\Event Manager\EEventManager.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\WinFax\WFXSWTCH.exe
    O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [POSTRBT] C:\Programmi\Norton AntiVirus\Navw32.exe /REMEDIATE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [POSTRBT] C:\Programmi\Norton AntiVirus\Navw32.exe /REMEDIATE (User 'Default user')
    O4 - Startup: Documenti.lnk = ?
    O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633
    O17 - HKLM\System\CCS\Services\Tcpip\..\{90586328-C215-4807-9D3E-90C35BD1BFEA}: NameServer = 213.205.32.70 213.205.36.70
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\system32\mgabg.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing)
    O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing)
    O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE

    --
    End of file - 5793 bytes


    allora,il log di findawf non mandarlo,perche non serve,il log di hijackthis e' pulitissimo,senza voci di malware.se fixi le voci,dovrebbe riavviarsi automaticamente,comunque non fa niente se non lo fa,per me sei a posto.poi la conferma c'e la devi dare tu...

  8. #8
    Find AWF report by noahdfear ©2006
    Version 1.40

    bak folders found
    ~~~~~~~~~~~

    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\PROGRA~1\ITUNES\BAK

    14/03/2007 20.05 257.088 iTunesHelper.exe
    1 File 257.088 byte
    2 Directory 71.000.653.824 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\PROGRA~1\QUICKT~1\BAK

    27/04/2007 09.41 282.624 qttask.exe
    1 File 282.624 byte
    2 Directory 71.000.653.824 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\WINDOWS\SYSTEM32\BAK

    0 File 0 byte
    2 Directory 71.000.649.728 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\PROGRA~1\NEWTEC~1\NTIBAC~1\BAK

    01/08/2002 19.13 65.536 Schdlr32.exe
    1 File 65.536 byte
    2 Directory 71.000.649.728 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\PROGRA~1\NOKIA\NOKIAP~1\BAK

    23/03/2007 13.20 227.328 LaunchApplication.exe
    1 File 227.328 byte
    2 Directory 71.000.649.728 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\PROGRA~1\VIA\RAID\BAK

    23/11/2005 11.12 184.320 drvInterface.dll
    20/06/2005 19.53 1.056.768 raid_tool.exe
    05/10/2007 07.14 3.174 ViaRaidTool.log
    3 File 1.244.262 byte
    2 Directory 71.000.649.728 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\WINDOWS\SYSTEM32\PDESK\BAK

    14/09/2004 11.13 684.032 PDesk.exe
    1 File 684.032 byte
    2 Directory 71.000.649.728 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\PROGRA~1\EPSON\CREATI~1\EVENTM~1\BAK

    05/08/2004 16.19 118.784 EEventManager.exe
    1 File 118.784 byte
    2 Directory 71.000.649.728 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\PROGRA~1\FILECO~1\INTERV~1\FASTTV~1\BAK

    10/02/2004 01.33 245.760 FastTVSync.exe
    1 File 245.760 byte
    2 Directory 71.000.649.728 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\209U1323.BAK

    23/02/2004 19.30 102 209U1323.IMP
    23/02/2004 19.33 122 209U1323.INF
    23/02/2004 02.48 3.913 209U1323.PDF
    23/02/2004 02.49 5.895 209U1323.pdf.p7m
    23/02/2004 02.48 640 209U1323.U3R
    23/02/2004 02.48 1.040 209U1323.U3T
    6 File 11.712 byte
    2 Directory 71.000.649.728 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\301K3750.BAK

    06/05/2004 15.28 102 301K3750.IMP
    15/09/2004 15.37 118 301K3750.INF
    30/03/2004 23.23 3.701 301K3750.PDF
    30/03/2004 23.23 800 301K3750.PRK
    30/03/2004 23.23 640 301K3750.U3R
    5 File 5.361 byte
    2 Directory 71.000.645.632 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\715P4250.BAK

    07/08/2003 16.07 0 715P4250.del
    07/08/2003 13.55 1.069 715P4250.EDI
    07/08/2003 15.12 590 715P4250.INF
    31/07/2003 12.28 6.281 715P4250.PDF
    31/07/2003 12.28 1.920 715P4250.U3R
    31/07/2003 12.28 2.240 715P4250.U3T
    31/07/2003 12.28 4.707 F15P4250.PDF
    30/07/2003 18.33 432.170 ProcSpec.pdf.p7m
    8 File 448.977 byte
    2 Directory 71.000.645.632 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\726M5831.BAK

    07/08/2003 16.07 0 726M5831.del
    07/08/2003 13.55 738 726M5831.EDI
    07/08/2003 13.55 236 726M5831.INF
    26/07/2003 13.59 5.968 726M5831.pdf.p7m
    07/08/2003 13.55 242 726M5831.sig
    07/08/2003 13.55 960 726M5831.U3R
    26/07/2003 13.58 960 726M5831.U3T
    26/07/2003 14.00 4.513 F26M5831.pdf.p7m
    8 File 13.617 byte
    2 Directory 71.000.645.632 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\807L3205.BAK

    07/08/2003 16.07 0 807L3205.del
    07/08/2003 13.55 1.019 807L3205.EDI
    07/08/2003 13.55 528 807L3205.INF
    07/08/2003 13.51 9.102 807L3205.pdf.p7m
    07/08/2003 13.56 275 807L3205.sig
    07/08/2003 13.56 1.280 807L3205.U3R
    07/08/2003 13.50 4.240 807L3205.U3T
    07/08/2003 13.51 4.521 F07L3205.pdf.p7m
    07/08/2003 12.35 1.228.033 Stampa_AssNom.pdf.p7m
    9 File 1.248.998 byte
    2 Directory 71.000.645.632 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\807P3056.BAK

    08/08/2003 13.21 0 807P3056.del
    08/08/2003 13.19 1.294 807P3056.EDI
    08/08/2003 13.19 833 807P3056.INF
    07/08/2003 16.31 6.335 807P3056.PDF
    08/08/2003 13.19 405 807P3056.sig
    08/08/2003 13.19 2.560 807P3056.U3R
    07/08/2003 16.32 2.400 807P3056.U3T
    22/07/2003 14.39 1.594.704 docAguTif.tif.p7m
    26/07/2003 15.25 4.539.762 docuSerreHeidi.tif.p7m
    07/08/2003 16.39 6.468 F07P3056.pdf.p7m
    07/08/2003 15.55 1.171.622 firme2pagine.pdf.p7m
    30/07/2003 18.33 432.170 ProcSpec.pdf.p7m
    07/08/2003 15.49 602.677 verbale assemblea.pdf.p7m
    13 File 8.361.230 byte
    2 Directory 71.000.645.632 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\909Q2106.BAK

    10/09/2004 12.45 767 909Q2106.EDI
    10/09/2004 12.44 103 909Q2106.IMP
    10/09/2004 12.45 232 909Q2106.INF
    10/09/2004 12.36 4.680 909Q2106.PDF
    10/09/2004 12.37 6.673 909Q2106.pdf.p7m
    10/09/2004 12.46 249 909Q2106.SIG
    10/09/2004 12.46 960 909Q2106.U3R
    10/09/2004 12.36 1.200 909Q2106.U3T
    10/09/2004 13.36 1.845.158 COM 19nov2004.pdf.p7m
    9 File 1.860.022 byte
    2 Directory 71.000.641.536 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\913O2056.BAK

    14/09/2004 15.25 102 913O2056.IMP
    15/09/2004 15.37 489 913O2056.INF
    13/09/2004 18.42 8.597 913O2056.pdf.p7m
    13/09/2004 18.40 1.280 913O2056.PRK
    13/09/2004 18.40 1.600 913O2056.U3R
    13/09/2004 19.41 320.743 DocumFinale.pdf.p7m
    6 File 332.811 byte
    2 Directory 71.000.641.536 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\915O2307.BAK

    15/09/2004 15.27 764 915O2307.EDI
    15/09/2004 15.26 102 915O2307.IMP
    15/09/2004 15.27 489 915O2307.INF
    15/09/2004 15.25 8.608 915O2307.pdf.p7m
    15/09/2004 15.27 248 915O2307.SIG
    15/09/2004 15.27 1.600 915O2307.U3R
    15/09/2004 15.23 1.280 915O2307.U3T
    13/09/2004 19.41 320.743 DocumFinale.pdf.p7m
    8 File 333.834 byte
    2 Directory 71.000.641.536 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\916P2838.BAK

    16/09/2004 16.31 764 916P2838.EDI
    16/09/2004 16.30 102 916P2838.IMP
    16/09/2004 16.31 489 916P2838.INF
    16/09/2004 16.30 8.614 916P2838.pdf.p7m
    16/09/2004 16.31 250 916P2838.SIG
    16/09/2004 16.31 1.600 916P2838.U3R
    16/09/2004 16.28 1.280 916P2838.U3T
    13/09/2004 19.41 320.743 DocumFinale.pdf.p7m
    8 File 333.842 byte
    2 Directory 71.000.641.536 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\A03O2708.BAK

    23/10/2003 14.57 102 A03O2708.IMP
    15/09/2004 15.37 228 A03O2708.INF
    23/10/2003 14.52 4.617 A03O2708.PDF
    23/10/2003 14.52 1.280 A03O2708.PRK
    23/10/2003 14.52 960 A03O2708.U3R
    23/10/2003 14.52 2.535 F03O2708.PDF
    6 File 9.722 byte
    2 Directory 71.000.641.536 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\B03L4031.BAK

    03/11/2004 17.08 764 B03L4031.EDI
    03/11/2004 17.08 102 B03L4031.IMP
    03/11/2004 17.08 489 B03L4031.INF
    03/11/2004 13.43 8.613 B03L4031.pdf.p7m
    03/11/2004 17.09 247 B03L4031.SIG
    03/11/2004 17.09 1.600 B03L4031.U3R
    03/11/2004 13.40 1.280 B03L4031.U3T
    13/09/2004 19.41 320.743 DocumFinale.pdf.p7m
    8 File 333.838 byte
    2 Directory 71.000.637.440 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\B03S2650.BAK

    05/11/2004 19.35 776 B03S2650.EDI
    03/11/2004 23.44 102 B03S2650.IMP
    05/11/2004 19.35 257 B03S2650.INF
    03/11/2004 23.40 5.457 B03S2650.PDF
    03/11/2004 23.46 9.381 B03S2650.pdf.p7m
    05/11/2004 19.35 243 B03S2650.SIG
    05/11/2004 19.35 960 B03S2650.U3R
    03/11/2004 23.40 1.760 B03S2650.U3T
    19/11/2003 17.51 61.636 soci per nomina cosiglio.pdf.p7m
    9 File 80.572 byte
    2 Directory 71.000.637.440 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

  9. #9
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    il log è incompleto, devi metytere anche la parte finale...

  10. #10
    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\B03S4944.BAK

    05/11/2004 19.35 784 B03S4944.EDI
    03/11/2004 23.44 102 B03S4944.IMP
    05/11/2004 19.35 265 B03S4944.INF
    03/11/2004 23.38 8.960 B03S4944.pdf.p7m
    05/11/2004 19.35 243 B03S4944.SIG
    05/11/2004 19.35 960 B03S4944.U3R
    03/11/2004 23.36 1.440 B03S4944.U3T
    19/11/2003 17.49 69.075 poteri consiglio assitrans.pdf.p7m
    8 File 81.829 byte
    2 Directory 71.000.637.440 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\B18R0145.BAK

    20/11/2003 16.08 0 B18R0145.del
    20/11/2003 16.06 760 B18R0145.EDI
    20/11/2003 16.05 102 B18R0145.IMP
    20/11/2003 16.06 236 B18R0145.INF
    20/11/2003 16.02 7.150 B18R0145.pdf.p7m
    20/11/2003 16.07 249 B18R0145.sig
    20/11/2003 16.06 960 B18R0145.U3R
    20/11/2003 16.01 1.440 B18R0145.U3T
    20/11/2003 16.04 6.468 F18R0145.pdf.p7m
    9 File 17.365 byte
    2 Directory 71.000.637.440 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\FUORIL~1\526L3036.BAK

    07/08/2003 16.06 0 526L3036.del
    07/08/2003 13.54 748 526L3036.EDI
    07/08/2003 13.54 228 526L3036.INF
    26/05/2003 13.18 4.909 526L3036.PDF
    07/08/2003 13.54 250 526L3036.sig
    07/08/2003 13.54 960 526L3036.U3R
    26/05/2003 13.18 1.680 526L3036.U3T
    26/05/2003 13.18 2.741 F26L3036.PDF
    8 File 11.516 byte
    2 Directory 71.000.637.440 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\FUORIL~1\B18Q2122.BAK

    20/11/2003 16.08 0 B18Q2122.del
    20/11/2003 16.06 760 B18Q2122.EDI
    20/11/2003 16.05 102 B18Q2122.IMP
    20/11/2003 16.06 236 B18Q2122.INF
    20/11/2003 15.59 7.455 B18Q2122.pdf.p7m
    20/11/2003 16.06 250 B18Q2122.sig
    20/11/2003 16.06 960 B18Q2122.U3R
    20/11/2003 15.54 880 B18Q2122.U3T
    20/11/2003 15.54 2.535 F18Q2122.PDF
    20/11/2003 15.56 4.528 F18Q2122.pdf.p7m
    10 File 17.706 byte
    2 Directory 71.000.633.344 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\INLAVO~1\128O0325.BAK

    07/08/2003 16.06 0 128O0325.del
    07/08/2003 13.53 627 128O0325.EDI
    07/08/2003 13.53 122 128O0325.INF
    28/01/2003 17.18 5.114 128O0325.PDF
    28/01/2003 17.22 7.124 128O0325.pdf.p7m
    07/08/2003 13.53 216 128O0325.sig
    07/08/2003 13.53 640 128O0325.U3R
    28/01/2003 17.18 880 128O0325.U3T
    8 File 14.723 byte
    2 Directory 71.000.633.344 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\INLAVO~1\204P2043.BAK

    07/08/2003 16.06 0 204P2043.del
    07/08/2003 13.53 838 204P2043.EDI
    07/08/2003 13.53 350 204P2043.INF
    04/02/2003 17.32 4.298 204P2043.PDF
    07/08/2003 13.53 285 204P2043.sig
    07/08/2003 13.53 1.280 204P2043.U3R
    04/02/2003 17.32 1.120 204P2043.U3T
    04/02/2003 17.34 4.520 F04P2043.pdf.p7m
    04/02/2003 17.25 28.829 Fat03.pdf.p7m
    9 File 41.520 byte
    2 Directory 71.000.633.344 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\INLAVO~1\223A5224.BAK

    23/02/2004 19.33 627 223A5224.EDI
    23/02/2004 19.30 102 223A5224.IMP
    23/02/2004 19.33 122 223A5224.INF
    23/02/2004 02.56 7.837 223A5224.pdf.p7m
    23/02/2004 19.33 214 223A5224.SIG
    23/02/2004 19.33 640 223A5224.U3R
    23/02/2004 02.53 1.040 223A5224.U3T
    7 File 10.582 byte
    2 Directory 71.000.633.344 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\INLAVO~1\A01Q2357.BAK

    13/10/2003 12.56 0 A01Q2357.del
    13/10/2003 12.53 1.090 A01Q2357.EDI
    02/10/2003 18.29 102 A01Q2357.IMP
    13/10/2003 12.55 16 A01Q2357.INF
    13/10/2003 12.52 20.468 A01Q2357.pdf
    13/10/2003 12.53 342 A01Q2357.sig
    13/10/2003 12.53 1.920 A01Q2357.U3R
    02/10/2003 18.21 2.400 A01Q2357.U3T
    22/07/2003 14.39 1.594.704 docAguTif.tif.p7m
    26/07/2003 15.25 4.539.762 docuSerreHeidi.tif.p7m
    13/10/2003 12.31 80.750 ModFirmeScan.pdf.p7m
    13/10/2003 12.34 55.209 ProcSpecA01Q2357.pdf.p7m
    02/10/2003 18.10 99.358 VerbCdA1ott03.pdf.p7m
    13 File 6.396.121 byte
    2 Directory 71.000.633.344 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\INLAVO~1\A14N2017.BAK

    19/11/2003 21.04 0 A14N2017.del
    19/11/2003 18.23 1.003 A14N2017.EDI
    19/11/2003 18.21 102 A14N2017.IMP
    19/11/2003 21.02 16 A14N2017.INF
    19/11/2003 18.07 8.285 A14N2017.pdf.p7m
    19/11/2003 18.23 313 A14N2017.sig
    19/11/2003 18.23 1.600 A14N2017.U3R
    19/11/2003 18.07 2.320 A14N2017.U3T
    19/11/2003 18.07 2.529 F14N2017.PDF
    19/11/2003 18.10 6.453 F14N2017.pdf.p7m
    19/11/2003 17.49 69.075 poteri consiglio assitrans.pdf.p7m
    19/11/2003 17.41 59.652 soci per nomina cosiglio.pdf
    12 File 151.348 byte
    2 Directory 71.000.629.248 byte disponibili
    Il volume nell'unit… C Š Disco locale
    Numero di serie del volume: 9CF8-83F1

    Directory di C:\DOCUME~1\BUBU\DOCUME~1\APPZ\ADANIE~1\DANPROG\PR TELE\DATI\INLAVO~1\A23O0143.BAK

    19/11/2003 21.02 0 A23O0143.del
    19/11/2003 21.02 761 A23O0143.EDI
    19/11/2003 18.21 102 A23O0143.IMP
    19/11/2003 21.02 236 A23O0143.INF
    23/10/2003 15.02 6.610 A23O0143.pdf.p7m
    19/11/2003 21.02 250 A23O0143.sig
    19/11/2003 21.02 960 A23O0143.U3R
    23/10/2003 15.01 1.280 A23O0143.U3T
    23/10/2003 16.05 8.387 F23O0143.pdf.p7m
    9 File 18.586 byte
    2 Directory 71.000.629.248 byte disponibili
    Il volume nell'unit… Z Š share
    Numero di serie del volume: 0991-04E7

    Directory di Z:\S25WLJ~4\DJXEAC~Q\P3H6B0~T\WINFAX\BAK

    21/09/2004 19.46 28.160 WFXSWTCH.exe
    1 File 28.160 byte
    2 Directory 135.248.343.040 byte disponibili
    Il volume nell'unit… Z Š share
    Numero di serie del volume: 0991-04E7

    Directory di Z:\S25WLJ~4\DJXEAC~Q\P3H6B0~T\QUNRZV~L\BAK

    27/04/2007 09.41 282.624 qttask.exe
    1 File 282.624 byte
    2 Directory 135.248.343.040 byte disponibili
    Il volume nell'unit… Z Š share
    Numero di serie del volume: 0991-04E7

    Directory di Z:\S25WLJ~4\DJXEAC~Q\P3H6B0~T\ITUNES\BAK

    14/03/2007 20.05 257.088 iTunesHelper.exe
    1 File 257.088 byte
    2 Directory 135.248.343.040 byte disponibili

    Il volume nell'unit… Z Š share
    ......................
    ETC ETC ma questo é un disco esterno, ho cancellato questa parte del report.
    ......................

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.