Visualizzazione dei risultati da 1 a 2 su 2

Discussione: w1inmovieplugin

  1. #1

    w1inmovieplugin

    salve a tutti.
    Avrei un problema con lìintruso W1InMoviePlugIn.

    Praticamente in basso vicino a start ho le icone piccole di internet explorer di firefox e poi delle freccette che cliccando sopro mi si apre una piccola finestra con msn media player e poi l'eseguibile di W1InMoviePlugIn.
    Se ci clicco sopra e nn solo zonealarm firewall mi dice che ha bloccato un qualcosa.
    Ora vi posto il log di hijackthis e spero che qualcuno possa aiutarmi a risolvere

    Logfile of HijackThis v1.99.1
    Scan saved at 20.10.33, on 13/06/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\mnmsrvc.exe
    C:\Programmi\Eset\nod32krn.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programmi\Unlocker\UnlockerAssistant.exe
    C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
    C:\Programmi\Eset\nod32kui.exe
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\MSN Messenger\MsnMsgr.Exe
    C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
    C:\Programmi\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Archivos de programa\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\RunOnce: [VcCleanUp.exe] C:\DOCUME~1\mik\IMPOST~1\Temp\VcCleanUp.exe /F C:\PROGRA~1\FILECO~1\SYMANT~1\LiveReg\ /RemoveAll
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E78716DE-7593-4B4D-87A6-750AC25278FE}: NameServer = 85.37.17.9 85.38.28.75
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    grazie rispondete subito

  2. #2
    'rispondete subito'. Agli ordini
    Intanto, l'unica voce dubbia è questa:
    O4 - HKLM\..\RunOnce: [VcCleanUp.exe] C:\DOCUME~1\mik\IMPOST~1\Temp\VcCleanUp.exe /F C:\PROGRA~1\FILECO~1\SYMANT~1\LiveReg\ /RemoveAll
    descritta qui sotto:
    http://www.answersthatwork.com/Taskl...tasklist_v.htm
    Riavvia il pc in modo normale,senza bloccare nulla e rilancia hijack, se la voe compare ancora rimuovila, altrimenti era una voce regolare inerente a programmi di update di symantec.
    Sintetizzo la traduzione al link :quel file rimuove i file temporanei in seguito a aggiornamenti symantec e quando ha fatto il suo dovere , al successivo riavvio se ne va, altrimenti è un malware con lo stesso nome del file regolare

    1movieplugin in genere sono plugin che vengono scaricati visitando siti porno. Fai tasto dx mouse sul file,fai 'proprietà', cerca l'eseguibile e eliminalo, dovrebbe essere facile, Probabilmente ne hai altre 'copie' nel menu programmi prova a dare un occhio
    Pulisci poi i file temporanei e dovrebbe essere tutto a posto

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.