Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2006
    Messaggi
    20

    una connessione da rimuovere!

    Ciao a tutti.
    Aiutatemi per favore.
    Non riesco più a connettermi (Alice ADSL).
    Ho Windows XP Zone alarm e AVG.
    Il problema:
    In risorse del computer è apparso un'icona chiamata "connessione veloce" che non riesco a eliminare (col destro mi da solo le voci Open my menu e crea collegamento) in più c'è un Disco rimovibile W che non so che sia.
    Cosa ho fatto?
    1- Disattivato la riconfigurazione del sistema
    2- Spybot,Adaware,Ewido,virit (questo mi mette in quarantena un file 3.tmp poi ineliminabile)
    Il tutto in modalità provvisoria.....
    Virit mi segnala anche un file checkout.exe che ho fixato con Hijack e me lo dava anche in esecuzione in C\Windows\System32\winsvc\svc\checkout.exe ma il problema è che questa winsvc non la trovo anche dopo aver dato l'opzione di visualizzazione di cartelle nascoste e di sistema.
    Non so più che fare.
    Posto anche il log di Hijack dopo un po' di pulizia ma non riesco proprio a connettermi (ah, dimenticavo, ho fixato anche google.bz,,,,)
    Logfile of HijackThis v1.99.1
    Scan saved at 19:16:33, on 08/12/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    C:\Programmi\ewido anti-malware\ewidoctrl.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\VEXPLITE\viritsvc.exe
    C:\Programmi\Intel\Intel(R) Active Monitor\imonnt.exe
    C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
    C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\VEXPLITE\MONLITE.EXE
    C:\Programmi\Messenger\msmsgs.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\VEXPLITE\VIRITEXP.EXE
    C:\Programmi\hijackthis\HijackThis.exe

    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
    O4 - HKLM\..\Run: [PrevxOne] "C:\Programmi\Prevx1\PXConsole.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 2.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
    O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:\Programmi\Intel\Intel(R) Active Monitor\imonnt.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Programmi\Prevx1\PXAgent.exe" -f (file missing)
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


    Chi mi può aiutare?
    Grazieeeeeeeeeeeeee

  2. #2
    il log è incompleto ripostalo per intero

    per quanto riguarda il disco W:\, segui queste istruzioni

    Apri il registro (Start-> Esegui,digita regedit e dai l'ok)
    Portati nella voce;
    HKEY_CLASSES_ROOT\CLSID\, cerca questa key {7B916F60-CFC7-470a-BEE7-37504CF46CD2}.
    Una volta individuata, cliccaci sopra con il tasto destro e seleziona elimina .
    Portati nelle risorse del computer e vedi se l'icona è sparita. Se c'è ancora la voce, adesso dovresti riuscire a rimuoverla tranquillamente...
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  3. #3
    ciao sono koanait
    anche io ho LO STESSO PROBLEMA DI GIOHTM
    mi si installata una _ Connessione veloce
    un - DISCO REMOVIBILE W
    ewww.gooogle.bz
    mi apre una cartella con 30 cartelle porno che.... cmq non si aprono...
    e una pagina internet www.playmore.biz ATTENZIONE!!! microsoft internet explorer
    www.playmore.biz.smile microsoft internet explorer

    sono andata su : esegui.. ho trovato ed eliminato 7B..........
    non c'è + sulle risorse scritto a fianco dell'icona disco removibile w
    ma si apre comunche clikkando sopra
    inoltre non riesco a togliere nemmeno

    CONNESSIONE VELOCE

    un abbraccio giuly
    AIUTAMI TI PREGO
    koanait

  4. #4
    Utente bannato L'avatar di rales
    Registrato dal
    Jan 2007
    Messaggi
    102
    Entrambi i log di Hjk

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da koanait
    ciao sono koanait
    anche io ho LO STESSO PROBLEMA DI GIOHTM
    mi si installata una _ Connessione veloce
    un - DISCO REMOVIBILE W
    ewww.gooogle.bz
    mi apre una cartella con 30 cartelle porno che.... cmq non si aprono...
    e una pagina internet www.playmore.biz ATTENZIONE!!! microsoft internet explorer
    www.playmore.biz.smile microsoft internet explorer

    sono andata su : esegui.. ho trovato ed eliminato 7B..........
    non c'è + sulle risorse scritto a fianco dell'icona disco removibile w
    ma si apre comunche clikkando sopra
    inoltre non riesco a togliere nemmeno

    CONNESSIONE VELOCE

    un abbraccio giuly
    AIUTAMI TI PREGO
    ciao koanait ,
    per cortesia apri una nuova discussione, esporre i propri problemi in un 3d aperto da altro utente, anche se con il medesimo problema non aiuta ne' lui ne' tantomeno te.
    Grazie.

    rales

    per cortesia sii magari un tantino meno conciso nelle risposte ed evita di chiedere nel medesimo 3d due log di HijackThis fatti da due tutenti.
    Già un utente poco esperto fatica a star dietro ai suggerimenti che gli vengono dati, figurati se deve anche "sorbirsi" i problemi altrui.
    Grazie
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.