Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    2

    Internet Connection Dialer

    Ciao a tutti! Ho un problema con un dialer nel mio pc (quello che crea internet connection), ho seguito alla lettera tutti i passaggi dell'ottima guida alla sicurezza presente nel forum. I diversi programmi consigliati nella guida mi hanno rimosso alcune infezioni, per essere sicuro vi posto però il log di hijack perchè non vorrei che questa maledetta internet connection mi comparisse di nuovo...



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10.54.35, on 08/01/2008
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\VIRITEXP\viritsvc.exe
    C:\Programmi\Microsoft Works\wkfud.exe
    C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\hijack\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [WorksFUD] C:\Programmi\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmi\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmi\Microsoft Works\WkDetect.exe
    O4 - HKLM\..\Run: [VIRITMONITOR] C:\VIRITEXP\MONITOR.EXE
    O4 - HKLM\..\Run: [VirIT Scan Mail] C:\VIRITEXP\VSMAIL.EXE
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Promemoria del Calendario di Microsoft Works.lnk = ?
    O23 - Service: Crittografia estesa (cryptex) - Unknown owner - C:\WINDOWS\Downlo~1\z1ky4fj\r0fclw.exe (file missing)
    O23 - Service: Virit eXplorer Pro (viritsvcpro) - TG Soft Sas www.tgsoft.it - C:\VIRITEXP\viritsvc.exe

    --
    End of file - 2395 bytes








    Grazie a chiunque abbia voglia di aiutarmi!

  2. #2
    Ciao Kalypso!
    Ho avuto anch'io il problema di Internet Connection ma seguendo le indicazioni trovate nel forum sono riuscito a eliminarlo!
    Puoi provare a scaricare il programma findAwf e successivamente scaricare il programma Avenger. Sono entrambi free.
    Prova a postare il log che ti crea findawf. Noterai che ci sono diversi file doppi.
    Successivamente proveremo ad aliminarli con avenger.
    Per i Dialer prova inoltre a fare una scansione on line con Panda active scan : io l'ho trovato ottimo!
    In bocca al lupo!
    Lollo101

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    2
    Grazie, sono riuscito a risolvere...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.