minore di capitale

Magazine
Go Back   Computer Juice > Computer Software > Virus, Spyware e sicurezza

Register


 Default 

Hai bisogno di aiuto --- e-mail danneggiati da virus




Reply
 
Thread Tools
  #1  
Old 2 febbraio 2008, 16:40
Membro Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Email problemi iniziato 7 o 8 giorni fa improvvisamente molto su entrambi i miei messaggi di posta elettronica di Yahoo e MSN. Il risultato operativo nastri contenenti i font, colore, grassetto, corsivo, trattini è scomparso. Inoltre, non copie del passato, quando sono allegati e-mail di risposta o inoltrare i messaggi di posta elettronica; n. automatica firma, ecc, inoltre, vi è un forte rumore quando clicco su cose con il mio mouse --- ogni volta che uno o e-mail in arrivo viene annunciata. Ho provato numerosi programmi antivirus per la pulizia del sistema, vale a dire senza Hijack questo successo. Sono connessi entro il log Hijack. (Io uso come browser Internet Exployer.) FAST bisogno del vostro aiuto!

Logfile di Trend Micro HijackThis v2.0.2
Scan salvato a 1:23:53 AM, il 2/1/2008
Piattaforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Processi in esecuzione:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7,5 \ guard.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ System32 \ hphmon05.exe
C: \ WINDOWS \ system32 \ VTTimer.exe
C: \ WINDOWS \ LTMSG.exe
C: \ Program Files \ Multimedia Card Reader \ shwicon2k.exe
C: \ Program Files \ support.com \ bin \ tgcmd.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Yop \ yop.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
C: \ Program Files \ Common Files \ Viewpoint \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ybrwicon.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ycommon.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,2 \ Apps \ apdproxy.exe
C: \ WINDOWS \ ALCXMNTR.EXE
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ MSN Messenger \ msnmsgr.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifie r.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ rapimgr.exe
C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ aolsoftware.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLOpenRide.exe
C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE
C: \ WINDOWS \ system32 \ Wuauclt.exe
C: \ Program Files \ Yahoo! \ Browser \ ybrowser.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://att.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: IEToolbarBHO Class - (1A1DAC8C-074D-440F-8707-7009A672D7D1) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ Programmi \ Google \ googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 2.0.301.7164 \ sw g.dll
O2 - BHO: SidebarAutoLaunch Class - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Browser \ YSidebarIEBHO.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ Programmi \ Google \ googletoolbar1.dll
O3 - Toolbar: LinkedIn Toolbar - (BB670D0B-5C46-40C7-B38B-40DD26987723) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O4 - HKLM \ .. \ Run: [HPHmon05] C: \ WINDOWS \ System32 \ hphmon05.exe
O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Program Files \ Common Files \ Sonic \ Update Manager \ sgtray.exe" / r
O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE
O4 - HKLM \ .. \ Run: [VTTimer] VTTimer.exe
O4 - HKLM \ .. \ Run: [LTMSG] LTMSG.exe 7
O4 - HKLM \ .. \ Run: [Sunkist2k] C: \ Program Files \ Multimedia Card Reader \ shwicon2k.exe
O4 - HKLM \ .. \ Run: [BJCFD] C: \ Program Files \ BroadJump \ Client Foundation \ CFD.exe
O4 - HKLM \ .. \ Run: [tgcmdprovidersbc] "C: \ Program Files \ support.com \ bin \ tgcmd.exe" / server / startmonitor / sordi / nosystray
O4 - HKLM \ .. \ Run: [TrojanScanner] C: \ Program Files \ Trojan Remover \ Trjscan.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [yop] C: \ PROGRA ~ 1 \ Yahoo! \ Yop \ yop.exe / autostart
O4 - HKLM \ .. \ Run: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
O4 - HKLM \ .. \ Run: [ViewpointPhotosDeviceConnect] C: \ Program Files \ Common Files \ Viewpoint \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ybrwicon.exe
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,2 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU \ .. \ Run: [Spysweeper] C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeper.exe / 0
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / background
O4 - HKCU \ .. \ Run: [MoneyAgent] "C: \ Program Files \ Microsoft Money \ System \ mnyexpr.exe"
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE"-quiet
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / background
O4 - HKCU \ .. \ Run: [updateMgr] C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ AdobeUpdateManager.exe AcRdB7_0_5-reboot 1
O4 - HKCU \ .. \ Run: [BackupNotify] c: \ Program Files \ HP \ Digital Imaging \ bin \ backupnotify.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifie r.exe
O4 - HKCU \ .. \ Run: [H / PC Connection Agent] "C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe"
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'SERVIZIO LOCALE')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'NETWORK SERVICE')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Default user')
O4 - Startup: AOL OpenRide.lnk = C: \ Program Files \ Common Files \ AOL \ Avvio \ aollaunch.exe
O4 - Startup: Collegamento Manager.lnk = C: \ Program Files \ SBC \ Connection Manager \ CManager.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O4 - Global Startup: Quicken Updates.lnk Programmato = C: \ Program Files \ Quicken \ bagent.exe
O8 - Extra contesto voce di menu: & Yahoo! Search - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsrch.htm
O8 - Extra contesto voce di menu: E & sporta in Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 4 \ Office11 \ EXCEL.EXE/3000
O8 - Extra contesto voce di menu: Collegato & In Ricerca - res: / / C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll / m ContextMenu.ht
O8 - Extra contesto voce di menu: Yahoo! & Dictionary - file: / / / C: \ Program Files \ Yahoo! \ Common / ycdict.htm
O8 - Extra contesto voce di menu: Yahoo! & Maps - file: / / / C: \ Program Files \ Yahoo! \ Common / ycmap.htm
O8 - Extra contesto voce di menu: Yahoo! & SMS - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsms.htm
O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra pulsante Create Mobile Favorite - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra pulsante: (no name) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite ... - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra pulsante: Yahoo! Servizi - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra pulsante: Panda ActiveScan - (653D93AF-C741-4e5e-8C1B-59BA43F93E16) -- http://www.pandasoftware.com/activescan (file mancanti)
O9 - Extra pulsante: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 4 \ Office11 \ REFIEBAR.DLL
O9 - Extra pulsante: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll
O9 - Extra pulsante: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
Ø16 - DPF: (01010E00-5E80-11D8-9E86-0007E96C65AE) -- http://symantec.atgnow.com/sdccommon/download/tgctlsi.c ab
Ø16 - DPF: (01118F00-3E00-11D2-8470-0060089874ED) (SupportSoft RemoteControl Class) -- http://symantec.atgnow.com/sdccommon/download/ssrc.cab
Ø16 - DPF: (01119400-3E00-11D2-8470-0060089874ED) (SupportSoft Listener Control) -- http://symantec.atgnow.com/sdccommon/download/sprtctlln . cabina
Ø16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
Ø16 - DPF: (1F2F4C9E-6F09-47BC-970d-3C54734667FE) (LSSupCtl Class) -- http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
Ø16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper20073151.dll
Ø16 - DPF: (4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B) (InstallShield Setup Player 2K2) -- http://www.vectorvest.com/vvonline/us/install/setup.exe
Ø16 - DPF: (74D05D43-3236-11D4-BDCD-00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2004061001/housecall .trendmicro.com/housecall/xscan53.cab
Ø16 - DPF: (89A9F739-8F34-40E1-BCD3-62BABEAD3C6F) (MSN Money QuickList) -- http://moneycentral.msn.com/cabs/pmupd806.exe
Ø16 - DPF: (9A9307A0-7DA4-4DAF-B042-5009F29E09E1) (ActiveScan Installer Class) -- http://acs.pandasoftware.com/activescan/as5free/asinst. cabina
Ø16 - DPF: (9B03C5F1-F5AB-47EE-937D-A8EDA626F876) (anonymizer Anti-Spyware Scanner) -- http://download.zonelabs.com/bin/promotions/spywaredete ctor / WebAAS.cab
Ø16 - DPF: (B1826A9F-4AA0-4510-BA77-9013E74E4B9B) -- http://www.trendmicro.com/spyware-scan/as4web.cab
Ø16 - DPF: (CE28D5D2-60CF-4C7D-9FE8-0F47A3308078) -- http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
Ø16 - DPF: (D18F962A-3722-4b59-B08D-28BB9EB2281E) (PhotosCtrl Class) -- http://photos.yahoo.com/ocx/us/yexplorer1_9us.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (BBC5FF2E-C76B-40EC-9 2A7-71A2E23B607F): NameServer = 68.94.156.1 68.94.157.1
Ø20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 2 \ GOEC62 ~ 1.DLL
Ø20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online - C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT sro - C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7,5 \ guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe


ATT Yahoo ho contattato per vedere se potrebbe contribuire a risolvere questo problema. Hai un teck infine molto alti. Egli mi aveva rimuovere i file temporanei e cookie. Nessun miglioramento. Poi gli diede il permesso di arrivare sul mio computer per vedere cosa stava succedendo. Quando ha tirato su la mia e-mail Yahoo ATT pagina ha trovato in perfetta forma --- il tipo di carattere, colore, grassetto, Ital, ecc striscia c'era. Firma è stato corretto nella forma passato --- e-mail sono state allegate al nuovo e-mail, ecc Ha avuto nessun rumore quando ha fatto clic del mouse, nessuno dei problemi che mi incontrano sono presenti sul suo schermo. Egli giunge alla conclusione che il problema non è con ATT Yaahoo --- ma sul mio computer.

Grazie a advanve per il vostro aiuto!

Rookssailor
  #2  
Old 2 febbraio 2008, 17:36
Moderatore del Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Benvenuti al computer succo.


In primo luogo:

È necessario disinstallare o Avast! o antivirus AVG. Hai solo bisogno di un AV, con due provocherà instabilità del sistema, errori e si blocca. Vi preghiamo di disinstallare uno ora.

Domanda:

Sia AVG-Antispyware Spysweeper o uno pagato o libero / versione di prova? Se Spysweeper non è pagato per disinstallare ora. Se si tratta di pagare per poi chiudere l'AVG Antispyware-Protezione in tempo reale. Ci dovrebbe essere uno solo in tempo reale protezione antispyware in esecuzione in qualsiasi momento.

Se hai bisogno di assistenza svolta in uno di questi a spegnere e quindi vedere questo post

Rimuovere Malware:

Scaricare ViewpointKiller
  • Decomprimere il programma e tutti i contenuti del ViewpointKiller.zip in un luogo come il vostro desktop.
  • Fare doppio clic sulla icona per eseguire ViewpointKiller ViewpointKiller.exe.
  • Selezionare il File menu e selezionare Controllare per vedere se hai installato Viewpoint.
  • Se ViewpointKiller indica che una qualsiasi delle varianti Viewpoint sono installati, selezionare la corretta Uccidere in opzione File menu.
  • Seguire le istruzioni e le istruzioni con molta attenzione, rispondendo o No a seconda di quale opzione più confacente.
  • Le istruzioni sono Msconfig molto importante, quindi assicurati di leggere attentamente.
  • Nota: Al termine, fate clic destro con ViewpointKiller ed eliminare tutti i file che sono stati decompressi.
Combofix:

Scaricare Malwarebytes' Anti-Malware sul desktop.
  • Fare doppio clic su mbam-setup.exe e seguire le istruzioni per installare il programma.
  • Alla fine, essere sicuro è posto un segno di spunta accanto a Aggiorna Malwarebytes' Anti-Malware e Lancio Malwarebytes' Anti-Malware, Quindi fare clic su Fine.
  • Se viene trovato un aggiornamento, si scarica e installa l'ultima versione.
  • Una volta che il programma ha caricato, selezionare Eseguire la scansione completa, Quindi fare clic su Scan.
  • Quando la scansione è completata, fare clic OK, Quindi Mostra i risultati per visualizzare i risultati.
  • Essere sicuri che tutto è controllato, e fare clic su Rimuovi selezionati.
  • Una volta completato, sarà aperto un registro nel Blocco note.
  • Post che l'accesso qui.
Assicurarsi di riavviare il computer.

Il registro può anche essere trovato qui:
C: \ Documents and Settings \Nome utente\ Dati applicazioni \ Malwarebytes \ Malwarebytes' Anti-Malware \ Logs \log -data. txt
O in C: \ Program Files \ Malwarebytes' Anti-Malware \ Logs \log -data. txt

HJT:

Esegui una nuova scansione HijackThis e postare il log

Elementi necessari nel prossimo post:

Malwarebytes' Anti-Malware
Nuovo log HijackThis
__________________

  #3  
Old 4 febbraio 2008, 00:48
Membro Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Ho inviato i log di Viewpoint Killer e un nuovo HJT log. Chiedo se abbia Se non, let me know and I'll inviare nuovamente entrambi.

Torri Sailor
  #4  
Old 4 febbraio 2008, 08:26
Membro Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Qui ci sono le copie del nuovo Malwarebytes e Hijack Questo log. Looking forward to yoiur aiuto.

Torri

Malwarebytes' Anti-Malware 1,01
Database versione: 315

Tipo di scansione: Scansione completa (A: \ | C: \ | D: \ | G: \ | H: \ | I: \ | J: \ |)
Oggetti scandita: 227910
Tempo trascorso: 1 ora (s), 13 minuti (s), 45 secondi (s)

Processi di memoria infetti: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori del registro infetti: 0
I dati del Registro di oggetti infetti: 0
Cartelle infette: 0
File infetti: 13

Processi di memoria infetti:
(N. oggetti dannosi individuati)

Moduli di memoria infetti:
(N. oggetti dannosi individuati)

Chiavi di registro infette:
(N. oggetti dannosi individuati)

Valori del registro infetti:
(N. oggetti dannosi individuati)

I dati del Registro di oggetti infetti:
(N. oggetti dannosi individuati)

Cartelle infette:
(N. oggetti dannosi individuati)

I file infetti:
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066572.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066573.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066574.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066575.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066576.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066577.SCR (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066578.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066579.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066580.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066581.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066582.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066583.DLL (Adware.MyWebSearch) -> quarantena ed eliminato con successo.
C: \ System Volume Information \ (_Restore 7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066584.scr (Adware.MyWebSearch) -> quarantena ed eliminato con successo.


Logfile di Trend Micro HijackThis v2.0.2
Scan salvato a 9:04:21 AM, il 2/4/2008
Piattaforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Processi in esecuzione:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ System32 \ hphmon05.exe
C: \ WINDOWS \ system32 \ VTTimer.exe
C: \ WINDOWS \ LTMSG.exe
C: \ Program Files \ Multimedia Card Reader \ shwicon2k.exe
C: \ Program Files \ support.com \ bin \ tgcmd.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Yop \ yop.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
C: \ Program Files \ Common Files \ Viewpoint \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ybrwicon.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,2 \ Apps \ apdproxy.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ycommon.exe
C: \ WINDOWS \ ALCXMNTR.EXE
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ MSN Messenger \ msnmsgr.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ rapimgr.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ aolsoftware.exe
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7,5 \ guard.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLOpenRide.exe
C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE
C: \ WINDOWS \ system32 \ Wuauclt.exe
C: \ Program Files \ Yahoo! \ Browser \ ybrowser.exe
C: \ WINDOWS \ system32 \ notepad.exe
C: \ Program Files \ Yahoo! \ Browser \ ybrowser.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://att.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: IEToolbarBHO Class - (1A1DAC8C-074D-440F-8707-7009A672D7D1) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O2 - BHO: Yahoo! IE Services Button - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ Programmi \ Google \ googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 2.0.301.7164 \ sw g.dll
O2 - BHO: SidebarAutoLaunch Class - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Browser \ YSidebarIEBHO.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ Programmi \ Google \ googletoolbar1.dll
O3 - Toolbar: LinkedIn Toolbar - (BB670D0B-5C46-40C7-B38B-40DD26987723) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O4 - HKLM \ .. \ Run: [HPHmon05] C: \ WINDOWS \ System32 \ hphmon05.exe
O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Program Files \ Common Files \ Sonic \ Update Manager \ sgtray.exe" / r
O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE
O4 - HKLM \ .. \ Run: [VTTimer] VTTimer.exe
O4 - HKLM \ .. \ Run: [LTMSG] LTMSG.exe 7
O4 - HKLM \ .. \ Run: [Sunkist2k] C: \ Program Files \ Multimedia Card Reader \ shwicon2k.exe
O4 - HKLM \ .. \ Run: [BJCFD] C: \ Program Files \ BroadJump \ Client Foundation \ CFD.exe
O4 - HKLM \ .. \ Run: [tgcmdprovidersbc] "C: \ Program Files \ support.com \ bin \ tgcmd.exe" / server / startmonitor / sordi / nosystray
O4 - HKLM \ .. \ Run: [TrojanScanner] C: \ Program Files \ Trojan Remover \ Trjscan.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [yop] C: \ PROGRA ~ 1 \ Yahoo! \ Yop \ yop.exe / autostart
O4 - HKLM \ .. \ Run: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
O4 - HKLM \ .. \ Run: [ViewpointPhotosDeviceConnect] C: \ Program Files \ Common Files \ Viewpoint \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Browser \ ybrwicon.exe
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,2 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / background
O4 - HKCU \ .. \ Run: [MoneyAgent] "C: \ Program Files \ Microsoft Money \ System \ mnyexpr.exe"
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE"-quiet
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / background
O4 - HKCU \ .. \ Run: [updateMgr] C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ AdobeUpdateManager.exe AcRdB7_0_5-reboot 1
O4 - HKCU \ .. \ Run: [BackupNotify] c: \ Program Files \ HP \ Digital Imaging \ bin \ backupnotify.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKCU \ .. \ Run: [H / PC Connection Agent] "C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe"
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'SERVIZIO LOCALE')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'NETWORK SERVICE')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Default user')
O4 - Startup: AOL OpenRide.lnk = C: \ Program Files \ Common Files \ AOL \ Avvio \ aollaunch.exe
O4 - Startup: Collegamento Manager.lnk = C: \ Program Files \ SBC \ Connection Manager \ CManager.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O4 - Global Startup: Quicken Updates.lnk Programmato = C: \ Program Files \ Quicken \ bagent.exe
O8 - Extra contesto voce di menu: & Yahoo! Search - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsrch.htm
O8 - Extra contesto voce di menu: E & sporta in Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 4 \ Office11 \ EXCEL.EXE/3000
O8 - Extra contesto voce di menu: Collegato & In Ricerca - res: / / C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll / ContextMenu.htm
O8 - Extra contesto voce di menu: Yahoo! & Dictionary - file: / / / C: \ Program Files \ Yahoo! \ Common / ycdict.htm
O8 - Extra contesto voce di menu: Yahoo! & Maps - file: / / / C: \ Program Files \ Yahoo! \ Common / ycmap.htm
O8 - Extra contesto voce di menu: Yahoo! & SMS - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsms.htm
O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra pulsante Create Mobile Favorite - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra pulsante: (no name) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite ... - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra pulsante: Yahoo! Servizi - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra pulsante: Panda ActiveScan - (653D93AF-C741-4e5e-8C1B-59BA43F93E16) -- http://www.pandasoftware.com/activescan (file mancanti)
O9 - Extra pulsante: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 4 \ Office11 \ REFIEBAR.DLL
O9 - Extra pulsante: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
Ø16 - DPF: (01010E00-5E80-11D8-9E86-0007E96C65AE) -- http://symantec.atgnow.com/sdccommon...ad/tgctlsi.cab
Ø16 - DPF: (01118F00-3E00-11D2-8470-0060089874ED) (SupportSoft RemoteControl Class) -- http://symantec.atgnow.com/sdccommon/download/ssrc.cab
Ø16 - DPF: (01119400-3E00-11D2-8470-0060089874ED) (SupportSoft Listener Control) -- http://symantec.atgnow.com/sdccommon.../sprtctlln.cab
Ø16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
Ø16 - DPF: (1F2F4C9E-6F09-47BC-970d-3C54734667FE) (LSSupCtl Class) -- http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
Ø16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper20073151.dll
Ø16 - DPF: (4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B) (InstallShield Setup Player 2K2) -- http://www.vectorvest.com/vvonline/us/install/setup.exe
Ø16 - DPF: (74D05D43-3236-11D4-BDCD-00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
Ø16 - DPF: (89A9F739-8F34-40E1-BCD3-62BABEAD3C6F) (MSN Money QuickList) -- http://moneycentral.msn.com/cabs/pmupd806.exe
Ø16 - DPF: (9A9307A0-7DA4-4DAF-B042-5009F29E09E1) (ActiveScan Installer Class) -- http://acs.pandasoftware.com/actives...ree/asinst.cab
Ø16 - DPF: (9B03C5F1-F5AB-47EE-937D-A8EDA626F876) (anonymizer Anti-Spyware Scanner) -- http://download.zonelabs.com/bin/pro...tor/WebAAS.cab
Ø16 - DPF: (B1826A9F-4AA0-4510-BA77-9013E74E4B9B) -- http://www.trendmicro.com/spyware-scan/as4web.cab
Ø16 - DPF: (CE28D5D2-60CF-4C7D-9FE8-0F47A3308078) -- http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
Ø16 - DPF: (D18F962A-3722-4b59-B08D-28BB9EB2281E) (PhotosCtrl Class) -- http://photos.yahoo.com/ocx/us/yexplorer1_9us.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (BBC5FF2E-C76B-40EC-92A7-71A2E23B607F): NameServer = 68.94.156.1 68.94.157.1
Ø20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 2 \ GOEC62 ~ 1.DLL
Ø20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online - C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT sro - C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7,5 \ guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe

--
Fine del file - 12183 bytes
  #5  
Old 4. Feb 2008, 09:47
Moderatore del Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Dal desktop fare doppio clic su Risorse del computer.

Ora trovare ed eliminare questi rosso File Cartelle e blu. (cancellare il file prima)

C: \ Program Files \ Common Files \Viewpoint \ Toolbar Runtime \ 3.6.0\FotomatDeviceConnect.exe

----------

Come è il computer che esegue ora.
__________________

  #6  
Old 4 febbraio 2008, 10:23
Membro Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Non capisco "Dal desktop fare doppio clic su Risorse del computer". Mi potete camminare attraverso il processo un po '? Devo venire a questo dal menu Start, Pannello di controllo ----? Non capisco termine Desktop qui.

Grazie --- we'll arrivare So!
  #7  
Old 4 febbraio 2008, 10:27
Moderatore del Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Il Desktop è dove tutte le icone sono e non vi è lo sfondo come sfondo. Vi è uno chiamato Icona Risorse del computer.

Quindi fare doppio clic su C: \
Poi cercate Program Files
Poi Common Files
e così via.
__________________

  #8  
Old 4 febbraio 2008, 11:04
Membro Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Non vi è alcuna icona Risorse del computer sul mio desktop. Ho 70 altre icone sul desktop che copre ogni altro fuction --- SALVO IL MIO COMPUTER. Ora cosa faccio?
  #9  
Old 4 febbraio 2008, 11:21
Moderatore del Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Scaricare FileASSASSIN e salvare sul desktop (questo strumento è compatibile con Win 2000/NT/XP/Vista solo).
  • Fare doppio clic fa-setup e far installare la posizione di default.
  • Aprire la cartella e fare doppio clic sul FileASSASSIN.exe.
  • Copia il seguente percorso di file e incollarlo in FileASSASSINs finestra.
C: \ Program Files \ Common Files \ Viewpoint \ Toolbar Runtime \ 3.6.0 \ FotomatDeviceConnect.exe
  • Selezionare un metodo di eliminazione. Inizia con il default "Tentativo FileASSASSIN del metodo di eliminazione di file"
  • Fare clic sul pulsante eliminare e il processo di rimozione avrà inizio.
  • Se questo non funziona, avvia il programma, selezionare il file (s) allo stesso modo di prima e questa volta la sezione "Utilizzare la funzione eliminare il riavvio di Windows."
__________________

  #10  
Old 4 febbraio 2008, 11:52
Membro Gruppo
 
Default Hai bisogno di aiuto --- e-mail danneggiati da virus

Ran File Assassin --- come lei ha detto e il file è stato eliminato. Per quanto mi riguarda posso dire non vi è stato alcun cambiamento nel computer problemi.
Reply

Register

Segnalibri

Threads simili
Filo Thread Starter Forum Risposte Ultimo Post
Virus nel file PowerPoint in una e-mail inviata? azul08 Virus, Spyware e sicurezza 1 27 maggio 2009 09:19
Email Spam Virus MSN - kqoka.exe Hybr! D Virus, Spyware e sicurezza 6 1 ° maggio 2008 02:16
Come accedere a un disco danneggiato? aechain Removable Media Drives & 5 24 gen 2008 22:39
Strano virus di posta? o no? Hybr! D Virus, Spyware e sicurezza 19 11 Ago 2007 13:30
Il file esiste, ma può essere danneggiato gb78 Digital Imaging & Stampanti 5 2 Ago 2007 09:36
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. Traduzione italiana SEO by vBSEO © 2009, alla scansione, Inc.