Manuali.it
Ciao e Benvenuto/a nel Forum di Manuali.it !
Non sei registrato? Registrati subito cliccando QUI! E utilizza tutte le funzionalita' del sito!
Ci vediamo sul Forum !
Lo Staff di Manuali.it
Oggi è lun gen 22, 2018 8:11 am

Tutti gli orari sono UTC +2 ore




Apri un nuovo argomento Rispondi all’argomento  [ 3 messaggi ] 
Autore Messaggio
 Oggetto del messaggio: invio log per verifica pc
MessaggioInviato: lun lug 23, 2012 10:30 pm 
Non connesso
Novizio
Novizio

Iscritto il: lun lug 23, 2012 10:11 pm
Messaggi: 1
Buonasera a tutti voi e grazie per il vostro impegno.
Manco a dirlo ho grossi problemi con il mio portatile.
Ho eseguito alla lettera e passo per passo tutti i passaggi da voi consigliati. Alcuni gravi problemi purtroppo persistono. Vi invio i log così come consigliate di fare.
Grazie in anticipo per quanto potrete fare.
Simonetta60

Codice:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22.03.28, on 23/07/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Programmi\AVG\AVG2012\avgwdsvc.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Photodex\ProShowGold\ScsiAccess.exe
C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
C:\WINDOWS\system32\STacSV.exe
C:\Programmi\DellTPad\Apoint.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Programmi\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Programmi\Dell\QuickSet\quickset.exe
C:\PROGRA~2\Returnil\Returnil.exe
C:\Programmi\AVG\AVG2012\avgtray.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programmi\DellTPad\ApMsgFwd.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Programmi\DellTPad\HidFind.exe
C:\Programmi\DellTPad\Apntex.exe
C:\Programmi\AVG\AVG2012\avgidsagent.exe
C:\Programmi\AVG\AVG2012\avgemcx.exe
C:\Programmi\AVG\AVG2012\avgnsx.exe
C:\Programmi\AVG\AVG2012\avgrsx.exe
C:\Programmi\AVG\AVG2012\avgcsrvx.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file)
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AVG Do Not Track - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Programmi\AVG\AVG2012\avgdtiex.dll
O4 - HKLM\..\Run: [CeEKEY] C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmi\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SMSERIAL] C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmi\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Rvsystem] C:\PROGRA~2\Returnil\Returnil.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG_TRAY] "C:\Programmi\AVG\AVG2012\avgtray.exe"
O4 - HKLM\..\Run: [UpdatePDRShortCut] "C:\Programmi\CyberLink\PowerDirector10\MUITransfer\MUIStartMenu.exe" "C:\Programmi\CyberLink\PowerDirector10" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\10.0"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [APSDaemon] "C:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Programmi\AVG\AVG2012\avgdtiex.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1197389992312
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG2012\avgpp.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2012\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2012\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programmi\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Programmi\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe (file missing)
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

--
End of file - 9279 bytes
Codice:
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Versione database: v2012.07.22.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Maddalena :: MADDALEN-68BDCA [amministratore]

23/07/2012 13.30.45
mbam-log-2012-07-23 (13-30-45).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 251755
Tempo impiegato: 38 minuti, 44 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 0
(non sono stati rilevati elementi nocivi)

(fine)
Codice:
ComboFix 12-07-21.01 - Maddalena 22/07/2012  22.02.46.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.39.1040.18.3062.2306 [GMT 2:00]
Eseguito da: d:\documenti\Download\ComboFix.exe
AV: AVG Anti-Virus Free Edition 2012 *Enabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.
.
(((((((((((((((((((((((((((((((((((((   Altre eliminazioni   )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Maddalena\Dati applicazioni\ACD Systems\ACDSee\ImageDB.ddf
.
.
(((((((((((((((((((((((((   Files Creati Da 2012-06-22 al 2012-07-22  )))))))))))))))))))))))))))))))))))
.
.
2012-07-22 13:44 . 2012-07-22 13:44   --------   d-----w-   c:\documents and settings\Maddalena\Dati applicazioni\Malwarebytes
2012-07-22 13:43 . 2012-07-22 13:44   --------   d-----w-   c:\programmi\Malwarebytes' Anti-Malware
2012-07-22 13:43 . 2012-07-22 13:43   --------   d-----w-   c:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2012-07-22 13:43 . 2012-07-03 11:46   22344   ----a-w-   c:\windows\system32\drivers\mbam.sys
2012-07-22 13:42 . 2012-07-22 13:42   --------   d-----w-   c:\programmi\CCleaner
2012-07-22 13:24 . 2012-07-22 16:03   --------   d-----w-   c:\documents and settings\Maddalena\Dati applicazioni\GetRightToGo
2012-07-18 18:24 . 2012-07-18 18:24   --------   d-----w-   c:\documents and settings\Maddalena\Dati applicazioni\Apple Computer
2012-07-18 15:46 . 2012-07-18 15:46   9822920   ----a-w-   c:\windows\system32\FlashPlayerInstaller.exe
2012-07-18 11:35 . 2012-07-18 11:35   159744   ----a-w-   c:\programmi\Internet Explorer\Plugin\npqtplugin7.dll
2012-07-18 11:35 . 2012-07-18 11:35   159744   ----a-w-   c:\programmi\Internet Explorer\Plugin\npqtplugin6.dll
2012-07-18 11:35 . 2012-07-18 11:35   159744   ----a-w-   c:\programmi\Internet Explorer\Plugin\npqtplugin5.dll
2012-07-18 11:35 . 2012-07-18 11:35   159744   ----a-w-   c:\programmi\Internet Explorer\Plugin\npqtplugin4.dll
2012-07-18 11:35 . 2012-07-18 11:35   159744   ----a-w-   c:\programmi\Internet Explorer\Plugin\npqtplugin3.dll
2012-07-18 11:35 . 2012-07-18 11:35   159744   ----a-w-   c:\programmi\Internet Explorer\Plugin\npqtplugin2.dll
2012-07-18 11:35 . 2012-07-18 11:35   159744   ----a-w-   c:\programmi\Internet Explorer\Plugin\npqtplugin.dll
2012-07-18 11:34 . 2012-07-18 11:35   --------   d-----w-   c:\programmi\QuickTime
2012-07-18 11:34 . 2012-07-18 11:34   --------   d-----w-   c:\documents and settings\All Users\Dati applicazioni\Apple Computer
2012-07-18 11:26 . 2012-07-18 11:26   --------   d-----w-   c:\documents and settings\LocalService\Impostazioni locali\Dati applicazioni\Apple
2012-07-17 22:11 . 2012-07-17 22:11   --------   d-----w-   c:\documents and settings\LocalService\Dati applicazioni\CyberLink
2012-07-17 19:43 . 2012-07-17 19:43   --------   d-----w-   c:\documents and settings\All Users\Dati applicazioni\regid.1986-12.com.adobe
2012-07-17 19:18 . 2012-07-17 19:18   --------   d-----w-   c:\documents and settings\Maddalena\Impostazioni locali\Dati applicazioni\Mozilla
2012-07-17 19:18 . 2012-07-17 19:18   --------   d-----w-   c:\programmi\Mozilla Maintenance Service
2012-07-17 18:51 . 2012-07-17 19:13   --------   d-----w-   c:\documents and settings\Maddalena\Impostazioni locali\Dati applicazioni\Google
2012-07-17 18:51 . 2012-07-17 18:51   --------   d-----w-   c:\documents and settings\Maddalena\Impostazioni locali\Dati applicazioni\Deployment
2012-07-17 18:36 . 2008-04-13 09:47   25856   -c--a-w-   c:\windows\system32\dllcache\usbprint.sys
2012-07-17 18:36 . 2008-04-13 09:47   25856   ----a-w-   c:\windows\system32\drivers\usbprint.sys
2012-07-17 17:54 . 2012-07-17 17:54   --------   d-----w-   c:\documents and settings\Maddalena\Impostazioni locali\Dati applicazioni\Identities
2012-07-17 17:50 . 2012-07-17 17:50   --------   d-----w-   c:\windows\system32\x64
2012-07-17 17:49 . 2010-01-13 20:28   155648   ----a-w-   c:\windows\system32\igfxCoIn_v5218.dll
2012-07-17 17:47 . 2010-01-13 20:18   1498560   ----a-w-   c:\windows\system32\igkrng400.bin
2012-07-17 17:41 . 2012-07-18 15:46   70344   ----a-w-   c:\windows\system32\FlashPlayerCPLApp.cpl
2012-07-17 17:41 . 2012-07-18 15:46   426184   ----a-w-   c:\windows\system32\FlashPlayerApp.exe
2012-07-17 17:37 . 2012-07-17 17:37   --------   d-sh--w-   c:\documents and settings\Maddalena\PrivacIE
2012-07-17 17:37 . 2012-07-17 17:37   --------   d-----w-   c:\documents and settings\Maddalena\Dati applicazioni\vlc
2012-07-17 17:34 . 2012-07-17 17:34   --------   d-----w-   c:\programmi\MSECache
2012-07-17 17:34 . 2012-07-17 17:34   --------   d-----w-   c:\documents and settings\All Users\CyberLink
2012-07-17 17:34 . 2012-07-17 20:40   --------   d-----w-   c:\documents and settings\Maddalena\Dati applicazioni\CyberLink
2012-07-17 17:31 . 2012-07-17 20:45   --------   d-----w-   c:\documents and settings\All Users\Dati applicazioni\SmartSound Software Inc
2012-07-17 17:31 . 2012-07-17 17:31   --------   d-----w-   c:\programmi\SmartSound Software
2012-07-17 17:30 . 2012-07-17 17:30   --------   d-----w-   c:\programmi\File comuni\Apple
2012-07-17 17:30 . 2012-07-17 17:30   --------   d-----w-   c:\documents and settings\Maddalena\Impostazioni locali\Dati applicazioni\Apple
2012-07-17 17:30 . 2012-07-17 17:30   --------   d-----w-   c:\programmi\Apple Software Update
2012-07-17 17:30 . 2012-07-17 17:30   --------   d-----w-   c:\documents and settings\All Users\Dati applicazioni\Apple
2012-07-17 17:27 . 2012-07-17 17:27   --------   d-----w-   c:\documents and settings\Maddalena\Impostazioni locali\Dati applicazioni\Apple Computer
2012-07-17 17:25 . 2012-07-22 16:27   --------   d---a-w-   c:\documents and settings\All Users\Dati applicazioni\Temp
2012-07-17 17:23 . 2012-07-17 17:23   --------   d-----w-   c:\programmi\Photodex Presenter
2012-07-17 17:23 . 2012-07-17 17:23   --------   d-----w-   c:\documents and settings\Maddalena\Dati applicazioni\Netscape
2012-07-17 17:23 . 2012-07-17 17:23   --------   d-----w-   c:\programmi\Photodex
2012-07-17 17:22 . 2012-07-17 17:23   --------   d-----w-   c:\documents and settings\All Users\Dati applicazioni\Photodex
2012-07-17 17:22 . 2012-07-17 17:22   --------   d-----w-   c:\documents and settings\Maddalena\Dati applicazioni\Photodex
2012-07-17 17:20 . 2012-07-17 17:20   --------   d-----w-   c:\documents and settings\Maddalena\Dati applicazioni\AVG2012
2012-07-17 17:19 . 2012-07-17 17:19   --------   d--h--w-   c:\documents and settings\All Users\Dati applicazioni\Common Files
2012-07-17 17:19 . 2012-07-22 13:26   --------   d-----w-   c:\windows\system32\drivers\AVG
2012-07-17 17:19 . 2012-07-17 17:25   --------   d-----w-   c:\documents and settings\All Users\Dati applicazioni\AVG2012
2012-07-17 17:19 . 2012-07-17 17:19   --------   d-----w-   C:\$AVG
2012-07-17 17:18 . 2012-07-17 17:18   --------   d-----w-   c:\programmi\AVG
2012-07-17 17:18 . 2012-07-22 13:26   --------   d-----w-   c:\documents and settings\All Users\Dati applicazioni\MFAData
2012-07-17 17:13 . 2012-07-17 17:13   --------   d-sh--w-   c:\documents and settings\NetworkService\IETldCache
2012-07-17 17:12 . 2012-07-17 17:12   --------   d-sh--w-   c:\documents and settings\Maddalena\IETldCache
2012-07-17 17:08 . 2012-07-17 17:08   --------   dc-h--w-   c:\windows\ie8
2012-07-17 16:56 . 2012-07-17 16:56   --------   d-----w-   c:\windows\ServicePackFiles
2012-07-17 16:55 . 2006-12-28 10:01   19569   ----a-w-   c:\windows\002889_.tmp
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-14 00:15 . 2012-07-17 19:18   136672   ----a-w-   c:\programmi\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((((((   Punti Reg Caricati   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CeEKEY"="c:\programmi\TOSHIBA\E-KEY\CeEKey.exe" [2007-07-06 651264]
"Apoint"="c:\programmi\DellTPad\Apoint.exe" [2007-10-25 167936]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"RemoteControl"="c:\programmi\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"IAAnotif"="c:\programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-07-12 178712]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-08-23 8478720]
"nwiz"="nwiz.exe" [2007-08-23 1626112]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-08-23 81920]
"SMSERIAL"="c:\programmi\Motorola\SMSERIAL\sm56hlpr.exe" [2007-01-29 638976]
"AzMixerSel"="c:\programmi\Realtek\InstallShield\AzMixerSel.exe" [2006-07-17 53248]
"QlbCtrl"="c:\programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2007-02-13 159744]
"RTHDCPL"="RTHDCPL.EXE" [2007-05-28 16132608]
"SigmatelSysTrayApp"="c:\programmi\SigmaTel\C-Major Audio\WDM\stsystra.exe" [2007-05-10 405504]
"Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY.exe" [2007-10-09 2183168]
"Dell QuickSet"="c:\programmi\Dell\QuickSet\quickset.exe" [2007-07-03 1228800]
"Rvsystem"="c:\progra~2\Returnil\Returnil.exe" [2008-09-15 2049536]
"Adobe Reader Speed Launcher"="c:\programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"AVG_TRAY"="c:\programmi\AVG\AVG2012\avgtray.exe" [2012-04-05 2587008]
"UpdatePDRShortCut"="c:\programmi\CyberLink\PowerDirector10\MUITransfer\MUIStartMenu.exe" [2010-09-17 222504]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-01-28 141336]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-01-28 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-01-28 142360]
"QuickTime Task"="c:\programmi\QuickTime\QTTask.exe" [2012-04-18 421888]
"APSDaemon"="c:\programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
.
c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
BTTray.lnk - c:\programmi\WIDCOMM\Bluetooth Software\BTTray.exe [2007-5-17 568176]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute   REG_MULTI_SZ      autocheck autochk *\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programmi\\AVG\\AVG2012\\avgmfapx.exe"=
"c:\\Programmi\\File comuni\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programmi\\AVG\\AVG2012\\avgnsx.exe"=
"c:\\Programmi\\AVG\\AVG2012\\avgdiagex.exe"=
"c:\\Programmi\\AVG\\AVG2012\\avgemcx.exe"=
.
R0 AVGIDSHX;AVGIDSHX;c:\windows\system32\drivers\avgidshx.sys [19/04/2012 4.50.26 24896]
R0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\drivers\avgrkx86.sys [31/01/2012 4.46.50 31952]
R0 RVSDISK;RVSDISK;c:\windows\system32\drivers\RVSDISK.sys [10/10/2008 21.59.39 11904]
R0 RVSYSTEM;RVSYSTEM;c:\windows\system32\drivers\RVSYSTEM.sys [10/10/2008 21.59.38 38272]
R1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\drivers\avgldx86.sys [22/02/2012 5.25.32 235216]
R1 Avgtdix;AVG TDI Driver;c:\windows\system32\drivers\avgtdix.sys [19/03/2012 5.17.28 301248]
R2 avgwd;AVG WatchDog;c:\programmi\AVG\AVG2012\avgwdsvc.exe [14/02/2012 4.53.38 193288]
R3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\drivers\avgidsdriverx.sys [23/12/2011 13.32.00 139856]
R3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\drivers\avgidsfilterx.sys [23/12/2011 13.32.06 24144]
R3 AVGIDSShim;AVGIDSShim;c:\windows\system32\drivers\avgidsshimx.sys [23/12/2011 13.32.08 17232]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI Service;c:\windows\system32\drivers\IntcHdmi.sys [10/10/2008 21.17.31 105984]
S2 AVGIDSAgent;AVGIDSAgent;c:\programmi\AVG\AVG2012\avgidsagent.exe [04/07/2012 17.25.54 5160568]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [17/07/2012 19.41.02 250056]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programmi\Mozilla Maintenance Service\maintenanceservice.exe [17/07/2012 21.18.19 113120]
.
Contenuto della cartella 'Scheduled Tasks'
.
2012-07-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-17 15:46]
.
2012-07-18 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programmi\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.google.it/
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Invia a periferica &Bluetooth... - c:\programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
TCP: DhcpNameServer = 62.101.93.101 83.103.25.250
FF - ProfilePath - c:\documents and settings\Maddalena\Dati applicazioni\Mozilla\Firefox\Profiles\0bw8ktnk.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.it/
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
HKLM-Run-BroadcomWireless - c:\programmi\Broadcom\Wireless\Utility\WlanUtil.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-07-22 22:32
Windows 5.1.2600 Service Pack 3 NTFS
.
scansione processi nascosti ...
.
scansione entrate autostart nascoste ...
.
Scansione files nascosti ...
.
Scansione completata con successo
Files nascosti: 0
.
**************************************************************************
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------
.
- - - - - - - > 'winlogon.exe'(1216)
c:\windows\System32\BCMLogon.dll
.
Ora fine scansione: 2012-07-22  22:48:09
ComboFix-quarantined-files.txt  2012-07-22 20:47
.
Pre-Run: 72.483.176.448 byte disponibili
Post-Run: 72.431.583.232 byte disponibili
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ITA.exe
.
- - End Of File - - 261D1DCE8D356BFDE182DBBBBE06E185



Condividi: Aggiungi: invio log per verifica pc a Technorati Aggiungi: invio log per verifica pc a OKNOtizie Aggiungi: invio log per verifica pc a Segnalo Aggiungi: invio log per verifica pc a Digg Aggiungi: invio log per verifica pc a Boomark.it Aggiungi: invio log per verifica pc a Furl Aggiungi: invio log per verifica pc a de.li.cious Aggiungi: invio log per verifica pc a Yahoo Aggiungi: invio log per verifica pc a Stumbleupon Aggiungi: invio log per verifica pc a Google Aggiungi: invio log per verifica pc a BlogLines Aggiungi: invio log per verifica pc a SocialDust.com Aggiungi: invio log per verifica pc a Live.com Aggiungi: invio log per verifica pc a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: invio log per verifica pc
MessaggioInviato: gio nov 01, 2012 11:20 pm 
Non connesso
Amministratore
Amministratore
Avatar utente

Iscritto il: mer set 07, 2005 10:24 am
Messaggi: 6632
Immagine

Ciao e Benvenuto/a nel Forum di Manuali.it !
Ti ringraziamo per esserti iscritto/a ed essere entrato/a a far parte della nostra comunità.

Ti invitiamo a leggere con attenzione il Regolamento del Forum che trovi QUI e a personalizzare il tuo profilo utente inserendo una firma e sopratutto un avatar. Per entrare nel tuo profilo ti basterà cliccare sulla scritta "Profilo" nella parte alta di qualsiasi pagina del Forum.

Per qualsiasi problema, dubbio o richiesta non esitare a contattarci nella sezione Contatti con la Redazione o a contattare un membro dello staff via e-mail o Messaggio Privato.

Ci vediamo sul Forum !
Un saluto.
Lo Staff

_________________
Riccardo

-Corsair 550W 80plus
-SEAGATE Barracuda 1TB
-Windows 7 Home Premium 64bit
-G.SKILL DDR3 4GB CL7
-GIGABYTE P55-USB3
-Intel CORE i5 760/2.8HGz
-Inter-Tech CK-35 Observer Rubber Black Coated ATX-Tower
-Gigabyte nVidia 460 1GB DDR5


Immagine



Condividi: Aggiungi: invio log per verifica pc a Technorati Aggiungi: invio log per verifica pc a OKNOtizie Aggiungi: invio log per verifica pc a Segnalo Aggiungi: invio log per verifica pc a Digg Aggiungi: invio log per verifica pc a Boomark.it Aggiungi: invio log per verifica pc a Furl Aggiungi: invio log per verifica pc a de.li.cious Aggiungi: invio log per verifica pc a Yahoo Aggiungi: invio log per verifica pc a Stumbleupon Aggiungi: invio log per verifica pc a Google Aggiungi: invio log per verifica pc a BlogLines Aggiungi: invio log per verifica pc a SocialDust.com Aggiungi: invio log per verifica pc a Live.com Aggiungi: invio log per verifica pc a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: invio log per verifica pc
MessaggioInviato: gio nov 01, 2012 11:21 pm 
Non connesso
Amministratore
Amministratore
Avatar utente

Iscritto il: mer set 07, 2005 10:24 am
Messaggi: 6632
Hai ancora problemi al PC ?

_________________
Riccardo

-Corsair 550W 80plus
-SEAGATE Barracuda 1TB
-Windows 7 Home Premium 64bit
-G.SKILL DDR3 4GB CL7
-GIGABYTE P55-USB3
-Intel CORE i5 760/2.8HGz
-Inter-Tech CK-35 Observer Rubber Black Coated ATX-Tower
-Gigabyte nVidia 460 1GB DDR5


Immagine



Condividi: Aggiungi: invio log per verifica pc a Technorati Aggiungi: invio log per verifica pc a OKNOtizie Aggiungi: invio log per verifica pc a Segnalo Aggiungi: invio log per verifica pc a Digg Aggiungi: invio log per verifica pc a Boomark.it Aggiungi: invio log per verifica pc a Furl Aggiungi: invio log per verifica pc a de.li.cious Aggiungi: invio log per verifica pc a Yahoo Aggiungi: invio log per verifica pc a Stumbleupon Aggiungi: invio log per verifica pc a Google Aggiungi: invio log per verifica pc a BlogLines Aggiungi: invio log per verifica pc a SocialDust.com Aggiungi: invio log per verifica pc a Live.com Aggiungi: invio log per verifica pc a Wikip.it
Top
 Profilo E-mail  
 
Visualizza ultimi messaggi:  Ordina per  
Apri un nuovo argomento Rispondi all’argomento  [ 3 messaggi ] 

Tutti gli orari sono UTC +2 ore


Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite


Non puoi aprire nuovi argomenti
Non puoi rispondere negli argomenti
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi

Cerca per:
Vai a:  
cron
2000 - 2011 Manuali.it © - P.IVA 00992330670 - Tutti i diritti riservati - Note Legali - Cookie Policy - Condizioni di utilizzo del sito - Privacy - E' vietata qualsiasi riproduzione parziale o completa se non autorizzata - # Powered by Cykel Software
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traduzione Italiana phpBB.it
phpBB SEO