Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 07-09-2004, 13.02.08   #1
Athlonxp
Newbie
 
Registrato: 04-09-2004
Loc.: Mantova
Messaggi: 10
Athlonxp promette bene
Sempre quella connessione remota...

Ciao a tutti, come molti altri di voi, all'accensione del sistema e poi occasionalmente si apre la finestra di connessione remota(senza che sia stata richiesta).

S.O. Win 98 IIedition, connessione Adsl, ho già lanciatoantivirus, adaware, spybot e the cleaner ma non hanno dato risultati.

Questo è il report di HijacThis:

Logfile of HijackThis v1.98.2
Scan saved at 11.14.38, on 07/09/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMMI\PANDA TITANIUM ANTIVIRUS 2004\PSIMSVC.EXE
C:\PROGRAMMI\OUTPOST FIREWALL\OUTPOST.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\PANDA TITANIUM ANTIVIRUS 2004\APVXDWIN.EXE
C:\PROGRAMMI\NOADS\NOADS.EXE
C:\PROGRAMMI\PANDA TITANIUM ANTIVIRUS 2004\WEBPROXY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMMI\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = "http://google.it"
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.pcw.it
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.it/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEINT.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Outpost Firewall] C:\Programmi\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\RunServices: [PavProc] "C:\Programmi\File comuni\Panda Software\PavShld\PavPrS9x.exe"
O4 - HKLM\..\RunServices: [PSIMSVC] "C:\Programmi\Panda Titanium Antivirus 2004\PSIMSVC.exe"
O4 - HKLM\..\RunServices: [Outpost Firewall] C:\PROGRAMMI\OUTPOST FIREWALL\outpost.exe /service
O4 - HKCU\..\Run: [NoAds] "C:\PROGRAMMI\NOADS\NOADS.EXE"
O8 - Extra context menu item: Enqueue in Star Downloader - C:\PROGRAMMI\STAR DOWNLOADER\sdieenq.htm
O8 - Extra context menu item: Download with Star Downloader - C:\PROGRAMMI\STAR DOWNLOADER\sdie.htm
O8 - Extra context menu item: Scarica con Star Downloader - C:\PROGRAMMI\STAR DOWNLOADER\sdie.htm
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.pcw.it
O15 - Trusted Zone: http://sms.tiscali.it
O15 - Trusted Zone: http://assistenza.tiscali.it
O15 - Trusted Zone: http://fax.tiscali.it
O15 - Trusted Zone: http://netphone.tiscali.it
O15 - Trusted Zone: http://www.google.it
O15 - Trusted Zone: http://www.libero.it
O15 - Trusted Zone: http://155.libero.it
O15 - Trusted Zone: http://www.wind.it
O15 - Trusted Zone: http://www.virgilio.it
O15 - Trusted Zone: http://www.agenziaentrate.gov.it
O15 - Trusted Zone: http://dt.finanze.it
O15 - Trusted Zone: http://www.secondamano.it
O15 - Trusted Zone: http://www.vodafone.it
O15 - Trusted Zone: http://www.moduli.it
O15 - Trusted Zone: http://www.gratisegratis.it
O15 - Trusted Zone: www.mt-download.com
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://hb.bam.it/CertEnroll/CertCo...ita/xenroll.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {AEFD32B6-4815-11D2-98E4-00C04FCEFE77} (SnCAX Class) - http://freetel.picus.it/Picus/SnC/AutoSetup/SnC.cab
O16 - DPF: {53D602E4-66ED-4B03-A5B8-19E4F4F6F18F} (Tiphone Control) - http://netphone.tiscali.it/netphone/ocx/tiphone.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://agentsetup.paginebianche.vir...BCab/msxml4.cab
O16 - DPF: {10F76067-C352-473B-94C9-5EE691429C48} (VBRunTimeInstaller.Bait) - http://agentsetup.paginebianche.vir...meInstaller.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe....all/Xscan53.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...c5501e7089a2147
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://C:\foo.mht!http://69.57.146.110/b/it.chm::/11449.exe
O18 - Filter: text/html - {79FEA1B2-7881-11D1-A9E2-00403320FCF2} - C:\PROGRA~1\ADWIPER\adwiper.dll


Grazie a chi mi può aiutare !!!
Athlonxp non è collegato   Rispondi citando
Vecchio 07-09-2004, 13.27.40   #2
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Usa le stesse utility precedenti.

Evita "certi" Siti con Banner/Finestre fasulli.
Giorgius non è collegato   Rispondi citando
Vecchio 07-09-2004, 14.13.09   #3
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Elimina con Hijackthis queste voci.
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...c5501e7089a2147
O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://C:\foo.mht!http://69.57.146.110/b/it.chm::/11449.exe

Questa è sconosciuta. E' un programma che hai installato tu?
O18 - Filter: text/html - {79FEA1B2-7881-11D1-A9E2-00403320FCF2} - C:\PROGRA~1\ADWIPER\adwiper.dll
crazy.cat non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
[Win Server 2003] Log Connessione Remota supermurena Windows 7/Vista/XP/ 2003 7 25-04-2009 15.39.06
Avvio automatico finestra di connessione remota e "strano" file di log seagull1 Sicurezza&Privacy 5 18-10-2005 01.47.33
Connessione remota youri Internet e Reti locali 0 19-02-2004 17.19.01
connessione remota sotto Win95 mao Windows 9x/Me/NT4/2000 4 04-02-2004 00.15.19
problemi connessione remota spider540 Internet e Reti locali 1 02-02-2004 14.21.20

Orario GMT +2. Ora sono le: 11.44.17.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.