Post by CrusaderPost by Manuel T*************************************************************
Per poter utilizzare l'utilità Controllo file di Windows è necessario
che l'utente disponga dei privilegi di amministratore e che una sessione
Oh-oh, questo è preoccupante. Prova a creare un altro utente
Administrator e riprova ad eseguire il comando. Ovviamente sempre dopo
aver eseguito un chkdsk.
Un altro ce l'ho già. E' influente il fatto che fose anche lui in
esecuzione al momento del lancio del comando? (Risposta possibile: E
perchè non provi? Lo farò)
Post by CrusaderPost by Manuel TPare che eventuali programmi installati "dopo" Hijack this abbiano il
relativo pulsante cambia/rimuovi.
Hmmm, questo mi porta ovviamente a pensare che siano state alterate le
voci di Registro che si riferiscono appunto a quei programmi. Temo che
in questo caso l'unico modo -da provare- sia reinstallare quei
programmi su se stessi, magari.
Lo farò quando... mi servirà disinstallarli.
Post by CrusaderPost by Manuel TNon posso che ringraziarti dell'attenzione, ma ho ancora bisogno di
aiuto. Grazie
Figurati, anzi fammi sapere come procede. Ora che ci penso, puoi
postare un elenco dei Servizi attivati?
Ciao.
Ecco il responso di Hijack this:
***************************************************
Logfile of HijackThis v1.99.1
Scan saved at 21.38.22, on 24/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
D:\Programmi\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
D:\Programmi\Alwil Software\Avast4\ashWebSv.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\Explorer.EXE
D:\Programmi\IPM\Adsl\DataWay\dslstat.exe
D:\WINDOWS\system32\dslagent.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\D-Tools\daemon.exe
D:\Programmi\Java\jre1.5.0_02\bin\jusched.exe
D:\WINDOWS\system32\taskswitch.exe
D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
D:\Programmi\Free Download Manager\fdm.exe
D:\Programmi\Mozilla Thunderbird\thunderbird.exe
D:\Documents and Settings\Emanuele\Desktop\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
D:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [DSLSTATEXE] D:\Programmi\IPM\Adsl\DataWay\dslstat.exe
icon
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched]
D:\Programmi\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [CoolSwitch] D:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programmi\Zone
Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Free Download Manager] D:\Programmi\Free Download
Manager\fdm.exe -autorun
O8 - Extra context menu item: Download all by Free Download Manager -
file://D:\Programmi\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager -
file://D:\Programmi\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager
- file://D:\Programmi\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager
- file://D:\Programmi\Free Download Manager\dlpage.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel -
res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
D:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
D:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
D:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
O17 -
HKLM\System\CCS\Services\Tcpip\..\{D01B4CFE-1EE3-458D-99DA-A6AC5F7C455A}:
NameServer = 130.244.127.169 130.244.127.161
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Programmi\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programmi\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Programmi\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
--
Emanuele Torrenti