Stellar Blade Un'esclusiva PS5 che sta facendo discutere per l'eccessiva bellezza della protagonista. Vieni a parlarne su Award & Oscar!

AESSENET.ORG - Forum Forum di aessenet

Problema 'Exception Processing message' - Windows - Disco non presente - Unità non pronta [TOPIC UNICO]]

  • Messaggi
  • OFFLINE
    Giadox.
    Post: 624
    Utente Senior
    00 07/01/2013 13:51
    Re: Exeption Processing Message c0000013 Parameters 75b1bf7c 75b1bf7c 75b1bf7c
    guarinoguarini, 06/01/2013 17:37:

    Ciao a tutti! Ho un computer nuovo, e mi esce sempre la scritta Exeption Processing Message c0000013 Parameters 75b1bf7c 75b1bf7c 75b1bf7c. Ho scaricato hijackthis e ho fatto la scansione. Mi sapreste dire gentilmente qual è il criterio per capire quali file vano eliminati dal computer? grazie mille! :)


    copi e incolli il file log qui e poi fai analizza. Dopo devi eliminare i file che hanno la crocetta rossa ciao


    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    F.CODA
    Post: 0
    Utente Junior
    00 31/05/2013 10:09
    ERRORE AVVIO WINDOWS
    BUONGIORNO,
    ANCHE IO HO PROBLEMI CON IL SOLITO ERRORE ...
    SE POTETE AIUTARMI VE NE SONO GRATO !!!

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 9.40.47, on 31/05/2013
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Creative\Shared Files\CTAudSvc.exe
    C:\Programmi\Dell\Dell ControlPoint\Connection Manager\SMManager.exe
    C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
    C:\Programmi\Bonjour\mDNSResponder.exe
    c:\Programmi\Dell\Dell ControlPoint\System Manager\DCPSysMgrSvc.exe
    C:\Programmi\Motorola Media Link\Lite\NServiceEntry.exe
    C:\Programmi\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    C:\Programmi\Java\jre6\bin\jqs.exe
    C:\Programmi\Motorola\MotoHelper\MotoHelperService.exe
    C:\Programmi\Nitro\Reader 3\NitroPDFReaderDriverService3.exe
    C:\Programmi\NVIDIA Corporation\Performance Drivers\nvPDsvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programmi\File comuni\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
    C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe
    C:\Programmi\Dell\UPSManagementSoftware\Monitor.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Programmi\Dell\UPSManagementSoftware\jre\bin\javaw.exe
    C:\Programmi\Dell\UPSManagementSoftware\RMI.exe
    C:\Programmi\Dell\UPSManagementSoftware\jre\bin\javaw.exe
    C:\Programmi\Motorola\MotoHelper\MotoHelperAgent.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Intel\Intel Matrix Storage Manager\iaanotif.exe
    C:\Programmi\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
    C:\Programmi\Dell\Dell ControlPoint\Dell.ControlPoint.exe
    C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
    C:\Programmi\Dell\Dell ControlPoint\Connection Manager\Dell.UCM.exe
    C:\Programmi\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe
    C:\Programmi\Dell\Dell ControlPoint\Security Manager\BcmDeviceAndTaskStatusService.exe
    C:\Programmi\Google\Quick Search Box\GoogleQuickSearchBox.exe
    C:\Programmi\Dell\UPSManagementSoftware\UPSMS.exe
    C:\Programmi\Dell\UPSManagementSoftware\jre\bin\javaw.exe
    C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtProc.exe
    C:\Programmi\File comuni\Java\Java Update\jusched.exe
    C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
    C:\Programmi\SweetIM\Messenger\SweetIM.exe
    C:\Programmi\SweetIM\Communicator\SweetPacksUpdateManager.exe
    C:\Programmi\iTunes\iTunesHelper.exe
    C:\Documents and Settings\All Users\Documenti\Application\CurrentFile\ssadp.exe
    C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
    C:\WINDOWS\system32\CTXFIHLP.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Programmi\iPod\bin\iPodService.exe
    C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe
    C:\Programmi\NewSoft\Presto! PageManager 8 Standard\PMSB.EXE
    C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\Akamai\netsession_win.exe
    C:\Programmi\Dell\Dell ControlPoint\System Manager\DCPSysMgr.exe
    C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\Akamai\netsession_win.exe
    C:\WINDOWS\system32\wbem\unsecapp.exe
    C:\Programmi\Logitech\SetPoint\SetPoint.exe
    C:\Programmi\Windows Desktop Search\WindowsSearch.exe
    C:\Programmi\File comuni\Logishrd\KHAL2\KHALMNPR.EXE
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\Microsoft\BingBar\7.1.391.0\BingApp.exe
    C:\Programmi\Microsoft\BingBar\7.1.391.0\BingBar.exe
    c:\programmi\giant savings\giant savings-bg.exe
    C:\Programmi\Microsoft\BingBar\7.1.391.0\BingSurrogate.exe
    C:\Programmi\Microsoft\BingBar\7.1.391.0\BingSurrogate.exe
    C:\Programmi\Microsoft\BingBar\7.1.391.0\BingSurrogate.exe
    C:\Programmi\Microsoft\BingBar\7.1.391.0\BingSurrogate.exe
    C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\klwtblfs.exe
    C:\Programmi\Microsoft\BingBar\7.1.391.0\SeaPort.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\SearchProtocolHost.exe
    C:\Documents and Settings\Coda_Zabetta\Desktop\SoftonicDownloader_per_hijackthis.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Coda_Zabetta\Desktop\HijackThis.exe
    C:\WINDOWS\system32\SearchProtocolHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/USREL/11
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.live.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://meteolive.leonardo.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?st=17&barid={F7F4529F-3879-11E2-8592-0025649480D8}
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://g.uk.msn.com/USREL/11
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = ftp://ALEMARCHIORI.FTPACCESS.CC/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 192.168.*.*;*.local;127.0.0.1:9421;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
    O2 - BHO: CrossriderApp0004479 - {11111111-1111-1111-1111-110011441179} - C:\Programmi\Giant Savings\Giant Savings.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programmi\Canon\Easy-WebPrint\EWPBrowseLoader.dll
    O2 - BHO: VirtualKeyboardBrowserHelperObject - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll
    O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programmi\Microsoft\BingBar\7.1.391.0\BingExt.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Programmi\Microsoft\BingBar\7.1.391.0\BingExt.dll" (file missing)
    O3 - Toolbar: SweetPacks Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [IAAnotif] C:\Programmi\Intel\Intel Matrix Storage Manager\iaanotif.exe
    O4 - HKLM\..\Run: [VolPanel] "C:\Programmi\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [DellControlPoint] "c:\Programmi\Dell\Dell ControlPoint\Dell.ControlPoint.exe"
    O4 - HKLM\..\Run: [DellConnectionManager] "C:\Programmi\Dell\Dell ControlPoint\Connection Manager\Dell.UCM.exe"
    O4 - HKLM\..\Run: [ChangeTPMAuth] C:\Programmi\Wave Systems Corp\Common\ChangeTPMAuth.exe /T:NTRU12
    O4 - HKLM\..\Run: [WavXMgr] C:\Programmi\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe
    O4 - HKLM\..\Run: [USCService] C:\Programmi\Dell\Dell ControlPoint\Security Manager\BcmDeviceAndTaskStatusService.exe
    O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Programmi\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
    O4 - HKLM\..\Run: [UPSMS] C:\Programmi\Dell\UPSManagementSoftware\UPSMS.exe
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [QGetIEMenuExt] C:\Programmi\QNAP\QGet\QGetIEMenuExt.exe /standard
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [EEventManager] C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe
    O4 - HKLM\..\Run: [WrtMon.exe] C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
    O4 - HKLM\..\Run: [SweetIM] C:\Programmi\SweetIM\Messenger\SweetIM.exe
    O4 - HKLM\..\Run: [Sweetpacks Communicator] C:\Programmi\SweetIM\Communicator\SweetPacksUpdateManager.exe
    O4 - HKLM\..\Run: [SsroService] C:\Documents and Settings\All Users\Documenti\Application\CurrentFile\ssadl.exe
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
    O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
    O4 - HKLM\..\Run: [APSDaemon] "C:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe"
    O4 - HKCU\..\Run: [Scan Buttons] C:\Programmi\NewSoft\Presto! PageManager 8 Standard\PMSB.EXE
    O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\Akamai\netsession_win.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Dell ControlPoint System Manager.lnk = C:\Programmi\Dell\Dell ControlPoint\System Manager\DCPSysMgr.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmi\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: Aggiungi ad Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: &Tastiera Virtuale - {0C4CC089-D306-440D-9772-464E226F6539} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
    O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: C&ontrollo URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
    O16 - DPF: {4D054067-DE3A-48F9-B19B-BCD229B9AE8D} (PrinterHelpEtcActiveX Control) - http://www.samsungdp.com/printerhelp/ActiveX/DrPrinter.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1367910625125
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B7606221-C913-49F5-9930-19956D8C0080}: NameServer = 212.216.112.112,151.99.125.1
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Service: Servizio Kaspersky Anti-Virus (AVP) - Kaspersky Lab ZAO - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
    O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
    O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Programmi\File comuni\Creative Labs Shared\Service\CTAELicensing.exe
    O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Programmi\Creative\Shared Files\CTAudSvc.exe
    O23 - Service: Dell ControlPoint System Manager (dcpsysmgrsvc) - Dell Inc. - c:\Programmi\Dell\Dell ControlPoint\System Manager\DCPSysMgrSvc.exe
    O23 - Service: DeviceMonitorService - Nero AG - C:\Programmi\Motorola Media Link\Lite\NServiceEntry.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programmi\MAGIX\Common\Database\bin\fbserver.exe
    O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programmi\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programmi\File comuni\Logishrd\Bluetooth\LBTServ.exe
    O23 - Service: LiveUpSC - SoftwareUpdService - C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe
    O23 - Service: MotoHelper Service (MotoHelper) - Unknown owner - C:\Programmi\Motorola\MotoHelper\MotoHelperService.exe
    O23 - Service: NitroPDFReaderDriverCreatorReadSpool3 (NitroReaderDriverReadSpool3) - Nitro PDF Software - C:\Programmi\Nitro\Reader 3\NitroPDFReaderDriverService3.exe
    O23 - Service: NVIDIA Performance Driver Service - Unknown owner - C:\Programmi\NVIDIA Corporation\Performance Drivers\nvPDsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SecureStorageService - Wave Systems Corp. - C:\Programmi\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe
    O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Programmi\File comuni\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    O23 - Service: Smith Micro Connection Manager Service (SMManager) - Smith Micro Software, Inc. - C:\Programmi\Dell\Dell ControlPoint\Connection Manager\SMManager.exe
    O23 - Service: Ssro Service (SsroService) - SsroService - C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\ServiceManager\ssro.exe
    O23 - Service: Ssupd Service (SsupdService) - SsupdService - C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\ssupd\ssupd.exe
    O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Programmi\File comuni\SureThing Shared\stllssvr.exe
    O23 - Service: NTRU TSS v1.2.1.29 TCS (tcsd_win32.exe) - Unknown owner - C:\Programmi\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
    O23 - Service: TdmService - Wave Systems Corp. - C:\Programmi\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
    O23 - Service: TomTomHOMEService - TomTom - C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe
    O23 - Service: UPSMSmanager - Macrovision - C:\Programmi\Dell\UPSManagementSoftware\Manager.exe
    O23 - Service: UPSMSmonitor - Macrovision - C:\Programmi\Dell\UPSManagementSoftware\Monitor.exe
    O23 - Service: UPSMSRMI - Macrovision - C:\Programmi\Dell\UPSManagementSoftware\RMI.exe

    --
    End of file - 19052 bytes
  • OFFLINE
    Giadox.
    Post: 637
    Utente Senior
    00 31/05/2013 13:27
    Re: ERRORE AVVIO WINDOWS
    F.CODA, 31/05/2013 10:09:

    BUONGIORNO,
    ANCHE IO HO PROBLEMI CON IL SOLITO ERRORE ...
    SE POTETE AIUTARMI VE NE SONO GRATO !!!



    e dire che era proprio nel post precedente al tuo il link dove incollare il file log per vedere cosa eliminare. Comunque è qui: http://www.hijackthis.de/it
    Incolli il file log, fai analizza e poi butti i file con la x rossa


    [Modificato da Giadox. 31/05/2013 13:28]


    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    Giadox.
    Post: 638
    Utente Senior
    00 31/05/2013 20:06
    quando leggi il file log, i corrispondenti con la x rossa li spunti su HijackThis e poi clikki il pulsante "fix checked" e hai fatto. Ciao
    [Modificato da Giadox. 31/05/2013 20:07]


    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    F.CODA
    Post: 1
    Utente Junior
    00 01/06/2013 10:13
    PROBLEMA AVVIO WIN
    INTANTO, GRAZIE MILLE PER LE PREZIOSE INFORMAZIONI!

    HO FATTO COME DA INDICAZIONI,
    MA IL PROBLEMA PERSISTE CON PARTICOLARE RIFERIMENTO A QUESTI DUE FILE
    RITENUTI SOSPETTI:
    O23 - Service: Ssro Service (SsroService) - Unknown owner - C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\ServiceManager\ssro.exe (file missing)
    Forse sospetto (2.88 / 5.00)
    O23 - Service: Ssupd Service (SsupdService) - Unknown owner - C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\ssupd\ssupd.exe (file missing)
    Forse sospetto (2.88 / 5.00)

    LI CANCELLO, MA OGNI VOLTA CHE RIAVVIO IL PC ... MAGICAMENTE SONO NUOVAMENTE AL POSTO DI PRIMA ....

    GRAZIE ANCORA DI TUTTO !!!

  • OFFLINE
    Giadox.
    Post: 639
    Utente Senior
    00 02/06/2013 23:42
    Re: PROBLEMA AVVIO WIN
    F.CODA, 01/06/2013 10:13:

    INTANTO, GRAZIE MILLE PER LE PREZIOSE INFORMAZIONI!

    HO FATTO COME DA INDICAZIONI,
    MA IL PROBLEMA PERSISTE CON PARTICOLARE RIFERIMENTO A QUESTI DUE FILE
    RITENUTI SOSPETTI:
    O23 - Service: Ssro Service (SsroService) - Unknown owner - C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\ServiceManager\ssro.exe (file missing)
    Forse sospetto (2.88 / 5.00)
    O23 - Service: Ssupd Service (SsupdService) - Unknown owner - C:\Documents and Settings\Coda_Zabetta\Impostazioni locali\Dati applicazioni\ssupd\ssupd.exe (file missing)
    Forse sospetto (2.88 / 5.00)

    LI CANCELLO, MA OGNI VOLTA CHE RIAVVIO IL PC ... MAGICAMENTE SONO NUOVAMENTE AL POSTO DI PRIMA ....

    GRAZIE ANCORA DI TUTTO !!!



    prova a toglirli dalla modalità provvisoria. Si entra in mod prov allaccensione del pc clikkando continuamente il tasto f8. Scegliere modalita senza rete, fare ok e aspettare l'apertura di windows, poi ripetere la cancellazione dei 2 file e riavviare il PC. Se non spariscono posta pure. Ciao


    [Modificato da Giadox. 02/06/2013 23:43]


    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    F.CODA
    Post: 2
    Utente Junior
    00 10/06/2013 15:06
    Grazie mille Giadox per tutte le informazioni,
    dopo vari impegni lavorativi mi sono impegnato a ripulire il PC ed ora sembra andare meglio ...
    Resta da risolvere un ultimo (spero) problema.
    Quando navigo su internet mi si aprono in continuazione messaggi si schifezze varie (pubblicità di ogni genere) da un sito ad.yieldmanager.com ..... normalmente ciò accade quando digito lettere o apro menù a tendina ... tra l'atro, il più delle volte quando sono sul sito del Catasto ... (io faccio il geometra).
    Ho provato a bloccare l'accesso cancellando i cookie ed inserendolo come indirizzo bloccato nelle impostazioni di privacy di internet explorer, ma senza risultati ...
    Il mio sw antimalware non rileva nulla .... booo ... non so che fare.

    Un saluto!!!
  • OFFLINE
    Giadox.
    Post: 644
    Utente Senior
    00 23/06/2013 21:49
    Re:
    F.CODA, 10/06/2013 15:06:

    Grazie mille Giadox per tutte le informazioni,
    dopo vari impegni lavorativi mi sono impegnato a ripulire il PC ed ora sembra andare meglio ...
    Resta da risolvere un ultimo (spero) problema.
    Quando navigo su internet mi si aprono in continuazione messaggi si schifezze varie (pubblicità di ogni genere) da un sito ad.yieldmanager.com ..... normalmente ciò accade quando digito lettere o apro menù a tendina ... tra l'atro, il più delle volte quando sono sul sito del Catasto ... (io faccio il geometra).
    Ho provato a bloccare l'accesso cancellando i cookie ed inserendolo come indirizzo bloccato nelle impostazioni di privacy di internet explorer, ma senza risultati ...
    Il mio sw antimalware non rileva nulla .... booo ... non so che fare.

    Un saluto!!!


    Prego,
    Per il problema di bloccare siti io uso BlockSite, una applicazione per firefox e a me funziona bene ciao




    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    penneggio82
    Post: 0
    Utente Junior
    00 02/07/2013 17:27
    Re:
    portilloreal, 25/06/2008 15:00:

    Ciao ho un problema mi esce un messaggio di questo tipo:

    ----------------------------------------------------------------------
    WINDOWS UNITA' NON PRONTA

    Exception Processing Message c00000a3 Parameters 75b1bf7c 4 75b1bf7c 75b1bf7c
    ----------------------------------------------------------------------

    ho usato hijakthis e mi da:

    Logfile of Trend Micro HijackThis v2.0.5
    Scan saved at 17.19.59, on 02/07/2013
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

    FIREFOX: 20.0.1 (it)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\Windows Desktop Search\WindowsSearch.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programmi\Microsoft Office\Office12\OUTLOOK.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\Mozilla Firefox\plugin-container.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Documents and Settings\giada\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: ST-IT2 - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\prxtbSof1.dll
    O3 - Toolbar: ST-IT2 Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\prxtbSof1.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Programmi\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
    O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/giada/IMPOST~1/Temp/msohtmlclip1/01/clip_image001.jpg

    --

    Non ho idea di cosa fare! Grazie


  • OFFLINE
    Giadox.
    Post: 646
    Utente Senior
    00 02/07/2013 22:13
    Re: Re:
    penneggio82, 02/07/2013 17:27:

    portilloreal, 25/06/2008 15:00:

    Ciao ho un problema mi esce un messaggio di questo tipo:

    ----------------------------------------------------------------------
    WINDOWS UNITA' NON PRONTA

    Exception Processing Message c00000a3 Parameters 75b1bf7c 4 75b1bf7c 75b1bf7c
    ----------------------------------------------------------------------

    ho usato hijakthis e mi da:

    Logfile of Trend Micro HijackThis v2.0.5
    Scan saved at 17.19.59, on 02/07/2013
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

    FIREFOX: 20.0.1 (it)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\Windows Desktop Search\WindowsSearch.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programmi\Microsoft Office\Office12\OUTLOOK.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\Mozilla Firefox\plugin-container.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Documents and Settings\giada\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: ST-IT2 - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\prxtbSof1.dll
    O3 - Toolbar: ST-IT2 Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\prxtbSof1.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Programmi\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
    O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/giada/IMPOST~1/Temp/msohtmlclip1/01/clip_image001.jpg

    --

    Non ho idea di cosa fare! Grazie




    Non cè niente, il problema è un altro



    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    pipes84
    Post: 0
    Utente Junior
    00 28/08/2013 19:59
    exception processing message c00000a3 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c
    Salve a tutti, sono Vittorio e sono nuovo del forum. Scrivo perché anch'io ho un problema simile a quello segnalato dai ragazzi in questa parte del forum. Il messaggio in questione mi compare ogni volta che collego il mio lettore mp3 (Samsung Galaxy S yp-gs1). Ho letto che bisogna "allegare" il log dopo la scansione con il programma HijackThis(spero di aver capito bene). Ringrazio quanti sapranno darmi una risposta. Buona serata a tutti!!

    Logfile of Trend Micro HijackThis v2.0.5
    Scan saved at 19.42.24, on 28/08/2013
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)


    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\File comuni\G Data\GDScan\GDScan.exe
    C:\Programmi\G Data\InternetSecurity\AVK\AVKWCtl.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\File comuni\G Data\AVKProxy\AVKProxy.exe
    C:\Programmi\G Data\InternetSecurity\AVK\AVKService.exe
    C:\Programmi\Java\jre7\bin\jqs.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Programmi\VIA\VIAudioi\HDADeck\HDeck.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\V0220Mon.exe
    C:\Programmi\Utilità\Creative\Creative Live! Cam\VideoFX\StartFX.exe
    C:\Programmi\File comuni\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
    C:\Programmi\G Data\InternetSecurity\AVKTray\AVKTray.exe
    C:\Programmi\File comuni\Java\Java Update\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\G Data\InternetSecurity\Firewall\GDFwSvc.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Utilità\Jaangle\jaangle.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\utente\Documenti\Downloads\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=Bundlore&dpid=Bundlore&co=IT&userid=bdc7e71c-c6b1-49ec-a59b-7d05d2fee4a2&searchtype=ds&q={searchTerms}&installDate=07/05/2013
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=Bundlore&dpid=Bundlore&co=IT&userid=bdc7e71c-c6b1-49ec-a59b-7d05d2fee4a2&searchtype=ds&q={searchTerms}&installDate=07/05/2013
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
    O3 - Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - (no file)
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [HDAudDeck] C:\Programmi\VIA\VIAudioi\HDADeck\HDeck.exe 1
    O4 - HKLM\..\Run: [nwiz] C:\Programmi\NVIDIA Corporation\nView\nwiz.exe /installquiet
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
    O4 - HKLM\..\Run: [AVFX Engine] C:\Programmi\Utilità\Creative\Creative Live! Cam\VideoFX\StartFX.exe
    O4 - HKLM\..\Run: [RIMBBLaunchAgent.exe] C:\Programmi\File comuni\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
    O4 - HKLM\..\Run: [GDFirewallTray] C:\Programmi\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [G Data AntiVirus Tray] C:\Programmi\G Data\InternetSecurity\AVKTray\AVKTray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
    O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1300269492765
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - http://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} (Creative Software AutoUpdate 2) - http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/ocx/110926/CTPID.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{56B6AD85-3D48-427D-B628-3379FFAE7970}: NameServer = 192.168.1.1
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: Proxy G Data AntiVirus (AVKProxy) - G Data Software AG - C:\Programmi\File comuni\G Data\AVKProxy\AVKProxy.exe
    O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programmi\G Data\InternetSecurity\AVK\AVKService.exe
    O23 - Service: G Data Guardiano del file system (AVKWCtl) - G Data Software AG - C:\Programmi\G Data\InternetSecurity\AVK\AVKWCtl.exe
    O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programmi\G Data\InternetSecurity\Firewall\GDFwSvc.exe
    O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programmi\File comuni\G Data\GDScan\GDScan.exe
    O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
    O23 - Service: ujgcsihe - Unknown owner - C:\DOCUME~1\utente\IMPOST~1\Temp\DAT6.tmp.exe (file missing)

    --
    End of file - 9473 bytes
  • OFFLINE
    Giadox.
    Post: 665
    Utente Senior
    00 29/08/2013 00:08
    Re: exception processing message c00000a3 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c
    pipes84, 28/08/2013 19:59:

    Salve a tutti, sono Vittorio e sono nuovo del forum. Scrivo perché anch'io ho un

    --
    End of file - 9473 bytes


    Se copi quello che hai postato e lo incolli qui
    vedi anche tu i file con la x rossa da eliminare. Ne hai uno solo comunque sospetto ciao




    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    pipes84
    Post: 1
    Utente Junior
    00 29/08/2013 00:28
    Re: Re: exception processing message c00000a3 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c
    Giadox., 29/08/2013 00:08:


    Se copi quello che hai postato e lo incolli qui
    vedi anche tu i file con la x rossa da eliminare. Ne hai uno solo comunque sospetto ciao






    Ti ringrazio ho eseguito la verifica ed ho individuato il file con la "x" rossa. Il problema adesso è che non riesco ad eliminarlo, penso sia dovuto al fatto che si tratta di un "file comune". Non saprei come intervenire. Ho eseguito una ricerca con il nome del file ed il computer mi individua 2 files: uno si trova nella cartella indicatami anche da hijackthis (e che corrisponde al file che dovrei eliminare), l'altro invece si trova nella cartella C:\WINDOWS\Prefetch
    Come procedo? Comunque io ho Gdata InternetSecurity e non mi rileva nulla nella scansione del file non sicuro. Tra le altre cose ho letto su internet (un forum in inglese) che ad un altro utente è stato segnalato lo stesso file da hijackthis. La risposta è che si tratta di una falsa informazione, quindi presumo che si tratti di un falso allarme. come mi comporto?
    [Modificato da pipes84 29/08/2013 00:39]
  • OFFLINE
    Giadox.
    Post: 666
    Utente Senior
    00 29/08/2013 04:53
    Re: Re: Re: exception processing message c00000a3 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c
    pipes84, 29/08/2013 00:28:




    Ti ringrazio ho eseguito la verifica ed ho individuato il file con la "x" rossa. Il problema adesso è che non riesco ad eliminarlo, penso sia dovuto al fatto che si tratta di un "file comune". Non saprei come intervenire. Ho eseguito una ricerca con il nome del file ed il computer mi individua 2 files: uno si trova nella cartella indicatami anche da hijackthis (e che corrisponde al file che dovrei eliminare), l'altro invece si trova nella cartella C:\WINDOWS\Prefetch
    Come procedo? Comunque io ho Gdata InternetSecurity e non mi rileva nulla nella scansione del file non sicuro. Tra le altre cose ho letto su internet (un forum in inglese) che ad un altro utente è stato segnalato lo stesso file da hijackthis. La risposta è che si tratta di una falsa informazione, quindi presumo che si tratti di un falso allarme. come mi comporto?


    Per buttare il file devi trovare il corrispondente dopo la scansione di hijackthis, mettere la spunta corrispondente e sotto clikkare su "fix checked e così viene eliminato. Quando trovi un file con la x rossa buttalo tranquillamente ciao




    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    pipes84
    Post: 2
    Utente Junior
    00 29/08/2013 13:27
    Re: Re: Re: Re: exception processing message c00000a3 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c
    Giadox., 29/08/2013 04:53:


    Per buttare il file devi trovare il corrispondente dopo la scansione di hijackthis, mettere la spunta corrispondente e sotto clikkare su "fix checked e così viene eliminato. Quando trovi un file con la x rossa buttalo tranquillamente ciao






    Ti ringrazio sei stato gentilissimo. Ho fatto come mi hai detto ed ho eliminato il file...purtroppo non ho affatto risolto il problema. La cosa strana è che mi compare sempre e solo quando collego il mio lettore mp3 samsung e non riesco a capire a cosa possa essere dovuto.
  • OFFLINE
    Giadox.
    Post: 667
    Utente Senior
    00 29/08/2013 13:58
    Re: Re: Re: Re: Re: exception processing message c00000a3 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c
    pipes84, 29/08/2013 13:27:




    Ti ringrazio sei stato gentilissimo. Ho fatto come mi hai detto ed ho eliminato il file...purtroppo non ho affatto risolto il problema. La cosa strana è che mi compare sempre e solo quando collego il mio lettore mp3 samsung e non riesco a capire a cosa possa essere dovuto.


    formatta il lettore mp3 e poi vedi se appare ancora ciao



    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    pipes84
    Post: 3
    Utente Junior
    00 30/08/2013 14:05
    Re: Re: Re: Re: Re: Re: exception processing message c00000a3 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c
    Giadox., 29/08/2013 13:58:


    formatta il lettore mp3 e poi vedi se appare ancora ciao





    Ti ringrazio per il continuo supporto, purtroppo neanche questo ha funzionato..ho anche disinstallato il software USB Driver Samsung (lo installai la prima volta che collegai il lettore al pc), ma nulla. Vorrà dire che mi terrò questo messaggino, non è che la cosa mi crei grossi problemi. Grazie comunque di tutto!!
  • OFFLINE
    silvano.terenzio
    Post: 0
    Utente Junior
    00 12/12/2013 15:44

    io non riesco ad aprire office,e il mess e' il solito.



    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 14.45.13, on 12/12/2013
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    E:\WINDOWS\System32\smss.exe
    E:\WINDOWS\system32\csrss.exe
    E:\WINDOWS\system32\winlogon.exe
    E:\WINDOWS\system32\services.exe
    E:\WINDOWS\system32\lsass.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\System32\svchost.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\system32\spoolsv.exe
    E:\WINDOWS\system32\svchost.exe
    E:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    E:\Programmi\lsm\aus.exe
    E:\WINDOWS\system32\svchost.exe
    E:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
    E:\Programmi\Java\jre7\bin\jqs.exe
    E:\WINDOWS\system32\nvsvc32.exe
    E:\Programmi\File comuni\PC Tools\sMonitor\StartManSvc.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\Explorer.EXE
    E:\WINDOWS\system32\wbem\wmiapsrv.exe
    E:\WINDOWS\System32\alg.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\vVX1000.exe
    E:\Programmi\Real\RealPlayer\update\realsched.exe
    E:\WINDOWS\VM305_STI.EXE
    E:\WINDOWS\system32\rundll32.exe
    E:\Programmi\iTunes\iTunesHelper.exe
    E:\Programmi\iPod\bin\iPodService.exe
    E:\WINDOWS\RTHDCPL.EXE
    E:\Programmi\File comuni\Java\Java Update\jusched.exe
    E:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe
    E:\WINDOWS\system32\ctfmon.exe
    E:\WINDOWS\system32\rundll32.exe
    E:\Programmi\Google\Chrome\Application\chrome.exe
    E:\Programmi\Google\Chrome\Application\chrome.exe
    E:\Programmi\Google\Chrome\Application\chrome.exe
    E:\Programmi\Google\Chrome\Application\chrome.exe
    E:\WINDOWS\system32\wscntfy.exe
    E:\Documents and Settings\Utente\Documenti\Downloads\SoftonicDownloader_per_hijackthis.exe
    E:\Documents and Settings\Utente\Desktop\HijackThis.exe
    E:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.myhoome.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yahoo.com/search/ie.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.myhoome.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.myhoome.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.myhoome.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.aartemis.com/web/?type=ds&ts=1385831358&from=vit&uid=MAXTORXSTM3500320AS_9QM7NMKZXXXX9QM7NMKZ&q={searchTerms}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.aartemis.com/web/?type=ds&ts=1385831358&from=vit&uid=MAXTORXSTM3500320AS_9QM7NMKZXXXX9QM7NMKZ&q={searchTerms}
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: CrossriderApp0045918 - {11111111-1111-1111-1111-110411591118} - E:\Programmi\Plus-HD-4.9\Plus-HD-4.9-bho.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - E:\Documents and Settings\All Users\Dati applicazioni\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programmi\Java\jre7\bin\ssv.dll
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Programmi\Java\jre7\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [VX1000] E:\WINDOWS\vVX1000.exe
    O4 - HKLM\..\Run: [TkBellExe] "E:\Programmi\Real\RealPlayer\update\realsched.exe" -osboot
    O4 - HKLM\..\Run: [BigDog305] E:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [Adobe ARM] "E:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [APSDaemon] "E:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "E:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programmi\File comuni\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "E:\Programmi\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [20131121] E:\Programmi\AVAST Software\Avast\setup\emupdate\1c02e68e-89ec-4414-ba2f-c8d710ebe110.exe /check
    O4 - HKLM\..\Run: [egui] "E:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NextLive] E:\WINDOWS\system32\rundll32.exe "E:\Documents and Settings\Utente\Dati applicazioni\newnext.me\nengine.dll",EntryPoint -m l
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Google Sidewiki... - res://E:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} - http://quickscan.bitdefender.com/qsax/qsax.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1232362950968
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1367226506390
    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{327D7BAE-7945-47D8-ADBF-3DCE9AE589F4}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B152F53D-234D-4442-A26C-E1BA52F1AFAF}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CEE9994C-498D-4BEC-895B-E44DDAA97066}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CS1\Services\Tcpip\..\{327D7BAE-7945-47D8-ADBF-3DCE9AE589F4}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CS2\Services\Tcpip\..\{327D7BAE-7945-47D8-ADBF-3DCE9AE589F4}: NameServer = 8.8.8.8,8.8.4.4
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - E:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - E:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - E:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - E:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Service: Auto Update Service (AUS) - MS - E:\Programmi\lsm\aus.exe
    O23 - Service: ESET Service (ekrn) - ESET - E:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
    O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - E:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - E:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - E:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - E:\Programmi\Java\jre7\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - E:\Programmi\File comuni\PC Tools\sMonitor\StartManSvc.exe

    --
    End of file - 9519 bytes
  • OFFLINE
    Giadox.
    Post: 681
    Utente Senior
    00 13/12/2013 22:44
    Re:
    silvano.terenzio, 12/12/2013 15:44:


    io non riesco ad aprire office,e il mess e' il solito.



    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 14.45.13, on 12/12/2013
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    E:\WINDOWS\System32\smss.exe
    E:\WINDOWS\system32\csrss.exe
    E:\WINDOWS\system32\winlogon.exe
    E:\WINDOWS\system32\services.exe
    E:\WINDOWS\system32\lsass.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\System32\svchost.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\system32\spoolsv.exe
    E:\WINDOWS\system32\svchost.exe
    E:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    E:\Programmi\lsm\aus.exe
    E:\WINDOWS\system32\svchost.exe
    E:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
    E:\Programmi\Java\jre7\bin\jqs.exe
    E:\WINDOWS\system32\nvsvc32.exe
    E:\Programmi\File comuni\PC Tools\sMonitor\StartManSvc.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\Explorer.EXE
    E:\WINDOWS\system32\wbem\wmiapsrv.exe
    E:\WINDOWS\System32\alg.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\vVX1000.exe
    E:\Programmi\Real\RealPlayer\update\realsched.exe
    E:\WINDOWS\VM305_STI.EXE
    E:\WINDOWS\system32\rundll32.exe
    E:\Programmi\iTunes\iTunesHelper.exe
    E:\Programmi\iPod\bin\iPodService.exe
    E:\WINDOWS\RTHDCPL.EXE
    E:\Programmi\File comuni\Java\Java Update\jusched.exe
    E:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe
    E:\WINDOWS\system32\ctfmon.exe
    E:\WINDOWS\system32\rundll32.exe
    E:\Programmi\Google\Chrome\Application\chrome.exe
    E:\Programmi\Google\Chrome\Application\chrome.exe
    E:\Programmi\Google\Chrome\Application\chrome.exe
    E:\Programmi\Google\Chrome\Application\chrome.exe
    E:\WINDOWS\system32\wscntfy.exe
    E:\Documents and Settings\Utente\Documenti\Downloads\SoftonicDownloader_per_hijackthis.exe
    E:\Documents and Settings\Utente\Desktop\HijackThis.exe
    E:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.myhoome.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yahoo.com/search/ie.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.myhoome.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.myhoome.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.myhoome.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.aartemis.com/web/?type=ds&ts=1385831358&from=vit&uid=MAXTORXSTM3500320AS_9QM7NMKZXXXX9QM7NMKZ&q={searchTerms}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.aartemis.com/web/?type=ds&ts=1385831358&from=vit&uid=MAXTORXSTM3500320AS_9QM7NMKZXXXX9QM7NMKZ&q={searchTerms}
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: CrossriderApp0045918 - {11111111-1111-1111-1111-110411591118} - E:\Programmi\Plus-HD-4.9\Plus-HD-4.9-bho.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - E:\Documents and Settings\All Users\Dati applicazioni\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programmi\Java\jre7\bin\ssv.dll
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Programmi\Java\jre7\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [VX1000] E:\WINDOWS\vVX1000.exe
    O4 - HKLM\..\Run: [TkBellExe] "E:\Programmi\Real\RealPlayer\update\realsched.exe" -osboot
    O4 - HKLM\..\Run: [BigDog305] E:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [Adobe ARM] "E:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [APSDaemon] "E:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "E:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programmi\File comuni\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "E:\Programmi\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [20131121] E:\Programmi\AVAST Software\Avast\setup\emupdate\1c02e68e-89ec-4414-ba2f-c8d710ebe110.exe /check
    O4 - HKLM\..\Run: [egui] "E:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NextLive] E:\WINDOWS\system32\rundll32.exe "E:\Documents and Settings\Utente\Dati applicazioni\newnext.me\nengine.dll",EntryPoint -m l
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Google Sidewiki... - res://E:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} - http://quickscan.bitdefender.com/qsax/qsax.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1232362950968
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1367226506390
    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{327D7BAE-7945-47D8-ADBF-3DCE9AE589F4}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B152F53D-234D-4442-A26C-E1BA52F1AFAF}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CEE9994C-498D-4BEC-895B-E44DDAA97066}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CS1\Services\Tcpip\..\{327D7BAE-7945-47D8-ADBF-3DCE9AE589F4}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CS2\Services\Tcpip\..\{327D7BAE-7945-47D8-ADBF-3DCE9AE589F4}: NameServer = 8.8.8.8,8.8.4.4
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - E:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - E:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - E:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - E:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Service: Auto Update Service (AUS) - MS - E:\Programmi\lsm\aus.exe
    O23 - Service: ESET Service (ekrn) - ESET - E:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
    O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - E:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - E:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - E:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - E:\Programmi\Java\jre7\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - E:\Programmi\File comuni\PC Tools\sMonitor\StartManSvc.exe

    --
    End of file - 9519 bytes



    solo questo è da togliere:
    O4 - HKCU\..\Run: [NextLive] E:\WINDOWS\system32\rundll32.exe "E:\Documents and Settings\Utente\Dati applicazioni\newnext.me\nengine.dll",EntryPoint -m l


    Nel più profondo di voi stessi siate capaci di
    sentire ogni ingiustizia commessa contro chiunque
    in qualsiasi parte del mondo. È la qualità più
    bella di un rivoluzionario. (Che)
  • OFFLINE
    silvano.terenzio
    Post: 1
    Utente Junior
    00 14/12/2013 07:27
    Grazie mille :)

10