;D pare che non sono stato chiaro.. e quindi mi spiego meglio cosi che mi possiate dare una PREZIOSA mano...
da pannello di controllo / installazzioni e applicazioni c'è un programma best offers che quando faccio rimuovi non ne vuole sapere di andare via..
inoltre ho dei processi che non se sconosciuti quando faccio ctrl+alt+canc quindi ti posto sia il log di hjak sia i processi che mi sembrano SOSPETTIeLogfile of HijackThis v1.99.1
Scan saved at 21.05.21, on 24/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Media Key\MagicKey.exe
C:\Programmi\Zone Labs\ZoneAlarm\zonealarm.exe
C:\Programmi\StopDialers\StopDialers.exe
C:\Programmi\Media Key\OSD.EXE
C:\WINDOWS\system32\ZoneLabs\MINILOG.EXE
C:\Documents and Settings\admin\Desktop\antivirus\AVPersonal\AVWIN.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\admin\Desktop\antivirus\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.it/
O1 - Hosts: 62.173.164.131 L2authd.lineage2.com
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
O4 - Global Startup: Media Key.lnk = C:\Programmi\Media Key\MagicKey.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Programmi\Zone Labs\ZoneAlarm\zonealarm.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5582F251-C263-4EFC-8002-907C11170C2A}: NameServer = 85.37.17.46 151.99.125.1
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - C:\Programmi\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
c'è un maledetto indirizzo ip che non riesco a togliere....
nei processi c'è
l2.exe(è un gioko)
iexplore.exe
avwin.exe
minilog.exe
stopdialers.exe
gamemon.des ??
magickey.exe
osd.dex ??
zonealarm.exe
taskmgr.exe
msmsgs.exe
nod32kui.exe (penso qualcosa con l'antivir)
vsmon.exe
wdfmgr
SMAgent
nod32krn.exe
spoolsv.exe
LEXPPS.EXE
lexbces.exe
explorer.exe
ati2evxx.exe
svchost.exe BEN 5
poi ati2evxx.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
alge.exe
smss.exe
system
ciclo idle di del sistema