Alexsandra ha scritto:Visti i valori che hai meglio se fai un log di Hijacthis prima di procedere con l'esclusione dei servizi.lo trovi quì completo di guida
http://www.pc-facile.com/guide/guida_hijackthis/ installato il programma posta il log che vediamo cosa hai nel pc. I nostri "Virologhi" ti faranno un'analisi di quello che non và,eventualmente se non si risolve facciamo la prova per vedere se hai qualche programma che si impunta
PS. ti ho già salutato Verona ci sei stato?
ciao
Ecco il log richiesto. Non potendo allegare, copio e incollo:
Logfile of HijackThis v1.99.1
Scan saved at 19.14.18, on 28/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Giancarlo\File di programma\Setup e installazioni\In uso\Spyware\hijackthis\HijackThis.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{141AE469-10D0-4377-9D83-5839646C424E}: NameServer = 85.255.113.148 85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9D37093-9674-4265-B43D-D44FB691C95D}: NameServer = 85.255.113.148,85.255.112.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{141AE469-10D0-4377-9D83-5839646C424E}: NameServer = 85.255.113.148 85.255.112.20
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll
Spero che se ne ricavi qualcosa!
Giancarlo
P.S. Conosco benino Verona perché ho abitato per alcuni anni in Trentino. "Verona dove che i bala e che i sona" dicono da quelle parti. Personalmente ricordo con un po' di nostalgia gli splendidi concerti dei Filarmonici la domenica mattina...