Condividi:        

icona instant access sul desktop e relativo indirizzo web

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

icona instant access sul desktop e relativo indirizzo web

Postdi muffo » 07/03/07 17:32

Ciao racazzi, penso di avere un problema con un virus o qualcosa del genere, sul desktop mi appare un'icona (penso porno) instant access e legata a questa mi apre sempre una pagina a questo indirizzo:
redirectingtocontent.com

vi posto anche il logfile di HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 17.30.56, on 07/03/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
C:\Programmi\Conexant\AccessRunner ADSL\bak\CnxDslTb.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
c:\programmi\internet explorer\iexplore.exe
C:\Documents and Settings\Nicola\Desktop\Software\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [STICAP] C:\Programmi\Trust\WB-3500T USB2 Webcam\SnapTrap.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Tasto di scelta rapida per l'avvio di AutoCAD.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 3208608764
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F5B0C06-FF04-43A7-88D6-301CEF936A45}: NameServer = 213.205.36.70 213.205.32.70
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
muffo
Utente Junior
 
Post: 58
Iscritto il: 18/04/06 17:54

Sponsor
 

Postdi Luke57 » 07/03/07 18:15

Ciao, prova questa procedura manuale:
start>Cerca>tutti i file e cartelle, nel campo Nome del file o parte del nome scrivi IstantAccess e clicca su Altre opzioni avanzate. Seleziona la voce Cerca nei file e nelle cartelle nascosti e clicca il pulsante Cerca.
Al termine della ricerca tutti gli IstantAccess.exe trovati (anche uno solo potrebbe esserci) li elimini.
Ripeti la medesima operazione per cercare e trovare il file
msclock32.dll.
A questo punto, vai nel registro di sistema:
start>esegui>regedit (lo scrivi nello spazio bianco)>OK.
Fai una copia del registro per sicurezza, dal menu scegli File>esporta>nella finestra di salvataggio scegli Tutto nel riquadro Intervallo di esportazione e indichi in che punto del disco fisso vuoi salvare la copia (avrà un'estensione .reg), dandole un nome, tipo salvataggio registro. In caso di problemi successivi, basterà cliccare due volte su tale file, dopo aver riavviato il computer in modalità provvisoria. Senza problemi, dopo qualche giorno potrai eliminare tale copia.
Fatto questo, torni all'Editor del registro, scegli Modifica nel menu e successivamente su Trova. Nella finestra che si apre, deseleziona la voce Stringa intera, scrivi IstantAccess nello spazio e premi Invio.
Quando nella parte destra della finestra, apparirà una voce che contiene il valore IstantAccess, click con il tasto dx e scegli Elimina.Premi il tasto F3 per continuare la ricerca ed eliminare gli altri IstantAccess eventualmente trovati, fino a che un avviso ti comunicherà che la ricerca è finita.
A questo punto, con lo steso metodo, cercherai ed eliminerai i valori:
EGCOMLIB2.DLL, EGDACCESS e infine msclock32.dll.
Poi da pannello di controllo, installazioni\applicazioni, se è presente l'applicazione disistallala.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Postdi muffo » 07/03/07 18:34

ho fatto tutto, anche se diverse voci non le ho trovate, comunque adesso vedo se il problema persiste e vi faccio sapere...
grazie
muffo
Utente Junior
 
Post: 58
Iscritto il: 18/04/06 17:54

Postdi muffo » 08/03/07 09:17

ragazzi, il problema c'è ancora, mi è riapparsa licona "istantaccess"
che faccio?
muffo
Utente Junior
 
Post: 58
Iscritto il: 18/04/06 17:54

Postdi Luke57 » 08/03/07 12:04

muffo ha scritto:ragazzi, il problema c'è ancora, mi è riapparsa licona "istantaccess"
che faccio?

Ciao, scarcia spybot da qui:
http://www.pc-facile.com/download/anti- ... h_destroy/
installalo e aggiornalo, fai una scansione completa, lo dovrebbe rimuovere.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Postdi muffo » 08/03/07 13:13

ho fatto la scansione, ha trovato 3 errori, spero di aver risolto...
grazie
muffo
Utente Junior
 
Post: 58
Iscritto il: 18/04/06 17:54

Postdi muffo » 09/03/07 20:03

Ragazzi, niente, il problema persiste, l'icona mi riappare sempre sul desktop e tenta di aprirmi la pagina web allo stesso indirizzo....
qualche altra dritta?
muffo
Utente Junior
 
Post: 58
Iscritto il: 18/04/06 17:54

Postdi Luke57 » 09/03/07 22:48

muffo ha scritto:Ragazzi, niente, il problema persiste, l'icona mi riappare sempre sul desktop e tenta di aprirmi la pagina web allo stesso indirizzo....
qualche altra dritta?

Ciao, qui le istruzioni della symantec:
http://www.symantec.com/region/it/techs ... ccess.html
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Postdi muffo » 10/03/07 22:22

si, ho letto, ma io ho avast come antivirus, nessun prodotto symantec, non esiste un software freeware per poter eliminare il problema?
grazie...
muffo
Utente Junior
 
Post: 58
Iscritto il: 18/04/06 17:54

Postdi Luke57 » 11/03/07 12:31

Ciao, il link spiegava come fare ad eliminarlo manualmente. Se lo leggi bene......
Una cortesia, correggi il tuo primo post e non rendere più cliccabile quel link infetto.
Inoltre, collegati qui:
http://www.kaspersky.com/kos/english/kavwebscan.html
fai uno scan completo del computer e posta il report generato dalla scansione.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Postdi andorra24 » 11/03/07 14:16

Luke57 ha scritto:Una cortesia, correggi il tuo primo post e non rendere più cliccabile quel link infetto.

Gliel'ho editato io. ;)

Ciao Luca.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi muffo » 13/03/07 18:32

Fatto, questo il report della scansione:

Tuesday, March 13, 2007 5:46:06 PM
Operating System: Microsoft Windows XP Home Edition, (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 13/03/2007
Kaspersky Anti-Virus database records: 281108


Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\

Scan Statistics
Total number of scanned objects 41725
Number of viruses found 2
Number of infected objects 13 / 0
Number of suspicious objects 0
Duration of the scan process 01:53:00

Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Nicola\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Nicola\Dati applicazioni\Adobe\Acrobat\7.0\Updater\udlog.txt Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Cronologia\History.IE5\MSHist012007031320070314\index.dat Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\muffolandia@msn.com\SharingMetadata\Logs\Dfsr.log Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\muffolandia@msn.com\SharingMetadata\pending.dat Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\muffolandia@msn.com\SharingMetadata\Working\database_3600_B989_B9_511B\dfsr.db Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\muffolandia@msn.com\SharingMetadata\Working\database_3600_B989_B9_511B\fsr.log Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\muffolandia@msn.com\SharingMetadata\Working\database_3600_B989_B9_511B\fsrtmp.log Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\muffolandia@msn.com\SharingMetadata\Working\database_3600_B989_B9_511B\tmp.edb Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Windows Live Contacts\muffolandia@msn.com\real\members.stg Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Dati applicazioni\Microsoft\Windows Live Contacts\muffolandia@msn.com\shadow\members.stg Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Temp\~DF5C24.tmp Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Temp\~DF5D1A.tmp Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Temp\~DF9959.tmp Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Temp\~DF9A39.tmp Object is locked skipped

C:\Documents and Settings\Nicola\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Nicola\ntuser.dat Object is locked skipped

C:\Documents and Settings\Nicola\ntuser.dat.LOG Object is locked skipped

C:\Programmi\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

C:\Programmi\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

C:\Programmi\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped

C:\Programmi\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped

C:\Programmi\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

C:\Programmi\Alwil Software\Avast4\DATA\report\Protezione residente.txt Object is locked skipped

C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe Infected: Trojan.Win32.Obfuscated.dr skipped

C:\Programmi\eMule\Incoming\ [Full Albums Album 2006][mp3] Gianna Nannini - Grazie + cover + testi.RAR/[PC GAME MULTILANGUAGE] Europa Casino - Win real money from your home - Bonus 2400 _ to all new players.exe Infected: not-a-virus:AdWare.Win32.Casino.w skipped

C:\Programmi\eMule\Incoming\ [Full Albums Album 2006][mp3] Gianna Nannini - Grazie + cover + testi.RAR/[Full Albums Album 2006][mp3] Gianna Nannini - Grazie + cover + testi.rar/[PC GAME MULTILANGUAGE] Europa Casino - Win real money from your home - Bonus 2400 _ to all new players.exe Infected: not-a-virus:AdWare.Win32.Casino.w skipped

C:\Programmi\eMule\Incoming\ [Full Albums Album 2006][mp3] Gianna Nannini - Grazie + cover + testi.RAR/[Full Albums Album 2006][mp3] Gianna Nannini - Grazie + cover + testi.rar Infected: not-a-virus:AdWare.Win32.Casino.w skipped

C:\Programmi\eMule\Incoming\ [Full Albums Album 2006][mp3] Gianna Nannini - Grazie + cover + testi.RAR RAR: infected - 3 skipped

C:\Programmi\Logitech\iTouch\iTouch.exe Infected: Trojan.Win32.Obfuscated.dr skipped

C:\Programmi\Logitech\MouseWare\system\EM_EXEC.EXE Infected: Trojan.Win32.Obfuscated.dr skipped

C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe Infected: Trojan.Win32.Obfuscated.dr skipped

C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe Infected: Trojan.Win32.Obfuscated.dr skipped

C:\Programmi\QuickTime\qttask.exe Infected: Trojan.Win32.Obfuscated.dr skipped

C:\Programmi\Trust\WB-3500T USB2 Webcam\SnapTrap.exe Infected: Trojan.Win32.Obfuscated.dr skipped

C:\System Volume Information\_restore{80E68334-FC93-460F-B562-0FBF9C1580EB}\RP54\A0025697.exe Infected: Trojan.Win32.Obfuscated.dr skipped

C:\System Volume Information\_restore{80E68334-FC93-460F-B562-0FBF9C1580EB}\RP66\change.log Object is locked skipped

C:\WINDOWS\Debug\oakley.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\Temp\ja.exe Infected: Trojan.Win32.Obfuscated.dr skipped

C:\WINDOWS\Temp\Perflib_Perfdata_4c4.dat Object is locked skipped

C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
muffo
Utente Junior
 
Post: 58
Iscritto il: 18/04/06 17:54

Postdi Luke57 » 13/03/07 19:45

Ciao, scarica Ccleaner da qui
http://download.piriform.com/ccsetup137.exe
Non installare la toolbar di Yahoo durante la procedura di installazione, ,finita l'installazione, lascia le impostazioni di default del programma tranne che , cliccando su "Impostazioni">Avanzate" togli la spunta dalla casella "Cancella file in windows temp solo se più vecchi di 48 ore"
Chiudi il programma
Adesso disconettiti da internet

Riavvia in modalità provvisoria
(Avviare il computer.Subito dopo il calcolo della RAM e prima che inizi a caricarsi Windows, iniziare a premere ripetutamente il tasto F8 sulla tastiera. Continuare a farlo fino a visualizzare il menu Opzioni avanzate di Windows. Usando i tasti freccia sulla tastiera, scorrere le opzioni e selezionare il menu Modalità Provvisoria, quindi premere Invio)

Vai qui: C:\Programmi\Logitech\iTouch\bak\iTouch.exe
Copia il suddetto file nella cartella C:\Programmi\Logitech\iTouch

Vai qui: C:\Programmi\Logitech\MouseWare\system\bak\EM_EXEC.EXE
Copia il suddetto file nella cartella C:\Programmi\Logitech\MouseWare\system

Vai qui: C:\Programmi\Nokia\Nokia PC Suite 6\bak\LaunchApplication.exe
Copia il suddetto file nella cartella C:\Programmi\Nokia\Nokia PC Suite 6

Vai qui: C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe
Copia il suddetto file nella cartella C:\Programmi\Nokia\Nokia PC Suite 6

Vai qui: C:\Programmi\QuickTime\bak\qttask.exe
Copia il suddetto file nella cartella C:\Programmi\QuickTime

Vai qui: C:\Programmi\Trust\WB-3500T USB2 Webcam\bak\SnapTrap.exe
Copia il suddetto file nella cartella C:\Programmi\Trust\WB-3500T USB2 Webcam

Apri ccleaner e clicca su "Avvia Ccleaner" attendi la fine della pulizia dei file temporanei.

Riavvia in modalità normale.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Postdi muffo » 14/03/07 21:26

ho fatto tutto, ma appare sempre l'icona IstantAccess e tenta sempre l'apertura alla pagina web.... :(
muffo
Utente Junior
 
Post: 58
Iscritto il: 18/04/06 17:54

Postdi Luke57 » 14/03/07 22:13

Ciao, scarica questo file sul desktop
http://noahdfear.geekstogo.com/FindAWF.exe
Esegui il file, si apre una finestra dos, premi invio per continuare, finito tutto si aprirà il block notes, seleziona tutto il contenuto e fai un copia e incolla nella tua risposta.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Postdi mattobia86 » 15/03/07 10:29

ciao a tutti...
anche io ho questo problema con instantacces e in questo periodo mi sta risultando difficile usare internet.ogni tanto si blocca la connessione e mi tocca cancellare le icone.Ho fatto come detto nell'ultimo messaggio e nel block notes è uscito questo:

Find AWF report by noahdfear ©2006


21504 byte files found
~~~~~~~~~~~~~



21504 byte files sorted with strings
~~~~~~~~~~~~~~~~~~~~~



25600 byte files found
~~~~~~~~~~~~~



25600 byte files sorted with strings
~~~~~~~~~~~~~~~~~~~~~



26450 byte files found
~~~~~~~~~~~~~



26450 byte files sorted with strings
~~~~~~~~~~~~~~~~~~~~~



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: DC31-DE3C

Directory di C:\PROGRA~1\MSNMES~1\BAK

0 File 0 byte
2 Directory 107.627.667.456 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: DC31-DE3C

Directory di C:\PROGRA~1\QUICKT~1\BAK

01/09/2006 15.57 282.624 qttask.exe
1 File 282.624 byte
2 Directory 107.627.667.456 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: DC31-DE3C

Directory di C:\WINDOWS\SYSTEM32\BAK

19/08/2004 14.39 21.029 ctfdiwrs.exe
19/08/2004 14.39 15.360 ctfmon.exe
23/02/2007 16.40 36.897 lsasss.exe
09/07/2001 11.50 155.648 NeroCheck.exe
4 File 228.934 byte
2 Directory 107.627.663.360 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: DC31-DE3C

Directory di C:\PROGRA~1\ATITEC~1\ATI.ACE\BAK

02/01/2006 17.41 45.056 cli.exe
1 File 45.056 byte
2 Directory 107.627.663.360 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: DC31-DE3C

Directory di C:\PROGRA~1\SKYPE\PHONE\BAK

0 File 0 byte
2 Directory 107.627.663.360 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: DC31-DE3C

Directory di C:\PROGRA~2\D-LINK\DSL-200\BAK

26/11/2004 05.05 16.384 dslagent.exe
26/11/2004 05.05 356.352 dslstat.exe
2 File 372.736 byte
2 Directory 107.627.663.360 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: DC31-DE3C

Directory di C:\DOCUME~1\PROPRI~1\IMPOST~1\TEMP\BAK

19/08/2004 14.39 59.904 jcgcja.exe
1 File 59.904 byte
2 Directory 107.627.663.360 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

23564 6 Mar 2007 "C:\Programmi\QuickTime\qttask.exe"
282624 1 Sep 2006 "C:\Programmi\QuickTime\bak\qttask.exe"
23564 6 Mar 2007 "C:\WINDOWS\system32\ctfdiwrs.exe"
21029 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfdiwrs.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
23564 6 Mar 2007 "C:\WINDOWS\system32\lsasss.exe"
36897 23 Feb 2007 "C:\WINDOWS\system32\bak\lsasss.exe"
23564 6 Mar 2007 "C:\WINDOWS\system32\NeroCheck.exe"
155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
23564 6 Mar 2007 "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe"
45056 2 Jan 2006 "C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe"
23564 6 Mar 2007 "C:\Program Files\D-Link\DSL-200\dslagent.exe"
16384 26 Nov 2004 "C:\Program Files\D-Link\DSL-200\bak\dslagent.exe"
23564 6 Mar 2007 "C:\Program Files\D-Link\DSL-200\dslstat.exe"
356352 26 Nov 2004 "C:\Program Files\D-Link\DSL-200\bak\dslstat.exe"
23564 6 Mar 2007 "C:\Documents and Settings\proprietario\Impostazioni locali\Temp\jcgcja.exe"
59904 19 Aug 2004 "C:\Documents and Settings\proprietario\Impostazioni locali\Temp\bak\jcgcja.exe"


end of report
mattobia86
Newbie
 
Post: 1
Iscritto il: 15/03/07 10:26

Postdi muffo » 15/03/07 13:39

ecco il report:

Find AWF report by noahdfear ©2006


21504 byte files found
~~~~~~~~~~~~~



21504 byte files sorted with strings
~~~~~~~~~~~~~~~~~~~~~



25600 byte files found
~~~~~~~~~~~~~



25600 byte files sorted with strings
~~~~~~~~~~~~~~~~~~~~~



26450 byte files found
~~~~~~~~~~~~~



26450 byte files sorted with strings
~~~~~~~~~~~~~~~~~~~~~



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 00B9-511B

Directory di C:\PROGRA~1\MSNMES~1\BAK

0 File 0 byte
2 Directory 45.004.414.976 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 00B9-511B

Directory di C:\PROGRA~1\QUICKT~1\BAK

11/01/2007 20.58 77.824 qttask.exe
1 File 77.824 byte
2 Directory 45.004.414.976 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 00B9-511B

Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

25/09/2006 17.42 108.160 ashDisp.exe
1 File 108.160 byte
2 Directory 45.004.410.880 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 00B9-511B

Directory di C:\PROGRA~1\CONEXANT\ACCESS~1\BAK

22/08/2002 04.09 397.312 CnxDslTb.exe
1 File 397.312 byte
2 Directory 45.004.410.880 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 00B9-511B

Directory di C:\PROGRA~1\LOGITECH\ITOUCH\BAK

22/07/2002 02.10 577.602 iTouch.exe
1 File 577.602 byte
2 Directory 45.004.410.880 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 00B9-511B

Directory di C:\PROGRA~1\NOKIA\NOKIAP~1\BAK

13/12/2005 08.49 217.088 LAUNCH~1.EXE
22/02/2006 16.18 1.302.528 PcSync2.exe
2 File 1.519.616 byte
2 Directory 45.004.410.880 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 00B9-511B

Directory di C:\PROGRA~1\TRUST\WB-350~1\BAK

05/11/2004 09.59 155.648 SnapTrap.exe
1 File 155.648 byte
2 Directory 45.004.419.072 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 00B9-511B

Directory di C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\BAK

09/07/2002 09.50 28.672 EM_EXEC.EXE
1 File 28.672 byte
2 Directory 45.004.410.880 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

77824 11 Jan 2007 "C:\Programmi\QuickTime\qttask.exe"
77824 11 Jan 2007 "C:\Programmi\QuickTime\bak\qttask.exe"
108160 15 Jan 2007 "C:\Programmi\Alwil Software\Avast4\ashDisp.exe"
108160 25 Sep 2006 "C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe"
23564 15 Feb 2007 "C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe"
397312 22 Aug 2002 "C:\Programmi\Conexant\AccessRunner ADSL\bak\CnxDslTb.exe"
577602 22 Jul 2002 "C:\Programmi\Logitech\iTouch\iTouch.exe"
577602 22 Jul 2002 "C:\Programmi\Logitech\iTouch\bak\iTouch.exe"
217088 13 Dec 2005 "C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE"
217088 13 Dec 2005 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE"
1302528 22 Feb 2006 "C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe"
1302528 22 Feb 2006 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe"
155648 5 Nov 2004 "C:\Programmi\Trust\WB-3500T USB2 Webcam\SnapTrap.exe"
155648 5 Nov 2004 "C:\Programmi\Trust\WB-3500T USB2 Webcam\bak\SnapTrap.exe"
28672 9 Jul 2002 "C:\Programmi\Logitech\MouseWare\system\EM_EXEC.EXE"
28672 9 Jul 2002 "C:\Programmi\Logitech\MouseWare\system\bak\EM_EXEC.EXE"


end of report
muffo
Utente Junior
 
Post: 58
Iscritto il: 18/04/06 17:54

Postdi Luke57 » 20/03/07 09:18

Ciao,scusa il ritardo nella risposta.
Devi fare queste operazioni: ( eseguile dalla modalità provvisoria)

Preleva il file C:\Programmi\QuickTime\bak\qttask.exe
copialo nella cartella C:\Programmi\QuickTime

Preleva il file C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe
copialo nella cartella C:\Programmi\Alwil Software\Avast4

Preleva il file C:\Programmi\Conexant\AccessRunner ADSL\bak\CnxDslTb.exe
copialo nella cartella C:\Programmi\Conexant\AccessRunner ADSL

Preleva il file C:\Programmi\Logitech\iTouch\bak\iTouch.exe
copialo nella cartella C:\Programmi\Logitech\iTouch

Preleva il file C:\Programmi\Nokia\Nokia PC Suite 6\bak\
LAUNCH~1.EXE

copialo nella cartella C:\Programmi\Nokia\Nokia PC Suite 6

Preleva il file C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe
copialo nella cartella C:\Programmi\Nokia\Nokia PC Suite 6

Preleva il file C:\Programmi\Trust\WB-3500T USB2 Webcam\bak\SnapTrap.exe
copialo nella cartella C:\Programmi\Trust\WB-3500T USB2 Webcam

Preleva il file C:\Programmi\Logitech\MouseWare\system\bak\EM_EXEC.EXE
copialo nella cartella C:\Programmi\Logitech\MouseWare\system
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Postdi Genoa90 » 26/03/07 16:29

Ciao a tutti,scusate ma ho un problema simile a quello sottoposto precedentemente,ma non so se sia esattamente la stessa cosa,poichè mi si verificano alcune cose leggermente differenti:
Innanzitutto,sono alcuni giorni che di punto in bianco salta la connessione (alice adsl),e per alcuni minuti non vi è verso di riconnettersi...ho notato che nelle connessioni di rete per qualche secondo compare una connessione remota chiamata "cknfg" che quando puntualmente scompare posso riconnettermi...
Ieri mi è comparsa un'icona sul desktop,seguita dalla comparsa (fissa) di una connessione remota tra le connessioni di rete denominata "Istant Access"
Tutt'ora mi accade comunque che la connessione cada di punto in bianco,e quando accade nelle connessioni di rete compaiono sia la connessione remota Istant Access che la connessione "cknfg",con al di sotto scritto "Agere PCI soft modem"...
Ho provato a usare "Cerca" per individuare file "IstantAccess",ma nulla,non è stato trovato alcun file...
Come devo agire???Ho anche eseguito uno scan con Ad-aware SE personal e avast,ma non hanno individuato nulla...

Grazie delle eventuali risposte...
Genoa90
Utente Junior
 
Post: 53
Iscritto il: 26/03/07 16:19

Postdi Lynn Greer » 02/04/07 23:54

salve a tutti, questo è il mio primo post, anche io sto avendo problemi con sto instant access, scusa se disturbo, Luke57 potremmo parlare in privato di questa situazione per piacere, con i virus nn è che sia molto bravo, attendo una risposta, grazie

ciao
Lynn Greer
Utente Junior
 
Post: 30
Iscritto il: 02/04/07 23:50

Prossimo

Torna a Sicurezza e Privacy


Topic correlati a "icona instant access sul desktop e relativo indirizzo web":


Chi c’è in linea

Visitano il forum: Nessuno e 59 ospiti

cron