explorer.exe mi blocca il pc!!!

Pubblicità

pepeverve

Nuovo Utente
Messaggi
21
Reazioni
0
Punteggio
25
ciao a tutti, è la prima volta che scrivo quindi scusate se ci sranno errori imprecisioni e altro in questo messaggio.Io ho questo problema: dopo un po che utilizzo il pc, lo vedo notevolmente rallentare in quanto a prestazioni.sul task manager, alla voce processi, vedo che explore.exe oscilla tra 60 e 90 nei valori di utilizzo cpu, mentre sotto a destra alla voce util.mem c'è scritto (in questo momento,che è un momento improbo) 494124k/639812k
io ho 256 di ram, e devo dire che un po il pc lo spremo, apro un po troppe applicazioni per volta probabilmente, ma questo problema si verifica anche quando ho aperto solo windows media player e msn. ho xp,ho il service pack 1, non dovrei avere virus perche regolarmente faccio girare avast e adaware. un ultima cosa: ogni volta che accendo il pc, appena compare il desktop si apre una finestra con scritto "Unable to find c:\progra~1\newdot~1\newdot.dll"

possono essere connesse le due cose??

postilla: come potrete aver intuito tra le righe, io non so assolutamente nulla di computer :-)

ringrazio in anticipo chi avrà il buon cuore di aiutarmi
 
ti anticipo subito che newdot è uno malware e quella finestra che si apre non è altro che un'applicazione che lo cerca da questo link http://www.majorgeeks.com/downloadget.php?id=111&file=11&evp=b2101b18492f34fdbe55818de375937c scaricati hijackthis scompattalo in una cartella lancialo e klikka sul bottone "scan and save a log file " ti salverà un log del tuo pc incollalo in un messaggio qui del forum e vedremo di ripulirti il pc

ps non chiudere il programma dopo lo scan perchè servirà quella scansione per ripulire il sistema
 
ECCO IL LOG RISULTANTE DALLA SCANSIONE



Logfile of HijackThis v1.99.1
Scan saved at 0.35.16, on 02/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programmi\Winamp\winampa.exe
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\3ivxVfWC.exe
C:\Programmi\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\n?pdb.exe
C:\Programmi\spec\dth.exe
C:\Programmi\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programmi\hp center\137903\Program\BackWeb-137903.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX00.031\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file:\\C:\WINDOWS\System32\Searchx.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.redfunny.com?3615
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://as.tiscalinet.it:8282/Tiscal...d=tiscali&GETMODE=cd&PopSelected=,-0493000000
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Libero
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - _{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no file)
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programmi\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmi\NewDotNet\newdotnet4_88.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {9F61D4CA-5E6A-3AE9-0314-49EF8E666AAC} - C:\WINDOWS\System32\alvhvyjh.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O2 - BHO: (no name) - {C48DB106-32A8-077E-9AEB-234934EE6BA2} - C:\WINDOWS\System32\skuh.dll (file missing)
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [09054fc9e811] C:\WINDOWS\System32\atl21982.exe
O4 - HKLM\..\Run: [Diagnostica SpeedTouch USB] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
O4 - HKLM\..\Run: [Zzmcybk] C:\Program Files\Whin\Agswcne.exe
O4 - HKLM\..\Run: [f856dcff6cde] C:\WINDOWS\System32\3ivxVfWC.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\System32\syshelp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [LaunchList] C:\Programmi\Pinnacle\Studio 9\LaunchList.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [DNS7reminder] "F:\DRAGON programma installato\Program\ereg.exe" -r "F:\DRAGON programma installato\Program\ereg.ini"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Programmi\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Sgnhkarn] C:\WINDOWS\System32\n?pdb.exe
O4 - HKCU\..\Run: [Hbha] C:\Programmi\spec\dth.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Programmi\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp center.lnk = C:\Programmi\hp center\137903\Program\BackWeb-137903.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: updater.lnk = C:\Programmi\Common Files\updater\wupdater.exe
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmi\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe (file missing)
O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe (file missing)
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O14 - IERESET.INF: START_PAGE_URL=http://www.libero.it
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: *.iframedollars.biz
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.iframedollars.biz (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted IP range: 213.159.117.202
O16 - DPF: {3B02AAA2-327C-40ED-A849-4BE819AE5385} (ImgSizer Control) - file://C:\Documents and Settings\Proprietario\Impostazioni locali\Temp\~DlfnTmp0\imgSizer.ocx
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://iframedollars.biz/tb/loader2.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{98B58A00-7D9C-4996-B0EC-93BB1AA9C91F}: NameServer = 193.70.152.15 193.70.152.25
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 
"C:\Programmi\hp center\137903\Program\BackWeb-137903.exe" potrebbe essere uno spyware...
"R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file:\\C:\WINDOWS\System32\Searchx.htm" potrebbe essere una pagina pericolosa,se non la conosci eliminala...
"R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.redfunny.com?3615" idem come sopra
" R3 - URLSearchHook: (no name) - _{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no file)" pericoloso,dovresti eliminarlo...
"O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programmi\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL" idem come sopra...
"O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL" idem come sopra...
"O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmi\NewDotNet\newdotnet4_88.dll" idem come sopra...
"O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll" idem come sopra...
"O2 - BHO: (no name) - {9F61D4CA-5E6A-3AE9-0314-49EF8E666AAC} - C:\WINDOWS\System32\alvhvyjh.dll (file missing)" potrebbe essere pericoloso...
"O2 - BHO: (no name) - {C48DB106-32A8-077E-9AEB-234934EE6BA2} - C:\WINDOWS\System32\skuh.dll (file missing)" idem...
"O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL" sarebbe da eliminare,è pericoloso...
"O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup" idem...
"O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe" idem...
"O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"" idem...
"O4 - Global Startup: hp center.lnk = C:\Programmi\hp center\137903\Program\BackWeb-137903.exe" idem...
" O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe (file missing)" potrebbe essere inutile e creare problemi...
" O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe (file missing)" idem...
"010 - Hijacked Internet access by New.Net" pericoloso...
"O10 - Hijacked Internet access by New.Net" pericoloso...
"O10 - Hijacked Internet access by New.Net" idem...
"O10 - Hijacked Internet access by New.Net" idem...
"O10 - Hijacked Internet access by New.Net" idem...
"O15 - Trusted Zone: www.archiviosex.net" idem...
"O15 - Trusted Zone: www.redfunny.com" idem...
"O15 - Trusted Zone: *.skoobidoo.com" idem...
" O15 - Trusted Zone: www.skymasters.biz" idem...
" O15 - Trusted Zone: *.windupdates.com" idem...
" O15 - Trusted Zone: *.iframedollars.biz (HKLM)" idem...
" O15 - Trusted Zone: *.skoobidoo.com (HKLM)" idem...
"O15 - Trusted Zone: *.slotchbar.com (HKLM)" idem...
"O15 - Trusted Zone: *.windupdates.com (HKLM)" idem...
" O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://iframedollars.biz/tb/loader2.ocx" idem...
 
hai parecchie schifezze...fatti una bella scansione con un antispyware...prova sia adaware che Spybot...sei abbastanza pieno...
 
segui bene le istruzioni e ripuliremo il tutto metti la spunta nella scancione alle voci che elencherò che poi cancellerai klikando "fix checked"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file:\\C:\WINDOWS\System32\Searchx.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.redfunny.com?3615
R3 - URLSearchHook: (no name) - _{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no file)
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programmi\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmi\NewDotNet\newdotnet4_88.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
02 - BHO: (no name) - {C48DB106-32A8-077E-9AEB-234934EE6BA2} - C:\WINDOWS\System32\skuh.dll (file missing)

O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [09054fc9e811] C:\WINDOWS\System32\atl21982.exe
O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
O4 - HKLM\..\Run: [Zzmcybk] C:\Program Files\Whin\Agswcne.exe
O4 - HKLM\..\Run: [f856dcff6cde] C:\WINDOWS\System32\3ivxVfWC.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\System32\syshelp.exe
O4 - HKLM\..\Run: [DNS7reminder] "F:\DRAGON programma installato\Program\ereg.exe" -r "F:\DRAGON programma installato\Program\ereg.ini"
O4 - HKCU\..\Run: [Sgnhkarn] C:\WINDOWS\System32\n?pdb.exe
O4 - HKCU\..\Run: [Hbha] C:\Programmi\spec\dth.exe
O4 - Global Startup: updater.lnk = C:\Programmi\Common Files\updater\wupdater.exe
tutti gli 08 09 010 014 015
O16 - DPF: {3B02AAA2-327C-40ED-A849-4BE819AE5385} (ImgSizer Control) - file://C:\Documents and Settings\Proprietario\Impostazioni locali\Temp\~DlfnTmp0\imgSizer.ocx
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://iframedollars.biz/tb/loader2.ocx

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)


finito questo dovrai aprire il task manager (klik col destro del mouse sulla barra in basso del destop e klikki task) e terminare i processi che ti elencherò e poi dovrai andarne a cancellare i file nelle relative cartelle

C:\WINDOWS\System32\3ivxVfWC.exe
C:\WINDOWS\System32\n?pdb.exe
C:\Programmi\spec\dth.exe


finito questo vai sul sito di windows update e scaricati il service pack 2 e le relative successive patch sennò navighi in rete con la zattera invece che con una nave :)
 
scusa jerrynew non fa prima a fare una scansione con Spybot? penso che basti a ripulire tutta quella roba...:nod:
 
non sempre basta a ripulire tutto ci sono tre spy in esecuzione automatica che se non vengono terminati e cancellati manualemnte ad ogni avvio si riformeranno e le altre sono le voci che li riattivano
 
purtroppo quest'ultimo messaggio l'ho letto troppo tardi...cmq ho fatto tutto quanto suggeritomi da jerrynew.appena finito il processo di "fix checked" mi ha fatto riavviare il pc.Una volta riavviato, non mi è piu comparsa la dannata scritta e ne ho gioito.però nei processi del task manager non c'è nessuna delle 3 voci che mi hai indicato.ho cancellato manualmente C:\WINDOWS\System32\3ivxVfWC.exe dalla cartella windows, ma C:\WINDOWS\System32\n?pdb.exe non c'è (ho anche provato a fare una ricerca ma senza risultati), mentre C:\Programmi\spec esiste, ma conteneve un file di nome diverso, non c'era dth.exe. Io cmq l'ho cancellato. :ghigno2:

ora spero di aver tirato fuori un po di schifezze...un'ultima cosa: quel problema relativo ad explorer.exe? è normale che dopo un po che utilizzo il pc i valori di cpu son sempre piu alti, anche se mi fermo e non apro piu applicazioni?

in ogni caso grazie mille a tutti per l'aiuto, siete stati disponibilissimi
 
i valori di explorer erano schizzati per colpa dei trojan che avevi nel pc che erano entrati per la mancanza del service pack 2 e delle successive patch che servono a chiudere falle del sistema operativo che ne antivirus ne firewall vari riescono a chiudere
 
Pubblicità
Pubblicità
Indietro
Top