<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Virus che blocca alcuni siti (microsoft.com)]]></title><description><![CDATA[<p>Non sò cosa sia, credo un virsu. Sta di fatto che mi blocca l'ingresso al sito della microsoft che non è un male, ma avvolte devo a mio dispiacere entrarci.</p>
<p>Inoltre mi blocca anche l'ingresso ai siti contenenti la parola "spyware", mi sembra geniale, nonostante stimi i creatori vorrei poterlo eliminare. Ho provato con spyware doctor scaricato da un altro pc, ma non ha risolto. Che mi consigliate di fare???</p>
<p>ahh..naturalmente ho scansionato con il mio antivirus stramegafighissimo Nod32 <img src="/assets/uploads-legacy/emoticons/cheesy.gif.07c2db7a64fea79abc1c760cfe268c62.gif" alt=":D" /></p>
]]></description><link>https://www.xtremehardware.com/forum//topic/10455/virus-che-blocca-alcuni-siti-microsoft-com</link><generator>RSS for Node</generator><lastBuildDate>Tue, 21 Apr 2026 01:34:18 GMT</lastBuildDate><atom:link href="https://www.xtremehardware.com/forum//topic/10455.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 01 Apr 2009 06:15:20 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sun, 16 May 2010 09:01:56 GMT]]></title><description><![CDATA[<p>dovresti scaricarli da un altro pc. Evidentemente il virus ha bloccato tutto il resto</p>
<p>in ogni caso una bella formattazione non sarebbe male</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159284</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159284</guid><dc:creator><![CDATA[Le085]]></dc:creator><pubDate>Sun, 16 May 2010 09:01:56 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sun, 16 May 2010 08:49:34 GMT]]></title><description><![CDATA[<p>Scusate, qualcuno ha una possibile soluzione oppure mi consegnate di rassegnarmi e mandare il pc da un tecnico? <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>]]></description><link>https://www.xtremehardware.com/forum//post/159283</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159283</guid><dc:creator><![CDATA[Dexaki]]></dc:creator><pubDate>Sun, 16 May 2010 08:49:34 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Thu, 13 May 2010 21:20:42 GMT]]></title><description><![CDATA[<p>Innanzitutto ti ringrazio vivamente per tutto l'impegno che ci stai mettendo per aiutarmi a risolvere questo mio grandissimo problema <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
<p>In secondo luogo però, ti dico che purtroppo sono riuscito a scaricare solo gmer perché non trova connessione ai server riguardo gli altri link</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159282</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159282</guid><dc:creator><![CDATA[Dexaki]]></dc:creator><pubDate>Thu, 13 May 2010 21:20:42 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Thu, 13 May 2010 20:27:19 GMT]]></title><description><![CDATA[<p>passa in rassegna questi:</p>
<ol style="list-style-type:decimal">
<li>
<strong>F-Secure OnLine</strong>: eseguire una scansione via web con <a href="http://www.f-secure.com/en_EMEA/security/tools/online-scanner/">F-Secure OnLine Scanner</a> (no Vista/Seven-64bit)<br />
</li>
<li>
<strong> Dr.Web CureIT</strong> -&gt; <a href="ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe">download</a>  <br />eseguire l'aggiornamento e poi selezionare "complete scan", il log verrà  salvato in %USERPROFILE%DoctorWebCureIt.log ovvero C:Documents and  Settings
omeutenteDoctorWeb<br />
</li>
<li>
<strong> ESET SysInspector</strong> -&gt; <a href="http://www.eset.com/download/sysinspector.php">Download</a><br />doppio click su SysInspector per lanciare il tool - scorri in basso  SysInspector - EULA e clicca su I Agree ed attendi pazientemente che  SysInspector esegua l'analisi al termine si aprirà l'interfaccia del  programma, a questo punto non devi fare altro che cliccare su File -  Save Log (per praticità salvalo sul DeskTop) clicca su Yes - Nome file:  lascia quello che propone in automatico - Salva come: nel menu a tendina  seleziona la prima opzione ovvero Eset SysInspector log (.xml)<br />
</li>
<li>
<strong> HiJackThis</strong> -&gt; <a href="http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip">download</a> <br />avviatelo e premete "scan &amp; log" poi salvare il report generato<br /><a href="http://www.hwupgrade.it/forum/showthread.php?t=937676"><br /></a><br />
</li>
<li>
<strong> Gmer</strong> -&gt; <a href="http://www.gmer.net/gmer.zip">download</a><br /> <br /><em>a default le impostazioni sono già corrette basta premere "scan" e  attendere che si apra un nuovo documento di testo con il log generato  per salvarlo nel proprio pc e pubblicarlo nel thread, segnarsi le  eventuali voci scritte in rosso all'interno della finestra di Gmer e  indicarle nel thread.</em><br />
</li>
<li>
<strong> Prevx 3.0</strong> -&gt; <a href="http://info.prevx.com/downloadcsi.asp">download</a>  |(necessita di connessione internet)<br /><em>a fine scansione eseguire una stampa del monitor o della finestra di  Prevx e salvare il log ("options" -&gt; "save a log file")</em><br />
</li>
</ol>
]]></description><link>https://www.xtremehardware.com/forum//post/159281</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159281</guid><dc:creator><![CDATA[megthebest]]></dc:creator><pubDate>Thu, 13 May 2010 20:27:19 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Thu, 13 May 2010 20:08:57 GMT]]></title><description><![CDATA[<p>Scusate, qualcuno mi potrebbe aiutare?</p>]]></description><link>https://www.xtremehardware.com/forum//post/159280</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159280</guid><dc:creator><![CDATA[Dexaki]]></dc:creator><pubDate>Thu, 13 May 2010 20:08:57 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Wed, 12 May 2010 22:32:34 GMT]]></title><description><![CDATA[<p>Puoi anche non credermi, ma ho appena finito di scaricarli entrambi. a-squared Free mi dà come errore che non mi posso collegare al server per gli aggiornamenti, mentre l'altro mi dice che non trova il MSVBVM60.DLL e consiglia una nuova installazione (ne ho già fatte 3, il problema non dipende più da questo penso)</p>]]></description><link>https://www.xtremehardware.com/forum//post/159279</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159279</guid><dc:creator><![CDATA[Dexaki]]></dc:creator><pubDate>Wed, 12 May 2010 22:32:34 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Wed, 12 May 2010 20:32:18 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>Dexaki ha scritto:</strong></p>
<div>Si, più che parecchi erano decisamente troppi xD<p>Purtroppo però ancora non mi fa accedere a Microsoft e agli altri siti di Antivirus dicendo di non trovare il sito ufficiale della microsoft. Tra l'altro con questo problema non posso nemmeno aggiornare gli antvirus come avast e avira, che di conseguenza mi risultano inutili. Vi prego, aiutatemi ç_ç</p>
</div>
</blockquote>
<p>dovresti fare un bel passaggio con malwarebytes antimalware spybot search &amp; destroy e dare una passatina con l'antivirus gratuito a-squared freeO0</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159278</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159278</guid><dc:creator><![CDATA[megthebest]]></dc:creator><pubDate>Wed, 12 May 2010 20:32:18 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Wed, 12 May 2010 15:35:05 GMT]]></title><description><![CDATA[<p>Si, più che parecchi erano decisamente troppi xD</p>
<p>Purtroppo però ancora non mi fa accedere a Microsoft e agli altri siti di Antivirus dicendo di non trovare il sito ufficiale della microsoft. Tra l'altro con questo problema non posso nemmeno aggiornare gli antvirus come avast e avira, che di conseguenza mi risultano inutili. Vi prego, aiutatemi ç_ç</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159277</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159277</guid><dc:creator><![CDATA[Dexaki]]></dc:creator><pubDate>Wed, 12 May 2010 15:35:05 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Wed, 12 May 2010 13:06:49 GMT]]></title><description><![CDATA[<p>mi sembra di vedere che avevi su una marea di infezioni!!</p>]]></description><link>https://www.xtremehardware.com/forum//post/159276</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159276</guid><dc:creator><![CDATA[megthebest]]></dc:creator><pubDate>Wed, 12 May 2010 13:06:49 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Wed, 12 May 2010 12:24:23 GMT]]></title><description><![CDATA[<p>Scusate, sono nuovo e vorrei chiedervi aiuto perché anche io ho dei problemi per entrare nel sito della Microsoft ed anche in quelli di alcuni antivirus. Detto questo, seguendo le indicazioni che avete dato ad altri utenti, ho scaricato Combofix e l'ho utilizzato. Dopo di che mi è uscito un file in blocco note chiamato log. Lo copio sotto perché non riesco a metterlo come allegato</p>
<p>ComboFix 10-05-11.05 - admin 12/05/2010  13.42.21.1.2 - x86</p>
<p>Microsoft Windows XP Professional  5.1.2600.2.1252.39.1040.18.511.139 [GMT 2:00]</p>
<p>Eseguito da: c:documents and settingsadminDesktopComboFix.exe</p>
<p>AV: Avira AntiVir PersonalEdition *On-access scanning enabled* (Updated) {00000000-0000-0114-4CEF-120045000043}</p>
<p>AV: Avira AntiVir PersonalEdition *On-access scanning enabled* (Updated) {0012EF24-F0B8-0012-18EE-917C3807927C}</p>
<p>.</p>
<p>(((((((((((((((((((((((((((((((((((((   Altre eliminazioni   )))))))))))))))))))))))))))))))))))))))))))))))))))</p>
<p>.</p>
<p>c:docume~1adminIMPOST~1Tempinstall_flash_player.exe</p>
<p>c:documents and settingsadminampccqhd.exe</p>
<p>c:documents and settingsadminusqlhfy.exe</p>
<p>c:documents and settingsadmincqhchfqa.exe</p>
<p>c:documents and settingsadmindwzfrxka.exe</p>
<p>c:documents and settingsadmineccsrcbd.exe</p>
<p>c:documents and settingsadminewhkjhor.exe</p>
<p>c:documents and settingsadminfuvxbtsm.exe</p>
<p>c:documents and settingsadminhpugghsh.exe</p>
<p>c:documents and settingsadminifqbngxw.exe</p>
<p>c:documents and settingsadminImpostazioni localiDati applicazioniaoemgoy.dat</p>
<p>c:documents and settingsadminImpostazioni localiDati applicazioniaoemgoy_nav.dat</p>
<p>c:documents and settingsadminImpostazioni localiDati applicazioniaoemgoy_navps.dat</p>
<p>c:documents and settingsadminImpostazioni localiDati applicazionioowhgo.dat</p>
<p>c:documents and settingsadminImpostazioni localiDati applicazionioowhgo.exe</p>
<p>c:documents and settingsadminImpostazioni localiDati applicazionioowhgo_nav.dat</p>
<p>c:documents and settingsadminImpostazioni localiDati applicazionioowhgo_navps.dat</p>
<p>c:documents and settingsadminivbuluaf.exe</p>
<p>c:documents and settingsadminiymtamsk.exe</p>
<p>c:documents and settingsadminjkdctsmv.exe</p>
<p>c:documents and settingsadminjolqebsq.exe</p>
<p>c:documents and settingsadminjrhizbqh.exe</p>
<p>c:documents and settingsadminjtggmaiv.exe</p>
<p>c:documents and settingsadminjtritjkj.exe</p>
<p>c:documents and settingsadminjzdnyqzt.exe</p>
<p>c:documents and settingsadminkcefqxdi.exe</p>
<p>c:documents and settingsadminksrghqnr.exe</p>
<p>c:documents and settingsadminkyrgjhxe.exe</p>
<p>c:documents and settingsadminMenu AvvioProgrammiVideos.url</p>
<p>c:documents and settingsadminmihkoikf.exe</p>
<p>c:documents and settingsadminmnesgrld.exe</p>
<p>c:documents and settingsadminmvwgjjvt.exe</p>
<p>c:documents and settingsadmin
lmobqdb.exe</p>
<p>c:documents and settingsadmin
yokifli.exe</p>
<p>c:documents and settingsadminokkgenmd.exe</p>
<p>c:documents and settingsadminoulsnyws.exe</p>
<p>c:documents and settingsadminPreferitiVideos.url</p>
<p>c:documents and settingsadminqsujdjwx.exe</p>
<p>c:documents and settingsadmin
chdxmbx.exe</p>
<p>c:documents and settingsadmin
cyaxeew.exe</p>
<p>c:documents and settingsadmin
uuysemk.exe</p>
<p>c:documents and settingsadmin	cbhzllq.exe</p>
<p>c:documents and settingsadmin	sirobye.exe</p>
<p>c:documents and settingsadminujzhvoea.exe</p>
<p>c:documents and settingsadminushniqnp.exe</p>
<p>c:documents and settingsadminutnhkvtm.exe</p>
<p>c:documents and settingsadminverfozfl.exe</p>
<p>c:documents and settingsadminvfwlzazl.exe</p>
<p>c:documents and settingsadminvghxatnw.exe</p>
<p>c:documents and settingsadminwcsnqdlp.exe</p>
<p>c:documents and settingsadminwljdxtnn.exe</p>
<p>c:documents and settingsadminyjjehyfw.exe</p>
<p>c:documents and settingsadminyssvizyh.exe</p>
<p>c:programmiGamesBarobERontb.dll</p>
<p>c:windowsetb</p>
<p>c:windowsetbetb.ini</p>
<p>c:windowsetbpokapoka79.exe</p>
<p>c:windowsetbxmladult.tbr</p>
<p>c:windowsetbxmldefault.tbr</p>
<p>c:windowsetbxmlsearch.mnu</p>
<p>c:windowssystem326x0VQuvY.exe.a_a</p>
<p>c:windowssystem32Thumbs.db</p>
<p>----- File Replicators -----</p>
<p>c:documents and settingsadminampccqhd.exe</p>
<p>c:documents and settingsadminusqlhfy.exe</p>
<p>c:documents and settingsadmincqhchfqa.exe</p>
<p>c:documents and settingsadmindwzfrxka.exe</p>
<p>c:documents and settingsadmineccsrcbd.exe</p>
<p>c:documents and settingsadminfuvxbtsm.exe</p>
<p>c:documents and settingsadminhpugghsh.exe</p>
<p>c:documents and settingsadminifqbngxw.exe</p>
<p>c:documents and settingsadminivbuluaf.exe</p>
<p>c:documents and settingsadminiymtamsk.exe</p>
<p>c:documents and settingsadminjolqebsq.exe</p>
<p>c:documents and settingsadminjrhizbqh.exe</p>
<p>c:documents and settingsadminjtggmaiv.exe</p>
<p>c:documents and settingsadminjtritjkj.exe</p>
<p>c:documents and settingsadminjzdnyqzt.exe</p>
<p>c:documents and settingsadminksrghqnr.exe</p>
<p>c:documents and settingsadminkyrgjhxe.exe</p>
<p>c:documents and settingsadminmihkoikf.exe</p>
<p>c:documents and settingsadminmnesgrld.exe</p>
<p>c:documents and settingsadminmvwgjjvt.exe</p>
<p>c:documents and settingsadmin
yokifli.exe</p>
<p>c:documents and settingsadminokkgenmd.exe</p>
<p>c:documents and settingsadminoulsnyws.exe</p>
<p>c:documents and settingsadminqsujdjwx.exe</p>
<p>c:documents and settingsadmin
chdxmbx.exe</p>
<p>c:documents and settingsadmin
cyaxeew.exe</p>
<p>c:documents and settingsadmin
uuysemk.exe</p>
<p>c:documents and settingsadmin	cbhzllq.exe</p>
<p>c:documents and settingsadmin	sirobye.exe</p>
<p>c:documents and settingsadminujzhvoea.exe</p>
<p>c:documents and settingsadminushniqnp.exe</p>
<p>c:documents and settingsadminutnhkvtm.exe</p>
<p>c:documents and settingsadminverfozfl.exe</p>
<p>c:documents and settingsadminvfwlzazl.exe</p>
<p>c:documents and settingsadminvghxatnw.exe</p>
<p>c:documents and settingsadminwcsnqdlp.exe</p>
<p>c:documents and settingsadminwljdxtnn.exe</p>
<p>c:documents and settingsadminyjjehyfw.exe</p>
<p>.</p>
<p>.</p>
<p>(((((((((((((((((((((((((((((((((((((((   Driver/Servizi   )))))))))))))))))))))))))))))))))))))))))))))))))</p>
<p>.</p>
<p>-------Legacy_NETSERVICE</p>
<p>-------Service_NetService</p>
<p>(((((((((((((((((((((((((   Files Creati Da 2010-04-12 al 2010-05-12  )))))))))))))))))))))))))))))))))))</p>
<p>.</p>
<p>2010-05-12 11:22 . 2010-05-12 11:17	397824	----a-w-	c:windowssystem32CF5333.exe</p>
<p>.</p>
<p>((((((((((((((((((((((((((((((((((((((((   Find3M Report   )))))))))))))))))))))))))))))))))))))))))))))))))))</p>
<p>.</p>
<p>2010-05-12 11:52 . 2009-02-08 11:54	--------	d-----w-	c:programmiGamesBar</p>
<p>2010-05-03 16:23 . 2009-01-07 14:36	--------	d-----w-	c:programmicFosSpeed</p>
<p>2010-03-28 07:28 . 2004-08-30 20:00	76550	----a-w-	c:windowssystem32perfc010.dat</p>
<p>2010-03-28 07:28 . 2004-08-30 20:00	453758	----a-w-	c:windowssystem32perfh010.dat</p>
<p>2007-12-14 21:56 . 2007-12-14 21:54	15180000	----a-w-	c:programmigimp-2.4.2-i686-setup.exe</p>
<p>2007-10-13 22:48 . 2007-10-13 22:48	706008	----a-w-	c:programmiinstaller-12118-34-Windows-Live-Messenger-8-1-0178-Italian.exe</p>
<p>2007-10-13 16:47 . 2007-10-13 16:47	2456104	----a-w-	c:programmieMule_AdunanzA_3-14_Installer.exe</p>
<p>2007-10-13 16:43 . 2007-10-13 16:43	5809080	----a-w-	c:programmiFirefox Setup 2.0.0.7.exe</p>
<p>2009-05-01 21:02 . 2009-05-01 21:02	1044480	----a-w-	c:programmimozilla firefoxpluginslibdivx.dll</p>
<p>2009-05-01 21:02 . 2009-05-01 21:02	200704	----a-w-	c:programmimozilla firefoxpluginsssldivx.dll</p>
<p>2007-04-16 15:54 . 2004-08-30 20:00	157789	--sha-r-	c:windowssystem32
hlpt.dll</p>
<p>2009-03-05 17:16 . 2009-03-05 17:16	92160	--sha-r-	c:windowssystem32xjzximgn.dll</p>
<p>.</p>
<p>(((((((((((((((((((((((((((((((((((((   Punti Reg Caricati   ))))))))))))))))))))))))))))))))))))))))))))))))))</p>
<p>.</p>
<p>.</p>
<p>*Nota* i valori vuoti &amp; legittimi/default non sono visualizzati. </p>
<p>REGEDIT4</p>
<p>[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerURLSearchHooks]</p>
<p>"{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}"= "c:programmiPHPNukeIT	bPHP1.dll" [2010-01-01 2166296]</p>
<p>[HKEY_CLASSES_ROOTclsid{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}]</p>
<p>[HKEY_LOCAL_MACHINE~Browser Helper Objects{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}]</p>
<p>2010-01-01 23:49	2166296	----a-w-	c:programmiPHPNukeIT	bPHP1.dll</p>
<p>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]</p>
<p>"{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}"= "c:programmiPHPNukeIT	bPHP1.dll" [2010-01-01 2166296]</p>
<p>[HKEY_CLASSES_ROOTclsid{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}]</p>
<p>[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]</p>
<p>"{2C965F3F-8EFD-4BFC-A2C5-1672845FDBBF}"= "c:programmiPHPNukeIT	bPHP1.dll" [2010-01-01 2166296]</p>
<p>[HKEY_CLASSES_ROOTclsid{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}]</p>
<p>[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]</p>
<p>"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:programmiFile comuniAheadlibNMBgMonitor.exe" [2005-11-24 94208]</p>
<p>"MsnMsgr"="c:programmiWindows LiveMessengerMsnMsgr.Exe" [2008-12-02 3882312]</p>
<p>"Google Update"="c:documents and settingsadminImpostazioni localiDati applicazioniGoogleUpdateGoogleUpdate.exe" [2008-09-03 133104]</p>
<p>"Veoh"="c:programmiVeoh NetworksVeohVeohClient.exe" [2008-09-26 3660848]</p>
<p>"VeohPlugin"="c:programmiVeoh NetworksVeohWebPlayerveohwebplayer.exe" [2009-05-19 3561720]</p>
<p>"ctfmon.exe"="c:windowssystem32ctfmon.exe" [2004-08-30 15360]</p>
<p>[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunOnce]</p>
<p>"Shockwave Updater"="c:windowssystem32AdobeShockwave 11SwHelper_1151601.exe" [2009-07-21 468408]</p>
<p>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]</p>
<p>"SkyTel"="SkyTel.EXE" [2007-05-07 1826816]</p>
<p>"RTHDCPL"="RTHDCPL.EXE" [2007-05-10 16342528]</p>
<p>"NeroFilterCheck"="c:windowssystem32NeroCheck.exe" [2001-07-09 155648]</p>
<p>"DAEMON Tools"="c:programmiDAEMON Toolsdaemon.exe" [2005-11-08 128920]</p>
<p>"Hard Disk Sentinel"="c:programmiHard Disk SentinelHDSentinel.exe" [2008-04-02 3254272]</p>
<p>"SunJavaUpdateSched"="c:programmiJavajre6injusched.exe" [2008-12-03 136600]</p>
<p>"Adobe Reader Speed Launcher"="c:programmiAdobeReader 8.0ReaderReader_sl.exe" [2008-10-15 39792]</p>
<p>[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]</p>
<p>"CTFMON.EXE"="c:windowssystem32CTFMON.EXE" [2004-08-30 15360]</p>
<p>c:documents and settingsAll UsersMenu AvvioProgrammiEsecuzione automatica</p>
<p>Microsoft Office.lnk - c:programmiMicrosoft OfficeOffice10OSA.EXE [2001-2-13 83360]</p>
<p>[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]</p>
<p>"%windir%\system32\sessmgr.exe"=</p>
<p>"c:\Programmi\Messenger\msmsgs.exe"=</p>
<p>"c:\Programmi\Metin2_Italiano\metin2.bin"=</p>
<p>"c:\Programmi\Bonjour\mDNSResponder.exe"=</p>
<p>"c:\Programmi\Veoh Networks\Veoh\VeohClient.exe"=</p>
<p>"c:\Programmi\Windows Live\Messenger\msnmsgr.exe"=</p>
<p>"c:\Programmi\eMule AdunanzA\eMule_AdnzA.exe"=</p>
<p>"c:\Programmi\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"=</p>
<p>[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]</p>
<p>"7578:TCP"= 7578:TCP:grylgpu</p>
<p>R0 sptd;sptd;c:windowssystem32driverssptd.sys [18/12/2007 0.15.04 685816]</p>
<p>R2 IBService;IBService;c:programmiInvisible BrowsingserversIBService.exe [11/12/2008 0.41.30 45056]</p>
<p>S2 uwqrfxfe;Helper Shell;c:windowssystem32svchost.exe -k netsvcs [30/08/2004 22.00.00 14336]</p>
<p>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchost  - NetSvcs</p>
<p>uwqrfxfe</p>
<p>.</p>
<p>Contenuto della cartella 'Scheduled Tasks'</p>
<p>2010-05-12 c:windowsTasksGoogleUpdateTaskUserS-1-5-21-1292428093-261478967-682003330-1003Core.job</p>
<p>- c:documents and settingsadminImpostazioni localiDati applicazioniGoogleUpdateGoogleUpdate.exe [2008-09-03 01:02]</p>
<p>2010-05-12 c:windowsTasksGoogleUpdateTaskUserS-1-5-21-1292428093-261478967-682003330-1003UA.job</p>
<p>- c:documents and settingsadminImpostazioni localiDati applicazioniGoogleUpdateGoogleUpdate.exe [2008-09-03 01:02]</p>
<p>2009-08-26 c:windowsTasksNSSstub.job</p>
<p>- c:windowssystem32AdobeShockwave 11
ssstub.exe [2009-08-26 11:28]</p>
<p>.</p>
<p>.</p>
<p>------- Scansione supplementare -------</p>
<p>.</p>
<p>uStart Page = hxxp://start.gamenext.com</p>
<p>IE: Add to AMV Converter... - c:programmiMP3 Player Utilities 4.09AMVConvertergrab.html</p>
<p>IE: E&amp;sporta in Microsoft Excel - c:progra~1MICROS~2Office10EXCEL.EXE/3000</p>
<p>IE: MediaManager tool grab multimedia file - c:programmiMP3 Player Utilities 4.09MediaManagergrab.html</p>
<p>.</p>
<p>- - - - CHIAVI ORFANE RIMOSSE - - - -</p>
<p>URLSearchHooks-{F4F10C1D-87C7-404A-B4B3-000000000000} - c:progra~1DAPSBSearch.dll</p>
<p>HKCU-Run-DAEMON Tools Pro Agent - c:programmiDAEMON Tools ProDTProAgent.exe</p>
<p>HKCU-Run-Netlog Music Tool - c:programmiNetlog Music ToolNetlogMusicTool.exe</p>
<p>HKCU-Run-oowhgo - c:documents and settingsadminimpostazioni localidati applicazionioowhgo.exe</p>
<p>HKLM-Run-NWEReboot - (no file)</p>
<p>HKLM-Run-Client Server Runtime Process - c:windowssystem32smmss.exe</p>
<p>HKLM-Run-I downloaded pirated Software from P2P and now I post my Hijack log whining - c:windowssystem32Fable The Lost Chapters crack.exe</p>
<p>HKLM-Run-System service63 - c:windowsetbpokapoka79.exe</p>
<p>HKLM-Run-InvisibleBrowsing - (no file)</p>
<p>Notify-WgaLogon - (no file)</p>
<p>AddRemove-oowhgo - c:documents and settingsadminimpostazioni localidati applicazionioowhgo.exe</p>
<p>AddRemove-MP4 Video Converter_is1 - c:programmiWinAVI MP4 Converterunins000.exe</p>
<p>**************************************************************************</p>
<p>catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, <a href="http://www.gmer.net">GMER - Rootkit Detector and Remover</a></p>
<p>Rootkit scan 2010-05-12 13:56</p>
<p>Windows 5.1.2600 Service Pack 2 NTFS</p>
<p>scansione processi nascosti ... </p>
<p>scansione entrate autostart nascoste ... </p>
<p>Scansione files nascosti ... </p>
<p>Scansione completata con successo</p>
<p>Files nascosti: 0</p>
<p>**************************************************************************</p>
<p>Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, <a href="http://www.gmer.net">GMER - Rootkit Detector and Remover</a></p>
<p>device: opened successfully</p>
<p>user: MBR read successfully</p>
<p>called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll &gt;&gt;UNKNOWN [0x825D61E8]
</p>
<p>kernel: MBR read successfully</p>
<p>detected MBR rootkit hooks:</p>
<p>DriverDisk -&gt; CLASSPNP.SYS @ 0xf86a9fc3</p>
<p>DriverACPI -&gt; ACPI.sys @ 0xf843acb8</p>
<p>Driveratapi -&gt; 0x825d61e8</p>
<p>IoDeviceObjectType -&gt; DeleteProcedure -&gt; ntkrnlpa.exe @ 0x8058241c</p>
<p> ParseProcedure -&gt; ntkrnlpa.exe @ 0x8058155c</p>
<p>DeviceHarddisk0DR0 -&gt; DeleteProcedure -&gt; ntkrnlpa.exe @ 0x8058241c</p>
<p> ParseProcedure -&gt; ntkrnlpa.exe @ 0x8058155c</p>
<p>NDIS: Realtek RTL8139/810x Family Fast Ethernet NIC -&gt; SendCompleteHandler -&gt; NDIS.sys @ 0xf82d9bc3</p>
<p> PacketIndicateHandler -&gt; NDIS.sys @ 0xf82e5b21</p>
<p> SendHandler -&gt; NDIS.sys @ 0xf82d9d33</p>
<p>Warning: possible MBR rootkit infection !</p>
<p>user &amp; kernel MBR OK </p>
<p>**************************************************************************</p>
<p>[HKEY_LOCAL_MACHINESystemControlSet001Servicesuwqrfxfe]</p>
<p>"ServiceDll"="c:windowssystem32
hlpt.dll"</p>
<p>.</p>
<p>--------------------- Dlls caricate dai processi in esecuzione ---------------------</p>
<p>- - - - - - - &gt; 'winlogon.exe'(624)</p>
<p>c:windowssystem32Ati2evxx.dll</p>
<p>- - - - - - - &gt; 'explorer.exe'(320)</p>
<p>c:programmiFile comuniAheadLibNeroDigitalExt.dll</p>
<p>c:programmiFile comuniAdobeAcrobatActiveXPDFShell.dll</p>
<p>c:programmiFile comuniAdobeAcrobatActiveXPDFShell.ITA</p>
<p>.</p>
<p>------------------------ Altri processi in esecuzione ------------------------</p>
<p>.</p>
<p>c:windowssystem32Ati2evxx.exe</p>
<p>c:windowssystem32Ati2evxx.exe</p>
<p>c:programmiBonjourmDNSResponder.exe</p>
<p>c:programmiJavajre6injqs.exe</p>
<p>c:programmiInvisible BrowsingserversSocksIBSocksManager.exe</p>
<p>c:programmiInvisible BrowsingserversSocksIBSocks.exe</p>
<p>c:programmiFile comuniMicrosoft SharedVS7Debugmdm.exe</p>
<p>c:windowssystem32PnkBstrA.exe</p>
<p>c:programmiInvisible BrowsingserversHttpibhttp.exe</p>
<p>c:windowsRTHDCPL.EXE</p>
<p>.</p>
<p>**************************************************************************</p>
<p>.</p>
<p>Ora fine scansione: 2010-05-12  14:05:06 - Il pc è stato riavviato</p>
<p>ComboFix-quarantined-files.txt  2010-05-12 12:05</p>
<p>Pre-Run: 11.794.583.552 byte disponibili</p>
<p>Post-Run: 15.679.029.248 byte disponibili</p>
<p>- - End Of File - - CAC7ED2DC36CA0824F009F9FA0301AE7</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159275</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159275</guid><dc:creator><![CDATA[Dexaki]]></dc:creator><pubDate>Wed, 12 May 2010 12:24:23 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sun, 08 Nov 2009 22:21:09 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>Markian ha scritto:</strong></p>
<div>sai che non ho mai capito come funzia :cheazz::cheazz:</div>
</blockquote>
<p>scarichi combofix (sangoogle), lo lanci e segui le istruzioni. poi fa tutto lui. scansione, rilevazione infezioni e pulizia nel 90% dei casi <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/159274</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159274</guid><dc:creator><![CDATA[apix_1024]]></dc:creator><pubDate>Sun, 08 Nov 2009 22:21:09 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sun, 08 Nov 2009 22:05:46 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>apix_1024 ha scritto:</strong></p>
<div>anche una passatina di combofix farebbe bene :clapclap:</div>
</blockquote>
<p>sai che non ho mai capito come funzia :cheazz::cheazz:</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159273</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159273</guid><dc:creator><![CDATA[Markian]]></dc:creator><pubDate>Sun, 08 Nov 2009 22:05:46 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sun, 08 Nov 2009 21:37:33 GMT]]></title><description><![CDATA[<p>anche una passatina di combofix farebbe bene :clapclap:</p>]]></description><link>https://www.xtremehardware.com/forum//post/159272</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159272</guid><dc:creator><![CDATA[apix_1024]]></dc:creator><pubDate>Sun, 08 Nov 2009 21:37:33 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sun, 08 Nov 2009 20:50:21 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>melchiade ha scritto:</strong></p>
<div>Ciao a tutti sono nuovo, ho lo stesso problema dopo aver beccato "protection system" che ho eliminato con avg + passaggia a mano nel registro. ho fatto la scansione con HijackThis e questo è il risultato, qualcuno sa dirmi cosa posso/devo fare? 
</div>
</blockquote>
<p>fixa questi con hijack</p>
<blockquote>
<div> 	  	O23 - Service: fastnetsrv Service (fastnetsrv) - Sigma Designs In - D:WINDOWSsystem32FastNetSrv.exe<p>	  	O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:WINDOWSNetwork Diagnosticxpnetdiag.exe (file missing)</p>
<p>	  	D:WINDOWSsystem32FastNetSrv.exe</p>
</div>
</blockquote>
<p>@clara</p>
<blockquote>
<div>
<p>O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:ProgrammiAsk.comSupertoolbarGenericAskToolba r.dll</p>
<p>O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:ProgrammiAsk.comSupertoolbarGenericAskToolba r.dll</p>
</div>
</blockquote>
<p>consiglio a tutti i due una passato con antimalware. </p>
<p><a href="http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&amp;subj=dl&amp;tag=button">Malwarebytes Anti-Malware - Reviews and free Malwarebytes Anti-Malware downloads at Download.com</a></p>
]]></description><link>https://www.xtremehardware.com/forum//post/159271</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159271</guid><dc:creator><![CDATA[Markian]]></dc:creator><pubDate>Sun, 08 Nov 2009 20:50:21 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sun, 08 Nov 2009 18:10:10 GMT]]></title><description><![CDATA[<p>Salve, io ho lo stesso problema, non riesco mai ad accederer al sito della Microsoft. Non accade con altri siti.</p>
<p>Dal momento che non posso accedere ad MSN se non installo l'ultima versione, vorrei risolvere questo problema.. Uso FireFox e ho Avira AntiVir.</p>
<p>Questo è il log che ho ottenuto da HikackThis:</p>
<p>Logfile of HijackThis v1.99.1</p>
<p>Scan saved at 19.03.31, on 08/11/2009</p>
<p>Platform: Windows XP SP3 (WinNT 5.01.2600)</p>
<p>MSIE: Internet Explorer v7.00 (7.00.6000.16850)</p>
<p>Running processes:</p>
<p>D:WINDOWSSystem32smss.exe</p>
<p>D:WINDOWSsystem32winlogon.exe</p>
<p>D:WINDOWSsystem32services.exe</p>
<p>D:WINDOWSsystem32lsass.exe</p>
<p>D:WINDOWSsystem32svchost.exe</p>
<p>D:WINDOWSSystem32svchost.exe</p>
<p>D:WINDOWSExplorer.EXE</p>
<p>D:WINDOWSsystem32spoolsv.exe</p>
<p>D:ProgrammiAviraAntiVir Desktopsched.exe</p>
<p>D:ProgrammiFile comuniAppleMobile Device SupportinAppleMobileDeviceService.exe</p>
<p>D:ProgrammiBonjourmDNSResponder.exe</p>
<p>D:ProgrammiJavajre6injqs.exe</p>
<p>D:WINDOWSSystem32PSIService.exe</p>
<p>D:WINDOWSsystem32svchost.exe</p>
<p>D:WINDOWSsystem32Tablet.exe</p>
<p>D:ProgrammiiTunesiTunesHelper.exe</p>
<p>D:ProgrammiJavajre6injusched.exe</p>
<p>D:WINDOWSsystem32ctfmon.exe</p>
<p>D:ProgrammiDNAtdna.exe</p>
<p>D:WINDOWSsystem32WTabletTabUserW.exe</p>
<p>D:WINDOWSsystem32Tablet.exe</p>
<p>D:ProgrammiNonbrand802.11g Wireless LAN PCI Card Driver and UtilityRtWlan.exe</p>
<p>D:ProgrammiiPodiniPodService.exe</p>
<p>D:ProgrammiMozilla Firefoxfirefox.exe</p>
<p>D:ProgrammiWindows LiveMessengermsnmsgr.exe</p>
<p>D:WINDOWSsystem32NOTEPAD.EXE</p>
<p>D:Documents and SettingsunoDesktopHijackThis.exe</p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157">MSN.com</a></p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896">Bing</a></p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896">Bing</a></p>
<p>R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157">MSN.com</a></p>
<p>R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local</p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti</p>
<p>O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:ProgrammiFile comuniAdobeAcrobatActiveXAcroIEHelperShim.dll</p>
<p>O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)</p>
<p>O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:ProgrammiAsk.comSupertoolbarGenericAskToolbar.dll</p>
<p>O2 - BHO: Java? Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:ProgrammiJavajre6injp2ssv.dll</p>
<p>O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:ProgrammiJavajre6libdeployjqsiejqs_plugin.dll</p>
<p>O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:ProgrammiAsk.comSupertoolbarGenericAskToolbar.dll</p>
<p>O4 - HKLM..Run: [QuickTime Task] "D:ProgrammiQuickTimeQTTask.exe" -atboottime</p>
<p>O4 - HKLM..Run: [iTunesHelper] "D:ProgrammiiTunesiTunesHelper.exe"</p>
<p>O4 - HKLM..Run: [Adobe Reader Speed Launcher] "D:ProgrammiAdobeReader 9.0ReaderReader_sl.exe"</p>
<p>O4 - HKLM..Run: [sunJavaUpdateSched] "D:ProgrammiJavajre6injusched.exe"</p>
<p>O4 - HKCU..Run: [CTFMON.EXE] D:WINDOWSsystem32ctfmon.exe</p>
<p>O4 - HKCU..Run: [bitTorrent DNA] "D:ProgrammiDNAtdna.exe"</p>
<p>O4 - Global Startup: 802.11g Wireless LAN PCI Card Utility.lnk = ?</p>
<p>O4 - Global Startup: Adobe Gamma Loader.lnk = D:ProgrammiFile comuniAdobeCalibrationAdobe Gamma Loader.exe</p>
<p>O8 - Extra context menu item: E&amp;sporta in Microsoft Excel - res://D:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000</p>
<p>O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL</p>
<p>O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)</p>
<p>O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)</p>
<p>O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:ProgrammiMessengermsmsgs.exe</p>
<p>O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:ProgrammiMessengermsmsgs.exe</p>
<p>O10 - Unknown file in Winsock LSP: d:programmionjourmdnsnsp.dll</p>
<p>O11 - Options group: [iNTERNATIONAL] International*</p>
<p>O11 - Options group: [TABS] Tabbed Browsing</p>
<p>O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1239961925855">http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1239961925855</a></p>
<p>O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:PROGRA~1WI1F86~1MESSEN~1MSGRAP~1.DLL</p>
<p>O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:PROGRA~1WI1F86~1MESSEN~1MSGRAP~1.DLL</p>
<p>O20 - Winlogon Notify: dimsntfy - %SystemRoot%System32dimsntfy.dll (file missing)</p>
<p>O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:WINDOWSsystem32wpdshserviceobj.dll</p>
<p>O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:ProgrammiAviraAntiVir Desktopsched.exe</p>
<p>O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:ProgrammiAviraAntiVir Desktopavguard.exe</p>
<p>O23 - Service: Apple Mobile Device - Apple, Inc. - D:ProgrammiFile comuniAppleMobile Device SupportinAppleMobileDeviceService.exe</p>
<p>O23 - Service: Bonjour Service - Apple Inc. - D:ProgrammiBonjourmDNSResponder.exe</p>
<p>O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - D:ProgrammiiPodiniPodService.exe</p>
<p>O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - D:ProgrammiJavajre6injqs.exe" -service -config "D:ProgrammiJavajre6libdeployjqsjqs.conf (file missing)</p>
<p>O23 - Service: ProtexisLicensing - Unknown owner - D:WINDOWSSystem32PSIService.exe</p>
<p>O23 - Service: TabletService - Wacom Technology, Corp. - D:WINDOWSsystem32Tablet.exe</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159270</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159270</guid><dc:creator><![CDATA[Clara]]></dc:creator><pubDate>Sun, 08 Nov 2009 18:10:10 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sat, 17 Oct 2009 11:06:36 GMT]]></title><description><![CDATA[<p>Ciao a tutti sono nuovo, ho lo stesso problema dopo aver beccato "protection system" che ho eliminato con avg + passaggia a mano nel registro. ho fatto la scansione con HijackThis e questo è il risultato, qualcuno sa dirmi cosa posso/devo fare? </p>
<p>Platform: Windows XP SP2 (WinNT 5.01.2600)</p>
<p>MSIE: Unable to get Internet Explorer version!</p>
<p>Boot mode: Normal</p>
<p>Running processes:</p>
<p>D:WINDOWSSystem32smss.exe</p>
<p>D:WINDOWSsystem32winlogon.exe</p>
<p>D:WINDOWSsystem32services.exe</p>
<p>D:WINDOWSsystem32lsass.exe</p>
<p>D:WINDOWSsystem32svchost.exe</p>
<p>D:WINDOWSSystem32svchost.exe</p>
<p>D:ProgrammiAVGAVG9avgchsvx.exe</p>
<p>D:ProgrammiAVGAVG9avgrsx.exe</p>
<p>D:WINDOWSsystem32spoolsv.exe</p>
<p>D:ProgrammiAVGAVG9avgcsrvx.exe</p>
<p>D:ProgrammiAVGAVG9avgwdsvc.exe</p>
<p>D:WINDOWSsystem32svchost.exe</p>
<p>D:WINDOWSExplorer.EXE</p>
<p>D:ProgrammiAVGAVG9avgemc.exe</p>
<p>D:ProgrammiAVGAVG9avgnsx.exe</p>
<p>D:ProgrammiAVGAVG9avgcsrvx.exe</p>
<p>D:WINDOWSsystem32ctfmon.exe</p>
<p>D:WINDOWSsystem32wuauclt.exe</p>
<p>D:WINDOWSsystem32wscntfy.exe</p>
<p>D:ProgrammiMobile PartnerStartup.exe</p>
<p>D:ProgrammiOperaopera.exe</p>
<p>D:WINDOWSsystem32svchost.exe</p>
<p>D:WINDOWSsystem32wmdtc.exe</p>
<p>D:WINDOWSsystem32svchost.exe</p>
<p>D:WINDOWSsystem32FastNetSrv.exe</p>
<p>D:ProgrammiTrend MicroHijackThisHijackThis.exe</p>
<p>D:WINDOWSsystem32lsm32.sys</p>
<p>R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896">Bing</a></p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="http://www.google.it/">Google</a></p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157">MSN.com</a></p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896">Bing</a></p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896">Bing</a></p>
<p>R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157">MSN.com</a></p>
<p>R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = </p>
<p>R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = </p>
<p>R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = <a href="http://go.microsoft.com/fwlink/?LinkId=74005">Customize Your Settings</a></p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti</p>
<p>O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:ProgrammiAVGAVG9avgssie.dll</p>
<p>O4 - HKLM..Run: [2709] D:WINDOWSsystem3217.tmp.exe</p>
<p>O4 - HKCU..Run: [CTFMON.EXE] D:WINDOWSsystem32ctfmon.exe</p>
<p>O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User '?')</p>
<p>O4 - HKUSS-1-5-19..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')</p>
<p>O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User '?')</p>
<p>O4 - HKUSS-1-5-20..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')</p>
<p>O4 - HKUSS-1-5-21-2000478354-823518204-725345543-1003..Run: [CTFMON.EXE] D:WINDOWSsystem32ctfmon.exe (User '?')</p>
<p>O4 - HKUSS-1-5-18..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')</p>
<p>O4 - HKUS.DEFAULT..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')</p>
<p>O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:WINDOWSNetwork Diagnosticxpnetdiag.exe (file missing)</p>
<p>O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:WINDOWSNetwork Diagnosticxpnetdiag.exe (file missing)</p>
<p>O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1255725574566">http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1255725574566</a></p>
<p>O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1255725413532">http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1255725413532</a></p>
<p>O17 - HKLMSystemCCSServicesTcpip..{83D33AB1-1BA5-4608-ABB2-ABF527914F6F}: NameServer = 62.13.171.5 62.13.171.4</p>
<p>O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:ProgrammiAVGAVG9avgpp.dll</p>
<p>O20 - Winlogon Notify: avgrsstarter - D:WINDOWSSYSTEM32avgrsstx.dll</p>
<p>O23 - Service: Ati External Event Utility - ATI Technologies Inc. - D:WINDOWSsystem32Ati2evxx.exe</p>
<p>O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - D:ProgrammiAVGAVG9avgemc.exe</p>
<p>O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - D:ProgrammiAVGAVG9avgwdsvc.exe</p>
<p>O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - Unknown owner - D:WINDOWSSystem32dmadmin.exe (file missing)</p>
<p>O23 - Service: fastnetsrv  Service (fastnetsrv) - Sigma Designs In - D:WINDOWSsystem32FastNetSrv.exe</p>
<p>--</p>
<p>End of file - 4659 bytes</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159269</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159269</guid><dc:creator><![CDATA[melchiade]]></dc:creator><pubDate>Sat, 17 Oct 2009 11:06:36 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sun, 04 Oct 2009 17:08:58 GMT]]></title><description><![CDATA[<p>il codice di errore <strong>0x80072efd</strong> è restituito dal modulo <em><strong>inetmsg.h</strong></em>, e ha come spiegazione:</p>
<p><strong>ERROR_INTERNET_CANNOT_CONNECT</strong></p>
<p>e indica l'impossibilità di connettersi al server inserito nell'url di richiesta. </p>
<p>il problema è dovuto al fatto che usi Firefox: per poter utilizzare i siti di Update automatico di Microsoft, bisogna per forza di cose utilizzare Internet Explorer, o provare dall'interno di FF tramite il plugin che forza l'utilizzo del motore di rendering di IE <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/159268</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159268</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sun, 04 Oct 2009 17:08:58 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Sun, 04 Oct 2009 12:57:40 GMT]]></title><description><![CDATA[<p>io utilizzo vista con firefox... e il problema non consiste nell'accedere al sito bensì nell'effettuare download di programmi e aggiornamenti legati a microsoft, windows update funziona ma quando lo apro appare la schermata che è impossibile verificare la presenza di download disponibili o nel caso del service pack 2 ne tenta il download ma senza successo dandomi il codice di errore 80072efd, ho eseguito la procedura del prompt dei comandi e ne è risultata la frase: "DllRegisterServer in msxml3.dll riuscito"</p>]]></description><link>https://www.xtremehardware.com/forum//post/159267</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159267</guid><dc:creator><![CDATA[Croz93]]></dc:creator><pubDate>Sun, 04 Oct 2009 12:57:40 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Fri, 18 Sep 2009 14:27:32 GMT]]></title><description><![CDATA[<p>esatto.</p>
<p>Questo tipo di problematica non è dovuto ad un hijacking del file C:WindowsSystem32DriversEtchosts, ma ad altre cause con modalità più complesse.</p>
<p><strong>1) Se anche l'aggiornamento dell'antivirus non funziona correttamente: </strong></p>
<p>per prima cosa scaricate e avviate il software <a href="http://go.trendmicro.com/free-tools/hijackthis/HijackThis.exe"><span style="text-decoration:underline"><strong>HijackThis</strong></span></a>.</p>
<p>Quindi mostrate il log che ricevete dal programma.</p>
<p><strong>2) se l'antivirus e i programmi anti-malware </strong><strong>funzionano </strong><strong>correttamente: </strong></p>
<p>Avete cambiato router? o firewall hardware o software?</p>
<p>Avete Windows XP, Vista o 7?</p>
<p>Che tipo di browser utilizzate? Lo avete aggiornato recentemente e/o avete installato qualche plug-in?</p>
<p>Non riuscite nemmeno a visualizzare il sito, o vi accedete ma non è possibile il download?</p>
<p>Provate ad aprire  il file <em><strong>windowsupdate.log</strong></em>, che dovrebbe trovarsi nella cartella di sistema <em><strong>C:WINDOWS</strong></em>, al fine di rilevare ulteriori indicazioni che possano aiutare nell'individuazione quantomeno sulla tipologia dell'errore. </p>
<p>Se ricevete i seguenti codici di errore:</p>
<p>[TABLE] 0x80244017 </p>
<p>0x80244018 </p>
<p>0x80244019 </p>
<p>0x8024401B </p>
<p>0x80244021 </p>
<p>[/TABLE]</p>
<p>e contemporaneamente utilizzate un firewall, provvedete a inserire singolarmente nella white list, le seguenti destinazioni:</p>
<ul>
<li>download.windowsupdate.com<br />
</li>
<li>*.windowsupdate.microsoft.com<br />
</li>
<li>update.microsoft.com<br />
</li>
<li>*.windowsupdate.com<br />
</li>
<li>download.microsoft.com<br />
</li>
<li>windowsupdate.microsoft.com<br />
</li>
<li>ntservicepack.microsoft.com<br />
</li>
<li>wustat.windows.com<br />
</li>
<li>update.microsoft.com<br />
</li>
</ul>
<p>Fatemi avere altre notizie più dettagliate, altrimenti non sarò nella completa possibilità di riuscire ad aiutarvi: le cause potrebbero essere molteplici e difficili da intravedere.</p>
<p>Per chi utilizza <em><strong>Vista</strong></em> o <em><strong>7</strong></em>, provate questa strada:</p>
<p><em><strong>Start</strong></em> -&gt;  <strong>Tutti i programmi</strong> -&gt; <strong>Accessori</strong> -&gt; <em>click dx</em> -&gt; <strong>Prompt dei </strong><strong>Comandi </strong>-&gt; <strong>Esegui come amministratore</strong></p>
<p>quindi digiterete all'interno della shell dei comandi:</p>
<p><em><strong>regsvr32 msxml3.dll</strong></em> </p>
<p>e date <em><strong>invio</strong></em>. </p>
<p>Fatemi sapere <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/159266</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159266</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Fri, 18 Sep 2009 14:27:32 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Thu, 17 Sep 2009 15:14:38 GMT]]></title><description><![CDATA[<p>a me è successa la stessa cosa.... uso firefox ma ho provato a vedere se con chrome era diverso, non è cambiato niente...</p>
<p>il problema non è l'host, quello è tutto regolare.</p>
<p>non riesco più a scaricare gli aggiornamenti (service pack 2 prima di tutti e visual basic subito dopo)...</p>
<p>chiedo disperatamente aiuto...</p>
<p>grazie</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159265</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159265</guid><dc:creator><![CDATA[Croz93]]></dc:creator><pubDate>Thu, 17 Sep 2009 15:14:38 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Wed, 16 Sep 2009 13:17:34 GMT]]></title><description><![CDATA[<p>Ciao,sn nuova...cmq ank io ho un problema simile...riesco ad entrare in tutti i siti,ma n riesco a scaricare nulla dai siti windows (come msn 2009)...potete aiutarmi?Grazie</p>]]></description><link>https://www.xtremehardware.com/forum//post/159264</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159264</guid><dc:creator><![CDATA[Conny]]></dc:creator><pubDate>Wed, 16 Sep 2009 13:17:34 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Mon, 06 Apr 2009 22:20:22 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>tommyiaq ha scritto:</strong></p>
<div>......
<p>P.S. non ho ancora riavviato quandi il virus potrebbe rigenerarsi, ti farò sapere! grazie ancora</p>
</div>
</blockquote>
<p><img src="/assets/uploads-legacy/emoticons/afro.gif.17de86fe34bff2b0b91da1f54c9b3376.gif" alt="O0" /> fammi senz'altro sapere</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159263</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159263</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Mon, 06 Apr 2009 22:20:22 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Mon, 06 Apr 2009 22:14:27 GMT]]></title><description><![CDATA[<p>Totocellux 6 il migliore!! c'erano delle righe con scritto alla fine "added by CiD". CiD è il titolo di alcune finestre di explorer contenenti pubblicità che mi si aprivano ogni tanto. (il mio win non sta molto bene), non sò comunque posso accedere ai siti microfost adesso che le ho cancellata e anche quella odiose pubblicità sembrano essere sparite. <img src="/assets/uploads-legacy/emoticons/afro.gif.17de86fe34bff2b0b91da1f54c9b3376.gif" alt="O0" />  Non so come ringraziarti, 6 sempre tu il genio che alla fine risolve tutto! thanks!</p>
<p>P.S. non ho ancora riavviato quandi il virus potrebbe rigenerarsi, ti farò sapere! grazie ancora</p>
]]></description><link>https://www.xtremehardware.com/forum//post/159262</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159262</guid><dc:creator><![CDATA[tommyiaq]]></dc:creator><pubDate>Mon, 06 Apr 2009 22:14:27 GMT</pubDate></item><item><title><![CDATA[Reply to Virus che blocca alcuni siti (microsoft.com) on Thu, 02 Apr 2009 11:15:37 GMT]]></title><description><![CDATA[<p>hai certamente una minaccia a bordo.</p>
<p>Se questa utilizza il sistema classico per impedire la navigazione su alcuni siti, troverai tali siti, rediretti sull'indirizzo IP <em><strong>127.0.0.1</strong></em> (cioè <em>localhost</em>, la tua stessa macchina), all'interno del file: </p>
<p><em>c:windowssystem32driversetc</em><em><strong>hosts</strong></em></p>
]]></description><link>https://www.xtremehardware.com/forum//post/159261</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/159261</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Thu, 02 Apr 2009 11:15:37 GMT</pubDate></item></channel></rss>