A voir également:
- Pc lent
- Pc lent - Guide
- Reinitialiser pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
- Double ecran pc - Guide
8 réponses
Salut
* Bienvenue sur CCM !
* N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
* Ensemble nous allons essayer de régler ton problème .
* Télécharge ZHPDiag (de Nicolas coolman)
* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.
ICI >> ZHPDiag (de Nicolas coolman)
* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
* Bienvenue sur CCM !
* N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
* Ensemble nous allons essayer de régler ton problème .
* Télécharge ZHPDiag (de Nicolas coolman)
* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.
ICI >> ZHPDiag (de Nicolas coolman)
* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
Salut
pourquoi ?? ce programme :ZHPDiag ne s'ouvre pas !!
* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
* logiciel de diagnostic
* Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.
>> Random's System Information Tool (RSIT) par random/random
* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici
* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* les deux liens générés >> faut me les donner ici pour que je puisse voir les rapports
pourquoi ?? ce programme :ZHPDiag ne s'ouvre pas !!
* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
* logiciel de diagnostic
* Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.
>> Random's System Information Tool (RSIT) par random/random
* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici
* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* les deux liens générés >> faut me les donner ici pour que je puisse voir les rapports
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila le 1er rapport :
Logfile of random's system information tool 1.08 (written by random/random)
Run by sabah at 2010-08-21 00:40:07
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 131 GB (86%) free of 153 GB
Total RAM: 446 MB (19% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-602162358-1606980848-1004Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-602162358-1606980848-1004UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2009-08-04 1586472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programmi\Java\jre6\bin\jp2ssv.dll [2010-08-04 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-08-04 79648]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Programmi\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Athan"=C:\Programmi\Athan\Athan.exe [2009-08-23 1114112]
"Synchronization Manager"=C:\WINDOWS\system32\mobsync.exe [2008-04-14 143872]
"QuickTime Task"=C:\Programmi\QuickTime\QTTask.exe [2010-03-17 421888]
"Adobe Reader Speed Launcher"=C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"SunJavaUpdateSched"=C:\Programmi\File comuni\Java\Java Update\jusched.exe [2010-05-14 248552]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Programmi\Windows Live\Messenger\msnmsgr.exe [2010-04-16 3872080]
"SMSlisto"=C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe [2009-11-12 9081136]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDogPath]
C:\WINDOWS\VM_STI.EXE [2005-02-28 53248]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\sabah\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe [2010-01-23 135664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Programmi\iTunes\iTunesHelper.exe [2010-03-26 142120]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Livestation]
C:\Programmi\Livestation\Livestation.exe [2009-12-11 4431872]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-03 429392]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Programmi\QuickTime\QTTask.exe [2010-03-17 421888]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programmi\Skype\Phone\Skype.exe [2009-10-09 25623336]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^sabah^Menu Avvio^Programmi^Esecuzione automatica^LimeWire On Startup.lnk]
C:\PROGRA~1\LimeWire\LimeWire.exe []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Programmi\iTunes\iTunes.exe"="C:\Programmi\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Programmi\Skype\Plugin Manager\skypePM.exe"="C:\Programmi\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Programmi\SopCast\adv\SopAdver.exe"="C:\Programmi\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver"
"C:\Programmi\SopCast\SopCast.exe"="C:\Programmi\SopCast\SopCast.exe:*:Enabled:SopCast Main Application"
"C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe"="C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe:*:Enabled:SMSlisto"
"C:\Programmi\Windows Live\Messenger\msnmsgr.exe"="C:\Programmi\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe"="C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"C:\Programmi\Skype\Phone\Skype.exe"="C:\Programmi\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Windows Shell"
"C:\Programmi\Windows Live\Messenger\msnmsgr.exe"="C:\Programmi\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe"="C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
======List of files/folders created in the last 1 months======
2010-08-21 00:40:10 ----D---- C:\Programmi\trend micro
2010-08-21 00:40:07 ----D---- C:\rsit
2010-08-20 19:56:21 ----A---- C:\WINDOWS\system32\lsdelete.exe
2010-08-20 19:37:05 ----A---- C:\WINDOWS\system32\drivers\Lbd.sys
2010-08-20 19:36:34 ----A---- C:\WINDOWS\system32\drivers\SBREDrv.sys
2010-08-20 18:08:04 ----HDC---- C:\Documents and Settings\All Users\Dati applicazioni\{ECC164E0-3133-4C70-A831-F08DB2940F70}
2010-08-20 18:07:00 ----D---- C:\Programmi\Lavasoft
2010-08-20 18:07:00 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Lavasoft
2010-08-20 17:34:30 ----A---- C:\ComboFix.txt
2010-08-20 17:19:46 ----A---- C:\Boot.bak
2010-08-20 17:19:41 ----RASHD---- C:\cmdcons
2010-08-20 17:17:38 ----A---- C:\WINDOWS\SWREG.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\PEV.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\NIRCMD.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\MBR.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\zip.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\SWXCACLS.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\SWSC.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\sed.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\grep.exe
2010-08-20 17:17:29 ----D---- C:\WINDOWS\ERDNT
2010-08-20 17:16:55 ----D---- C:\Qoobox
2010-08-20 16:50:18 ----D---- C:\fce384a9c3bda130cb3dea5147
2010-08-20 16:44:49 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-08-20 16:44:22 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$
2010-08-20 16:37:04 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2010-08-20 16:00:44 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2010-08-20 15:20:18 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2010-08-19 23:17:01 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Messenger Plus!
2010-08-19 23:16:25 ----D---- C:\Programmi\Conduit
2010-08-19 23:15:54 ----D---- C:\Programmi\Messenger Plus! Live
2010-08-19 21:30:38 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\WLInstaller
2010-08-19 15:44:16 ----D---- C:\Programmi\File comuni\Java
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\javaws.exe
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\javaw.exe
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\java.exe
2010-08-19 15:19:09 ----D---- C:\83191d2d220a7e30e78525ec
2010-08-19 15:16:37 ----D---- C:\Config.Msi
2010-08-19 13:56:25 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-10 00:35:49 ----A---- C:\resetlog.txt
2010-08-09 01:30:03 ----A---- C:\intlog.txt
2010-08-03 12:46:36 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$
2010-07-29 12:53:29 ----DC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-29 12:53:21 ----DC---- C:\WINDOWS\$NtUninstallKB980195$
2010-07-29 12:51:29 ----DC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-29 12:50:20 ----D---- C:\Programmi\File comuni\Java(2)
2010-07-29 12:35:41 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-29 12:34:26 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-07-29 12:31:13 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-29 12:30:55 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-29 03:10:13 ----D---- C:\8e27989113cb971cfbbd1c58e04f4f
======List of files/folders modified in the last 1 months======
2010-08-21 00:40:10 ----AD---- C:\Programmi
2010-08-21 00:32:21 ----SD---- C:\WINDOWS\Tasks
2010-08-21 00:28:52 ----D---- C:\WINDOWS\Temp
2010-08-21 00:28:52 ----D---- C:\WINDOWS\system32\ias
2010-08-21 00:28:22 ----D---- C:\WINDOWS\system32\CatRoot2
2010-08-21 00:19:31 ----D---- C:\WINDOWS
2010-08-20 19:56:21 ----D---- C:\WINDOWS\system32
2010-08-20 19:37:08 ----HD---- C:\WINDOWS\inf
2010-08-20 19:37:08 ----D---- C:\WINDOWS\system32\drivers
2010-08-20 19:37:04 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-08-20 18:08:04 ----SHD---- C:\WINDOWS\Installer
2010-08-20 18:06:54 ----D---- C:\WINDOWS\WinSxS
2010-08-20 17:29:11 ----A---- C:\WINDOWS\system.ini
2010-08-20 17:28:40 ----D---- C:\WINDOWS\system32\drivers\etc
2010-08-20 17:26:47 ----D---- C:\WINDOWS\system32\config
2010-08-20 17:24:03 ----D---- C:\WINDOWS\AppPatch
2010-08-20 17:23:59 ----D---- C:\Programmi\File comuni
2010-08-20 17:19:46 ----RASH---- C:\boot.ini
2010-08-20 17:04:51 ----D---- C:\WINDOWS\Debug
2010-08-20 17:01:34 ----D---- C:\Program Files
2010-08-20 16:49:47 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-20 16:49:45 ----D---- C:\Programmi\Internet Explorer
2010-08-20 16:46:01 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\DMCache
2010-08-20 16:45:49 ----D---- C:\WINDOWS\ie8updates
2010-08-20 16:45:21 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-20 16:44:15 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Microsoft Help
2010-08-20 16:28:44 ----D---- C:\Programmi\Mozilla Firefox
2010-08-20 16:04:04 ----D---- C:\WINDOWS\system32\CatRoot
2010-08-20 16:00:47 ----D---- C:\Programmi\Movie Maker
2010-08-20 15:02:32 ----D---- C:\WINDOWS\Prefetch
2010-08-19 23:16:42 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\Skype
2010-08-19 23:14:03 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\skypePM
2010-08-19 21:44:57 ----D---- C:\Programmi\Windows Live
2010-08-19 21:44:28 ----D---- C:\WINDOWS\system32\DirectX
2010-08-19 21:42:44 ----D---- C:\Programmi\File comuni\Microsoft Shared
2010-08-19 15:43:48 ----D---- C:\Programmi\Java
2010-08-19 15:31:45 ----D---- C:\Programmi\Mp3tag
2010-08-19 15:25:08 ----D---- C:\Programmi\Ares
2010-08-19 15:23:26 ----AD---- C:\Documents and Settings\All Users\Dati applicazioni\TEMP
2010-08-19 15:19:27 ----D---- C:\WINDOWS\system32\wbem
2010-08-19 15:19:27 ----D---- C:\WINDOWS\Registration
2010-08-19 15:16:33 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\Move Networks
2010-08-19 12:13:40 ----A---- C:\rapport.txt
2010-08-19 12:11:39 ----A---- C:\WINDOWS\system32\tmp.txt
2010-08-18 16:29:29 ----D---- C:\WINDOWS\Network Diagnostic
2010-08-15 16:51:07 ----D---- C:\WINDOWS\system32\NtmsData
2010-08-15 16:38:10 ----SHD---- C:\System Volume Information
2010-08-10 00:02:15 ----SD---- C:\Documents and Settings\All Users\Dati applicazioni\Microsoft
2010-08-09 18:23:27 ----RSD---- C:\WINDOWS\assembly
2010-08-06 12:35:56 ----D---- C:\WINDOWS\system32\Restore
2010-08-03 11:09:32 ----A---- C:\WINDOWS\system32\MRT.exe
2010-07-31 22:41:35 ----SD---- C:\Documents and Settings\sabah\Dati applicazioni\Microsoft
2010-07-29 13:01:09 ----D---- C:\WINDOWS\Microsoft.NET
2010-07-29 12:41:06 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-07-27 08:29:44 ----A---- C:\WINDOWS\system32\shell32.dll
2010-07-27 08:29:44 ----A---- C:\WINDOWS\system32\shell32(2)(2).dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 Lbd;Lbd; C:\WINDOWS\system32\DRIVERS\Lbd.sys [2010-08-12 64288]
R0 uagp35;Filtro Microsoft AGPv3.5; C:\WINDOWS\system32\DRIVERS\uagp35.sys [2008-04-13 44672]
R0 viaagp1;VIA AGP Filter; C:\WINDOWS\system32\DRIVERS\viaagp1.sys [2003-07-02 27904]
R0 videX32;videX32; C:\WINDOWS\system32\DRIVERS\videX32.sys [2010-02-11 13976]
R0 xfilt;VIA SATA IDE Hot-plug Driver; C:\WINDOWS\system32\DRIVERS\xfilt.sys [2010-02-11 23192]
R1 avgio;avgio; \??\C:\Programmi\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Driver processore Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Driver di tastiera HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2009-06-16 46592]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HidUsb;Driver di classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Driver di mouse HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-30 12160]
R3 usbuhci;Driver Miniport Controller Universal Host USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2005-03-08 172544]
R3 vulfnths;VIA USB Host Controller Lower Filter; C:\WINDOWS\System32\Drivers\vulfnth.sys [2005-01-05 6912]
R3 vulfntrs;VIA USB Roothub Lower Filter; C:\WINDOWS\System32\Drivers\vulfntr.sys [2005-06-06 11264]
R3 ZSMC301b;Vimicro USB PC Camera (ZC0301PL); C:\WINDOWS\System32\Drivers\usbVM31b.sys [2004-12-23 93600]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Decoder sottotitoli codificati; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Programmi\ma-config.com\Drivers\driverhardwarev2.sys []
S3 FETNDIS;Driver NT scheda Fast Ethernet VIA PCI 10/100Mb; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 Lavasoft Kernexplorer;Lavasoft helper driver; \??\C:\Programmi\Lavasoft\Ad-Aware\KernExplorer.sys []
S3 MSTEE;Convertitore a T/Sito a sito per flusso Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connesione TV/Video Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbccgp;Driver principale generico USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 USBSTOR;Driver archiviazione di massa USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Codec World Standard Teletext; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Ambiente di supporto del provider del Servizio Non-IFS di Windows Socket 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirScheduler;Avira AntiVir Scheduler; C:\Programmi\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programmi\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-03-19 144672]
R2 Bonjour Service; Servizio Bonjour; C:\Programmi\Bonjour\mDNSResponder.exe [2010-02-12 345376]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programmi\Java\jre6\bin\jqs.exe [2010-07-17 153376]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe [2010-08-12 1355416]
S3 Adobe LM Service;Adobe LM Service; C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-02-18 69632]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;Servizio iPod; C:\Programmi\iPod\bin\iPodService.exe [2010-03-26 545576]
S3 maconfservice;Ma-Config Service; C:\Programmi\ma-config.com\maconfservice.exe [2010-04-03 243056]
S3 odserv;Microsoft Office Diagnostics Service; C:\Programmi\File comuni\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Programmi\File comuni\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Servizio di condivisione in rete Windows Media Player; C:\Programmi\Windows Media Player\WMPNetwk.exe [2006-11-02 918528]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Logfile of random's system information tool 1.08 (written by random/random)
Run by sabah at 2010-08-21 00:40:07
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 131 GB (86%) free of 153 GB
Total RAM: 446 MB (19% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-602162358-1606980848-1004Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-602162358-1606980848-1004UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2009-08-04 1586472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programmi\Java\jre6\bin\jp2ssv.dll [2010-08-04 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-08-04 79648]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Programmi\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Athan"=C:\Programmi\Athan\Athan.exe [2009-08-23 1114112]
"Synchronization Manager"=C:\WINDOWS\system32\mobsync.exe [2008-04-14 143872]
"QuickTime Task"=C:\Programmi\QuickTime\QTTask.exe [2010-03-17 421888]
"Adobe Reader Speed Launcher"=C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"SunJavaUpdateSched"=C:\Programmi\File comuni\Java\Java Update\jusched.exe [2010-05-14 248552]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Programmi\Windows Live\Messenger\msnmsgr.exe [2010-04-16 3872080]
"SMSlisto"=C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe [2009-11-12 9081136]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDogPath]
C:\WINDOWS\VM_STI.EXE [2005-02-28 53248]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\sabah\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe [2010-01-23 135664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Programmi\iTunes\iTunesHelper.exe [2010-03-26 142120]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Livestation]
C:\Programmi\Livestation\Livestation.exe [2009-12-11 4431872]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-03 429392]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Programmi\QuickTime\QTTask.exe [2010-03-17 421888]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programmi\Skype\Phone\Skype.exe [2009-10-09 25623336]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^sabah^Menu Avvio^Programmi^Esecuzione automatica^LimeWire On Startup.lnk]
C:\PROGRA~1\LimeWire\LimeWire.exe []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Programmi\iTunes\iTunes.exe"="C:\Programmi\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Programmi\Skype\Plugin Manager\skypePM.exe"="C:\Programmi\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Programmi\SopCast\adv\SopAdver.exe"="C:\Programmi\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver"
"C:\Programmi\SopCast\SopCast.exe"="C:\Programmi\SopCast\SopCast.exe:*:Enabled:SopCast Main Application"
"C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe"="C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe:*:Enabled:SMSlisto"
"C:\Programmi\Windows Live\Messenger\msnmsgr.exe"="C:\Programmi\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe"="C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"C:\Programmi\Skype\Phone\Skype.exe"="C:\Programmi\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Windows Shell"
"C:\Programmi\Windows Live\Messenger\msnmsgr.exe"="C:\Programmi\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe"="C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
======List of files/folders created in the last 1 months======
2010-08-21 00:40:10 ----D---- C:\Programmi\trend micro
2010-08-21 00:40:07 ----D---- C:\rsit
2010-08-20 19:56:21 ----A---- C:\WINDOWS\system32\lsdelete.exe
2010-08-20 19:37:05 ----A---- C:\WINDOWS\system32\drivers\Lbd.sys
2010-08-20 19:36:34 ----A---- C:\WINDOWS\system32\drivers\SBREDrv.sys
2010-08-20 18:08:04 ----HDC---- C:\Documents and Settings\All Users\Dati applicazioni\{ECC164E0-3133-4C70-A831-F08DB2940F70}
2010-08-20 18:07:00 ----D---- C:\Programmi\Lavasoft
2010-08-20 18:07:00 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Lavasoft
2010-08-20 17:34:30 ----A---- C:\ComboFix.txt
2010-08-20 17:19:46 ----A---- C:\Boot.bak
2010-08-20 17:19:41 ----RASHD---- C:\cmdcons
2010-08-20 17:17:38 ----A---- C:\WINDOWS\SWREG.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\PEV.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\NIRCMD.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\MBR.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\zip.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\SWXCACLS.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\SWSC.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\sed.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\grep.exe
2010-08-20 17:17:29 ----D---- C:\WINDOWS\ERDNT
2010-08-20 17:16:55 ----D---- C:\Qoobox
2010-08-20 16:50:18 ----D---- C:\fce384a9c3bda130cb3dea5147
2010-08-20 16:44:49 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-08-20 16:44:22 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$
2010-08-20 16:37:04 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2010-08-20 16:00:44 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2010-08-20 15:20:18 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2010-08-19 23:17:01 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Messenger Plus!
2010-08-19 23:16:25 ----D---- C:\Programmi\Conduit
2010-08-19 23:15:54 ----D---- C:\Programmi\Messenger Plus! Live
2010-08-19 21:30:38 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\WLInstaller
2010-08-19 15:44:16 ----D---- C:\Programmi\File comuni\Java
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\javaws.exe
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\javaw.exe
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\java.exe
2010-08-19 15:19:09 ----D---- C:\83191d2d220a7e30e78525ec
2010-08-19 15:16:37 ----D---- C:\Config.Msi
2010-08-19 13:56:25 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-10 00:35:49 ----A---- C:\resetlog.txt
2010-08-09 01:30:03 ----A---- C:\intlog.txt
2010-08-03 12:46:36 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$
2010-07-29 12:53:29 ----DC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-29 12:53:21 ----DC---- C:\WINDOWS\$NtUninstallKB980195$
2010-07-29 12:51:29 ----DC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-29 12:50:20 ----D---- C:\Programmi\File comuni\Java(2)
2010-07-29 12:35:41 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-29 12:34:26 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-07-29 12:31:13 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-29 12:30:55 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-29 03:10:13 ----D---- C:\8e27989113cb971cfbbd1c58e04f4f
======List of files/folders modified in the last 1 months======
2010-08-21 00:40:10 ----AD---- C:\Programmi
2010-08-21 00:32:21 ----SD---- C:\WINDOWS\Tasks
2010-08-21 00:28:52 ----D---- C:\WINDOWS\Temp
2010-08-21 00:28:52 ----D---- C:\WINDOWS\system32\ias
2010-08-21 00:28:22 ----D---- C:\WINDOWS\system32\CatRoot2
2010-08-21 00:19:31 ----D---- C:\WINDOWS
2010-08-20 19:56:21 ----D---- C:\WINDOWS\system32
2010-08-20 19:37:08 ----HD---- C:\WINDOWS\inf
2010-08-20 19:37:08 ----D---- C:\WINDOWS\system32\drivers
2010-08-20 19:37:04 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-08-20 18:08:04 ----SHD---- C:\WINDOWS\Installer
2010-08-20 18:06:54 ----D---- C:\WINDOWS\WinSxS
2010-08-20 17:29:11 ----A---- C:\WINDOWS\system.ini
2010-08-20 17:28:40 ----D---- C:\WINDOWS\system32\drivers\etc
2010-08-20 17:26:47 ----D---- C:\WINDOWS\system32\config
2010-08-20 17:24:03 ----D---- C:\WINDOWS\AppPatch
2010-08-20 17:23:59 ----D---- C:\Programmi\File comuni
2010-08-20 17:19:46 ----RASH---- C:\boot.ini
2010-08-20 17:04:51 ----D---- C:\WINDOWS\Debug
2010-08-20 17:01:34 ----D---- C:\Program Files
2010-08-20 16:49:47 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-20 16:49:45 ----D---- C:\Programmi\Internet Explorer
2010-08-20 16:46:01 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\DMCache
2010-08-20 16:45:49 ----D---- C:\WINDOWS\ie8updates
2010-08-20 16:45:21 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-20 16:44:15 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Microsoft Help
2010-08-20 16:28:44 ----D---- C:\Programmi\Mozilla Firefox
2010-08-20 16:04:04 ----D---- C:\WINDOWS\system32\CatRoot
2010-08-20 16:00:47 ----D---- C:\Programmi\Movie Maker
2010-08-20 15:02:32 ----D---- C:\WINDOWS\Prefetch
2010-08-19 23:16:42 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\Skype
2010-08-19 23:14:03 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\skypePM
2010-08-19 21:44:57 ----D---- C:\Programmi\Windows Live
2010-08-19 21:44:28 ----D---- C:\WINDOWS\system32\DirectX
2010-08-19 21:42:44 ----D---- C:\Programmi\File comuni\Microsoft Shared
2010-08-19 15:43:48 ----D---- C:\Programmi\Java
2010-08-19 15:31:45 ----D---- C:\Programmi\Mp3tag
2010-08-19 15:25:08 ----D---- C:\Programmi\Ares
2010-08-19 15:23:26 ----AD---- C:\Documents and Settings\All Users\Dati applicazioni\TEMP
2010-08-19 15:19:27 ----D---- C:\WINDOWS\system32\wbem
2010-08-19 15:19:27 ----D---- C:\WINDOWS\Registration
2010-08-19 15:16:33 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\Move Networks
2010-08-19 12:13:40 ----A---- C:\rapport.txt
2010-08-19 12:11:39 ----A---- C:\WINDOWS\system32\tmp.txt
2010-08-18 16:29:29 ----D---- C:\WINDOWS\Network Diagnostic
2010-08-15 16:51:07 ----D---- C:\WINDOWS\system32\NtmsData
2010-08-15 16:38:10 ----SHD---- C:\System Volume Information
2010-08-10 00:02:15 ----SD---- C:\Documents and Settings\All Users\Dati applicazioni\Microsoft
2010-08-09 18:23:27 ----RSD---- C:\WINDOWS\assembly
2010-08-06 12:35:56 ----D---- C:\WINDOWS\system32\Restore
2010-08-03 11:09:32 ----A---- C:\WINDOWS\system32\MRT.exe
2010-07-31 22:41:35 ----SD---- C:\Documents and Settings\sabah\Dati applicazioni\Microsoft
2010-07-29 13:01:09 ----D---- C:\WINDOWS\Microsoft.NET
2010-07-29 12:41:06 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-07-27 08:29:44 ----A---- C:\WINDOWS\system32\shell32.dll
2010-07-27 08:29:44 ----A---- C:\WINDOWS\system32\shell32(2)(2).dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 Lbd;Lbd; C:\WINDOWS\system32\DRIVERS\Lbd.sys [2010-08-12 64288]
R0 uagp35;Filtro Microsoft AGPv3.5; C:\WINDOWS\system32\DRIVERS\uagp35.sys [2008-04-13 44672]
R0 viaagp1;VIA AGP Filter; C:\WINDOWS\system32\DRIVERS\viaagp1.sys [2003-07-02 27904]
R0 videX32;videX32; C:\WINDOWS\system32\DRIVERS\videX32.sys [2010-02-11 13976]
R0 xfilt;VIA SATA IDE Hot-plug Driver; C:\WINDOWS\system32\DRIVERS\xfilt.sys [2010-02-11 23192]
R1 avgio;avgio; \??\C:\Programmi\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Driver processore Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Driver di tastiera HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2009-06-16 46592]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HidUsb;Driver di classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Driver di mouse HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-30 12160]
R3 usbuhci;Driver Miniport Controller Universal Host USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2005-03-08 172544]
R3 vulfnths;VIA USB Host Controller Lower Filter; C:\WINDOWS\System32\Drivers\vulfnth.sys [2005-01-05 6912]
R3 vulfntrs;VIA USB Roothub Lower Filter; C:\WINDOWS\System32\Drivers\vulfntr.sys [2005-06-06 11264]
R3 ZSMC301b;Vimicro USB PC Camera (ZC0301PL); C:\WINDOWS\System32\Drivers\usbVM31b.sys [2004-12-23 93600]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Decoder sottotitoli codificati; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Programmi\ma-config.com\Drivers\driverhardwarev2.sys []
S3 FETNDIS;Driver NT scheda Fast Ethernet VIA PCI 10/100Mb; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 Lavasoft Kernexplorer;Lavasoft helper driver; \??\C:\Programmi\Lavasoft\Ad-Aware\KernExplorer.sys []
S3 MSTEE;Convertitore a T/Sito a sito per flusso Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connesione TV/Video Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbccgp;Driver principale generico USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 USBSTOR;Driver archiviazione di massa USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Codec World Standard Teletext; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Ambiente di supporto del provider del Servizio Non-IFS di Windows Socket 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirScheduler;Avira AntiVir Scheduler; C:\Programmi\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programmi\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-03-19 144672]
R2 Bonjour Service; Servizio Bonjour; C:\Programmi\Bonjour\mDNSResponder.exe [2010-02-12 345376]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programmi\Java\jre6\bin\jqs.exe [2010-07-17 153376]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe [2010-08-12 1355416]
S3 Adobe LM Service;Adobe LM Service; C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-02-18 69632]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;Servizio iPod; C:\Programmi\iPod\bin\iPodService.exe [2010-03-26 545576]
S3 maconfservice;Ma-Config Service; C:\Programmi\ma-config.com\maconfservice.exe [2010-04-03 243056]
S3 odserv;Microsoft Office Diagnostics Service; C:\Programmi\File comuni\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Programmi\File comuni\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Servizio di condivisione in rete Windows Media Player; C:\Programmi\Windows Media Player\WMPNetwk.exe [2006-11-02 918528]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
est le 2eme rapport
Logfile of random's system information tool 1.08 (written by random/random)
Run by sabah at 2010-08-21 00:40:07
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 131 GB (86%) free of 153 GB
Total RAM: 446 MB (19% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-602162358-1606980848-1004Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-602162358-1606980848-1004UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2009-08-04 1586472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programmi\Java\jre6\bin\jp2ssv.dll [2010-08-04 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-08-04 79648]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Programmi\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Athan"=C:\Programmi\Athan\Athan.exe [2009-08-23 1114112]
"Synchronization Manager"=C:\WINDOWS\system32\mobsync.exe [2008-04-14 143872]
"QuickTime Task"=C:\Programmi\QuickTime\QTTask.exe [2010-03-17 421888]
"Adobe Reader Speed Launcher"=C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"SunJavaUpdateSched"=C:\Programmi\File comuni\Java\Java Update\jusched.exe [2010-05-14 248552]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Programmi\Windows Live\Messenger\msnmsgr.exe [2010-04-16 3872080]
"SMSlisto"=C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe [2009-11-12 9081136]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDogPath]
C:\WINDOWS\VM_STI.EXE [2005-02-28 53248]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\sabah\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe [2010-01-23 135664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Programmi\iTunes\iTunesHelper.exe [2010-03-26 142120]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Livestation]
C:\Programmi\Livestation\Livestation.exe [2009-12-11 4431872]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-03 429392]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Programmi\QuickTime\QTTask.exe [2010-03-17 421888]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programmi\Skype\Phone\Skype.exe [2009-10-09 25623336]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^sabah^Menu Avvio^Programmi^Esecuzione automatica^LimeWire On Startup.lnk]
C:\PROGRA~1\LimeWire\LimeWire.exe []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Programmi\iTunes\iTunes.exe"="C:\Programmi\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Programmi\Skype\Plugin Manager\skypePM.exe"="C:\Programmi\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Programmi\SopCast\adv\SopAdver.exe"="C:\Programmi\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver"
"C:\Programmi\SopCast\SopCast.exe"="C:\Programmi\SopCast\SopCast.exe:*:Enabled:SopCast Main Application"
"C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe"="C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe:*:Enabled:SMSlisto"
"C:\Programmi\Windows Live\Messenger\msnmsgr.exe"="C:\Programmi\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe"="C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"C:\Programmi\Skype\Phone\Skype.exe"="C:\Programmi\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Windows Shell"
"C:\Programmi\Windows Live\Messenger\msnmsgr.exe"="C:\Programmi\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe"="C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
======List of files/folders created in the last 1 months======
2010-08-21 00:40:10 ----D---- C:\Programmi\trend micro
2010-08-21 00:40:07 ----D---- C:\rsit
2010-08-20 19:56:21 ----A---- C:\WINDOWS\system32\lsdelete.exe
2010-08-20 19:37:05 ----A---- C:\WINDOWS\system32\drivers\Lbd.sys
2010-08-20 19:36:34 ----A---- C:\WINDOWS\system32\drivers\SBREDrv.sys
2010-08-20 18:08:04 ----HDC---- C:\Documents and Settings\All Users\Dati applicazioni\{ECC164E0-3133-4C70-A831-F08DB2940F70}
2010-08-20 18:07:00 ----D---- C:\Programmi\Lavasoft
2010-08-20 18:07:00 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Lavasoft
2010-08-20 17:34:30 ----A---- C:\ComboFix.txt
2010-08-20 17:19:46 ----A---- C:\Boot.bak
2010-08-20 17:19:41 ----RASHD---- C:\cmdcons
2010-08-20 17:17:38 ----A---- C:\WINDOWS\SWREG.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\PEV.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\NIRCMD.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\MBR.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\zip.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\SWXCACLS.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\SWSC.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\sed.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\grep.exe
2010-08-20 17:17:29 ----D---- C:\WINDOWS\ERDNT
2010-08-20 17:16:55 ----D---- C:\Qoobox
2010-08-20 16:50:18 ----D---- C:\fce384a9c3bda130cb3dea5147
2010-08-20 16:44:49 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-08-20 16:44:22 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$
2010-08-20 16:37:04 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2010-08-20 16:00:44 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2010-08-20 15:20:18 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2010-08-19 23:17:01 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Messenger Plus!
2010-08-19 23:16:25 ----D---- C:\Programmi\Conduit
2010-08-19 23:15:54 ----D---- C:\Programmi\Messenger Plus! Live
2010-08-19 21:30:38 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\WLInstaller
2010-08-19 15:44:16 ----D---- C:\Programmi\File comuni\Java
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\javaws.exe
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\javaw.exe
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\java.exe
2010-08-19 15:19:09 ----D---- C:\83191d2d220a7e30e78525ec
2010-08-19 15:16:37 ----D---- C:\Config.Msi
2010-08-19 13:56:25 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-10 00:35:49 ----A---- C:\resetlog.txt
2010-08-09 01:30:03 ----A---- C:\intlog.txt
2010-08-03 12:46:36 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$
2010-07-29 12:53:29 ----DC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-29 12:53:21 ----DC---- C:\WINDOWS\$NtUninstallKB980195$
2010-07-29 12:51:29 ----DC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-29 12:50:20 ----D---- C:\Programmi\File comuni\Java(2)
2010-07-29 12:35:41 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-29 12:34:26 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-07-29 12:31:13 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-29 12:30:55 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-29 03:10:13 ----D---- C:\8e27989113cb971cfbbd1c58e04f4f
======List of files/folders modified in the last 1 months======
2010-08-21 00:40:10 ----AD---- C:\Programmi
2010-08-21 00:32:21 ----SD---- C:\WINDOWS\Tasks
2010-08-21 00:28:52 ----D---- C:\WINDOWS\Temp
2010-08-21 00:28:52 ----D---- C:\WINDOWS\system32\ias
2010-08-21 00:28:22 ----D---- C:\WINDOWS\system32\CatRoot2
2010-08-21 00:19:31 ----D---- C:\WINDOWS
2010-08-20 19:56:21 ----D---- C:\WINDOWS\system32
2010-08-20 19:37:08 ----HD---- C:\WINDOWS\inf
2010-08-20 19:37:08 ----D---- C:\WINDOWS\system32\drivers
2010-08-20 19:37:04 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-08-20 18:08:04 ----SHD---- C:\WINDOWS\Installer
2010-08-20 18:06:54 ----D---- C:\WINDOWS\WinSxS
2010-08-20 17:29:11 ----A---- C:\WINDOWS\system.ini
2010-08-20 17:28:40 ----D---- C:\WINDOWS\system32\drivers\etc
2010-08-20 17:26:47 ----D---- C:\WINDOWS\system32\config
2010-08-20 17:24:03 ----D---- C:\WINDOWS\AppPatch
2010-08-20 17:23:59 ----D---- C:\Programmi\File comuni
2010-08-20 17:19:46 ----RASH---- C:\boot.ini
2010-08-20 17:04:51 ----D---- C:\WINDOWS\Debug
2010-08-20 17:01:34 ----D---- C:\Program Files
2010-08-20 16:49:47 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-20 16:49:45 ----D---- C:\Programmi\Internet Explorer
2010-08-20 16:46:01 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\DMCache
2010-08-20 16:45:49 ----D---- C:\WINDOWS\ie8updates
2010-08-20 16:45:21 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-20 16:44:15 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Microsoft Help
2010-08-20 16:28:44 ----D---- C:\Programmi\Mozilla Firefox
2010-08-20 16:04:04 ----D---- C:\WINDOWS\system32\CatRoot
2010-08-20 16:00:47 ----D---- C:\Programmi\Movie Maker
2010-08-20 15:02:32 ----D---- C:\WINDOWS\Prefetch
2010-08-19 23:16:42 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\Skype
2010-08-19 23:14:03 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\skypePM
2010-08-19 21:44:57 ----D---- C:\Programmi\Windows Live
2010-08-19 21:44:28 ----D---- C:\WINDOWS\system32\DirectX
2010-08-19 21:42:44 ----D---- C:\Programmi\File comuni\Microsoft Shared
2010-08-19 15:43:48 ----D---- C:\Programmi\Java
2010-08-19 15:31:45 ----D---- C:\Programmi\Mp3tag
2010-08-19 15:25:08 ----D---- C:\Programmi\Ares
2010-08-19 15:23:26 ----AD---- C:\Documents and Settings\All Users\Dati applicazioni\TEMP
2010-08-19 15:19:27 ----D---- C:\WINDOWS\system32\wbem
2010-08-19 15:19:27 ----D---- C:\WINDOWS\Registration
2010-08-19 15:16:33 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\Move Networks
2010-08-19 12:13:40 ----A---- C:\rapport.txt
2010-08-19 12:11:39 ----A---- C:\WINDOWS\system32\tmp.txt
2010-08-18 16:29:29 ----D---- C:\WINDOWS\Network Diagnostic
2010-08-15 16:51:07 ----D---- C:\WINDOWS\system32\NtmsData
2010-08-15 16:38:10 ----SHD---- C:\System Volume Information
2010-08-10 00:02:15 ----SD---- C:\Documents and Settings\All Users\Dati applicazioni\Microsoft
2010-08-09 18:23:27 ----RSD---- C:\WINDOWS\assembly
2010-08-06 12:35:56 ----D---- C:\WINDOWS\system32\Restore
2010-08-03 11:09:32 ----A---- C:\WINDOWS\system32\MRT.exe
2010-07-31 22:41:35 ----SD---- C:\Documents and Settings\sabah\Dati applicazioni\Microsoft
2010-07-29 13:01:09 ----D---- C:\WINDOWS\Microsoft.NET
2010-07-29 12:41:06 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-07-27 08:29:44 ----A---- C:\WINDOWS\system32\shell32.dll
2010-07-27 08:29:44 ----A---- C:\WINDOWS\system32\shell32(2)(2).dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 Lbd;Lbd; C:\WINDOWS\system32\DRIVERS\Lbd.sys [2010-08-12 64288]
R0 uagp35;Filtro Microsoft AGPv3.5; C:\WINDOWS\system32\DRIVERS\uagp35.sys [2008-04-13 44672]
R0 viaagp1;VIA AGP Filter; C:\WINDOWS\system32\DRIVERS\viaagp1.sys [2003-07-02 27904]
R0 videX32;videX32; C:\WINDOWS\system32\DRIVERS\videX32.sys [2010-02-11 13976]
R0 xfilt;VIA SATA IDE Hot-plug Driver; C:\WINDOWS\system32\DRIVERS\xfilt.sys [2010-02-11 23192]
R1 avgio;avgio; \??\C:\Programmi\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Driver processore Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Driver di tastiera HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2009-06-16 46592]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HidUsb;Driver di classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Driver di mouse HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-30 12160]
R3 usbuhci;Driver Miniport Controller Universal Host USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2005-03-08 172544]
R3 vulfnths;VIA USB Host Controller Lower Filter; C:\WINDOWS\System32\Drivers\vulfnth.sys [2005-01-05 6912]
R3 vulfntrs;VIA USB Roothub Lower Filter; C:\WINDOWS\System32\Drivers\vulfntr.sys [2005-06-06 11264]
R3 ZSMC301b;Vimicro USB PC Camera (ZC0301PL); C:\WINDOWS\System32\Drivers\usbVM31b.sys [2004-12-23 93600]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Decoder sottotitoli codificati; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Programmi\ma-config.com\Drivers\driverhardwarev2.sys []
S3 FETNDIS;Driver NT scheda Fast Ethernet VIA PCI 10/100Mb; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 Lavasoft Kernexplorer;Lavasoft helper driver; \??\C:\Programmi\Lavasoft\Ad-Aware\KernExplorer.sys []
S3 MSTEE;Convertitore a T/Sito a sito per flusso Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connesione TV/Video Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbccgp;Driver principale generico USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 USBSTOR;Driver archiviazione di massa USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Codec World Standard Teletext; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Ambiente di supporto del provider del Servizio Non-IFS di Windows Socket 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirScheduler;Avira AntiVir Scheduler; C:\Programmi\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programmi\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-03-19 144672]
R2 Bonjour Service; Servizio Bonjour; C:\Programmi\Bonjour\mDNSResponder.exe [2010-02-12 345376]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programmi\Java\jre6\bin\jqs.exe [2010-07-17 153376]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe [2010-08-12 1355416]
S3 Adobe LM Service;Adobe LM Service; C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-02-18 69632]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;Servizio iPod; C:\Programmi\iPod\bin\iPodService.exe [2010-03-26 545576]
S3 maconfservice;Ma-Config Service; C:\Programmi\ma-config.com\maconfservice.exe [2010-04-03 243056]
S3 odserv;Microsoft Office Diagnostics Service; C:\Programmi\File comuni\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Programmi\File comuni\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Servizio di condivisione in rete Windows Media Player; C:\Programmi\Windows Media Player\WMPNetwk.exe [2006-11-02 918528]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Logfile of random's system information tool 1.08 (written by random/random)
Run by sabah at 2010-08-21 00:40:07
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 131 GB (86%) free of 153 GB
Total RAM: 446 MB (19% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-602162358-1606980848-1004Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-602162358-1606980848-1004UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2009-08-04 1586472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programmi\Java\jre6\bin\jp2ssv.dll [2010-08-04 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-08-04 79648]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Programmi\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Athan"=C:\Programmi\Athan\Athan.exe [2009-08-23 1114112]
"Synchronization Manager"=C:\WINDOWS\system32\mobsync.exe [2008-04-14 143872]
"QuickTime Task"=C:\Programmi\QuickTime\QTTask.exe [2010-03-17 421888]
"Adobe Reader Speed Launcher"=C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"SunJavaUpdateSched"=C:\Programmi\File comuni\Java\Java Update\jusched.exe [2010-05-14 248552]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Programmi\Windows Live\Messenger\msnmsgr.exe [2010-04-16 3872080]
"SMSlisto"=C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe [2009-11-12 9081136]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDogPath]
C:\WINDOWS\VM_STI.EXE [2005-02-28 53248]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\sabah\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe [2010-01-23 135664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Programmi\iTunes\iTunesHelper.exe [2010-03-26 142120]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Livestation]
C:\Programmi\Livestation\Livestation.exe [2009-12-11 4431872]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-03 429392]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Programmi\QuickTime\QTTask.exe [2010-03-17 421888]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programmi\Skype\Phone\Skype.exe [2009-10-09 25623336]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^sabah^Menu Avvio^Programmi^Esecuzione automatica^LimeWire On Startup.lnk]
C:\PROGRA~1\LimeWire\LimeWire.exe []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Programmi\iTunes\iTunes.exe"="C:\Programmi\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Programmi\Skype\Plugin Manager\skypePM.exe"="C:\Programmi\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Programmi\SopCast\adv\SopAdver.exe"="C:\Programmi\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver"
"C:\Programmi\SopCast\SopCast.exe"="C:\Programmi\SopCast\SopCast.exe:*:Enabled:SopCast Main Application"
"C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe"="C:\Programmi\SMSlisto.com\SMSlisto\SMSlisto.exe:*:Enabled:SMSlisto"
"C:\Programmi\Windows Live\Messenger\msnmsgr.exe"="C:\Programmi\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe"="C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"C:\Programmi\Skype\Phone\Skype.exe"="C:\Programmi\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Windows Shell"
"C:\Programmi\Windows Live\Messenger\msnmsgr.exe"="C:\Programmi\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe"="C:\Programmi\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
======List of files/folders created in the last 1 months======
2010-08-21 00:40:10 ----D---- C:\Programmi\trend micro
2010-08-21 00:40:07 ----D---- C:\rsit
2010-08-20 19:56:21 ----A---- C:\WINDOWS\system32\lsdelete.exe
2010-08-20 19:37:05 ----A---- C:\WINDOWS\system32\drivers\Lbd.sys
2010-08-20 19:36:34 ----A---- C:\WINDOWS\system32\drivers\SBREDrv.sys
2010-08-20 18:08:04 ----HDC---- C:\Documents and Settings\All Users\Dati applicazioni\{ECC164E0-3133-4C70-A831-F08DB2940F70}
2010-08-20 18:07:00 ----D---- C:\Programmi\Lavasoft
2010-08-20 18:07:00 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Lavasoft
2010-08-20 17:34:30 ----A---- C:\ComboFix.txt
2010-08-20 17:19:46 ----A---- C:\Boot.bak
2010-08-20 17:19:41 ----RASHD---- C:\cmdcons
2010-08-20 17:17:38 ----A---- C:\WINDOWS\SWREG.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\PEV.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\NIRCMD.exe
2010-08-20 17:17:38 ----A---- C:\WINDOWS\MBR.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\zip.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\SWXCACLS.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\SWSC.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\sed.exe
2010-08-20 17:17:37 ----A---- C:\WINDOWS\grep.exe
2010-08-20 17:17:29 ----D---- C:\WINDOWS\ERDNT
2010-08-20 17:16:55 ----D---- C:\Qoobox
2010-08-20 16:50:18 ----D---- C:\fce384a9c3bda130cb3dea5147
2010-08-20 16:44:49 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-08-20 16:44:22 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$
2010-08-20 16:37:04 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2010-08-20 16:00:44 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2010-08-20 15:20:18 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2010-08-19 23:17:01 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Messenger Plus!
2010-08-19 23:16:25 ----D---- C:\Programmi\Conduit
2010-08-19 23:15:54 ----D---- C:\Programmi\Messenger Plus! Live
2010-08-19 21:30:38 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\WLInstaller
2010-08-19 15:44:16 ----D---- C:\Programmi\File comuni\Java
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\javaws.exe
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\javaw.exe
2010-08-19 15:43:53 ----A---- C:\WINDOWS\system32\java.exe
2010-08-19 15:19:09 ----D---- C:\83191d2d220a7e30e78525ec
2010-08-19 15:16:37 ----D---- C:\Config.Msi
2010-08-19 13:56:25 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-10 00:35:49 ----A---- C:\resetlog.txt
2010-08-09 01:30:03 ----A---- C:\intlog.txt
2010-08-03 12:46:36 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$
2010-07-29 12:53:29 ----DC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-29 12:53:21 ----DC---- C:\WINDOWS\$NtUninstallKB980195$
2010-07-29 12:51:29 ----DC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-29 12:50:20 ----D---- C:\Programmi\File comuni\Java(2)
2010-07-29 12:35:41 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-29 12:34:26 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-07-29 12:31:13 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-29 12:30:55 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-29 03:10:13 ----D---- C:\8e27989113cb971cfbbd1c58e04f4f
======List of files/folders modified in the last 1 months======
2010-08-21 00:40:10 ----AD---- C:\Programmi
2010-08-21 00:32:21 ----SD---- C:\WINDOWS\Tasks
2010-08-21 00:28:52 ----D---- C:\WINDOWS\Temp
2010-08-21 00:28:52 ----D---- C:\WINDOWS\system32\ias
2010-08-21 00:28:22 ----D---- C:\WINDOWS\system32\CatRoot2
2010-08-21 00:19:31 ----D---- C:\WINDOWS
2010-08-20 19:56:21 ----D---- C:\WINDOWS\system32
2010-08-20 19:37:08 ----HD---- C:\WINDOWS\inf
2010-08-20 19:37:08 ----D---- C:\WINDOWS\system32\drivers
2010-08-20 19:37:04 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-08-20 18:08:04 ----SHD---- C:\WINDOWS\Installer
2010-08-20 18:06:54 ----D---- C:\WINDOWS\WinSxS
2010-08-20 17:29:11 ----A---- C:\WINDOWS\system.ini
2010-08-20 17:28:40 ----D---- C:\WINDOWS\system32\drivers\etc
2010-08-20 17:26:47 ----D---- C:\WINDOWS\system32\config
2010-08-20 17:24:03 ----D---- C:\WINDOWS\AppPatch
2010-08-20 17:23:59 ----D---- C:\Programmi\File comuni
2010-08-20 17:19:46 ----RASH---- C:\boot.ini
2010-08-20 17:04:51 ----D---- C:\WINDOWS\Debug
2010-08-20 17:01:34 ----D---- C:\Program Files
2010-08-20 16:49:47 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-20 16:49:45 ----D---- C:\Programmi\Internet Explorer
2010-08-20 16:46:01 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\DMCache
2010-08-20 16:45:49 ----D---- C:\WINDOWS\ie8updates
2010-08-20 16:45:21 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-20 16:44:15 ----D---- C:\Documents and Settings\All Users\Dati applicazioni\Microsoft Help
2010-08-20 16:28:44 ----D---- C:\Programmi\Mozilla Firefox
2010-08-20 16:04:04 ----D---- C:\WINDOWS\system32\CatRoot
2010-08-20 16:00:47 ----D---- C:\Programmi\Movie Maker
2010-08-20 15:02:32 ----D---- C:\WINDOWS\Prefetch
2010-08-19 23:16:42 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\Skype
2010-08-19 23:14:03 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\skypePM
2010-08-19 21:44:57 ----D---- C:\Programmi\Windows Live
2010-08-19 21:44:28 ----D---- C:\WINDOWS\system32\DirectX
2010-08-19 21:42:44 ----D---- C:\Programmi\File comuni\Microsoft Shared
2010-08-19 15:43:48 ----D---- C:\Programmi\Java
2010-08-19 15:31:45 ----D---- C:\Programmi\Mp3tag
2010-08-19 15:25:08 ----D---- C:\Programmi\Ares
2010-08-19 15:23:26 ----AD---- C:\Documents and Settings\All Users\Dati applicazioni\TEMP
2010-08-19 15:19:27 ----D---- C:\WINDOWS\system32\wbem
2010-08-19 15:19:27 ----D---- C:\WINDOWS\Registration
2010-08-19 15:16:33 ----D---- C:\Documents and Settings\sabah\Dati applicazioni\Move Networks
2010-08-19 12:13:40 ----A---- C:\rapport.txt
2010-08-19 12:11:39 ----A---- C:\WINDOWS\system32\tmp.txt
2010-08-18 16:29:29 ----D---- C:\WINDOWS\Network Diagnostic
2010-08-15 16:51:07 ----D---- C:\WINDOWS\system32\NtmsData
2010-08-15 16:38:10 ----SHD---- C:\System Volume Information
2010-08-10 00:02:15 ----SD---- C:\Documents and Settings\All Users\Dati applicazioni\Microsoft
2010-08-09 18:23:27 ----RSD---- C:\WINDOWS\assembly
2010-08-06 12:35:56 ----D---- C:\WINDOWS\system32\Restore
2010-08-03 11:09:32 ----A---- C:\WINDOWS\system32\MRT.exe
2010-07-31 22:41:35 ----SD---- C:\Documents and Settings\sabah\Dati applicazioni\Microsoft
2010-07-29 13:01:09 ----D---- C:\WINDOWS\Microsoft.NET
2010-07-29 12:41:06 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-07-27 08:29:44 ----A---- C:\WINDOWS\system32\shell32.dll
2010-07-27 08:29:44 ----A---- C:\WINDOWS\system32\shell32(2)(2).dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 Lbd;Lbd; C:\WINDOWS\system32\DRIVERS\Lbd.sys [2010-08-12 64288]
R0 uagp35;Filtro Microsoft AGPv3.5; C:\WINDOWS\system32\DRIVERS\uagp35.sys [2008-04-13 44672]
R0 viaagp1;VIA AGP Filter; C:\WINDOWS\system32\DRIVERS\viaagp1.sys [2003-07-02 27904]
R0 videX32;videX32; C:\WINDOWS\system32\DRIVERS\videX32.sys [2010-02-11 13976]
R0 xfilt;VIA SATA IDE Hot-plug Driver; C:\WINDOWS\system32\DRIVERS\xfilt.sys [2010-02-11 23192]
R1 avgio;avgio; \??\C:\Programmi\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Driver processore Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Driver di tastiera HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2009-06-16 46592]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HidUsb;Driver di classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Driver di mouse HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-30 12160]
R3 usbuhci;Driver Miniport Controller Universal Host USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2005-03-08 172544]
R3 vulfnths;VIA USB Host Controller Lower Filter; C:\WINDOWS\System32\Drivers\vulfnth.sys [2005-01-05 6912]
R3 vulfntrs;VIA USB Roothub Lower Filter; C:\WINDOWS\System32\Drivers\vulfntr.sys [2005-06-06 11264]
R3 ZSMC301b;Vimicro USB PC Camera (ZC0301PL); C:\WINDOWS\System32\Drivers\usbVM31b.sys [2004-12-23 93600]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Decoder sottotitoli codificati; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Programmi\ma-config.com\Drivers\driverhardwarev2.sys []
S3 FETNDIS;Driver NT scheda Fast Ethernet VIA PCI 10/100Mb; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 Lavasoft Kernexplorer;Lavasoft helper driver; \??\C:\Programmi\Lavasoft\Ad-Aware\KernExplorer.sys []
S3 MSTEE;Convertitore a T/Sito a sito per flusso Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connesione TV/Video Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbccgp;Driver principale generico USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 USBSTOR;Driver archiviazione di massa USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Codec World Standard Teletext; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Ambiente di supporto del provider del Servizio Non-IFS di Windows Socket 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirScheduler;Avira AntiVir Scheduler; C:\Programmi\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programmi\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-03-19 144672]
R2 Bonjour Service; Servizio Bonjour; C:\Programmi\Bonjour\mDNSResponder.exe [2010-02-12 345376]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programmi\Java\jre6\bin\jqs.exe [2010-07-17 153376]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe [2010-08-12 1355416]
S3 Adobe LM Service;Adobe LM Service; C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-02-18 69632]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;Servizio iPod; C:\Programmi\iPod\bin\iPodService.exe [2010-03-26 545576]
S3 maconfservice;Ma-Config Service; C:\Programmi\ma-config.com\maconfservice.exe [2010-04-03 243056]
S3 odserv;Microsoft Office Diagnostics Service; C:\Programmi\File comuni\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Programmi\File comuni\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Servizio di condivisione in rete Windows Media Player; C:\Programmi\Windows Media Player\WMPNetwk.exe [2006-11-02 918528]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Salut
manque une partie du log RSIT qui n a pu téléchargé Hijackthis
manque également le rapport >> info.txt
1) poste moi l info.txt
Cliques >> Démarrer >>ordinateur >> Disque >> Dossier RSIT >> info.txt
2) tu éssayeras à nouveau de faire ZHPDIag
supprime celui de ton Bureau
et lis bien
* Télécharge ZHPDiag (de Nicolas coolman)
* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.
ICI >> ZHPDiag (de Nicolas coolman)
* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
sinon
3)* télécharges Hijackthis
>> Hijackthis
* Lances Hijackthis
* Double-clique sur HJTInstall.exe et suis les instructions d'installation
> Ne pas oublier l'élévation des privilèges sous Windows7/ Vista.
(Clic droit sur l'icône HijackThis, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
* clique sur ==> Do a system scan and save a logfile.
* A la fin de l'analyse, le bloc-notes va s'ouvrir.
* Héberge le rapport sur ce site,
>>Pour t aider ,pour heberger le rapport
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster
manque une partie du log RSIT qui n a pu téléchargé Hijackthis
manque également le rapport >> info.txt
1) poste moi l info.txt
Cliques >> Démarrer >>ordinateur >> Disque >> Dossier RSIT >> info.txt
2) tu éssayeras à nouveau de faire ZHPDIag
supprime celui de ton Bureau
et lis bien
* Télécharge ZHPDiag (de Nicolas coolman)
* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.
ICI >> ZHPDiag (de Nicolas coolman)
* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
sinon
3)* télécharges Hijackthis
>> Hijackthis
* Lances Hijackthis
* Double-clique sur HJTInstall.exe et suis les instructions d'installation
> Ne pas oublier l'élévation des privilèges sous Windows7/ Vista.
(Clic droit sur l'icône HijackThis, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
* clique sur ==> Do a system scan and save a logfile.
* A la fin de l'analyse, le bloc-notes va s'ouvrir.
* Héberge le rapport sur ce site,
>>Pour t aider ,pour heberger le rapport
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster