|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
![]() |
#1 |
Senior Member
Registrato: 28-04-2001
Messaggi: 294
![]() |
bridge.dll
Cosa posso fare'? grazie!! |
![]() |
![]() |
![]() |
#2 |
Gold Member
Top Poster
Registrato: 23-07-2001
Loc.: Lodi
Messaggi: 5.651
![]() |
Hai installato qualche programma e poi cancellato in maniera poco ortodossa???
___________________________________
L'ignorante parla a vanvera, l'intelligente parla al momento opportuno, il saggio parla solo se è interpellato, il fesso parla sempre! |
![]() |
![]() |
![]() |
#3 |
Guest
Messaggi: n/a
|
Serve HijackThis, scaricalo, lancialo e posta il LOG.
![]() |
![]() |
![]() |
#4 |
Senior Member
Registrato: 28-04-2001
Messaggi: 294
![]() |
ecco il log
Logfile of HijackThis v1.97.7 Scan saved at 11.02.38, on 26/03/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\netdde.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\clipsrv.exe D:\Programmi\Executive Software\Diskeeper\DkService.exe C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\SOINTGR.EXE D:\Programmi\Eset\nod32krn.exe C:\PROGRA~1\HotKeys\Ikeymain.exe C:\WINDOWS\System32\svchost.exe C:\DOCUME~1\franco\IMPOST~1\Temp\msbb.exe D:\Programmi\Eset\nod32kui.exe C:\Programmi\ATI Multimedia\RemCtrl\ATIX10.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE C:\WINDOWS\System32\rundll32.exe D:\Programmi\Babylon\Babylon.exe C:\Programmi\File comuni\L&H Shared\PCMM RealSpeak V1\RSSVR10.EXE D:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe D:\Programmi\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE D:\SOFTWARE\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.blazefind.com/search.php?search=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.blazefind.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fastweb.it/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_p...ount_id=132972 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.blazefind.com/search_page.php R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.blazefind.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.fastweb.it R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - (no file) O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file) O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file) O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FlashGet\jccatch.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [codfxrun] "C:\Programmi\ATI Multimedia\codfx.exe" O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\HotKeys\Ikeymain.exe O4 - HKLM\..\Run: [msbb] C:\DOCUME~1\franco\IMPOST~1\Temp\msbb.exe O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [nod32kui] D:\Programmi\Eset\nod32kui.exe /WAITSERVICE O4 - HKLM\..\Run: [isak] C:\WINDOWS\ISAK.exe O4 - HKCU\..\Run: [ATI Remote Control] C:\Programmi\ATI Multimedia\RemCtrl\ATIX10.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [EPSON Stylus C60 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /A "C:\WINDOWS\System32\E_S33.tmp" O4 - HKCU\..\Run: [Babylon Translator] D:\Programmi\Babylon\Babylon.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Scarica con FlashGet - D:\Programmi\FlashGet\jc_link.htm O8 - Extra context menu item: Scarica tutto con FlashGet - D:\Programmi\FlashGet\jc_all.htm O9 - Extra button: ATI TV (HKLM) O9 - Extra button: Ricerche (HKLM) O9 - Extra button: Coches (HKLM) O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: FlashGet (HKLM) O9 - Extra 'Tools' menuitem: &FlashGet (HKLM) O10 - Broken Internet access because of LSP provider 'imon.dll' missing O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...983.3559027778 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O16 - DPF: {E8EDB60C-951E-4130-93DC-FAF1AD25F8E7} - http://cdn.climaxbucks.com/internet-...istIOcrack.CAB O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.230.146.53/EPlugin_IT.cab O16 - DPF: {FC87A650-207D-4392-A6A1-82ADBC56FA64} - http://xbs.climaxbucks.com/internet-.../MultiDist.CAB O17 - HKLM\System\CCS\Services\Tcpip\..\{157C451A-3A78-455E-9EC1-C783FACC0C0C}: NameServer = 1.253.128.10,1.253.128.11 O17 - HKLM\System\CS1\Services\Tcpip\..\{157C451A-3A78-455E-9EC1-C783FACC0C0C}: NameServer = 1.253.128.10,1.253.128.11 |
![]() |
![]() |
![]() |
#5 |
Guest
Messaggi: n/a
|
seleziona questa:
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load e digli FIX. (cmq ci sono altre cosette strane che non mi quadrano...nel frattempo gli dò un'occhiata + approfondita ![]() |
![]() |
![]() |
#7 |
Senior Member
Registrato: 28-04-2001
Messaggi: 294
![]() |
fatto, come av uso nod32 (aggiornato)
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Registrato: 28-04-2001
Messaggi: 294
![]() |
elimino tutto quello che riguarda msbb
|
![]() |
![]() |
![]() |
#9 |
Guest
Messaggi: n/a
|
Spybot, AdAware, CWShredder e lo Stinger della Mcafee.
Te li consiglio, ovviamente i primi 2 con i dovuti aggiornamenti. Fai una ricerca con google se non li hai già, li troverai facilmente. Forse non immagini quello che gira per la rete di questi tempi. La voce per la quale ti ho messo il link nel post precedente è un Trojan, e pure antipatico. |
![]() |
![]() |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
|
|
![]() |
||||
Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
Come eliminare un virus | adssda | Sicurezza&Privacy | 12 | 18-09-2004 01.53.57 |
dll aiuto | rossonnero | Windows 7/Vista/XP/ 2003 | 4 | 11-08-2004 22.46.40 |
aiuto file infetto | qwee | Sicurezza&Privacy | 3 | 27-05-2004 18.27.05 |