Forum ottimizzato da cdlab seo agency Milano

PROBLEMA RPC-NT AUTHORITY SYSTEM RIAVVIO DEL PC

Sezione dedicata a Fastweb: offerte, impostazioni di configurazioni del modem, router, connessioni 4G e 5G, Wi-Fi, velocità della connessione, forza del segnale, offerte e promozioni attualmente in corso, SIM, abbonamenti e piani tariffari per chiamate, SMS ed Internet.
Rispondi
Avatar utente
a.leotardi
Novizio
OFFLINE
Novizio
Iscritto il: 11 feb 2021

Messaggio a.leotardi »

Il riavvio della macchina in quella maniera è dato da un virus (Blaster e Sasser) che colpisce Windows 2000/XP.
Basta fare un aggiornamento al sistema operativo ed è fatta.
Oppure nel sito: [ Link visibile solo agli utenti registrati ] vai alla sezione tips su windows 2000/xp e trovi i links per scaricare direttamente le patch contro questo virus. Non c'è antivirus che possa risolvere il problema. Solo un aggiornamento lo può fare. Dammi retta, ho dovuto fare un aggiornamento alla bellezza di circa 200 macchina in meno di due giorni.

ANNUNCIO ADSENSE
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

ciao a tutti e ringrazio chi vuole aiutare un poveraccio in una situazione disperata

da alcuni giorni,cioè da quando ho fastweb, appena mi collego a internet se non ho il firewall di windows attivo mi viene quest errore che provoca un conto alla rovescia per il riavvio del pc,problema che si verifica con il worm blaster,uno dei primi che colpi win xp e le sue falle
io però ho il service pack 2 e il problema con la vecchia adsl di virgilio non si presentava
ho notato invece che usando adunanza si verificava molto frequentement da quando ho fastweb,fino ad oggi che capita sempre!!
ho anche oupost firewall e ho notato che linput del svchost.exe di chiudere l rpc e di conseguenza provocare il crash arriva alla porta 4672,così ho provato a cambiare su emule la porta nella 4663,ma appariva la benda sul mulo e non scaricavo bene,così ho scoperto che:
posso lasciare la porta 4672 in adunanza e concedere a emule di lavorare tramite oupost firewall..unica regola per cui non si verifichi lerrore rpc è che ci sia il firewall di windows attivato,con leccezione proprio su emule in modo che anche tramite questo firewall microsoft emule non sia limitato:
risultato:emule non ha la benda e sembra che il problema non si presenti + per il momento ma vorrei sapere cosa può essere per risolvere il problema e poter togliere del tutto il firewall di windows o quello di outpost o almeno uno dei due
vi presento il log fatto con hijack dei processi in esecuzione..
potrebbe essere un virus?o cos altro?

Logfile of HijackThis v1.99.1
Scan saved at 14.44.58, on 03/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\D-Tools\daemon.exe
C:\WINDOWS\vsnpstd.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Documents and Settings\Gianluca\Menu Avvio\Programmi\Esecuzione automatica\html2pop3.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\AdunanzA\eMule_adunanza.exe
C:\Documents and Settings\Gianluca\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link visibile solo agli utenti registrati ]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [rep32] C:\WINDOWS\system32\rep32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Outpost Firewall] C:\Programmi\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Programmi\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Startup: html2pop3.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - [ Link visibile solo agli utenti registrati ]
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Programmi\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
Avatar utente
maxy
Membro Onorario
OFFLINE
Membro Onorario
Iscritto il: 08 gen 2021

Messaggio maxy »

prova a copiare il lgo qui : [ Link visibile solo agli utenti registrati ]

ANNUNCIO ADSENSE
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

grazie mille

mi dice che questi sono nasty:
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Nasty
Nasty This entry was classified from our visitors as bad.
Visitor's assessment: 1.25 (Maybe nasty) Click on the stars and look at the comments from our visitors, to see, why the entry was classified in such a way.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Possibly nasty
Possibly nasty If you did not add these pages to your trusted pages, they should be fixed.
Visitor's assessment: 1 (Definitively nasty) If you didn't add '[ Link visibile solo agli utenti registrati ]' to your trusted pages, it should be fixed.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Possibly nasty
Possibly nasty If you did not add these pages to your trusted pages, they should be fixed.
Visitor's assessment: 1 (Definitively nasty) If you didn't add '[ Link visibile solo agli utenti registrati ]' to your trusted pages, it should be fixed.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Nasty
Nasty This entry was classified from our visitors as bad.
Visitor's assessment: 1 (Definitively nasty) Click on the stars and look at the comments from our visitors, to see, why the entry was classified in such a way.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Nasty
Nasty This entry was classified from our visitors as bad.
Visitor's assessment: 1 (Definitively nasty) Click on the stars and look at the comments from our visitors, to see, why the entry was classified in such a way.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Possibly nasty
Possibly nasty If you did not add these pages to your trusted pages, they should be fixed.
Visitor's assessment: 1 (Definitively nasty) If you didn't add '[ Link visibile solo agli utenti registrati ]' to your trusted pages, it should be fixed


però non penso siano quelli che provocano la cosa..anche se ora l ho momentaneamente eliminata..
Avatar utente
subpanda
MODERATORE
OFFLINE
MODERATORE
Iscritto il: 20 giu 2021

Messaggio subpanda »

Purtroppo hai come troppi forse un ad-ware mi dispiace dirlo ma è di "microsoft".
Questo è un regalo di Zio Bill che gli permette di incentivare.
Il tuo / nostro traffico verso microsoft.com per gli aggiornamenti automatici.
Se attivi tale opzione, vuole il caso che il problema da te riscontrato e riscontrato da altre centinaia di migliaia di utenti di zio bill venga ovviato e non si ripeta con tale frequenza.

Dimmi una cosa... il conto alla rovescia che ti appare:
A) parte da 90, 60, 45 o 30 secondi.
B) a meta del tempo a disposizione il Pc si resetta comunque.
C) hai anche prodotti lavasoft, oltre a quelli del panda, di symantec o di bitdefender.

Insomma... se non aggiorni il sistema, il caro zio bill ha fatto in modo che il pc si autoresetti con un bel countdown involontario.
D) --> CASO VUOLE CHE TUTTI I PC IN RETE LO FACCIANO ALL'UNISONO...

strano molto strano. Siamo tutti sfigati.
Ultima modifica il 03/10/2005, 23:00, modificato 1 volta in totale.
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

quindi cosa posso fare?
comunque ho ad-aware della lavasoft ma è disinstallato..così come norton antivirus 2005..panda invece è disinstallato a metà xk mi ha dato problemi di disinstallazione e così sono rimasti tre file però non esecuzione!!(tolti dall'ms config)

ora come ora ho solo nod32 e outpost+il firewall di windows e ho messo da poco ewido security guard...

il countdown parte da 1 minuto e si resetta a 0..


ps.bitdefender cosè?

ANNUNCIO ADSENSE
Avatar utente
subpanda
MODERATORE
OFFLINE
MODERATORE
Iscritto il: 20 giu 2021

Messaggio subpanda »

Bitdefeder è un altro marchio di difesa pc.
Non voglio mettere in discussione le scelte software.
Tanto la guerra se la fanno da soli.

Solo che quello segnalato da te, e che comunque conoscevo da tempo.
E' causato dalla smania di assolutismo dello zio Bill.
L'unica soluzione che ho potuto mettere in atto è quella di aggiornare costantemente (giornalmente) i sistemi, tramite l'upgrade automatico di casa micro..., come riportato sempre da me, evita gli aggiornamenti di outlook ed office 2003 che non vanno a buon fine.
Sono circa 35/40 aggiornamenti se hai Win 2000 service pack 4 o Win Xp service pack 2, lo so richiedono qualche ora di connessione.
Ma è l'unico rimedio riconosciuto ed applicato da alcune aziende tra le maggiori.
Alternativa cambiare sistema, o non connettere più i pc ad internet.

A te la scelta.
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

quindi devo fare gli aggiornamenti automatici di windows solamente?dal pannello di controllo?(il mio xxxxxxxxxxxxxxxxx non proprio ok..:D capisci?)
nod32 e ewido e outpost sono aggiornati vanno bene?
Avatar utente
Skywalker
Membro ufficiale
OFFLINE
Membro ufficiale
Iscritto il: 22 apr 2021

Messaggio Skywalker »

Scarica lo stinger da qui:
[ Link visibile solo agli utenti registrati ]
poi avvia il pc in modalità provvisoria (tasto F8 all'avvio) e fallo girare, vedrai che risolverai il problema.
:wink:
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

ho passato stinger in provvisoria ma non ha trovato niente

ho fatto eseguiree microsoft update(cheera disattivato) e ha installato 4 pack su 5(non ha installato quello dell ID digitale)

ho disinstallato outpost e ewido security e disattivato il firewall di windows

risultato:
ho adunanza e bitcomet accesi e navigo sul web con mozilla...sembra essere tutto ok..
ringrazio i vostri aiuti..
che zio bill sia proprio cosi bast...o???
Avatar utente
Corona-Extra
MODERATORE
OFFLINE
MODERATORE
Iscritto il: 22 gen 2021

Messaggio Corona-Extra »

se hai risolto cosi, bene!!
ma facevi prima a FORMATTARE!!!
3-4 ore x installare tt e il pc tornava nuovo e scattante.
comunque ti consiglio di farlo prima o poi sia x pulire definitivamente dai virus che dai casini che hai fatto installando e disinstallando i vari prog.
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

se volessi formattare non avrei chiesto il vostro parere..:P
comunque forse si presenta ancora il problema xk ho lasciato il pc acceso stanotte per scaricare e quando l ho riacceso era nella schermata di scelta del nick...
tmaxv6
SUPER MODERATORE
OFFLINE
SUPER MODERATORE
Iscritto il: 03 mar 2021

Messaggio tmaxv6 »

@gianluke7 fai attenzione a quello che scrivi grazie.
se volessi formattare non avrei chiesto il vostro parere..
Come dire : non mi date consigli , so sbagliare da me.
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

no,come dire che sono sicuro che possiate aiutarmi senza dover formattare..il format è una soluzione radicale,invece il forum cerca di aiutare nel modo migliore cercando di accontentare l utente che ha fatto una richiesta..chiunque può dire la sua inoltre e per questo vi ringrazio di OGNI vostro parere!!

ora però il problema si ripete di nuovo
ho provato a mettere attivo il solo firewall di windows per vedere se si risolve il problema...idee?(oltre al format) o esperienze simili?

ps.per chi non avesse seguito la discussione il problema è questo:errore RPC e riavvio del pc come se avessi il blaster worm,ma ho il service pack2 in windows xp..
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

help me..:(
Avatar utente
maxy
Membro Onorario
OFFLINE
Membro Onorario
Iscritto il: 08 gen 2021

Messaggio maxy »

gianluke, sei pregato di evitare post come quest'ultimo, in linea di massima ottengono il risultato opposto a quello da te desiderato.
E poi sono passate 6 ora dal tuo ultimo post, mica 6 giorni, e magari non tutti non hanno una mazza da fare nella vita.
Porta pazienza e magari qualcuno ti aiuterà.
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

ok
scusami maxy
ma sono davvero disperato...
Avatar utente
maxy
Membro Onorario
OFFLINE
Membro Onorario
Iscritto il: 08 gen 2021

Messaggio maxy »

sì, lo immagino, però insomma questo che abbiamo è un hobby, qundi necessita dei suoi tempi.
magari tra 10 minuti ti arriveranno 10 risposte tutte assieme.
Avatar utente
subpanda
MODERATORE
OFFLINE
MODERATORE
Iscritto il: 20 giu 2021

Messaggio subpanda »

Vedi se in task manager se trovi applicazioni di sistema attive tipo
acoustic.exe
winjava.exe
javapanel.exe
taskcntr.exe
e similari che portano inesorabilemente, a confermarti la presenza di spyware, e virus nel sistema (sono quelli più in voga in questi giorni).
gianluke7
User
OFFLINE
User
Iscritto il: 24 giu 2021

Messaggio gianluke7 »

no
niente di quelli

però riecco un log di hijack

Logfile of HijackThis v1.99.1
Scan saved at 22.45.14, on 04/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\vsnpstd.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Gianluca\Menu Avvio\Programmi\Esecuzione automatica\html2pop3.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\Programmi\AdunanzA\eMule_adunanza.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\BitComet\BitComet.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\explorer.exe
C:\Programmi\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\imapi.exe
C:\Documents and Settings\Gianluca\Desktop\Varie\Anti virus,Firewall\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link visibile solo agli utenti registrati ]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [rep32] C:\WINDOWS\system32\rep32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: html2pop3.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - [ Link visibile solo agli utenti registrati ]
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
Rispondi