Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllo log graziee Opzioni
marielucca
Inviato: Saturday, January 10, 2015 1:50:53 PM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
Sponsor
Inviato: Saturday, January 10, 2015 1:50:53 PM

 
maopapof
Inviato: Saturday, January 10, 2015 3:33:43 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183


dovresti dire che problemi riscontri sul computer .... :O)

miticoalex
Inviato: Saturday, January 10, 2015 4:13:37 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Salve! Scusate l'intrusione:

@marielucca, puoi dirci se qui hai risolto?

Grazie



marielucca
Inviato: Saturday, January 10, 2015 10:03:01 PM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
e vero scusate
mi aprono sempre finestre per partecipare a dei concorsi e mi sembra che si duplichino le finestre che apro io ma ne risulta solo una aperta
possiedo pc fisso con w xp
marielucca
Inviato: Thursday, January 15, 2015 9:59:42 PM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
salve nessuno sa darmi una mano?
cbbusto
Inviato: Friday, January 16, 2015 5:19:28 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao, credo ci sia qualche adware dirottatore che ti manda verso siti con pubblicità, le pulizie fatte hanno trovato ben poco, qualche pop e basta,
dal log OTL vedo un Search.live che non mi convince, non credo si tratti di Microsoft live,
il problema con quale browser ti appare ? cosa usi principalmente Internet Explorer Firefox o Chrome, dovresti controllare fra i motori
di ricerca se c'è qualche voce sconosciuta, se c'è devi eliminare il motore, oppure prova ad eliminarre tutti i motori di ricerca che trovi tranne Google.
Controlla anche la tua home page del browser se è stata modificata, eventualmente correggi.
Posta un log di Hijack This, che con XP è abbastanza valido così controlliamo cos'hai sul pc. Speak to the hand
marielucca
Inviato: Saturday, January 17, 2015 1:48:22 PM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
salve si apre sempre vosteram anche eliminando tutti i browser adesso se riesco faccio una scansione con Hijack This in genere uso crome
grazie
marielucca
Inviato: Saturday, January 17, 2015 2:03:50 PM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13.58.44, on 17/01/2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)


Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Google\Update\1.3.25.11\GoogleCrashHandler.exe
C:\Programmi\ace race\bin\utilacerace.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmi\ace race\bin\acerace.PurBrowse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscript.exe
C:\Programmi\ace race\bin\acerace.BrowserAdapter.exe
C:\Programmi\ace race\bin\acerace.expext.exe
C:\Programmi\ace race\updateacerace.exe
C:\Programmi\Google\Chrome\Application\chrome.exe
C:\Programmi\Google\Chrome\Application\chrome.exe
C:\Programmi\Google\Chrome\Application\chrome.exe
C:\Programmi\Google\Chrome\Application\chrome.exe
C:\Programmi\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\casa\Documenti\Downloads\HijackThis.exe
C:\WINDOWS\system32\SearchProtocolHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://vosteran.com/?f=1&a=vst_ggbc_15_03_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0CtByD0EzyyC0CtByC0EzyyCtCtN0D0Tzu0StCtCtDyBtN1L2XzutAtFyBtFtCtFyEtN1L1CzutCyEtBzytDyD1V1OtN1L1G1B1V1N2Y1L1Qzu2StA0A0Dzyzy0EtB0BtGyD0AyD0DtGtAyC0A0EtGzyyByE0CtGyE0D0EzytCyD0BzyyCyDtBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyBzzzztCyDyE0FtGzytDyC0EtGyE0F0AyDtG0AtBtCyDtGtDtCzy0A0A0FzzyB0E0CyCtA2Q&cr=1857800386&ir=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programmi\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programmi\PDF Architect\PDFIEHelper.dll
O2 - BHO: ace race 1.0.0.6 - {68182220-3c75-49d9-a9c4-4093d3986279} - C:\Programmi\ace race\aceracebho.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programmi\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AVG_UI] "C:\Programmi\AVG\AVG2014\avgui.exe" /TRAYONLY
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Programmi\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [WSE_Vosteran] wscript /E:vbscript /B "C:\DOCUME~1\casa\DATIAP~1\WSE_Vosteran\UpdateProc\bkup.dat"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136346422234
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:/DOCUME~1/ALLUSE~1/DATIAP~1/{2D36C~1/171~1.0/rosa.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AVG Firewall (avgfws) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2014\avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2014\avgidsagent.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Update ace race - Unknown owner - C:\Programmi\ace race\updateacerace.exe
O23 - Service: Util ace race - Unknown owner - C:\Programmi\ace race\bin\utilacerace.exe

--
End of file - 6368 bytes
cbbusto
Inviato: Saturday, January 17, 2015 4:26:06 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Infatti è proprio vosteram.com il dirottatore, ma ci sono anche altri adware.

Prima operazione da fare, segui il percorso ed elimina questi programmi:
C:\Programmi\ace race\bin\acerace.PurBrowse.exe
C:\Programmi\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
C:\Programmi\ace race\bin\acerace.BrowserAdapter.exe
C:\Programmi\ace race\bin\acerace.expext.exe
C:\Programmi\ace race\updateacerace.exe

Chiudi tutti i programmi e disconnesso da internet,
Lancia HijackThis e clicca sul secondo pulsante Do a system scan only
inserisci il segno di spunta nel quadratino davanti alle righe sotto indicate, una volta seleziona clicca il tasto
Fix checked per procedere all'eliminazione, comparirà una finestra clicca su SI per accettare e l'operazione è conclusa.

Ti preciso che eliminando le voci 04, i programmi non vengono toccati ma viene solo disattivato l'Avvio automatico, inutile......basterebbe solo l'antivirus.
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata. Solo così Hijackthis creerà copie di backup prima di apportare modifiche.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://vosteran.com/?f=1&a=vst_ggbc_15_03_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0CtByD0Ezy yC0CtByC0EzyyCtCtN0D0Tzu0StCtCtDyBtN1L2XzutAtFyBtFtCtFyEtN1L1CzutCyEtBzytDyD1V1O tN1L1G1B1V1N2Y1L1Qzu2StA0A0Dzyzy0EtB0BtGyD0AyD0DtGtAyC0A0EtGzyyByE0CtGyE0D0EzytC yD0BzyyCyDtBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyBzzzztCyDyE0FtGzytDyC0EtGyE0F0AyDtG0A tBtCyDtGtDtCzy0A0A0FzzyB0E0CyCtA2Q&cr=1857800386&ir=

O2 - BHO: ace race 1.0.0.6 - {68182220-3c75-49d9-a9c4-4093d3986279} - C:\Programmi\ace race\aceracebho.dll

O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Programmi\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe

O4 - HKCU\..\RunOnce: [WSE_Vosteran] wscript /E:vbscript /B "C:\DOCUME~1\casa\DATIAP~1\WSE_Vosteran\UpdateProc\bkup.dat"

Poi fai una pulizia con Ccleaner compreso il Registro, per il registro metti la spunta a tutte le voci, acconsenti al backup quando richiesto.
Poi vai in C:\windows, cerca la cartella Prefetch aprila ed elimina tutto il contenuto, ok chiudi e riavvia il sistema.
Devi aggiornare AVG all'ultima versione.
Dimmi se l'intruso è scomparso o no.
Se dovesse riapparire ripristina Chrome e metti la tua pagina iniziale, leggi qui:

https://support.google.com/chrome/answer/3296214?hl=it
Ciao





marielucca
Inviato: Sunday, January 18, 2015 9:03:24 AM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
ok sembra tutto risolto anche se non son sicuro lo provo poi faccio sapere grazie per ora Applause
cbbusto
Inviato: Sunday, January 18, 2015 12:16:28 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Stai molto attento ai programmi che scarichi in particolare quelli gratuiti perchè è da li che arrivano gli adware.
Controlla bene che non ci siano delle caselle spuntate che ti installano sw non richiesti.
Ciao
marielucca
Inviato: Monday, January 19, 2015 9:23:59 PM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
no di nuovo mi apre centomila finestre ecco nuovo log

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21.20.34, on 19/01/2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)


Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
c:\PROGRA~1\AVG\AVG2015\avgrsx.exe
C:\Programmi\AVG\AVG2015\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVG\AVG2015\avgidsagent.exe
C:\Programmi\AVG\AVG2015\avgwdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Google\Update\1.3.25.11\GoogleCrashHandler.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmi\AVG\AVG2015\avgnsx.exe
C:\Programmi\AVG\AVG2015\avgemcx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\AVG\AVG2015\avgui.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\casa\Documenti\Downloads\HijackThis (2).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programmi\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programmi\PDF Architect\PDFIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programmi\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AVG_UI] "C:\Programmi\AVG\AVG2015\avgui.exe" /TRAYONLY
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136346422234
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:/DOCUME~1/ALLUSE~1/DATIAP~1/{2D36C~1/171~1.0/rosa.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2015\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2015\avgwdsvc.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe

--
End of file - 5061 bytes
marielucca
Inviato: Monday, January 19, 2015 9:33:55 PM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
finestre ace race
e altre pubblicità
marielucca
Inviato: Monday, January 19, 2015 9:34:38 PM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
finestre ace race
e altre pubblicità
cbbusto
Inviato: Tuesday, January 20, 2015 12:01:53 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Sembra che tu le vada a cercare Think
Il log è pulito Ace Race è stato eliminato e non appare più.
Possiamo togliere delle voci inutili ma non credo siano la causa.

Apri HJT fixa ed elimina le voci sotto:

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti

O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programmi\Canon\Easy-WebPrint EX\ewpexhlp.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

O20 - AppInit_DLLs: C:/DOCUME~1/ALLUSE~1/DATIAP~1/{2D36C~1/171~1.0/rosa.dll

Ora facciamo una pulizia profonda del registro, usa Eusing Free Registry Cleaner sw da usare saltuariamente, lo scarichi da qui: http://www.eusing.com/free_registry_cleaner/registry_cleaner.htm
clic su Download Site1, una volta lanciato appare una finestra che chiede il codice, clic su ignora e procedi, per chi usa XP clic in alto nel menu Modifica/Opzioni-spuntare la prima casella Crea un punto di ripristino prima di effettuare la riparazione, poi in alto a sinistra clic su Analizza Registro, lascia fare fino alla fine non ti preoccupare se trova molte voci, poi clicca su Ripara Registro, il sw è sicuro comunque crea un punto di ripristino e fa anche il backup dei file eliminati infatti in alto sotto ripara registro si trova la voce Ripristina Registro, io in anni che lo uso non mi è mai capitato di ripristinare.

Per fare questa pulizia meglio chiudere tutti i programmi e disconnesso.
Il programma è compatibile con tutti i S.O. windows compreso 8.1.

Ciao




marielucca
Inviato: Friday, January 23, 2015 6:33:50 PM

Rank: AiutAmico

Iscritto dal : 11/29/2008
Posts: 217
niente da fare sempre finestre ace race Brick wall
cbbusto
Inviato: Friday, January 23, 2015 10:51:22 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Potresti provare a fare un ripristino configurazione del sistema ad una data precedente il problema, altro non saprei cosa suggerire. Non mi hai mai detto se tutto quello che ti ho indicato lo hai fatto, usando tutti i programmi che ti ho indicato.
Attendi la risposta di qualche altro amico se ha una soluzione. Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.