Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllo log Opzioni
ova
Inviato: Friday, April 13, 2012 10:06:39 PM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
ciao amici ho scaricato questo programma per la conversione filmati,Any Video Converter, e mi ritrovo con l home page modificata avg secure search;
http://isearch.avg.com/?cid={3F399226-9381-42E2-B1D4-1B8697EAABAD}&mid=127843a8ba0347d087d1d15020e1d6e5-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=it&ds=od011&pr=sa&d=2012-04-13%2021:13:26&v=10.2.0.3&sap=hp
questo è quello che carica nella barra indirizzi

log file

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22.05.14, on 13/04/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\IObit\Smart Defrag 2\SmartDefrag.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Mixer.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\uTorrent\uTorrent.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\explorer.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.avg.com/?cid={3F399226-9381-42E2-B1D4-1B8697EAABAD}&mid=127843a8ba0347d087d1d15020e1d6e5-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=it&ds=od011&pr=sa&d=2012-04-13 21:13:26&v=10.2.0.3&sap=hp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: OfferBox.lnk = C:\Programmi\OfferBox\OfferBox.exe
O8 - Extra context menu item: SmarThru4 Acquisisci selezione - C:\Programmi\SmarThru 4\WebCapture.dll2.htm
O8 - Extra context menu item: SmarThru4 Salva come HTML - C:\Programmi\SmarThru 4\WebCapture.dll1.htm
O8 - Extra context menu item: SmarThru4 Salva testo selezionato - C:\Programmi\SmarThru 4\WebCapture.dll.htm
O8 - Extra context menu item: SmarThru4 Web Capture - C:\Programmi\SmarThru 4\WebCapture.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Acquisisci selezione - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Acquisisci selezione - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Salva come HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Salva come HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Salva testo selezionato - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Salva testo selezionato - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1312718922875
O17 - HKLM\System\CCS\Services\Tcpip\..\{080B62D2-0F81-4C48-95F1-7DD00444C0BE}: NameServer = 129.250.35.251,129.250.35.250
O17 - HKLM\System\CS1\Services\Tcpip\..\{080B62D2-0F81-4C48-95F1-7DD00444C0BE}: NameServer = 129.250.35.251,129.250.35.250
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

--
End of file - 6189 bytes
Sponsor
Inviato: Friday, April 13, 2012 10:06:39 PM

 
pidue
Inviato: Friday, April 13, 2012 10:41:16 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao,
probabilmente hai dato l'assenso alla modifica della pagina iniziale del browser installando il software.
Devi semplicemente reimpostarla da Strumenti >> Opzioni Internet >> Generale.
Ti consiglio di disinstallare OfferBox da Pannello di controllo >> Installazione Applicazioni.



ova
Inviato: Saturday, April 14, 2012 10:50:13 AM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
ciao e grazie per la tempestiva risposta, sempre sulla barra in fondo vedo ancora AVG Secure Search, le voci su HiJackThis non vanno eliminate grazie ciao
pidue
Inviato: Saturday, April 14, 2012 11:12:21 AM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao,
leggi qui.



bustocb
Inviato: Saturday, April 14, 2012 11:40:57 AM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Ciao ova, visto anche la risposta di pidue, avrei delle domande da farti:
1- che antivirus usi, dal log non si vede. Si tratta di AVG ?
2- hai una scheda grafica ATI ma ci sono delle voci che riguardano nVidia un servizio attivo ???
3- conosci questo sw: SmarThru4 Web Capture, per cosa lo usi ?
4- come suggerito da pidue, C:\Programmi\OfferBox\OfferBox.exe lo hai eliminato ?

Fai sapere. Ciao
ova
Inviato: Saturday, April 14, 2012 12:07:06 PM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
bustocb ha scritto:
Ciao ova, visto anche la risposta di pidue, avrei delle domande da farti:
1- che antivirus usi, dal log non si vede. Si tratta di AVG ?
2- hai una scheda grafica ATI ma ci sono delle voci che riguardano nVidia un servizio attivo ???
3- conosci questo sw: SmarThru4 Web Capture, per cosa lo usi ?
4- come suggerito da pidue, C:\Programmi\OfferBox\OfferBox.exe lo hai eliminato ?

Fai sapere. Ciao


Ciao smart thru4 è un applicazione della samsumg,offertbox exe lo eliminato,come anti virus ho avira lo dovuto disinstallare adesso è installato di nuovo, per quanto riguarda i drive devono essere configurati in questo modo drive video radeon e nvidia se nò la porta ethernet non funziona,poi sulla barra c'è ancora avg secure search
bustocb
Inviato: Saturday, April 14, 2012 4:13:02 PM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Probabilmente AVG era installato prima e non è stato rimosso bene.
Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.avg.com/?cid={3F399226-9381-42E2-B1D4-1B8697EAABAD}&mid=127843a8b a0347d087d1d15020e1d6e5-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=it&ds=od01 1&pr=sa&d=2012-04-13 21:13:26&v=10.2.0.3&sap=hp

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe" /MINIMIZED

O4 - Global Startup: OfferBox.lnk = C:\Programmi\OfferBox\OfferBox.exe

Poi fai una pulizia con Ccleaner compreso il Registro, per il registro spunta tutte le voci, acconsenti al backup.

Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows,
aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci
conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO

Disattiva il ripristino configurazione di sistema
start,pannello di controllo,sistema,configurazione di sistema,metti la spunta a
"disattiva ripristino configurazione di sistema su tutte le unita'",applica,ok.
spegni e riaccendi il pc, (fai l’operazione inversa per riattivarlo) e crea un nuovo punto tuo

Per creare un nuovo punto di ripristino del sistema in XP

Start - Tutti i programmi – Accessori - Utilità di sistema - Ripristino configurazione clic su Crea
nuovo punto – Avanti mettere un nome del nuovo punto poi clic su crea ok, chiudi.

Fai sapere come va e se appare ancora quella voce. Ciao
ova
Inviato: Saturday, April 14, 2012 4:13:20 PM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
per non continuare a scrivere altri log ho cancellato il log vecchio e ne ho fatto un altro aggionato alle 16:56

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16.55.17, on 14/04/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\IObit\Smart Defrag 2\SmartDefrag.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: SmarThru4 Acquisisci selezione - C:\Programmi\SmarThru 4\WebCapture.dll2.htm
O8 - Extra context menu item: SmarThru4 Salva come HTML - C:\Programmi\SmarThru 4\WebCapture.dll1.htm
O8 - Extra context menu item: SmarThru4 Salva testo selezionato - C:\Programmi\SmarThru 4\WebCapture.dll.htm
O8 - Extra context menu item: SmarThru4 Web Capture - C:\Programmi\SmarThru 4\WebCapture.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Acquisisci selezione - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Acquisisci selezione - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Salva come HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Salva come HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Salva testo selezionato - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Salva testo selezionato - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1312718922875
O17 - HKLM\System\CCS\Services\Tcpip\..\{080B62D2-0F81-4C48-95F1-7DD00444C0BE}: NameServer = 129.250.35.251,129.250.35.250
O17 - HKLM\System\CS1\Services\Tcpip\..\{080B62D2-0F81-4C48-95F1-7DD00444C0BE}: NameServer = 129.250.35.251,129.250.35.250
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

--
End of file - 6036 bytes
ova
Inviato: Saturday, April 14, 2012 4:54:09 PM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
no c'è ancora;come si carica un immagine? ho fatto uno snapschot
bustocb
Inviato: Saturday, April 14, 2012 5:01:27 PM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
ova ha scritto:
no c'è ancora;come si carica un immagine? ho fatto uno snapschot

Se hai già l'immagine della parte salvala come JPG o bitmap poi usa QUESTO per postarla nel forum, leggi la scheda.
bustocb
Inviato: Saturday, April 14, 2012 5:12:02 PM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Il log è a posto, hai fatto tutte le operazioni indicate ?
Per quel file prova in questo modo:
Vai in start/Tutti i programmi/Accessori/Prompt dei comandi e digita: sc delete avg secure search ok
sempre che la voce sia quella, altrimenti aspetto l'immagine.
vediamo se si elimina.
ova
Inviato: Saturday, April 14, 2012 5:16:29 PM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
bustocb ha scritto:
ova ha scritto:
no c'è ancora;come si carica un immagine? ho fatto uno snapschot

Se hai già l'immagine della parte salvala come JPG o bitmap poi usa QUESTO per postarla nel forum, leggi la scheda.


no guarda non installo più niente, cmq avg secure search c'è ancora,
ova
Inviato: Saturday, April 14, 2012 5:22:52 PM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
bustocb ha scritto:
Il log è a posto, hai fatto tutte le operazioni indicate ?
Per quel file prova in questo modo:
Vai in start/Tutti i programmi/Accessori/Prompt dei comandi e digita: sc delete avg secure search ok
sempre che la voce sia quella, altrimenti aspetto l'immagine.
vediamo se si elimina.


no niente
ova
Inviato: Saturday, April 14, 2012 5:37:00 PM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
ciao bustocb io direi di fare in questa maniera ho si và in regedit , oppure instailliamo la versione di avg con questa fantomatica avg secure search, e dopo lo disinstalliamo con revo unistaller cosa ne pensi ?
bustocb
Inviato: Saturday, April 14, 2012 6:12:33 PM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
ova ha scritto:
ciao bustocb io direi di fare in questa maniera ho si và in regedit , oppure instailliamo la versione di avg con questa fantomatica avg secure search, e dopo lo disinstalliamo con revo unistaller cosa ne pensi ?

Anche questa è una possibilità, purtroppo questo succede quando non si rimuovono bene i programmi.
Per non creare conflitti, una volta scaricato AVG, disconettiti e disattiva momentaneamente Avira e poi procedi con AVG.
Ci sarebbe anche un tool per la rimozione di AVG, AVG Remover QUI vedi tu cosa vuoi fare.
Comunque questo non è un grosso problema si tratta solo di un rimasuglio.
ova
Inviato: Saturday, April 14, 2012 6:14:50 PM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
sono andato in regedit
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search Scopes\{95B7759C-8C7F-4BF1-B163-73684A933233}

Anxious e lì ci sono i file Shame on you

url
http://isearch.avg.com/search?cid={3F399226-9381-42E2-B1D4-1B8697EAABAD}&mid=127843a8ba0347d087d1d15020e1d6e5-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=it&ds=od011&pr=sa&d=2012-04-13 21:13:26&v=10.2.0.3&sap=dsp&q={searchTerms}

FaviconURLFallback
http://isearch.avg.com/favicon.ico

FaviconURL
http://isearch.avg.com/favicon.ico

FaviconPath
C:\Programmi\AVG Secure Search\favicon.ico

DisplayName
AVG Secure Search
ova
Inviato: Saturday, April 14, 2012 6:20:19 PM

Rank: AiutAmico

Iscritto dal : 1/7/2007
Posts: 589
bustocb ha scritto:
ova ha scritto:
ciao bustocb io direi di fare in questa maniera ho si và in regedit , oppure instailliamo la versione di avg con questa fantomatica avg secure search, e dopo lo disinstalliamo con revo unistaller cosa ne pensi ?

Anche questa è una possibilità, purtroppo questo succede quando non si rimuovono bene i programmi.
Per non creare conflitti, una volta scaricato AVG, disconettiti e disattiva momentaneamente Avira e poi procedi con AVG.
Ci sarebbe anche un tool per la rimozione di AVG, AVG Remover QUI vedi tu cosa vuoi fare.
Comunque questo non è un grosso problema si tratta solo di un rimasuglio.


fatto ma è sempre lì se hai tempo guarda il percorso di regedit il porcaio risiede in quelle chiavi di registro, certi unistaller non fanno bene il loro lavoro
bustocb
Inviato: Saturday, April 14, 2012 6:55:55 PM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Visto che sai cercare nel Registro puoi eliminare tutto quello che riguarda AVG senza pericolo, per maggior tranquillità esporta una copia del registro in modo da poterlo ripristinare in caso di problemi, in Regedit vai su File/Esporta dai un nome e lo salvi sul desktop o una cartella.
Per trovare tutto quello che riguarda AVG vai su Modifica/Trova digiti AVG poi clic su trova successivo e ti appare tutto quello che riguarda AVG, controlla bene i file e li elimini.
Ciao
pidue
Inviato: Saturday, April 14, 2012 6:58:32 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
vai nella chiave:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\run. Lì ci sono i programmi che si avviano in automatico.
Guarda a destra se c'è il malefico.



Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.