Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

deskot senza icone Opzioni
davix
Inviato: Wednesday, February 16, 2011 11:08:04 AM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
Logfile of Trend Micro HijackThis v2.0.3 (BETA)

L'ultima versione completa di HJT è la 2.0.4, ti sei scelto una Beta!



Aspetta le indicazioni di R16 che ha una sua startegia, se prendi iniziative autonome diventa difficile capirci qualcosa.
Poi, il pc è il tuo e fai come ti pare, ma...se non sai quello che è giusto fare... vale la pena aspettare un attimino!!
siciliaterramia
Inviato: Wednesday, February 16, 2011 11:16:44 AM

Rank: AiutAmico

Iscritto dal : 12/2/2009
Posts: 641
Grazie david aspetterò.
davix
Inviato: Wednesday, February 16, 2011 11:21:57 AM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
siciliaterramia
Inviato: Wednesday, February 16, 2011 3:37:11 PM

Rank: AiutAmico

Iscritto dal : 12/2/2009
Posts: 641
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15.36.46, on 16/02/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.19019)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\mobsync.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googl.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: BittorrentBar_IT Toolbar - {1d03a978-ac0c-4004-b9fd-9cf361c7bd3f} - C:\Program Files\BittorrentBar_IT\tbBitt.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BittorrentBar_IT Toolbar - {1d03a978-ac0c-4004-b9fd-9cf361c7bd3f} - C:\Program Files\BittorrentBar_IT\tbBitt.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: BittorrentBar_IT Toolbar - {1d03a978-ac0c-4004-b9fd-9cf361c7bd3f} - C:\Program Files\BittorrentBar_IT\tbBitt.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Ermanno\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDC70A60-2D20-412F-9409-3554DF614AA0}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: Servizio di Google Update (gupdate1ca6e80a302b9dd) (gupdate1ca6e80a302b9dd) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

--
End of file - 6433 bytes
r16
Inviato: Wednesday, February 16, 2011 7:04:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Fixa queste voci di hijackthis:
Se non sai "fixare"le voci,segui questa guida dettagliata: http://www.aiutamici.com/software?ID=11175

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Commenta:
R3 - URLSearchHook: BittorrentBar_IT Toolbar - {1d03a978-ac0c-4004-b9fd-9cf361c7bd3f} - C:\Program Files\BittorrentBar_IT\tbBitt.dll
O2 - BHO: BittorrentBar_IT Toolbar - {1d03a978-ac0c-4004-b9fd-9cf361c7bd3f} - C:\Program Files\BittorrentBar_IT\tbBitt.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll
O3 - Toolbar: BittorrentBar_IT Toolbar - {1d03a978-ac0c-4004-b9fd-9cf361c7bd3f} - C:\Program Files\BittorrentBar_IT\tbBitt.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll

Fai una pulizia con CCleaner. (registro compreso)

Se non si risolve leggi questo link:
http://mondoemule.blogspot.com/2008/08/ripristinare-le-icone-sul-desktop-e-la.html


siciliaterramia
Inviato: Wednesday, February 16, 2011 8:41:42 PM

Rank: AiutAmico

Iscritto dal : 12/2/2009
Posts: 641
Ho fatto come hai detto ma non è cambiato nulla. Ho letto il link e scaricato il file exsplorer.exe ma quando cerco di aprirlo mi compare questo avviso.http://it.tinypic.com/usermedia.php?uo=u3L5ZvFm2l6VwbTmvJDOO4h4l5k2TGxc
cordialità Ermanno
davix
Inviato: Wednesday, February 16, 2011 9:33:31 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
Ti propongo una semplice procedura da W7, penso vada bene anche per Vista.




- 1 - Start -> casella di testo -> digita desktop

- 2 - Clicca su "Mostra o nascondi... "

"/>




- 3 - Ripristina. Sperando sia solo un problema di collegamenti.

- 4 - OK

"/>
siciliaterramia
Inviato: Thursday, February 17, 2011 8:33:38 AM

Rank: AiutAmico

Iscritto dal : 12/2/2009
Posts: 641
Non va bene mi compare un lungo elenco di file.
davix
Inviato: Thursday, February 17, 2011 9:13:37 AM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
siciliaterramia ha scritto:
Non va bene mi compare un lungo elenco di file.


Dopo Ripristina (3), premere OK (4).

Mi ero dimenticato.


Tieni presente che la prova l'ho fatta su W7 e non su Vista, ma dovrebbe essere lo stesso.

Potresti postare uno screenshot di quello che vedi, perchè detto così non si capisce granché.



>>>> Altra operazione senza rischi e da provare.

(ri) Avviare il pc, cliccare continuamente su F8, sulla schermata che appare scegliere "ultima configurazione sicuramente funzionante"

- NON entrare in Modalità provvisoria.
davix
Inviato: Thursday, February 17, 2011 10:32:00 AM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
Non so sei già fatto la procedura da F8, se non l'hai fatta fai questi controlli.


Start - Computer - doppio click su C: - Utenti - tuonome - Desktop ... dimmi se vedi le icone




>>>> Per vedere se ci sono i collegamenti:

Start - doppio clik su tuonome (sotto la foto inalto a dx) - doppio click Collegamenti - doppio click Desktop ... dovrebbero vedersi le icone che "dovrebbero" esser presenti sul Desktop.
miticoalex
Inviato: Thursday, February 17, 2011 11:20:53 AM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Ermanno come ha già detto davix,riesci a postare un immagine del desktop?

qui la guida:

http://software.aiutamici.com/software?ID=10069





miticoalex
Inviato: Thursday, February 17, 2011 11:24:51 AM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
davix ha scritto:


>>>> Altra operazione senza rischi e da provare.

(ri) Avviare il pc, cliccare continuamente su F8, sulla schermata che appare scegliere "ultima configurazione sicuramente funzionante"

- NON entrare in Modalità provvisoria.


Davix,per la precisione :F8 all'avvio >ripristina computer>ripristino configurazione.

Ciao





davix
Inviato: Thursday, February 17, 2011 11:38:54 AM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
miticoalex ha scritto:
[quote=davix]

Davix,per la precisione :F8 all'avvio >ripristina computer>ripristino configurazione.

Ciao





Proprio per niente!


Dopo aver Avviato premendo F8 appare una schermata nera in cui il "cursore" (barra luminosa) è posizionata di default su "ripristina computer"... ma non si deve premere

... il cursore va fatto scorrere in basso con la freccia direzionale e posizionato su "ultima configurazione sicuramente funzionante"
miticoalex
Inviato: Thursday, February 17, 2011 12:29:30 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
davix ha scritto:
miticoalex ha scritto:
[quote=davix]

Davix,per la precisione :F8 all'avvio >ripristina computer>ripristino configurazione.

Ciao





Proprio per niente!


Dopo aver Avviato premendo F8 appare una schermata nera in cui il "cursore" (barra luminosa) è posizionata di default su "ripristina computer"... ma non si deve premere

... il cursore va fatto scorrere in basso con la freccia direzionale e posizionato su "ultima configurazione sicuramente funzionante"


Chiedo scusa davix,non avevo letto attentamene che ti riferivi all'ultima configurazione valida.

Ma era anche chiaro che io scrivevo "ripristino configurazione".

Mi auguro che il nostro amico risolva con il tuo suggerimento ,in tal caso anch'io avrò imparato un 'altra cosa.





davix
Inviato: Thursday, February 17, 2011 12:33:31 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
Salve a te, Mitico!

Ho dovuto correggerti. Mi fa piacere che hai avuto comprensione. Applause
davix
Inviato: Thursday, February 17, 2011 9:05:30 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
SiciliaterraTua, como và?

Ch'è successo? Ti è scoppiato in faccia il computer?

Dammi notizie sulla tua incolumità fisica! Drool



>>> Che era una causa persa in partenza Brick wall ...inutile dirlo!

Che vale la pena provarci... only the brave Applause Applause Applause




Avrei un'altra ipotesi di soluzione che me passa pè la capa... nulla di pericoloso! Ci proviamo?!

La maggior parte dei "rimedi" vanno a toccare l'Editor del Registro. Purtroppo il sottoscritto, meschino, non può assumersi la responsabilità di farti avventurare nei meandri degli gnomi informatici.

Speak to the hand


siciliaterramia
Inviato: Thursday, February 17, 2011 9:23:09 PM

Rank: AiutAmico

Iscritto dal : 12/2/2009
Posts: 641
Il computer non è ancora scoppiato forse scoppierò io, tra tanti consigli sono quasi fuso:-))
non ho fatto ne f8 ne altro, di solito sono a casa la sera domani cercherò di riprendere le file del discorso e fare ciò che avete detto, sono più di una cosa.
Intanto stasera ho acceso il PC e le icone si vedevano pi hoprovato a spegnere e riaccendere e le icone erano sparite. Questo ciò che vedo:destop
davix
Inviato: Thursday, February 17, 2011 9:34:02 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
Guarda, questa è la proceduta da seguire.


Dopo aver Avviato premendo F8 appare una schermata nera in cui il "cursore" (barra luminosa) è posizionata di default su "ripristina computer"... ma non si deve premere

... il cursore va fatto scorrere in basso con la freccia direzionale e posizionato su "ultima configurazione sicuramente funzionante"




Le altre indicazioni scritte sopra sono solo controlli di 1+1 minuto ciascuno non essenziali.


davix
Inviato: Thursday, February 17, 2011 9:44:19 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,135
Il tuo problema riguarda sicuramente l'explorer.exe, come ti indicava R16 nel link soprastante.

Oramai sono da escludersi cause virali, bisogna approfondire quelle software.

explorer.exe è il program manager di Windows o Windows Explorer:
- gestisce le coperture grafiche di Windows compreso il menu di inizio
- taskbar
- da tavolino
- file manager.
Insomma se non funziona questo processo sparisce l'interfaccia grafica per Windows, o sue parti.
siciliaterramia
Inviato: Thursday, February 17, 2011 11:24:31 PM

Rank: AiutAmico

Iscritto dal : 12/2/2009
Posts: 641
ho scaricato exsplorer.exe ma come detto in precedenza se lo apro compare questo avviso
http://it.tinypic.com/usermedia.php?uo=u3L5ZvFm2l6VwbTmvJDOO4h4l5k2TGxc
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.