Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

xfavore mi controllate il log? Opzioni
adesmash
Inviato: Sunday, December 28, 2008 1:27:52 AM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Allora, ho rifatto, il problema è che quando mi dice che l'infezione verrà eliminata al riavvio e mi chiede se voglio continuare io dico si ma non succede niente, non si riavvia automaticamente e se lo riuavvio io non la elimina!
Ho provato tutto, a dire si, no, ad aspettare e a riavviarlo io...
a questo punto se sbaglio non saprei proprio dove...
Grazie e buonanotte!
r16
Inviato: Sunday, December 28, 2008 12:22:01 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Fai la scansione con Virit in Modalità provvisoria.
Ricorda di aggiornarlo, e postami il log.
adesmash
Inviato: Sunday, December 28, 2008 7:20:18 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Ciao!
Penso di aver fatto bene...perchè non li ha eliminati?
Ecco il log,grazie:

VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
OK

28/12/2008 - 17:08:50

[SCANSIONE DEL REGISTRO]
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.I
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.ACL
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.M
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.BJH

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

[SCANSIONE DELLA MEMORIA]
OK

28/12/2008 - 17:16:18

[SCANSIONE DEL REGISTRO]
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.I
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.ACL
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.M
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.BJH

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 4.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 41195.
Files Totali: 41195.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

[SCANSIONE DELLA MEMORIA]
OK

28/12/2008 - 19:15:28

[SCANSIONE DEL REGISTRO]
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.I
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.ACL
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.M
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.BJH

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

[SCANSIONE DELLA MEMORIA]
OK
r16
Inviato: Sunday, December 28, 2008 9:50:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Per caso in passato hai usato Virit?
Prova a fare cosi:
Nella schermata iniziale di Virit, in alto trovi un'icona a forma di chiave inglese.
Cliccala, e dove vedi scritto "Ricerca con rimozione virus automatica", nel menù a tendina clicca "Ricerca con rimozione virus con richiesta". Clicca OK e fai la scansione .
A proposito: era selezionata "Ricerca con rimozione virus automatica" quando hai fatto la scansione?
O era selezionato: "Solo ricerca".
Prova anche in Modalità normale.

adesmash
Inviato: Sunday, December 28, 2008 9:52:03 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Non l'ho mai usato prima!
Avevo guardato le impostazioni e si, era attivata la rimozione automatica!
Ora provo come dici tu, grazie.
adesmash
Inviato: Sunday, December 28, 2008 10:21:04 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Fatto, ho detto io si alla rimozione ma credo che non siano state eliminate, ecco il log:

Ormai ho perso le speranze...

VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
OK

28/12/2008 - 17:08:50

[SCANSIONE DEL REGISTRO]
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.I
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.ACL
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.M
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.BJH

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

[SCANSIONE DELLA MEMORIA]
OK

28/12/2008 - 17:16:18

[SCANSIONE DEL REGISTRO]
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.I
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.ACL
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.M
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.BJH

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 4.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 41195.
Files Totali: 41195.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

[SCANSIONE DELLA MEMORIA]
OK

28/12/2008 - 19:15:28

[SCANSIONE DEL REGISTRO]
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.I
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.ACL
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.M
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.BJH

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
OK

28/12/2008 - 20:23:49

[SCANSIONE DEL REGISTRO]
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.I
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.ACL
[SCANSIONE DELLA MEMORIA]
OK

28/12/2008 - 21:48:04

[SCANSIONE DEL REGISTRO]
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.I
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.ACL
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.M
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.BJH

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

[SCANSIONE DELLA MEMORIA]
OK

28/12/2008 - 21:52:15

[SCANSIONE DEL REGISTRO]
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.I
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.ACL
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Vundo.M
{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} Infetto da Trojan.Win32.Agent.BJH

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 4.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 40517.
Files Totali: 40517.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.


r16
Inviato: Sunday, December 28, 2008 10:25:59 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ultimo tentativo:
scarica sul desktop
http://www.suspectfile.com/systemscan
aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
Vai su http://www.freefilehosting.net carica il file con estensione .zip e scrivi, nella tua prossima replica l'URL per poterlo scaricare.

Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così ;)

SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
adesmash
Inviato: Sunday, December 28, 2008 11:10:53 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Allora...penso di aver fatto tutto bene.
Ecco i link:

http://freefilehosting.net/download/43cji

<a href="http://freefilehosting.net/download/43cji">28_12_2008_23_00_report.zip</a>

28_12_2008_23_00_report.zip

non sapendo esattamente quale li ho mandati tutti 3!Whistle
r16
Inviato: Monday, December 29, 2008 1:42:07 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Non ho trovato nessun riferimento a quelle chiavi, o almeno io non l'ho visto.
Vorrei provare a togliere quei valori manualmente se sei d'accordo.
Facciamo un Buckup del registro per sicurezza:
Apri il registro (start -> esegui -> digita regedit e clicca su ok).
Nel registro, clicca su "Risorse del computer", poi su "file", su "esporta" e salva la copia del registro in C:\
*********************************************************************************************************
Prova trovare quel valore cosi:
Start\Esegui\digita:regedit\ok.
Clicca con il tasto DESTRO sopra la chiave HKEY_CLASSES_ROOT.
Clicca su TROVA.
Nella finestra che si apre Copia-incolla questa stringa: {6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c}
Dai Invio
Aspetta la fine della ricerca.
Se la trovi, cliccaci sopra (controlla che il valore sia ESATTAMENTE uguale a quello descritto) con il tasto DESTRO e scegli Elimina.
*********************************************************************************************************
Altrimenti se non la trova, fai cosi: (ti avverto, dovrai avere molta pazienza)
Start\Esegui\digita:regedit\ok.
Clicca sul + di HKEY_CLASSES_ROOT
Scorri il menù a tendina, fino a trovare CLSID
Clicca sul + di CLSID
Sotto, ti si aprirà una serie di Valori, devi cercare questo: {6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c}
quando l'hai trovato, cliccaci sopra con il tasto DESTRO e scegli Elimina.
*********************************************************************************************************
Se non si elimina, prova in Modalità provvisoria.
Oppure cosi:
Ti posizioni sul valore interessato. {6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c}

Tasto destro del mouse e clicca su Autorizzazioni.
Selezioni il tuo Users.
Metti la spunta su "Controllo completo", poi su "Applica" poi su OK
E riprovi a eliminarlo .(tasto destro,elimina)
Se si elimina,chiudi il registro e RIAVVIA IL PC.
Lo sò, sarà dura, forse adesso capirai perchè non volevo farti mettere le mani sul registro.
adesmash
Inviato: Monday, December 29, 2008 2:23:31 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Ciao!
si...in effetti non sembra subito semplice!
Siccome mi sembra anche una cosa un pò lunga e fra 2 ore devo partire x qualche giorno meglio se lo faccio al ritorno!
Poi ti faccio sapere!
Grazie per il tuo aiuto prezioso!
r16
Inviato: Monday, December 29, 2008 3:24:31 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Tranquilla e divertiti.
Ciao!
adesmash
Inviato: Thursday, January 15, 2009 5:43:31 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Ciao!!!!!!!!!!!!!!
Son tornata...buon anno un pò in ritardo!
Ho eseguito la procedura ma il problema è che non trovo la stringa!!!
Questa:{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c}
Ho controllato + volte...è possibile che non ci sia?
r16
Inviato: Thursday, January 15, 2009 6:25:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao, e buon anno anche a te!
Proviamo con il tooll di Kaspersky.
Scarica Kaspersky Virus Removal tool e salvalo sul desktop
http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/

Doppio click sull'icona di setup, e procedi con l'installazione.
Al termine della installazione verrà mostrata la schermata principale del tool
Metti la spunta su C: (C: ed eventualmente altre) da scansionare e clicca su Scan per avviare la scansione
terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
si apriranno dei popup dove potrai scegliere se Cancellare o Disinfettare l'oggetto
metti la spunta su Apply to all e clicca su Quarantine
Per salvare il Report che verrà rilasciato, clicca sul tasto Reports, salvalo sul Desktop e lo alleghi qui.



adesmash
Inviato: Thursday, January 15, 2009 9:52:16 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Allora...non mi dà la possibilità di mettere in quarantena...è normale?
Comunque è una canzone che è nei documenti!La posso eliminare?anche manualmente se è meglio...
r16
Inviato: Thursday, January 15, 2009 9:55:32 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Canzone?!
Strano....sarà infetta eliminala per sicurezza.
Solo quella?
adesmash
Inviato: Thursday, January 15, 2009 9:57:31 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Si..solo una!
Faccio Delete dal programma o manualmente?
r16
Inviato: Thursday, January 15, 2009 9:59:34 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Delete.
Ma dopo vai a controllare se l'ha eliminata.
Postami un log di HijackThis per favore.
adesmash
Inviato: Thursday, January 15, 2009 10:08:06 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Ok,grazie ma sono un pò tonta x ste cose...
La canzone non c'è più!

Log di HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.04.20, on 15/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\MSMSGS.EXE
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmi\OpenOffice.org1.0.1\program\soffice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lifegate.it/gaatle
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: is-99IQR.lnk = C:\Documents and Settings\ADELE\Desktop\Virus Removal Tool\is-99IQR\startup.exe
O4 - Startup: OpenOffice.org 1.0.1.lnk = C:\Programmi\OpenOffice.org1.0.1\program\quickstart.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

--
End of file - 5303 bytes



r16
Inviato: Thursday, January 15, 2009 10:14:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Mai visto un log cosi' pulito.
Voglio vedere se c'è quel valore ( {6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} )

scaricati Registry Search Tool lo trovi più o meno a metà pagina.
http://www.billsway.com/vbspage/

- estrai il contenuto del file .zip sul desktop (RegSrch.vbs)

- disabilita il caricamento all'avvio di VirIT

- riavvia

- esegui il file RegSrch.vbs ed inserisci questa stringa

{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c}

- attendi il responso (file .txt) per alcuni secondi

- copia qui tutto il testo
adesmash
Inviato: Thursday, January 15, 2009 10:17:44 PM
Rank: AiutAmico

Iscritto dal : 12/26/2008
Posts: 49
Bene!
Domani faccio tutto...grazie della pazienza!
Buona serata!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.