Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

win32/FastSaveApp Opzioni
r16
Inviato: Monday, February 04, 2013 8:32:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Salva i crak dove vuoi.
Poi configura Avira così:
Con il tasto destro clicca sull'ombrello della traybar, (vicino all'orologio di Windows) e scegli "Configura Avira Free"
Clicca in alto a destra per metterlo in "Modalità esperto" (I 0)
Clicca sul + di "System Scanner" e poi sul + di "scansione".
Clicca su "Azione per rilevamento".
A destra, METTI la spunta su "Automatico".
Metti la spunta su "Copia il file in quarantena prima dell'azione".
In: "Azione primaria" (dal menù a tendina) seleziona "Ripara"
In : "Azione secondaria" scegli "Elimina".
Clicca "Applica" e poi OK.

Fai una scansione completa.
Posta il log.
padogu
Inviato: Tuesday, February 05, 2013 10:56:26 PM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
Eccolo AVSCAN-20130205-073742-AD0B8086.LOG

Una domanda, potrei lasciare i due antivirus così come sono ora? ossia MSE disattivato e avira in protezione, o viceversa, per poter effettuare saltuariamente controlli incrociati?
shapiro
Inviato: Tuesday, February 05, 2013 11:02:21 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
Una domanda, potrei lasciare i due antivirus così come sono ora?


assolutamente NO
due antivirus vanno in conflitto, io ti consiglio avira, poi la scelta e' soggettiva
Elimina quanto prima i crack altrimenti avrai sempre problemi
padogu
Inviato: Wednesday, February 06, 2013 7:04:32 PM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
Va bene, ho scelto avira come antivirus (fosse solo per premiarlo del lavoro effettuato :D)

In questo momento sta effettuando un'altra scansione questa volta in modalità normale e tanto per fugare ogni dubbio, prima però ho aperto ccleaner e in avvio ho trovato che il programma BCU.exe era in esecuzione all'avvio, ho richiamato il task manager e l'ho trovato anche lì, l'ho bloccato e tramite CCleaner ho bloccato anche per il futuro ma non sono riuscito a trovare un modo per disinstallarlo, non esiste alcun prg che si chiami così... non penso che basti seguire il percorso e cancellare il file come mi è parso di capire traducendo qualcosa dall'inglese tu che ne dici?

In ogni caso i miei più sentiti ringraziamenti e i complimenti a tutto lo staff, se chiunque di voi dovesse aver problemi con prati e piante basta un fischio e vi aspetto in giardinaggio.it!!!
cbbusto
Inviato: Wednesday, February 06, 2013 11:51:07 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Quei 2 programmi te li avevo segnalati io:
C:\Programmi\DeviceVM\Browser Configuration Utility\BCUService.exe
C:\Programmi\DeviceVM\Browser Configuration Utility\BCU.exe
Segui il percorso sopra dovresti trovare il programma, se c'è elimina tutto quello che trovi, file e cartelle e i programmi spariscono, poi fai una pulizia con Ccleaner compreso il registro, per il registro spunta tutte le voci, acconsenti al backup quando richiesto.
Sempre in Ccleaner vai in Strumenti>Ripristino Sistema, seleziona tutte le voci che trovi e clicca su Rimuovi, rimane solo l'ultimo punto che non è selezionabile. Ciao
padogu
Inviato: Friday, February 08, 2013 2:24:22 PM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
perfetto e grazie ancora, ho approfittato per dare anche una bella ripulita ai prg installati e ora metterò mano a controllare gli scheletri del passato che se in tanti anni non li ho mai aperti vuol dire che non mi servono più! :D

Ultima domanda... periodicamente faccio le scansioni con malwarebyte e spy boot search and destroy aggiungo adwcleaner per avere una maggiore sicurezza di pulizia?
cbbusto
Inviato: Friday, February 08, 2013 2:36:37 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
padogu ha scritto:
perfetto e grazie ancora, ho approfittato per dare anche una bella ripulita ai prg installati e ora metterò mano a controllare gli scheletri del passato che se in tanti anni non li ho mai aperti vuol dire che non mi servono più! :D

Ultima domanda... periodicamente faccio le scansioni con malwarebyte e spy boot search and destroy aggiungo adwcleaner per avere una maggiore sicurezza di pulizia?


Malwarebytes usalo quando riscontri qualche problema, stessa cosa per SpyBot, ADW lo devi rimuovere aprilo e clic su Disinstalla perchè non si aggiorna da solo, usalo un paio di volte al mese scaricando sempre l'ultima versione.
Il programma che devi usare spesso è Ccleaner per le pulizie compreso il Registro.
Una volta eliminati vecchi programmi facciamo una pulizia profonda del registro, usa Eusing Free Registry Cleaner sw da usare saltuariamente, lo scarichi da QUI clic su Download Site1, una volta lanciato appare una finestra che chiede il codice, clic su ignora e procedi, in alto a sinistra clic su Analizza Registro, lascia fare fino alla fine non ti preoccupare se trova molte voci poi clicca su Ripara Registro, il sw è sicuro comunque crea un punto di ripristino e fa anche il backup dei file eliminati infatti in alto sotto ripara registro si trova la voce Ripristina Registro, io in anni che lo uso non mi è mai capitato di ripristinare. Ciao
padogu
Inviato: Saturday, February 09, 2013 8:32:50 PM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
Temo di aver combinato un guaio, non so bene se nell'eliminare qualche prg inutilizzato si è portato via qualche file necessario al sistema, ora il pc è abbastanza instabile, ho ripristinato una vecchia configurazione del sistema però è la seconda volta che rifaccio l'operazione perché in un primo momento sembra tutto funzionare bene ma al riavvio si "perde" i pezzi, non saprei dire se la causa è qualche incompatibilità di avira (ma malwarebyte e spy boot sono disattivati dall'esecuzione automatica) o se è colpa di qualche altra cosa, se postassi un log si potrebbe capire cosa c'è che non va?
cbbusto
Inviato: Sunday, February 10, 2013 12:02:41 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Il problema è nato per caso dopo aver pulito il Registro ? anche se mi sembra strano.
Apri Eusing Free Registry Cleaner e clicca su Ripristina Registro così torna come prima, se il problema rimane bisogna capire da cosa dipende, parli di programmi eliminati, solitamente disinstallare un programma non si toccano file di sistema, se per l'eliminazione hai usato Revo uninstaller potrebbe aver tolto qualche chiave del Registro.
Prova a postare un log di Hijack This, vediamo cosa c'è. Ciao
padogu
Inviato: Sunday, February 10, 2013 9:45:56 AM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
Non ho usato il programma da te indicato, ho solo disinstallato alcuni prg usando revo unistaller, di seguito il log di HJT intanto ho scaricato Eusing Free Registry però aspetto ad usarlo...

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9.43.02, on 10/02/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programmi\Gigabyte\EnergySaver2\des2svr.exe
C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\PDF Architect\HelperService.exe
C:\Programmi\PDF Architect\ConversionService.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programmi\File comuni\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\Documents and Settings\All Users\Dati applicazioni\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Programmi\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\Drivers\WTSRV.EXE
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtProc.exe
C:\Programmi\COMODO\COMODO Internet Security\cfp.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\Logitech\SetPointP\SetPoint.exe
C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\File comuni\LogiShrd\KHAL3\KHALMNPR.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WTClient.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Programmi\GIGABYTE\Smart6\Timelock\AlarmClock.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programmi\PDF Architect\PDFIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Programmi\PDF Architect\PDFIEPlugin.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [WrtMon.exe] C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programmi\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [EvtMgr6] C:\Programmi\Logitech\SetPointP\SetPoint.exe /launchGaming
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1292186466156
O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C4AC896-742F-4F00-B559-45AADEFECBB8}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{67C116CB-2838-4462-9C39-930FA8318284}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{2C4AC896-742F-4F00-B559-45AADEFECBB8}: NameServer = 176.31.229.24,176.31.229.25
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AppleChargerSrv - Unknown owner - C:\WINDOWS\system32\AppleChargerSrv.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: DES2 Service for Energy Saving. (DES2 Service) - Unknown owner - C:\Programmi\Gigabyte\EnergySaver2\des2svr.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programmi\File comuni\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDF Architect Helper Service - pdfforge GbR - C:\Programmi\PDF Architect\HelperService.exe
O23 - Service: PDF Architect Service - pdfforge GbR - C:\Programmi\PDF Architect\ConversionService.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Programmi\File comuni\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Dati applicazioni\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
O23 - Service: Smart TimeLock Service (Smart TimeLock) - Gigabyte Technology CO., LTD. - C:\Programmi\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE

--
End of file - 12286 bytes
cbbusto
Inviato: Sunday, February 10, 2013 4:15:48 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Immaginavo che poteva essere Revo, questo software rimuove i programmi ma anche chiavi del Registro, se non si sa usare bene capita che vengano rimosse chiavi di sistema, non mi ricordo bene il funzionamento di Revo ma credo che crei un punto di ripristino del sistema, prova a fare un ripristino. Se non si è esperti, per rimuovere programmi è più sicuro Ccleaner e poi pulire il registro.

Allora il log è a posto, infezioni non se ne vedono, ci sono delle voci inutili da eliminare e hai ancora dei DNS strani che non sono stati eliminati, questi possono dirottarti verso siti non richiesti.

Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Programmi\PDF Architect\PDFIEPlugin.dll
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [WrtMon.exe] C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C4AC896-742F-4F00-B559-45AADEFECBB8}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{67C116CB-2838-4462-9C39-930FA8318284}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{2C4AC896-742F-4F00-B559-45AADEFECBB8}: NameServer = 176.31.229.24,176.31.229.25

Poi fai una pulizia del registro col programma che ti ho indicato, non fare altre operazioni.
Fai sapere come va il pc. Ciao


padogu
Inviato: Sunday, February 10, 2013 5:08:56 PM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
Cavolo non pensavo che potesse fare tutto questo danno, in effetti in passato l'ho usato poco o nulla è la prima volta che mi metto a disinstallare per fare pulizia seriamente, ho fatto e farò come mi dici :D, fatto fare la scansione a HJT e fixato gli elementi che mi ahi indicato, poi ho lanciato EFRC (trovato 2230 voci!!!) riparato il tutto, riavviato il PC e rifatto il log con HJT che posto di seguito... per il momento sembra tutto ok...

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17.02.50, on 10/02/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programmi\Gigabyte\EnergySaver2\des2svr.exe
C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\PDF Architect\HelperService.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programmi\File comuni\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\Documents and Settings\All Users\Dati applicazioni\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Programmi\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\Drivers\WTSRV.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WTClient.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Programmi\GIGABYTE\Smart6\Timelock\AlarmClock.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programmi\PDF Architect\PDFIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programmi\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [EvtMgr6] C:\Programmi\Logitech\SetPointP\SetPoint.exe /launchGaming
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1292186466156
O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AppleChargerSrv - Unknown owner - C:\WINDOWS\system32\AppleChargerSrv.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: DES2 Service for Energy Saving. (DES2 Service) - Unknown owner - C:\Programmi\Gigabyte\EnergySaver2\des2svr.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programmi\File comuni\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDF Architect Helper Service - pdfforge GbR - C:\Programmi\PDF Architect\HelperService.exe
O23 - Service: PDF Architect Service - pdfforge GbR - C:\Programmi\PDF Architect\ConversionService.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Programmi\File comuni\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Dati applicazioni\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
O23 - Service: Smart TimeLock Service (Smart TimeLock) - Gigabyte Technology CO., LTD. - C:\Programmi\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE

--
End of file - 10627 bytes
cbbusto
Inviato: Sunday, February 10, 2013 6:00:06 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
OK tutto a posto, l'importante era anche togliere quei DNS fasulli.
Come già detto, Revo è un buon programma però va usato con cautela altrimenti può causare problemi.

Hai visto quanta spazzatura avevi nel Registro, 2300 voci, un'enormità, EFRC è un buon pulitore da usare ogni tanto, per le pulizie quotidiane va benissimo Ccleaner.
Altra operazione da fare spesso è la deframmentazione del disco, non so tu cosa usi ma io ti consiglio Auslogics Disk Defrag, QUI per la prima volta è bene fare anche l'ottimizzazione, apri il programma e poi clic sulla freccetta a fianco di Deframmenta, scegli deframmenta e ottimizza, in questo modo oltre a deframmentare vengono raggruppati tutti i file eliminando gli spazi vuoti, così si velocizzano tutte le aperture, l'operazione potrebbe essere molto lunga, abbi paziena e lascia fare.
Un saluto e buon lavoro. Speak to the hand
padogu
Inviato: Sunday, February 10, 2013 9:20:01 PM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
Purtroppo non ci siamo temo che non mi rimanga che la formattazione... in pratica fa come gli gira la luna, oggi pomeriggio dopo che ti ho postato il log sembrava tutto procedere per il meglio , un pochino in ritardo l'apertura delle cartelle ma nulla di più.
Sono dovuto uscire (sfilata dei carri, nonostante il gelo,altrimenti dovevo strangolare mia figlia Think ) e ho spento tutto al mio ritorno mi ci è voluta un ora per poter ritornare in possesso del PC, ho installato il prg per deframmentare che mi hai indicato e ho disinstallato drefragler (usavo quello) utilizzando cclener e a questo punto il PC si è puntato dopo almeno 10 minuti che aspettavo (poco meno lo giuro) e ho resettato ecco da quel momento in poi non c'è stato più verso di fare nulla al PC neppure riavviare... alla fine sono andato in modalità provvisoria ho riavviato da lì e ora ho ripreso il controllo, l'apertura delle cartelle però risulta sempre rallentata come pure l'avvio di firefox (tanto per farti avere qualche informazione in più Anxious )
Non so se c'è un modo per ripristinare file di registro cancellati, ma credo che il problema fondamentale sia questo per cui se me la voglio cavare pulito pulito l'unica è ricominciare da capo e poi ti riposto il log per far fuori le toolbar che mi scapperanno e devo dire che sto sempre attento a quello che autorizzo quando installo qualcosa...

Mah

C'ho un nervoso che non ti dico, tutta colpa mia Brick wall


Edit:


Ho lanciato il nuovo prg di deframmentazione e tanto per curiosare ho visto la voce "stato del sistema" l'ho aperta e mi da 724 errori di registro e 603 junk file (che roba è?) allora ho richiuso e riaperto quello pe rpulire il registro che avevo ousato prima e mi da va solo 6 o 7 voci da riparare!!! com'è possibile? c'è qualcosa che non so (sicuro) Anxious o che non capisco (arisicurissimo!) Whistle
cbbusto
Inviato: Monday, February 11, 2013 12:29:33 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Se riguardano chiavi eliminate da Revo il programma ha creato un punto di ripristino, questo ripristino lo hai fatto? se non hai questo non c'è modo di ripristinare il registro, prima di fare certe operazioni sarebbe prudente salvare una copia del Registro in modo da poterlo ripristinare in caso di problemi.
Mentre il programma che ti ho indicato io, EFRC fa il backup di tutto quello che elimina, basta cliccare sulla voce Ripristina Registro e tutto ritorna come prima, puoi provare ma non credo che dipenda da lui.

Quello che trova Auslogics defrag non devi farci caso ti trova parecchie voci per farti acquistare il programma Auslogics Boost Speed, inutile.
Junk File: Si tratta di file “orfani”, file inutilizzati che si trovano nel sistema. “Junk” significa “robaccia” ma è meglio lasciarli dove sono.
Infezioni non ne hai quindi non vedo altra soluzione.
padogu
Inviato: Monday, February 11, 2013 2:33:33 PM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
No, revo non ha punti di ripristino (per lo meno non la versione free o io non ho trovato la voce)... ci risentiamo tra qualche giorno quando il pc sarà di nuovo operativo...
cbbusto
Inviato: Monday, February 11, 2013 4:52:12 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
padogu ha scritto:
No, revo non ha punti di ripristino (per lo meno non la versione free o io non ho trovato la voce)... ci risentiamo tra qualche giorno quando il pc sarà di nuovo operativo...


Il punto di ripristino viene creato nel sistema windows, non è nel programma lo devi cercare fra i vari punti di ripristino, se non sono stati cancellati.
Se ti ricordi la data di quando hai usato Revo vai nei punti di ripristino che hai e ripristina ad una data antecedente l'eliminazione. Via in Start>Programma>Accessori>utilità di sistema>ripristino configurazione di sistema, spunta: ripristina
uno stato precedente del computer, ti appariranno i vari punti, le date sono in grassetto, scegli una data precedente l'uso di Revo e fai il ripristino, così tutto quello eliminato da Revo ritorna, compresi anche i programmi che hai rimosso, quelli li elimini dopo. Ciao
padogu
Inviato: Thursday, February 14, 2013 10:02:41 PM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
Avevo tentato quella strada ma non mi dava risultati, ora però mi assale un dubbio:

possibile che a crearmi problemi sia proprio avira? mi spiego ho formattato reistallato i drive cominciato gli aggiornamenti di windows finché ad un certo punto ho deciso che era il caso di installare l'antivirus e ho rimesso avira... tutti i difetti lamentati prima della formattazione sono riapparsi e ora non c'é nessun altro prg oltre lei, possibile che ci possa essere un conflitto con i drive di qualcosa? il bello è che non trovo neppure il comando per disinstallarla, uso ccleaner?
cbbusto
Inviato: Thursday, February 14, 2013 11:21:05 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Non riesco a capire perchè non riesci a risolvere, se hai un punto di ripristino si deve risolvere, comunque devi stare più attento e non creare guai altrimenti non ne esci più.
Non credo sia colpa di Avira, comunque io avrei tenuto MSE che per me è sempre uno fra i migliori AV, altri la pensano diversamente ???
Attento che se lo vuoi rimuovere non è facile, meglio usare un programma apposito per togliere tutto, lo trovi QUI leggi bene quello che c'è scritto,
sia ben chiaro che è una decisione tua. Ciao
padogu
Inviato: Sunday, February 17, 2013 6:53:26 PM

Rank: AiutAmico

Iscritto dal : 8/30/2007
Posts: 93
Procediamo per gradi non è che sto facendo chissà cosa al PC, dopo aver tentato il ripristino di sistema non risolvendo ho formattato...

1° fornattazione... ad un certo punto degli aggiornamenti di windows ho installato avira e i problemi sono ricominciati, indeciso sul da farsi ho provato a disinstallare avira provando ad aprire il link che mi hai indicato ma... il pc si è spento (non ho neppure potuto provare a scaricare il prg) al tentativo di riavviarlo mi diceva in continuazione che mancava un file di windows (io nel frattempo non avevo cancellato nulla sul PC c'erano solo windows i drive gli aggiornamenti di W. e avira)...

2° formattazione... Riformatto questa volta aspetto di fare tutti gli aggiornamenti di windows, quando non li trovo più installo MSE e... il PC ricomincia a fare le bizze (questa volta sono presenti window i drive e MSE, che ho potuto aggiornare solo attraverso la modalità provvisoria con rete)

Ora mentre scrivo sto tentando di riavviare l'altro PC (quello con i casini) si è acceso con la schermata nera in cui mi dice che l'avvio di W non è riuscito e di scegliere la modalità di partenza (provvisoria, provvisoria con rete ecc... è fermo lì da un bel po' e non accetta ordini (ne mi sposta usando le frecce direzionali ne altro)...

che devo pensare ad un danno hardware?


edit:

Aggiornamento situazione, dopo tanto penare sono riuscito a scaricare l'aggiornamento di MSE da windows update e il PC si è magicamente stabilizzato e ho ripreso gli aggiornamenti fino ad ora ma a quest'ultimo riavvio ha ricominciato a fare le bizze, non so proprio cosa fare...

Altre info se possono essere utili, dall'ultimo riavvio sulla barra degli strumenti si è attivata da sola la barra di ricerca e all'accensione mi appare la schermata con il nome utente cosa che fin'ora non aveva mai fatto e preciso che c'è solo un utente registrato sul PC (quello segnato durante l'impostazione di window dopo la formattazione)...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.