Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

non e possibile deframmentare,penso sia un virus o più dii uno Opzioni
allafaccia
Inviato: Thursday, April 05, 2012 10:30:09 PM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59

Ok malwarebytes ha terminato 14 minuti e 4 secondi intorno ai 46000 elementi sotto la dicitura scansione in corso era scritto :scansione di altri elementi del vostro sistema ed in pochi secondi è arrivato a 219499..
bustocb
Inviato: Thursday, April 05, 2012 10:46:19 PM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Ciao, sono arrivato ora, sono contento che sei riuscita ad installare HJT, sicuramente mancava l'installer, ci tenevo
a vedere il log perchè presumevo qualche infezione, ora segui bene le indicazioni di r16, hai fixato ed eliminato la voce che ti ha indicato ? non badare a quello che fa Malwarebytes, lascialo fare e poi posta il log, tutte le voci che trova le devi eliminare. Gli antivirus non fermano tutte le infezioni, guarda quante richieste di aiuto ci sono in questa sezione e tutti hanno l'antivirus, ricordati che il miglior antivirus siamo noi, prestare sempre molta attenzione ai siti che si visitano e soprattutto quello che si scarica.
Vedrai che alla fine il pc funzionerà bene.
Ciao e buon lavoro, attendiamo i log. Speak to the hand
allafaccia
Inviato: Thursday, April 05, 2012 11:30:40 PM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59
ciao bustocb si doveva essere l'aggiornamento mancante,a questo punto farò un pò di controlli anche sull'altro pc...

Allora prima di tutto Applause grandi complimenti all'autore della licenza di Combofix!Io e mia figlia siamo scoppiate a ridere nello stesso momento,lei per Le Iene ed io per la licenza Drool Applause

Questo è il log

ComboFix 12-04-05.06 - io io 05/04/2012 22.50.26.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.39.1040.18.1015.577 [GMT 2:00]
Eseguito da: c:\documents and settings\io io\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\io io\Impostazioni locali\Dati applicazioni\qmaqk.dat
c:\documents and settings\io io\Impostazioni locali\Dati applicazioni\qmaqk_nav.dat
c:\documents and settings\io io\Impostazioni locali\Dati applicazioni\qmaqk_navps.dat
.
.
((((((((((((((((((((((((( Files Creati Da 2012-03-05 al 2012-04-05 )))))))))))))))))))))))))))))))))))
.
.
2012-04-05 16:29 . 2012-04-05 20:12 -------- dc----w- c:\windows\system32\CatRoot2
2012-04-05 12:52 . 2012-03-13 17:15 6582328 -c--a-w- c:\documents and settings\All Users\Dati applicazioni\Microsoft\Microsoft Antimalware\Definition Updates\{BAAB0ECF-996E-454F-982C-53096751FE8D}\mpengine.dll
2012-04-04 20:16 . 2008-02-03 23:10 237776 -c--a-w- c:\windows\system32\tpuninst.exe
2012-04-04 16:20 . 2012-04-04 16:20 -------- dc----w- c:\documents and settings\io io\Dati applicazioni\Auslogics
2012-04-01 23:12 . 2012-04-01 23:12 -------- dc----w- c:\documents and settings\voi voi\Dati applicazioni\Malwarebytes
2012-04-01 15:43 . 2012-04-01 15:43 -------- dc----w- c:\documents and settings\NetworkService\Impostazioni locali\Dati applicazioni\PCHealth
2012-04-01 10:40 . 2012-04-01 10:40 -------- dc----w- c:\documents and settings\All Users\Dati applicazioni\Vodafone
2012-04-01 10:38 . 2012-04-01 10:38 -------- dc----w- c:\programmi\Vodafone
2012-04-01 08:36 . 2012-04-01 08:36 -------- dc----w- c:\windows\system32\XPSViewer
2012-04-01 08:35 . 2012-04-01 08:35 -------- dc----w- c:\programmi\MSBuild
2012-04-01 08:34 . 2012-04-01 08:34 -------- dc----w- c:\programmi\Reference Assemblies
2012-04-01 08:33 . 2008-07-06 12:06 89088 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
2012-04-01 08:32 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2012-04-01 08:32 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2012-04-01 08:32 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2012-04-01 08:32 . 2008-07-06 10:50 597504 ------w- c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2012-04-01 08:32 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2012-04-01 08:32 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2012-04-01 08:32 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2012-04-01 08:32 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2012-03-31 21:10 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2012-03-31 20:32 . 2012-04-05 17:08 -------- dc----w- c:\documents and settings\Administrator
2012-03-31 19:59 . 2009-11-21 16:38 470528 -c----w- c:\windows\system32\dllcache\aclayers.dll
2012-03-31 18:38 . 2012-03-31 18:38 -------- dc----w- c:\documents and settings\io io\Dati applicazioni\Malwarebytes
2012-03-31 18:37 . 2012-03-31 18:37 -------- dc----w- c:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2012-03-31 18:37 . 2011-12-10 13:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-03-31 18:37 . 2012-03-31 18:38 -------- dc----w- c:\programmi\Malwarebytes' Anti-Malware
2012-03-31 15:10 . 2010-06-14 14:30 743936 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2012-03-31 15:08 . 2012-01-31 12:44 237072 ------w- c:\windows\system32\MpSigStub.exe
2012-03-31 15:01 . 2012-03-31 15:01 -------- dc----w- c:\documents and settings\LocalService\Impostazioni locali\Dati applicazioni\PCHealth
2012-03-31 15:00 . 2012-03-31 15:02 -------- dc----w- c:\programmi\Microsoft Security Client
2012-03-31 14:58 . 2009-10-15 17:20 82432 -c----w- c:\windows\system32\dllcache\fontsub.dll
2012-03-31 14:57 . 2009-06-21 22:05 153088 -c----w- c:\windows\system32\dllcache\triedit.dll
2012-03-31 14:57 . 2009-10-23 14:27 3555328 -c----w- c:\windows\system32\dllcache\moviemk.exe
2012-03-30 20:20 . 2012-04-04 15:53 -------- dc-h--w- c:\windows\$hf_mig$
2012-03-24 00:33 . 2012-03-24 00:33 -------- dc----w- c:\windows\ServicePackFiles
2012-03-24 00:09 . 2009-06-05 07:42 655872 -c----w- c:\windows\system32\dllcache\mstscax.dll
2012-03-20 14:32 . 2012-03-20 14:32 -------- dc----w- c:\programmi\CCleaner
2012-03-18 15:00 . 2012-03-18 15:00 -------- dc----w- c:\programmi\Windows Sidebar
2012-03-18 15:00 . 2012-03-30 21:50 -------- dc----w- c:\documents and settings\All Users\Dati applicazioni\Norton
2012-03-18 13:37 . 2012-03-18 13:37 -------- dc-h--w- c:\documents and settings\All Users\Dati applicazioni\Common Files
2012-03-18 11:59 . 2012-03-18 13:39 -------- dc----w- c:\documents and settings\All Users\Dati applicazioni\MFAData
2012-03-13 11:16 . 2012-03-13 11:16 -------- dc----w- c:\documents and settings\voi voi\Dati applicazioni\Vodafone
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"="c:\documents and settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe" [2007-03-29 222128]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-09-24 104984]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-09-24 121368]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-09-24 100888]
"ETDWare"="c:\programmi\Elantech\ETDCtrl.exe" [2008-04-16 335872]
"AsusTray"="c:\programmi\EeePC\ACPI\AsTray.exe" [2008-03-27 102400]
"AsusACPIServer"="c:\programmi\EeePC\ACPI\AsAcpiSvr.exe" [2008-03-20 544768]
"RTHDCPL"="RTHDCPL.EXE" [2009-04-17 16858112]
"MSC"="c:\programmi\Microsoft Security Client\msseces.exe" [2011-06-15 997920]
"MobileConnect"="c:\programmi\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2010-01-19 2499584]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]
"DWQueuedReporting"="c:\progra~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Avvio^Programmi^Esecuzione automatica^InterVideo WinCinema Manager.lnk]
path=c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\InterVideo WinCinema Manager.lnk
backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\Messenger\\msmsgs.exe"=
.
R2 VMCService;Vodafone Mobile Connect Service;c:\programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [19/01/2010 14.24.08 9216]
S3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [15/01/2011 3.00.20 9728]
S3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\drivers\ZTEusbnet.sys [15/01/2011 3.01.12 114688]
S3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\drivers\zteusbvoice.sys [15/01/2011 3.01.02 105088]
.
.
------- Scansione supplementare -------
.
uInternet Connection Wizard,ShellNext = hxxp://eeepc.asus.com/global
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
TCP: Interfaces\{66B7804B-9261-4B98-88B6-5910082759BC}: NameServer = 213.205.32.70,213.205.36.70
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
URLSearchHooks-00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-MsnMsgr - c:\program files\Windows Live\Messenger\MsnMsgr.Exe
AddRemove-{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1 - e:\auslogics disk defrag\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-04-05 22:56
Windows 5.1.2600 Service Pack 2 NTFS
.
scansione processi nascosti ...
.
scansione entrate autostart nascoste ...
.
Scansione files nascosti ...
.
Scansione completata con successo
Files nascosti: 0
.
**************************************************************************
.
Ora fine scansione: 2012-04-05 22:59:25
ComboFix-quarantined-files.txt 2012-04-05 20:59
.
Pre-Run: 1.269.075.968 byte disponibili
Post-Run: 1.288.597.504 byte disponibili
.
- - End Of File - - F3BE343A861926E7536D7D42F53F03ED


Il computer non si è spento e riavviato da solo quindi l'ho fatto io manualmente,al riavvio è stato molto lento rispetto al solito quei 30 -35 secondi in più,è rimasto un pò lì indeciso e pensoso con la clessidra,poi si è ripreso

Ora faccio una pulizia con ccl?
Le spunte precedenti vanno bene?
E trattandosi di un ssd lo scan disk posso farlo o può risultare dannoso?
Grazie a tutti una buona notte :)
allafaccia
Inviato: Thursday, April 05, 2012 11:48:30 PM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59
Si é spento di nuovo da solo!!! Anche ieri sera qualche minuto dopo l'uso di cleanup si è spento da solo,schermo nero ,tutte le spie accese ma l'unico modo di riprenderne l'uso è riavviarlo con la forza..
bustocb
Inviato: Thursday, April 05, 2012 11:55:08 PM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Combofix ha eliminato anche altre voci, ora attendi r16 che ti dirà come rimuovere il programma.
Non hai postato il log di Malwarebytes, trovato niente ?
Per lo scandisk, direi che non è necessario, queste unità sono più sicure dei normali HD e sono meno soggetti a rotture, in più hanno un controller governato dal firmware che si occupa del controllo e correzione degli errori in fase di lettura/scrittura, limitazione dei cicli di lettura/scrittura, rilevamento e riallocazione dei settori danneggiati.
Ciao
allafaccia
Inviato: Friday, April 06, 2012 12:07:54 AM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59
Chiunque può rispondermi mi risponda
Aiuto!!
Ho aperto risorse del computer per vedere lo spazio libero su C ed ho trovato il disco C ,il disco D,la chiavetta di Vodafone ,il disco removibile ed è ok...e l'immagine di un un supporto esterno tipo masterizzatore con il cd disegnato .. Si chiama 9.4.6_RP100 (F) in proprietà mi da 36,3 mb ...ma che diamine è? Io non ho nulla di collegato e sono disconnessa da internet!
allafaccia
Inviato: Friday, April 06, 2012 12:42:33 AM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59
Nella scheda generale delle proprietà ho il nome
In tipo :unita CD
file system :CDFS
Spazio utilizzato :38.082.560byte 36,3MB
Spazio disponibile 0
Capacità come sopra
Tutto blu
Unità F

Poi ha la scheda Auto play dove mi dice di sceglire come aprirlo,la stessa finestra che ti apre quando inserisci un nuovo supporto,poi ha la scheda hardware con l'elenco di tutti i dischi e le unità,questa si trova al fondo ,in quest'elenco si chiama Vodafone usb scsi cd-rom usb device,tipo unità dvd
Proprietà periferica
Produttore :(unita disco standard)
Percorso:percorso 0(0)
Stato periferica:La periferica funziona correttamente.

E poi c'è la scheda condivisione (dove mi avverte che per proteggere il computer da accessi non autorizzati ,si consiglia di non condividere la cartella principale dell'unità.

Chiedo scusa se risulto noiosa magari con troppi dettagli ma.. A me questa pare proprio una creatura nuova nuova +.+
bustocb
Inviato: Friday, April 06, 2012 10:24:01 AM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Stai tranquilla nessun problema, visto che ti colleghi con chiavetta vodafone, l'unità che vedi 9.4.6_RP100
è il software della tua chiavetta, prova a togliere la chiavetta e vedi se c'è ancora, comunque niente di strano.
Invece è strano il fatto che il pc si spenga da solo. Non vorrei dipendesse da quella, però non ho mai usato chiavette per Internet quindi non posso essere preciso.
Nel post di ieri sera ti ho fatto una domanda, non hai risposto.
Attendi tranquillamente r16 che ti dirà cosa fare, non fare niente di tua iniziativa.
Ciao
davix
Inviato: Friday, April 06, 2012 12:18:29 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,134
EDIT - Post doppione.

davix
Inviato: Friday, April 06, 2012 12:24:33 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,134
allafaccia ha scritto:

E trattandosi di un ssd lo scan disk posso farlo o può risultare dannoso?
Grazie a tutti una buona notte :)



Solo a titolo informativo, così ti leggi un Bignami sugli SSD

Cosa sono e come ottenere migliori prestazioni dalle unità SSD
r16
Inviato: Friday, April 06, 2012 2:53:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul tuo desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, posta SOLO OTL.txt

Poi vediamo con precisione queste partizioni:

Scarica ListParts sul desktop :
http://download.bleepingcomputer.com/farbar/ListParts.exe
Esegui lo strumento, fai clic su Scan e allega il log (Result.txt).

Per non riempire il topic di post, allegali in questo modo:

Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona i file appena salvati (li trovi sul Desktop, e li alleghi uno alla volta)
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.

N.B:
Non preoccuparti di tutti questi software scaricati.
Una volta sistemato il pc, verranno tutti eliminati correttamente.
allafaccia
Inviato: Saturday, April 07, 2012 2:10:19 PM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59
bustocb ha scritto:
Stai tranquilla nessun problema, visto che ti colleghi con chiavetta vodafone, l'unità che vedi 9.4.6_RP100
è il software della tua chiavetta, prova a togliere la chiavetta e vedi se c'è ancora, comunque niente di strano.
Invece è strano il fatto che il pc si spenga da solo. Non vorrei dipendesse da quella, però non ho mai usato chiavette per Internet quindi non posso essere preciso.
Nel post di ieri sera ti ho fatto una domanda, non hai risposto.
Attendi tranquillamente r16 che ti dirà cosa fare, non fare niente di tua iniziativa.
Ciao


Ciao bustocb ,mi scuso se rispondo solo ora,no malwarebytes non ha trovato nulla
Per il resto io mi collego con le chiavette da anni ma non m'è mai successo di entrare in risorse del computer e trovare che il software della chiavetta e la chiavetta stessa fossero divise . Queste internet key sono autoistallanti la prima volta che le inserisci non so,non ho mai guardato se risultano divise la chiavetta ed il software ,ma in genere mai,ne su questo ne su altri pc sui quali ho usato la stessa chiavetta .
allafaccia
Inviato: Saturday, April 07, 2012 3:08:19 PM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59
OTL.Txt



Result.txt


queste le scansioni per r16 :) ora attendo
r16
Inviato: Saturday, April 07, 2012 3:40:43 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


:
Code:
OTL
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (catchme) -- C:\DOCUME~1\IOIO~1\IMPOST~1\Temp\catchme.sys File not found
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
O3 - HKU\S-1-5-21-1342286742-1098639554-789886826-1006\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1342286742-1098639554-789886826-1006\..\Toolbar\ShellBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKU\S-1-5-21-1342286742-1098639554-789886826-1006\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKU\S-1-5-21-1342286742-1098639554-789886826-1006\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
[2012/03/18 17.00.01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dati applicazioni\Norton
[2012/03/18 16.59.23 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dati applicazioni\NortonInstaller
[2012/03/18 13.59.19 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dati applicazioni\MFAData
[2012/04/01 12.16.07 | 000,000,268 | -H-- | M] () -- C:\sqmdata02.sqm
[2012/04/01 12.16.07 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt02.sqm
[2012/04/01 12.07.12 | 000,000,268 | -H-- | M] () -- C:\sqmdata01.sqm
[2012/04/01 12.07.12 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt01.sqm
[2012/04/01 10.44.18 | 000,000,268 | -H-- | M] () -- C:\sqmdata00.sqm
[2012/04/01 10.44.18 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt00.sqm
[2012/04/01 02.44.12 | 000,000,268 | -H-- | M] () -- C:\sqmdata19.sqm
[2012/04/01 02.44.12 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt19.sqm
[2012/04/01 02.29.17 | 000,000,268 | -H-- | M] () -- C:\sqmdata18.sqm
[2012/04/01 02.29.17 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt18.sqm
[2012/04/01 02.22.04 | 000,000,268 | -H-- | M] () -- C:\sqmdata17.sqm
[2012/04/01 02.22.04 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt17.sqm
[2012/04/01 02.09.17 | 000,000,268 | -H-- | M] () -- C:\sqmdata16.sqm
[2012/04/01 02.09.17 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt16.sqm
[2012/04/01 01.26.56 | 000,000,268 | -H-- | M] () -- C:\sqmdata15.sqm
[2012/04/01 01.26.56 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt15.sqm
[2012/03/31 23.38.01 | 000,000,268 | -H-- | M] () -- C:\sqmdata14.sqm
[2012/03/31 23.38.01 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt14.sqm
[2012/03/31 22.27.21 | 000,000,268 | -H-- | M] () -- C:\sqmdata13.sqm
[2012/03/31 22.27.21 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt13.sqm
[2012/03/31 21.11.41 | 000,000,268 | -H-- | M] () -- C:\sqmdata12.sqm
[2012/03/31 21.11.41 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt12.sqm
[2012/03/31 15.28.13 | 000,000,268 | -H-- | M] () -- C:\sqmdata11.sqm
[2012/03/31 15.28.13 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt11.sqm
[2012/03/31 15.14.59 | 000,000,268 | -H-- | M] () -- C:\sqmdata10.sqm
[2012/03/31 15.14.59 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt10.sqm
[2012/03/31 12.32.36 | 000,000,268 | -H-- | M] () -- C:\sqmdata09.sqm
[2012/03/31 12.32.36 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt09.sqm
[2012/03/31 12.19.29 | 000,000,268 | -H-- | M] () -- C:\sqmdata08.sqm
[2012/03/31 12.19.29 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt08.sqm
[2012/03/31 12.05.41 | 000,000,268 | -H-- | M] () -- C:\sqmdata07.sqm
[2012/03/31 12.05.41 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt07.sqm
[2012/03/31 00.45.49 | 000,000,268 | -H-- | M] () -- C:\sqmdata06.sqm
[2012/03/31 00.45.49 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt06.sqm
[2012/03/30 23.48.45 | 000,000,268 | -H-- | M] () -- C:\sqmdata05.sqm
[2012/03/30 23.48.45 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt05.sqm
[2012/03/30 22.25.46 | 000,000,268 | -H-- | M] () -- C:\sqmdata04.sqm
[2012/03/30 22.25.46 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt04.sqm
[2012/03/26 22.56.47 | 000,000,268 | -H-- | M] () -- C:\sqmdata03.sqm
[2012/03/26 22.56.47 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt03.sqm
[2012/03/23 14.14.51 | 000,011,944 | ---- | M] () -- C:\Documents and Settings\io io\Desktop\cc_20120323_131427.reg
[2012/03/23 11.52.33 | 000,000,850 | ---- | M] () -- C:\Documents and Settings\io io\Dati applicazioni\wklnhst.dat

:Files
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Fai una nuova scansione con OTL
Posta il log.
allafaccia
Inviato: Saturday, April 07, 2012 4:20:05 PM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59
Si è aperta una finestra di otl con scritto the system requires a reboot to finish removing files.click ok to reboot now
Quindi gli ho dato l'ok si è spento e riacceso
Entrando nel accaunt ho l'immagine dello sfondo e la finestra di otl dove mi chiede se eseguire od annullare eseguo ora spuntando le stesse cose di prima ,i 60 giorni etc?
r16
Inviato: Saturday, April 07, 2012 4:27:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Si è aperta una finestra di otl con scritto the system requires a reboot to finish removing files.click ok to reboot now

E' normale .
Ti chiede di riavviare il pc per completare le eliminazioni.
Commenta:
eseguo ora spuntando le stesse cose di prima ,i 60 giorni etc?

Sì.


allafaccia
Inviato: Saturday, April 07, 2012 4:47:46 PM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59
r16 ha scritto:
Commenta:
Si è aperta una finestra di otl con scritto the system requires a reboot to finish removing files.click ok to reboot now

E' normale .
Ti chiede di riavviare il pc per completare le eliminazioni.
Commenta:
eseguo ora spuntando le stesse cose di prima ,i 60 giorni etc?

Sì.





ok grazieAngel
questo è il log

OTL.Txt
r16
Inviato: Saturday, April 07, 2012 4:54:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Apri OTL e clicca su "CleanUP".
Si disistallerà OTL e Combofix.
Ti chiederà di riavviare il pc.
Elimina anche (dal desktop) ListParts

Fai una pulizia (registro compreso con CCleaner.

Dimmi se riscontri problemi.
allafaccia
Inviato: Saturday, April 07, 2012 5:41:08 PM
Rank: AiutAmico

Iscritto dal : 3/24/2012
Posts: 59
Ok r16 grazie! Ora faccio una serie di controllini e ti dico se riscontro problemi/stranezze
Nel frattempo ti chiedo posso(visto che proprio non mi convincono ,non vorrei siano stati compromessi) disinstallare e reistallare mse e malwarebytes senza problemi dalla finestra delle applicazioni,non necessitano di cose particolari per essere disistallati correttamente vero ?
r16
Inviato: Saturday, April 07, 2012 8:59:59 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
disinstallare e reistallare mse e malwarebytes senza problemi dalla finestra delle applicazioni,

Se vuoi disistallarli e poi reistallarli, non ci dovrebbero essere problemi.
Anche se non capisco perchè dovresti farlo.
Quando disistalli un programma, poi fai una pulizia con CCleaner,compreso il registro, e poi riavvia il pc, per confermare le modifiche.

Comunque ho visto le partizioni, e veramente sei ai minimi termini.
Mai visto un disco rigido con così pochi GB.
Fra l'altro, la partizione D non contiene nulla, e occupa metà disco rigido. (3820 MB)
Ti conviene fare come dice bustocb, e cioè far girare il S.O allargando i GB.

Che poi, non sono neanche molti.

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.