Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

PROBLEMA DI AVVIO COMPUTER PORTATILE Opzioni
susyb
Inviato: Thursday, May 20, 2010 8:03:08 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Dimentica, il computere ha impiegato 6 minuti per avviarsi.
susyb
Inviato: Thursday, May 20, 2010 9:50:52 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Eccol il report della scansione completa. Cosa devo dimenticare? Lo so che è tanto, ma non potevo navigare senza antivirus
Avira AntiVir Personal
Data del file di report: giovedì 20 maggio 2010 20:29

Ricerca di 2141144 virus e programmi indesiderati.

Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : Windows xp
Nome computer : WINDOWS-DAEF565

Informazioni sulla versione:
BUILD.DAT : 9.0.0.22 21699 Bytes 23/01/2010 00:33:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 09:26:40
AVSCAN.DLL : 9.0.3.0 47873 Bytes 03/03/2009 09:14:29
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:56
LUKERES.DLL : 9.0.2.0 12545 Bytes 03/03/2009 09:15:14
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:18:42
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 18:19:19
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:19:32
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 18:19:51
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 18:20:25
VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 18:20:25
VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 18:20:25
VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 18:20:25
VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 18:20:25
VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 18:20:26
VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 18:20:26
VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 18:20:26
VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 18:20:27
VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 18:20:29
VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 18:20:31
VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 18:20:33
VBASE017.VDF : 7.10.6.206 120320 Bytes 26/04/2010 18:20:36
VBASE018.VDF : 7.10.6.232 99328 Bytes 28/04/2010 18:20:37
VBASE019.VDF : 7.10.7.2 155648 Bytes 30/04/2010 18:20:39
VBASE020.VDF : 7.10.7.26 119808 Bytes 04/05/2010 18:20:41
VBASE021.VDF : 7.10.7.51 118272 Bytes 06/05/2010 18:20:43
VBASE022.VDF : 7.10.7.75 404992 Bytes 10/05/2010 18:20:48
VBASE023.VDF : 7.10.7.100 125440 Bytes 13/05/2010 18:20:51
VBASE024.VDF : 7.10.7.119 177664 Bytes 17/05/2010 18:20:54
VBASE025.VDF : 7.10.7.139 129024 Bytes 19/05/2010 18:20:56
VBASE026.VDF : 7.10.7.140 2048 Bytes 19/05/2010 18:20:56
VBASE027.VDF : 7.10.7.141 2048 Bytes 19/05/2010 18:20:57
VBASE028.VDF : 7.10.7.142 2048 Bytes 19/05/2010 18:20:57
VBASE029.VDF : 7.10.7.143 2048 Bytes 19/05/2010 18:20:57
VBASE030.VDF : 7.10.7.144 2048 Bytes 19/05/2010 18:20:57
VBASE031.VDF : 7.10.7.149 59904 Bytes 20/05/2010 18:20:58
Motore : 8.2.1.242
AEVDF.DLL : 8.1.2.0 106868 Bytes 20/05/2010 18:21:43
AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 20/05/2010 18:21:42
AESCN.DLL : 8.1.6.1 127347 Bytes 20/05/2010 18:21:38
AESBX.DLL : 8.1.3.1 254324 Bytes 20/05/2010 18:21:45
AERDL.DLL : 8.1.4.6 541043 Bytes 20/05/2010 18:21:37
AEPACK.DLL : 8.2.1.1 426358 Bytes 20/05/2010 18:21:33
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 20/05/2010 18:21:30
AEHEUR.DLL : 8.1.1.27 2670967 Bytes 20/05/2010 18:21:28
AEHELP.DLL : 8.1.11.3 242039 Bytes 20/05/2010 18:21:12
AEGEN.DLL : 8.1.3.9 377203 Bytes 20/05/2010 18:21:10
AEEMU.DLL : 8.1.2.0 393588 Bytes 20/05/2010 18:21:07
AECORE.DLL : 8.1.15.3 192886 Bytes 20/05/2010 18:21:05
AEBB.DLL : 8.1.1.0 53618 Bytes 20/05/2010 18:21:03
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:48:02
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 13:14:06
AVREP.DLL : 8.0.0.7 159784 Bytes 20/05/2010 18:21:47
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:25:10
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:45
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:37:12
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:21:38
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:41:28
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:11:50
RCTEXT.DLL : 9.0.73.0 87809 Bytes 03/11/2009 06:16:42

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: c:\programmi\avira\antivir desktop\sysscan.avp
Report......................................: basso
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:,
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: medio
Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Avvio della scansione: giovedì 20 maggio 2010 20:29

È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Sono stati esaminati '29241' oggetti, sono stati rilevati '0' oggetti nascosti.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'WINWORD.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'firefox.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Modem.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'FirewallGUI.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'VMCService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'FWService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NMSAccessU.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NBService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'MDM.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'acs.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'BCMWLTRY.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'WLTRYSVC.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'explorer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
33 processi scansionati con '33' Moduli

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 50 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\'
C:\pagefile.sys
[AVVISO] Impossibile aprire il file!
[NOTA] Questo è un file di sistema di Windows.
[NOTA] Impossibile aprire questo file per la scansione.
C:\Programmi\PrimeCasino.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma di gioco GAME/Casino.Gen
C:\Programmi\BarDiscover\bardiscover.dll
[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Agent.FILE127235
C:\Programmi\File comuni\Microsoft Shared\Database Replication\WZCNFLCT.EXE
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Patched.Gen2

Avvio della disinfezione:
C:\Programmi\PrimeCasino.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma di gioco GAME/Casino.Gen
[AVVISO] Il file è stato ignorato.
C:\Programmi\BarDiscover\bardiscover.dll
[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Agent.FILE127235
[AVVISO] Il file è stato ignorato.
C:\Programmi\File comuni\Microsoft Shared\Database Replication\WZCNFLCT.EXE
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Patched.Gen2
[AVVISO] Il file è stato ignorato.


Fine della scansione: giovedì 20 maggio 2010 21:47
Tempo impiegato: 1:10:34 Ora(e)

La scansione è stata completamente eseguita.

4706 Directory scansionate
223143 I file sono stati scansionati
3 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
1 Impossibile scansionare i file
223139 File non infetti
1851 Archivi scansionati
4 Avvisi
1 Note
29241 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti

r16
Inviato: Thursday, May 20, 2010 11:14:34 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Segui questo percorso, ed elimina le cartelle in rosso:
C:\Programmi\BarDiscover\bardiscover.dll
C:\Programmi\PrimeCasino.exe

Disistalla anche il firewall.
Spegni il pc.
Avvialo, e controlla quanto ci mette ad avviarsi.
susyb
Inviato: Friday, May 21, 2010 8:48:16 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Ho cancellato i file, solo che bardiscovery etc. non l'ho trovato, ho trovato solo una cartella vuota, ma il resto ddl non c'era. Il computere ha impiegato 4 minuti per avviarsi
r16
Inviato: Friday, May 21, 2010 11:26:01 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Hai disistallato il Firewall?
Elimina, seguendo il percorso anche il file in rosso:
C:\Programmi\File comuni\Microsoft Shared\Database Replication\WZCNFLCT.EXE
Riavvia il pc.
susyb
Inviato: Saturday, May 22, 2010 5:26:32 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
ho eliminato il file in rosso, ma non ricordo come si disinstalle il firewALL.
r16
Inviato: Sunday, May 23, 2010 12:12:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Vai in Installazione Applicazioni, e lo rimuovi (PC Tools Firewall Plus)
Fai una pulizia (registro compreso) con CCleaner.
Spegni il pc.
Avvialo, e controlla quanto ci mette a caricare.
Posta un log aggiornato di HiJackThis.
susyb
Inviato: Sunday, May 23, 2010 10:32:33 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
A caricare ci impiega sempre intorno ai 4 minuti. ti posto il log:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22.20.26, on 23/05/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\M1HS\Modem.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2530241
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\tbSoft.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\tbSoft.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programmi\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\tbSoft.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BC32386-99EC-45B7-8754-A5B0200BC6F1}: NameServer = 213.230.130.222 217.200.200.42
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Servizio di configurazione Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

--
End of file - 7038 bytes
r16
Inviato: Sunday, May 23, 2010 11:21:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2530241
R3 - URLSearchHook: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\tbSoft.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\tbSoft.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Programmi\Softonic-IT\tbSoft.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

Dai una pulita (registro compreso)con CCleaner

Poi:
Start > Pannello di controllo > Opzioni internazionali e della lingua

nella finestra che si aprirà, seleziona Lingue > Dettagli > Avanzate

poi nella scheda Configurazione sistema, selezioni (metti la spunta): Disattiva servizi di testo avanzati

Poi fai:
Start\Esegui\copia incolla : msconfig
Nel tab "Avvio" vedi se trovi "ctfmon"
Se c'è, togli la spunta dalla casellina, clicca su "Applica" e poi OK.

Riavvia il pc.

Posta un nuovo log di HijackThis
susyb
Inviato: Monday, May 24, 2010 10:34:27 AM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Dopo le penultime e ultime operazioni, il computer per avviarsi è arrivato quasi a 10 minuti. (Poi nella scheda Configurazione sistema, selezioni (metti la spunta): Disattiva servizi di testo avanzati) questa operazione non sono riuscita a farla, perchè non sapevo dove trovare configurazione sistema.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10.19.57, on 24/05/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programmi\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Servizio di configurazione Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

--
End of file - 5501 bytes
paolopa
Inviato: Monday, May 24, 2010 10:45:10 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
ti ha indicato il percorso:pannello di controllo,opzioni internazionali,lingue,dove vedi scritto"servizi di testo e lingue di imput"clicca su "dettagli",nella finestra che si apre clicca su "avanzate",metti la spunta a "disattiva servizi di testo avanzati",clicca su "applica,e su ok.
fdaccc
Inviato: Monday, May 24, 2010 12:48:10 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Scusate l'intromissione.
Forse potrebbe provare a installare Ashampoo Burning Studio 6 Free disponibile su Aiutamici, e disinstallare Nero e CD Burner XP.
Non so se le cose cambieranno, magari è proprio Nero a causar i problemi di avvio.
Altrimenti formatta.
r16
Inviato: Monday, May 24, 2010 12:59:15 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
fdaccc ha scritto:
Scusate l'intromissione.
Forse potrebbe provare a installare Ashampoo Burning Studio 6 Free disponibile su Aiutamici, e disinstallare Nero e CD Burner XP.
Non so se le cose cambieranno, magari è proprio Nero a causar i problemi di avvio.
Altrimenti formatta.

Cosa si deve fare, perchè tu non debba più intervenire in questa sezione?
Alfonso, continua a minacciarti, senza apprezzabili risultati.
Mi chiedo cosa aspetta a passare, dalle minacce, ai fatti....Think
Purtroppo, con il buon senso, e con la ragione, evidentemente con te, non funziona.
Andrà a finire, che ogni volta che interverrai, (non mi interessa, se con torto o ragione) io, non continuerò più a dare indicazioni.
Ci penserai tu.

@susyb :
Elimina questa voce di HJT:
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
Riavvia il pc.
susyb
Inviato: Monday, May 24, 2010 7:46:17 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Ho svolto tutte le operazioni e riavviaot il pc che, impiega 8 minuti per farlo.
r16
Inviato: Monday, May 24, 2010 9:24:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
susyb ha scritto:
Ho svolto tutte le operazioni e riavviaot il pc che, impiega 8 minuti per farlo.

Ok, io ho finito .
Ciao.
susyb
Inviato: Monday, May 24, 2010 9:33:31 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Quindi? Lo devo portare dal tecnico?
r16
Inviato: Monday, May 24, 2010 9:47:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
susyb ha scritto:
Quindi? Lo devo portare dal tecnico?

Facciamo 2 conti:
Non dipende da un virus, o da un'infezione.
Le scansioni sono tutte negative, e il pc, una volta caricato il sistema, funziona bene.
Abbiamo tolto, tutto quello che c'era da togliere, all'avvio.
Le pulizie, sono state fatte.
L'unica possibilità per vedere in profondità, lo stato del pc, non la puoi fare. (con Systemscan)
Io, le "munizioni" le ho finite.
Potrei ricominciare tutto da capo, ma a quale scopo, se infezioni non ce ne sono.
Senza contare, che potrebbe essere un problema hardware.
thepiratebay
Inviato: Tuesday, May 25, 2010 12:51:43 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
r16 ha scritto:
fdaccc ha scritto:
Scusate l'intromissione.
Forse potrebbe provare a installare Ashampoo Burning Studio 6 Free disponibile su Aiutamici, e disinstallare Nero e CD Burner XP.
Non so se le cose cambieranno, magari è proprio Nero a causar i problemi di avvio.
Altrimenti formatta.

Cosa si deve fare, perchè tu non debba più intervenire in questa sezione?
Alfonso, continua a minacciarti, senza apprezzabili risultati.
Mi chiedo cosa aspetta a passare, dalle minacce, ai fatti....Think
Purtroppo, con il buon senso, e con la ragione, evidentemente con te, non funziona.
Andrà a finire, che ogni volta che interverrai, (non mi interessa, se con torto o ragione) io, non continuerò più a dare indicazioni.
Ci penserai tu.


mi domando invece il web master cosa aspetti a fare un acceso limitato hai nik nel vadenecum ovvero a.roselli - pidue - r16 - paolopa mi pare una situazione penosa e censoria

ma quale minacce ci mancano pure quelle

fdaccc continua pure a postare in nome della democrazia e non di questi elementi
fdaccc
Inviato: Tuesday, May 25, 2010 12:59:50 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Cosa c'entra paolopa?
Alfonso, aggiorna la lista degli addetti alla sicurezza.
susyb
Inviato: Tuesday, May 25, 2010 1:21:22 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
r16 ha scritto:
susyb ha scritto:
Quindi? Lo devo portare dal tecnico?

Facciamo 2 conti:
Non dipende da un virus, o da un'infezione.
Le scansioni sono tutte negative, e il pc, una volta caricato il sistema, funziona bene.
Abbiamo tolto, tutto quello che c'era da togliere, all'avvio.
Le pulizie, sono state fatte.
L'unica possibilità per vedere in profondità, lo stato del pc, non la puoi fare. (con Systemscan)
Io, le "munizioni" le ho finite.
Potrei ricominciare tutto da capo, ma a quale scopo, se infezioni non ce ne sono.
Senza contare, che potrebbe essere un problema hardware.

Stavolta ti devo quotare per forza. Ti ringrazio per la pazienza avuta, poichè sono davvero ignorante in materia, ma tu sei stato bravissimo a non spazientirti.
Grazie
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.