Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

MESSAGGIO DI ERRORE Opzioni
giugno76
Inviato: Tuesday, July 25, 2006 1:31:11 PM
Rank: Member

Iscritto dal : 9/10/2004
Posts: 6
Dopo aver eliminato dal pc trojan e spyware all avvio di wINDOWS sul desktop si visualizza il seguente errore:"ERRORE DURANTE IL CARICAMENTO DI D:\WINNT\SYSTEM32\pio12.dll IMPOSSIBILE TROVARE IL MODULO SPECIFICATO".Se io do ok il pc sembra che funzioni correttamente;cosa significa il mex di errore? come posso eliminarlo?grazie a tutti per l'aiuto.
Sponsor
Inviato: Tuesday, July 25, 2006 1:31:11 PM

 
monsee
Inviato: Tuesday, July 25, 2006 2:15:38 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Meglio, se non si trova, June. Pio12.dll <i>non fa parte di Windows</i>: si tratta, invece, di un <b>trojan-horse</b> che -alle volte- si spaccia perfino per una sorta di <i>codec</i> video...
Scarica il programma <b>HijackThis</b> al link seguente:
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1175
Troverai istruzioni dettagliate su come utilizzarlo al link seguente:
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175

Dopo aver lanciato in scansione sul tuo Hard Disk <i>HijackThis</i>, con un semplice "copia e incolla" posta il LOG che il programma ti fornisce a fine scansione nel forum intitolato "Virus, Sicurezza e Privacy", qui su Aiutamici. Alfonso o Steven analizzeranno il tuo LOG e ti sapranno dire esattamente cosa fare per risolvere definitivamente la questione.

Edited by - monsee on 07/25/2006 14:19:49
pidue
Inviato: Tuesday, July 25, 2006 5:21:13 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Tool di rimozione.

http://www.acquaworld.it/download/pio12.remover.zip

Edited by - pidue on 07/25/2006 17:22:28



steven75
Inviato: Tuesday, July 25, 2006 5:48:20 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
io credo che se hai quel messaggio il file è già stato eliminato , resta solo il collegamento in avvio automatico , quindi prova a fare cosi:
Start->esegui->digita <b>msconfig</b> e dai l'ok.
Portati nel tab avvio e trova il programma da eliminare (pio12), annota il valore della colonna "percorso" e riabilita il
caricamento del programma, fai click su ok e NON accettare di riavviare.
Lancia regedit (start-> esegui->digita <b>regedit</b> e dai l'ok ).
Portati nel percorso indicato che dovrebbe essere :
(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)
seleziona run , e nella parte di destra elimina tutto quello che ha a che fare con il valore in questione (pio12)
Chiudi il registro riavvia e vedi se l'errore è scomparso

PS__Segui comunque il consiglio di monsee e posta un log hijackthis



Edited by - steven75 on 07/25/2006 17:50:58
giugno76
Inviato: Tuesday, August 01, 2006 1:09:57 PM
Rank: Member

Iscritto dal : 9/10/2004
Posts: 6
Di seguito vi posto il log:

Logfile of HijackThis v1.99.1
Scan saved at 18.55.17, on 31/07/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINNT\System32\smss.exe
D:\WINNT\system32\winlogon.exe
D:\WINNT\system32\services.exe
D:\WINNT\system32\lsass.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\system32\ZONELABS\vsmon.exe
D:\WINNT\system32\spoolsv.exe
E:\Avast\aswUpdSv.exe
E:\Avast\ashServ.exe
D:\WINNT\System32\drivers\CDAC11BA.EXE
D:\WINNT\System32\DRIVERS\CDANTSRV.EXE
D:\WINNT\System32\svchost.exe
D:\WINNT\system32\regsvc.exe
D:\WINNT\system32\MSTask.exe
D:\WINNT\system32\stisvc.exe
D:\WINNT\System32\WBEM\WinMgmt.exe
D:\WINNT\system32\svchost.exe
E:\Avast\ashMaiSv.exe
E:\Avast\ashWebSv.exe
D:\WINNT\Explorer.EXE
E:\Avast\ashDisp.exe
E:\qttask.exe
E:\Zone Alarm\ZoneAlarm\zlclient.exe
D:\WINNT\system32\internat.exe
E:\ANTIDIALER\Digisoft AntiDialer\AntiDialer.exe
D:\WINNT\system32\wuauclt.exe
E:\WINZIP\winzip32.exe
D:\Documents and Settings\Administrator\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - TELE2Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [avast!] E:\Avast\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "E:\qttask.exe" -atboottime
O4 - HKLM\..\Run: [pst] D:\WINNT\system32\rundll32.exe D:\WINNT\system32\pio12.dll DllDownload
O4 - HKLM\..\Run: [Zone Labs Client] "E:\Zone Alarm\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Programmi\Office\OSA9.EXE
O4 - Global Startup: AntiDialer.exe.lnk = E:\ANTIDIALER\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = E:\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {2932DAD0-7D4C-4418-82B7-644AF675DE0F} (MfcBaPost Control) - https://www.e-familybnl.it/MfcBaPost.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - D:\WINNT\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINNT\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINNT\system32\ZONELABS\vsmon.exe

Vedete qualche cosa che non va?grazie a tutti

giugno76
Inviato: Tuesday, August 01, 2006 1:10:19 PM
Rank: Member

Iscritto dal : 9/10/2004
Posts: 6
Di seguito vi posto il log:

Logfile of HijackThis v1.99.1
Scan saved at 18.55.17, on 31/07/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINNT\System32\smss.exe
D:\WINNT\system32\winlogon.exe
D:\WINNT\system32\services.exe
D:\WINNT\system32\lsass.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\system32\ZONELABS\vsmon.exe
D:\WINNT\system32\spoolsv.exe
E:\Avast\aswUpdSv.exe
E:\Avast\ashServ.exe
D:\WINNT\System32\drivers\CDAC11BA.EXE
D:\WINNT\System32\DRIVERS\CDANTSRV.EXE
D:\WINNT\System32\svchost.exe
D:\WINNT\system32\regsvc.exe
D:\WINNT\system32\MSTask.exe
D:\WINNT\system32\stisvc.exe
D:\WINNT\System32\WBEM\WinMgmt.exe
D:\WINNT\system32\svchost.exe
E:\Avast\ashMaiSv.exe
E:\Avast\ashWebSv.exe
D:\WINNT\Explorer.EXE
E:\Avast\ashDisp.exe
E:\qttask.exe
E:\Zone Alarm\ZoneAlarm\zlclient.exe
D:\WINNT\system32\internat.exe
E:\ANTIDIALER\Digisoft AntiDialer\AntiDialer.exe
D:\WINNT\system32\wuauclt.exe
E:\WINZIP\winzip32.exe
D:\Documents and Settings\Administrator\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - TELE2Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [avast!] E:\Avast\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "E:\qttask.exe" -atboottime
O4 - HKLM\..\Run: [pst] D:\WINNT\system32\rundll32.exe D:\WINNT\system32\pio12.dll DllDownload
O4 - HKLM\..\Run: [Zone Labs Client] "E:\Zone Alarm\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Programmi\Office\OSA9.EXE
O4 - Global Startup: AntiDialer.exe.lnk = E:\ANTIDIALER\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = E:\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {2932DAD0-7D4C-4418-82B7-644AF675DE0F} (MfcBaPost Control) - https://www.e-familybnl.it/MfcBaPost.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - D:\WINNT\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINNT\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINNT\system32\ZONELABS\vsmon.exe

Vedete qualche cosa che non va?grazie a tutti

steven75
Inviato: Tuesday, August 01, 2006 1:27:21 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Ciao , era come pensavo , e cioè che il file è stato eliminato , mentre resta la chiave di avvio automatico .... fai cosi:
Con hijackthis fixa questa voce,e il messagio d'errore dovrebbe scomparire:
O4 - HKLM\..\Run: [pst] D:\WINNT\system32\rundll32.exe D:\WINNT\system32\pio12.dll DllDownload

PS_fallo con tutte le applicazioni chiuse e disconnesso da internet.... e al limite se non riesci ad eliminarlo dalla modalità normale , fallo dalla modalità provvisoria ...

Al limite fai anche uno scan online:
http://steven.altervista.org/files/scan.html

Facci sapere
giugno76
Inviato: Wednesday, August 02, 2006 1:14:36 PM
Rank: Member

Iscritto dal : 9/10/2004
Posts: 6
Per il resto va tutto bene o c'è qualcosa d'altro da cancellare?grazie ancora
steven75
Inviato: Wednesday, August 02, 2006 2:16:30 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
no ,per il resto è tutto apposto ,a meno che non riscontri altri problemi
giugno76
Inviato: Friday, August 04, 2006 1:11:14 PM
Rank: Member

Iscritto dal : 9/10/2004
Posts: 6
TUTTO RISOLTO GRAZIE!!!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.