Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

sparito file clipsrv.exe Opzioni
sandrino1
Inviato: Wednesday, February 24, 2010 3:12:03 PM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
Salve, sono alcuni giorni che sul mio computer appiono messaggi da nod32 di presenza di trojan. Esattamente mi diceva che i seguenti file erano infettati dalla variante di WIN32\Rodecap.AA cavallo di troia. I file in questione erano i seguenti:

c:\docume~1\lucia\datip~1\esentutl.exe
c:\windows\ieudinit.exe
c:\windows\mstsc.exe
c:\recycler\s-1-5-21-220523388-789336058-725345543-1003\DC619.exe ed altri

ho fatto la scansione con nod 32 anche ieri sera e mi ha riportato sono i tre file infetti che vi ho riscritto.
Ho fatto la scansione con sybot e mi ha trovato un file da coreggere. Io ho immunizzato il sistema.
Stamani quando ho acceso il computer mi è apparsa una finestra che mi dice:
non trovato il file c:\windows\clipsrv.exe verificare che il percorso del file sia corretto ecc. ecc.
Il computer mi pare che funzioni, ma ancora devo sperimentare se manca qualche funzione.
Premetto, come avrete capito, che ci capisco poco o niente e che su questo computer ci smanaccano molto su facebook e youtube i miei figli.
Secondo voi come si possono risolver questi problemi. mi raccomando, vista la mia inesterienza e paura di fare danni ho piacere se mi indicate tutti i passaggi da fare come a un bambino dell'asilo.
Grazie a tutti
Sponsor
Inviato: Wednesday, February 24, 2010 3:12:03 PM

 
shapiro
Inviato: Wednesday, February 24, 2010 3:19:57 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao

per vedere piu' da vicino il tuo problema posta un log di hijackthis- scaricalo da QUI
lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"

Ricordati di mettere HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee è importante se vuoi salvare i backup

Posta il log che ti rilascia
sandrino1
Inviato: Wednesday, February 24, 2010 3:39:51 PM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
ecco il log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.38.07, on 24/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\QuickTime\QTTask.exe
D:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\File comuni\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programmi\Logitech\QuickCam\Quickcam.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\DNA\btdna.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
D:\Programmi\daemon tools\DAEMON Tools Lite\daemon.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\File comuni\Logishrd\LQCVFX\COCIManager.exe
C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmi\HP\Digital Imaging\bin\hpqbam08.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
D:\Programmi\antivirus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F3 - REG:win.ini: load=C:\WINDOWS\clipsrv.exe
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programmi\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programmi\File comuni\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programmi\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmi\DNA\btdna.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Miro] D:\Programmi\miro\Miro.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programmi\daemon tools\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKLM\..\Policies\Explorer\Run: [Esent Utl] C:\WINDOWS\System\esentutl.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [Spool] C:\WINDOWS\System32\drivers\spoolsv.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [Cisvc] C:\WINDOWS\System32\drivers\cisvc.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [Mstsc] C:\DOCUME~1\Lucia\IMPOST~1\Temp\mstsc.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [MqtgSVC] C:\DOCUME~1\Lucia\DATIAP~1\MICROS~1\mqtgsvc.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [ComRepl] C:\WINDOWS\System\comrepl.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [MstInit] C:\DOCUME~1\Lucia\DATIAP~1\MICROS~1\mstinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [IEudinit] C:\WINDOWS\ieudinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [SessMgr] C:\DOCUME~1\Lucia\IMPOST~1\Temp\sessmgr.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [MstInit] C:\Documents and Settings\Lucia\LOCALS~1\APPLIC~1\MICROS~1\mstinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [rsvp] C:\WINDOWS\System32\drivers\rsvp.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Esent Utl] C:\WINDOWS\System\esentutl.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [ClipSrv] C:\WINDOWS\System\clipsrv.exe /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [IEudinit] C:\DOCUME~1\Lucia\DATIAP~1\MICROS~1\ieudinit.exe /waitservice (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [IEudinit] C:\DOCUME~1\Lucia\DATIAP~1\MICROS~1\ieudinit.exe /waitservice (User 'Default user')
O4 - Startup: Adobe Media Player.lnk = D:\Programmi\ADOBE FLASH\Adobe Media Player\Adobe Media Player.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1225448411171
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.9.909.30391 (GoogleDesktopManager-093009-130223) - Google - C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 12275 bytes
shapiro
Inviato: Wednesday, February 24, 2010 4:01:41 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Avvia Hijack e clicca su "do a system scan only"
Metti la spunta a queste voci e clicca su "fix checked


Code:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O4 - HKLM\..\Policies\Explorer\Run: [Esent Utl] C:\WINDOWS\System\esentutl.exe /waitservice

O4 - HKLM\..\Policies\Explorer\Run: [Spool] C:\WINDOWS\System32\drivers\spoolsv.exe /waitservice

O4 - HKLM\..\Policies\Explorer\Run: [Cisvc] C:\WINDOWS\System32\drivers\cisvc.exe /waitservice

O4 - HKLM\..\Policies\Explorer\Run: [Mstsc] C:\DOCUME~1\Lucia\IMPOST~1\Temp\mstsc.exe /waitservice

O4 - HKLM\..\Policies\Explorer\Run: [MqtgSVC] C:\DOCUME~1\Lucia\DATIAP~1\MICROS~1\mqtgsvc.exe /waitservice

O4 - HKLM\..\Policies\Explorer\Run: [ComRepl] C:\WINDOWS\System\comrepl.exe /waitservice

O4 - HKLM\..\Policies\Explorer\Run: [MstInit] C:\DOCUME~1\Lucia\DATIAP~1\MICROS~1\mstinit.exe /waitservice

O4 - HKCU\..\Policies\Explorer\Run: [IEudinit] C:\WINDOWS\ieudinit.exe /waitservice

O4 - HKCU\..\Policies\Explorer\Run: [SessMgr] C:\DOCUME~1\Lucia\IMPOST~1\Temp\sessmgr.exe /waitservice

O4 - HKCU\..\Policies\Explorer\Run: [MstInit] C:\Documents and Settings\Lucia\LOCALS~1\APPLIC~1\MICROS~1\mstinit.exe /waitservice

O4 - HKCU\..\Policies\Explorer\Run: [rsvp] C:\WINDOWS\System32\drivers\rsvp.exe /waitservice

O4 - HKCU\..\Policies\Explorer\Run: [Esent Utl] C:\WINDOWS\System\esentutl.exe /waitservice

O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [IEudinit] C:\DOCUME~1\Lucia\DATIAP~1\MICROS~1\ieudinit.exe /waitservice (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [IEudinit] C:\DOCUME~1\Lucia\DATIAP~1\MICROS~1\ieudinit.exe /waitservice (User '



scarica MALWAREBYTES

1) lo installi
2) lo aggiorni
3) fai una scansione scegliendo la modalità completa
4) NON eliminare per ora le ventuali minacce che rileva
5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum
sandrino1
Inviato: Wednesday, February 24, 2010 5:03:54 PM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
devo fare questo in modalità provvisoria o no?
shapiro
Inviato: Wednesday, February 24, 2010 5:17:23 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
gia' che ci sei eseguila in provvisoria
paolopa
Inviato: Wednesday, February 24, 2010 5:33:28 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
posso suggerirti,quando avrai finito la bonifica,di farle disinstallare spybot e reinstallarlo senza teatimer?se ci avevi gia pensato scusa l invadenza.
sandrino1
Inviato: Wednesday, February 24, 2010 5:50:52 PM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
Ma quando lancio hijack e seleziono fix checked mi chiede "selezionato 15 file saranno rimossi o riparati io ho cliccato yes e poi mi dice this is about to remove a BHO and the corresponding file from your system. Close all internet explorer windows and all windows explorer windows before continuing for the best change of success cliccare su ok . Aiuto che devo fare?ho paura di fare un casino va tutto bene quello che mi chiede? esattamente che cosa mi stai facendo fare? Sai tanto per capire qualcosa.... Scusami ma non sono pratica..
shapiro
Inviato: Wednesday, February 24, 2010 6:00:26 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
non conosco bene l'inglese ma credo che ti stia chiedendo di chiudere tutti i programmi compreso internet explorer prima di fixare le voci, stai tranquilla
shapiro
Inviato: Wednesday, February 24, 2010 8:01:36 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
posso suggerirti,quando avrai finito la bonifica,di farle disinstallare spybot e reinstallarlo senza teatimer?se ci avevi gia pensato scusa l invadenza.


paolopa preferirei che lo facessi tu, dico sul serio

vorrei vederti ''in azione'' e senza nessun timore

se c'e' qualcosa che non va, ti seguo, ma se non inizi adesso sarai sempre nel dubbio

appena finita la scansione suggerisci a sandrino1 il procedimento
sandrino1
Inviato: Wednesday, February 24, 2010 8:17:22 PM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
Allora, ho fatto quello che mi hai detto però non in modalità provvisoria questo è il risultato:
Malwarebytes' Anti-Malware 1.44
Versione del database: 3784
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

24/02/2010 20.14.02
mbam-log-2010-02-24 (20-13-54).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|L:\|)
Elementi scansionati: 239219
Tempo trascorso: 1 hour(s), 3 minute(s), 34 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
Fammi sapere qualcosa, più che altro vorrei sapere come mai all'accensione mi dice che manca clipsrv.exe
Grazie
shapiro
Inviato: Wednesday, February 24, 2010 8:24:18 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
riavvia malwarebytes e con la spunta accanto alla voce che ha trovato premi''rimuovi elementi selezionati''

esegui anche cio' che ti consiglia paolopa appena terminato



abilita la visualizzazione dei file nascosti (apri una cartella qualsiasi, vai su Strumenti--> Opzioni cartella--> Visualizzazione e spunta Visualizza file e cartelle nascosti e controlla seguendo il percorso se il file e' nella cartella windows

c:\windows\clipsrv.exe
sandrino1
Inviato: Wednesday, February 24, 2010 8:28:58 PM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
ho fatto, a questo punto pensi che sia tutto a posto?
Il file che mi manca all'avvio?
paolopa
Inviato: Wednesday, February 24, 2010 8:46:09 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
disinstalla spybot in questo modo:prima disabilita il teatimer che essendo in esecuzione potrebbe creare qualche problema.apri spybot,modalita',modalta' avanzata,utilita' resident e togli la spunta a teatimer.chiudi il programma e disinstallalo col suo unistaller.installa spybot da qui http://software.aiutamici.com/software?ID=10831 ,facendo bene attenzione a togliere la spunta a "utilizza la protezione delle impostazioni di sistema(teatimer)",come da guida.
grazie per la fiducia shapiro,ma non volevo distrarvi dalla bonifica...in ogni caso mi ha fatto piacere.
sandrino1
Inviato: Wednesday, February 24, 2010 9:03:35 PM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
Saphiro:
per il file clipsrv.exe ho reso visibili le cartelle nascoste e sono andata a cercarlo in windows, ma non c'è. Ho fatto cerca file e ho trovato 2 file clipsrv.exe 1 in c:\windows\system32 e l'altro c:\windows\servicepackfiles\i386. Che faccio?
Paolopa:grazie provvedo a fare ciò che mi hai consigliato, mi fido ciecamente di voi, non ci sto capendo nulla di quello che faccio.
shapiro
Inviato: Wednesday, February 24, 2010 9:10:02 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
segui quello che ti ha indicato paolopa, nel frattempo ti preparo una procedura per recuperare il file mancante
sandrino1
Inviato: Wednesday, February 24, 2010 9:12:41 PM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
grazie
sandrino1
Inviato: Wednesday, February 24, 2010 9:37:18 PM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
ho fatto quello che mi ha indicato Paolopa, ma non lancio la scansione ora, vero?
sandrino1
Inviato: Thursday, February 25, 2010 8:47:36 AM
Rank: Member

Iscritto dal : 2/24/2010
Posts: 13
Ciao, sono sempre qua. Ieri sera ho fatto tutte le procedure indicate, ma permane sempre la scritta all'accensione della mancanza del file clipsrv.exe. Potete aiutarmi a risolvere? Questo file che manca a cosa serve?
Grazie attendo fiduciosa un vs. aiuto.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.