Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllate il mio LOG per favore? [grazie mille] Opzioni
krono86
Inviato: Tuesday, March 20, 2012 9:32:50 AM
Rank: Newbie

Iscritto dal : 3/20/2012
Posts: 3
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9.28.56, on 20/03/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17108)
Boot mode: Normal

Running processes:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programmi\FreePDF_XP\fpassist.exe
C:\Programmi\CA\eTrustITM\realmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Microsoft Firewall Client 2004\FwcMgmt.exe
C:\Documents and Settings\iudicei\Dati applicazioni\Dropbox\bin\Dropbox.exe
C:\Documents and Settings\iudicei\Impostazioni locali\Dati applicazioni\PNotes\PNotes.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\iudicei\IMPOST~1\Temp\Rar$EX00.141\procexp.exe
C:\DOCUME~1\iudicei\IMPOST~1\Temp\Rar$EX00.391\procexp.exe
C:\Documents and Settings\iudicei\Impostazioni locali\Dati applicazioni\MiKTeX\miktex\bin\miktex-texworks.exe
C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programmi\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Documents and Settings\iudicei\Impostazioni locali\Dati applicazioni\Skype\Phone\Skype.exe
C:\Documents and Settings\iudicei\Dati applicazioni\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/USREL/11
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/sphome.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/sphome.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://g.uk.msn.com/USREL/11
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by CIRA scpa
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = isawsenew.CIRA.IT:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F3 - REG:win.ini: load=C:\DOCUME~1\iudicei\LOCALS~1\Temp\msdubmna.scr
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTDCPL.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ChangeTPMAuth] C:\Programmi\Wave Systems Corp\Common\ChangeTPMAuth.exe /T:NTRU12
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programmi\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [CAF_SystemTray] "C:\Programmi\CA\DSM\bin\cfSysTray.exe"
O4 - HKLM\..\Run: [DsmSxplog] "C:\Programmi\CA\DSM\Bin\sxpstub.exe"
O4 - HKLM\..\Run: [Realtime Monitor] "C:\Programmi\CA\eTrustITM\realmon.exe" -s
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\iudicei\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [TUG] C:\Documents and Settings\iudicei\Dati applicazioni\5E8386.exe
O4 - HKCU\..\Run: [{7BAD9524-5DB0-0B4F-7A45-366450FF50FA}] "C:\Documents and Settings\iudicei\Dati applicazioni\Car\ontuuk.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\iudicei\Dati applicazioni\Dropbox\bin\Dropbox.exe
O4 - Startup: PNotes.lnk = C:\Documents and Settings\iudicei\Impostazioni locali\Dati applicazioni\PNotes\PNotes.exe
O4 - Global Startup: Microsoft Firewall Client Management.lnk = C:\Programmi\Microsoft Firewall Client 2004\FwcMgmt.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1267705945453
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1267777860187
O16 - DPF: {CAFECAFE-0013-0001-0013-ABCDEFABCDEF} (JInitiator 1.3.1.13) -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = CIRA.IT
O17 - HKLM\Software\..\Telephony: DomainName = CIRA.IT
O17 - HKLM\System\CCS\Services\Tcpip\..\{01E7D802-9DEB-4724-A1CA-AAF243871F3D}: NameServer = 156.14.1.122,156.14.1.102
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = CIRA.IT
O17 - HKLM\System\CS1\Services\Tcpip\..\{01E7D802-9DEB-4724-A1CA-AAF243871F3D}: NameServer = 156.14.1.122,156.14.1.102
O20 - Winlogon Notify: rcHostExt - C:\Programmi\CA\DSM\Bin\rcLoginExt.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: CA Message Queuing Server (CA-MessageQueuing) - CA, Inc. - C:\Programmi\CA\SC\CAM\bin\cam.exe
O23 - Service: CA Connection Broker (CA-SAM-Pmux) - CA Inc. - C:\Programmi\CA\SC\Csam\SockAdapter\bin\csampmux.exe
O23 - Service: CA DSM r12 Common Application Framework (caf) - CA, Inc. - C:\Programmi\CA\DSM\bin\caf.exe
O23 - Service: CA Systems Performance LiteAgent (CASPLiteAgent) - Unknown owner - C:\Programmi\CA\SC\Systems Performance LiteAgent\bin\casplitegent.exe (file missing)
O23 - Service: iTechnology iGateway 4.2 (iGateway) - CA, Inc. - C:\Programmi\CA\SharedComponents\iTechnology\igateway.exe
O23 - Service: Servizio RPC eTrust ITM (InoRPC) - CA - C:\Programmi\CA\eTrustITM\InoRpc.exe
O23 - Service: Servizio in tempo reale di eTrust ITM (InoRT) - CA - C:\Programmi\CA\eTrustITM\InoRT.exe
O23 - Service: Servizio processi eTrust ITM (InoTask) - CA - C:\Programmi\CA\eTrustITM\InoTask.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Programmi\CA\SharedComponents\PPRealtime\bin\ITMRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Programmi\File comuni\SureThing Shared\stllssvr.exe

--
End of file - 8837 bytes
Sponsor
Inviato: Tuesday, March 20, 2012 9:32:50 AM

 
krono86
Inviato: Tuesday, March 20, 2012 9:38:24 AM
Rank: Newbie

Iscritto dal : 3/20/2012
Posts: 3
Aggiungo una cosa, ho già effettuato il controllo automatico e mi risulta come "malevola" la chiave di registro:
HKCU\..\Run: [{7BAD9524-5DB0-0B4F-7A45-366450FF50FA}] "C:\Documents and Settings\iudicei\Dati applicazioni\Car\ontuuk.exe"
Ho provato ad eliminare questa chiave ma si ricrea dopo poco tempo. Inoltre nella stessa cartella stessa cosa succede con la chiave:
HKCU\..\Run: [TUG] "C:\Documents and Settings\iudicei\Dati applicazioni\5E8386.exe"
Ho dato una occhiata ai processi ma non trovo niente di anomalo (per quanto possa capirne...)
bustocb
Inviato: Tuesday, March 20, 2012 10:12:23 AM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Ciao e benvenuto nel forum.
Non vedo nessun antivirus installato, io ti consiglio MSE QUI è uno fra i migliori.
Esegui queste operazioni:
F3 - REG:win.ini: load=C:\DOCUME~1\iudicei\LOCALS~1\Temp\msdubmna.scr
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ChangeTPMAuth] C:\Programmi\Wave Systems Corp\Common\ChangeTPMAuth.exe /T:NTRU12
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programmi\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [CAF_SystemTray] "C:\Programmi\CA\DSM\bin\cfSysTray.exe"
O4 - HKLM\..\Run: [DsmSxplog] "C:\Programmi\CA\DSM\Bin\sxpstub.exe"
O4 - HKLM\..\Run: [Realtime Monitor] "C:\Programmi\CA\eTrustITM\realmon.exe" -s
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\iudicei\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [TUG] C:\Documents and Settings\iudicei\Dati applicazioni\5E8386.exe
O4 - HKCU\..\Run: [{7BAD9524-5DB0-0B4F-7A45-366450FF50FA}] "C:\Documents and Settings\iudicei\Dati applicazioni\Car\ontuuk.exe"
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\iudicei\Dati applicazioni\Dropbox\bin\Dropbox.exe
O4 - Startup: PNotes.lnk = C:\Documents and Settings\iudicei\Impostazioni locali\Dati applicazioni\PNotes\PNotes.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {CAFECAFE-0013-0001-0013-ABCDEFABCDEF} (JInitiator 1.3.1.13) -

Conosci il sito CIRA.IT ?

Installa Malwarebytes QUI lo aggiorni e poi fai una scansione COMPLETA non veloce, elimina quello che trova, posta il suo log.
Fai una pulizia con Ccleaner compreso il Registro, per il registro spunta tutte le voci, acconsenti al backup.
Poi vai in Start/cerca e digita %temp% elimina tutti i file temp trovati.
Poi vai in C:\ windows e cerca la cartella Prefetch la apri e elimina tutto il contenuto, non eliminare la cartella.
Non vedo altro, fai sapere come va il pc e che problemi riscontri, ciao.
davix
Inviato: Tuesday, March 20, 2012 10:25:18 AM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
Che cosa è?

O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Programmi\CA\SharedComponents\PPRealtime\bin\ITMRTSVC.exe


Potrebbe andare in conflitto con un altro antivirus?

krono86
Inviato: Tuesday, March 20, 2012 10:52:05 AM
Rank: Newbie

Iscritto dal : 3/20/2012
Posts: 3
bustocb ha scritto:
Ciao e benvenuto nel forum.
Non vedo nessun antivirus installato, io ti consiglio MSE QUI è uno fra i migliori.
Esegui queste operazioni:
F3 - REG:win.ini: load=C:\DOCUME~1\iudicei\LOCALS~1\Temp\msdubmna.scr
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ChangeTPMAuth] C:\Programmi\Wave Systems Corp\Common\ChangeTPMAuth.exe /T:NTRU12
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programmi\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [CAF_SystemTray] "C:\Programmi\CA\DSM\bin\cfSysTray.exe"
O4 - HKLM\..\Run: [DsmSxplog] "C:\Programmi\CA\DSM\Bin\sxpstub.exe"
O4 - HKLM\..\Run: [Realtime Monitor] "C:\Programmi\CA\eTrustITM\realmon.exe" -s
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\iudicei\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [TUG] C:\Documents and Settings\iudicei\Dati applicazioni\5E8386.exe
O4 - HKCU\..\Run: [{7BAD9524-5DB0-0B4F-7A45-366450FF50FA}] "C:\Documents and Settings\iudicei\Dati applicazioni\Car\ontuuk.exe"
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\iudicei\Dati applicazioni\Dropbox\bin\Dropbox.exe
O4 - Startup: PNotes.lnk = C:\Documents and Settings\iudicei\Impostazioni locali\Dati applicazioni\PNotes\PNotes.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {CAFECAFE-0013-0001-0013-ABCDEFABCDEF} (JInitiator 1.3.1.13) -

Conosci il sito CIRA.IT ?

Installa Malwarebytes QUI lo aggiorni e poi fai una scansione COMPLETA non veloce, elimina quello che trova, posta il suo log.
Fai una pulizia con Ccleaner compreso il Registro, per il registro spunta tutte le voci, acconsenti al backup.
Poi vai in Start/cerca e digita %temp% elimina tutti i file temp trovati.
Poi vai in C:\ windows e cerca la cartella Prefetch la apri e elimina tutto il contenuto, non eliminare la cartella.
Non vedo altro, fai sapere come va il pc e che problemi riscontri, ciao.


Ciao, ti ringrazio per la pronta risposta.
Il computer è aziendale e viene utilizzato un antivirus distribuito eTrust. Non ho i privilegi di amministrazione per cui non posso installare software.
Per quanto riguarda le linee da fixare posso agire soltante su quelle "utente", quindi le uniche 2 cose che mi sembrano "fuori posto" sono:
O4 - HKCU\..\Run: [{7BAD9524-5DB0-0B4F-7A45-366450FF50FA}] "C:\Documents and Settings\iudicei\Dati applicazioni\Car\ontuuk.exe"
O4 - HKCU\..\Run: [TUG] C:\Documents and Settings\iudicei\Dati applicazioni\5E8386.exe
Concordi con me? Non vorrei non far partire qualche servizio che mi serve per lavorare.
Vi ringrazio ancora.

Ivan

[EDIT]
CIRA.IT è il dominio sotto il quale lavoro.
bustocb
Inviato: Tuesday, March 20, 2012 10:58:02 AM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
davix ha scritto:
Che cosa è?

O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Programmi\CA\SharedComponents\PPRealtime\bin\ITMRTSVC.exe


Potrebbe andare in conflitto con un altro antivirus?



Ciao davix, riguarda questo sw C:\Programmi\CA\eTrustITM\realmon.exe, non vedo altri antrivirus, se dovesse installare MSE, come consigliato, è meglio disattivarlo, anche se non dovrebbe creare conflitti.
Comunque io lo eliminerei, infatti hoi fatto eliminare la voce in avvio.
davix
Inviato: Tuesday, March 20, 2012 11:04:51 AM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
bustocb ha scritto:
davix ha scritto:
Che cosa è?

O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Programmi\CA\SharedComponents\PPRealtime\bin\ITMRTSVC.exe


Potrebbe andare in conflitto con un altro antivirus?



Ciao davix, riguarda questo sw C:\Programmi\CA\eTrustITM\realmon.exe, non vedo altri antrivirus, se dovesse installare MSE, come consigliato, è meglio disattivarlo, anche se non dovrebbe creare conflitti.
Comunque io lo eliminerei, infatti hoi fatto eliminare la voce in avvio.





Ciao Cbbusto, purtroppo Krono non ci aveva detto che si tratta di un pc è aziendale!!

Se non ha i privilegi di Amministartore NON può apportare nessuna modifica. Al massino può far presente all'Amministartore di rete/Sistemista/ o come si chiama il Responsabile informatico dell'azienda le sue osservazioni.


Buon lavoro.Speak to the hand
bustocb
Inviato: Tuesday, March 20, 2012 11:23:57 AM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
krono86 ha scritto:

Ciao, ti ringrazio per la pronta risposta.
Il computer è aziendale e viene utilizzato un antivirus distribuito eTrust. Non ho i privilegi di amministrazione per cui non posso installare software.
Per quanto riguarda le linee da fixare posso agire soltante su quelle "utente", quindi le uniche 2 cose che mi sembrano "fuori posto" sono:
O4 - HKCU\..\Run: [{7BAD9524-5DB0-0B4F-7A45-366450FF50FA}] "C:\Documents and Settings\iudicei\Dati applicazioni\Car\ontuuk.exe"
O4 - HKCU\..\Run: [TUG] C:\Documents and Settings\iudicei\Dati applicazioni\5E8386.exe
Concordi con me? Non vorrei non far partire qualche servizio che mi serve per lavorare.
Vi ringrazio ancora.
Ivan
[EDIT]
CIRA.IT è il dominio sotto il quale lavoro.


OK adesso abbiamo chiarito.
Tutte le voci 04 non rimuovono i programmi ma disattivano l'avvio automatico, quando sono troppe rallentano il siatema, quindi quelle che riguardano Google, adobe e CyberLink non servono, comunque a tua scelta.
Per il resto il pc non presenta problemi.
Un consiglio, se usate come browser solo I.E. ti consiglio di installare I.E. 8 più sicuro e performante.
Consigliato anche fare spesso una pulizia con Ccleaner e tenere deframmentato il disco.
Ciao e buon lavoro.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.