Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

eliminare voci di programmi mal disinstallati dal regedit Opzioni
speedy63
Inviato: Friday, March 08, 2013 9:36:56 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,323
Salve c'è un modo per eliminare voci di programmi mal disinstallati dal regedit per alleggerire il registro di sitema?
o se esiste un programma che permetta di individuare automaticamente voci di programmi e toglierli dal registro
non presenti più sul pc?

grazie!!!
Sponsor
Inviato: Friday, March 08, 2013 9:36:56 PM

 
colpodifrusta
Inviato: Friday, March 08, 2013 9:56:24 PM

Rank: AiutAmico

Iscritto dal : 11/4/2010
Posts: 682
speedy63 ha scritto:
Salve c'è un modo per eliminare voci di programmi mal disinstallati dal regedit per alleggerire il registro di sitema?
o se esiste un programma che permetta di individuare automaticamente voci di programmi e toglierli dal registro
non presenti più sul pc?

grazie!!!


Io uso JetClean, fa tutto lui.
http://majorgeeks.com/downloadget.php?id=7226&file=1&evp=41637a00edff17468e59cba2d9bcf6bf
speedy63
Inviato: Tuesday, March 12, 2013 7:59:30 AM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,323
ciao colpo di frusta ho provato il programma ma mi è migliorato di poco la difficoltà nel funzionare, comunque grazie
colpodifrusta
Inviato: Tuesday, March 12, 2013 8:10:38 AM

Rank: AiutAmico

Iscritto dal : 11/4/2010
Posts: 682
speedy63 ha scritto:
ciao colpo di frusta ho provato il programma ma mi è migliorato di poco la difficoltà nel funzionare, comunque grazie


Sicuramente avrai bisogno d'altro per far migliotrare (?) il computer. Dovresti specificare meglio di che male soffre.
Ad ogni modo io uso anche JetBoost della stessa SW_H che accelera discretamente il PC. Puoi provarlo, a me non ha mai dato problemi.

http://majorgeeks.com/downloadget.php?id=7227&file=1&evp=8f6a0bc1dea6f1588d7bd977a61e02b2

Ai due SW (jet) puoi abbinare anche l'ottimo Ccleaner i quali svolgono entrambi la pulizia del registro.
speedy63
Inviato: Tuesday, March 12, 2013 12:37:27 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,323
caro colpodifrusta ho provato anche jetboost ma mi migliora di pochino io utilizzavo ccleaner ma mi sono accorto che non faceva granchè, utilizzo adesso il revo uninstaller, probabile che il pc sia talmente incartato che non lo capisce neanche lui stesso
ruffolo
Inviato: Tuesday, March 12, 2013 1:01:05 PM
Rank: Member

Iscritto dal : 2/11/2013
Posts: 15
speedy63 ha scritto:
caro colpodifrusta ho provato anche jetboost ma mi migliora di pochino io utilizzavo ccleaner ma mi sono accorto che non faceva granchè, utilizzo adesso il revo uninstaller, probabile che il pc sia talmente incartato che non lo capisce neanche lui stesso


Per soddisfazione di qualche meticcio e del webmaster, che continua imperterrito ad allontanare nick senza dare spiegazioni come fa qualsiasi persona civile, il nick colpodifrusta è stato allontanato e non puo risponderti.


Revo uninstaller non centra niente con Jetcleaner, Jetboost e Ccleaner. Il tuo problema è da "studiare" più a fondo.







P.S. A. Roselli, forse a te è estraneo il concetto che cita: "rispetta e sarai rispettato".
speedy63
Inviato: Tuesday, March 12, 2013 7:06:38 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,323
io non saprei dove cominciare chiedo aiuto a voi, chedetemi qualcosa grazie
gabnik
Inviato: Saturday, March 16, 2013 8:33:50 AM
Rank: AiutAmico

Iscritto dal : 1/5/2010
Posts: 2,559
speedy63 ha scritto:
io non saprei dove cominciare chiedo aiuto a voi, chedetemi qualcosa grazie


Questo PC è recente oppure un po' vecchiotto?

Esegui e posta il log Hijiackthis.

speedy63
Inviato: Saturday, March 16, 2013 1:03:53 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,323
xp home edition version 2002 service pack 3 pc comprato nel 2000 amd 3000+ caro gabnik

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13.58.18, on 16/03/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\logishrd\LVMVFM\UMVPFSrv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Programmi\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Java\jre7\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\VIA\RAID\vialogsv.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\salvatore sano\Documenti\Download\HijackThis(1).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.easylifeapp.com/?pid=726&src=ie1&r=2013/03/05&hid=3723062538&lg=EN&cc=IT
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avast] "C:\Programmi\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\RunOnce: [IERESETATTRIB] %SystemRoot%\system32\cmd.exe /d /q /c %SystemRoot%\system32\ieudinit.exe -ResetFileAttributes
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Programmi\File comuni\logishrd\WUApp32.exe -v 0x046d -p 0x0802 -f video -m logitech -d 13.31.1044.0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Programmi\File comuni\logishrd\WUApp32.exe -v 0x046d -p 0x0802 -f video -m logitech -d 13.31.1044.0 (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF8AB68E-8DE3-4FB2-9212-86C8BF2CA920}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE96691C-A76B-4396-B14F-A55964DB45BD}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{EAFB7D7C-B050-4021-AEFD-2C23E40F37DC}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programmi\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Freemake Improver - Freemake - C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: Service Updater (ServUpdater) - ServiceUpd - C:\Documents and Settings\salvatore sano\Impostazioni locali\Dati applicazioni\ServUpdater\ServiceUpd.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
O23 - Service: UMVPFSrv - Logitech Inc. - C:\Programmi\File comuni\logishrd\LVMVFM\UMVPFSrv.exe
O23 - Service: VRAID Log Service - Unknown owner - C:\Programmi\VIA\RAID\vialogsv.exe

--
End of file - 7145 bytes

inoltre non riesco a reinstallare internet explorer 8
loganito
Inviato: Saturday, March 16, 2013 2:53:09 PM

Rank: AiutAmico

Iscritto dal : 2/14/2013
Posts: 55
speedy63 ha scritto:
io non saprei dove cominciare chiedo aiuto a voi, chedetemi qualcosa grazie


Se vuoi alleggerire il registro i SW che ti hanno consigliato sono più che validi.
Se poi il PC accusa altre anomalie dovresti dire quali in modo da poter suggerire consigli adeguati.
cbbusto
Inviato: Sunday, March 17, 2013 12:20:19 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao speedy, sei infettato da search.easylifeapp.com si tratta di un dirottatore che ti indirizza verso siti malevoli
e modifica anche la pagina iniziale del browser.
Fai queste operazioni nell'ordine:

Vai in pannello di controllo>installazione applicazioni cerca la voce search.easylifeapp.com o qualsiasi termine simile
una volta trovato clic su rimuovi.

Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.easylifeapp.com/?pid=726&src=ie1&r=2013/03/05&hid=3723062538&lg=EN &cc=IT

O4 - HKLM\..\RunOnce: [IERESETATTRIB] %SystemRoot%\system32\cmd.exe /d /q /c %SystemRoot%\system32\ieudinit.exe -ResetFileAttributes

O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Programmi\File comuni\logishrd\WUApp32.exe -v 0x046d -p 0x0802 -f video -m logitech -d 13.31.1044.0 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Programmi\File comuni\logishrd\WUApp32.exe -v 0x046d -p 0x0802 -f video -m logitech -d 13.31.1044.0 (User 'Default user')

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Poi vai nel Pannello di controllo - Strumenti amministrazione - Servizi e cerca la voce Serv Updater o Serv UPD fai doppio clic e modifica il suo Tipo di avvio in Disabilitato.

Fai questa scansione:

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.


Poi vai in C:\windows cerca la cartella prefetch seleziona tutte le voce tranne la voce Lajout.ini e le cancelli.

Fai una pulizia con Ccleaner, poi sempre in Ccleaner vai in Strumenti>ripristino sistema, seleziona tutte le voci, l'ultima non è selezionabile e rimane, poi clic su rimuovi.

Rifai una scansione con HJT e posta un nuovo log aggiornato. Ciao

speedy63
Inviato: Sunday, March 17, 2013 2:07:27 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,323
ecco qua situazione cbbusto:

# AdwCleaner v2.114 - Logfile creato il 17/03/2013 alle 13:57:40
# Aggiornamento 05/03/2013 by Xplode
# Sistema Operativo : Microsoft Windows XP Service Pack 3 (32 bits)
# Utente : salvatore sano - SALVATOR-B7A28A
# Modalità Avvio : Modalità Normale
# Eseguito da : C:\Documents and Settings\salvatore sano\Documenti\Download\adwcleaner.exe
# Opzioni [Elimina]


***** [Servizi] *****


***** [File / Cartelle] *****

Cartella Eliminato : C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\InstallMate
Cartella Eliminato : C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\Tarma Installer
Cartella Eliminato : C:\Documents and Settings\salvatore sano\Dati applicazioni\Mozilla\Firefox\Profiles\69g894h8.default\jetpack
Cartella Eliminato : C:\WINDOWS\Installer\{38470B46-9BF1-40AE-A588-F6AD6D1C2D42}
File Eliminato : C:\Documents and Settings\salvatore sano\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage

***** [Registro] *****

Chiave Eliminata : HKCU\Software\IM
Chiave Eliminata : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5A074B29-F830-49DE-A31B-5BB9D7F6B407}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25927741-5E5B-4D27-8D8B-9188FE64373F}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{33AA308B-B565-4376-AC66-59EE9B6AD13E}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5A074B29-F830-49DE-A31B-5BB9D7F6B407}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Chiave Eliminata : HKCU\Software\SmartBar
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{15F6BCB7-BB0F-4A66-8762-4765B05597EB}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{1973277F-87B0-4EA3-9ED2-470A91D284CF}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Chiave Eliminata : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{33AA308B-B565-4376-AC66-59EE9B6AD13E}
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{54B24FA9-87E8-47FC-8589-F9D382D8B299}
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{5B45AC88-523C-431E-86D7-F339B2EE262E}
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{6801410E-CC88-42D6-A93B-909E95645407}
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{8B0C188C-F6F3-484D-8225-E40262DDE633}
Chiave Eliminata : HKLM\SOFTWARE\Classes\escort.escortIEPane
Chiave Eliminata : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\esrv.searchyaESrvc
Chiave Eliminata : HKLM\SOFTWARE\Classes\esrv.searchyaESrvc.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\I
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{2E9A2DCB-F5DB-40D0-8E62-3B47DD476A77}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{59B23951-2232-4AFB-81D4-64A8A16D457A}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{81E522F1-9E90-47DD-A2CE-39B0C00274A0}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{8E096DFB-6AB7-45C7-BF64-B313C7096529}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{996A9940-2F2C-4486-A479-439C4A15F278}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{9B7D44BA-376C-456F-B289-5034270322FD}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{9BD8FF26-2C71-4D35-9FE2-AD8D25AECC36}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{BCE6E914-AEF0-4FEE-8FC8-06F9B42BF890}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{BD8D5FFA-4F92-48AD-BFBE-7896916656F5}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{C92E6D80-EC54-45CC-AC4B-A7CF42F11B52}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{D1CB564E-F38A-4F2A-8257-60E3F8BE9F34}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{F293BBC0-DA7E-4CF1-9EEA-CE90CFE0DF86}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{FEFBC559-C3C7-4287-B05B-49D489B80749}
Chiave Eliminata : HKLM\SOFTWARE\Classes\ironsource.searchyaappCore
Chiave Eliminata : HKLM\SOFTWARE\Classes\ironsource.searchyaappCore.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\ironsource.searchyadskBnd
Chiave Eliminata : HKLM\SOFTWARE\Classes\ironsource.searchyadskBnd.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\ironsource.searchyaHlpr
Chiave Eliminata : HKLM\SOFTWARE\Classes\ironsource.searchyaHlpr.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
Chiave Eliminata : HKLM\SOFTWARE\Classes\TypeLib\{15F6BCB7-BB0F-4A66-8762-4765B05597EB}
Chiave Eliminata : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Chiave Eliminata : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Chiave Eliminata : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Chiave Eliminata : HKLM\SOFTWARE\Google\Chrome\Extensions\jbpkiefagocgkmemidfngdkamloieekf
Chiave Eliminata : HKLM\Software\Iminent
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{819DC4CA-4FFF-4C2E-800D-F346471D99BC}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Chiave Eliminata : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
Chiave Eliminata : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Chiave Eliminata : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Chiave Eliminata : HKLM\Software\SProtector
Chiave Eliminata : HKLM\Software\Tarma Installer

***** [Browser Internet] *****

-\\ Internet Explorer v6.0.2900.5512

Sostituito : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.searchya.com/?f=2&a=dnldyho&cd=2XzuyEtN2Y1L1QzutDtDtCtCtDzy0AyC0CtBtDtCtDyEtB0EtN0D0Tzu0CyEtBtBtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1Q1G1I1Q2U1M1F&cr=261379979&ir= --> hxxp://www.google.com

-\\ Mozilla Firefox v19.0.2 (it)

File : C:\Documents and Settings\salvatore sano\Dati applicazioni\Mozilla\Firefox\Profiles\69g894h8.default\prefs.js

C:\Documents and Settings\salvatore sano\Dati applicazioni\Mozilla\Firefox\Profiles\69g894h8.default\user.js ... Eliminato !

Eliminata : user_pref("CT3244149_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Eliminata : user_pref("Smartbar.ConduitHomepagesList", "");
Eliminata : user_pref("Smartbar.ConduitSearchEngineList", "WhiteSmoke US New Customized Web Search");
Eliminata : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3244149[...]
Eliminata : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://mystart.incredimail.com/?loc=ff_address_b[...]
Eliminata : user_pref("Smartbar.keywordURLSelectedCTID", "CT3244149");
Eliminata : user_pref("extensions.searchya.aflt", "dnldyho");
Eliminata : user_pref("extensions.searchya.appId", "{1973277F-87B0-4EA3-9ED2-470A91D284CF}");
Eliminata : user_pref("extensions.searchya.cntry", "IT");
Eliminata : user_pref("extensions.searchya.dfltLng", "");
Eliminata : user_pref("extensions.searchya.dfltSrch", true);
Eliminata : user_pref("extensions.searchya.dnsErr", true);
Eliminata : user_pref("extensions.searchya.excTlbr", false);
Eliminata : user_pref("extensions.searchya.hdrMd5", "547F49E1E75E7BEAC4D67607C35170B8");
Eliminata : user_pref("extensions.searchya.hmpg", true);
Eliminata : user_pref("extensions.searchya.hmpgUrl", "hxxp://www.searchya.com/?f=1&a=dnldyho&cd=2XzuyEtN2Y1L1Qzu[...]
Eliminata : user_pref("extensions.searchya.id", "001109A6C201042E");
Eliminata : user_pref("extensions.searchya.instlDay", "15761");
Eliminata : user_pref("extensions.searchya.instlRef", "");
Eliminata : user_pref("extensions.searchya.lastVrsnTs", "1.8.8.018:49:59");
Eliminata : user_pref("extensions.searchya.newTabUrl", "hxxp://www.searchya.com/?f=2&a=dnldyho&cd=2XzuyEtN2Y1L1Q[...]
Eliminata : user_pref("extensions.searchya.pnu_base", "{\"newVrsn\":\"35\",\"lastVrsn\":\"35\",\"vrsnLoad\":\"\"[...]
Eliminata : user_pref("extensions.searchya.prdct", "searchya");
Eliminata : user_pref("extensions.searchya.prtnrId", "searchya");
Eliminata : user_pref("extensions.searchya.sg", "none");
Eliminata : user_pref("extensions.searchya.srchPrvdr", "SearchYa!");
Eliminata : user_pref("extensions.searchya.tlbrId", "base");
Eliminata : user_pref("extensions.searchya.tlbrSrchUrl", "hxxp://www.searchya.com/?f=3&a=dnldyho&cd=2XzuyEtN2Y1L[...]
Eliminata : user_pref("extensions.searchya.vrsn", "1.8.8.0");
Eliminata : user_pref("extensions.searchya.vrsni", "1.8.8.0");
Eliminata : user_pref("extensions.searchya_i.hmpg", true);
Eliminata : user_pref("extensions.searchya_i.newTab", false);
Eliminata : user_pref("extensions.searchya_i.smplGrp", "none");
Eliminata : user_pref("extensions.searchya_i.vrsnTs", "1.8.8.018:49:59");
Eliminata : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers");
Eliminata : user_pref("extentions.y2layers.installId", "f5230d9b-432e-44b4-9f2a-d760482fa74b");

*************************

AdwCleaner[S1].txt - [12030 octets] - [17/03/2013 13:57:40]

########## EOF - C:\AdwCleaner[S1].txt - [12091 octets] ##########
speedy63
Inviato: Sunday, March 17, 2013 2:22:21 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,323
cbbusto questa è la situazione hijackthis del mio pc

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14.20.56, on 17/03/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\logishrd\LVMVFM\UMVPFSrv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Programmi\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Java\jre7\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\VIA\RAID\vialogsv.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\salvatore sano\Documenti\Download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avast] "C:\Programmi\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF8AB68E-8DE3-4FB2-9212-86C8BF2CA920}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE96691C-A76B-4396-B14F-A55964DB45BD}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{EAFB7D7C-B050-4021-AEFD-2C23E40F37DC}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programmi\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Freemake Improver - Freemake - C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: Service Updater (ServUpdater) - ServiceUpd - C:\Documents and Settings\salvatore sano\Impostazioni locali\Dati applicazioni\ServUpdater\ServiceUpd.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
O23 - Service: UMVPFSrv - Logitech Inc. - C:\Programmi\File comuni\logishrd\LVMVFM\UMVPFSrv.exe
O23 - Service: VRAID Log Service - Unknown owner - C:\Programmi\VIA\RAID\vialogsv.exe

--
End of file - 6302 bytes
cbbusto
Inviato: Sunday, March 17, 2013 3:31:52 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Le voci sono state eliminate e ADW ha fatto una bella pulizia, però non hai eliminato il servizio che ti avevo detto di disattivare, Serv Updater lo hai fatto o no ??? se non si riesce in mod. normale vai in provvisoria e disattivalo.
Le altre operazioni, svuotare la cartella Prefetch e eliminare i punti di Ripristino, non hai detto niente.
Comunque il pc è sicuramente migliorato.

Ora facciamo una pulizia profonda del registro, usa Eusing Free Registry Cleaner sw da usare saltuariamente, lo scarichi da QUI clic su Download Site1, una volta lanciato appare una finestra che chiede il codice, clic su ignora e procedi, in alto a sinistra clic su Analizza Registro, lascia fare fino alla fine non ti preoccupare se trova molte voci poi clicca su Ripara Registro, il sw è sicuro comunque crea un punto di ripristino e fa anche il backup dei file eliminati infatti in alto sotto ripara registro si trova la voce Ripristina Registro, io in anni che lo uso non mi è mai capitato di ripristinare.
Fatto questo il pc dovrebbe essere a posto, fammi sapere come va e se ci sono altri problemi.
A risentirci, ciao
speedy63
Inviato: Sunday, March 17, 2013 4:11:03 PM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 1,323
dfisattivato service updater, pulizia cartella prefetch, disattivazione punti di ripristino effettuato, effettuato esecuzione controllo registro con programma e pulizia profonda ti farò sapere!!! cbbusto

dopo aver eseguito la pulizia profonda continuo ad avere problemi di rallentamento

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.