Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Mi controllate il log? il pc mi si blocca !!! Opzioni
bed75
Inviato: Friday, July 14, 2006 1:26:15 PM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
Il mio pc o dopo l'avvio di win me o durante l'utilizzo blocca il puntatore e non riesco piu' a spegnerlo nemmeno con ctrl+alt+canc, devo spegnerlo con il tasto reset. praticamente non riesco piu' ad utilizzarlo...
il log è il seguente...



Logfile of HijackThis v1.99.1
Scan saved at 13.55.10, on 14/07/2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\FINEPIXVIEWER\QUICKDCF.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TEMP\TD_0001.DIR\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Class - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - C:\PROGRAMMI\LINKOPTIMIZER\LINKOPTIMIZER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAMMI\MSN TOOLBAR\01.01.2607.0\IT\MSNTB.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAMMI\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)
O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\PROGRAMMI\VIRGILIO TOOLBAR\VIRGILIOBAND.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder
O4 - HKLM\..\RunServices: [avast!] C:\Programmi\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAMMI\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward Links - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
O12 - Plugin for .tif: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
O15 - Trusted Zone: http://www.morenasex.net
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1056307.exe
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.alice.it/download/DownloaderActiveX.cab

Sponsor
Inviato: Friday, July 14, 2006 1:26:15 PM

 
steven75
Inviato: Friday, July 14, 2006 1:52:04 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Ciao
fai cosi:
- Scarica questi programmi (quelli che non hai)
Ti serviranno sia adesso per ripulire il log ma anche in seguito per la pulizia del tuo sistema.
<b>Antispyware e Protezioni</b>
Ad-aware - SpybotS&D - Spyware Blaster - CWShredder --)http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

<b>Pulizia files inutili</b>
Ccleaner -> <b>(Quando lo installi ricordati che se lasci le spunte di defuat ,verrà installata anche la toolbar yahoo)</b>
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1223

<b>Pulizia chiavi di registro obsolete</b>
RegSeeker
http://www.aiutamici.com/software/descrizione.asp?CodSw=931

Per il log prosegui cosi:
- Scarica lo script per riparare la trusted zone
http://www.mvps.org/winhelp2002/DelDomains.inf (--->(tasto destro sul link e salvalo sul desktop)
- Portati nelle installazioni/applicazioni del pannello di controllo e disinstalla tutto quello che non hai installato tu , compreso LinkOptmizer se c'è e ci riesci

- <b>Consiglio__</b>Metti hijackthis in una cartella a lui dedicata,es;(C:\HJT) altrimenti non sarà in grado di fare il backup delle voci rimosse
- <b>Consiglio__</b>Stampati la pagina perché in modalità provvisoria non avrai accesso a internet

Poi:
- <b>Riavvia in modalità provvisoria</b>
guida-->> http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=NA

- <b>Assicurati di avere accesso a file e cartelle nascosti</b>
(Pannello di controllo--> Opzioni Cartella--> Visualizzazione) metti la spunta su:
1)Visualizza file e cartelle nascoste
2)Disattiva nascondi file protetti di sistema
- Ora tasto destro sul file <b>.inf</b> salvato sul desktop e seleziona installa

- Avvia hijackthis, metti la spunta alle voci che andro ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su <b>fix checked</b>
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - C:\PROGRAMMI\LINKOPTIMIZER\LINKOPTIMIZER.DLL
O15 - Trusted Zone: http://www.morenasex.net
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1056307.exe

- Cerca ed elimina:
C:\PROGRAMMI\<b>LINKOPTIMIZER</b>-> cartella

- Dai una ripulita ai files inutili,temp etc con Ccleaner
PS:prima di usarlo vai in opzioni-->avanzate e togli la spunta da:
(elimina file di windows solo se piu vecchi di 48 ore)

- Elimina le chiavi di registro ormai inutili con RegSeeker

- Fai una scansione con il tuo antivirus e con i programmi elencati sopra [SpybotS&D / Ad-aware]

- Applica le protezioni di spyware blaster

- Ritorna in modalità normale,e facci sapere come và

- Al limite fai anche uno scan online:
BitDefender
oppure
Panda
http://steven.altervista.org/files/scan.html

Dovresti installare un firewall -> http://www.aiutamici.com/software/descrizione.asp?CodSw=56

bed75
Inviato: Saturday, July 15, 2006 9:20:33 AM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
ciao grazie mille per l'aiuto ma c'è un problema..
Come faccio a fare tutte queste cose se come accendo il pc, il tempo di finire che si carica win me e quello si blocca...non mi permette di fare niente.
ho provato a riavviarlo in modalità provvisoria ma si blocca comunque.
Solo ieri quando a forza di provare non si era bloccato a malapena sono riuscito a prelevare hijack e il log che poi vi ho inviato.
bed75
Inviato: Saturday, July 15, 2006 9:21:02 AM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
ciao grazie mille per l'aiuto ma c'è un problema..
Come faccio a fare tutte queste cose se come accendo il pc, il tempo di finire che si carica win me e quello si blocca...non mi permette di fare niente.
ho provato a riavviarlo in modalità provvisoria ma si blocca comunque.
Solo ieri quando a forza di provare non si era bloccato a malapena sono riuscito a prelevare hijack e il log che poi vi ho inviato.
steven75
Inviato: Saturday, July 15, 2006 1:44:47 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Be allora a questo punto bisognerebbe prima cercare di ripristinare il sistema , se hai il cd originale puoi usare la console di ripristino ... dai un occhiata qui , troverai al N4 un piccola guida e in piu ci sono i link per spiegazioni piu complete della stessa microsoft ..
http://steven.altervista.org/files/console.html
bed75
Inviato: Monday, July 17, 2006 5:36:05 PM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
ciao
io ho installao windows me e la finestra della console di ripristino non mi esce.
comnque sono riuscito in un attimo che non si è impallato ad eseguire ad-ware spyboot e a ripulire le voci del log che mi hai detto..
ho eseguito l'antivirus e continuava a trovarmi virus nella cartella restore...
ora il problema è rimasto all'avvio di win me si blocca tutto ma prima esce la finestra utilita di configurazione sistema che mi dice che attualmente viene utilizzata la funzione avvio selettivo per i problemi del sistema.
devo trovare un modo di ripristinare il sistema oppure non mi resta che formattare il disco fisso ?

steven75
Inviato: Monday, July 17, 2006 7:28:30 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
se sei riuscito ad accedere al sistema , adesso si puo tentare si sistemarlo se ci dici cosa non và , la suite delle procedure indicate , etc...
poi per la cartella restore , dovresti disattivare il ripristino configurazione di sistema .... mentre per l'avviso dell'avvio selettivo , metti la spunta in basso a sinistra e premi su ok ...

bed75
Inviato: Monday, July 17, 2006 8:34:55 PM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
cio' che non va è sempre la stessa cosa..
il pc in modalità provvisoria funziona perfettamente.
Quando faccio partire l'avvio normale si carica win me ma quando sta ultimando di caricare i programmi in esecuzione automatica il puntatore si blocca e il sistema idem.
steven75
Inviato: Monday, July 17, 2006 8:48:22 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
che non và si capisce ... comunque se in modalità provvisoria non hai problemi , vuol dire che la cosa è sistemabile senza format (credo) , solo che devi aiutarci anche tu ..
hai eseguito tutte le procedure da me suggerite ? quali sono gli esiti ? scan online , Ewido , etc...
bed75
Inviato: Monday, July 17, 2006 9:44:03 PM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
Delle procedure che mi hai suggerito sono riuscito solo ad eseguire quelle in modalità provvisoria e non tutte (non ho ripulito i file inutili con ccleaner e le chiavi di registro con reegseker perchè non li ho installati sul pc.)
lo scan online non riesco a farlo perchè in modalita provvisoria internet non funziona, scusa la mia ignoranza cosa intendi per Ewido?
il nuovo log ora è (l'ho prelevato con la modalità provvisoria)


Logfile of HijackThis v1.99.1
Scan saved at 22.16.35, on 17/07/2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\HJT\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAMMI\MSN TOOLBAR\01.01.2607.0\IT\MSNTB.DLL
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAMMI\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)
O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\PROGRAMMI\VIRGILIO TOOLBAR\VIRGILIOBAND.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [avast!] C:\Programmi\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .tif: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: www.redfunny.com
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.alice.it/download/DownloaderActiveX.cab

steven75
Inviato: Monday, July 17, 2006 9:54:04 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
be se non puoi eseguire queste operazioni diventa un po difficile risolvere , anche perchè molti malware in modalità provvisoria non vengono caricati quindi diventano invisibili , e poi nel log resta da eliminare questo che non credo possa causare il problema da te descritto: comunque con hijackthis fixa queste voci:
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
Tutte le 015 e 016

- Cerca ed elimina__
C:\WINDOWS\web\<b>related.htm</b>

PS1__ questi non sono infetti , ma non servono all'avvio automatico quindi puoi fixare anche questi:
O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

Poi prova a tornare in modalità normale , e se dovessi riuscirci fai subito il resto delle procedure

Ah: Ewido è un programma antimalware
bed75
Inviato: Monday, July 17, 2006 10:51:54 PM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
grazie per gli aiuti che mi hai dato fino ad ora.
Ho fatto queste ultime cose ma in modalità normale non ci sta niente da fare continua a blocarsi subito...non mi permette di utilizzarlo.
Se dovessi formattare c'è un sistema per fare per lo meno un backup di alcun dati che mi interessano parecchio in modalità provvisoria ?
steven75
Inviato: Monday, July 17, 2006 11:41:52 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
ma hai provato a fare uno scan con il tuo antivirus ? sarebbe buona cosa mettere dei programmi come Stinger , Avast Cleaner , e qualche altro tools di disinfezione su un cd e poi al limite con un disco di avvio passarli nel sistema in modo da poterli usare successivamente in modalità provvisoria ...

al limite vedi se riesci a creare un nuovo account dalla modalità provvisoria , e prova ad entrare da quello

Edited by - steven75 on 07/17/2006 23:43:52
bed75
Inviato: Tuesday, July 18, 2006 9:19:09 PM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
Allora sono riuscito a mettere su un floppy i seguenti programmi e poi li ho trasferiti ed eseguiti in modalita provvisoria.
STINGER
ETR REMOVE
AVAST CLEANER
Dopo averli avviati stinger ha trovato file inftti mentre avast nemmeno uno
Ho eseguito nuovamente adware e spyboot con i seguenti risultati :
ad ware ha trovato un problema : ALEXA REGKEY
e spyboot due problemi ALEXA e DSO EXPLOIT
Li ho cancellati e corretti tutti.
Ora sto facendo una scansione con il mio antivirus (AVAST versione gratuita ) ma mi sembra che non funzioni molto bene ... ti faro' sapere tra un po a scansione finita.
Se volessi installare una versione aggiornata di antivirus come si puo' fare a far partire un cd con il disco di avvio come dicevi ? mi puoi dire la procedura ? sono un po imbranato e non riesco...o meglio ho fatto partire con il floppy di ripristino di win me e poi ho scelto avvio con supporto cd ma poi mi entra in dos e io il dos non lo so usare...
bed75
Inviato: Tuesday, July 18, 2006 9:20:08 PM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
Ah dimentico...
Come si fa a creare un nuovo account della modalità provvisoria ?
steven75
Inviato: Tuesday, July 18, 2006 9:24:24 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
per creare l'account è la stessa procedura che in modalità normale se te lo fà creare , comunque quasi tutti gli antivirus hanno gli gli ultimi update scaricabili a parte , quindi potresti fare come hai fatto con i programmi , e cioè mettere tutto su floppy (programme e update) e poi trasferirli ...
Comunque quando hai finito gli scan , riprova la modalità provvisoria e vedi come và ...

PS__comunque ti avevo detto Dr Web , non ETR remove ..

Edited by - steven75 on 07/18/2006 21:27:05
bed75
Inviato: Tuesday, July 18, 2006 9:47:58 PM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
Il programma antivirus e i relativi updates sono di dimension troppo grosse non mi stanno su floppy devo metterli per forza su cd ma poi non so come trasferirli sul pc con modalita provvisoria...
L'antivirus non mi funziona bene perche non compare la schermata di interfaccia di avast...ho dovuto farlo partire facendo clic con pulsante destro su c: e dirgli controlla con avast..
Per ora ha trovato due malware
nomi dei file : c:\windows\languard.exe
virus : win32:agent-ajp
nomi dei file : c:\windows\ptuner.exe
virus : win32:agent-ajp
non sono riuscito a spostarli solamente nel cestino come mi consigliava perchè poi mi diceva : SERVER RCP NON DISPONIBILE non posso pocessare il file c:\windows\languard.exe....
allora l'ho cancellato e spostato nel cestino.
Ora sta continuando la scansione
steven75
Inviato: Wednesday, July 19, 2006 12:04:36 AM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
allora , i files devi cancellarli tutti quelli segnalati , comunque mi è venuta in mente una cosa per il problema in modalità normale .Mica ti risulta che nel computer sia mai stato installato l'antivirus norton ?
nel caso la risposta fosse si ,prova a fare cosi:
Fai clic sul pulsante Start -> Esegui ->digita <b>msconfig</b>,e dai l'OK.
Seleziona il pulsante di opzione Avvio selettivo.
Nella scheda "File VxD statici" deseleziona la casella di controllo NAVAP.VxD, se c'è e conferma con OK.

Riavvia e vedi se funziona la modalità normale ... per quanto riguarda aggiornare l'antivirus non credo ti serva , anche perchè dopo aver passato Stinger , Avast Cleaner e Dr Web non c'è bisogno di passare anche Avast ....
bed75
Inviato: Wednesday, July 19, 2006 12:46:56 PM
Rank: Member

Iscritto dal : 9/6/2004
Posts: 0
negativo nella scheda "File VxD statici" non ci stà nessuna casella di controllo NAVAP.VxD
I virus trovati dalla scansione con avast li ho cancellati tutti
Ho creato in modalità provvisoria un nuovo account poi ho riacceso il pc con modalità normale, ma ahime niente da fare si è bloccato ancora...
è possibile che magari spegnendo il pc con il tasto e non ctrl+alt+canc (perchè non funzionava ) si sia rovinato il disco fisso e magari si blocchi per quello ?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.