Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus? qualcuno può controllarmi il log di hijack, grazie Opzioni
Nemus
Inviato: Sunday, June 28, 2009 8:26:33 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Ok, ho iniziato una scansione completa, e il file unkis.reg non si è riformato, ti posto il log non appena finito
r16
Inviato: Sunday, June 28, 2009 8:29:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Elimina quello che trova, Malwarebytes.
Ti riprendo più tardi.
Nemus
Inviato: Sunday, June 28, 2009 8:48:05 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Questo è il log di malwarebite....


Malwarebytes' Anti-Malware 1.38
Versione del database: 2347
Windows 5.1.2600 Service Pack 2

28/06/2009 20.44.15
mbam-log-2009-06-28 (20-44-15).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 144257
Tempo trascorso: 20 minute(s), 31 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
r16
Inviato: Monday, June 29, 2009 12:01:32 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Strano che Malwarebites non abbia trovato nulla.
Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:

Files to delete:
C:\sqmdata17.sqm
C:\sqmnoopt17.sqm
C:\sqmnoopt16.sqm
C:\sqmdata16.sqm
C:\sqmdata15.sqm
C:\sqmnoopt15.sqm
C:\sqmnoopt14.sqm
C:\sqmdata14.sqm
C:\sqmdata13.sqm
C:\sqmnoopt13.sqm
C:\sqmdata12.sqm
C:\sqmnoopt12.sqm
C:\sqmdata11.sqm
C:\sqmnoopt11.sqm
C:\sqmdata10.sqm
C:\sqmnoopt10.sqm
C:\sqmdata09.sqm
C:\sqmnoopt09.sqm
C:\sqmdata08.sqm
C:\sqmnoopt08.sqm
C:\sqmdata07.sqm
C:\sqmnoopt07.sqm
C:\sqmdata06.sqm
C:\sqmnoopt06.sqm
C:\sqmnoopt05.sqm
C:\sqmdata05.sqm
C:\sqmnoopt04.sqm
C:\sqmdata04.sqm
C:\sqmnoopt03.sqm
C:\sqmdata03.sqm
C:\sqmdata02.sqm
C:\sqmnoopt02.sqm
C:\sqmdata01.sqm
C:\sqmnoopt01.sqm
C:\sqmdata00.sqm
C:\sqmnoopt00.sqm
C:\sqmdata19.sqm
C:\sqmnoopt19.sqm
C:\sqmdata18.sqm
C:\sqmnoopt18.sqm
C:\DOCUME~1\Massy\IMPOST~1\Temp\nsi8B2.tmp
C:\DOCUME~1\Massy\IMPOST~1\Temp\nsl8AD.tmp
C:\DOCUME~1\Massy\IMPOST~1\Temp\PSSysChk.log
C:\DOCUME~1\Massy\IMPOST~1\Temp\_PR8A6.tmp

Folders to delete:
C:\WINDOWS\temp

C:\DOCUME~1\Massy\IMPOST~1\Temp
C:\WINDOWS\BDOSCAN8

Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis.
Fai una pulizia con CCleaner, (registro compreso)
Nemus
Inviato: Monday, June 29, 2009 7:58:59 AM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
OK questo è il poste di Avanger

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File "C:\sqmdata17.sqm" deleted successfully.
File "C:\sqmnoopt17.sqm" deleted successfully.
File "C:\sqmnoopt16.sqm" deleted successfully.
File "C:\sqmdata16.sqm" deleted successfully.
File "C:\sqmdata15.sqm" deleted successfully.
File "C:\sqmnoopt15.sqm" deleted successfully.
File "C:\sqmnoopt14.sqm" deleted successfully.
File "C:\sqmdata14.sqm" deleted successfully.
File "C:\sqmdata13.sqm" deleted successfully.
File "C:\sqmnoopt13.sqm" deleted successfully.
File "C:\sqmdata12.sqm" deleted successfully.
File "C:\sqmnoopt12.sqm" deleted successfully.
File "C:\sqmdata11.sqm" deleted successfully.
File "C:\sqmnoopt11.sqm" deleted successfully.
File "C:\sqmdata10.sqm" deleted successfully.
File "C:\sqmnoopt10.sqm" deleted successfully.
File "C:\sqmdata09.sqm" deleted successfully.
File "C:\sqmnoopt09.sqm" deleted successfully.
File "C:\sqmdata08.sqm" deleted successfully.
File "C:\sqmnoopt08.sqm" deleted successfully.
File "C:\sqmdata07.sqm" deleted successfully.
File "C:\sqmnoopt07.sqm" deleted successfully.
File "C:\sqmdata06.sqm" deleted successfully.
File "C:\sqmnoopt06.sqm" deleted successfully.
File "C:\sqmnoopt05.sqm" deleted successfully.
File "C:\sqmdata05.sqm" deleted successfully.
File "C:\sqmnoopt04.sqm" deleted successfully.
File "C:\sqmdata04.sqm" deleted successfully.
File "C:\sqmnoopt03.sqm" deleted successfully.
File "C:\sqmdata03.sqm" deleted successfully.
File "C:\sqmdata02.sqm" deleted successfully.
File "C:\sqmnoopt02.sqm" deleted successfully.
File "C:\sqmdata01.sqm" deleted successfully.
File "C:\sqmnoopt01.sqm" deleted successfully.
File "C:\sqmdata00.sqm" deleted successfully.
File "C:\sqmnoopt00.sqm" deleted successfully.
File "C:\sqmdata19.sqm" deleted successfully.
File "C:\sqmnoopt19.sqm" deleted successfully.
File "C:\sqmdata18.sqm" deleted successfully.
File "C:\sqmnoopt18.sqm" deleted successfully.

Error: file "C:\DOCUME~1\Massy\IMPOST~1\Temp\nsi8B2.tmp" not found!
Deletion of file "C:\DOCUME~1\Massy\IMPOST~1\Temp\nsi8B2.tmp" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\DOCUME~1\Massy\IMPOST~1\Temp\nsl8AD.tmp" not found!
Deletion of file "C:\DOCUME~1\Massy\IMPOST~1\Temp\nsl8AD.tmp" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\DOCUME~1\Massy\IMPOST~1\Temp\PSSysChk.log" not found!
Deletion of file "C:\DOCUME~1\Massy\IMPOST~1\Temp\PSSysChk.log" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\DOCUME~1\Massy\IMPOST~1\Temp\_PR8A6.tmp" not found!
Deletion of file "C:\DOCUME~1\Massy\IMPOST~1\Temp\_PR8A6.tmp" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Folder "C:\WINDOWS\temp" deleted successfully.
Folder "C:\DOCUME~1\Massy\IMPOST~1\Temp" deleted successfully.
Folder "C:\WINDOWS\BDOSCAN8" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.




e questo è quello di hijacht

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7.53.37, on 29/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programmi\Upsmon\Upsag_nt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\ADSL\StarModem ADSL USB MODEM\dslmon.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.futuraelettronic.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Aggiungi al banner Blocco pubblicità - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Download Video - http://www.viloader.net/addon.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiche sulla protezione del traffico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1207600622890
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1228223351765
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Upsagent - UPS Monitor (Upsagent) - RPS S.p.a. - C:\Programmi\Upsmon\Upsag_nt.exe

--
End of file - 9738 bytes


Nemus
Inviato: Monday, June 29, 2009 8:09:10 AM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Ho disistallato advanced system care con revo uniostall, ma questa mattina ho visto che sul descktop è riapparsa l'icona di "iobit freeware" come mai?, ieri dopo la disistallazione non c'era.
Prima di eseguire la l'ultima procedura il pc si è riavviato, e dopo averla eseguita, al riavvio, l'antivirus, mi ha chiesto di caricare un file per l'assistenza.....???? è normale?
r16
Inviato: Monday, June 29, 2009 11:33:30 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Però, dopo l'operazione con Avenger, il pc si è riavviato ancora?
Poi con la funzione "Cerca" digita iobit e elimina tutto quello che trova.
Per Kaspersky, prova a chiedere all'assistenza Kaspersky, ma non dovrebbe essere niente di grave.
Al limite, lo disistalli e lo reistalli.
Scarica questo Tooll:
http://download.microsoft.com/download/e/9/d/e9d80355-7ab4-45b8-80e8-983a48d5e1bd/msicuu2.exe
Lancia il tool.
Scorri il menù a tendina, e vedi se trovi qualche voce correlata a advanced system care .
Se la vedi, la selezioni, e clicca su "Remove".
Se il pc non si riavvia più da solo, continueremo con delle pulizie di HJT, e l'aggiornamento del S.O.
Altrimenti se possiedi il CD di installazione di Windows, proveremo a con quello.
Nemus
Inviato: Monday, June 29, 2009 12:58:53 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
il pc ora non si riavvia più, ma si punta, nel senso che dopo un pò che stò lavorando ( o navigando) su qualunque cosa io clicchi non succede nulla,l'unica cosa che posso fare è riavviarlo ( anche se premo ctrl-alt canc non mi appare il tasck manager) ho cercato iobit e ho cancellato tutte le voci.
faccio la ricerca con il tool che mi hai indicato poi ti faccio sapere, per quanto riguarda windows sono in possesso della licenza, ma ho perso il cd ( potrei però farmelo prestare)
Nemus
Inviato: Monday, June 29, 2009 1:01:48 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Ho istallato il tool che mi hai indicato, e non c'è traccia ne di iobit, ne di advanced system care
r16
Inviato: Monday, June 29, 2009 1:27:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Intanto aggiorniamo il Sistema Operativo.
Installa il service pack3 di Windows XP :
http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&DisplayLang=it
Da Installazione Applicazioni, disinstalla le versioni installate di Abobe Reader, Adobe Flash Player (comprese quelle marcate Macromedia) e Javasun ( (tutte le versioni eventuamente presenti) .
Finita la disistallazione, fai una pulizia con CCleaner (registro compreso).
Riavvia il pc.
Dopo la disinstallazione, installa le versioni aggiornate di:
Adobe Reader:
http://www.adobe.com/it/products/acrobat/readstep2.html

Adobe Flash Player:
http://www.adobe.com/it/products/flashplayer/


JAVASun:
http://www.aiutamici.com/software?ID=11134

Se in fase di installazione, ti venisse rchiesta l'installazione di qualche Toolbar, non la installare.

Se in Windows Update ti viene proposto di installare IE8, non lo installare.
Mantieni IE7

Poi, posta un log di HJT.
Fatti prestare il CD di Windows.
Fai questa operazione:
Inserisci il CD nel lettore.
Fai:
Start\Esegui\ copia-incolla questo comando: sfc /scannow e batti Invio.
Lascia finire la scansione.
Togli il CD dal lettore.
Riavvia il pc.

Nemus
Inviato: Monday, June 29, 2009 1:43:38 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
non sò come ringraziarti per il tempo che mi stai dedicando, devo uscire ed eseguo quello che mi hai detto più tardi (, nel frattempo ti comunico un altra anomalia.
Per vedere se tutto andava bene, ho aperto Ie sul forum, poi ho aperto emule e l'ho messo a scaricare, ho lasciato in primo sul descktop emule e mi sono allontanato, dopo circa 15 minuti, in automatico è passata in primo piano la pagina di Ie e l'antivirus( che avevo aggiornato a questo riavvio) ora mi dice che i database sono corrotti e da aggiornare, in più mi è riapparso il messaggio da inviare all'assistenza, ho cliccato su ulteriori info e dice che c'è stato un errore nella memoria dump del programma.... cosa è la memoria dump?

r16
Inviato: Monday, June 29, 2009 2:07:52 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Il file Dump,e' un file di log che Windows crea nel momento in cui crasha .
Ne esistono di 2 tipi, un file che fa un dump minimo della memoria, e uno che fa un dump totale della memoria.
Ecco perchè ti è uscito, per un probabile crash, di Kaspersky, che è a sua volta collegato a file importanti di Windows.
Non è grave, ma non fare prove rischiose, se il pc non è ancora a posto.
Esegui le indicazioni che ti ho segnalato, specialmente quella con il CD di Windows.
Probabile che dovrai disistallare per l'ennesima volta Kaspersky, e poi reistallarlo.
paolopa
Inviato: Monday, June 29, 2009 4:12:12 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
superromu ha scritto:
Salve Nemus,
il suo computer risulta al 100% sicuro e senza una minaccia, ne faccia sempre buon uso.


e meno male,figurati se aveva qualcosa che succedeva....
m è scappato,scusate...
Nemus
Inviato: Monday, June 29, 2009 7:25:40 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
:O) non oso pensarlo.........

ho già scaricato 2 volte con Ie il service pack3, ma ogni volta che l'ancio l'aggiornamento si blocca e mi dice file corrotto. Ora stò provando con firefox.

Quando provo a disistallare adobe flasch player e java sun la procedura si interrompe e scompare tutto. Aspetto che firefox finisca di scaricare e riprovo a lanciare l'aggiornamento, poi faccio sapere
r16
Inviato: Monday, June 29, 2009 7:39:39 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Usa lo stesso programma che hai installato, per eliminare iobit.
Cerca le voci relative al Java, e flasch player (anche Adobe)
Le selezioni e clicca Remove.
Poi prova a disistallarle normalmente.
Nemus
Inviato: Monday, June 29, 2009 7:45:53 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
ok, ho usato il programma, ora in istalla applicazioni non è più presente, neanche revounistall li trova, ma ci sono ancora fisicamente, cosa devo fare? , firefox si è riavviato mentre scaricavo l'aggiornamento, ora ci riprovo...
r16
Inviato: Monday, June 29, 2009 7:49:01 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Fai con la funzione Cerca:
Digita: Java
E elimina tutto quello che trovi
Poi digita:
Adobe
elimina tutto quello che trovi
Fai pulizia con CCleaner.
Riavvia il pc
Nemus
Inviato: Monday, June 29, 2009 7:54:37 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
mi dice impossibile eliminare i file
Nemus
Inviato: Monday, June 29, 2009 7:57:01 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
mi dice impossibile leggere dal disco di origine
r16
Inviato: Monday, June 29, 2009 8:01:02 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Porca P..........
Fai queste scansioni:
Norman Malware Cleaner:
http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe
accedi al sistema in modalità provvisoria

lancia Norman ed esegui una scansione completa

al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema


accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore

rilancia Norman ed esegui una seconda scansione completa

al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2 e: riavvia il sistema in modalità normale

Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.