Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

AIUTO PER IL LOG Opzioni
emiliorc
Inviato: Friday, December 18, 2009 5:05:23 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
non ho deinstallato trend micro l'ho solo messo in stand by.
la cartela helpassistant non ci sta
shapiro
Inviato: Friday, December 18, 2009 6:02:30 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quando disattivi l'antivirus noti la stessa lentezza?
emiliorc
Inviato: Friday, December 18, 2009 6:03:46 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
si sorattutto quando cerchi di aprire siti che non sono in cache.
adesso sto navigando sensa
shapiro
Inviato: Friday, December 18, 2009 6:07:00 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quindi rispetto a prima(tu hai detto che rallentava quando era attivato l'antivirus) non e' cambiato niente....giusto?
emiliorc
Inviato: Friday, December 18, 2009 6:09:33 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
purtroppo e' cosi,
pensavo fosse l'antivirus che rallentava.
Adesso non rieco a capire dove puo' essere il problema.
non vedo cose strane installate.
ho provato anche questo
http://www.spywareterminator.com/it/Default.aspx?r=NL_UTAG&utm_source=NL_UTAG&utm_medium=email&utm_campaign=newsletter
mi trova qualcosa ma lo stesso trovo il pc lento
shapiro
Inviato: Friday, December 18, 2009 6:13:56 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
spyware terminator gli fa' il solletico all'infezione che hai (sempre se e' ancora nel pc) dovresti cercare di recuperare cureit, provare a fare nuovamente la scansione se te lo permette, risolveremmo molti problemi

purtroppo non posso farti usare combofix perche' momentaneamente e' stato bloccato per un bug

prova intanto a far girare prevx

http://www.prevx.com/freescan.asp
dovrebbe esserci anche la possibilita' di pulire quello che trova >>> Cleanup Now
emiliorc
Inviato: Friday, December 18, 2009 6:16:40 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
shapiro
sto deistallando il mio tend micro
vediamo se mi fa usare sia cure che prvx poiche' essendo sicuramente in memerio da qeusti fastidi.
mi rimetteresti il link di cure?
deo farli funzionare da modalita' provvisoria?
grazie
shapiro
Inviato: Friday, December 18, 2009 6:19:22 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ecco il link diretto di curelt

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

se lo usi da provvisoria e' meglio, ma tieni disattivato il ripristino fino a quando avremo finito tutto
emiliorc
Inviato: Friday, December 18, 2009 6:33:52 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
ho provato cure ma appena parta inizializza il S.O.
prevx non ha trovato nulla.
Adeso si e' bloccato mentre deinstalalvo trendmicro e non riesco piu a eliminarlo
shapiro
Inviato: Friday, December 18, 2009 6:39:44 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
prova a sbloccarlo

ctrl+alt+canc >>>> termina operazione
emiliorc
Inviato: Friday, December 18, 2009 6:41:20 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
neanche in task manager ci sta
e cc cleaner diche lo lo puo deinstallare solo se correttamente insalltato
sono sempre in provvisoria comunque
shapiro
Inviato: Friday, December 18, 2009 6:44:11 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
non ho capito....hai disinstallato l'antivirus mentre cureit era in funzione?
emiliorc
Inviato: Friday, December 18, 2009 6:45:06 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
no cure non mi ha mai funzionato
shapiro
Inviato: Friday, December 18, 2009 6:48:14 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se non riesci a disinstallarlo per adesso lacialo li' (PREVX ? ) oppure prova da pannello di controllo



emiliorc
Inviato: Friday, December 18, 2009 6:50:01 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
prevx non ha trovato nulla e l'ho deinstallato
trend micro non ci riesco poi mi dedico. magari lo reinstallo.
ma adesso cosa faccio?
shapiro
Inviato: Friday, December 18, 2009 6:53:20 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
apri CCleaner, clicca su Registro, nella pagina successiva clicca Trova problemi, poi al termine dello scan clicca su Ripara selezionati , risposndi di sì alla richiesta di salvare il backup (salvalo in una cartella a piacimento) poi ripara tutti gli elementi trovati. Riavvia il computer

posta un log di hijackthis dopo la pulizia

emiliorc
Inviato: Friday, December 18, 2009 6:57:26 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
ho gia fatto ma non ho salvato
adesso faccio ripartire in modalità normale e posto hijackthis
un attimo
emiliorc
Inviato: Friday, December 18, 2009 7:01:44 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
ecco il logfile di hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.00.01, on 18/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Programmi\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Programmi\Java\jre6\bin\jqs.exe
c:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Programmi\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Programmi\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\Programmi\Trend Micro\BM\TMBMSRV.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\rsvp.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1360035731-1467615003-4010307876-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'IUSR_NMPR')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferito portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Programmi\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Programmi\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programmi\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Programmi\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Server Multimediale Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Programmi\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Programmi\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SonicWall VPN Client Service (RampartSvc) - SonicWALL, Inc. - C:\Programmi\SonicWALL\SonicWALL Global VPN Client\RampartSvc.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Programmi\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\Nokia\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Programmi\Trend Micro\BM\TMBMSRV.exe

--
End of file - 7589 bytes
shapiro
Inviato: Friday, December 18, 2009 7:17:25 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
emiliorc devo controllare un paio di cose

aggiorniamoci dopo le 20,30
emiliorc
Inviato: Friday, December 18, 2009 7:23:08 PM
Rank: AiutAmico

Iscritto dal : 12/11/2009
Posts: 68
ok ma vedro' le tue risposte verso mezzanotte vado a lavorare
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.