Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Aiuto computer lentissimo quando uso internet Opzioni
ducadario
Inviato: Thursday, April 15, 2010 12:40:43 PM
Rank: AiutAmico

Iscritto dal : 4/9/2010
Posts: 36
Ciao,
premetto che di computer capisco poco/niente
ho fatto un file con hjt e lo copio qua, sperando che qualcuno mi possa aiutare:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.22.48, on 15/04/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\AVG\AVG9\avgchsvx.exe
C:\Programmi\AVG\AVG9\avgrsx.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\AVG\AVG9\avgwdsvc.exe
C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\AVG\AVG9\avgnsx.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programmi\AVG\AVG9\avgemc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\System32\igfxpers.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Nikon\Monitor\NkMonitor.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX00.812\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.agenziadogane.it/wps/wcm/connect/ed
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programmi\AVG\AVG9\Toolbar\IEToolbar.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programmi\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [EPSON S21 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFAE.EXE /FU "C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\E_SA.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Nikon Monitor.lnk = C:\Programmi\File comuni\Nikon\Monitor\NkMonitor.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0EBEA047-F744-476B-B8C2-E03ED33DABC9}: NameServer = 62.212.0.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{0EBEA047-F744-476B-B8C2-E03ED33DABC9}: NameServer = 62.212.0.10
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S40ST7.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - (no file)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmi\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--
End of file - 6861 bytes


Ho di recente installato + memoria e, per esempio, mentre firefox prima utilizzava (guardano il task manager) 70/80000 Kb, adesso ne utilizza 130/140000, così anche gli altri processi, non so se questo può essere d'aiuto.
Grazie a tutti in anticipo
Sponsor
Inviato: Thursday, April 15, 2010 12:40:43 PM

 
paolopa
Inviato: Thursday, April 15, 2010 1:14:50 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
se trova infezioni posta il log che ti rilascera'.
hai problemi,speriamo che mbam provveda senno bisognera' agire sul registro.
dopo il log di malwarebytes postami un log aggiornato di hijack

non fixare la voce infetta tramite hijack,è successo che cancellasse tutta la voce invece che solo l infezione,con grossi guai
fdaccc
Inviato: Thursday, April 15, 2010 1:58:05 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
ahia xD


F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
thepiratebay
Inviato: Thursday, April 15, 2010 2:06:46 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
aggiungo che hai avg9 poi in fondo rimane alcune voci

:
Commenta:
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - (no file)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programmi\File comuni\Symantec


domanda hai 2 antivirus caricati Think Shame on you
r16
Inviato: Thursday, April 15, 2010 2:11:54 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
fdaccc ha scritto:
ahia xD
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,

E' una cosa più forte di te, vero fdaccc ? Sick
Proprio non riesci ad osservare, e tenere le manine in tasca.
Devi per forza, far sapere agli altri, che hai individuato il problema.
Finchè qualcuno, eseguirà quello che scrivi,e rischierà seri danni, non sarai contento.

@ducadario :
Segui le indicazioni di Paolopa.
thepiratebay
Inviato: Thursday, April 15, 2010 2:19:15 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
io segalo solo la presenza di 2 antivirus come da log


avg + norton come evidnte da log

chiaro che hai la memoria piena

togli norton che è peso è il mio consiglio


nb : un solo antivirus !
r16
Inviato: Thursday, April 15, 2010 2:36:53 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
thepiratebay ha scritto:
io segalo solo la presenza di 2 antivirus come da log
avg + norton come evidnte da log
chiaro che hai la memoria piena
togli norton che è peso è il mio consiglio
nb : un solo antivirus !

Commenta:
io segalo solo la presenza di 2 antivirus come da log

Quanti antivirus attivi segnala HJT?

Commenta:
chiaro che hai la memoria piena

Sicuro?
Ha la memoria "piena" (sic!) per il Norton, o per il virus?

Commenta:
togli norton che è peso è il mio consiglio

Non pensi che Paolopa, DOPO avere indicato le operazioni più importanti, glielo avrebbe fatto notare?
E indicalo PRIMA, non mette in confusione l'utente?

Perchè tutta questa fretta?
Si pensa che facendo così, si possa davvero aiutare l'utente che chiede aiuto?

Ultima domanda (rivolta a me):
Ma perchè scrivo per niente? Brick wall
paolopa
Inviato: Thursday, April 15, 2010 3:07:49 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
c è da aggiornare il so,per dirne una,ma che senso ha parlarne adesso?
ducadario
Inviato: Thursday, April 15, 2010 3:10:47 PM
Rank: AiutAmico

Iscritto dal : 4/9/2010
Posts: 36
ecco il log di mbam (mentre analizzava, (solo mentre analizzava) agv continuava a mandarmi messaggi di ritrovamento trojan)
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Versione database: 3989

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

15/04/2010 14.52.50
mbam-log-2010-04-15 (14-52-50).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 167486
Tempo trascorso: 1 ore, 9 minuti, 16 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 8
Valori di registro infetti: 1
Voci infette nei dati di registro: 3
Cartelle infette: 5
File infetti: 18

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegistryDoktor_is1 (Rogue.RegistryDoktor) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorNE (Rogue.RegistryDoktor) -> No action taken.

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.

Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> No action taken.

Cartelle infette:
C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
C:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> No action taken.
C:\Programmi\RegistryDoktor 4.1 (Rogue.RegistryDoktor) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\definitions (Rogue.RegistryDoktor) -> No action taken.
C:\Documents and Settings\All Users\Menu Avvio\Programmi\RegistryDoktor 4.1 (Rogue.RegistryDoktor) -> No action taken.

File infetti:
C:\Documents and Settings\Proprietario\Desktop\Collegamenti desktop inutilizzati\registrydoktor-italiano-v04.exe (Rogue.Installer) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\Cl.exe (Rogue.Multiple) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\RegistryDoktor.exe (Rogue.RegistryDoctor) -> No action taken.
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
C:\Documents and Settings\All Users\AVP 2009\1.dat (Malware.Trace) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\BHOConfig.txt (Rogue.RegistryDoktor) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\Config.txt (Rogue.RegistryDoktor) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\FolderPaths.txt (Rogue.RegistryDoktor) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\ScheduleAP.txt (Rogue.RegistryDoktor) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\Task.dat (Rogue.RegistryDoktor) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\unins000.dat (Rogue.RegistryDoktor) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\unins000.exe (Rogue.RegistryDoktor) -> No action taken.
C:\Programmi\RegistryDoktor 4.1\definitions\200812.cab (Rogue.RegistryDoktor) -> No action taken.
C:\Documents and Settings\All Users\Menu Avvio\Programmi\RegistryDoktor 4.1\Disinstalla Registry Doktor 4.1.lnk (Rogue.RegistryDoktor) -> No action taken.
C:\Documents and Settings\All Users\Menu Avvio\Programmi\RegistryDoktor 4.1\Registry Doktor 4.1.lnk (Rogue.RegistryDoktor) -> No action taken.
C:\Documents and Settings\Proprietario\Dati applicazioni\Microsoft\Internet Explorer\Quick Launch\Registry Doktor 4.1.lnk (Rogue.RegistryDoctor) -> No action taken.
C:\Documents and Settings\Proprietario\Impostazioni locali\Temp\e.exe (Trojan.Dropper) -> No action taken.



Il computer è in rete, il norton era l'antivirus di tutta la rete, ma visto che occupava troppa memoria è stato (malamente) rimosso e installato agvAnxious
paolopa
Inviato: Thursday, April 15, 2010 3:13:17 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
rimuovi cio' che ti ha trovato malwarebytes.poi:
Scarica Combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Salvalo sul desktop.

Importante: dopo aver scaricato COMBOFIX chiudi la connessione disabilita il tuo antivirus e
chiudi TUTTI i programmi aperti,(Firewall compreso) e


Doppio click su combofix.exe (comparirà una videata.)

E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix)
tu ignorali.

Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.

Durante l'operazione di scansione è importante non usare il PC (neanche il mouse)
e attendere pazientemente la fine delle operazioni.

Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.
mi raccomando salvalo (combofix intendo) sul desktop ,puo darsi che r16 ti faccia eseguire uno script.
maopapof
Inviato: Thursday, April 15, 2010 3:15:30 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
@r16 ...... nessun scripppppt oggi ???? :O)

fdaccc
Inviato: Thursday, April 15, 2010 3:18:01 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
sai r16 non sono un esperto come te, pidue, roselli e paolopa.
ducadario
Inviato: Thursday, April 15, 2010 3:18:27 PM
Rank: AiutAmico

Iscritto dal : 4/9/2010
Posts: 36
per ora non ho rimosso i problemi selezionati: da bravo newbie aspetto un vostro ok
paolopa
Inviato: Thursday, April 15, 2010 3:29:15 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
rimuovi tutto,ti ho risposto sopra e te l avevo detto.cerca il post.
ducadario
Inviato: Thursday, April 15, 2010 3:34:25 PM
Rank: AiutAmico

Iscritto dal : 4/9/2010
Posts: 36
paolopa ha scritto:
rimuovi tutto,ti ho risposto sopra e te l avevo detto.cerca il post.

scusa scusa
paolopa
Inviato: Thursday, April 15, 2010 3:36:13 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
e di cosa?esegui combofix! :-)
ducadario
Inviato: Thursday, April 15, 2010 3:38:39 PM
Rank: AiutAmico

Iscritto dal : 4/9/2010
Posts: 36
scusate come faccio a disattivare avg????
vs risposta: cribbio ma questo è scemo!!!
maopapof
Inviato: Thursday, April 15, 2010 3:43:23 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
@ducadario .... mi scuso se mi intrometto :O)

domanda

ma se un so e' infetto e non ancora aggiornato in sp, che senso ha pulire componenti o differenziati del registro se non pulendo prima cestino e temporanei anche obsoleti ( cioe' quelli nascosti ) senza peratro togliendo la spunta nel ripristino e senza fare uno scan adware in modalita' provvisoria ?...... grazie

paolopa
Inviato: Thursday, April 15, 2010 3:45:10 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
Di seguito sono elencati i componenti di AVG e il loro scopo:

* AVG Resident Shield
È il componente principale per la protezione contro i virus. Esegue la scansione dei file ai quali è stato effettuato l'accesso e se viene rilevato un virus l'accesso a tali file viene bloccato. Questo è valido sia per l'esecuzione di programmi infetti, sia per l'apertura di documenti, o altri tipi di file, infetti.
La disattivazione di Resident Shield è talvolta raccomandata prima di eseguire l'installazione di un nuovo software o driver, per impedire gli eventuali conflitti che potrebbero altrimenti verificarsi durante l'installazione. Questo è valido solo per un numero limitato di programmi e driver specifici e non vi è una ragione generale per cui AVG Resident Shield debba interferire con l'installazione di un'applicazione.
Per disattivare Resident Shield, procedere come segue:
o Aprire l'interfaccia utente di AVG
o Fare doppio clic su Resident Shield
o Deselezionare l'opzione "Resident Shield attivo"
o Salvare le modifiche
Non dimenticare di attivare nuovamente Resident Shield dopo aver eseguito le attività che ne hanno richiesto la disattivazione.
* AVG Identity Protection
Il componente AVG Identity Protection protegge da tutti i tipi di malware come spyware, bot, furti di identità mediante tecnologie comportamentali. Offre inoltre protezione zero day per i nuovi virus. Identity Protection verifica il comportamento delle applicazioni e, se viene rilevata un'azione sospetta (ad esempio un file che viene copiato automaticamente nella cartella di sistema, che scrive dati in altri file e crea voci nel Registro di sistema, ottiene dati importanti e li salva in un file specifico o li carica su Internet), visualizza una notifica all'utente.
Per disattivare Identity Protection:
o Aprire l'interfaccia utente di AVG
o fare doppio clic su Identity Protection
o deselezionare l'opzione "Identity Protection è attivo"
o Salvare le modifiche
* Non dimenticare di attivare nuovamente Identity Protection dopo avere eseguito le attività che ne richiedono la disattivazione. AVG Firewall
Il componente Firewall è progettato per controllare e filtrare il traffico di rete in base a un gruppo di regole. Potrebbe essere necessario disattivare il Firewall durante le operazioni di risoluzione di problemi di connessione o per installare alcune applicazioni relative alla rete. Tenere a mente che l'installazione di alcune applicazioni con funzioni simili a quelle di AVG Firewall potrebbe causare conflitti e malfunzionamenti di uno o entrambi i componenti/programmi.
Per disattivare AVG Firewall, procedere come segue:
o Aprire l'interfaccia utente di AVG
o Fare doppio clic su Firewall
o Selezionare "Firewall disabilitato"
o Salvare le modifiche
Non dimenticare di riattivare il Firewall quando non è più presente il motivo per cui era stato disattivato.
* Scansione e-mail AVG
Scansione e-mail AVG può influenzare l'invio/la ricezione delle e-mail, poichè tale funzione è studiata per effettuare la scansione dei messaggi ai quali pertanto deve avere accesso, in qualche modo. La modalità di accesso ai messaggi dipende dal client e-mail utilizzato, ma solo il plugin Scansione e-mail personale è in grado di interferire con la comunicazione tra il computer e il server e-mail.
Per disattivare Scansione e-mail personale (se installato), procedere come segue:
o Aprire l'interfaccia utente di AVG
o Nel menu "Strumenti", selezionare "Impostazioni avanzate"
o Accedere a Scansione e-mail - Server - POP3, quindi fare clic sul server POP3 (solitamente AutoPOP3:10110)
o Deselezionare l'opzione "Attiva questo server e utilizzalo per la ricezione di e-mail"
o Ripetere l'operazione per il server SMTP
Attivare nuovamente i server che erano inizialmente attivati appena possibile.
* AVG Online Shield
Il componente AVG Online Shield verifica la comunicazione HTTP e PROXY ed esegue la scansione dei file scaricati nel computer tramite le relative porte e i relativi socket. È inoltre in grado di eseguire la scansione dei file scaricati mediante ICQ, MSN e Yahoo!
Per disattivare Online Shield, procedere come segue:
o Aprire l'interfaccia utente di AVG
o Fare doppio clic su Online Shield
o Deselezionare l'opzione "Protezione Web"
o Passare alla scheda "Messaggistica immediata" e deselezionare "Protezione Messaggistica immediata"
È consigliabile riattivare il componente appena possibile.

Per assistenza su questo argomento o altri argomenti, rivolgersi al Servizio clienti AVG.

in rete ho trovato questo,dovresti risolvere.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.