Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

COME RIMUOVERE SYSTEM - CHEK Opzioni
pandoro
Inviato: Saturday, February 18, 2012 5:24:42 PM

Rank: AiutAmico

Iscritto dal : 2/17/2012
Posts: 30
Salve a tutti,
L'altro giorno si è installato sul mio computer (ho xp) il falso antivirus System-Check.
Sono scomparse tutte le icone, i file e le voci del menu Start, mentre continuavano a comparire numerosi messaggi di errore.
Navigando su Internet ho scoperto che System-Check è un antivirus fasullo. Ho anche trovato alcuni programmi che sembrava potessero risolvere il mio problema, ma poi ho scoperto essere anch essi dei falsi antivirus dello stesso tipo di System-Check.
Come posso fare a rimuoverlo e a ripristinare i file?
Per favore, aiutatemi.



Questa non è la sezione giusta, fai quanto ti indico sotto e poi apri un nuovo topic nella sezione sicurezza e proseguiremo la.
Per far ricomparire i file e le voci prova in questo modo:
entra nella sezione dove è tutto scomparso ("documenti" o altro) clicca sullo sfondo vuoto con il destro e seleziona proprietà, nella prima scheda "generale" togli la spunta da "nascosto e solo lettura poi click su "applica" nella finestra che appare scegli "applica i cambiamenti a questa cartella a tutte le sottocartelle e a tutti i file" "ok", vediamo se funziona.
Se riesci scarica e installa Malwarebytes QUI lo devi aggiornare e poi fai una scansione
COMPLETA non veloce, elimina tutto quello che trova, poi posta il log che rilascia, non qui ma nella sezione sicurezza e virus.
Ci risentiamo nell'altra sezione. Ciao


Grazie del consiglio..per ora!!!
Il primo tentativo Di azione su ogni singola cartella è andato fallito. Appena terminata l'operazione si cancellava istantaneamente tutto nuovamente.
Con Malxarebytes è andata decisamente meglio. Ti posto il log come d'accordo.
io non capisco nulla.....attendo raggugli.
Il pc sembra star meglio anke se impiega un quarto d'ora ad accendersi ( problema ke aveva già da parecchi mesi).
Ciao e grazie



Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Versione database: v2012.02.18.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrator :: 2F624F151C58483 [amministratore]

18/02/2012 10.42.35
mbam-log-2012-02-18 (10-42-35).txt

Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 255707
Tempo impiegato: 4 ore, 28 minuti, 42 secondi

Processi rilevati in memoria: 2
C:\Documents and Settings\All Users\Application Data\RhXKiTAQTdkfUsv.exe (Trojan.FakeAlert) -> 2400 -> Verrà eliminato al riavvio.
C:\Documents and Settings\All Users\Application Data\Q0eaffgfWXfo2A.exe (Trojan.FakeAlert) -> 208 -> Verrà eliminato al riavvio.

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A77D3539-581D-450C-9E44-A84C415A6172} (Trojan.FakeAlert) -> Spostato in quarantena ed eliminato con successo.

Valori di registro rilevati: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|RhXKiTAQTdkfUsv.exe (Trojan.FakeAlert) -> Dati: C:\Documents and Settings\All Users\Application Data\RhXKiTAQTdkfUsv.exe -> Spostato in quarantena ed eliminato con successo.
HKCU\Environment|AVAPP (Rogue.PersonalAntiVirus) -> Dati: C:\Program Files\PersonalAV -> Spostato in quarantena ed eliminato con successo.
HKCU\Environment|AVUNINST (Rogue.PersonalAntiVirus) -> Dati: C:\Program Files\Common Files\Uninstall\PersonalAV\Uninstall.lnk -> Spostato in quarantena ed eliminato con successo.

Voci rilevate nei dati di registro: 12
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDesktop (PUM.Hidden.Desktop) -> Cattivo: (1) Buono: (0) -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Cattivo: (1) Buono: (0) -> Spostato in quarantena e riparato con successo.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Cattivo: (1) Buono: (0) -> Spostato in quarantena e riparato con successo.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Cattivo: (1) Buono: (0) -> Spostato in quarantena e riparato con successo.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Cattivo: (1) Buono: (0) -> Spostato in quarantena e riparato con successo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Cattivo: (1) Buono: (0) -> Spostato in quarantena e riparato con successo.

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 2
C:\Documents and Settings\All Users\Application Data\RhXKiTAQTdkfUsv.exe (Trojan.FakeAlert) -> Verrà eliminato al riavvio.
C:\Documents and Settings\All Users\Application Data\Q0eaffgfWXfo2A.exe (Trojan.FakeAlert) -> Verrà eliminato al riavvio.

(fine)
Sponsor
Inviato: Saturday, February 18, 2012 5:24:42 PM

 
cbbusto
Inviato: Saturday, February 18, 2012 5:33:33 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Se non lo hai fatto segui l'indicazione data da pidue nell'altra sezione, scarica Remove Fake Antivirus segui il
link che ti ha messo.

Mbam ha fatto pulizia.

Ora posta un log di HJT QUI che controlliamo.
pandoro
Inviato: Sunday, February 19, 2012 11:20:24 AM

Rank: AiutAmico

Iscritto dal : 2/17/2012
Posts: 30
Fatto tutto...
Ecco il log di HiJackThis:


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11.17.04, on 19/02/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\OfferBox\OfferBox.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\dgdersvc.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Telecom Italia\WanMiniport1st\srvany.exe
C:\Program Files\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\PC Tools Security\pctsAuxs.exe
C:\Program Files\PC Tools Security\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Tools Security\pctsGui.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe
C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R3 - URLSearchHook: SFT_IT Toolbar - {e29dfa44-501b-45be-be17-393b9e5e058a} - C:\Program Files\SFT_IT\prxtbSFT2.dll
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\PROGRA~1\AVASTS~1\Avast\aswWebRepIE.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SFT_IT - {e29dfa44-501b-45be-be17-393b9e5e058a} - C:\Program Files\SFT_IT\prxtbSFT2.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: SFT_IT Toolbar - {e29dfa44-501b-45be-be17-393b9e5e058a} - C:\Program Files\SFT_IT\prxtbSFT2.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\PROGRA~1\AVASTS~1\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe
O4 - HKLM\..\Run: [ISW] C:\Program Files\CheckPoint\ZAForceField\ForceField.exe /icon="hidden"
O4 - HKLM\..\Run: [ZoneAlarm] "C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe"
O4 - HKLM\..\Run: [RhXKiTAQTdkfUsv.exe] C:\Documents and Settings\All Users\Application Data\RhXKiTAQTdkfUsv.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sony Ericsson PC Companion] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /Background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/it/uno1/GAME_UNO1.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\WINDOWS\system32\dgdersvc.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Program Files\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\PC Tools Security\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\PC Tools Security\pctsSvc.exe
O23 - Service: Sony Ericsson PCCompanion - Avanquest Software - C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe

--
End of file - 11260 bytes
cbbusto
Inviato: Sunday, February 19, 2012 12:04:34 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Cosa ci fanno 2 antivirus ? elimina avast o avira.
Hai un sacco di sw di protezione che non servono ma creano solo intoppi, e i virus arrivano lo stesso ??????
Poi elimina questo: C:\Program Files\OfferBox\OfferBox.exe, fai così:
Start>Esegui>digita: sc delete OfferBox OK
Rimuovi anche questo: C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
Disattiva il Tea Timer di SpyBot così:
Apri SpyBot in modalità avanzata (menù modalità - avanzata) poi vai in utilità - resident e togli la spunta a TeaTimer, e riavvia il pc.
Io butterei anche PC Tools Security (Spyware Doctor)

Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked.

R3 - URLSearchHook: SFT_IT Toolbar - {e29dfa44-501b-45be-be17-393b9e5e058a} - C:\Program Files\SFT_IT\prxtbSFT2.dll
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\PROGRA~1\AVASTS~1\Avast\aswWebRepIE.dll
O2 - BHO: SFT_IT - {e29dfa44-501b-45be-be17-393b9e5e058a} - C:\Program Files\SFT_IT\prxtbSFT2.dll
O3 - Toolbar: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: SFT_IT Toolbar - {e29dfa44-501b-45be-be17-393b9e5e058a} - C:\Program Files\SFT_IT\prxtbSFT2.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\PROGRA~1\AVASTS~1\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.E XE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe
O4 - HKLM\..\Run: [ISW] C:\Program Files\CheckPoint\ZAForceField\ForceField.exe /icon="hidden"
O4 - HKLM\..\Run: [ZoneAlarm] "C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe"
O4 - HKLM\..\Run: [RhXKiTAQTdkfUsv.exe] C:\Documents and Settings\All Users\Application Data\RhXKiTAQTdkfUsv.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sony Ericsson PC Companion] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /Background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
Fai una pulizia con Ccleaner compreso il Registro.

Disattiva il ripristino configurazione di sistema e tienilo disattivato.
start,pannello di controllo,sistema,configurazione di sistema,metti la spunta a
"disattiva ripristino configurazione di sistema su tutte le unita'",applica,ok.

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp.
(non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows,
aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci
conservate al suo interno ( non eliminare la cartella)

Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:

clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su
Remove selected

Alla fine riattivare il Ripristino configurazione di sistema e crea un nuovo punto.

Per creare un nuovo punto di ripristino del sistema in XP

Start - Tutti i programmi – Accessori - Utilità di sistema - Ripristino configurazione clic su Crea
nuovo punto – Avanti mettere un nome del nuovo punto poi clic su crea ok, chiudi.

Attenzione, sono molte operazioni, eseguile tutti in ordine.
Fammi sapre come va il pc, ciao e buon lavoro.

pandoro
Inviato: Sunday, February 19, 2012 7:30:42 PM

Rank: AiutAmico

Iscritto dal : 2/17/2012
Posts: 30
Ciao
Sono arrivato a svuotare la cartella temp e mi sono bloccato perchè c'è una cartella (vuota) che si chiama IswTmp e quando provo ad eliminarla viene un messaggio di errore che dice che non posso cancellarla perchè cè un programma che la sta usando... Ho provato a chiudere tutti i programmi, ma non è cambiato nulla.. Cosa faccio?
inoltre ho fatto molta fatica a seguire le istruzioni precedenti perchè i programmi a cui mi hai detto accedere non ci sono nè su C nè nel menu iniziale (tranne quelli che mi hai detto di installare, come HiJackThis e Malwarebytes).. é normale che non ci siano?

Ti ringrazio molto e scusami se approfitto della tua grandissima disponibilità..
Ciao
cbbusto
Inviato: Sunday, February 19, 2012 9:29:00 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Allora vediamo di ricapitolare, le prime operazioni le hai fatte tutte ?
I 2 antivirus ? i programmi da eliminare, disattivare il Tea Timer di SpyBot e fixare tutte le voci in HJT, tutto fatto?
La cartella Temp vuota lasciala perdere non è importante.
Per i programmi, quali non trovi ? se non mi specifichi non posso regolarmi.
Uno dei 2 antivirus lo devi eliminare, quelli ci sono di sicuro.
OfferBox con la procedura descritta di dovrebbe eliminare.
Ad-Aware ci deve essere, risulta dal log.
Se le voci in HJT le hai eliminate procedi a svuotare la cartella Prefetch e disattiva il ripristino configurazione di sistema, poi riavvia il pc e creane uno nuovo.
Poi fai questa scansione:
Vai su Start/Esegui e digita MRT e dai ok, nella finestra successiva scegliere analisi completa, avvia, se chiede di eliminare dei file acconsenti, alla fine verrà rilasciato un file coi risultati, dimmi se è stato trovato qualcosa.
Poi rifai una scansione con HJT e ripostami un log aggiornato.
Specificami bene quello che hai fatto, e dimmi anche come va il pc, se ci sono ancora dei problemi.
Ci risentiamo.
Ciao
pandoro
Inviato: Tuesday, February 21, 2012 1:47:41 PM

Rank: AiutAmico

Iscritto dal : 2/17/2012
Posts: 30
Ciao,...mhhh qui le cose si fan complicate! Sono inchiodata.
Allora: Ad-Aware l'ho rimosso.
Per ciò ke riguarda i programmi , quando clicco su start non compaiono nella finestra ke si apre e neppure andando su My computer, C, all programs.....non compare nulla.
Non ho quindi trovato la cartella di Windows, avendo cmq fatto già precedentemente la disattivazione del ripristino.
E da lì tutto fermo.

Non so come andare avanti e integrare la tua prima risposta con l'ultima di ieri.
Mille grazie ancora!Angel
cbbusto
Inviato: Tuesday, February 21, 2012 2:16:23 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Non hai risposto alle mie domande, un antivirus lo hai eliminato ? Il TeaTimer di Spybot l'hai tolto ?
Hai fatto la scansione MRT ?
Posta un nuovo log di HJT aggiornato vediamo cos'è rimasto.
pandoro
Inviato: Tuesday, February 21, 2012 5:26:48 PM

Rank: AiutAmico

Iscritto dal : 2/17/2012
Posts: 30
Non sono sicura di aver eliminato un antivirus perchè non ho modo di accedere ai programmi. Cmq il TeaTimer l'ho tolto ma anche lì ho dovuto girare parecchio prima di trovare Spybot perchè sia su C che nel menu start tutti i programmi sono spariti ( tranne HJT e Malwarebytes). la scansione MRT non l'ho fatta perchè mi sono bloccata durante la ricerca della cartella Prefetch. infatti, la cartella Windows non c è da nessuna parte.
Ecco il log di HJT:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17.13.45, on 21/02/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\OfferBox\OfferBox.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\dgdersvc.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Telecom Italia\WanMiniport1st\srvany.exe
C:\Program Files\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ZoneAlarm] "C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe"
O4 - HKLM\..\Run: [ISW] C:\Program Files\CheckPoint\ZAForceField\ForceField.exe /icon="hidden"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/it/uno1/GAME_UNO1.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\WINDOWS\system32\dgdersvc.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Program Files\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Sony Ericsson PCCompanion - Avanquest Software - C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe

--
End of file - 7170 bytes

Grazie ancora per l'aiuto.
pidue
Inviato: Tuesday, February 21, 2012 5:42:46 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Per disinstallare i programmi, accedi al Pannello di controllo e poi su Installazione applicazioni. Procedi a disinstallare un antivirus, io ti consiglio di tenere Avira e di disinstallare Avast. Apri Installazione applicazioni, seleziona con un clic Avast e premi su Rimuovi (o disinstalla). Per disinstallare Avast puoi usare questo tool:
http://www.avast.com/it-it/uninstall-utility
ma se trovi difficoltà procedi nel metodo tradizionale.
Il log non evidenzia anomalie, a parte OfferBox che però non è la causa dei tuoi mali, però ti consiglio di disinstallare anche quello.



pandoro
Inviato: Wednesday, February 22, 2012 11:07:25 AM

Rank: AiutAmico

Iscritto dal : 2/17/2012
Posts: 30
ok. Ho capito cosa mi dici, ma purtoppo Avast non c'è nella lista dei programmi e non so quale sia il motivo.Offer Box l'ho eliminato.
Per quanto rigurda il resto, il mio pc è come una tabula rasa: lentissimo ad accendersi e a compiere qualunque operazione.
Schiacciando start mi si apre la finestra dove prima comprivano tutti i comandi e programmi: è vuota.
Su mio computer clicco su c, ma i programmi nn ci sono e anke tutti i miei file.
Eppure durante lascansione ho visto che ci sono. I file Che avevo su D sono spariti.
Quindi , domanda...come faccio a far ricomparire i programmi ( Office compreso)che son nascosti daqulche parte?????
In parole povere ad avere un pc dove si vede qualcosa!
Spero di essermi spiegata...
grazie!
cbbusto
Inviato: Wednesday, February 22, 2012 11:27:38 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Proviamo con QUESTO sw che riesce a correggere molti errori di XP, una volta installato lo apri clic su Avvia e lascia fare, alla fine ti chiederà il riavvio OK.
Poi dimmi se hai il CD originale di XP.
pandoro
Inviato: Wednesday, February 22, 2012 12:35:45 PM

Rank: AiutAmico

Iscritto dal : 2/17/2012
Posts: 30
Fatto le pulizie....tutto come prima!
Ahimè non ho il cd originale.
miticoalex
Inviato: Wednesday, February 22, 2012 1:02:06 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
pandoro ha scritto:

Schiacciando start mi si apre la finestra dove prima comprivano tutti i comandi e programmi: è vuota.
Su mio computer clicco su c, ma i programmi nn ci sono e anke tutti i miei file.


Cbbusto, forse il virus ha reso invisibili tutti i file di windows. Questo potrebbe essere utile?

Ciao


meme1580
Inviato: Wednesday, February 22, 2012 1:36:03 PM

Rank: AiutAmico

Iscritto dal : 3/25/2008
Posts: 170
scusat se mi intrometto,Io farei anche una scansione con combofix
cbbusto
Inviato: Wednesday, February 22, 2012 2:15:06 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
miticoalex ha scritto:
pandoro ha scritto:

Schiacciando start mi si apre la finestra dove prima comprivano tutti i comandi e programmi: è vuota.
Su mio computer clicco su c, ma i programmi nn ci sono e anke tutti i miei file.


Cbbusto, forse il virus ha reso invisibili tutti i file di windows. Questo potrebbe essere utile?

Ciao


Non conosco quel programma, si potrebbe anche provare, però la situazione mi sembra ingarbugliata, avevo chiesto se ha il CD originale perchè avrei prima provato a far fare uno scannow perchè potrebbero esserci dei file di sistema corrotti o cancellati e poi se non si risolve la soluzione migliore sarebbe formattare e reinstallare tutto, ma se non ha il disco del S.O. vorrei capire com'è stato installato XP.

Pandoro prova la soluzione indicata vediamo cosa si risolve, poi proveremo anche con Combofix ma sono abbastanza scettico, quando il pc ha subito certe infezioni l'ideale sarebbe salvare tutti i dati e formattare altrimenti si rischia di andare avanti per giorni con un sacco di scansioni senza risolvere niente il pc non sarà
mai perfettamente a posto, questa è la mia opinione.
pandoro
Inviato: Wednesday, February 22, 2012 3:57:35 PM

Rank: AiutAmico

Iscritto dal : 2/17/2012
Posts: 30
TEmo ke la tua supposizione sia la più vicina a ciò ke penso io, cioà ke cui siano dei filesi sistema corrotti.Da tempo ho svariati problemi di ogni genere e mi erano stati segalati ;era già mia intenzione reinstallare il S.O., ma no ho o il cd e nn so come sia stato installato Xp....
non si può scaricare?
ciao
Grazie ancora per ora
pidue
Inviato: Wednesday, February 22, 2012 4:31:38 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Cerca di ricordare quando hai acquistato il computer.
Se è un portatile, può essere che si possa ripristinare il tutto dall'immagine nella partizione nascosta. Dovresti vedere nel libretto delle istruzioni.
Se hai smarrito i cd originali, ti basta un disco Xp qualsiasi, il numero di serie è scritto da qualche parte. Se è un portatile di solito si trova nella parrte inferiore.
Se hai confidenza con i Cd live puoi recuperare i dati, per esempio con Parted Magic.
Se per te è troppo devi rassegnarti a portare il pc in assistenza.



pandoro
Inviato: Wednesday, February 22, 2012 5:20:58 PM

Rank: AiutAmico

Iscritto dal : 2/17/2012
Posts: 30
Eh eh...bel casino.....
il pc è un fisso e lo ha assemblate e "creato" completamente da zero, un po' di annetti fà, il mio ex marito (ora vive a 350 km di distanza!!!!!!!)
Lo ha sempre curato lui , ma da + di 4 anni lo uso io e.....mi arrabatto....si vede dai risultati!!!!
Cmq , forse, lui il disco ce l'ha...sto aspettando risposta.
Grazie ancora...se trovo il disco vi faccio sapere.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.