Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

info combofix Opzioni
sandro77
Inviato: Wednesday, February 19, 2014 8:22:30 PM
Rank: Newbie

Iscritto dal : 2/19/2014
Posts: 5
salve,ho il pc che ogni tanto non risponde ai comandi del mouse,
ho fatto scanzione in mod provvisoria con malwarebytes e non ha trovato null
metto qui il post di combofix spero possiate aiutarmi

ComboFix 14-02-18.01 - Sandro 18/02/2014 21:16:22.1.1 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.39.1040.18.1023.623 [GMT 1:00]
Eseguito da: c:\users\Sandro\Desktop\combofix.exe
Opzioni usate :: /killall
AV: Microsoft Security Essentials *Disabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F}
SP: Microsoft Security Essentials *Disabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Files Creati Da 2014-01-18 al 2014-02-18 )))))))))))))))))))))))))))))))))))
.
.
2014-02-18 20:23 . 2014-02-18 20:25 -------- d-----w- c:\users\Sandro\AppData\Local\temp
2014-02-18 20:13 . 2014-02-06 07:08 7947048 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{DB96E4E9-1CD0-4D66-BCD1-7C4024E50D0C}\mpengine.dll
2014-02-18 15:02 . 2013-11-16 13:46 719224 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{72360736-2934-49B2-8243-C7ED77A47617}\gapaengine.dll
2014-02-18 13:08 . 2013-12-03 17:57 7760024 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2014-02-17 12:36 . 2014-02-17 12:36 -------- d-sh--w- c:\programdata\{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F}
2014-02-15 17:45 . 2014-02-16 22:26 -------- d-----w- c:\users\Sandro\AppData\Roaming\Wise Registry Cleaner
2014-02-14 14:37 . 2013-12-16 00:54 7760024 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{5715C47B-8B66-4815-B7A8-E52FD8501616}\mpengine.dll
2014-02-13 17:12 . 2014-02-13 17:12 43008 ----a-w- c:\windows\system32\drivers\Rtnicxp.sys
2014-02-13 17:12 . 2014-02-13 17:12 73728 ----a-w- c:\windows\system32\RtNicProp32.dll
2014-02-13 12:21 . 2013-11-26 23:29 5693440 ----a-w- c:\windows\system32\mstscax.dll
2014-02-12 20:28 . 2013-10-01 23:45 32256 ----a-w- c:\windows\system32\TsUsbGDCoInstaller.dll
2014-02-12 20:28 . 2013-10-02 00:32 12800 ----a-w- c:\windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-02-12 20:28 . 2013-10-02 00:42 49152 ----a-w- c:\windows\system32\drivers\TsUsbFlt.sys
2014-02-12 20:28 . 2013-10-02 00:30 14336 ----a-w- c:\windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-02-12 20:28 . 2013-10-02 00:14 50176 ----a-w- c:\windows\system32\MsRdpWebAccess.dll
2014-02-12 20:28 . 2013-10-02 00:14 17920 ----a-w- c:\windows\system32\wksprtPS.dll
2014-02-12 20:28 . 2013-10-01 23:58 53248 ----a-w- c:\windows\system32\tsgqec.dll
2014-02-12 20:28 . 2013-10-01 23:08 855552 ----a-w- c:\windows\system32\rdvidcrl.dll
2014-02-12 20:28 . 2013-10-01 23:00 76288 ----a-w- c:\windows\system32\TSWbPrxy.exe
2014-02-12 20:28 . 2013-10-01 22:53 350208 ----a-w- c:\windows\system32\wksprt.exe
2014-02-12 20:28 . 2013-10-01 22:34 1068544 ----a-w- c:\windows\system32\mstsc.exe
2014-02-12 20:14 . 2013-09-25 01:57 792576 ----a-w- c:\windows\system32\TSWorkspace.dll
2014-02-12 17:08 . 2014-02-12 17:08 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2014-02-12 17:08 . 2014-02-12 17:08 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2014-02-07 13:14 . 2014-02-17 14:36 -------- d-----w- c:\users\Sandro\AppData\Roaming\TuneUp Software
2014-02-07 10:10 . 2014-02-17 12:36 -------- d-----w- c:\programdata\AVG
2014-02-07 10:10 . 2014-02-07 12:56 -------- d-sh--w- c:\programdata\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
2014-02-07 10:10 . 2014-02-07 10:10 -------- d--h--w- c:\programdata\Common Files
2014-02-05 23:34 . 2014-02-05 23:34 3544968 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe
2014-02-03 22:26 . 2014-02-03 22:26 -------- d-----w- c:\programdata\Oracle
2014-02-03 22:26 . 2014-02-03 22:26 -------- d-----w- c:\program files\Common Files\Java
2014-02-03 22:25 . 2014-02-03 22:25 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2014-02-03 22:25 . 2014-02-03 22:25 -------- d-----w- c:\program files\Java
2014-02-03 18:06 . 2014-02-03 18:06 -------- d-----w- c:\windows\system32\Adobe
2014-01-31 12:29 . 2014-01-31 12:29 -------- d-----w- c:\windows\Migration
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-01-15 22:11 . 2014-01-15 22:11 243128 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2013-12-18 05:13 . 2013-11-16 11:45 231584 ------w- c:\windows\system32\MpSigStub.exe
2013-11-27 01:14 . 2014-01-15 12:16 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2013-11-27 01:13 . 2014-01-15 12:16 284672 ----a-w- c:\windows\system32\drivers\usbport.sys
2013-11-27 01:13 . 2014-01-15 12:16 76288 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2013-11-27 01:13 . 2014-01-15 12:16 43520 ----a-w- c:\windows\system32\drivers\usbehci.sys
2013-11-27 01:13 . 2014-01-15 12:16 20480 ----a-w- c:\windows\system32\drivers\usbohci.sys
2013-11-27 01:13 . 2014-01-15 12:16 24064 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2013-11-27 01:13 . 2014-01-15 12:16 6016 ----a-w- c:\windows\system32\drivers\usbd.sys
2013-11-26 11:11 . 2014-01-15 12:16 240576 ----a-w- c:\windows\system32\drivers\netio.sys
2013-11-26 10:10 . 2014-01-15 12:16 2349056 ----a-w- c:\windows\system32\win32k.sys
2013-11-23 18:26 . 2014-01-12 16:11 417792 ----a-w- c:\windows\system32\WMPhoto.dll
.
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-10-28 3675352]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2013-11-16 77824]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-10-23 948440]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SPReview"="c:\windows\System32\SPReview\SPReview.exe" [2013-11-17 280576]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"DisableStartupSound"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
.
R1 MpKsl1331b2b7;MpKsl1331b2b7;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{D55F470F-B25D-4A14-9F73-4E346E572508}\MpKsl1331b2b7.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2013-09-27 104768]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\NisSrv.exe [2013-10-23 280288]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 14848]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2013-10-02 49152]
R3 WatAdminSvc;Servizio Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2013-11-16 1343400]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2014-01-15 243128]
S3 FETND6V;VIA Rhine Family Fast Ethernet Adapter Driver;c:\windows\system32\DRIVERS\fetnd6v.sys [2008-09-22 43520]
.
.
--- Altri Servizi/Drivers In Memoria ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-02-05 14:48 1211720 ----a-w- c:\program files\Google\Chrome\Application\32.0.1700.107\Installer\chrmstp.exe
.
Contenuto della cartella 'Scheduled Tasks'
.
2014-02-18 c:\windows\Tasks\dsmonitor.job
- c:\program files\Uniblue\DriverScanner\dsmonitor.exe [2013-11-16 14:03]
.
2014-02-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-11-16 13:32]
.
2014-02-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-11-16 13:32]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.google.it
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{B16631B9-22D7-4F01-B766-ACF25FB45C3F}: NameServer = 208.67.222.222,208.67.220.220
FF - ProfilePath - c:\users\Sandro\AppData\Roaming\Mozilla\Firefox\Profiles\8y61p1zd.Utente Predefinito\
.
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\program files\Microsoft Security Client\MsMpEng.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\windows\SOUNDMAN.EXE
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Ora fine scansione: 2014-02-18 21:30:42 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2014-02-18 20:30
.
Pre-Run: 41.698.697.216 byte disponibili
Post-Run: 41.468.084.224 byte disponibili
.
- - End Of File - - 54AFE97841F48D6BF33F771D81ECF528
A36C5E4F47E84449FF07ED3517B43A31
Sponsor
Inviato: Wednesday, February 19, 2014 8:22:30 PM

 
cbbusto
Inviato: Thursday, February 20, 2014 11:58:58 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Il problema che descrivi potrebbe essere causato da qualche conflitto fra drivers.
Combofix, sw da usare con cautela, non ha rilevato niente di anomalo.
La scansione con malwarebytes va fatta in modalità normale non in provvisoria.

Fai queste scansioni:

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Clicca su: Link al sito principale, poi nella pagina che appare clicca su: Free Version Download.
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione COMPLETA del sistema. (NON veloce)
Elimina gli eventuali file infetti trovati. (li devi selezionare, e poi cliccare su "Rimuovi selezionati")
Posta il log.

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Scarica JunkerRemovalTool da qui: http://thisisudax.org/downloads/JRT.exe
Una volta scaricato chiudere tutti i programmi e il browser, per evitare conflitti disattiva momentaneamente anche l’antivirus, lancialo cliccando sull’eseguibile.
Per Vista win 7 e win 8 clic col destro sull’eseguibile ed Eseguire come Amministratore.
Appare il prompt dei comandi, premere un tasto per continuare e il programma inizia la scansione, può durare diversi minuti, lascia fare senza toccare nulla anche se sembra fermo, alla fine appare il Blocco Note col log, JRT.txt copialo e postalo qui.

Tutte le scansioni vanno fatte in modalità NORMALE.


Alla fine fai una scansione con HJACK THIS e posta il log che controlliamo cosa c'è nel pc.

HJT scaricalo da QUI.
Ciao
sandro77
Inviato: Thursday, February 20, 2014 4:30:14 PM
Rank: Newbie

Iscritto dal : 2/19/2014
Posts: 5
ho fatto tutto come mi hai consigliato,solo che malwarebytes quando l'ho scaricato la versione era free,mi ha installato la versione prova che avevo ieri nella scansione in mod provv. e grazie per adesso.
allego i vari logs:


Malwarebytes Anti-Malware (Prova) 1.75.0.1300
www.malwarebytes.org

Versione database: v2014.02.20.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Sandro :: SANDRO-PC [amministratore]

Protezione: Disattivata

20/02/2014 13:50:34
mbam-log-2014-02-20 (13-50-34).txt

Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 287951
Tempo impiegato: 1 ore, 27 minuti, 57 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 0
(non sono stati rilevati elementi nocivi)

(fine)


# AdwCleaner v3.019 - Report created 20/02/2014 at 15:30:18
# Updated 17/02/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (32 bits)
# Username : Sandro - SANDRO-PC
# Running from : C:\Users\Sandro\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v9.0.8112.16533


-\\ Mozilla Firefox v27.0 (it)

[ File : C:\Users\Sandro\AppData\Roaming\Mozilla\Firefox\Profiles\8y61p1zd.Utente Predefinito\prefs.js ]


[ File : C:\Users\Sandro\AppData\Roaming\Mozilla\Firefox\Profiles\ia7vw0o5.default-1392139016826\prefs.js ]


-\\ Google Chrome v32.0.1700.107

[ File : C:\Users\Sandro\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2247 octets] - [19/02/2014 22:06:27]
AdwCleaner[R1].txt - [1142 octets] - [20/02/2014 15:28:20]
AdwCleaner[R2].txt - [1203 octets] - [20/02/2014 15:29:01]
AdwCleaner[S0].txt - [2071 octets] - [19/02/2014 22:07:20]
AdwCleaner[S1].txt - [1124 octets] - [20/02/2014 15:30:18]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1184 octets] ##########




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 7 Home Premium x86
Ran by Sandro on 20/02/2014 at 15:36:27,02
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Users\Sandro\AppData\Roaming\mozilla\firefox\profiles\8y61p1zd.Utente Predefinito\minidumps [49 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 20/02/2014 at 15:39:52,86
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 11:20:30, on 20/02/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16533)

FIREFOX: 27.0 (it)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\SOUNDMAN.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Users\Sandro\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{B16631B9-22D7-4F01-B766-ACF25FB45C3F}: NameServer = 208.67.222.222,208.67.220.220
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe

--
End of file - 2545 bytes

miticoalex
Inviato: Thursday, February 20, 2014 5:36:53 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
sandro77 ha scritto:
ho fatto tutto come mi hai consigliato,solo che malwarebytes quando l'ho scaricato la versione era free,mi ha installato la versione prova


Salve! Piccola parantesi: quando finisci la bonifica, se vuoi la versione free,
Disinstalla la versione attuale con revo, e reinstalla seguendo le indicazioni:

prima di concludere l'installazione, ti chiede se vuoi provare la versione pro, tu devi togliere la spunta da questa e concludere l'operazione.



cbbusto
Inviato: Thursday, February 20, 2014 10:32:40 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Tutte le scansioni non hanno rilevato niente quindi il pc sembra pulito.
Dal log di HJT non emerge niente ci sono solo alcune voci in avvio inutili.

Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user').

Poi fai una pulizia con Ccleaner comprerso il registro, , per il Registro spunta tutte le voci, acconsenti al backup quando richiesto.

Hai provato con altro mouse se ti succede lo stesso inconveniente ? Speak to the hand
sandro77
Inviato: Friday, February 21, 2014 12:28:34 PM
Rank: Newbie

Iscritto dal : 2/19/2014
Posts: 5
non me le elimina:

- HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')

- HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user').

cbbusto
Inviato: Saturday, February 22, 2014 5:28:26 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
sandro77 ha scritto:
non me le elimina:

- HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')

- HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user').



Devi farlo come amministratore ed eventualmente in modalità provvisoria, comunque non è un problema.
sandro77
Inviato: Sunday, February 23, 2014 1:24:43 PM
Rank: Newbie

Iscritto dal : 2/19/2014
Posts: 5
ho aspettato prima di rispondere,le ho eliminate in mod provv,sembra che il problema del ritardo dei comandi
sia sparito,però il pc non è nuovissimo e i problemi ci sono e io non sono granchè esperto.
grazie per adesso
ringrazio anche miticoalex "per la parentesi" ho già avuto modo di usarlo. ciao
cbbusto
Inviato: Sunday, February 23, 2014 6:51:29 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
sandro77 ha scritto:
ho aspettato prima di rispondere,le ho eliminate in mod provv,sembra che il problema del ritardo dei comandi
sia sparito,però il pc non è nuovissimo e i problemi ci sono e io non sono granchè esperto.
grazie per adesso
ringrazio anche miticoalex "per la parentesi" ho già avuto modo di usarlo. ciao


Se ci sono altri problemi scrivi pure vediamo se sono risolvibili. Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.