Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

NON FA DEFRAG Opzioni
spinnerbait
Inviato: Monday, June 07, 2004 7:28:28 PM
Rank: Member

Iscritto dal : 4/15/2003
Posts: 0
ciao! provo a fare il defrag per la prima volta dopo due anni di vita del PC, è lunghissimo e dopo un po si ferma e mi dice di fare lo scandisk, lo avvio in modo approffondito, ritenta x 10 volte ma non lo fa...come mai??
ciao e grazie
Sponsor
Inviato: Monday, June 07, 2004 7:28:28 PM

 
solfami
Inviato: Monday, June 07, 2004 8:19:26 PM

Rank: AiutAmico

Iscritto dal : 11/14/2003
Posts: 2,270
Tenta di farli in modalità provvisoria,tasto F8 all'avvio.
spinnerbait
Inviato: Sunday, June 13, 2004 5:40:04 PM
Rank: Member

Iscritto dal : 4/15/2003
Posts: 0
ho provato ma non funziona... alternative??
alfonso
Inviato: Sunday, June 13, 2004 10:31:16 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Se scandisk non si avvia, sicuramente il programma è danneggiato, ma visto che dici che selezioni l'opzione approfondita, lo scandisk funziona, allora non può non funzionare, sempre se lo avvii in Modalità Provvisoria, se proprio non va forse il disco e troppo danneggiato, prova a formattarlo dopo aver fatto una copia dei dati importanti.

Collaboratore Aiutamici
spinnerbait
Inviato: Monday, June 14, 2004 9:05:36 PM
Rank: Member

Iscritto dal : 4/15/2003
Posts: 0
scusa mi sono spiegato male: non riesco a riavviare il PC in modalità provvisoria premendo F8 all'avvio, esiste un altro metodo per metterlo in modalità provvisoria?
alfonso
Inviato: Tuesday, June 15, 2004 2:55:20 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ma che Windows utilizzi?
Devi premere il tasto F8 appena dopo l'avvio del bios, premilo ripetutamente.

Collaboratore Aiutamici
spinnerbait
Inviato: Tuesday, June 15, 2004 8:47:13 PM
Rank: Member

Iscritto dal : 4/15/2003
Posts: 0
utilizzo Windows ME, premendo F8 esce una finestra (dovrebbe essere DOS)che mi dice:
FLOPPY: 1st floppy
IDE-0: MAVTOR 6L040J2
CDROM: PHILIPS CDRW1610A
a questo punto non so cosa selezionare.
ad ogni modo ho riavviato in modalità provvisoria involontariamente, ho effettuato lo scandisk approfondito e l'ha eseguita (in circa 3 ore... è normale?) e in seguito ho fatto il defrag con successo.
ora però avvio la scansione con Ad-aware 6.0 ma anche questo si blocca e Norton 2002 evidenzia errori tipo "C:\WINDOWS\TEMP\16541597649" infettato da W32.Mydoom.A@mm. una volta messo in quarantena con Norton, AdAware non procede... perchè
alfonso
Inviato: Tuesday, June 15, 2004 11:41:20 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
OK quindi sei riuscito ad avviare in Modalità Provvisoria.

Visto che il Norton ha trovato un virus, devi eseguire questa operazione

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=homeandCodSw=298andSH=N

2) disattivando il ripristino di configurazione, il computer si riavvia, a questo punto premi il tasto F8 prima che si carichi windows ME, come hai già fatto

3) in modalità provvisoria lancia il programma Antivirus, nella modalità provvisoria il windows viene caricato al minimo ed eventuali virus non vengono caricati nella memoria, per questo motivo serve la scansione virus dalla modalità provvisoria.

4) vai al menu START - ESEGUI digita la parola <font color=red> regedit</font id=red>

entra nelle cartelle
<font color=red>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</font id=red>
e nella finestra di destra elimina la riga
<font color=red>"Taskmon"=":System:\taskmon.exe"</font id=red>

fai la stessa cosa nel percorso
<font color=red>HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</font id=red>
e anche qui elimina
<font color=red>"Taskmon"="%System%\taskmon.exe"</font id=red>
esci quindi dal rededit

5) Vai nel menu START - ESEGUI e digita la parola
<font color=red>regsvr32 webcheck.dll</font id=red> (puoi copiare e incollare queste due parole) e dai invio
ti comparirà il messaggio <font color=blue>"DllRegisterServer in webcheck.dll succeeded,"
</font id=blue> clicca su OK.

Questo per quanto riguarda la rimozione del virus W32.Mydoom.A@mm

Svuota il contenuto della cartella dei file temporanei e dei cookies e della cartella TEMP.
Poi fammi sapere se hai altri problemi.

Collaboratore Aiutamici
alfonso
Inviato: Tuesday, June 15, 2004 11:42:16 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Si è normale che Lo Scandisk impieghi 3 ore per il controllo e riparazione del disco fisso.

Collaboratore Aiutamici
spinnerbait
Inviato: Saturday, June 19, 2004 3:15:52 PM
Rank: Member

Iscritto dal : 4/15/2003
Posts: 0
mi blocco in partenza: cliccando su questo indirizzo
http://www.aiutamici.com/software/view.asp?tipo=homeandCodSw=298andSH=N
leggo solamente:

Software presenti: Pagina 1 di

Microsoft VBScript runtime error '800a01a8'

Object required: ''

/software/view.asp, line 233


dovrei già sapere cosa fare di queste cose e io non ne ho alba oppure non carica correttamente la pagina??
alfonso
Inviato: Saturday, June 19, 2004 4:16:07 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Scusami, hai ragione il link non e valido, provo a rimetterlo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

Collaboratore Aiutamici
spinnerbait
Inviato: Sunday, June 20, 2004 3:42:27 PM
Rank: Member

Iscritto dal : 4/15/2003
Posts: 0
Ok ho seguito le tue indicazioni e ad-aware ha eseguito con successo il controllo trovando ben 89 elementi messi poi in quarantena.

Piccolo dettaglio: leggendo le istruzioni di
http://www.aiutamici.com/software/view.asp?tipo=homeandCodSw=298andSH=N
ho trovato delle differenze di procedura, forse perché lì spiega come fare su Windiws XP e non su ME.
Io sono andato: risorse del compurter – proprietà – prestazioni – file system – risoluzione dei problemi – disattiva ripristino configurazione di sitema.

Inoltre nella cartella
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curernt\Version\Run
Nella finestra di DX c’era una riga diversa da quella che mi hai scritto tu (non mi ricordo di preciso, vado a memoria), TASKMONITOR: WINDOWS:TASKMON.exe …. Io l’ho eliminato lo stesso visto che mi sembrava abbastanza simile

Nel secondo punto non ho trovato la riga “Taskmon”=”%System%\taskmon.exe”: c’erano solo due righe che non mi ricordo come si chiamano ma niente di simile così non ho cancellato nulla.


Ora però mi rimane un altro problema, nonostante abbia effettuato + volte la scansione con Spybot e con Ad-aware, non riesco a tagliere dalla pagina internet una barra di ricerca che si trova in alto, si chiama FIND WHATEVER NOW
alfonso
Inviato: Sunday, June 20, 2004 4:54:39 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Accidenti ma come ho fatto a darti il link di XP invece che quello di ME
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=298&SH=N
comunque è giusto il percorso che hai fatto.

Per il problema attuale, vai a questo indirizzo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=352&SH=N
scarica il file Hijack This e clicca sul link per le istruzioni, inserisci quindi il log in questo forum cosi vediamo cosa rimuovere.

Collaboratore Aiutamici
spinnerbait
Inviato: Monday, June 21, 2004 12:27:15 AM
Rank: Member

Iscritto dal : 4/15/2003
Posts: 0
Logfile of HijackThis v1.97.7
Scan saved at 20.53.16, on 20/06/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAMMI\FILE COMUNI\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMI\AGNITUM\OUTPOST FIREWALL 1.0\OUTPOST.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\TRUST\305KS WIRELESS OPTICAL DESKSET\KBDAP32A.EXE
C:\PROGRAMMI\TRUST\305KS WIRELESS OPTICAL DESKSET\LWBWHEEL.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\PROGRAMMI\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\PROGRAMMI\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BACKWEB-8876480.EXE
C:\PROGRAMMI\STOPDIALERS\STOPDIALERS.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMMI\WINZIP\WZQKPICK.EXE
C:\PROGRAMMI\KODAK\KODAK EASYSHARE SOFTWARE\BIN\EASYSHARE.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\DESKTOP\MARIO\PROGRAMMI SICUREZZA\HIJACK THIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 217.116.231.7 aimtoday.aol.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Internet Explorer Web Content Guard - {1B77D30A-81C9-497A-8647-142F7511B1FB} - C:\WINDOWS\SYSTEM\IEGUARD.DLL
O2 - BHO: (no name) - {ACE3E4A8-B9D2-41F9-64FB-EEB9B7EC1D32} - C:\windows\system\njwvkbxf.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FWN Toolbar - {3D0BDAB3-12F4-471C-8966-E35A2C6C7DE7} - C:\WINDOWS\SYSTEM\FWNTOOLBAR.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SyncNet-desktop] C:\WINDOWS\APPLIC~1\DESKTOP.EXE /nostart
O4 - HKLM\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programmi\Trust\305KS WIRELESS OPTICAL DESKSET\KbdAp32A.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmi\Trust\305KS WIRELESS OPTICAL DESKSET\lwbwheel.exe
O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMANTEC\LIVEUP~1\SNDMON.EXE
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\AGNITUM\OUTPOS~1.0\OUTPOST.EXE /waitservice
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\FILECO~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmi\File comuni\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [Outpost Firewall] C:\PROGRA~1\AGNITUM\OUTPOS~1.0\OUTPOST.EXE /service
O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Startup: Reboot.exe
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Startup: Kodak EasyShare software.lnk = C:\Programmi\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O9 - Extra 'Tools' menuitem: Loghi e suonerie (HKLM)
O9 - Extra button: Trashcan (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {5F9E840B-7127-477D-A25D-02A86F66A685} - http://www.210801.com/down/xxx/yr/supersex.exe
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\Programmi\AutoCAD LT 2000i Ita\AcPreview.ocx
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) - file://C:\Programmi\AutoCAD LT 2000i Ita\AcDcToday.ocx
O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} (InstaFred Control) - file://C:\Programmi\AutoCAD LT 2000i Ita\InstFred.ocx
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

alfonso
Inviato: Monday, June 21, 2004 11:39:37 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Prima di procedere in manuale, prova prima ad usare i due programmi AD-AWARE e SPYBOT li puoi scaricare da questo indirizzo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

se questi non risolvono il problema, inserisci nuovamente il LOG di Hijack

Ti consiglio di disattivare il ripristino di configurazione prima di usare questi programmi.

Collaboratore Aiutamici
spinnerbait
Inviato: Monday, June 21, 2004 8:45:26 PM
Rank: Member

Iscritto dal : 4/15/2003
Posts: 0
premetto che da quando ho installato AD-AWARE e SPYBOT eseguo le scanzioni praticamente ogni giorno, ma non l'avevo mai fatto con il ripristino di configurazione disattivato, per cui ho fatto come dici e questo è il risultato...
Logfile of HijackThis v1.97.7
Scan saved at 20.01.04, on 21/06/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAMMI\FILE COMUNI\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMMI\AGNITUM\OUTPOST FIREWALL 1.0\OUTPOST.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMI\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BACKWEB-8876480.EXE
C:\PROGRAMMI\TRUST\305KS WIRELESS OPTICAL DESKSET\KBDAP32A.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\TRUST\305KS WIRELESS OPTICAL DESKSET\LWBWHEEL.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\PROGRAMMI\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\PROGRAMMI\STOPDIALERS\STOPDIALERS.EXE
C:\PROGRAMMI\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMMI\KODAK\KODAK EASYSHARE SOFTWARE\BIN\EASYSHARE.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\DESKTOP\MARIO\PROGRAMMI SICUREZZA\HIJACK THIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 217.116.231.7 aimtoday.aol.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Internet Explorer Web Content Guard - {1B77D30A-81C9-497A-8647-142F7511B1FB} - C:\WINDOWS\SYSTEM\IEGUARD.DLL
O2 - BHO: (no name) - {ACE3E4A8-B9D2-41F9-64FB-EEB9B7EC1D32} - C:\windows\system\njwvkbxf.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FWN Toolbar - {3D0BDAB3-12F4-471C-8966-E35A2C6C7DE7} - C:\WINDOWS\SYSTEM\FWNTOOLBAR.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SyncNet-desktop] C:\WINDOWS\APPLIC~1\DESKTOP.EXE /nostart
O4 - HKLM\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programmi\Trust\305KS WIRELESS OPTICAL DESKSET\KbdAp32A.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmi\Trust\305KS WIRELESS OPTICAL DESKSET\lwbwheel.exe
O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMANTEC\LIVEUP~1\SNDMON.EXE
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\AGNITUM\OUTPOS~1.0\OUTPOST.EXE /waitservice
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\FILECO~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmi\File comuni\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [Outpost Firewall] C:\PROGRA~1\AGNITUM\OUTPOS~1.0\OUTPOST.EXE /service
O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Startup: Reboot.exe
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Startup: Kodak EasyShare software.lnk = C:\Programmi\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O9 - Extra 'Tools' menuitem: Loghi e suonerie (HKLM)
O9 - Extra button: Trashcan (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {5F9E840B-7127-477D-A25D-02A86F66A685} - http://www.210801.com/down/xxx/yr/supersex.exe
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\Programmi\AutoCAD LT 2000i Ita\AcPreview.ocx
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) - file://C:\Programmi\AutoCAD LT 2000i Ita\AcDcToday.ocx
O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} (InstaFred Control) - file://C:\Programmi\AutoCAD LT 2000i Ita\InstFred.ocx
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab




se ti può essere utile ho notato che spyboat mi trova sempre lo stesso problema:
DSO Exploit che poi regolarmente riesco a corerggerlo... c'entra qualcosa?
alfonso
Inviato: Monday, June 21, 2004 9:57:19 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Il DOS Exploit non lo elimina neanche a me, ma non e un problema grave.

Elimina queste righe


O1 - Hosts: 217.116.231.7 aimtoday.aol.com
-
O2 - BHO: (no name) - {ACE3E4A8-B9D2-41F9-64FB-EEB9B7EC1D32} - C:\windows\system\njwvkbxf.dll
-
O3 - Toolbar: FWN Toolbar - {3D0BDAB3-12F4-471C-8966-E35A2C6C7DE7} - C:\WINDOWS\SYSTEM\FWNTOOLBAR.DLL
-
O16 - DPF: {5F9E840B-7127-477D-A25D-02A86F66A685} - http://www.210801.com/down/xxx/yr/supersex.exe
---------------------

Collaboratore Aiutamici
spinnerbait
Inviato: Monday, June 21, 2004 11:01:59 PM
Rank: Member

Iscritto dal : 4/15/2003
Posts: 0
ok ha funzionato: la barra di ricerca è sparita

dopo avere eliminato le righe da te segnalate ho riavviato il PC, e come mi era già capitato all'accensione è venuto sfondo blu con la scritta:


ERRORE 0E : FFFF : FFFFFFFF
premi un tasto oppure control alt canc x riavviare
premo invio ed esce:
ERRORE: 0E in 0028:C006115D nel VxD VNETBIOS(01) + 00000B8D
richiamato da 0028:C023F58B nel VxD VMN (0C)+ 0000058B

per due volte di fila, poi si è caricato correttamente e ho proceduto con lo scan di hijack this per accertarmi che avesse realmente eliminato le righe di prima
alfonso
Inviato: Tuesday, June 22, 2004 8:12:42 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ma l'errore continua a comparire ad ogni accensione?

Utilizzi una scheda di rete?

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.