Precedente :: Successivo |
Autore |
Messaggio |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 13 Ago 2007 01:24 Oggetto: |
|
|
Ciao.
Proviamo a usare Avenger e spero che funzioni.
Scaricalo da quì:
http://swandog46.geekstogo.com/avenger.zip
Avvialo
Clicca su input script manually
Clicca sulla lente d'ingrandimento
All'interno del box bianco inserisci queste righe:
Files to delete:
C:\Program Files\Eset\infected\PWF2JRCA.NQF
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe/file8
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe Inno
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/BaaaaBaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/VaaaaaaaBaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/Baaaaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7 ZIP
Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Inoltre disinstalla Java e scarica l'ultima versione.
Ripulisci i file temporanei con l'opzione pulitura disco o qualcosa del genere oppure utilizza CCleaner e/o ATF Cleaner li trovi anche su www.filehippo.com |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 13 Ago 2007 08:54 Oggetto: |
|
|
Piccola correzione
Sante62 ha scritto: |
C:\Program Files\Eset\infected\PWF2JRCA.NQF
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7.ZIP |
I files presenti nella cartella C:\Program Files\Eset\infected sono i virus isolati da NOD32. |
|
Top |
|
 |
blackhole Mortale adepto

Registrato: 10/08/07 13:09 Messaggi: 33
|
Inviato: 13 Ago 2007 10:04 Oggetto: |
|
|
ciao... ho scaricato il programma ke mi ha detto tu .. ma avviandolo mi dice ke nn supporta windows or xp.... |
|
Top |
|
 |
blackhole Mortale adepto

Registrato: 10/08/07 13:09 Messaggi: 33
|
Inviato: 13 Ago 2007 10:05 Oggetto: |
|
|
bdoriano ha scritto: | Piccola correzione
Sante62 ha scritto: |
C:\Program Files\Eset\infected\PWF2JRCA.NQF
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7.ZIP |
I files presenti nella cartella C:\Program Files\Eset\infected sono i virus isolati da NOD32. |
devo eliminare questi file che si trovano nel percorso ke mi ha detto tu... |
|
Top |
|
 |
blackhole Mortale adepto

Registrato: 10/08/07 13:09 Messaggi: 33
|
Inviato: 13 Ago 2007 10:18 Oggetto: |
|
|
Ho disistallato Java 6 ... poi ho avviato CCcleaner e ho messo la spunta su pulizia cestino e file temporanei.. e ho avviato pulizia.
Dove posso trovare l' ultima versione di Java?? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 13 Ago 2007 10:56 Oggetto: |
|
|
Si elimina con Avenger il resto dei file, tranne quella indicata da bdoriano.
Un attimo che ti dico dove trovare l'ultima versione di Java.
PS: Qual'è il prgramma che non è compatibile? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 13 Ago 2007 11:32 Oggetto: |
|
|
OK...scarica l'ultima versione di Java da qui:-
http://java.sun.com/javase/downloads/index.jsp
scorri la pagina fino a trovare "Java Runtime Environment (JRE) 6 Update 2
The Java SE Runtime Environment (JRE) allows end-users to run Java applications." clicca sul pulsante download e scarica ed installa la nuova versione.
Riavvia il pc |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 13 Ago 2007 11:34 Oggetto: |
|
|
Sante62 ha scritto: | PS: Qual'è il prgramma che non è compatibile? |
Avenger... funziona solo con 2000 o XP, al momento.
@blackhole:
Quei file eliminali a mano.
Ultima versione di Java: http://www.java.com/en/download/manual.jsp
Scarica la versione Offline. |
|
Top |
|
 |
blackhole Mortale adepto

Registrato: 10/08/07 13:09 Messaggi: 33
|
Inviato: 13 Ago 2007 12:09 Oggetto: |
|
|
Sto scaricando la versione di java quella ke mi avete detto voi.. andando offline..
nel frattempo ke sta scaricando....
ho cercato di eliminare questi file ke voi mi avete segnato in grassetto e ho eliminato manualmente il primo file , il secondo e il terzo.
Mentre gli altri nn li trovo... allora sn andato su programmi , Java e ho eliminato l' intera cartella..visto ke avevo disinstallato java prima..
Files to delete:
C:\Program Files\Eset\infected\PWF2JRCA.NQF
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe/file8
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe Inno
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/BaaaaBaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/VaaaaaaaBaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/Baaaaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7 ZIP |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 13 Ago 2007 13:10 Oggetto: |
|
|
Direi che dovrebbe essere a posto ora...è così?
Per favore, rifai un nuovo log di HJT e postalo. |
|
Top |
|
 |
blackhole Mortale adepto

Registrato: 10/08/07 13:09 Messaggi: 33
|
Inviato: 13 Ago 2007 14:07 Oggetto: |
|
|
Questo è il Log:
Logfile of HijackThis v1.99.1
Scan saved at 14.07.15, on 13/08/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\mioengine.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: My Vodafone.it.lnk = C:\Users\Saitta\AppData\Roaming\mioObjects\[objects]\69GWEU9386MTAR08.mio
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CEC1BF8-8152-4366-BB99-7B7DFEA1628B}: NameServer = 85.37.17.50 85.38.28.76
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\Asus\NB Probe\SPM\spmgr.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing) |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 13 Ago 2007 17:01 Oggetto: |
|
|
Adesso il log sembra pulito.
Non hai detto se hai problemi col PC... |
|
Top |
|
 |
blackhole Mortale adepto

Registrato: 10/08/07 13:09 Messaggi: 33
|
Inviato: 13 Ago 2007 17:47 Oggetto: |
|
|
Ho aperto task manager e ho visto ke la cpe si mantiene bassa sui 10% , mentre la memoria 727.. qst quando apro internt explorer e anke alcuni programmi...
Sono andato su gestioni dispositivi e nei varie perifiche non c'è nessun errore... ma quando metto la sd memory card nell' apposito slot .. mi da questo tipo di errore
mpossibile avviare il dispositivo. (Codice 10)
Scegliere 'Cerca soluzioni disponibili' per inviare i dati relativi al dispositivo a Microsoft e verificare se è disponibile una soluzione.
ho provato ad aggiornarlo ma niente ...
Kosa si puo' fare per cio?? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 13 Ago 2007 18:08 Oggetto: |
|
|
Per questo genere di problemi, prova a postare in Windows Vista. |
|
Top |
|
 |
blackhole Mortale adepto

Registrato: 10/08/07 13:09 Messaggi: 33
|
Inviato: 13 Ago 2007 18:17 Oggetto: |
|
|
ok ho postato questo problema sulla sezione windows vista...
un altra volevo kiedere ... ma ke tipo di antivirus mi consigli , io ho nod32 , visto ke nn apre i file boot e per qst prima c'erano questi errore...
Poi ultimissima kosa ... hai visto il log ke ho postato .. è pulito... ????
Ho provato ad aggiornare i driver dei vari dispositivi , l' unico driver ke ho aggiornato è stato Realtek (audio) , gli altri sn già aggiornati .. va bene kosi?? |
|
Top |
|
 |
|