Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
AIUTO .. VORREI RIVISIONARE IL COMPUTER ..Probabili virus
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 13 Ago 2007 01:24    Oggetto: Rispondi citando

Ciao.
Proviamo a usare Avenger e spero che funzioni.
Scaricalo da quì:

http://swandog46.geekstogo.com/avenger.zip
Avvialo
Clicca su input script manually
Clicca sulla lente d'ingrandimento
All'interno del box bianco inserisci queste righe:

Files to delete:
C:\Program Files\Eset\infected\PWF2JRCA.NQF
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe/file8
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe Inno
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/BaaaaBaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/VaaaaaaaBaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/Baaaaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7 ZIP


Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Inoltre disinstalla Java e scarica l'ultima versione.
Ripulisci i file temporanei con l'opzione pulitura disco o qualcosa del genere oppure utilizza CCleaner e/o ATF Cleaner li trovi anche su www.filehippo.com
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Ago 2007 08:54    Oggetto: Rispondi citando

Piccola correzione
Sante62 ha scritto:

C:\Program Files\Eset\infected\PWF2JRCA.NQF
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7.ZIP


I files presenti nella cartella C:\Program Files\Eset\infected sono i virus isolati da NOD32.
Top
Profilo Invia messaggio privato
blackhole
Mortale adepto
Mortale adepto


Registrato: 10/08/07 13:09
Messaggi: 33

MessaggioInviato: 13 Ago 2007 10:04    Oggetto: Rispondi citando

ciao... ho scaricato il programma ke mi ha detto tu .. ma avviandolo mi dice ke nn supporta windows or xp....
Top
Profilo Invia messaggio privato
blackhole
Mortale adepto
Mortale adepto


Registrato: 10/08/07 13:09
Messaggi: 33

MessaggioInviato: 13 Ago 2007 10:05    Oggetto: Rispondi citando

bdoriano ha scritto:
Piccola correzione
Sante62 ha scritto:

C:\Program Files\Eset\infected\PWF2JRCA.NQF
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7.ZIP


I files presenti nella cartella C:\Program Files\Eset\infected sono i virus isolati da NOD32.


devo eliminare questi file che si trovano nel percorso ke mi ha detto tu...
Top
Profilo Invia messaggio privato
blackhole
Mortale adepto
Mortale adepto


Registrato: 10/08/07 13:09
Messaggi: 33

MessaggioInviato: 13 Ago 2007 10:18    Oggetto: Rispondi citando

Ho disistallato Java 6 ... poi ho avviato CCcleaner e ho messo la spunta su pulizia cestino e file temporanei.. e ho avviato pulizia.

Dove posso trovare l' ultima versione di Java??
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 13 Ago 2007 10:56    Oggetto: Rispondi citando

Si elimina con Avenger il resto dei file, tranne quella indicata da bdoriano.

Un attimo che ti dico dove trovare l'ultima versione di Java.

PS: Qual'è il prgramma che non è compatibile?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 13 Ago 2007 11:32    Oggetto: Rispondi citando

OK...scarica l'ultima versione di Java da qui:-

http://java.sun.com/javase/downloads/index.jsp
scorri la pagina fino a trovare "Java Runtime Environment (JRE) 6 Update 2
The Java SE Runtime Environment (JRE) allows end-users to run Java applications." clicca sul pulsante download e scarica ed installa la nuova versione.

Riavvia il pc
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Ago 2007 11:34    Oggetto: Rispondi citando

Sante62 ha scritto:
PS: Qual'è il prgramma che non è compatibile?

Avenger... funziona solo con 2000 o XP, al momento.

@blackhole:
Quei file eliminali a mano.
Ultima versione di Java: http://www.java.com/en/download/manual.jsp
Scarica la versione Offline.
Top
Profilo Invia messaggio privato
blackhole
Mortale adepto
Mortale adepto


Registrato: 10/08/07 13:09
Messaggi: 33

MessaggioInviato: 13 Ago 2007 12:09    Oggetto: Rispondi citando

Sto scaricando la versione di java quella ke mi avete detto voi.. andando offline..

nel frattempo ke sta scaricando....

ho cercato di eliminare questi file ke voi mi avete segnato in grassetto e ho eliminato manualmente il primo file , il secondo e il terzo.
Mentre gli altri nn li trovo... allora sn andato su programmi , Java e ho eliminato l' intera cartella..visto ke avevo disinstallato java prima..

Files to delete:
C:\Program Files\Eset\infected\PWF2JRCA.NQF
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe/file8
C:\Program Files\Player Tool\3wPlayer-1.0.0.3-setup-0312.exe Inno
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/BaaaaBaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/VaaaaaaaBaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7/Baaaaa.class
C:\Users\Saitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\4f39c291-3a01faf7 ZIP
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 13 Ago 2007 13:10    Oggetto: Rispondi citando

Direi che dovrebbe essere a posto ora...è così?

Per favore, rifai un nuovo log di HJT e postalo.
Top
Profilo Invia messaggio privato
blackhole
Mortale adepto
Mortale adepto


Registrato: 10/08/07 13:09
Messaggi: 33

MessaggioInviato: 13 Ago 2007 14:07    Oggetto: Rispondi citando

Questo è il Log:


Logfile of HijackThis v1.99.1
Scan saved at 14.07.15, on 13/08/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\mioengine.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: My Vodafone.it.lnk = C:\Users\Saitta\AppData\Roaming\mioObjects\[objects]\69GWEU9386MTAR08.mio
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CEC1BF8-8152-4366-BB99-7B7DFEA1628B}: NameServer = 85.37.17.50 85.38.28.76
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\Asus\NB Probe\SPM\spmgr.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 13 Ago 2007 17:01    Oggetto: Rispondi citando

Adesso il log sembra pulito.
Non hai detto se hai problemi col PC...
Top
Profilo Invia messaggio privato
blackhole
Mortale adepto
Mortale adepto


Registrato: 10/08/07 13:09
Messaggi: 33

MessaggioInviato: 13 Ago 2007 17:47    Oggetto: Rispondi citando

Ho aperto task manager e ho visto ke la cpe si mantiene bassa sui 10% , mentre la memoria 727.. qst quando apro internt explorer e anke alcuni programmi...

Sono andato su gestioni dispositivi e nei varie perifiche non c'è nessun errore... ma quando metto la sd memory card nell' apposito slot .. mi da questo tipo di errore

mpossibile avviare il dispositivo. (Codice 10)

Scegliere 'Cerca soluzioni disponibili' per inviare i dati relativi al dispositivo a Microsoft e verificare se è disponibile una soluzione.

ho provato ad aggiornarlo ma niente ...

Kosa si puo' fare per cio??
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Ago 2007 18:08    Oggetto: Rispondi citando

Per questo genere di problemi, prova a postare in Windows Vista.
Top
Profilo Invia messaggio privato
blackhole
Mortale adepto
Mortale adepto


Registrato: 10/08/07 13:09
Messaggi: 33

MessaggioInviato: 13 Ago 2007 18:17    Oggetto: Rispondi

ok ho postato questo problema sulla sezione windows vista...

un altra volevo kiedere ... ma ke tipo di antivirus mi consigli , io ho nod32 , visto ke nn apre i file boot e per qst prima c'erano questi errore...

Poi ultimissima kosa ... hai visto il log ke ho postato .. è pulito... ????

Ho provato ad aggiornare i driver dei vari dispositivi , l' unico driver ke ho aggiornato è stato Realtek (audio) , gli altri sn già aggiornati .. va bene kosi??
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi