Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Rimasugli di Bagle?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 05 Mag 2008 19:08    Oggetto: Rispondi citando

Ciao, stamattina ho fatto anche una scansione con virit...tutto OK!
il file: C:\Win...\Syst32\mshahooo2.dll.... è comparso anche nella scansione con Hijackthis e l'ho eliminato come tu mi hai suggerito...
IE ha ripreso a funzionare, l'unica cosa che windows update mi gira sempre su due pagine: 1)"Ricerca in corso degli ultimi aggiornamenti disponibili per il computer in uso..." e 2)"Convalida autenticità di Windows"...
io installo il VGA ( ma già fatto molto tempo fa) va tutto a buon fine ma poi si riapre la pagina 1 e poi la 2 in modo ciclico...COME MAI?

questo è l'ultumo log di Hijakt:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18.28.13, on 05/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programmi\Power Translator\LogoMedia TranslateDotNet Server.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\ssoftsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ScanSoft\OmniPageSE\opware32.exe
C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Adobe\Photoshop Elements 5.0\apdproxy.exe
C:\WINDOWS\VM305_STI.EXE
C:\Programmi\Philips\Aurilium Sound Agent 2\805cpl.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\vsnp2std.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Analog Devices\SoundMAX\smax4.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\DrvMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmi\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Programmi\Empire Multimedia\Strumenti DVB-S 100\DVBSRCtl.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\hijacthis\MegaLab_copia_hijack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tgsoft.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\Programmi\Power Translator\Applications\LEC IE Translation Extension.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Omnipage] C:\Programmi\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [eBayToolbar] C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Elements 5.0\apdproxy.exe"
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [QveCtl2Tray] C:\Programmi\Philips\Aurilium Sound Agent 2\805cpl.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [PrevxCSI] "C:\Programmi\PrevxCSI\prevxcsi.exe" -boot
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Programmi\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE
O4 - Global Startup: Telecomando DTV.lnk = C:\Programmi\Empire Multimedia\Strumenti DVB-S 100\DVBSRCtl.exe
O8 - Extra context menu item: Add to Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Ricerca - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.alice.it
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} - http://drjak.spaces.live.com/PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1C012B21-0114-4894-8348-1113EA7F609C}: NameServer = 192.168.0.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Programmi\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Programmi\Power Translator\LogoMedia TranslateDotNet Server.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Cryptainer service (ssoftservice) - Cypherix - C:\WINDOWS\SYSTEM32\ssoftsrv.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

--
End of file - 9764 bytes
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 05 Mag 2008 20:38    Oggetto: Rispondi citando

jaktransit ha scritto:
l'unica cosa che windows update mi gira sempre su due pagine: 1)"Ricerca in corso degli ultimi aggiornamenti disponibili per il computer in uso..." e 2)"Convalida autenticità di Windows"...
io installo il VGA ( ma già fatto molto tempo fa) va tutto a buon fine ma poi si riapre la pagina 1 e poi la 2 in modo ciclico...COME MAI?
[b]

Quando si scaricano gli aggiornamenti è possibile che si aprano più pagine perchè si trovano in link diversi;

comunque porta a termine gli stessi e vedi poi se riscontri problemi;

il log di HJT sembra pulito;

adesso fai la scansione con il tuo antivirus Kaspersky (non VirIT) e posta poi il risultato...

prima però liberati di tutti i programmini che abbiamo utilizzato per le varie scansioni per evitare che l'antivirus li individui come potenziali infetti...
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 06 Mag 2008 07:02    Oggetto: Rispondi citando

Ciao, ho fatto la scansione con Kaspersky, ma non ho pensato di farla senza aver eliminato i programmi utilizzati, come tu mi hai suggerito (il tuo post l'ho letto dopo) spero che il log FreefileOsting me lo carichi perchè è lungo....
Cmq Kasperky ha rivelato questo:
not found: virus Heur.Invader (modification) File: C:\Documents and Settings\client\Desktop\ComboFix.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe

Il file seguente invece, bloccato 2 giorni fa, mentre stavo facendo la scansione con un altro programma (non mi ricordo quale) è stato disinfettato e ne è stato fatto il Backup...
Infected: virus EICAR-Test-File C:\DOCUME~1\client\IMPOST~1\Temp\Av-test.txt 72 bytes
cosa faccio: Lo elimino completamente?
Un' altra cosa:cosa faccio con le bestioline che ha trovato Cureit e che io ho spostato? (rifer. pag. 2 e 3) E poi, come mai alla seconda scansione di Cureit, la bestia: BackDoor.MaosBoot; non è stata più trovata , dato che la prima scansione si era bloccata e non è stato possibile nè spostarlo nè curarlo?
FrefileOsting il log di kaspersky non me lo carica...?
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 06 Mag 2008 11:26    Oggetto: STRUMENTI D' AMMINISTRAZIONE > SERVIZI Rispondi citando

Ciao, Ho notato che nella pagina di cui all'oggetto è presente il seguente errore:
Nome del servizio: ERSvc
Nome visualizzato: Error Reporting Service
Descrizione:Allows error reporting for services and applictions running in non-standard environments.
Percorso file eseguibile: C:\WINDOWS\System32\svchost.exe -k netsvcs
Tipo di avvio: automatico
...?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 06 Mag 2008 12:49    Oggetto: Rispondi citando

jaktransit ha scritto:
Ciao, ho fatto la scansione con Kaspersky, ma non ho pensato di farla senza aver eliminato i programmi utilizzati, come tu mi hai suggerito (il tuo post l'ho letto dopo) spero che il log FreefileOsting me lo carichi perchè è lungo....
Cmq Kasperky ha rivelato questo:
not found: virus Heur.Invader (modification) File: C:\Documents and Settings\client\Desktop\ComboFix.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe

Questo appartiene a Combofix che hai utilizzato e quindi si tratta di un falso allarme;
jaktransit ha scritto:

Il file seguente invece, bloccato 2 giorni fa, mentre stavo facendo la scansione con un altro programma (non mi ricordo quale) è stato disinfettato e ne è stato fatto il Backup...
Infected: virus EICAR-Test-File C:\DOCUME~1\client\IMPOST~1\Temp\Av-test.txt 72 bytes
cosa faccio: Lo elimino completamente?

Si tratta solo di un file di testo, lo puoi eliminare;
jaktransit ha scritto:

Un' altra cosa:cosa faccio con le bestioline che ha trovato Cureit e che io ho spostato? (rifer. pag. 2 e 3) E poi, come mai alla seconda scansione di Cureit, la bestia: BackDoor.MaosBoot; non è stata più trovata , dato che la prima scansione si era bloccata e non è stato possibile nè spostarlo nè curarlo?

Disinstallando Cureit togli anche le bestioline; il BackDoor.MaosBoot ritengo sia stato eliminato, per questo non lo trova più;
jaktransit ha scritto:

FrefileOsting il log di kaspersky non me lo carica...?

Il fatto è che Kaspersky conserva troppi ADS (Alternate Data Streams) e per questo il log è troppo lungo;
Comunque lo puoi postare in formato compresso (.zip, .rar etc).
jaktransit ha scritto:

Ho notato che nella pagina di cui all'oggetto è presente il seguente errore:
Nome del servizio: ERSvc
Nome visualizzato: Error Reporting Service
Descrizione:Allows error reporting for services and applictions running in non-standard environments.
Percorso file eseguibile: C:\WINDOWS\System32\svchost.exe -k netsvcs
Tipo di avvio: automatico

Error Reporting Service: E? un servizio inutile che invia alla Microsoft dei report sulle cause degli errori del sistema. Il bello è che non ti rispondono mai e che purtroppo questo servizio consuma un sacco di banda, quindi ti consiglio di disattivarlo;

Vai su pannello di controllo->Prestazioni e manutenzione->Servizi;

individua il servizio Error Reporting Service;
Cliccaci sopra col tasto destro del mouse->proprietà;

alla casella a tendina Tipo di Avvio scegli Disabilitato;

clicca su Applica e poi su OK e vedi se ti da ancora l'errore...
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 06 Mag 2008 13:14    Oggetto: Rispondi citando

Sante62 ha scritto:
jaktransit ha scritto:
Ciao, ho fatto la scansione con Kaspersky, ma non ho pensato di farla senza aver eliminato i programmi utilizzati, come tu mi hai suggerito (il tuo post l'ho letto dopo) spero che il log FreefileOsting me lo carichi perchè è lungo....
Cmq Kasperky ha rivelato questo:
not found: virus Heur.Invader (modification) File: C:\Documents and Settings\client\Desktop\ComboFix.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe

Questo appartiene a Combofix che hai utilizzato e quindi si tratta di un falso allarme;
E' tutt'altro che infrequente che un antivirus scambiun ... collega Smile pe run virus, per via del codice che contiene.

Sante62 ha scritto:
jaktransit ha scritto:

Il file seguente invece, bloccato 2 giorni fa, mentre stavo facendo la scansione con un altro programma (non mi ricordo quale) è stato disinfettato e ne è stato fatto il Backup...
Infected: virus EICAR-Test-File C:\DOCUME~1\client\IMPOST~1\Temp\Av-test.txt 72 bytes
cosa faccio: Lo elimino completamente?

Si tratta solo di un file di testo, lo puoi eliminare;
Se ben ricordo è un file di test,
che tutti gli antivirus dovrebbero segnalare come virus.
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 06 Mag 2008 15:18    Oggetto: Rispondi citando

Bene, allora a parte windows update che mi fa sempre lo stesso giro, quello che ti ho già spiegato precedentemente, possiamo dire che è tutto Ok? O cosa?...Aspetto suggerimenti, ciao
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 06 Mag 2008 18:41    Oggetto: Rispondi citando

Per adesso possiamo dire che è OK;

liberati di tutti i programmini che abbiamo utilizzato e dai una passata con CCleaner sia l'opzione pulizia che l'opzione trova problemi;

Combofix disinstallalo così:

Start->Esegui e nella casellina digita:
Combofix /u (rispetta lo spazio)

aspetta la fine della procedura; viene anche disinstallato il relativo driver;

poi deframmenta anche il disco scaricandoti Auslogics disc defrag, che è superiore a quello di sistema...

Ciao
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 06 Mag 2008 23:51    Oggetto: Rispondi citando

Ho eliminato i programmi....ma la cartella (Dr Web) di Cureit, dato che è un' eseguibilele, la elimino manualmente con tutti file di Backups?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Mag 2008 09:56    Oggetto: Rispondi citando

Prova da installazione applicazioni, se non compare eliminala manualmente e utlilizza l'opzione cerca per trovare altri file connessi eliminandoli; poi passa CCleaner...
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 08 Mag 2008 07:44    Oggetto: Rispondi citando

Ciao,
ho fatto tutto....direi che ok?
Ho disattivato Ripristino C. S. e ho rifatto un'altra scansione completa con Kasperky ...ok?
IE...OK!
W. Update...OK!
Adesso, possiamo dire che è ritornato tutto normale?
In attesa di risposta, ringrazio voi tutti infinitamente.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 08 Mag 2008 09:04    Oggetto: Rispondi citando

Direi di si....

non dimenticare di riattivare il ripristino di sistema...

Ciao
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 08 Mag 2008 12:59    Oggetto: Rispondi

OK!
Grazie ancora...saluti a voi tutti Applause
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3
Pagina 3 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi