| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| jaktransit Mortale adepto
 
  
 
 Registrato: 02/05/08 10:28
 Messaggi: 32
 Residenza: Parma
 
 | 
			
				|  Inviato: 05 Mag 2008 19:08    Oggetto: |   |  
				| 
 |  
				| Ciao, stamattina ho fatto anche una scansione con virit...tutto OK! il file: C:\Win...\Syst32\mshahooo2.dll.... è comparso anche nella scansione con Hijackthis e l'ho eliminato come tu mi hai suggerito...
 IE ha ripreso a funzionare, l'unica cosa che windows update mi gira sempre su due pagine: 1)"Ricerca in corso degli ultimi aggiornamenti disponibili per il computer in uso..." e 2)"Convalida autenticità di Windows"...
 io installo il VGA ( ma già fatto molto tempo fa) va tutto a buon fine ma poi si riapre la pagina 1 e poi la 2 in modo ciclico...COME MAI?
 
 questo è l'ultumo log di Hijakt:
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 18.28.13, on 05/05/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
 C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
 C:\Programmi\Power Translator\LogoMedia TranslateDotNet Server.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\system32\ssoftsrv.exe
 C:\WINDOWS\system32\svchost.exe
 C:\VEXPLITE\viritsvc.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\ScanSoft\OmniPageSE\opware32.exe
 C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
 C:\WINDOWS\system32\rundll32.exe
 C:\Programmi\Adobe\Photoshop Elements 5.0\apdproxy.exe
 C:\WINDOWS\VM305_STI.EXE
 C:\Programmi\Philips\Aurilium Sound Agent 2\805cpl.exe
 C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
 C:\WINDOWS\vsnp2std.exe
 C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
 C:\Programmi\Analog Devices\SoundMAX\smax4.exe
 C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
 C:\WINDOWS\system32\DrvMon.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\system32\ntvdm.exe
 C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
 C:\Programmi\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE
 C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
 C:\Programmi\Empire Multimedia\Strumenti DVB-S 100\DVBSRCtl.exe
 C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
 C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
 C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
 C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
 C:\WINDOWS\system32\WgaTray.exe
 C:\Programmi\Mozilla Firefox\firefox.exe
 C:\hijacthis\MegaLab_copia_hijack.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tgsoft.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
 O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
 O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
 O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\Programmi\Power Translator\Applications\LEC IE Translation Extension.dll
 O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
 O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
 O4 - HKLM\..\Run: [Omnipage] C:\Programmi\ScanSoft\OmniPageSE\opware32.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
 O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 O4 - HKLM\..\Run: [eBayToolbar] C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Elements 5.0\apdproxy.exe"
 O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
 O4 - HKLM\..\Run: [QveCtl2Tray] C:\Programmi\Philips\Aurilium Sound Agent 2\805cpl.exe
 O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
 O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
 O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
 O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
 O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\smax4.exe" /tray
 O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
 O4 - HKLM\..\Run: [PrevxCSI] "C:\Programmi\PrevxCSI\prevxcsi.exe" -boot
 O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
 O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
 O4 - Global Startup: Adobe Gamma Loader.lnk = ?
 O4 - Global Startup: Bluetooth Manager.lnk = ?
 O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Programmi\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE
 O4 - Global Startup: Telecomando DTV.lnk = C:\Programmi\Empire Multimedia\Strumenti DVB-S 100\DVBSRCtl.exe
 O8 - Extra context menu item: Add to Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
 O8 - Extra context menu item: Ricerca - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
 O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
 O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=http://www.alice.it
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} - http://drjak.spaces.live.com/PhotoUpload/MsnPUpld.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{1C012B21-0114-4894-8348-1113EA7F609C}: NameServer = 192.168.0.1
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
 O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
 O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Programmi\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
 O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Programmi\Power Translator\LogoMedia TranslateDotNet Server.exe
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 O23 - Service: Cryptainer service (ssoftservice) - Cypherix - C:\WINDOWS\SYSTEM32\ssoftsrv.exe
 O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas   www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
 
 --
 End of file - 9764 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 05 Mag 2008 20:38    Oggetto: |   |  
				| 
 |  
				|  	  | jaktransit ha scritto: |  	  | l'unica cosa che windows update mi gira sempre su due pagine: 1)"Ricerca in corso degli ultimi aggiornamenti disponibili per il computer in uso..." e 2)"Convalida autenticità di Windows"... io installo il VGA ( ma già fatto molto tempo fa) va tutto a buon fine ma poi si riapre la pagina 1 e poi la 2 in modo ciclico...COME MAI?
 [b]
 
 | 
 Quando si scaricano gli aggiornamenti è possibile che si aprano più pagine perchè si trovano in link diversi;
 
 comunque porta a termine gli stessi e vedi poi se riscontri problemi;
 
 il log di HJT sembra pulito;
 
 adesso fai la scansione con il tuo antivirus Kaspersky (non VirIT) e posta poi il risultato...
 
 prima però liberati di tutti i programmini che abbiamo utilizzato per le varie scansioni per evitare che l'antivirus li individui come potenziali infetti...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jaktransit Mortale adepto
 
  
 
 Registrato: 02/05/08 10:28
 Messaggi: 32
 Residenza: Parma
 
 | 
			
				|  Inviato: 06 Mag 2008 07:02    Oggetto: |   |  
				| 
 |  
				| Ciao, ho fatto la scansione con Kaspersky, ma non ho pensato di farla senza aver eliminato i programmi utilizzati, come tu mi hai suggerito (il tuo post l'ho letto dopo) spero che il log FreefileOsting me lo carichi perchè è lungo.... Cmq Kasperky ha rivelato questo:
 not found: virus Heur.Invader (modification) File: C:\Documents and Settings\client\Desktop\ComboFix.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe
 
 Il file seguente invece, bloccato 2 giorni fa, mentre stavo facendo la scansione con un altro programma (non mi ricordo quale) è stato disinfettato e ne è stato fatto il Backup...
 Infected: virus EICAR-Test-File	C:\DOCUME~1\client\IMPOST~1\Temp\Av-test.txt	72 bytes
 cosa faccio: Lo elimino completamente?
 Un' altra cosa:cosa faccio con le bestioline che ha trovato Cureit e che io ho spostato? (rifer. pag. 2 e 3) E poi, come mai alla seconda scansione di Cureit, la bestia: BackDoor.MaosBoot; non è stata più trovata , dato che la prima scansione  si era bloccata e non è stato possibile nè spostarlo nè curarlo?
 FrefileOsting il log di kaspersky non me lo carica...?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jaktransit Mortale adepto
 
  
 
 Registrato: 02/05/08 10:28
 Messaggi: 32
 Residenza: Parma
 
 | 
			
				|  Inviato: 06 Mag 2008 11:26    Oggetto: STRUMENTI D' AMMINISTRAZIONE > SERVIZI |   |  
				| 
 |  
				| Ciao, Ho notato che nella pagina di cui all'oggetto è presente il seguente errore: Nome del servizio: ERSvc
 Nome visualizzato: Error Reporting Service
 Descrizione:Allows error reporting for services and applictions running in non-standard environments.
 Percorso file eseguibile: C:\WINDOWS\System32\svchost.exe -k netsvcs
 Tipo di avvio: automatico
 ...?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 06 Mag 2008 12:49    Oggetto: |   |  
				| 
 |  
				|  	  | jaktransit ha scritto: |  	  | Ciao, ho fatto la scansione con Kaspersky, ma non ho pensato di farla senza aver eliminato i programmi utilizzati, come tu mi hai suggerito (il tuo post l'ho letto dopo) spero che il log FreefileOsting me lo carichi perchè è lungo.... Cmq Kasperky ha rivelato questo:
 not found: virus Heur.Invader (modification) File: C:\Documents and Settings\client\Desktop\ComboFix.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe
 
 | 
 Questo appartiene a Combofix che hai utilizzato e quindi si tratta di un falso allarme;
 
  	  | jaktransit ha scritto: |  	  | Il file seguente invece, bloccato 2 giorni fa, mentre stavo facendo la scansione con un altro programma (non mi ricordo quale) è stato disinfettato e ne è stato fatto il Backup...
 Infected: virus EICAR-Test-File	C:\DOCUME~1\client\IMPOST~1\Temp\Av-test.txt	72 bytes
 cosa faccio: Lo elimino completamente?
 | 
 Si tratta solo di un file di testo, lo puoi eliminare;
 
  	  | jaktransit ha scritto: |  	  | Un' altra cosa:cosa faccio con le bestioline che ha trovato Cureit e che io ho spostato? (rifer. pag. 2 e 3) E poi, come mai alla seconda scansione di Cureit, la bestia: BackDoor.MaosBoot; non è stata più trovata , dato che la prima scansione  si era bloccata e non è stato possibile nè spostarlo nè curarlo?
 | 
 Disinstallando Cureit togli anche le bestioline; il BackDoor.MaosBoot ritengo sia stato eliminato, per questo non lo trova più;
 
  	  | jaktransit ha scritto: |  	  | FrefileOsting il log di kaspersky non me lo carica...?
 | 
 Il fatto è che Kaspersky conserva troppi ADS (Alternate Data Streams) e per questo il log è troppo lungo;
 Comunque lo puoi postare in formato compresso (.zip, .rar etc).
 
  	  | jaktransit ha scritto: |  	  | Ho notato che nella pagina di cui all'oggetto è presente il seguente errore:
 Nome del servizio: ERSvc
 Nome visualizzato: Error Reporting Service
 Descrizione:Allows error reporting for services and applictions running in non-standard environments.
 Percorso file eseguibile: C:\WINDOWS\System32\svchost.exe -k netsvcs
 Tipo di avvio: automatico
 | 
 Error Reporting Service: E? un servizio inutile che invia alla Microsoft dei report sulle cause degli errori del sistema. Il bello è che non ti rispondono mai e che purtroppo questo servizio consuma un sacco di banda, quindi ti consiglio di disattivarlo;
 
 Vai su pannello di controllo->Prestazioni e manutenzione->Servizi;
 
 individua il servizio Error Reporting Service;
 Cliccaci sopra col tasto destro del mouse->proprietà;
 
 alla casella a tendina Tipo di Avvio scegli Disabilitato;
 
 clicca su Applica e poi su OK e vedi se ti da ancora l'errore...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 06 Mag 2008 13:14    Oggetto: |   |  
				| 
 |  
				| E' tutt'altro che infrequente che un antivirus scambiun ... collega 	  | Sante62 ha scritto: |  	  |  	  | jaktransit ha scritto: |  	  | Ciao, ho fatto la scansione con Kaspersky, ma non ho pensato di farla senza aver eliminato i programmi utilizzati, come tu mi hai suggerito (il tuo post l'ho letto dopo) spero che il log FreefileOsting me lo carichi perchè è lungo.... Cmq Kasperky ha rivelato questo:
 not found: virus Heur.Invader (modification) File: C:\Documents and Settings\client\Desktop\ComboFix.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe
 
 | 
 Questo appartiene a Combofix che hai utilizzato e quindi si tratta di un falso allarme;
 | 
  pe run virus, per via del codice che contiene. 
 
 Se ben ricordo è un file di test, 	  | Sante62 ha scritto: |  	  |  	  | jaktransit ha scritto: |  	  | Il file seguente invece, bloccato 2 giorni fa, mentre stavo facendo la scansione con un altro programma (non mi ricordo quale) è stato disinfettato e ne è stato fatto il Backup...
 Infected: virus EICAR-Test-File	C:\DOCUME~1\client\IMPOST~1\Temp\Av-test.txt	72 bytes
 cosa faccio: Lo elimino completamente?
 | 
 Si tratta solo di un file di testo, lo puoi eliminare;
 | 
 che tutti gli antivirus dovrebbero segnalare come virus.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jaktransit Mortale adepto
 
  
 
 Registrato: 02/05/08 10:28
 Messaggi: 32
 Residenza: Parma
 
 | 
			
				|  Inviato: 06 Mag 2008 15:18    Oggetto: |   |  
				| 
 |  
				| Bene, allora a parte windows update che mi fa sempre lo stesso giro, quello che ti ho già spiegato precedentemente, possiamo dire che è tutto Ok? O cosa?...Aspetto suggerimenti, ciao |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 06 Mag 2008 18:41    Oggetto: |   |  
				| 
 |  
				| Per adesso possiamo dire che è OK; 
 liberati di tutti i programmini che abbiamo utilizzato e dai una passata con CCleaner sia l'opzione pulizia che l'opzione trova problemi;
 
 Combofix disinstallalo così:
 
 Start->Esegui e nella casellina digita:
 Combofix /u (rispetta lo spazio)
 
 aspetta la fine della procedura; viene anche disinstallato il relativo driver;
 
 poi deframmenta anche il disco scaricandoti Auslogics disc defrag, che è superiore a quello di sistema...
 
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| jaktransit Mortale adepto
 
  
 
 Registrato: 02/05/08 10:28
 Messaggi: 32
 Residenza: Parma
 
 | 
			
				|  Inviato: 06 Mag 2008 23:51    Oggetto: |   |  
				| 
 |  
				| Ho eliminato i programmi....ma la cartella (Dr Web) di Cureit, dato che è un' eseguibilele, la elimino manualmente con tutti file di Backups? |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 07 Mag 2008 09:56    Oggetto: |   |  
				| 
 |  
				| Prova da installazione applicazioni, se non compare eliminala manualmente e  utlilizza l'opzione cerca per trovare altri file connessi eliminandoli; poi passa CCleaner... |  | 
	
		| Top |  | 
	
		|  | 
	
		| jaktransit Mortale adepto
 
  
 
 Registrato: 02/05/08 10:28
 Messaggi: 32
 Residenza: Parma
 
 | 
			
				|  Inviato: 08 Mag 2008 07:44    Oggetto: |   |  
				| 
 |  
				| Ciao, ho fatto tutto....direi che ok?
 Ho disattivato Ripristino C. S.  e ho rifatto un'altra scansione completa con Kasperky ...ok?
 IE...OK!
 W. Update...OK!
 Adesso, possiamo dire che è ritornato tutto normale?
 In attesa di risposta, ringrazio voi tutti infinitamente.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 08 Mag 2008 09:04    Oggetto: |   |  
				| 
 |  
				| Direi di si.... 
 non dimenticare di riattivare il ripristino di sistema...
 
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| jaktransit Mortale adepto
 
  
 
 Registrato: 02/05/08 10:28
 Messaggi: 32
 Residenza: Parma
 
 | 
			
				|  Inviato: 08 Mag 2008 12:59    Oggetto: |   |  
				| 
 |  
				| OK! Grazie ancora...saluti a voi tutti
  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |