| 
                
                
                 
 
	
		| Precedente :: Successivo |  
		| Autore | Messaggio |  
		| bic66 Mortale devoto
 
  
  
 Registrato: 21/09/08 22:18
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 21 Set 2008 22:31    Oggetto: Si è verificato un errore in Internet Explorer......... |   |  
				| 
 |  
				| Si è verificato un errore in Internet Explorer. L'applicazione verrà chiusa. 
 Da circa 6 mesi combatto con questo problema ....mi capita anche ogni volta che apro Outlook Express e Skype....
 
 Le ho provate tutte , decine di antivirus  senza risolvere il problema....
 
 Questa è l'ultima spiaggia  poi Formatto perchè non ne posso più di riavviare questi programi 5 o 6 volte per farli partire.
 
 Se qualche anima buona potesse aiutami sarei molto grato...che posso fare ??
    |  |  
		| Top |  |  
		|  |  
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 21 Set 2008 22:36    Oggetto: Re: Si è verificato un errore in Internet Explorer......... |   |  
				| 
 |  
				|  	  | bic66 ha scritto: |  	  | Se qualche anima buona potesse aiutami sarei molto grato...che posso fare ??    | 
 leggi qui:
 http://support.microsoft.com/kb/822797/it
 |  |  
		| Top |  |  
		|  |  
		| bic66 Mortale devoto
 
  
  
 Registrato: 21/09/08 22:18
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 21 Set 2008 22:50    Oggetto: Re: Si è verificato un errore in Internet Explorer......... |   |  
				| 
 |  
				|  	  | Riverside ha scritto: |  	  |  	  | bic66 ha scritto: |  	  | Se qualche anima buona potesse aiutami sarei molto grato...che posso fare ??    | 
 leggi qui:
 http://support.microsoft.com/kb/822797/it
 | 
 
 
 
 
 Già fatto in precedenza senza ottenere nessun risultato....
 |  |  
		| Top |  |  
		|  |  
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 21 Set 2008 23:07    Oggetto: |   |  
				| 
 |  
				| Va beh ..... vediamo se c'è qualcosa che non va: 
 1) Disattiva il Ripristino configurazione di sistema, procedendo in questa maniera:
 ● Start
 ● tasto destro del mouse sull'icona Risorse del Computer
 ● seleziona la voce Proprietà
 ● apri la scheda Ripristino configurazione di sistema
 ● spunta la voce Disattiva Ripristino configurazione di sistema
 ● conferma, la modifica, con Applica e, poi OK
 Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura
 
 2) Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
 ● Start
 ● clicca su Risorse del Computer
 ● clicca su Disco locale C:
 ● cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
 
 3) scarica ed installa Hijackthis:
 http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
 una volta installato lo lanci e, pulisci gli ADS in questo modo:
 ● clicca sulla voce Open the misc tool section
 ● clicca su Open ads spy
 ● togli la spunta alla voce Quick scan (windows base folder only)
 ● clicca su Scan
 ● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
 
 4) scarica ed installa SuperAntispyware:
 http://www.superantispyware.com/
 devi scaricare la versione free - e lo configuri come ho spiegato ad una altra utente in questo post: http://forum.zeusnews.com/viewtopic.php?t=35216
 esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
 
 5) scarica ed installa MalwareBytes:
 http://www.malwarebytes.org/
 esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
 
 6) Scarica ed installa CCleaner:
 http://www.ccleaner.com/download
 
 Eseguiti i passaggi da 1) a 6), fai girare CCleaner ma, prima, configuralo in questo modo:
 lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
 ● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
 poi clicca su:
 ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
 ● alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
 ● nel menu a sinistra, clicca sulla voce Pulizia
 ● clicca su tasto Avvia pulizia per eseguire la scansione
 ● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
 ● clicca sul tasto Trova problemi ed avvia una scansione
 ● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
 
 Infine, rilancia rilancia Hijackthis
 ● clicca su Do a system scan and save a logfile
 ● al termine della scansione verrà rilasciato un log
 ● salva il log sul desktop e lo alleghi
 
 Per la pubblicazione dei log, utilizza questo servizio di upload: http://www.wikisend.com/
 I log allegali, un unico post, proseguendo qui.
 
 P.S.: Se un moderatore di sezione ritenesse necessario, dover spostare la discussione in Assistenza Virus, sarebbe ancora meglio.
 |  |  
		| Top |  |  
		|  |  
		| bic66 Mortale devoto
 
  
  
 Registrato: 21/09/08 22:18
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 28 Set 2008 16:38    Oggetto: Fatto quasi tutto... |   |  
				| 
 |  
				|  	  | Riverside ha scritto: |  	  | Va beh ..... vediamo se c'è qualcosa che non va: 
 1) Disattiva il Ripristino configurazione di sistema, procedendo in questa maniera:
 ● Start
 ● tasto destro del mouse sull'icona Risorse del Computer
 ● seleziona la voce Proprietà
 ● apri la scheda Ripristino configurazione di sistema
 ● spunta la voce Disattiva Ripristino configurazione di sistema
 ● conferma, la modifica, con Applica e, poi OK
 Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura
 
 2) Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
 ● Start
 ● clicca su Risorse del Computer
 ● clicca su Disco locale C:
 ● cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
 
 3) scarica ed installa Hijackthis:
 http://<a href="http://www.zeusnews.it">www</a>.trendsecure.com/portal/en-US/_download/HJTInstall.exe
 una volta installato lo lanci e, pulisci gli ADS in questo modo:
 ● clicca sulla voce Open the misc tool section
 ● clicca su Open ads spy
 ● togli la spunta alla voce Quick scan (windows base folder only)
 ● clicca su Scan
 ● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
 
 4) scarica ed installa SuperAntispyware:
 http://<a href="http://www.zeusnews.it">www</a>.superantispyware.com/
 devi scaricare la versione free - e lo configuri come ho spiegato ad una altra utente in questo post: http://forum.zeusnews.com/viewtopic.php?t=35216
 esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
 
 5) scarica ed installa MalwareBytes:
 http://<a href="http://www.zeusnews.it">www</a>.malwarebytes.org/
 esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
 
 6) Scarica ed installa CCleaner:
 http://<a href="http://www.zeusnews.it">www</a>.ccleaner.com/download
 
 Eseguiti i passaggi da 1) a 6), fai girare CCleaner ma, prima, configuralo in questo modo:
 lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
 ● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
 poi clicca su:
 ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
 ● alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
 ● nel menu a sinistra, clicca sulla voce Pulizia
 ● clicca su tasto Avvia pulizia per eseguire la scansione
 ● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
 ● clicca sul tasto Trova problemi ed avvia una scansione
 ● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
 
 Infine, rilancia rilancia Hijackthis
 ● clicca su Do a system scan and save a logfile
 ● al termine della scansione verrà rilasciato un log
 ● salva il log sul desktop e lo alleghi
 
 Per la pubblicazione dei log, utilizza questo servizio di upload: http://<a href="http://www.zeusnews.it">www</a>.wikisend.com/
 I log allegali, un unico post, proseguendo qui.
 
 P.S.: Se un moderatore di sezione ritenesse necessario, dover spostare la discussione in Assistenza Virus, sarebbe ancora meglio.
 | 
 
 
 
 A parte Mawarebytes che mi blocca il pc per cui non sono riuscito ad utilizzarlo ho effettuato tutto quello che mi hai indicato...
 Questo è il log finale....
 
 
 
 
 
 
 
 
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 16.34.19, on 28/09/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16705)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
 C:\Programmi\CyberLink\Shared Files\RichVideo.exe
 C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\Microsoft ActiveSync\wcescomm.exe
 C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe
 C:\PROGRA~1\MI3AA1~1\rapimgr.exe
 C:\Programmi\FreePOPs\freepopsd.exe
 C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 C:\Programmi\PC Connectivity Solution\Transports\NclIrSrv.exe
 C:\Programmi\PC Connectivity Solution\Transports\NclMSBTSrv.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
 C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
 C:\WINDOWS\system32\wscntfy.exe
 C:\Documents and Settings\Fabrizio\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
 C:\Documents and Settings\Fabrizio\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
 C:\Documents and Settings\Fabrizio\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
 C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.microsoft.com/search/search.asp
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.microsoft.com/intl/it/access/allinone.asp
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.microsoft.com/search/search.asp
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.1.1
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Notifier BHO - {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
 O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\wcescomm.exe"
 O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe (User 'Default user')
 O4 - Startup: FreePOPs.lnk = C:\Programmi\FreePOPs\freepopsd.exe
 O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
 O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti destinazione link in PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti in PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
 O8 - Extra context menu item: Converti link selezionati in PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
 O8 - Extra context menu item: Converti selezione a PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
 O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
 O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.it
 O15 - ESC Trusted Zone: http://*.update.microsoft.com
 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
 O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5045/mcfscan.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Avira AntiVir Personal ? Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal ? Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
 O23 - Service: Google MediaServer - Unknown owner - C:\Programmi\Google\Google Media Server\GoogleMediaServer.exe (file missing)
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
 O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
 O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
 O23 - Service: CLCV0 (UTSCSI) - Unknown owner - C:\WINDOWS\system32\UTSCSI.EXE
 O24 - Desktop Component 1: (no name) - http://www.ebay.it/
 O24 - Desktop Component 2: (no name) - http://www.google.it/
 
 --
 End of file - 10003 bytes
 |  |  
		| Top |  |  
		|  |  
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 28 Set 2008 23:43    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | A parte Mawarebytes che mi blocca il pc per cui non sono riuscito ad utilizzarlo ho effettuato tutto quello che mi hai indicato... | 
 E questo non va bene: che problema ti da?
 
  	  | Citazione: |  	  | Questo è il log finale.... | 
 Mi servirebbe vedere il log di SuperAntispyware: allegalo, per favore.
 Per recuperare il log:
 > vai alla scheda Statistics/Log
 > individua il log che corrisponde alla scansione che hai eseguito
 > lo visulizzi con la funzione view log
 > lo salvi in TXT e lo alleghi.
 
 Intanto, rilancia Hthis e fixa queste voci (spunta le caselline corrispondenti ad ogni singola voce e, una volta spuntate tutte quelle che ti indico, premi sul tasto FixChecked):
 
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.microsoft.com/search/search.asp
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.microsoft.com/search/search.asp
 O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe (User 'Default user')
 O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.it
 O15 - ESC Trusted Zone: http://*.update.microsoft.com
 O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5045/mcfscan.cab
 
 ===========
 
 Annotazione per me: tracce di Norton da rimuovere.
 |  |  
		| Top |  |  
		|  |  
		| bic66 Mortale devoto
 
  
  
 Registrato: 21/09/08 22:18
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 29 Set 2008 22:09    Oggetto: |   |  
				| 
 |  
				|  	  | Riverside ha scritto: |  	  |  	  | Citazione: |  	  | A parte Mawarebytes che mi blocca il pc per cui non sono riuscito ad utilizzarlo ho effettuato tutto quello che mi hai indicato... | 
 E questo non va bene: che problema ti da?
 
  	  | Citazione: |  	  | Questo è il log finale.... | 
 Mi servirebbe vedere il log di SuperAntispyware: allegalo, per favore.
 Per recuperare il log:
 > vai alla scheda Statistics/Log
 > individua il log che corrisponde alla scansione che hai eseguito
 > lo visulizzi con la funzione view log
 > lo salvi in TXT e lo alleghi.
 
 Intanto, rilancia Hthis e fixa queste voci (spunta le caselline corrispondenti ad ogni singola voce e, una volta spuntate tutte quelle che ti indico, premi sul tasto FixChecked):
 
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.microsoft.com/search/search.asp
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.microsoft.com/search/search.asp
 O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe (User 'Default user')
 O14 - IERESET.INF: START_PAGE_URL=http://<a href="http://www.zeusnews.it">www</a>.olidata.it
 O15 - ESC Trusted Zone: http://*.update.microsoft.com
 O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5045/mcfscan.cab
 
 ===========
 
 Annotazione per me: tracce di Norton da rimuovere.
 | 
 
 
 Intanto voglio rigraziarti immensamente per la tua disponibilità....
 
 
 Mawarebytes dopo una brevissima elaborazione mi blocca tutto , appare una schermata blu per un'errore irreversibile (tipo schermata in dos) e inzia a salvare l'immagine ...se ricordo bene
 
 Ho fixato su Hthis come mi hai indicato.
 
 Se devo eliminare delle scorie di norton mi fa solo piacere visto ceh l'ho disinstallato da tempo....ma come devo fare?
 
 
 
 Questo è il log di superantispyware...
 SUPERAntiSpyware Scan Log
 http://www.superantispyware.com
 
 Generated 09/28/2008 at 03:26 PM
 
 Application Version : 4.21.1004
 
 Core Rules Database Version : 3581
 Trace Rules Database Version: 1569
 
 Scan type       : Complete Scan
 Total Scan Time : 00:34:12
 
 Memory items scanned      : 387
 Memory threats detected   : 0
 Registry items scanned    : 9721
 Registry threats detected : 0
 File items scanned        : 27226
 File threats detected     : 7
 
 Adware.Tracking Cookie
 C:\Documents and Settings\Fabrizio\Cookies\fabrizio@apmebf[1].txt
 C:\Documents and Settings\Fabrizio\Cookies\fabrizio@xiti[1].txt
 C:\Documents and Settings\Fabrizio\Cookies\fabrizio@doubleclick[1].txt
 C:\Documents and Settings\Fabrizio\Cookies\fabrizio@mediaplex[1].txt
 C:\Documents and Settings\Fabrizio\Cookies\fabrizio@bluestreak[2].txt
 
 Trojan.Unclassified/Loader-Suspicious
 C:\PROGRAMMI\EVERSTRIKE SOFTWARE\LOCK FOLDER XP 3.6\LOADER.EXE
 
 Trojan.VXGame-Variant/D
 D:\NOKIA\SOFTWARE NOKIA\VARI\MAUMAU\LONELY.CAT.GAMES.MAU.MAU.V2.10.S60.SYMBIANOS.KEYGEN.EXE
 |  |  
		| Top |  |  
		|  |  
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 29 Set 2008 22:25    Oggetto: |   |  
				| 
 |  
				| Per favore, non quotare i miei interventi (so quello che scrivo) limitati a rispondere ed a porre domande se qualcosa non ti è chiaro. Grazie.
 
 
 
  	  | bic66 ha scritto: |  	  | Se devo eliminare delle scorie di norton mi fa solo piacere visto ceh l'ho disinstallato da tempo....ma come devo fare? | 
 Iniziamo da questo:
 Scarica e posiziona sul Desktop questo tool di rimozione:
 http://www.fileup.itadib.com/download.php?id=Rl6MU7AGJDwftWJXBi75
 
 Una volta scaricato il tool, doppio clic sulla icona, in maniera che il file venga estratto e vada in esecuzione.
 Una volta in esecuzione, devi solo seguire i suggerimenti che ti verranno forniti.
 
 Completata la fase di disinstallazione, allega un nuovo log di Hthis.
 
 Poi, potresti spiegarmi cosa è questa roba? a che serve quel Keygen? ..... ma allora ho ragione quando dico che i guai ve li andate a cercare da soli
   
  	  | Citazione: |  	  | Trojan.VXGame-Variant/D D:\NOKIA\SOFTWARE NOKIA\VARI\MAUMAU\LONELY.CAT.GAMES.MAU.MAU.V2.10.S60.SYMBIANOS.KEYGEN.EXE
 | 
 |  |  
		| Top |  |  
		|  |  
		| bic66 Mortale devoto
 
  
  
 Registrato: 21/09/08 22:18
 Messaggi: 5
 
 
 | 
			
				|  Inviato: 05 Ott 2008 23:05    Oggetto: |   |  
				| 
 |  
				| Ho fatto quello che mi hai chiesto....purtroppo il problema persiste... 
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 23.00.59, on 05/10/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16705)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
 C:\Programmi\CyberLink\Shared Files\RichVideo.exe
 C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
 C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
 C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
 C:\WINDOWS\system32\wscntfy.exe
 C:\Documents and Settings\Fabrizio\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
 C:\Documents and Settings\Fabrizio\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
 C:\Documents and Settings\Fabrizio\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.microsoft.com/intl/it/access/allinone.asp
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.1.1
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Notifier BHO - {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
 O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\wcescomm.exe"
 O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
 O4 - Startup: FreePOPs.lnk = C:\Programmi\FreePOPs\freepopsd.exe
 O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
 O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti destinazione link in PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti in PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
 O8 - Extra context menu item: Converti link selezionati in PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
 O8 - Extra context menu item: Converti selezione a PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
 O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
 O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Avira AntiVir Personal ? Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal ? Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
 O23 - Service: Google MediaServer - Unknown owner - C:\Programmi\Google\Google Media Server\GoogleMediaServer.exe (file missing)
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
 O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
 O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
 O23 - Service: CLCV0 (UTSCSI) - Unknown owner - C:\WINDOWS\system32\UTSCSI.EXE
 O24 - Desktop Component 1: (no name) - http://www.ebay.it/
 O24 - Desktop Component 2: (no name) - http://www.google.it/
 
 --
 End of file - 9145 bytes
 
 
    |  |  
		| Top |  |  
		|  |  
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 05 Ott 2008 23:18    Oggetto: |   |  
				| 
 |  
				|  	  | bic66 ha scritto: |  	  | Ho fatto quello che mi hai chiesto....purtroppo il problema persiste... | 
 Ti ho chiesto:
 
  	  | Citazione: |  	  | Poi, potresti spiegarmi cosa è questa roba? a che serve quel Keygen? ..... ma allora ho ragione quando dico che i guai ve li andate a cercare da soli 
 
  	  | Citazione: |  	  | Citazione: Trojan.VXGame-Variant/D
 D:\NOKIA\SOFTWARE NOKIA\VARI\MAUMAU\LONELY.CAT.GAMES.MAU.MAU.V2.10.S60.SYMBIANOS.KEYGEN.EXE
 | 
 | 
 Sarebbe utile una semplice risposta, per piacere.
 Poi vedo ancora tracce di Norton: ma lo hai eseguito il tool che ti avevo suggerito?
 |  |  
		| Top |  |  
		|  |  
		|  |  
  
	| 
 
 | Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento
 Non puoi modificare i tuoi messaggi
 Non puoi cancellare i tuoi messaggi
 Non puoi votare nei sondaggi
 
 |  
 
 |