Precedente :: Successivo |
Autore |
Messaggio |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
Inviato: 30 Set 2008 22:28 Oggetto: Segue:All'accensione spariscono Desktop e Barra applicazioni |
|
|
Consigliato da madvero, che ringrazio, continuo qui il thread iniziato nel forum "Windows XP" (non riporto tutto quanto già detto di là http://forum.zeusnews.com/viewtopic.php?t=35992).
Posto la startuplist di "HijackThis":
StartupList report, 30/09/2008, 19.11.59
StartupList version: 1.52.2
Started from : C:\Program Files\HijackThis\HijackThis.EXE
Detected: Windows XP SP2 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180)
* Using default options
==================================================
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Ad-Aware2008\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\a-squared Anti-Dialer\a2adguard.exe
C:\PROGRA~1\WinFax\WFXSWTCH.exe
C:\WINDOWS\system32\wfxsnt40.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\WinFax\WFXCTL32.EXE
C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\VBScroll\VBScroll.exe
C:\Programmi\LaunchPad\lnchpd32.exe
C:\Programmi\ProcessExplorerNt\procexp.exe
C:\Programmi\xplorer2\xplorer2_UC.exe
C:\Programmi\a-squared Anti-Dialer\a2service.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgfws8.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Microsoft SQL Server\MSSQL$SIPA\Binn\sqlservr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WFXSVC.EXE
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\WinFax\WFXMOD32.EXE
C:\Programmi\AVG\AVG8\avgui.exe
C:\Programmi\WinFax\FAXMNG32.EXE
C:\Programmi\outlook express\msimn.exe
C:\Program Files\HijackThis\HijackThis.exe
--------------------------------------------------
Listing of startup folders:
Shell folders Startup:
[C:\Documents and Settings\Amministratore\Menu Avvio\Programmi\Esecuzione automatica]
Collegamento a lnchpd32.exe.lnk = C:\Programmi\LaunchPad\lnchpd32.exe
ProcessExplorer.lnk = C:\Programmi\ProcessExplorerNt\procexp.exe
TCLOCKEX.lnk = C:\Programmi\TClockEx\TCLOCKEX.EXE
xplorer2 (3).lnk = C:\Programmi\xplorer2\xplorer2_UC.exe
Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica]
Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Controller.LNK = C:\Programmi\WinFax\WFXCTL32.EXE
Gestione servizi.lnk = C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
VBScroll.lnk = C:\Programmi\VBScroll\VBScroll.exe
--------------------------------------------------
Checking Windows NT UserInit:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,
--------------------------------------------------
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
ATIPTA = C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
SoundMAXPnP = C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
a-squared = "C:\Programmi\a-squared Anti-Dialer\a2adguard.exe"
a-squared Anti-Dialer = "C:\Programmi\a-squared Anti-Dialer\a2adguard.exe" /d=60
WFXSwtch = C:\PROGRA~1\WinFax\WFXSWTCH.exe
WinFaxAppPortStarter = wfxsnt40.exe
AVG8_TRAY = C:\PROGRA~1\AVG\AVG8\avgtray.exe
--------------------------------------------------
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe
--------------------------------------------------
File association entry for .SCR:
HKEY_CLASSES_ROOT\AutoCADScriptFile\shell\open\command
(Default) = "C:\Programmi\NoteTab Pro\NotePro.exe" "%1"
--------------------------------------------------
Load/Run keys from C:\WINDOWS\WIN.INI:
load=*INI section not found*
run=*INI section not found*
Load/Run keys from Registry:
HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\Windows: load=
HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=avgrsstx.dll
--------------------------------------------------
Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:
Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*
Shell & screensaver key from Registry:
Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr
drivers=*Registry value not found*
Policies Shell key:
HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*
--------------------------------------------------
Enumerating Browser Helper Objects:
WormRadar.com IESiteBlocker.NavFilter - C:\Programmi\AVG\AVG8\avgssie.dll - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
(no name) - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
--------------------------------------------------
Enumerating Task Scheduler jobs:
1-Click Maintenance.job
--------------------------------------------------
Enumerating Download Program Files:
[Windows Genuine Advantage Validation Tool]
InProcServer32 = C:\WINDOWS\system32\LegitCheckControl.DLL
CODEBASE = http://go.microsoft.com/fwlink/?linkid=39204
--------------------------------------------------
Enumerating ShellServiceObjectDelayLoad items:
PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\system32\webcheck.dll
SysTray: C:\WINDOWS\system32\stobject.dll
--------------------------------------------------
End of report, 7.892 bytes
Report generated in 0,062 seconds
Note:
VBScroll.exe è un programmino per utilizzare il mouse nell'ambiente VBA di Office
lnchpd32.exe mi serve per lanciare in automatico comandi a ore prederminate
TCLOCKEX.EXE è un orologio nella BarraApplicazioni.
Comunque questi tre programmi girano da anni senza mai aver dato problemi.
Un grazie anticipato a chi mi darà una mano a risolvere questo problema.
Bruno |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 01 Ott 2008 10:29 Oggetto: |
|
|
Ciao bb
La sturtup list dice che la chiave Userinit è pulita e mi pare di aver capito che la chiave explorer non c'è;
Intanto vedi se riesci a far partire queste scansioni:
- Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
- Segui le istruzioni di questo topic per usare MBAM.
- Segui le istruzioni di questo topic per eseguire combofix.
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
|
|
Top |
|
 |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
Inviato: 02 Ott 2008 03:42 Oggetto: |
|
|
FINALMENTE sono riuscito a far tornare BarraApplicazioni e Desktop al loro posto!!!
Però non sono in grado di dire con esattezza "CHI" ha sistemato la cosa.
Mi spiego:
ieri (quasi disperando di poter risolvere) ho provato a scaricare "TweakUI for Windows XP" per vedere se si riusciva a fare qualcosa, però non mi è sembrato che risolvesse il problema, nel senso che settavo qualche opzione e dopo aver premuto il pulsante "Applica" queste si attivavano, però non sono mai riuscito a far apparire BarraApplicazioni e Desktop. Faccio notare che non ho mai riavviato dopo ogni modifica, anche forte del fatto che c'era il pulsante "Applica" e realmente le modifiche venivano applicate.
Ad un certo punto però ho fatto un riavvio e:
all'inizio è apparsa la BarraApplicazioni e Desktop regolarmente
poi dopo 10 secondi circa è sparita, come ha sempre fatto in questi ultimi sei giorni;
dopo un'altra decina di secondi, mentre AVG8 lavorava (lo vedevo dall'attività di Process Explorer) ad un certo punto si è presentato un messaggio di AVG8 (che traggo dal Registro Rilevamento Resident Shield):
"Trojan Small.AOQ;"C:\WINDOWS\system32\Drivers\mchInjDrv.sys";"Eliminato";"01/10/2008, 1.08.48";"file";"System" e subito dopo averlo eliminato (l'ha fatto lui in automatico) È RIAPPARSA LA BarraApplicazioni e Desktop AL LORO POSTO, come l'avevo lasciata una settimana fa (anzi, c'erano anche le icone dei programmi che avevo nel frattempo scaricato e installato)
A questo punto non so a chi dare il merito, anche perché AVG8 era attivo e funzionante e per tutto questo tempo, scansioni complete a iosa....
Una ricerca tramite google non mi ha soddisfatto perché ho trovato notizie contrastanti su questo Trojan: per alcuni è un falso positivo, per altri una minaccia da eliminare.
Ad esempio:
Purtroppo è meglio se lo rimuovi.
mchInjDrv.sys - Dangerous
--------------------------------------------------------------------------------
mchinjdrv.sys
MchInjDrv.sys is a driver for injecting code to other processes.
But it is often used by malicious software.
Kill the file mchInjDrv.sys and remove mchInjDrv.sys from Windows startup.
Ciao
--
Franco Leuzzi
Commate Computer Inc. PC Network Coordinator & Maintenance Italian Office
oppure:
With more research, this appears to be from Spyware Doctor: "This appears to be a false positive detection...MchInjDrv is a third-party driver used by many security applications to provide process protection...Spyware Doctor in fact uses mchInjDrv as do many other legitimate security programs.
UK_Scott (further information)
ecc.
Comunque la cosa positiva è che il computer funziona come prima.
Ringrazio tutti, in special modo "madvero" del forum Windows XP.
Ciao e spero di non aver più bisogno del vostro aiuto.
Bruno |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 02 Ott 2008 08:57 Oggetto: |
|
|
Ehm... ,
ti auguro che sia veramente tutto a posto, ma non ci conterei troppo.
Il fatto che la barra sia tornata non vuol dire che il problema sia completamente risolto.
Fossi in te, giusto per sicurezza, seguirei le istruzioni che ti sono state date da Sante.  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 02 Ott 2008 09:24 Oggetto: |
|
|
bdoriano ha scritto: | Ehm... ,
ti auguro che sia veramente tutto a posto, ma non ci conterei troppo.
|
pensa, gli ho detto le stesse cose, nell'altra discussione che aveva aperto in Windows . |
|
Top |
|
 |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
Inviato: 06 Ott 2008 17:32 Oggetto: |
|
|
Riverside ha scritto: | bdoriano ha scritto: | Ehm... ,
ti auguro che sia veramente tutto a posto, ma non ci conterei troppo.
|
pensa, gli ho detto le stesse cose, nell'altra discussione che aveva aperto in Windows . |
Ho seguito i consigli e questo è il risultato:
Scansione Malware - AdAware - RogueRemover:
ScansioneAnti-Malware_et_altri.log
Log di HiJackThis:
hijackthis.log
Posso stare tranquillo o è meglio che faccia qualcosa d'altro?
Cosa mi consigliate oltre ad avere AVG8 per non incorrere ancora nello stesso problema o in qualcosa di peggiore?
Grazie della vostra disponibilità.
Ciao
Bruno |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 11 Ott 2008 09:44 Oggetto: |
|
|
C'è ancora Combofix da far girare... |
|
Top |
|
 |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
Inviato: 11 Ott 2008 15:35 Oggetto: |
|
|
Sante62 ha scritto: | C'è ancora Combofix da far girare... |
Seguendo un altro consiglio, ho utilizzato anche "CCleaner ver 2.12.0.660" pulendo un sacco di vecchie cose.
Poi, sì ho lanciato anche "ComboFix.exe" che però, dopo un lungo "smacchinamento", mi ha lasciato il computer con lo stesso problema (sparizione delle icone e BarraApplicazioni).
Qui il file log generato:
ComboFix 08-09-30.03 - Amministratore 2008-10-06 18.46.49.1.txt
quest'altro link sembra funzioni (forse il nomefile era troppo lungo):
ComboFix....txt
A questo punto, quasi disperato, ho seguito un consiglio trovato su una pagina Microsoft (non ricordo più quale) e ho lanciato "msconfig", nella scheda "Generale" ho spuntato "Avvio selettivo", ho disabilitato (nella scheda "Servizi") tutti i servizi dopo aver spuntato "Nascondi tutti i servizi Microsoft", premendo il pulsante "Disabilita tutto".
Ho riavviato e tutto è tornato normale.
Allora ho pensato che ci fosse un qualche conflitto software: ho abilitato i servizi ad uno ad uno fino a quando il problema si è ripresentato ed ho scoperto che era il programma:
"a-squared Anti-Dialer"
che entrava in conflitto (credo) con AVG8 (giustamente consigliate sempre di non installare due antivirus... anche se questo non è un antivirus).
Tieni presente che "a-squared Anti-Dialer" l'avevo installato per gestire la connessione telefonica, prima che utilizzassi una connessione tipo ADSL su chiavetta (qui da noi non è ancora arrivata l'ADSL via cavo!!!!).
Però è stato attivo e in contemporanea con AVG8 per alcuni mesi...
Forse dopo un aggiornamento di AVG8 non si sono più sopportati a vicenda.
Adesso è quasi una settimana che va tutto regolarmente. Spero sia questo il problema, visto che tutte le scansioni (che faccio regolarmente) con i vari cerca-virus-malware ecc. consigliati non hanno trovato nulla di anormale.
Comunque vi terrò informati (potrebbe servire anche a qualcun altro questa mia avventura).
Grazie dell'interessamento.
Se avete altri consigli sono qua.
Bruno |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 11 Ott 2008 17:01 Oggetto: |
|
|
Ti consiglio di disinstallare AVG8 e A-Squared,perchè i problemi potrebbero ritornare, visto che combofix ha dato problemi, a parte il fatto che quando si utilizzano questi programmi, bisogna disattivare tutto;
Prendi in considerazione di installare Avira Antivir e superantispyware.
C'è un infezione mediante chiavette/periferiche USB;
quindi disattiva momentaneamente il riconoscimento automatico delle periferiche USB;
serve il programma TweakUI scaricabile da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione: | Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI
PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato
Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
Quando sei sicuro che tutto è a posto, puoi riabilitare l'avvio automatico, rifacendo lo stesso percorso che ti ho indicato. |
Visto che Combofix potrebbe dare problemi devi procedere manualmente:
Vai su Start->Esegui e digita regedit.exe;
si aprirà il registro di sistema;
Naviga attraverso queste chiavi ed elimina quelle in grassetto, per intenderci quelle racchiuse tra parentesi graffe, cliccandoci sopra col destro->elimina. Attenzione a non sbagliare perchè ne troverai parecchie:
Citazione: | HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{22ececdf-6ab9-11dc-9bab-a73a693cadb2}
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{836ffaf5-a964-11dc-9bd3-f2299a8970b4}
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d2024b62-f7f4-11dc-a96e-b918805ad8ea} |
Riavvia il PC, fai la scansione con Systemscan e posta il log generato come
indicato quì |
|
Top |
|
 |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
Inviato: 11 Ott 2008 17:15 Oggetto: |
|
|
Sante62 ha scritto: | C'è un infezione mediante chiavette/periferiche USB;
quindi disattiva momentaneamente il riconoscimento automatico delle periferiche USB; |
Scusa, ma non ti ho detto che avevo già disabilitato il riconoscimento automatico con TweakUI.
Ora faccio quello che mi hai suggerito e poi posto.
Ciao
Bruno |
|
Top |
|
 |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
Inviato: 11 Ott 2008 23:57 Oggetto: |
|
|
Sante62 ha scritto: | Ti consiglio di disinstallare AVG8 e A-Squared, perchè i problemi potrebbero ritornare, visto che combofix ha dato problemi.... |
Dato che ora A-Squared non mi serve più, posso disinstallarlo e continuare ad usare AVG8 (ho acquistato una licenza....)?
Sante62 continuando ha scritto: | Naviga attraverso queste chiavi ed elimina quelle in grassetto.... |
Fatto!
Sante62 infine ha scritto: | Riavvia il PC, fai la scansione con Systemscan e posta il log generato |
Eccolo:
11_10_2008_20_22_report.zip
Ho fatto lo scan anche con Gmer e i risultati sono qui:
Gmer_scans_20081011.zip
Buona domenica e grazie dell'aiuto.
Bruno |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 12 Ott 2008 03:01 Oggetto: |
|
|
Per cortesia, scarica la versione aggiornata
di Hijackthis e rifai il log... |
|
Top |
|
 |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
|
Top |
|
 |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
Inviato: 12 Ott 2008 03:54 Oggetto: |
|
|
bb ha scritto: |
A questo punto, quasi disperato, ho seguito un consiglio trovato su una pagina Microsoft (non ricordo più quale) e ho lanciato "msconfig"...
|
Per dare a Cesare quello che è di Cesare!
Il consiglio risolutivo:
Ciao
prova a fare un avvio pulito del computer:
How to configure Windows XP to start in a "clean boot" state
http://forum.zeusnews.com/link/37513
e verifica se e' qualche programma che parte all'avvio a generare il
problema ...
me l'ha dato "prolo" sul newsgroup "microsoft.public.it.windowsxp" al quale mi ero rivolto, purtroppo senza riscontri immediati, prima di postare qui.
Grazie!
Bruno |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 12 Ott 2008 10:37 Oggetto: |
|
|
Gli unici programmi che ti posso far togliere dall'avvio sono questi. Ovviamente controlla se qualcuno ti è necessario, tranne la prima, che va eliminata necessariamente.
Avvia il PC in modalità provvisoria;
Avvia Hijackthis, seleziona queste righe e clicca poi su fix Checked:
Citazione: | R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - Startup: xplorer2 (3).lnk = C:\Programmi\xplorer2\xplorer2_UC.exe
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
|
Riavvia il PC alla modalità normale e puoi controllare tu stesso se le righe sono andate via. Verifica anche, che nel tuo PC non siano installati programmi inutili, cioè che non usi e quindi procedi alla disinstallazione. |
|
Top |
|
 |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
Inviato: 15 Ott 2008 16:08 Oggetto: |
|
|
Sante62 ha scritto: | Avvia Hijackthis, seleziona queste righe e clicca poi su fix Checked:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
|
Fatto!
Allego l'ultimo log (ho aggiunto la data perché mi sono tenuto anche quelli precedenti):
hijackthis_2008-10-15.log
Però questo programma mi serve! (se non l'avessi avuto nell'autostart,
non avrei potuto lavorare senza più la BarraApplicazioni)...
Citazione: | O4 - Startup: xplorer2 (3).lnk = C:\Programmi\xplorer2\xplorer2_UC.exe |
Grazie del tempo dedicatomi.
Bruno |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 15 Ott 2008 18:10 Oggetto: |
|
|
OK, non vedo altre anomalie da correggere....
Riscontri ancora problemi? |
|
Top |
|
 |
bb Mortale adepto

Registrato: 17/09/05 16:30 Messaggi: 35 Residenza: Franciacorta
|
Inviato: 17 Ott 2008 17:14 Oggetto: |
|
|
Nessun problema per ora, sembra tutto tornato come prima, anzi, ho imparato nuovi sistemi per scovare virus et altro...
Ti terrò informato nel caso si riproponesse qualcosa di strano.
Ciao
Bruno |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Ott 2008 10:48 Oggetto: |
|
|
 |
|
Top |
|
 |
|