Precedente :: Successivo |
Autore |
Messaggio |
klaus124 Eroe in grazia degli dei
Registrato: 12/03/07 11:08 Messaggi: 106 Residenza: ROMA
|
Inviato: 22 Ott 2008 11:59 Oggetto: win xp strane voci in avvio |
|
|
un saluto a tutti ho un piccolo problema ieri ho installato Ashampoo PowerUp XP Platinum poi ho notato che era solo in inglese e per me non tanto chiaro e l'ho disinstallato con revo unistaller ho riavviato e nell'utilità di configurazione di sistema mi trovo tutte queste voci strane che cerco di eliminare flaggandole ma ritornano subito senza riavvio vi allego un immagine delle voci in oggetto come posso levarle di mezzo? grazie
|
|
Top |
|
|
Riverside Ban a tempo indeterminato
Registrato: 29/02/08 21:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 22 Ott 2008 12:36 Oggetto: |
|
|
Citazione: | ho riavviato e nell'utilità di configurazione di sistema mi trovo tutte queste voci strane che cerco di eliminare flaggandole ma ritornano subito senza riavvio vi allego un immagine delle voci in oggetto come posso levarle di mezzo |
Le voci non vanno spuntate, ma al contrario, devi togliere la spunta (se le spunti si attivano in avvio).
Verrà chiesto il riavvio.
Una volta riavviato si aprirà una finestra di messaggio: spunta l'unica casella disponibile e conferma.
In caso, allega un log di Hthis, per favore.
Scarica ed installa Hijackthis:
clicca qui per il download
● clicca su Do a system scan and save a logfile
● finita la scansione verrà rilasciato un il log
● salva il log sul desktop ed allegalo. |
|
Top |
|
|
klaus124 Eroe in grazia degli dei
Registrato: 12/03/07 11:08 Messaggi: 106 Residenza: ROMA
|
Inviato: 22 Ott 2008 13:26 Oggetto: |
|
|
si hai ragione ho omesso una " s " iniziale le ho sflaggate ma ritornano ora ti allego il Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.24.52, on 22/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\COMODO\Firewall\cmdagent.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\COMODO\Firewall\cfp.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\hijackthis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Programmi\COMODO\Firewall\cmdagent.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
--
End of file - 3063 bytes |
|
Top |
|
|
Riverside Ban a tempo indeterminato
Registrato: 29/02/08 21:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 22 Ott 2008 15:20 Oggetto: |
|
|
Quel log non mi sembra completo: rieseguilo ed allegalo dopo averlo caricato qui:
clicca qui per wikisend
pubblica il link che verrà rilasciato. |
|
Top |
|
|
klaus124 Eroe in grazia degli dei
Registrato: 12/03/07 11:08 Messaggi: 106 Residenza: ROMA
|
Inviato: 22 Ott 2008 15:31 Oggetto: |
|
|
hijackthis.log è uguale cosa manca secondo te? mi devo spaventare? |
|
Top |
|
|
Riverside Ban a tempo indeterminato
Registrato: 29/02/08 21:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 22 Ott 2008 15:50 Oggetto: |
|
|
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
Se tu avessi letto ciò che ho scritto prima, non ti troveresti con Msconfig che parte in avvio:
Citazione: | Le voci non vanno spuntate, ma al contrario, devi togliere la spunta (se le spunti si attivano in avvio).
Verrà chiesto il riavvio.
Una volta riavviato si aprirà una finestra di messaggio: spunta l'unica casella disponibile e conferma. |
leggi, bene il passaggio evidenziato in rosso e fai un semplice ragionamento su quello che dovresti fare.
Poi rliancia Hthis e fixa questa voce:
O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
non ti serve che si carichi in avvio. |
|
Top |
|
|
klaus124 Eroe in grazia degli dei
Registrato: 12/03/07 11:08 Messaggi: 106 Residenza: ROMA
|
|
Top |
|
|
Riverside Ban a tempo indeterminato
Registrato: 29/02/08 21:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 31 Ott 2008 12:11 Oggetto: |
|
|
Fosse sparito solo la sezione Boot.ini è sparita, pure, la Sezione Strumenti.
Secondo me, ci stai ravanando un pò troppo, su quel Computer. |
|
Top |
|
|
klaus124 Eroe in grazia degli dei
Registrato: 12/03/07 11:08 Messaggi: 106 Residenza: ROMA
|
Inviato: 31 Ott 2008 13:19 Oggetto: |
|
|
scusa potresti spiegarti meglio cosa mi manca oltre al boot.ini? nella foto in alto non c'è la sezione strumenti... ti faccio una domanda stupida se inserisco il cd di winxp e installo tutto di nuovo senza formattare risolvo? se è si mi dici la procedura esatta? sempre se non scoccio troppo...... |
|
Top |
|
|
Riverside Ban a tempo indeterminato
Registrato: 29/02/08 21:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 31 Ott 2008 13:47 Oggetto: |
|
|
klaus124 ha scritto: | scusa potresti spiegarti meglio cosa mi manca oltre al boot.ini? nella foto in alto non c'è la sezione strumenti... |
Certo che non cè: è sparita anche quella (dovebbe essere cosi):
Citazione: | ti faccio una domanda stupida se inserisco il cd di winxp e installo tutto di nuovo senza formattare risolvo? se è si mi dici la procedura esatta? sempre se non scoccio troppo...... |
Io formatterei .... e la procedura la trovi in questa discussione |
|
Top |
|
|
|