Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
hcontrol.exe
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 30 Mar 2007 11:52    Oggetto: hcontrol.exe Rispondi citando

Ciao a tutti.

E' la prima volta che scrivo su questo forum.

Spero possiate aiutarmi a risolvere alcuni problemi al pc che non so bene come abbiano avuto orgine. Temo sia stato per un virus, ma non ne sono sicura.

Da tre giorni, all'accensione del pc mi compare una finestra in cui c'è scritto che non è possibile aprire hcontrol.exe perchè non trova il file cmssc.dll. Si apre da sola inoltre la finestra per la connessione a internet (cosa che prima non accadeva).

In questi giorni alcune funzionalità della tastiera (come quella di gestione del sonoro) non funzionano, quando apro internet explorer ci mette più di due minuti per aprirmi la pagina. Succede la prima volta e poi posso navigare tranquillamente.

Outlook funziona come sempre.

Devo dire che nei giorni scorsi mi sono ad un certo punto accorta che all'accensione del mio pc il mio antivirus non dava segni di vita. L'ho dovuto reinstallare.

Non so da quando il mio antivirus non funzionava.. forse ho navigato per giorni completamente indifesa.

Col la reinstallazione dell'antivirus ora sono di nuovo protetta, ma continuo ad avere i problemi sopra elencati.

Qualcuno mi può aiutare?

Grazie.
Top
Profilo Invia messaggio privato
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 30 Mar 2007 11:58    Oggetto: Rispondi citando

Ho appena letto la discussione di Vinka in cui parla di Instant Access... effettivamente mi sono ritrovata anche io poco fa questa icona sul desktop. Non mi spiegavo cosa fosse. L'ho cancellata senza tentare di aprire il file perchè mi era venuto il sospetto che fosse qualcosa di sospetto.

Come antivirus uso Avira AntiVir
Top
Profilo Invia messaggio privato
niklair
Dio maturo
Dio maturo


Registrato: 31/10/03 11:38
Messaggi: 2289
Residenza: Piu' a nord della dea della grafica

MessaggioInviato: 30 Mar 2007 12:09    Oggetto: Rispondi citando

... ciao, ben arrivata .... dovresti cominciare scaricandoti hijackthis e copiando e incollando il log che lui genera ....



Citazione:
Scarica HijackThis, decomprimilo in una cartella tutta sua non temporanea (ad esempio mettilo in C:\HijackThis).
Avvialo e premi Do a system scan and save a log file, ti si aprirà una finestra di notepad con il risultato della scansione, copia e incolla qua il suo contenuto.


ecco il link: http://www.merijn.org/files/hijackthis.zip
Top
Profilo Invia messaggio privato
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 30 Mar 2007 12:14    Oggetto: Rispondi citando

Grazie, ci provo
Top
Profilo Invia messaggio privato
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 30 Mar 2007 12:21    Oggetto: Rispondi citando

Logfile of HijackThis v1.99.1
Scan saved at 12.18.45, on 30/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\EASYPH~1\Apache\apache.exe
C:\WINDOWS\system32\ASWLSVC.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\EASYPH~1\Apache\apache.exe
C:\WINDOWS\system32\ASWL2K.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\dr\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com.tw
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: Various Class - {A8BE1DEA-03DC-4DBB-8A14-8637BFADF85C} - C:\WINDOWS\system32\kaboom.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar4.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Programmi\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programmi\Nokia\Nokia PC Suite 5\DataLayer.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programmi\File comuni\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\D-Link\DSL-200\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\D-Link\DSL-200\dslagent.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {7F8B2500-3B5D-474C-B828-C766ECE3AB3C} (ATLmosquito1 Class) - http://netphone.tiscali.it/netphone/ocx/mosquito.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{983BD87C-F109-4E7F-9C66-4B23DC8EF818}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A16F7156-1EE6-4517-9BF8-EB289C964773}: NameServer = 213.205.32.70 213.205.36.70
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apache - Unknown owner - C:\PROGRA~1\EASYPH~1\Apache\apache.exe" --ntservice (file missing)
O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MySQL - Unknown owner - C:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
Top
Profilo Invia messaggio privato
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 30 Mar 2007 12:23    Oggetto: Rispondi citando

Ringrazio per la chiarezza di chi mi ha risposto. Segnalo a chi avesse la bontà di rispondermi ancora che se non proprio all'età della pietra, diciamo che la mia dimestichezza con faccende informatiche è a livello di medioevo.

Confido nella vostra pazienza.
Top
Profilo Invia messaggio privato
niklair
Dio maturo
Dio maturo


Registrato: 31/10/03 11:38
Messaggi: 2289
Residenza: Piu' a nord della dea della grafica

MessaggioInviato: 30 Mar 2007 13:19    Oggetto: Rispondi citando

... non vedo nulle di preoccupante qui ....

ci sono solo rimasugli che potrebbero essere eliminati:

Citazione:
O2 - BHO: Various Class - {A8BE1DEA-03DC-4DBB-8A14-8637BFADF85C} - C:\WINDOWS\system32\kaboom.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)


.... dovresti spuntarli e premere "fix checked" ....

prova a fare un giro con questo:

Citazione:
scarica GMER da qui--> http://www.gmer.net/gmer.zip
fai il log dal tab Rootkit
quando ha finito lo scan seleziona Copy
apri il blocco note di windows, mediante i tasti ctrl+V incolla dentro il log e salvalo. Posta il risultato.
Top
Profilo Invia messaggio privato
niklair
Dio maturo
Dio maturo


Registrato: 31/10/03 11:38
Messaggi: 2289
Residenza: Piu' a nord della dea della grafica

MessaggioInviato: 30 Mar 2007 13:19    Oggetto: Rispondi citando

.... oops, se non capisci basta chiedere Wink Wink
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 30 Mar 2007 14:17    Oggetto: Rispondi citando

priscilla ha scritto:
Ho appena letto la discussione di Vinka in cui parla di Instant Access... effettivamente mi sono ritrovata anche io poco fa questa icona sul desktop. Non mi spiegavo cosa fosse. L'ho cancellata senza tentare di aprire il file perchè mi era venuto il sospetto che fosse qualcosa di sospetto.
Era un file o un collegamento?

(se era un collegamento aveva, nell'angolo in basso a sinistra dell'icona, un piccolo qudratino bianco con una freccetta nera. Per capire melgio cosa intendo, altre icone sul tuo sdesktop ce l'avranno, immagino.
E se ququello che hai cancellato era un colelgamento, il file era da un'altra parte e forse c'è ancora. Lo troveremo.)


Comunque vedo che nella discussione sul problema analogo di Vinka
(caso forse analogo al tuo: sempre Instant Access e nulla di particolare nel log di HijackThis. Vinkia non aveva il problema con hcontrol.exe e cmssc.dll , però!)

è stato consigliato
Orange ha scritto:
ciao, un benvenuto anche dalla parte mia!

scarica questo TOOL
clicca sull'eseguibile, si aprirà una finestra dos
premi "invio" e attendi l'apertura di una pagina del blocco notes
copia il suo contenuto e riportalo qui
. Io però tale programma non lo conosco asolutamente. Forse ti conviene aspettare che Orange o qualcun altro che conosca quel programma ti confermi se usarlo o meno.

Se invece hai proprio fretta, valuta tu.
Top
Profilo Invia messaggio privato
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 30 Mar 2007 18:07    Oggetto: Rispondi citando

niklair ha scritto:
... non vedo nulle di preoccupante qui ....

ci sono solo rimasugli che potrebbero essere eliminati:

Citazione:
O2 - BHO: Various Class - {A8BE1DEA-03DC-4DBB-8A14-8637BFADF85C} - C:\WINDOWS\system32\kaboom.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)


.... dovresti spuntarli e premere "fix checked" ....

prova a fare un giro con questo:

Citazione:
scarica GMER da qui--> http://www.gmer.net/gmer.zip
fai il log dal tab Rootkit
quando ha finito lo scan seleziona Copy
apri il blocco note di windows, mediante i tasti ctrl+V incolla dentro il log e salvalo. Posta il risultato.


Grazie davvero, siete gentilissimi.

Dunque.

Un paio di ore fa ho fatto un'altra scansione con l'antivirus perchè ogni tanto si metteva a suonare ed uscivano finestre ( ma in realtà anche nuovamente installato l'avevo fatta la scansione e non mi aveva segnalato nulla). E' risultato che probabilmente avevo dei dialer "addosso". A dire il vero non sono riuscita neppure a finire la scansione perchè dovevo uscire urgentemente. Ero arrivata al 75 per cento. (Ed in quella mi segnalava di togliere dei files dalla quarantena,cosa che mi sono guardata bene dal fare, anzi, li eliminavo man mano.. ma poi ho dovuto spegnere. Però credo che i dialer di prima fossero finiti)

Poco fa con trepidazione ho riacceso il pc temendo di dover apprestare a breve un funerale.. invece... gioia e gaudio.. sono spariti tutti i problemi sopra elencati.. (si può essere felici anche con poco!!! Very Happy ) Per quanto riguarda i consigli che mi dai.. ti ringrazio molto.. ma non sono riuscita ad interpretare le tue preziose parole. "Spuntare" (dove?) e "premere" (dove sta 'sto fix cheked?). E il farmi "un giretto" è una metafora davvero troppo alta per me... Smile ..

Attento lumi Very Happy
Top
Profilo Invia messaggio privato
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 30 Mar 2007 18:11    Oggetto: Rispondi citando

chemicalbit ha scritto:
priscilla ha scritto:
Ho appena letto la discussione di Vinka in cui parla di Instant Access... effettivamente mi sono ritrovata anche io poco fa questa icona sul desktop. Non mi spiegavo cosa fosse. L'ho cancellata senza tentare di aprire il file perchè mi era venuto il sospetto che fosse qualcosa di sospetto.
Era un file o un collegamento?

(se era un collegamento aveva, nell'angolo in basso a sinistra dell'icona, un piccolo qudratino bianco con una freccetta nera. Per capire melgio cosa intendo, altre icone sul tuo sdesktop ce l'avranno, immagino.
E se ququello che hai cancellato era un colelgamento, il file era da un'altra parte e forse c'è ancora. Lo troveremo.)


Comunque vedo che nella discussione sul problema analogo di Vinka
(caso forse analogo al tuo: sempre Instant Access e nulla di particolare nel log di HijackThis. Vinkia non aveva il problema con hcontrol.exe e cmssc.dll , però!)

è stato consigliato
Orange ha scritto:
ciao, un benvenuto anche dalla parte mia!

scarica questo TOOL
clicca sull'eseguibile, si aprirà una finestra dos
premi "invio" e attendi l'apertura di una pagina del blocco notes
copia il suo contenuto e riportalo qui
. Io però tale programma non lo conosco asolutamente. Forse ti conviene aspettare che Orange o qualcun altro che conosca quel programma ti confermi se usarlo o meno.

Se invece hai proprio fretta, valuta tu.


Era un collegamento che però non si è più fatto vedere sul mio desktop.. non è possibile che l'antivirus abbia eliminato o bloccato il file sorgente?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 30 Mar 2007 21:19    Oggetto: Rispondi citando

priscilla ha scritto:
Un paio di ore fa ho fatto un'altra scansione con l'antivirus
Che antivirus è?

(ma non avevi detto che non fuznzionava più? O ho capito male io ?)

priscilla ha scritto:
perchè ogni tanto si metteva a suonare ed uscivano finestre .
Durante la scansione o prima?

priscilla ha scritto:
E' risultato che probabilmente avevo dei dialer "addosso". A dire il vero non sono riuscita neppure a finire la scansione perchè dovevo uscire urgentemente. Ero arrivata al 75 per cento. (Ed in quella mi segnalava di togliere dei files dalla quarantena,cosa che mi sono guardata bene dal fare, anzi, li eliminavo man mano.. ma poi ho dovuto spegnere. Però credo che i dialer di prima fossero finiti)
Sei riuscita a fare una scansione completa?

Se non sei riuscita a farne una completa, falla

p.s.: ti ricordiil nome delle "bestiacce" che ha trovato?

priscilla ha scritto:
Per quanto riguarda i consigli che mi dai.. ti ringrazio molto.. ma non sono riuscita ad interpretare le tue preziose parole. "Spuntare" (dove?) e "premere" (dove sta 'sto fix cheked?).
Dunque vediamo passo passo

Riavvia il computer, quando finisce i test inziali, prima che compai la finestra di caricamento di windows, premi F5 e parti inmodalità provvisoria.

Lancia HijackThis e questa volta prendi "Do a sytem scan only" (o qualcosa del genere).
Individua le righe delle tre voci di cui ti diceva niklair :

O2 - BHO: Various Class - {A8BE1DEA-03DC-4DBB-8A14-8637BFADF85C} - C:\WINDOWS\system32\kaboom.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)

Alla sinsitra di ognuna c'è un quadratino, se ci clickaci sopra glimetti un segno di spunta. Fallo per tutte e 3 quelle voci.
Poi premi, in fondo a sinitra, il bottone FixChecked.

Poi resetta, riavvia windows inmdoalità normale,
lancia HijackThis, premi "Do a system scna and save a log" (o qualcosa del genere, come la prima volta quando hai postato qui, insomma), copia il log che ottieni e postalo qui.


priscilla ha scritto:
E il farmi "un giretto" è una metafora davvero troppo alta per me... Smile ..

Very Happy

Vediamo di chiarire la metafora.
Penso intendesse dirti di prelevare quel programma (GMER)

di lanciarlo e di usarlo per controllare il tuo computer
(è un programma che controlla se ci sono rootkit, cioè dei malaware che sono fatti apposta per "nascondersi" e sfuggire così ai normali programmi tipo antivirus e simili)

Però non lo conosco, quindi non so spiegarti per bene.
Iniza a fare le altre cose (il fix con HijackThis e una scansione con l'antivirus).

Nel frattempo qualcun 'altro ti spiegherà come usare GMER (e magari ti confermerà se ti serve usarlo)
Top
Profilo Invia messaggio privato
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 30 Mar 2007 23:36    Oggetto: Rispondi citando

Ringrazio ancora per le risposte.

Questa sera sono un po' cotta e quindi se permettete rimando a domani le prove e le mie di risposte.

Embarassed
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 31 Mar 2007 00:05    Oggetto: Rispondi citando

priscilla ha scritto:
Questa sera sono un po' cotta e quindi se permettete rimando a domani le prove e le mie di risposte.
Decisamente.
sono operazioni da fare con un po' di cautela

(se per la stanchezza si zappa una voce al posto di un altra, non è bello)
Top
Profilo Invia messaggio privato
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 04 Apr 2007 17:12    Oggetto: Rispondi citando

chemicalbit ha scritto:
priscilla ha scritto:
Un paio di ore fa ho fatto un'altra scansione con l'antivirus
Che antivirus è?

(ma non avevi detto che non fuznzionava più? O ho capito male io ?)

priscilla ha scritto:
perchè ogni tanto si metteva a suonare ed uscivano finestre .
Durante la scansione o prima?

priscilla ha scritto:
E' risultato che probabilmente avevo dei dialer "addosso". A dire il vero non sono riuscita neppure a finire la scansione perchè dovevo uscire urgentemente. Ero arrivata al 75 per cento. (Ed in quella mi segnalava di togliere dei files dalla quarantena,cosa che mi sono guardata bene dal fare, anzi, li eliminavo man mano.. ma poi ho dovuto spegnere. Però credo che i dialer di prima fossero finiti)
Sei riuscita a fare una scansione completa?

Se non sei riuscita a farne una completa, falla

p.s.: ti ricordiil nome delle "bestiacce" che ha trovato?




Il nome dell'antivirus è Avira AntiVir.. scaricato dalla rete al seguente indirizzo: http://www.free-av.com/antivirus/allinonen.html

Dopo i guai al pc non funzionava, l'ho quindi reinstallato. Dopodichè ho fatto quella scansione interrotta.

Ieri ho fatto una scansione completa e mi sono usciti circa 30 files che voleva togliere dalla quarantena, ma io ho cliccato per cancellarli.

Per il resto nessun problema.

Dei probabili dialer che ho trovato invece giorni fa non ricordo il nome. Uno me l'ero segnato, ma non ricordo dove l'ho segnato Embarassed Embarassed Embarassed

Comunque anche io mi connetto con l'adsl e ho letto che in questo caso i dialer non dovrebbero dare problemi, mi sbaglio?

In questi giorni ho avuto parecchio da fare anche per altri problemi informatici che ho dovuto risolvere e per i quali chiederò magari consiglio prossimamente in altra sezione.

Con calma poi voglio fare quanto altro consigliatomi più sopra, ma siccome si tratta di faccende in cui non sono esperta voglio andarci molto con calma e farle quando proprio ho molto tempo e la predisposizione mentale adatta.
Top
Profilo Invia messaggio privato
priscilla
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/03/07 11:38
Messaggi: 104

MessaggioInviato: 04 Apr 2007 17:17    Oggetto: Rispondi citando

P.S. Rettifico quanto detto nei giorni scorsi: non proprio tutti i miei problemi sono tornati a posto.

Sul pc ho dei tasti che mi aprono (aprivano) direttamente la cartella documenti, outlook e non so cos'altro e questi non funzionano più. Allo stesso modo premendo il tasto Fn e contemporaneamente i comandi per aprire o chiudere l'audio e per gestire il volume non succede più nulla.

ERRATA CORRIGE: Nel post precedente i file cancellati sono 360, non 30
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 04 Apr 2007 17:55    Oggetto: Rispondi

ciao, priscilla!
un saluto anche dalla parte mia Ciao

per il tuo problema: la causa potrebbe essere Instant Access, che si copia nei file leggittimi.
controlliamo.
scarica questo TOOL
clicca sull'eseguibile, si aprirà una finestra dos
premi "invio" e attendi l'apertura di una pagina del blocco notes
copia il suo contenuto e riportalo qui
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi