Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* dialer Crazy
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Nov 2007 17:47    Oggetto: Rispondi citando

Ri-ciao puntog,

ehm... non so come dirtelo... Rolling Eyes
i due logs postati sono uguali-uguali... Razz
Manca il log rootkit per avere un quadro chiaro della tua situazione.

Hai già fatto i passaggi che ti ho indicato nel messaggio precedente? Wink
Top
Profilo Invia messaggio privato
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 13 Nov 2007 17:50    Oggetto: Rispondi citando

questo è rootkit


sca rtootkit3.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Nov 2007 18:57    Oggetto: Rispondi citando

Niente da fare, è sempre l'autostart.
Hai fatto questi passaggi?
Top
Profilo Invia messaggio privato
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 13 Nov 2007 21:39    Oggetto: Rispondi citando

scan gmer2.txt



sca rtootkit4.txt


Io ho questi due
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Nov 2007 22:17    Oggetto: Rispondi citando

Niente da fare, il log rootkit non c'è proprio per niente... Rolling Eyes

bdoriano ha scritto:
Da quel poco che ho potuto vedere, possiamo fare giusto un paio di operazioni... Wink

Scarica questo e scompattalo in una sua cartella non temporanea e non sul desktop

Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
files to delete:
c:\documents and settings\teonapoli\impostazioni locali\dati applicazioni\fcebsrqphf.exe
C:\WINDOWS\system32\lnaccess.exe

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato insieme a un log aggiornato di hijackthis.


Dopo che hai fatto i passaggi che ti ho indicato qui sopra, rifai entrambe le scansioni con GMER e posta i logs su FreeFileHosting come indicato qui.
Top
Profilo Invia messaggio privato
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 17 Nov 2007 00:19    Oggetto: Rispondi citando

ho fatto avenger,,,,ma mi ha fatto saltare la connessione ad alice,,mi chiede password nel dominio?????
Top
Profilo Invia messaggio privato
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 17 Nov 2007 00:22    Oggetto: Rispondi citando

questo è il rootkit rootkit12.txt
Top
Profilo Invia messaggio privato
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 17 Nov 2007 00:28    Oggetto: Rispondi citando

Questo è il nuovo log





ogfile of HijackThis v1.99.1
Scan saved at 23.23.22, on 16/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\ScanSoft\OmniPageSE\opware32.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe
C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe
C:\Programmi\Windows Defender\MSASCui.exe
C:\Programmi\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
C:\Programmi\Network Associates\VirusScan\Mcshield.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\TEONAP~1\IMPOST~1\Temp\Rar$EX00.391\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Omnipage] C:\Programmi\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [USBToolTip] "C:\Programmi\Pinnacle\Shared Files\\Programs\USBTip\USBTip.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Controllo del Calendario di Ulead Photo Express] C:\Programmi\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{82F947BD-CEC3-4958-9C13-45A854D3E467}: NameServer = 85.37.17.9 85.38.28.75
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 17 Nov 2007 07:44    Oggetto: Rispondi citando

stavolta con avenger inserisci questo script:

Files to delete:
C:\WINDOWS\system32\lnaccess.exe
C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf.dat
C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf.exe
C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf_nav.dat
C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf_navps.dat
C:\WINDOWS\Prefetch\FCEBSRQPHF.EXE-1E325615.pf
C:\documents and settings\teonapoli\impostazioni locali\dati applicazioni\fcebsrqphf.exe

Registry values to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | Instant Access


postane quindi il log
Top
Profilo Invia messaggio privato HomePage
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 17 Nov 2007 12:18    Oggetto: Rispondi citando

Una domanda prima

Dopo le scansioni con Gmer e avenger mi sono usciti tanti files in formato sqm,,,,che ne devo fare??? è normale??
IN risorse del computer c-programmi c'è la cartella inacess con sottocartelle e le icone del dialer,,,
Se è tutto normale,,vado avanti
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 17 Nov 2007 12:26    Oggetto: Rispondi citando

vai avanti ma con questo script:


Files to delete:
C:\WINDOWS\system32\lnaccess.exe
C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf.dat
C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf.exe
C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf_nav.dat
C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf_navps.dat
C:\WINDOWS\Prefetch\FCEBSRQPHF.EXE-1E325615.pf
C:\documents and settings\teonapoli\impostazioni locali\dati applicazioni\fcebsrqphf.exe

Folders to delete:
C:\Programmi\Inaccess

Registry values to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | Instant Access
Top
Profilo Invia messaggio privato HomePage
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 17 Nov 2007 17:06    Oggetto: Rispondi citando

ecco la risposta di avenger



ogfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\uiljyvrk

*******************

Script file located at: \??\C:\Documents and Settings\fvjxqmcv.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system32\lnaccess.exe not found!
Deletion of file C:\WINDOWS\system32\lnaccess.exe failed!

Could not process line:
C:\WINDOWS\system32\lnaccess.exe
Status: 0xc0000034

File C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf.dat deleted successfully.
File C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf.exe deleted successfully.
File C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf_nav.dat deleted successfully.
File C:\Documents and Settings\teonapoli\Impostazioni locali\Dati applicazioni\fcebsrqphf_navps.dat deleted successfully.


File C:\WINDOWS\Prefetch\FCEBSRQPHF.EXE-1E325615.pf not found!
Deletion of file C:\WINDOWS\Prefetch\FCEBSRQPHF.EXE-1E325615.pf failed!

Could not process line:
C:\WINDOWS\Prefetch\FCEBSRQPHF.EXE-1E325615.pf
Status: 0xc0000034



File C:\documents and settings\teonapoli\impostazioni locali\dati applicazioni\fcebsrqphf.exe not found!
Deletion of file C:\documents and settings\teonapoli\impostazioni locali\dati applicazioni\fcebsrqphf.exe failed!

Could not process line:
C:\documents and settings\teonapoli\impostazioni locali\dati applicazioni\fcebsrqphf.exe
Status: 0xc0000034



Folder C:\Programmi\Inaccess not found!
Deletion of folder C:\Programmi\Inaccess failed!

Could not process line:
C:\Programmi\Inaccess
Status: 0xc0000034



Could not delete registry value HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Instant Access
Deletion of registry value HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Instant Access failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 17 Nov 2007 17:14    Oggetto: Rispondi citando

esegui ancora questo e poi dovresti essere a posto

registry values to replace with dummy:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | Instant Access
Top
Profilo Invia messaggio privato HomePage
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 17 Nov 2007 17:17    Oggetto: Rispondi citando

sempre con avenger,,,,,e in modalità provvisoria
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 17 Nov 2007 17:38    Oggetto: Rispondi citando

se era una domanda...si...

provvisoria o no è indifferente
Top
Profilo Invia messaggio privato HomePage
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 17 Nov 2007 17:47    Oggetto: Rispondi citando

Mi sa di no,,,ecco il responso



gfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\fdqaltes

*******************

Script file located at: yaymkaav

Could not open script file! Error

Could not open script file! Status: 0xc000003b Abort!
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 17 Nov 2007 18:14    Oggetto: Rispondi citando

strano...prova da provvisoria...
Top
Profilo Invia messaggio privato HomePage
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 17 Nov 2007 18:37    Oggetto: Rispondi citando

in modalità provvisoria non trovo più avenger,,,,,ci sono solo i back up
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 17 Nov 2007 18:42    Oggetto: Rispondi citando

elimina manulamente il valore
Codice:


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | Instant Access

Top
Profilo Invia messaggio privato HomePage
puntog
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/07 14:42
Messaggi: 147
Residenza: roma

MessaggioInviato: 17 Nov 2007 18:45    Oggetto: Rispondi

come?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi