Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* finestra si apre avvio WinXP, come la tolgo?
Nuovo argomento   Rispondi    Indice del forum -> Windows XP e Reperti Archeologici
Precedente :: Successivo  
Autore Messaggio
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 28 Lug 2005 21:04    Oggetto: Rispondi citando

Pushpull76 ha scritto:
chemicalbit ha scritto:

antispyware:
CWShredder 2.15
Lavasoft Ad-Adaware SE Personal 1.06
spybot Search % Destry 1.4


Non sono mai da installare contemporaneamente, provocano malfunzionamenti.


Io ho seguito i cosnigli di questo messaggio / FAQ nel forum di supporto di AVG (l'antivirus che uso)


E comunque:

Shannara ha scritto:
Basta non attivarli contemporaneamente. Io li ho installati entrambi e non ho nessun problema. Probabilmente anche perché ho disattivato tutti i moduli in backgrond: decido io quando farli andare.


Infatti .... non funzionano in background ma fanno solo una scansione su richiesta dell'utente (e quindi non bloccano l'arrivo di spyware, ma rimuovono quelli che ci sono già nel PC).

Spybot Search & Destry a dire il vero ha delel utility minory che funzionano in background.


Comunque il problema con quelal finestra che si apre all'avvio era precedente all'installazione di questi spyware.
Anzi non è stato minimamente influenzato da quelle installazioni, né dalle loro scansioni.
Top
Profilo Invia messaggio privato
Gateo
Dio maturo
Dio maturo


Registrato: 17/11/03 19:16
Messaggi: 12379

MessaggioInviato: 29 Lug 2005 15:19    Oggetto: Rispondi citando

Fai una cosa: esporta da spybot sd o da codestuff starter la lista dei programmi ad avvio automatico e copiala qui:altrimenti non ne usciamo.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 24 Set 2006 23:38    Oggetto: Rispondi citando

Rispolvero questo topic perché nei giorni scorsi ho postato nel forum il mio log di HijackThis (lo trovate qui)-non avendo ancora capito da dove venga questo problema


così
holifay ha scritto:
eddai posta un log di HijackThis che così mi diverto un po'

lei si diverte e io magari risolvo i problema (orami è diventata così un'abitudine chiudere quella finestra all'avvio che non ci faccio quasi più caso Glub )

(per chi avesse bisogno di un riassunto delel puntate precedenti, legga il primo messaggio diquesta discusisone,
tenendo presente che mi capita con tutti gli utenti di windows XP. Ma non in modalità provvisoria)


Da quwllo che ho visto io però nel log di HijackThis non c'è nulla che giustificherebbe questo problema.

Gateo ha scritto:
Fai una cosa: esporta da spybot sd o da codestuff starter la lista dei programmi ad avvio automatico e copiala qui:altrimenti non ne usciamo.
codestuff starter non l'ho poi installato.

Ho spybot s&d e dal risultato che mi dà non trovo nulla che possa spiegare il problema (del resto il risultato penso sia uguale a quello di HijackThis)

Citazione:

--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2005-06-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2006-02-06 advcheck.dll (1.0.2.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2006-02-20 Tools.dll (2.0.0.2)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2006-09-15 Includes\Cookies.sbi
2006-09-15 Includes\Dialer.sbi
2006-09-15 Includes\Hijackers.sbi
2006-09-15 Includes\Keyloggers.sbi
2004-11-29 Includes\LSP.sbi
2006-09-15 Includes\Malware.sbi
2006-09-15 Includes\PUPS.sbi
2006-09-15 Includes\Revision.sbi
2006-09-15 Includes\Security.sbi
2006-09-15 Includes\Spybots.sbi
2005-02-17 Includes\Tracks.uti
2006-09-15 Includes\Trojans.sbi

Located: HK_LM:Run, !ewido
command: "C:\Programmi\ewido\ewido anti-spyware 4.0\ewido.exe" /minimized
file: C:\Programmi\ewido\ewido anti-spyware 4.0\ewido.exe
size: 6283264
MD5: 10c40f37ac87a18f624143d4fe6e8dec

Located: HK_LM:Run, AVG7_CC
command: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
file: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
size: 369664
MD5: 32e0d24ead2a5c7ee7b6ad516eafe8ee

Located: HK_LM:Run, AVG7_EMC
command: C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
file: C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
size: 281088
MD5: 07c595396c6f4631e88f9792e1becd7e

Located: HK_LM:Run, Microsoft Works Portfolio
command: C:\Programmi\Microsoft Works\WksSb.exe /AllUsers
file:

Located: HK_LM:Run, Microsoft Works Update Detection
command: C:\Programmi\Microsoft Works\WkDetect.exe
file: C:\Programmi\Microsoft Works\WkDetect.exe
size: 28739
MD5: 148c8b887dff8fe532e136a0a7bb3cb4

Located: HK_LM:Run, NeroCheck
command: C:\WINDOWS\System32\NeroCheck.exe
file: C:\WINDOWS\System32\NeroCheck.exe
size: 155648
MD5: 748393eee2e85357567df4ad30d86397

Located: HK_LM:Run, NvCplDaemon
command: RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
file: C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
size: 31744
MD5: cc334a046437eaba500e4fb2b5f2dc4a

Located: HK_LM:Run, Omnipage
command: C:\Programmi\ScanSoft\OmniPageSE\opware32.exe
file: C:\Programmi\ScanSoft\OmniPageSE\opware32.exe
size: 49152
MD5: 1d0f6aeaceddda839eeb6af0e9db9f9b

Located: HK_LM:Run, SunJavaUpdateSched
command: C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
file: C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
size: 36975
MD5: 61a3a9d5d98bf0331df5b716144a8100

Located: HK_LM:Run, Zone Labs Client
command: C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
file: C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
size: 755472
MD5: e85c5dc2659f562c496e839649aa7200

Located: HK_CU:Run, CTFMON.EXE
command: C:\WINDOWS\System32\ctfmon.exe
file: C:\WINDOWS\System32\ctfmon.exe
size: 13312
MD5: 9e907ffd27e55a7c8b85843ed22767a7

Located: HK_CU:Run, SpybotSD TeaTimer
command: C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
file: C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
size: 1415824
MD5: 70496eee0ddbe485f658693826f44d38

Located: Esecuzione automatica (comune), Microsoft Office.lnk
command: C:\Programmi\Microsoft Office\Office\OSA9.EXE
file: C:\Programmi\Microsoft Office\Office\OSA9.EXE
size: 65588
MD5: e40f34b5ae0554eed895b270a5b9914f

Located: Esecuzione automatica (comune), Promemoria del Calendario di Microsoft Works.lnk
command: C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
file: C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
size: 24633
MD5: 39fdfd34f7b04290d1bc53e3d6ec7d83

Located: WinLogon, crypt32chain
command: crypt32.dll
file: crypt32.dll

Located: WinLogon, cryptnet
command: cryptnet.dll
file: cryptnet.dll

Located: WinLogon, cscdll
command: cscdll.dll
file: cscdll.dll

Located: WinLogon, ScCertProp
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, Schedule
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, sclgntfy
command: sclgntfy.dll
file: sclgntfy.dll

Located: WinLogon, SensLogn
command: WlNotify.dll
file: WlNotify.dll

Located: WinLogon, termsrv
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, wlballoon
command: wlnotify.dll
file: wlnotify.dll


Se serve installo anche codestuff starter ...
Top
Profilo Invia messaggio privato
littlec
Comune mortale
Comune mortale


Registrato: 08/01/07 03:50
Messaggi: 1

MessaggioInviato: 08 Gen 2007 03:59    Oggetto: Rispondi citando

Sebbene questo topic abbia dei mesi, ci metto cmq la mia soluzione.
Il problema della finestra che si apre da sola all'avvio ce l'avevo anch'io, era quella dei documenti.Vai nel registro e trova la chiave

"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"

poi cerca la sottochiave "UserInit", normalmente il suo valore dovrebbe essere "C:\WINDOWS\system32\userinit.exe", è probabile che invece ci sia qualche altra cosa in + (delle virgole e path di programmi).Cancella ciò che è in più(fa una copia della chiave se vuoi).

Spero d'essere stato d'aiuto
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 08 Gen 2007 12:26    Oggetto: Rispondi citando

littlec ha scritto:
Sebbene questo topic abbia dei mesi, ci metto cmq la mia soluzione.
Oh grazie molte
(vediamo se riesco a risolvere ultimamente non mi sono dedicato più di tanto a risolvere questo probelma)

littlec ha scritto:
Vai nel registro e trova la chiave

"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"

poi cerca la sottochiave "UserInit", normalmente il suo valore dovrebbe essere "C:\WINDOWS\system32\userinit.exe", è probabile che invece ci sia qualche altra cosa in + (delle virgole e path di programmi).
In effetti in quella chiave ho il valore UserInit impostato a
Codice:
C:\WINDOWS\system32\userinit.exe,
con la virgola in fondo
per cui il problema dev'essere da qualche altra parte.

Dici che possa essere quello? (Ma da dove prenderebbe il nome della finestra da aprire?)
Top
Profilo Invia messaggio privato
madvero
Amministratore
Amministratore


Registrato: 05/07/05 21:42
Messaggi: 19509
Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta

MessaggioInviato: 09 Gen 2007 00:36    Oggetto: Rispondi citando

però, tanto per dirne una ad occhio, sembrerebbe che qualche programma (volente o nolente) abbia modificato la chiave HKEY_CLASSES_ROOT\Directory\Shell
aggiungendo una sottochiave tipo explorefrom e un'altra command per far aprire una finestra di gestione risorse partendo da una directory selezionata.
dico ad occhio perchè me l'avevano messa sul pc dei tecnici, per farmi partire da una certa cartella all'avvio del pc.


L'ultima modifica di madvero il 27 Apr 2008 09:10, modificato 1 volta
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 09 Gen 2007 00:59    Oggetto: Rispondi citando

Grazie del tentativo,
ho guardato e ho solo un valore (predefinito) = none
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 26 Apr 2008 12:12    Oggetto: Rispondi citando

Già che guardavo nel registro per un altro problema,

ho riprovato a fare uan ricerca della stringa "C:\Programmi\Microsoft" con l'opzione "stringa intera", ma non mi trova nulla.

senza l'opzione "stringa intera" si ferma su varie chiavi e valori, ma ovviamente trova di tutto, anche
"C:\Programmi\Microsoft Works\wksdb.exe,0"
e simili.

Un po' delle cose trovate si riferiscono al Visualizatore di PowerPoint , ma appunto direttamente ad esso, non alla generica cartella che lo contiene.
Esempio:

HKEY_CLASSES_ROOT\CLSID\{64818D10-4F9B-11CF-86EA-00AA00B929E8}\LocalServer32
(Predefinito)
C:\Programmi\Microsoft\Visualizzatore PowerPoint\PPVIEW32.EXE

oppure

HKEY_CLASSES_ROOT\PowerPoint.Show.8\Shell\Open\command
(Predefinito)
C:\Programmi\Microsoft\Visualizzatore PowerPoint\PPVIEW32.EXE "%1"

oppure

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{FCE18140-B12B-11D0-B06A-00AA0060271A}\2.0\HELPDIR
(Predefinito)
C:\Programmi\Microsoft\Visualizzatore PowerPoint

oppure

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Setup (ACME)\Table Files
Visualizzatore di Microsoft PowerPoint 97@v96.11.18.01 (1040)
C:\Programmi\Microsoft\Visualizzatore PowerPoint\setup\setup.stf

oppure

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\msimrt16.dll\Clients
C:\Programmi\Microsoft\Visualizzatore PowerPoint\PPVIEW32.EXE
-vuoto-


a altri simili.

Mi sono segnato tutti quelli che ho trovato
(ovviamente non garantisco che non me ne sia scappato qualcuno, non esiste un programma che generi un file di testo col risultato di una ricerca nel registro?)
se volete la posto.


EDIT: l'altro problema a cui accennavo all'inzio di questo messaggio è questo
Ma almeno lui un elemnto nel registro di sistema di Windows ce l'ha che lo giustifichi.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Apr 2008 08:44    Oggetto: Rispondi citando

chemicalbit ha scritto:
non esiste un programma che generi un file di testo col risultato di una ricerca nel registro?

NirSoft RegScanner dovrebbe avere la possibilità di salvare il risultato di una ricerca nel file di registro.
Top
Profilo Invia messaggio privato
daysleeper
Semidio
Semidio


Registrato: 25/04/08 00:01
Messaggi: 371

MessaggioInviato: 27 Apr 2008 14:14    Oggetto: Rispondi citando

dai un'occhiata a questo.

Citazione:
This application will correct the Registry setting that causes the Common Tasks pane to appear on the Windows XP Desktop.
Top
Profilo Invia messaggio privato
daysleeper
Semidio
Semidio


Registrato: 25/04/08 00:01
Messaggi: 371

MessaggioInviato: 27 Apr 2008 19:52    Oggetto: Rispondi citando

ot on:

come mai è stato editato il link del mio post precedente?dopo la formattazione esso non è più raggiungibile...
inoltre non avevo inserito alcuna citazione nel mio post...
Rolling Eyes

ot off
Top
Profilo Invia messaggio privato
madvero
Amministratore
Amministratore


Registrato: 05/07/05 21:42
Messaggi: 19509
Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta

MessaggioInviato: 27 Apr 2008 19:59    Oggetto: Rispondi citando

a me sembra raggiungibile Crying or Very sad prova a controllare e fammi sapere.
invece il piccolo quote è stato inserito affinchè, prima di cliccare sul link, chi legge sappia dov'è che sta andando (anzi, ricordati di aggiungerlo in futuro Wink ).
Top
Profilo Invia messaggio privato
daysleeper
Semidio
Semidio


Registrato: 25/04/08 00:01
Messaggi: 371

MessaggioInviato: 27 Apr 2008 20:05    Oggetto: Rispondi citando

si adesso si,prima mancava la h di http...
grazie,ciao.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 27 Apr 2008 23:56    Oggetto: Rispondi citando

daysleeper ha scritto:
dai un'occhiata a questo.

Citazione:
This application will correct the Registry setting that causes the Common Tasks pane to appear on the Windows XP Desktop.
sì, ma io non parlavo di dektop (mi si apre uan finestra vera e propria),

e cos'è il "Common Tasks pane"?
Top
Profilo Invia messaggio privato
daysleeper
Semidio
Semidio


Registrato: 25/04/08 00:01
Messaggi: 371

MessaggioInviato: 28 Apr 2008 00:49    Oggetto: Rispondi citando

ma la finestra ti appare all'avvio sul desktop giusto?
in pratica il tool mira a risistemare la configurazione di registro che causa appunto la comparsa di finestre indesiderate sul desktop all'avvio di win(di solito sono la cartella programmi,documenti o system32).

poi dovestri controllare bene se la scrittura(le virgolette soprattutto)delle chiavi contenute qui sia corretta:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

inoltre vedi in opzioni cartella>visualizzazione se la voce "ripristina la finestra della cartella precedente all'accesso" sia deselezionata.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 28 Apr 2008 11:11    Oggetto: Rispondi citando

daysleeper ha scritto:
ma la finestra ti appare all'avvio sul desktop giusto?
Cosa intendi con "sul"?
Ovvio che come "sfondo" c'è il desktop.

daysleeper ha scritto:
in pratica il tool mira a risistemare la configurazione di registro che causa appunto la comparsa di finestre indesiderate sul desktop all'avvio di win(di solito sono la cartella programmi,documenti o system32).
Cioè sistema i programmi che vengono eseguiti all'avvio?
E come li sistema?


daysleeper ha scritto:
poi dovestri controllare bene se la scrittura(le virgolette soprattutto)delle chiavi contenute qui sia corretta:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Come avevo già indicato, in tutto il registro non c'è una sola occorrenza di C:\Programmi\Microsoft (senza virgolette, le avevo messe io solo per far capire che era un'unica stringa di ricerca)

Nella chiave HKEY_LOCAL_MACHINE\ .... \Run
in effetti ho dati valori senza virgolette. (solo 2 hanno le virgolette, entrambi con almeno un carattere spazio all'interno).

In particolare
nome valore=Microsoft Works Portfolio
dati valore=C:\Programmi\Microsoft Works\WksSb.exe /AllUsers
è senza virgolette

e
nome valore=Microsoft Works Update Detection
dati valore=C:\Programmi\Microsoft Works\WkDetect.exe
è senza virgolette

Lo stesso in HKEY_CURRENT_USER\ ... \Run

Penso di aver capito l'arcano
Mad
(tra l'altro MS Works ce l'ho prinstallato OEM, e mi crea vari problemi...)

Grazie mille
Grazie

daysleeper ha scritto:
inoltre vedi in opzioni cartella>visualizzazione se la voce "ripristina la finestra della cartella precedente all'accesso" sia deselezionata.
No, quella è disattivata.
(Ma del resto le finestre le chiudo prima di disconnettermi, anzi quella la chiudo appena connesso. Quindi anche se io avessi quell'impostazione non dovrebbe riaprirsi).


p.s. e il "Common Tasks pane" cos'è?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 28 Apr 2008 13:33    Oggetto: Rispondi citando

Vediamo se con qualche screenshot ci capiamo meglio:
chemicalbit ha scritto:
daysleeper ha scritto:
ma la finestra ti appare all'avvio sul desktop giusto?
Cosa intendi con "sul"?
Ovvio che come "sfondo" c'è il desktop.



chemicalbit ha scritto:
daysleeper ha scritto:


poi dovestri controllare bene se la scrittura(le virgolette soprattutto)delle chiavi contenute qui sia corretta:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
(...)

Nella chiave HKEY_LOCAL_MACHINE\ .... \Run
in effetti ho dati valori senza virgolette. (solo 2 hanno le virgolette, entrambi con almeno un carattere spazio all'interno).

In particolare
nome valore=Microsoft Works Portfolio
dati valore=C:\Programmi\Microsoft Works\WksSb.exe /AllUsers
è senza virgolette

e
nome valore=Microsoft Works Update Detection
dati valore=C:\Programmi\Microsoft Works\WkDetect.exe
è senza virgolette



chemicalbit ha scritto:
Lo stesso in HKEY_CURRENT_USER\ ... \Run
Anche qui ho dei nomi di file con dei caratteri spazio, senza che siano racchiusi da virgolette.



chemicalbit ha scritto:
(tra l'altro MS Works ce l'ho prinstallato OEM, e mi crea vari problemi...)
Problemi in apertura del file,
e

e in "Salva con nome ...
e
Top
Profilo Invia messaggio privato
daysleeper
Semidio
Semidio


Registrato: 25/04/08 00:01
Messaggi: 371

MessaggioInviato: 28 Apr 2008 14:42    Oggetto: Rispondi citando

uhm...in user è tutto ok
però in machine noto due cose strane...
1)c'è una sottocartella del run chiamata "optionals components"
2)c'è una seconda voce chiamata "run-"
potresti farmi una schermata di entrambe,io intanto vedo se nelle chiavi run del machine sia tutto ok...
poi fai così:avvia HJT clicca su open the misc tool section clicca su enerate startup list log mettendo il segno di spunta su entrambi i campi a dx ed allega il log.
ciao
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 28 Apr 2008 15:36    Oggetto: Rispondi citando

Nel frattempo ho messo le virgolette (in HKEY_LOCAL_MACHINE\ .... \Run alle due voci riguardanti Microsoft Works), e ora non si apre più la finestra con la cartella
Yuppi Dancing
Grazie

daysleeper ha scritto:
uhm...in user è tutto ok

Ho un altro dati valore con uno spazio senza vigolette
chiave= HKEY_CURRENT_USER\ ... \Run
nome valore=SpybotSD TeaTimer
dati valore=C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe

che è sbagliato (senza virgolete), quindidovrebbe aprire "C:\Programmi\Spybot"
Eppure il programma viene avviato ...
Think Question

daysleeper ha scritto:
però in machine noto due cose strane...
1)c'è una sottocartella del run chiamata "optionals components"
2)c'è una seconda voce chiamata "run-"
potresti farmi una schermata di entrambe,io intanto vedo se nelle chiavi run del machine sia tutto ok...
*Quella OptionalComponents

contiene a sua volta tre sottocartelle
IMAIL , MAPI e MSFS

IMAIL

MAPI

MSFS

*Quella in run- (col meno in fondo) ho solo un programma,

Non vorrei sbagliarmi, ma mi pare che io l'avessi disabilitato da Spybot earch & Destroy (senza eliminarlo del tutto).
Un attimo che controllo.

Sì, guarda la riga selezionata (in blu), ha la casellina deselezionata.
Probabilmente Spybot earch & Destroy fa una sorta di "backup" lì.

daysleeper ha scritto:
poi fai così:avvia HJT clicca su open the misc tool section clicca su enerate startup list log mettendo il segno di spunta su entrambi i campi a dx ed allega il log.
Ok, appena riesco.

Grazie di tutto.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 28 Apr 2008 16:41    Oggetto: Rispondi

daysleeper ha scritto:
poi fai così:avvia HJT clicca su open the misc tool section clicca su enerate startup list log mettendo il segno di spunta su entrambi i campi a dx ed allega il log.
ciao

Eccolo: startuplist_HJT.txt

(l'ho generato dall'utente normale che uso di solito,
lo stesso da cui ho generato gli screenshot dei messaggi precedenti.
Se serve lo rifaccio dall'utente amministratore)
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Windows XP e Reperti Archeologici Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi