| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 25 Lug 2011 17:38    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | (ah cosa strana stamani mi sono ritrovata con due icone di explorer così appena acceso il pc) | 
 L'ha creata Combofix.
 Quella nuova, la puoi cestinare.
 
  	  | Citazione: |  	  | oppure non termina la scansione fermandosi al System infected in C:\\WINDOWS|system32\user32.dll oppure winlogon.exe. 
 | 
 La prima scansione che ha fatto Combofix, ha sistemato l'Userinit, che si trova nella cartella "winlogon".
 Probabile che il virus, l'abbia reinfettato.
 
  	  | Citazione: |  	  | Rifaccio la procedura da capo. riavvio il programma e o si blocca con vari messaggi errore in grep.exe | 
 grep.exe è un componente di Combofix.
 
  	  | Citazione: |  	  | rifaccio la procedura come mi hai suggerito l'ultima volta copio sul block quello che mi hai scritto e trascino CFScript.exe | 
 Spero che tu ti sia sbagliato scrivere:
 Non CFScript.exe Ma lo script devi salvarlo con estensione .txt (CFScript.txt)
 
  	  | Citazione: |  	  | sbaglio in qualcosa? | 
 Ti sei ricordato di salvarlo sul desktop?
 Rifai tutto da capo:
 Elimina Combofix con OTL.
 Lo riscarichi. (e lo RINOMINI come spiegato nella procedura, in precedenza)
 Fai la scansione.
 Finita la scansione, se il pc non si riavvia da solo, lo riavvii tu.
 
 Una volta riavviato, segui la procedura per eseguire lo script.
 Tutto chiaro?
 
 
  	  | Citazione: |  	  | oppure devo cestinare il pc (perchè sono molto tentata!!) | 
 I file che sono corrotti,(Winlogon e Userinit) sono vitali per far funzionare il pc.
 Sono file di sistema.
 Vediamo se riusciamo nell'impresa.
 Male che vada, potrai sempre "cestinare" il pc.
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 25 Lug 2011 17:59    Oggetto: |   |  
				| 
 |  
				| si scusa l'estensione è txt, ho sbagliato a scrivere! 
 dai adesso ci riprovo!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 25 Lug 2011 18:05    Oggetto: |   |  
				| 
 |  
				| La prima scansione che ha fatto Combofix, ha sistemato l'Userinit, che si trova nella cartella "winlogon". Probabile che il virus, l'abbia reinfettato.
 
 come faccio a vederlo? io ho riattivato il ripristino conf di sistema è qualcosa che non dovevo fare??
 
 p.s. sono una lei....
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 25 Lug 2011 18:17    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | p.s. sono una lei....  | 
 Opsss.......Sorry.
   
  	  | Citazione: |  	  | come faccio a vederlo? | 
 Lo vedi se il pc si riavvia.
 Se quel file è corrotto, o peggio mancante, il pc non si riavvierà più.
 
  	  | Citazione: |  	  | io ho riattivato il ripristino conf di sistema è qualcosa che non dovevo fare?? | 
 Meglio se lo hai riattivato.
 Abbiamo una soluzione in più.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 25 Lug 2011 18:46    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | come faccio a vederlo? | 
 Lo vedi se il pc si riavvia.    si riavvia anche troppo spesso. Il problema è che non fa terminare la scansione! si blocca sempre quando procede all'eliminazione del File . esegue la scansione fino allo stage 50 , mi avvisa che il sistema è infetto. procede con il recovered del file e poi si spegne. si riavvia senza problemi ma della scansione combofix non se lo ricorda più
 ririprovo?
 
 alla fine avast lo ho disinstallato !
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 25 Lug 2011 19:23    Oggetto: |   |  
				| 
 |  
				| Ma hai guardato se il log lo trovi in questo percorso? C:\ComboFix.txt.
 
 Controlla seguendo il percorso se trovi questa cartella segnata in rosso:
 C:\CHEF
 Se non la conosci la elimini.
 Svuota il cestino.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 26 Lug 2011 10:58    Oggetto: |   |  
				| 
 |  
				| penso di esserci riuscita!!! 
 ecco il link : ComboFix.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 26 Lug 2011 17:25    Oggetto: |   |  
				| 
 |  
				| Ciao. Il server di Wikisend, è in tilt....
   Vedi se puoi caricarmi il log di Combofix con :
 link
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 26 Lug 2011 17:28    Oggetto: |   |  
				| 
 |  
				| ecco <a href=http://www.freefilehosting.net/combofix_42><img src=http://www.freefilehosting.net/download_button.png width=127 height=145 border=0/></a><br /> <div style=font-size:9px;font-family:Arial, Helvetica, sans-serif;width:127px;font-color:#44a854;> <a href=http://www.freefilehosting.net >upload files online</a></div>
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 26 Lug 2011 17:34    Oggetto: |   |  
				| 
 |  
				| Non funziona. Per accelerare, copia il log, e incollalo direttamente qui.
 Visto che ci sei, dimmi se riscontri ancora problemi, e se sì, quali.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 26 Lug 2011 17:42    Oggetto: |   |  
				| 
 |  
				| ComboFix 11-07-26.02 - Monica 26/07/2011  10.38.53.10.2 - x86 Microsoft Windows XP Professional  5.1.2600.3.1252.39.1040.18.1527.1051 [GMT 2:00]
 Eseguito da: C:\Documents and Settings\Monica\Desktop\ComboFix.exe
 
 
 (((((((((((((((((((((((((   Files Creati Da 2011-06-26 al 2011-07-26  )))))))))))))))))))))))))))))))))))
 
 
 2011-07-22 15:19:22 . 2011-07-22 15:19:22	--------	d-----w-	C:\Documents and Settings\Monica\Impostazioni locali\Dati applicazioni\Mozilla
 2011-07-21 13:07:10 . 2011-07-21 13:06:54	73728	----a-w-	C:\WINDOWS\system32\javacpl.cpl
 2011-07-19 12:53:16 . 2011-07-19 12:53:16	--------	d-----w-	C:\Documents and Settings\Monica\Dati applicazioni\Malwarebytes
 2011-07-19 12:53:10 . 2011-07-06 17:52:42	41272	----a-w-	C:\WINDOWS\system32\drivers\mbamswissarmy.sys
 2011-07-19 12:53:09 . 2011-07-19 12:53:09	--------	d-----w-	C:\Documents and Settings\All Users\Dati applicazioni\Malwarebytes
 2011-07-19 12:53:05 . 2011-07-19 12:53:12	--------	d-----w-	C:\Programmi\Malwarebytes' Anti-Malware
 2011-07-19 12:53:05 . 2011-07-06 17:52:42	22712	----a-w-	C:\WINDOWS\system32\drivers\mbam.sys
 2011-07-18 16:40:24 . 2011-07-18 16:40:24	--------	d-----w-	C:\Documents and Settings\Monica\Dati applicazioni\SUPERAntiSpyware.com
 2011-07-18 16:40:24 . 2011-07-18 16:40:24	--------	d-----w-	C:\Documents and Settings\All Users\Dati applicazioni\SUPERAntiSpyware.com
 2011-07-18 16:40:14 . 2011-07-19 12:21:05	--------	d-----w-	C:\Programmi\SUPERAntiSpyware
 2011-07-18 12:56:12 . 2011-07-19 13:57:28	--------	d-----w-	C:\Programmi\ewido anti-malware
 2011-07-18 12:29:25 . 2011-07-18 12:29:25	388096	----a-r-	C:\Documents and Settings\Monica\Dati applicazioni\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
 2011-07-18 12:29:24 . 2011-07-18 12:29:24	--------	d-----w-	C:\Programmi\Trend Micro
 2011-07-18 12:13:28 . 2011-07-18 12:29:55	--------	d-----w-	C:\Documents and Settings\All Users\Dati applicazioni\SecTaskMan
 2011-07-18 12:13:23 . 2011-07-18 12:13:25	--------	d-----w-	C:\Programmi\Security Task Manager
 2011-07-13 08:42:02 . 2011-07-13 08:42:02	--------	d-sh--w-	C:\WINDOWS\system32\config\systemprofile\IETldCache
 2011-07-05 14:51:04 . 2011-07-09 13:39:47	--------	d-----w-	C:\Documents and Settings\Monica\Dati applicazioni\Youtube Downloader HD
 2011-07-05 14:50:48 . 2011-07-05 14:50:52	--------	d-----w-	C:\Programmi\Youtube Downloader HD
 .
 
 
 ((((((((((((((((((((((((((((((((((((((((   Find3M Report   )))))))))))))))))))))))))))))))))))))))))))))))))))
 
 2011-07-21 13:06:54 . 2010-07-06 08:46:49	472808	----a-w-	C:\WINDOWS\system32\deployJava1.dll
 2011-06-06 11:35:34 . 2007-08-02 12:00:00	1858944	----a-w-	C:\WINDOWS\system32\win32k.sys
 2011-05-02 15:31:52 . 2008-10-22 08:43:03	692736	----a-w-	C:\WINDOWS\system32\inetcomm.dll
 2011-04-29 17:25:05 . 2007-08-02 12:00:00	151552	----a-w-	C:\WINDOWS\system32\schannel.dll
 2011-04-29 16:19:43 . 2007-08-02 12:00:00	456320	----a-w-	C:\WINDOWS\system32\drivers\mrxsmb.sys
 2011-07-08 07:44:14 . 2011-07-22 15:19:16	142296	----a-w-	C:\Programmi\mozilla firefox\components\browsercomps.dll
 
 
 (((((((((((((((((((((((((((((((((((((   Punti Reg Caricati   ))))))))))))))))))))))))))))))))))))))))))))))))))
 
 
 *Nota* i valori vuoti & legittimi/default non sono visualizzati.
 REGEDIT4
 
 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe" [2007-12-13 18:10:56 1688872]
 
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-01-13 07:47:04 131072]
 "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-01-13 07:47:04 163840]
 "Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-01-13 07:46:36 135168]
 "NeroFilterCheck"="C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe" [2007-03-01 13:57:24 153136]
 "NBKeyScan"="C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-12-03 13:21:24 2213160]
 "zBrowser Launcher"="C:\Programmi\Logitech\iTouch\iTouch.exe" [2003-12-01 09:38:16 892928]
 "Logitech Utility"="LOGI_MWX.EXE" [2003-11-07 09:50:00 19968]
 "Adobe ARM"="C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 10:55:28 937920]
 "SunJavaUpdateSched"="C:\Programmi\File comuni\Java\Java Update\jusched.exe" [2011-04-08 10:59:52 254696]
 
 [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
 "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 02:14:03 15360]
 "DWQueuedReporting"="C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 18:29:28 39264]
 
 [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
 "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Programmi\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 17:13:36 77824]
 
 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
 2009-09-03 22:21:41	548352	----a-w-	C:\Programmi\SUPERAntiSpyware\SASWINLO.DLL
 
 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
 "%windir%\\system32\\sessmgr.exe"=
 "C:\\WINDOWS\\system32\\fxsclnt.exe"=
 "C:\\Programmi\\Bonjour\\mDNSResponder.exe"=
 "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
 "C:\\Programmi\\Google\\Google Earth\\client\\googleearth.exe"=
 "C:\\Documents and Settings\\Monica\\Impostazioni locali\\Dati applicazioni\\Google\\Chrome\\Application\\chrome.exe"=
 "C:\\Programmi\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
 "C:\\Programmi\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
 "C:\\Programmi\\HP\\Digital Imaging\\bin\\hposid01.exe"=
 "C:\\Programmi\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
 "C:\\Programmi\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
 "C:\\Programmi\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
 "C:\\Programmi\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
 "C:\\Programmi\\Samsung\\Samsung New PC Studio\\npsasvr.exe"=
 "C:\\Programmi\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"=
 
 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
 "4662:TCP"= 4662:TCP:emule
 
 R1 SASDIFSV;SASDIFSV;C:\Programmi\SUPERAntiSpyware\sasdifsv.sys [12/07/2011 23.55.22 12880]
 R1 SASKUTIL;SASKUTIL;C:\Programmi\SUPERAntiSpyware\SASKUTIL.SYS [12/07/2011 23.55.22 67664]
 R2 FsUsbExService;FsUsbExService;C:\WINDOWS\system32\FsUsbExService.Exe [14/07/2009 16.07.05 233472]
 R3 FsUsbExDisk;FsUsbExDisk;C:\WINDOWS\system32\FsUsbExDisk.Sys [14/07/2009 16.07.05 36608]
 S0 TfFsMon;TfFsMon;C:\WINDOWS\system32\drivers\TfFsMon.sys --> C:\WINDOWS\system32\drivers\TfFsMon.sys [?]
 S0 TfSysMon;TfSysMon;C:\WINDOWS\system32\drivers\TfSysMon.sys --> C:\WINDOWS\system32\drivers\TfSysMon.sys [?]
 S2 gupdate1c98c771bd42b7a;Google Update Service (gupdate1c98c771bd42b7a);C:\Programmi\Google\Update\GoogleUpdate.exe [11/02/2009 20.32.34 133104]
 S3 gupdatem;Servizio Google Update (gupdatem);C:\Programmi\Google\Update\GoogleUpdate.exe [11/02/2009 20.32.34 133104]
 S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [19/07/2011 14.53.10 41272]
 S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);C:\WINDOWS\system32\drivers\ss_bbus.sys [13/04/2011 18.43.02 90112]
 S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);C:\WINDOWS\system32\drivers\ss_bmdfl.sys [13/04/2011 18.43.02 14976]
 S3 ss_bmdm;SAMSUNG USB Mobile Modem;C:\WINDOWS\system32\drivers\ss_bmdm.sys [13/04/2011 18.43.02 121856]
 S3 TfNetMon;TfNetMon;\??\C:\WINDOWS\system32\drivers\TfNetMon.sys --> C:\WINDOWS\system32\drivers\TfNetMon.sys [?]
 
 Contenuto della cartella 'Scheduled Tasks'
 
 2009-07-15 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
 - C:\Programmi\Apple Software Update\SoftwareUpdate.exe [2008-04-11 15:57:18 . 2008-04-11 15:57:18]
 
 2011-07-26 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
 - C:\Programmi\Google\Update\GoogleUpdate.exe [2009-02-11 18:32:34 . 2009-02-11 18:32:32]
 
 2011-07-25 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
 - C:\Programmi\Google\Update\GoogleUpdate.exe [2009-02-11 18:32:34 . 2009-02-11 18:32:32]
 
 2011-07-25 C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1547161642-682003330-1003Core.job
 - C:\Documents and Settings\Monica\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe [2011-07-16 11:25:34 . 2011-07-16 11:25:32]
 
 2011-07-26 C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1547161642-682003330-1003UA.job
 - C:\Documents and Settings\Monica\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe [2011-07-16 11:25:34 . 2011-07-16 11:25:32]
 
 2011-07-26 C:\WINDOWS\Tasks\OGALogon.job
 - C:\WINDOWS\system32\OGAEXEC.exe [2009-08-03 13:07:42 . 2009-08-03 13:07:42]
 
 
 ------- Scansione supplementare -------
 
 uStart Page = hxxp://www.google.it/
 uInternet Settings,ProxyOverride = *.local
 uSearchAssistant = hxxp://www.google.com/ie
 uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
 IE: E&sporta in Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 IE: Google Sidewiki... - C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
 TCP: Interfaces\{F7FABAA3-98F1-47DF-A1D8-E25C6F9D56FD}: NameServer = 212.216.112.112,212.216.172.62,151.99.125.2,151.99.250.2
 DPF: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab
 FF - ProfilePath - C:\Documents and Settings\Monica\Dati applicazioni\Mozilla\Firefox\Profiles\8xwufy6r.default\
 
 - - - - CHIAVI ORFANE RIMOSSE - - - -
 
 HKCU-Run-PoService - (no file)
 HKLM-Run-NPSStartup - (no file)
 
 problemi come sempre explorer non funziona(non si apre proprio ) chrome mi si blocca sempre con la pagina uffa e lo stesso firefox non funziona .
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 26 Lug 2011 17:49    Oggetto: |   |  
				| 
 |  
				| Però non hai eseguito lo script che avevo postato . Hai fatto la semplice scansione.
 
 Prova adesso:
 Apri un file di testo con il Block Note sul Desktop
 Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
 
 N.B:
 Non copiare la parola codice.
 
 
  	  | Codice: |  	  | KillAll::
 
 Driver::
 TfFsMon
 TfSysMon
 TfNetMon
 
 File::
 C:\Documents and Settings\Monica\Impostazioni locali\Dati applicazioni\qbscoxi_nav.dat.vir
 C:\Documents and Settings\Monica\Impostazioni locali\Dati applicazioni\qbscoxi.dat.vir
 C:\Documents and Settings\Monica\Impostazioni locali\Dati applicazioni\qbscoxi_navps.dat.vir
 C:\Documents and Settings\Monica\Impostazioni locali\Dati applicazioni\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
 Folder::
 C:\Programmi\ewido anti-malware
 C:\Programmi\Security Task Manager
 C:\Documents and Settings\All Users\Dati applicazioni\SecTaskMan
 
 DDS::
 IE: Google Sidewiki... - C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
 
 Firefox::
 FF - ProfilePath - C:\Documents and Settings\Monica\Dati applicazioni\Mozilla\Firefox\Profiles\8xwufy6r.default\
 | 
 
 
 e trascinalo sull'icona di ComboFix.
 Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
 Posta il log aggiornato di combofix
 
 Poi prova a disistallare firefox
 E lo reistalli da qui:
 link
 
 L'ultima modifica di R16 il 26 Lug 2011 17:52, modificato 2 volte
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 26 Lug 2011 17:50    Oggetto: |   |  
				| 
 |  
				| ah, avast per ora non si reinstalla mi da sempre l'errore 1006 . ho provveduto a disinstallarlo con il suo programma a pulire con cleaner ma niente. |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 26 Lug 2011 18:08    Oggetto: |   |  
				| 
 |  
				| ho riprovato adesso e niente: 
 creo il file CFScript.txt lo trascino su combifix e parte la scansione. appena è pronto per lavorare il pc si spegne. si riavvia senza problemi appena è tutto ok sul desktop c'è sempre l'icona del file di testo. riprovo a trascinarla riparte la scansione.... combofix è pronto per lavorare e.... buio il pc si spegne nuovamente e quando si riavvia il file di testo non c'è più sul desktop...
 io ti farei anche un video con la fotocamera per farti vedere... ma come te lo mando? Ah ti  ho detto che questo pc è un all in one marca Hyundai e ha seri problemi di raffreddamento infatti quando parte la scansione del programma parte la ventola (e il rumore è forte), non so se ti è utile saperlo.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 26 Lug 2011 18:14    Oggetto: |   |  
				| 
 |  
				| se ci riprovo adesso a rifarlo mi dice programma di installazione corrotto NSIS Error Common causes include incomplete download and damaged media more info at http:\\nsis.sf.net/NSIS_Error |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 26 Lug 2011 18:22    Oggetto: |   |  
				| 
 |  
				| Cambiamo tattica. Installa un nuovo antivirus:
 Per disistallare Avast! correttamente:
 
 Scarica questo Tooll specifico sul Desktop:
 link
 Fai la scansione e se trova file o chiavi di Avast le elimini.
 
 Riavvia il pc.
 
 Installa Avira:
 Guida e installazione di Avira:
 http://forum.zeusnews.com/viewtopic.php?t=42228
 
 Fai una scansione completa, e posta il log.
 
 P.S:
 Prova a eseguire lo script in Modalità provvisoria.
 
 Poi prova a disistallare manualmente il Firewall. (PC TOOLS)
 Dovrebbe essere il firewall, che crea tutti questi problemi.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 26 Lug 2011 18:50    Oggetto: |   |  
				| 
 |  
				| e se ti dicessi che non si installa neanche questo?? ci credi? lo scarico tanquillamente e appena lo apro si blocca e mi da messaggio di errore Feshler o cosa simile con una scritta in tedesco che non sono riuscita a leggere, perchè ????? il pc si è spento nuovamente!!!        |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 26 Lug 2011 19:06    Oggetto: |   |  
				| 
 |  
				| Devi provare a disistallare il Firewall (PC TOOLS) |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 27 Lug 2011 10:33    Oggetto: |   |  
				| 
 |  
				| Buongiorno, scusa l'ignoranza ma come faccio a disinstallarlo?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Fimony Mortale adepto
 
  
 
 Registrato: 18/07/11 15:21
 Messaggi: 31
 
 
 | 
			
				|  Inviato: 27 Lug 2011 11:10    Oggetto: |   |  
				| 
 |  
				| ho provato a fare l'installazione sia di avira e poi di avasta in modalità provvisoria ma per entrambi mi da l'errore installazione del file autore sconosciuto. p.s. ho notato che i problemi con internet cioè che mi si spegne di continuo si verificano quando deve caricare le pubblicità animate ai lati o come in questo forum la barra verde in fondo, su chrome è un continuo dirmi shockwave si è bloccato il plug in non risponde e la pagina sp
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |