Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Pop-Up che si aprono da soli
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 09 Apr 2007 23:56    Oggetto: Pop-Up che si aprono da soli Rispondi citando

salve a tutti, avrei un problema.

da qualke giorno mi si aprono pop-up da soli all'avvio del PC. Penso siano virus, provengono dai siti donchef.com e wchat.cz Rolling Eyes siti mai visti prima

ho chiamato un po di amici, che mi hanno segnalato il sito e un programma tipo hijackthis (se si scrive così). Poi un'altra cosa inquetante è una finestra che mi dice "Select file to crack" k è apparsa pure all'avvio di windows Rolling Eyes

Premetto che non giro su siti sospetti, l'unica fonte di virus potrebbe essere eMule.

Ecco cosa dice hijackthis, se vi puo esser d'aiuto.

Citazione:

Logfile of HijackThis v1.99.1
Scan saved at 23.49.42, on 09/04/07
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\CA\SharedComponents\CA_LIC\lic98rmt.exe
C:\Programmi\CA\SharedComponents\iTechnology\igateway.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Programmi\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\BtUsrBdg.exe
C:\WINDOWS\system32\BTSetBootKey.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Programmi\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Programmi\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Programmi\MessengerDiscovery\MessengerDiscovery Live.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Documents and Settings\xxx.PC-CASA\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0410/bl8.asp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Programmi\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmi\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BTUSRBDG] BtUsrBdg.exe
O4 - HKLM\..\Run: [BTSETBOOTKEY] BTSetBootKey.exe
O4 - HKLM\..\Run: [Realtime Monitor] "C:\Programmi\CA\eTrust Antivirus\realmon.exe" -s
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O8 - Extra context menu item: Apri immagine in &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~3\Office\1040\phdintl.dll/phdContext.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.01.0006/OCI/setup.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://erpiotta91.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} (NTR ActiveX 1.1.6) - https://de.inquiero.com/ssl/inquiero/mod/setup/ntractivex116_14.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Programmi\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates International Inc. - C:\Programmi\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\iTechnology\igateway.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\Programmi\CA\SharedComponents\CA_LIC\LogWatNT.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe


lo so, ho un sacco di monnezza nel PC, però mi serve tutto Rolling Eyes

spero possiate aiutarmi a risolvere questo problema Sad
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 10 Apr 2007 00:01    Oggetto: Rispondi citando

Gli antivirus e gli antispyware che dicono?


p.s.: usi MSN plus?
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 10 Apr 2007 00:04    Oggetto: Rispondi citando

chemicalbit ha scritto:
Gli antivirus e gli antispyware che dicono?


p.s.: usi MSN plus?


per quanto riguarda gli antivirus, mi hanno trovato qualche cosa di strano, ho cancellato tutto, ma al riavvio il problema è lo stesso...

si USAVO msn plus, ma non avevo accettato la cosa pubblicitaria, e non ha nulla a che fare con il CID... e ho trovato conferma di cio disinstallando il plus e riavviando, ancora la solita storia... Rolling Eyes
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 10 Apr 2007 00:11    Oggetto: Rispondi citando

Sai cosa sia questo programma?
C:\WINDOWS\system32\BtUsrBdg.exe
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 10 Apr 2007 00:17    Oggetto: Rispondi citando

chemicalbit ha scritto:
Sai cosa sia questo programma?
C:\WINDOWS\system32\BtUsrBdg.exe



No...cmq se è quello, potrebbe essere anche C:\WINDOWS\system32\BTSetBootKey.exe?

cmq ora cosa devo fare...clicco su hijackthis su "fix checked"?
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 10 Apr 2007 09:23    Oggetto: Rispondi citando

Se vi puo essere utile, si apre anche una cosa con ROAR.com ( Shocked ) e ToolbarBrowser Rolling Eyes

sono un sacco fastidiosi
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 10 Apr 2007 11:56    Oggetto: Rispondi citando

altre informazioni:

stavolta ho fatto STAMP, ecco il risultato









help, non so che fare Rolling Eyes
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 10 Apr 2007 21:26    Oggetto: Rispondi citando

Confrontando il report di hijackthis del pc mio, e del pc di una mia amica con gli stessi programmi aperti, sono riuscito a ridurre la lista dei possibili processi infetti.

I processi non compatibili sono:

C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\BtUsrBdg.exe
C:\WINDOWS\system32\BTSetBootKey.exe


vi prego aiutatemi, più di questo non so che fare Rolling Eyes
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 11 Apr 2007 01:02    Oggetto: Rispondi citando

IlRocco ha scritto:
chemicalbit ha scritto:
Sai cosa sia questo programma?
C:\WINDOWS\system32\BtUsrBdg.exe



No...cmq se è quello, potrebbe essere anche C:\WINDOWS\system32\BTSetBootKey.exe?
Quello dovrebbe essere un software Bluetooth
(è possiible?)
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 11 Apr 2007 01:33    Oggetto: Rispondi citando

IlRocco ha scritto:
chemicalbit ha scritto:
Gli antivirus e gli antispyware che dicono?


per quanto riguarda gli antivirus, mi hanno trovato qualche cosa di strano, ho cancellato tutto, ma al riavvio il problema è lo stesso...
Che antivirus?
Hai provato anche da modalità provvisoria?

E hai provato ad usare degli antispyware (es. Lavasoft Ad-aware e Spybot Search & Destroy)?
vedi sezione "Pronto Soccorso Zeus" --> discussione in alto "Il meglio di Pronto Soccorso Zeus" --> primo messaggio --> link a "Tool & risorse per ..."
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 11 Apr 2007 23:43    Oggetto: Rispondi citando

chemicalbit ha scritto:
IlRocco ha scritto:
chemicalbit ha scritto:
Gli antivirus e gli antispyware che dicono?


per quanto riguarda gli antivirus, mi hanno trovato qualche cosa di strano, ho cancellato tutto, ma al riavvio il problema è lo stesso...
Che antivirus?
Hai provato anche da modalità provvisoria?

E hai provato ad usare degli antispyware (es. Lavasoft Ad-aware e Spybot Search & Destroy)?
vedi sezione "Pronto Soccorso Zeus" --> discussione in alto "Il meglio di Pronto Soccorso Zeus" --> primo messaggio --> link a "Tool & risorse per ..."


si ho usato ad-aware...

cmq ho ovviato alla soluzione bannando i siti... ho impostato internet in modo che mi blocca quegli indirizzi...

ma cmq sia penso che qualcosa che non va nel pc ci sia cmq, xkè anke se era solo pubblicità, xkè prima nn faceva nulla, e ora si?? deve esser entrato per forza qualcosa...(penso)

boh cmq intanto niente nn è, sti siti nn mi si aprono +,xò il virus (se c'era) c'è ancora xkè io ho solo impedito di visualizzare quelle pagine, ma nn ho eliminato nessun .exe

cmq in modalità provvisoria il pc nn mi ci entra, non so xkè
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 12 Apr 2007 08:58    Oggetto: Rispondi citando

ciao

dal log di Hijack non sempre si vedono i malware caricati.
prova a fare una scansione on-line con Kaspersky in modalità estesa.
riporta qui il risultato
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 12 Lug 2007 17:14    Oggetto: Rispondi citando

eh come faccio, mi da 1963 oggetti infetti e 19 virus Shocked

ma dopo che mi da la lista, non mi fa fare nulla kaspersky...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Lug 2007 18:23    Oggetto: Rispondi citando

Carica la lista su http://www.freefilehosting.net e posta qui il link che ti viene assegnato.
Vedrai che ti verrà indicato come rimuovere tutti gli oggetti infetti! Wink Razz
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 12 Lug 2007 20:03    Oggetto: Rispondi citando

ecco il link http://www.freefilehosting.net/download/NTU0


PS: io ho scancellato tutto manualmente, per mia fortuna sta roba stava tutta in due cartelle in cui c'erano solo file infetti, quindi ho fatto un veloce "seleziona tutto" - "elimina" - "svuota cestino"... kaspersky e tutti gli altri antivirus ora nn mi rilevano piu nulla, momentaneamente la faccenda è risolta, ma ci sono solo i file "locked" che non mi fa cancellare...ora riavvio il pc, e vedo se è tutto apposto...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Lug 2007 20:16    Oggetto: Rispondi citando

I files locked non vanno cancellati!!! Old

Hai cancellato anche questi files?
Citazione:
C:\WINDOWS\system32\flec003.exe
C:\WINDOWS\system32\hl1drrr.exe


Scarica anche ATF-Cleaner. (Serve a eliminare i files temporanei velocemente).
Avvia ATF-Cleaner
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 13 Lug 2007 00:13    Oggetto: Rispondi citando

no problem, i file locked nn me li faceva proprio eliminare Very Happy

spero sia risolto ora 8)
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Lug 2007 07:58    Oggetto: Rispondi citando

Solo una conferma:
bdoriano ha scritto:
Hai cancellato anche questi files?
Citazione:
C:\WINDOWS\system32\flec003.exe
C:\WINDOWS\system32\hl1drrr.exe

Quei due li hai cancellati, vero?
Se non l'hai ancora fatto, fallo subito. Altrimenti te li ribecchi. Twisted Evil
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 13 Lug 2007 13:00    Oggetto: Rispondi citando

già cancellati 8)
Top
Profilo Invia messaggio privato
IlRocco
Mortale pio
Mortale pio


Registrato: 09/04/07 23:35
Messaggi: 16

MessaggioInviato: 14 Lug 2007 13:41    Oggetto: Rispondi

sono tornati -.-" eppure avevo scancellato tutto... ora riprovo ancora con kaspersky
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi