Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
lentezza disarmante
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 07 Apr 2008 22:14    Oggetto: lentezza disarmante Rispondi citando

Salve,
sicuramente sono infetto Sad , allego il log di HijackThis sperando di avere così un Vostro aiuto
Grazie
Ciao Smile



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.07.12, on 07/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Anti-Dialer\a2service.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ssoftsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\PrevxCSI\prevxcsi.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\CountDown\CountDown.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\HiJackThis.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Comodo\Firewall\cfp.exe
C:\Programmi\a-squared Anti-Dialer\a2adguard.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [a-squared Anti-Dialer] "C:\Programmi\a-squared Anti-Dialer\a2adguard.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\cfp.exe" -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PrevxCSI.lnk = ?
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/16.43/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-66963f169549fc49.spaces.live.com/PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CDCEE584-6E7E-4F3F-A5A8-10177EC4AE62}: NameServer = 62.211.69.150 212.48.4.15
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Programmi\a-squared Anti-Dialer\a2service.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cryptainer service (ssoftservice) - Cypherix - C:\WINDOWS\SYSTEM32\ssoftsrv.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

--
End of file - 6152 bytes
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Apr 2008 22:54    Oggetto: Rispondi citando

Ciao marg17 Ciao

il log sembra pulito;

Ho visto che hai due antivirus installati, ricordati che vanno in conflitto se attivati entrambi in tempo reale;

comunque disattiva momentaneamente Avast e fai la scansione con Virit se è ancora valido, dopo averlo aggiornato, altrimenti disinstallalo;

utilizza CCleaner; Avvialo e clicca su opzioni->Avanzate, e togli la spunta da "elimina file solo se più vecchi di 48 ore"
Utilizza l'opzione Pulizia e poi clicca su Analizza; alla fine clicca su Avvia Pulizia. Fai la stessa cosa con l'opzione Trova problemi; eliminerà una serie di chiavi di registro inutili;

collegati a Panda Active Scan e procedi con la scansione online, postando il risultato;

Lancia Combofix tramite questa discussione

fai la scansione con GMER
Ricorda che i log di GMER sono due: Autostart e Rootkit. Postali su www.freefilehosting.net come indicato quì
Top
Profilo Invia messaggio privato
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 07 Apr 2008 23:07    Oggetto: Rispondi citando

Grazie Sante per la veloce risposta Smile
Dunque virit è scaduto (mi consigli di eliminare il programma?) ma fino a qualche giorno fà non mi dava problemi anche se ora AVAST è in versione 4.8 (per cui diversa rispetto a qualche giorno fà).
Vedi ad esempio ora se vado su start e voglio cliccare sull'elenco non "succede nulla", vado sul desktop clicco due volte su risorse del computer ma......non si apre.
Che succede? Sono i due antiviurs in conflitto..... Sad
CCLEANER con l'opzione Trova problemi; mi indica una serie di problemi e poi mi propone di riparare i selezionati, come mi devo comportare?
Grazie
Ciao Smile
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Apr 2008 23:54    Oggetto: Rispondi citando

Intanto che aspetti le indicazioni di Sante, comincia a disinstallare VirIT. Wink
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 08 Apr 2008 09:40    Oggetto: Rispondi citando

Dopo che hai disinstallato VirIT procedi con la pulizia e scansioni indicate...

Spero piuttosto che non dovrai anche disinstallare e reinstallare Avast...che sarebbe penso la cosa migliore da fare...
Top
Profilo Invia messaggio privato
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 08 Apr 2008 11:57    Oggetto: disinstallato virit (scaduto) Rispondi citando

Ho disinstallato VirIT ,
ora si inizia "a ragionare", và già meglio!!! Smile Razz
Procedo con il restante che mi hai indicato.
Grazie
Ciao. Very Happy
Top
Profilo Invia messaggio privato
jkm
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/04/08 23:02
Messaggi: 163

MessaggioInviato: 08 Apr 2008 12:10    Oggetto: Rispondi citando

Per il discorso della lentezza prova anche a fare una deframmentazione, magari se usi anke eMule è normale che l'hdd sia molto frammentato...
Top
Profilo Invia messaggio privato
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 09 Apr 2008 23:47    Oggetto: Rispondi citando

Sante62 ha scritto:
Ciao marg17 Ciao

il log sembra pulito;

Ho visto che hai due antivirus installati, ricordati che vanno in conflitto se attivati entrambi in tempo reale;

comunque disattiva momentaneamente Avast e fai la scansione con Virit se è ancora valido, dopo averlo aggiornato, altrimenti disinstallalo;

utilizza CCleaner; Avvialo e clicca su opzioni->Avanzate, e togli la spunta da "elimina file solo se più vecchi di 48 ore"
Utilizza l'opzione Pulizia e poi clicca su Analizza; alla fine clicca su Avvia Pulizia. Fai la stessa cosa con l'opzione Trova problemi; eliminerà una serie di chiavi di registro inutili;

collegati a Panda Active Scan e procedi con la scansione online, postando il risultato;

Lancia Combofix tramite questa discussione

fai la scansione con GMER
Ricorda che i log di GMER sono due: Autostart e Rootkit. Postali su www.freefilehosting.net come indicato quì

Panda Active Scan non ha rilevato nulla, però devo precisare che non sono riuscito a portare a termine l'analisi dei dischi locali, (ho provato diverse volte) purtroppo si blocca a un certo punto (diciamo + o - al 20% della scansione Sad , nonostante ho provveduto a disinserire l'antivirus AVAST!.
Per quanto riguarda l'analisi dei documenti delle e-mail delle risorse del computer come detto sopra Panda Active Scan non ha rilevato nulla.
Per quanto riguarda GMER ecco i rispettivi log
gmer-autostart
gmer-rootkit3
Ecco il log di combofix
log49
Ho provveduto a fare la pulizia come da te indicato con CCLEANER però devo segnalarti che con l'opzione Trova problemi mi indica una serie di problemi e poi mi propone di riparare i selezionati, come mi devo comportare?

In attesa saluto Smile
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 10 Apr 2008 10:36    Oggetto: Rispondi citando

marg17 ha scritto:

Ho provveduto a fare la pulizia come da te indicato con CCLEANER però devo segnalarti che con l'opzione Trova problemi mi indica una serie di problemi e poi mi propone di riparare i selezionati, come mi devo comportare?

Procedi pure con la correzione dei problemi....
Gli ultimi log non rilevano problemi di sorta...

Collegati a Kaspersky online scanner
Quando sta scaricando i file necessari, disattiva momentaneamente l'antivirus. Non appena inizia la scansione del PC disconnettiti da internet.
Alla fine carica il risultato su www.freefilehosting.net, riportando quì il link che ti viene assegnato come indicato quì
Top
Profilo Invia messaggio privato
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 11 Apr 2008 10:43    Oggetto: Rispondi citando

Pochi giorni fà ho provveduto a fare una scansione con Kaspersky online scanner, era tutto ok, ma non mi sono conservato il log. Sad
Credo sia colpa dell'antivirus AVAST! infatti se lo disattivo (appena "carico" il sistema operativo devo velocemente disattivare l'antivirus) non incontro problemi quando accendo il pc.
All'accensione del pc quando compare la schermata iniziale tempo una manciata di secondi e riscompaiono tutte le icone del desktop compreso lo START, tant'è vero che per poter procedere non mi rimane che utilizzare CTRL+ALT+CANC.
Se l'unica soluzione è disinstallare AVAST! con l'occasione chiederei un consiglio su cosa reinstallare in alternativa (per molti quest'antivirus non è granchè!!), senza aver conflitti.
Grazie! Smile
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 11 Apr 2008 15:57    Oggetto: Rispondi citando

Allora, per adesso, disinstalla tutti gli antivirus e quant'altro;

utilizza nuovamente CCleaner per fare pulizia e vedi come va il PC;

se va meglio installati un altro antivirus per esempio AVG free antivirus oppure Avira Antivir...

se ancora non compaiono le icone del desktop, fai questa verifica:
Apri il task manager (CTRL+ALT+CANC); si aprirà il registro di sistema;
Naviga attraverso queste chiavi:
Citazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe

Se è presente, clic col destro->Elimina.
nel caso che non si fa eliminare: clic col destro su explorer.exe, seleziona l'opzione autorizzazioni, seleziona il tuo account e spunta la casella controllo completo nella colonna consenti. Poi di nuovo clic con destro-->elimina.
Fai la stessa cosa con quest'altra chiave:
Codice:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\[b]iexplore.exe[/b]

Se è presente, clic col destro->Elimina.
Nella chiave
Citazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserInit
;
individua nella finestra di destra la sottochiave Userinit;
ci deve essere solo C:\WINDOWS\System32\userinit.exe, (virgola compresa). Cancella tutto quello che è scritto dopo la virgola.
Top
Profilo Invia messaggio privato
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 12 Apr 2008 11:15    Oggetto: Rispondi citando

Grazie sante62, per il tempo che mi hai dedicato, ti dico che al momento ho risolto la problematica variando la sensibilità (impostandola a normale invece che elevata) di AVAST! 4.8 Home Edition.
La problematica già descritta nasce all'accensione del pc, superata questa fase posso reimpostare AVAST su sensibilità elevata.
Non lo so se è una buona soluzione, per questo mi affido alla tua maggior competenza, infatti se mi sconsigli di tenere l'antivirus impostato in questo modo, provvederò a seguire i consigli che mi hai dato precedentemente.
Aspetto e ti saluto
Grazie Smile
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 12 Apr 2008 12:51    Oggetto: Rispondi citando

Io l'ho avuto anche Avast come antivirus e sinceramente ora non ricordo in quale modalità era impostato;

in ogni caso vedi la modalità che non ti provoca problemi, altrimenti disinstallalo e sostiuiscilo con qualche altro antivirus.
Top
Profilo Invia messaggio privato
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 12 Apr 2008 13:51    Oggetto: Rispondi citando

Sante62 ha scritto:
Io l'ho avuto anche Avast come antivirus e sinceramente ora non ricordo in quale modalità era impostato;

in ogni caso vedi la modalità che non ti provoca problemi, altrimenti disinstallalo e sostiuiscilo con qualche altro antivirus.

Ok, provo a continuare con AVAST!, nel caso diventi problematico provvedo a sostituirlo.
Grazie Smile
Top
Profilo Invia messaggio privato
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 20 Apr 2008 10:16    Oggetto: Rispondi citando

I problemi descritti nel thread continuavano Mad per cui sono passato ad AVG Free Edition, ora pare vada meglio. Laughing
Non ho mai effettuato lo scandisk Embarassed , vorrei sapere se è corretto la sottodescritta procedura: Embarassed
risorse del computer
disco locale C, tasto destro, proprietà
strumenti
esegui scandisk
Citazione:
(sì) correggi automaticamente gli errori del file system
(sì) cerca i settori danneggiati e tenta il ripristino
avvia
grazie
Smile ciao
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 20 Apr 2008 11:44    Oggetto: Rispondi citando

Si è corretta....

Ciao
Top
Profilo Invia messaggio privato
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 20 Apr 2008 13:35    Oggetto: Rispondi citando

Sante62 ha scritto:
Si è corretta....

Ciao

Grazie! Surprised
Bitdefender ha trovato questo Log BitDefender
Riuscirò a cavarmela...... Confused
Io credo siano dei falsi positivi, cosa nè pensi?
Grazie
ciao Smile
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 20 Apr 2008 22:55    Oggetto: Rispondi citando

Non so se è un falso positivo, perchè non dice dove è localizzato;

non hai modo di verificarlo?
Top
Profilo Invia messaggio privato
marg17
Semidio
Semidio


Registrato: 02/06/07 09:48
Messaggi: 328

MessaggioInviato: 20 Apr 2008 23:46    Oggetto: Rispondi citando

Sante62 ha scritto:
Non so se è un falso positivo, perchè non dice dove è localizzato;

non hai modo di verificarlo?

Proverò a verificare...
Ecco cosa mi succede ultimamente..
accendo il pc e mi compare una finestra che mi dice ...

EXPLORER.EXE
Si è verificato un errore in explorer.exe. L'applicazione verrà chiusa.
Potrebbe essersi verificata la perdita dei dati su cui sta lavorando.
per ulteriori informazioni fare clic qui.
faccio clic.....

AppName: explorer.exe AppVer: 6.0.2900.3156 ModName: kernel32.dll
ModVer: 5.1.2600.3119 Offset: 00012a5b

se poi chiudo la finestra in questione dal desktop scompaiono tutte le icone compreso lo start, per cui per spegnere procedo con ctrl+alt+canc.
Con la finestra sopradescritta aperta riesco a "navigare" ma se ad esempio clicco su risorse del computer o sul cestino o su documenti non si apre nulla.
Invece si aprono microsoft outlook e per l'appunto internet explorer.
In task manager ho un processo che si chiama IEXPLORE.EXE
Saluti
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 21 Apr 2008 14:10    Oggetto: Rispondi

Se usi Internet explorer come browser è normale che il processo IEXPLORE.EXE sia atttivo;
per il resto, apri il task manager (CTRL+ALT+CANC); si aprirà il registro di sistema;
Naviga attraverso queste chiavi:
Citazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe

Se è presente, clic col destro->Elimina.
nel caso che non si fa eliminare: clic col destro su explorer.exe, seleziona l'opzione autorizzazioni, seleziona il tuo account e spunta la casella controllo completo nella colonna consenti. Poi di nuovo clic con destro-->elimina.
Fai la stessa cosa con quest'altra chiave:
Codice:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\[b]iexplore.exe[/b]

Se è presente, clic col destro->Elimina.
E quest'altra,
Citazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserInit,
invece, deve comparire solo C:\WINDOWS\System32\userinit.exe, (virgola compresa). Cancella tutto quello che è scritto dopo la virgola.

Quando esegui la prima operazione, e probabile che le icone del desktop scompaiano, ma è normale;

in tal caso apri nuovamente task manager; clicca sul bottone Nuova Operazione, nella casellina digita explorer.exe.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi