Lista Utenti taggati

Risultati da 1 a 14 di 14

Discussione: Problemi di avvio e di una cartella in C:!!!!

  1. #1
    Utente Attivo
    Data Registrazione
    05-11-11
    Messaggi
    85
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Exclamation Problemi di avvio e di una cartella in C:!!!!

    Salve a tutti,
    all'avvio del sistema (quando esce lo sfondo): escono queste due cose strane:
    Impostazioni personalizzate:
    C:/directory/Windows Update/HKLMCUM/server.exe (in alto a sinistra);

    Ripristino configurazione di rete (non so se è una cosa normale. Ditemi voi).

    Un'altro, altolà dell'avvio, quando vado in C: (sistema), trovo proprio questa cartella, dove coincide proprio il percorso a differenza che se vado fino alla fine del percorso server.exe non c'è. Provo a eliminarla, però dopo due secondi ritorna automaticamente.

    Non so dove metterci le mani!!
    Grazie a tutti!
    Tom's Hardware

  2.  
    Stanco della Pubblicità? Registrati

  3. #2
    Moderatore
    Data Registrazione
    28-08-09
    Località
    Latina\Roma
    Messaggi
    10,425
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    se hai preso un virus conviene che formatti o passi nella sezione sicurezza...


    NON MANDATEMI PM per cose che potete risolvere nel forum, cioè il 99% delle volte. I PM per cose "da forum" verranno direttamente cestinati, grazie per l' attenzione.


  4. #3
    Utente Attivo
    Data Registrazione
    05-11-11
    Messaggi
    85
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Anzitutto grazie per la risposta:
    ho fatto una scansione completa con avast internet security (chiaramente licenza origininale) e ho tolto cinque virus, però niente
    Tom's Hardware

  5. #4
    Moderatore
    Data Registrazione
    28-08-09
    Località
    Latina\Roma
    Messaggi
    10,425
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    ti sposto in sicurezza visto che hai il sistema infetto


    NON MANDATEMI PM per cose che potete risolvere nel forum, cioè il 99% delle volte. I PM per cose "da forum" verranno direttamente cestinati, grazie per l' attenzione.


  6. #5
    Utente Attivo
    Data Registrazione
    05-11-11
    Messaggi
    85
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Grazie.
    Cosa posso fare oltre alla scansione?
    Tom's Hardware

  7. #6
    Moderatore
    Data Registrazione
    28-08-09
    Località
    Latina\Roma
    Messaggi
    10,425
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    scarica hijackthis e posta un report magari leggiti i suggerimenti di sezione


    NON MANDATEMI PM per cose che potete risolvere nel forum, cioè il 99% delle volte. I PM per cose "da forum" verranno direttamente cestinati, grazie per l' attenzione.


  8. #7
    Utente Attivo
    Data Registrazione
    05-11-11
    Messaggi
    85
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Poi cosa faccio?
    Per il ripristino è una cosa normale??
    Poi ne ha trovato una centina.
    Li correggo?
    Ultima modifica di Manu99; 07-02-2012 alle 12:11
    Tom's Hardware

  9. #8
    Utente Attivo
    Data Registrazione
    02-08-10
    Messaggi
    116
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Il fatto che ricrea il file server.exe fa pensare che c'è un'altro processo che verifica se i file maligni sono presenti o meno nel sistema rendendo cosi piu difficile l'eliminazione. Ti consiglio vivamente di procedere con una formattazione se non sei molto pratico



  10. #9
    Utente Attivo
    Data Registrazione
    28-01-10
    Messaggi
    1,144
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Scarica Malwarebytes' Anti-Malware - Free Edition: Malwarebytes : Free anti-malware, anti-virus and spyware removal download
    ● doppio click su mbam-setup.exe per avviare il setup
    ● in fase di installazione, lascia la spunta alle voci b]Aggiorna Malwarebytes' Anti-Malware[/b] e Avvia Malwarebytes' Anti-Malware

    Una volta eseguiti i passaggi indicati sopra:
    ● collega tutte le periferiche esterne che possiedi ( Chiavette USB, HDD Esterni, Lettori MP3... )
    ● verrà mostrata la schermata principale del tool: al messaggio che appare, clicca sul pulsante No
    ● clicca sul pulsante Scansione completa, e conferma cliccando il pulsante Scansione
    ● verrà richiesto quali drive scansionare; selezionali tutti, e clicca nuovamente su Scansione
    ● attendi pazientemente il termine della scansione
    ● una volta terminata, clicca sul pulsante OK e Mostra Risultati per visionare il Report
    ● verrà rilasciato automaticamente un file di testo: salvalo sul Desktop ed allegalo
    ● assicurati che tutte le voci siano selezionate, e clicca sul pulsante Rimuovi selezionati, in basso a sinistra
    ● il log può essere visionati cliccando sul tab Log dall'interfaccia principale del programma

    Nota - riguardo al programma:
    ● se MalwareBytes incontrasse delle difficoltà nel rimuovere alcuni file, verranno mostrate delle finestre aggiuntive: clicca sul pulsante OK, e lascia procedere il programma alla disinfezione. Se MalwareBytes chiedesse di riavviare il sistema, fallo immediatamente

    Infine, scarica ed installa Hijackthis: http://www.trendmicro.com/ftp/produc...HiJackThis.msi
    ● lancia Hijackthis
    ● clicca sul pulsante Do a system scan and save a logfile
    ● verrà rilasciato automaticamente un file di testo: allegalo

  11. #10
    Utente Attivo
    Data Registrazione
    05-11-11
    Messaggi
    85
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Ecco il file:
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 14.28.45, on 07/02/2012
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\AVAST Software\Avast\afwServ.exe
    C:\Programmi\AVAST Software\Avast\AvastSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    C:\Programmi\Java\jre6\bin\jqs.exe
    C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
    C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Programmi\AVAST Software\Avast\avastUI.exe
    C:\Programmi\File comuni\Java\Java Update\jusched.exe
    C:\WINDOWS\system32\RunDLL32.exe
    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    C:\Programmi\DellTPad\Apoint.exe
    C:\Documents and Settings\All Users\Dati applicazioni\Anti-phishing Domain Advisor\visicom_antiphishing.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programmi\DellTPad\ApMsgFwd.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programmi\Logitech\Logitech WebCam Software\LWS.exe
    C:\Programmi\DellTPad\HidFind.exe
    C:\Programmi\DellTPad\Apntex.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\CustoPackTools\utils\RocketDock\Rocke tDock.exe
    C:\Programmi\PC Speed Maximizer\SPMGuard.exe
    C:\Programmi\File comuni\Logishrd\LQCVFX\COCIManager.exe
    C:\Programmi\Windows Media Player\wmplayer.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\Programmi\Google\Chrome\Application\chrome.exe
    C:\WINDOWS\system32\SNDVOL32.EXE
    C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.avg.com/?cid={ABBB0D98-BD18-401B-AA29-275C4AD7BB77}&mid=2ea3850ee1df47d1bcc3d119cb7c4f4f-750247c6af5f686e5d29139f615df1fe17f67624&lang=en&d s=ir011&pr=sa&d=2012-02-04 10:25:12&v=10.0.0.7&sap=hp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Hotmail, Messenger, Actualité, Sport, People, Femmes - MSN France
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Hotmail, Messenger, Actualité, Sport, People, Femmes - MSN France
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: (no name) - AutorunsDisabled - (no file)
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\AVAST Software\Avast\aswWebRepIE.dll
    O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.7.7227 .1100\swg.dll
    O2 - BHO: Webblog - {C3947F4E-8894-4C04-98E0-DF182C706DDF} - C:\Programmi\wbtooltb\wbtoolDx.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\AVAST Software\Avast\aswWebRepIE.dll
    O3 - Toolbar: Webblog - {C3947F4E-8894-4C04-98E0-DF182C706DDF} - C:\Programmi\wbtooltb\wbtoolDx.dll
    O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language. exe
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [avast] "C:\Programmi\AVAST Software\Avast\avastUI.exe" /nogui
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [nwiz] C:\Programmi\NVIDIA Corporation\nview\nwiz.exe /installquiet
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" -startup
    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    O4 - HKLM\..\Run: [Apoint] C:\Programmi\DellTPad\Apoint.exe
    O4 - HKLM\..\Run: [Anti-phishing Domain Advisor] "C:\Documents and Settings\All Users\Dati applicazioni\Anti-phishing Domain Advisor\visicom_antiphishing.exe"
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programmi\Logitech\Logitech WebCam Software\LWS.exe" /hide
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [RocketDock] "C:\Programmi\CustoPackTools\utils\RocketDock\Rock etDock.exe"
    O4 - HKCU\..\Run: [PC Speed Maximizer] C:\Programmi\PC Speed Maximizer\SPMLauncher.exe
    O4 - HKUS\S-1-5-21-1960408961-796845957-725345543-1017\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'UpdatusUser')
    O4 - HKUS\S-1-5-21-1960408961-796845957-725345543-1017\..\Run: [RocketDock] C:\Programmi\CustoPackTools\utils\RocketDock\Rocke tDock.exe (User 'UpdatusUser')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-18 Startup: Logitech . Registrazione prodotti.lnk = C:\Programmi\Logitech\Logitech WebCam Software\eReg.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: Logitech . Registrazione prodotti.lnk = C:\Programmi\Logitech\Logitech WebCam Software\eReg.exe (User 'Default user')
    O4 - Startup: Logitech . Registrazione prodotti.lnk = C:\Programmi\Logitech\Logitech WebCam Software\eReg.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/...oUploader5.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
    O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - (no file)
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: avast! Antivirus - AVAST Software - C:\Programmi\AVAST Software\Avast\AvastSvc.exe
    O23 - Service: avast! Firewall - AVAST Software - C:\Programmi\AVAST Software\Avast\afwServ.exe
    O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
    O23 - Service: Servizio di Google Update (gupdate1c98f9640866c2c) (gupdate1c98f9640866c2c) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: McciCMService - Motive Communications, Inc. - C:\Programmi\Common Files\Motive\McciCMService.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe


    --
    End of file - 12334 bytes

    ---------- Post added at 14:40 ---------- Previous post was at 14:30 ----------

    Sono, comunque riuscito a eliminarlo e ho tolto altri 3 virus.
    Volevo sapere se era normale all'avvio l'uscita di una finestra con scritto ripristino configurazione di rete.
    E poi posso eliminare le voci trovate con
    HijackThis?
    Grazie di tutto!
    Tom's Hardware

  12. #11
    Utente Attivo
    Data Registrazione
    28-01-10
    Messaggi
    1,144
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Disinstalla:
    PC Speed Maximizer
    Anti-phishing Domain Advisor


    Poi;

    Avvia HiJackThis e:
    ● clicca sul pulsante Do a system scan only/Scan
    metti la spunta accanto ad ogni singola voce indicata sotto
    ● spuntate le voci, termina tutti i programmi attivi, comprese le pagine Internet
    ● clicca, in basso a sinistra, sul pulsante Fix checked; potrebbe comparire un'ulteriore finestra durante il fix delle voci: clicca su
    Queste sono le voci da fixare:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.avg.com/?cid={ABBB0D98-BD18-401B-
    O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language. exe
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [nwiz] C:\Programmi\NVIDIA Corporation\nview\nwiz.exe /installquiet
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" -startup
    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    O4 - HKLM\..\Run: [Apoint] C:\Programmi\DellTPad\Apoint.exe
    O4 - HKLM\..\Run: [Anti-phishing Domain Advisor] "C:\Documents and Settings\All Users\Dati applicazioni\Anti-phishing Domain Advisor\visicom_antiphishing.exe"
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programmi\Logitech\Logitech WebCam Software\LWS.exe" /hide
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [RocketDock] "C:\Programmi\CustoPackTools\utils\RocketDock\ Rock etDock.exe"
    O4 - HKCU\..\Run: [PC Speed Maximizer] C:\Programmi\PC Speed Maximizer\SPMLauncher.exe
    O4 - HKUS\S-1-5-21-1960408961-796845957-725345543-1017\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'UpdatusUser')
    O4 - HKUS\S-1-5-21-1960408961-796845957-725345543-1017\..\Run: [RocketDock] C:\Programmi\CustoPackTools\utils\RocketDock\Rocke tDock.exe (User 'UpdatusUser')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-18 Startup: Logitech . Registrazione prodotti.lnk = C:\Programmi\Logitech\Logitech WebCam Software\eReg.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: Logitech . Registrazione prodotti.lnk = C:\Programmi\Logitech\Logitech WebCam Software\eReg.exe (User 'Default user')
    O4 - Startup: Logitech . Registrazione prodotti.lnk = C:\Programmi\Logitech\Logitech WebCam Software\eReg.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - (no file)

    I problemi permangono?

  13. #12
    Utente Attivo
    Data Registrazione
    05-11-11
    Messaggi
    85
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Adesso praticamente è stato eliminato il .exe del mouse, e altri.
    non so cosa fare!!!!!!!!!!!!!
    Non dovevo farlo!
    Tom's Hardware

  14. #13
    Utente Attivo
    Data Registrazione
    28-01-10
    Messaggi
    1,144
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Del Mouse io non ti ho tolto nessun file all'avvio, della WebCam in caso, si.

    Riavvia il PC e vedi se il problema persiste.

    Sei su un portatile, vero?

    Francesco

  15. #14
    Utente Attivo
    Data Registrazione
    26-05-07
    Località
    Naples
    Messaggi
    6,155
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Problemi di avvio e di una cartella in C:!!!!

    Ciao Manu , puoi indicare il percorso esatto del file che trovi in C:\ ?
    Esegui una scansione con Trend Micro HouseCall:
    Trend Micro HouseCall - Scansione online antivirus e anti-spyware gratuita
    Ricordati di disattivare il ripristino configurazione di sistema
    di disattivare l'antivirus
    al termine posta un suo resoconto

    NO ai messaggi privati , utilizziamo il forum , grazie per l'attenzione.

  16.  
    Stanco della Pubblicità? Registrati

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Torna Su