Steve75

Utenti
  • Numero contenuti

    6,993
  • Iscritto

  • Ultima visita

Risposte inseriti da Steve75


  1. per la voce di Virit, portati nel registro e cerca la stringa in questione

    {18226BF8-DC0B-4D81-80E9-A41AE37BB73A}

    una volta trovata, tx destro e la elimini

    Per il ripristino invece , prova a vedere se questi due servizi sono avviati e in automatico

    Windows Event Log

    Task Scheduler services


  2. aallora,nell'ordine;

    in vista, risorse del computer, é semplicemente computer

    il log hijackthis é pulito

    il log kaspersky presenta infezione nei file scaricati dai p2p, quindi elimina;

    disinstalla la ask toolbar

    svuota la cache java o semplicemente svuota questa cartella;

    C:\Users\lorè\AppData\LocalLow\Sun\Java\Deployment\cache

    poi elimina ;

    C:\Users\lorè\Downloads\download\actualspy.exe

    C:\Users\lorè\Downloads\eMule\Incoming\Download xilisoft audio converter serial keygen Faster with BitTorrent downloader.zip

    inoltre per virit, ti ho chiesto anche sopra di postarmi il suo log,, cosi una volta risolto, puoi anche disinstallarlo


  3. Benvenuto/a!
    :) Ciao e Benvenuto/a nel forum, .

    Perché non personalizzi la tua presenza in WinInizio aggiungendo una firma e un'immagine al tuo profilo personale ? se non sai come fare, clicca qui.

    Se sei una ragazza e vuoi essere aggiunta al gruppo delle WinGirls non dovrai fare altro che presentarti in questo thread o contattare un membro dello staff; se invece hai meno di 18 anni potresti far parte degli Juniores, per farlo presentati qui o contatta un membro dello staff.

    Il gruppo WinGirls e Juniores offrono alcuni vantaggi speciali, scoprili nell'apposito thread di presentazione!

    Ricordati, infine, che un titolo appropriato per dare visibilità alle tue nuove discussioni è essenziale: chiamare una discussione "Aiuto" o "Consiglio" non permette di capire subito la tua richiesta e rende più difficili le ricerche per gli altri utenti.

    Link utili:

    - Regolamento
    - Netiquette
    - Glossario
    - Thread di Benvenuto
    - Guida all'uso di WinInizio

    hai provato un ripristino a prima del problema?

    Pannello di controllo / Sistema / Protezione di Sistema / Ripristino configurazione di sistema


  4. allora prova cosi, e ma qui ci vuole il CD di office ;

    Vai nel registro

    portati nella chiave

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\­OAddin.Addin 

    apri sulla destra « LoadBehavior » e metti il suo valore a 0

    Reinstalla o ripara Outlook2007 e il problema dovrebbe sparire


  5. fai cosi;

    HiYo lo hai installato tu?

    * Scarica ATF Cleaner

    * Assicurati di avere accesso a file e cartelle nascosti

    (Pannello di controllo-> Opzioni Cartella-> Visualizzazione) 

    1) metti la spunta su: Visualizza file e cartelle nascoste

    2) Disattiva: nascondi file protetti di sistema

    * disattiva il ripristino configurazione di sistema

    (Vai su Start / tx destro del mouse sull'icona "Risorse del computer", e seleziona "Proprietà")

    Nella sezione "Ripristino configurazione di sistema"

    metti la spunta su: "Disattiva Ripristino configurazione di sistema"

    * Avvia in modalità provvisoria 

    * Avvia hijackthis , clicca su Do a System Scan Only metti la spunta alle voci che andro ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked (potrebbero non esserci tutte).

    O4 - HKCU\..\Run: [xqbtme] "c:\users\lorè\appdata\local\xqbtme.exe" xqbtme

    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')

    O13 - Gopher Prefix:

    * Cerca ed elimina

    c:\users\lorè\appdata\local\xqbtme.exe

    * Avvia ATF Cleaner.exe con un doppio click

    - clicca sul menu main

    - seleziona la casella Select All  

    - clicca sul pulsante Empty selected 

    - aspetta l'avviso Done Cleaning.

    (se non vuoi eliminare le password togli la spunta)

    (se usi opera o firefox,spunta anche le loro sezioni)

    * Ritorna in modalità normale e posta un log aggiornato

    * Fai anche uno scan online Kaspersky in questo modo 

    _____________________________________________

    Alla fine delle procedure di pulizia è fondamentale :

    1) ri-nascondere i file e le cartelle di sistema

    2) Riattivare il ripristino configurazione di sistema (XP / ME)

    3) Creare un nuovo punto di ripristino

     :)


  6. tracce del bagle ve ne sono, hai usato l'opzione 2 di findykill?

    fai anche cosi;

    Vai nel registro, portati in questa chiave;

    HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\explorer.exe

    e controlla che non ci sia un valore debugger che punti ad un file strano

    esempio

    Debugger="c:\windows\system32\xghjwo.jpg"

    in quel caso , non eliminare il file altrimenti sparisce il desktop


  7. Benvenuto/a!
    :) Ciao e Benvenuto/a nel forum, .

    Perché non personalizzi la tua presenza in WinInizio aggiungendo una firma e un'immagine al tuo profilo personale ? se non sai come fare, clicca qui.

    Se sei una ragazza e vuoi essere aggiunta al gruppo delle WinGirls non dovrai fare altro che presentarti in questo thread o contattare un membro dello staff; se invece hai meno di 18 anni potresti far parte degli Juniores, per farlo presentati qui o contatta un membro dello staff.

    Il gruppo WinGirls e Juniores offrono alcuni vantaggi speciali, scoprili nell'apposito thread di presentazione!

    Ricordati, infine, che un titolo appropriato per dare visibilità alle tue nuove discussioni è essenziale: chiamare una discussione "Aiuto" o "Consiglio" non permette di capire subito la tua richiesta e rende più difficili le ricerche per gli altri utenti.

    Link utili:

    - Regolamento
    - Netiquette
    - Glossario
    - Thread di Benvenuto
    - Guida all'uso di WinInizio

    fai cosi;

    vai qui e scarica FindyKill

    http://rapidshare.com/files/154897234/FindyKill.rar.html

    segui la procedura per eseguirlo e posta il suo log

    http://www.steven.altervista.org/files/findykill.html


  8. il tea timer lo disattivi da Utilità / Resident, e toglie la spunta dalla casella "Attiva il modulo TeaTimer"

    poi con hjt fixa queste voci;

    O4 - .DEFAULT Startup: up.exe (User 'Default user') 

    O4 - Startup: up.exe Applicazione sconosciuta. 

    e con avenger come fatto sopra inserisci questo ;

    files to delete:

    C:\WINDOWS\SYSTEM\LSACWEEP.EXE


  9. Ciao

    scusa non capisco... tu a casa hai l'ADSL ? hai un modem/router con piu porte ethernet? a quel punto non resta che collegare un cavo ethernet al notebook e sei connesso... non capisco perché vuoi installare il modem per connetterti, e poi quale modem !

    per l'errore fai cosi;

    verifica che il file MSVCP80.dll é in C:\Windows\System32 ,se non c'é, scaricalo da qui

    http://www.dll-files.com/dllindex/dll-files.shtml?msvcp80

    e estrailo in C:\Windows\System32

    Se il pc é un acer, vai avanti con antivirus, aggiornamenti etc...e se non si é risolto il problema, lo risolviamo diversamente


  10. ok, per quelle voci hai fatto bene....

    io non conoscendole ti ho consigliato di fixarle senza troppe precauzioni in quanto sono voci di avvio automatico che anche se fixate non causano nessun danno se non quello di non avviare in automatico l'applicazione, e inoltre sono ripristinabili tranquillamente

    per il resto, conosci anche queste?

    O4 - .DEFAULT Startup: up.exe (User 'Default user')

    resta comunque questo file che secondo me é infetto, fallo analizzare su www.virustotal.com

    C:\WINDOWS\SYSTEM\LSACWEEP.EXE

    Poi ti consiglierei di ;

    - Disattivare il tea timer di Spybot

    - Sostituire Avast con Antivir o AVG

    - di fare comunque lo scan online