-
Numero contenuti
6,993 -
Iscritto
-
Ultima visita
Risposte inseriti da Steve75
-
-
Cia Steve75,lo chiedi perchè potrei ripristinare qualche file invece che tutta l'immagine?


no, perché é lui la probabile causa del problema
prova cosi;
start / esegui / cmd / ok
digita regsvr32 shell32.dll / ok
-
ciao
oltre a quanto già detto, tramite CD Live, vedi se riesci ad accedere alla cartella C:\Windows\Repair... nel caso ci riuscissi, prendi il file System e portalo in C:\WINDOWS\SYSTEM32\CONFIG, prova a riavviare e vedi che succede....
dai un occhiata anche qui
-
ciao
hai true image installato?
-
ciao
assicurati di non avere un programma che al riavvio ti ristabilisce tutte le modifiche effettuate al registro... un lavoro del genere lo fà per esempio il tea timer di Spybot
-
hai la possibilità di mettere in slave quel disco?
hai provato ad avviare da un live cd é controllare se file e dosssier sono presenti?
nel bios l'hd lo vedi?
-
sembra strano che non riesci a modificare il registro...
quando provi a fare la modifica, disattiva prima i programmi attivi vicino all'orologio...
-
in normale se in provvisoria non appaiono...
-
-
bè grazie per i consigli..comunque i desktop son protetti con tutto quel che vi ho scritto..il notebook solo con ANTIVIR,PC TOOLS,SPYWAR TERM E MALWARE...
ad aware non l'ho installato.
invece avete mai provato Kaspersky Internet Security?che ne dite come soluzione all in one?
Ciao, la versione 2009 di kaspersky stà perdendo colpi e non é di certo il top attualmente.... se vuoi installare una suite, opta per Antivir premium Security e non ti pentirai...
-
ciao
il log é pulito...
prova cosi;
Start / esegui / cmd
digita CHKDSK /R e premi ENTER.
Con ogni probabilità ti chiederà di riavviare ,acconsenti e attendi la fine dello scan
dai anche un occhiata qui
-
ciao
il log é pulito... fai cosi;
Vai su start / esegui,
digita regsvr32 /u shmedia.dll e dai l'ok
poi al limite fai anche uno scan online Kaspersky in questo modo
-
scusa il ritardo...
comunque visto che hai post aperti anche in altri forum, é inutile continuare anche qui....
-
fai cosi;
Disinstalla gli sponsor di MSNPlus
con hijackthis fixa queste voci;
O4 - HKLM\..\Run: [C:\WINDOWS\system32\kduxa.exe] C:\WINDOWS\system32\kduxa.exe
O4 - HKLM\..\Run: [bM47181fc7] Rundll32.exe "C:\WINDOWS\system32\uwekeaec.dll",s
O17 - HKLM\System\CCS\Services\Tcpip\..\{73FD7F35-525C-4675-ACEA-4CE2A2EEDFC4}: NameServer = 85.255.116.134,85.255.112.139
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9E21FB2-84CC-4F0E-A6C9-268E89BBB015}: NameServer = 85.255.116.134,85.255.112.139
poi fai uno scan con combofix
-
Fai cosi;
Apri hijackthis , vai su Open the Misc tool Section ,quindi su Open uninstall manager .
Clicca su Save list e salva il file di testo sul desktop.
Copia il contenuto del file .txt
poi vai su start / esegui
digita control userpasswords2 e dai l'ok
dimmi cosa vedi
-
bhé certo che senza ventola

comunque in futuro evita il linguaggio sms , grazie
-
il tuo HD é riconosciuto nel bios?
hai provato una riparazione del sistema con il DVD di vista?
-
allora vai sulla chiave windows alla tua sinistra (sempre nel registro)
tx destro e scegli autorizzazioni
seleziona il tuo account e spunta il controllo completo
poi riprova....
non hai mica qualche soft che ti blocca le modifiche?
-
sicuro di essere amministratore del sistema?
prova ad entrare nel registro da start / esegui digitando per regedt32 invece di regedit
-
ciao
fai cosi;
* da installazioni/applicazioni disinstalla se presente;
C:\Programmi\SpySpotter3
* Scarica Ccleaner
* Disconnetti completamente da Internet (cavo tirato o modem spento)
* Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) metti la spunta su: Visualizza file e cartelle nascoste
2) Disattiva: nascondi file protetti di sistema
* disattiva il ripristino configurazione di sistema
* Avvia in modalità provvisoria
* Avvia hijackthis,clicca su Do a system scan only metti la spunta alle voci che andro ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet, premi su fix checked
O4 - HKLM\..\Run: [spySpotter System Defender] C:\Programmi\SpySpotter3\Defender.exe -startup
O4 - HKLM\..\Run: [442b2c5b] rundll32.exe "C:\WINDOWS\system32\cvfowibb.dll",b
O4 - HKLM\..\Run: [C:\WINDOWS\system32\kduxa.exe] C:\WINDOWS\system32\kduxa.exe
O4 - HKCU\..\Run: [AliceMessenger] C:\Programmi\Alice Messenger\alicemessenger.exe
O4 - HKLM\..\Policies\Explorer\Run: [smile] C:\Programmi\Applications\wcs.exe
O9 - Extra button: Umail - {9E6687D2-153E-4C8D-8B7E-44B6258C076A} - http://www.umail.it (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{73FD7F35-525C-4675-ACEA-4CE2A2EEDFC4}: NameServer = 85.255.116.134,85.255.112.139
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9E21FB2-84CC-4F0E-A6C9-268E89BBB015}: NameServer = 85.255.116.134,85.255.112.139
O20 - AppInit_DLLs: MsgPlusLoader.dll tpilbw.dll
le 024 se non hai messo tu le due immagini
* * Dai una ripulita a cookie,cache e prefetch con Ccleaner
(Quando lo installi ricordati che se lasci le spunte di defuat ,verrà installata anche la toolbar yahoo)
(prima di usarlo vai in Opzioni/avanzate e togli la spunta da :Elimina file temp di Windows solo se piu vecchi di 48 ore)
* Svuota la cartella C:\Windows\Tasks
* Ritorna in modalità normale e connettiti ad internet
* Fai anche uno scan online Kaspersky in questo modo
_____________________________________________
Alla fine delle procedure di pulizia è fondamentale :
1) ri-nascondere i file e le cartelle di sistema
2) Riattivare il ripristino configurazione di sistema (XP / ME)
3) Creare un nuovo punto di ripristino

-
ciao
hai dimenticato il log....
-
non devi creare una chiave, ma un valore DWORD nella parte sinistra
-
ciao
allora fai cosi;
disinstalla completamente uno dei due firewall, penso si a meglio levare ZA anche perché l'altra é una suite....
poi dovresti assolutamente aggiornare il sistema, sei ancora con il SP1
per i CID dai un occhiata qui
http://steven.altervista.org/files/lop.html
e inoltre fai uno scan online Kaspersky in questo modo ed allegaci il suo log
-
ciao
con hijackthis fixa questa voce;
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing)
ed elimina
C:\Programmi\AVG
se presente.
Per quanto riguarda il processo kernerl32.dll, tutto é , ma di sicuro non inutile..
kernel32.dll stà per "Windows Kernel Process", un processo generico di windows che fà parte del kenerl di windows e serve a gestire la memoria, le risorse sistema e i processi leggeri detti anche "threads"Si tratta di un processo critico che non puo essere terminato.
-
dovrebbe essere proprio quello il problema, creala e vedrai che tutto dovrebbe tornare apposto....

in HiJackThis - Posta qui i Log
Inviato
bhé...non ho altre idee al momento