Accedi per seguire   
Seguaci 0
dariofreud

Virus Avvio Programmi Sicurezza

31 messaggi in questa discussione

salve a tutti, negli ultimi giorni ho notato che il mio pc era un po' lento e "imballato" soprattutto nella fase di avvio e spegnimento del pc. Ieri improvvisamente si è disattivato l'antvirus Avira e non sono più riuscito ad attivarlo o a far partire la scansione. Oggi ho provato ad usare altri programmi di protezione (cleaner,malware byte,advanced windows care) ma non sono riuscito a farne partire nessuno. primadi postare volevo fare una scansione con HijackThis, ma inizialmente si è avviata ,poi si è fermata all'improvviso. Ho scoperto di avere un file che si chiama "sexy.exe-071753A9", che ho scoperto essere un malware. Cosa devo fare?

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Si tratta di una variante di Rbot WORM

Nel frattempo che aspetti la risposta di FDAC, controlla e nel caso elimina questi:

%Profiles%\default user\start menu\programs\startup\sexy.exe

%ProgramFiles%\bifrost\server.exe

%ProgramFiles%\bifrost\sexy.exe

%ProgramFiles%\sexy.exe

%Programs%\startup\sexy.exe

%System%\sexy.exe

%Temp%\ixp000.tmp\sexy.exe

Devi agire in Modalità Provvisoria... al termine riavvia e prova a rifare una scansione

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Sono entrato in modalità provvisoria, ma non riesco a trovare i file, dove dovrei cercarli esattamente?

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao. Prova a ripristinare gli eseguibili;

Scarica FixExe: http://www.nod32.it/tools/fixexe.com

● posiziona il file scaricato sul Desktop

● si tratta di un file con estensione .COM: infatti è eseguibile anche su quei sistemi dove non è possibile lanciare file con estensione .EXE

● avvia il programma con un doppio click

● l'operazione dura meno di 1 secondo

riavvia il sistema

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

ciao, grazie della disponibilità. Ho provato due volte a fare come hai detto ma non ha funzionato. La prima volta sembrava che avira si fosse attivato e ho fatto anche partire una scansione, ma a metà si è bloccato e non è più ripartito.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Prova cosi;

Scarica Quick Disaster Recovery: http://sourceforge.net/projects/qdr/files/QuickDisasterRecovery_x32_1200_exe.rar/download

decomprimi il programma scaricato con un software come WinZip, WinRar, ZipGenius, Izarc, 7Zip

● esegui il tool, facendo doppio click su di esso

● verrà mostrata la schermata principale del tool

● clicca sulle varie voci, per riparare e abilitare diverse funzioni di Windows

Per facilitare l'utilizzo del programma, che "parla" in inglese, propongo una semplice traduzione delle varie voci:

Enable TaskMgr = Ripristina il Task Manager

Enable RegEdit = Ripristina il registro del Sistema

Enable Cmd = Ripristina il Prompt dei comandi

Enable Search = Ripristina la ricerca dei file

Enable Start-Run = Ripristina l’esecuzione dei programmi

Enable Folder Options = Ripristina le proprietà delle cartelle

Show hidden files = Visualizza i file nascosti

Fix logon-logoff loop = Ripristina l’accesso degli utenti Windows e la disconnessione

Del Internet Temp Files = Cancella i file temporanei di Internet

TaskMgr Replacment = Un task manager di supporto

Ovviamente, scegli solamente la voce in grassetto.

Ciao, fammi sapere.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Dimenticavo; prova ad eseguire ComboFix;

Scarica ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

● posiziona il file scaricato sul Desktop

disattiva l'Antivirus in uso, dall'icona presente sulla Traybar (accanto all'orologio di Windows)

disattiva il Firewall eventualmente installato, dall'icona presente sulla Traybar (accanto all'orologio di Windows)

Eseguiti i passaggi indicati sopra:

● clicca sul pulsante Start, in basso a destra

● clicca sul pulsante Esegui (Windows XP), altrimenti scrivi Esegui nella maschera delle ricerche (Windows Vista e Seven) e cliccaci sopra, una volta trovato

● nello spazio bianco che compare, copia ed incolla questa stringa:

"%userprofile%\desktop\ComboFix.exe" /killall

● premi il pulsante Ok (alternativamente, batti Invio sulla tastiera)

● parte ora ComboFix: segui le istruzioni che verranno rilasciate per eseguire la scansione

● in caso tu abbia Windows XP, verrà richiesta l'installazione della Console di ripristino di emergenza: non la installare

senza eseguire nessuna altra operazione, lascia che il tool completi il suo lavoro

Note - durante la scansione:

● potrebbero comparire alcuni file sul Desktop, e poi eliminati

● spariranno, per un attimo, tutte le icone presenti sul Desktop: nulla di cui preoccuparsi

● potrebbe venire rilasciato un messaggio in relazione all'Antivirus in uso: prosegui ignorando il messaggio

● il firewall potrebbe rilasciare un avviso circa la rimozione di alcuni driver: consenti

● potrebbe apparire sul Desktop l'icona di Internet Explorer

Quando ComboFix avrà concluso l'operazione di scansione:

● il sistema verrà riavviato automaticamente: in caso contrario, riavvialo te

● vai in Disco Locale C:, cerca il file di testo dal nome ComboFix.txt ed allegalo

Nota - riguardo al programma:

● per eseguire correttamente ComboFix su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore

sUBs, la software house che distribuisce ComboFix, non è responsabile di qualsiasi danno causato da te dopo l'utilizzo del software stesso.

Lo stesso vale per me; questo tool non è un giocattolo e non è destinato all'utilizzo quotidiano. Esso non dovrebbe essere utilizzato a meno che non venga espressamente richiesto da un esperto

ComboFix disabilita l'esecuzione automatica delle unità USB (Chiavette, Hard Disk Esterni, Lettori MP3...) per prevenire future minacce: quando inserisci una Pendrive, sarai costretto ad avviarla dalle Risorse del computer. Una precauzione in più, una possibile minaccia in meno

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

allora ho provato con quickdesaster... ma non ha funzionato;

ho usato combofix e si è avviato tranquillamente , ti allego il report.

grazie.

ComboFix.txt

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Bene! Un passo in avanti, senza dubbio.

Sono state eliminate alcune infezioni; rootkit, facemoods, dei pericolosi eseguibile e degli ADS..

Disinstalla RegCure (non serve a nulla e va più a fondo di altri, è uno strumento pericoloso a mio avviso).

Disinstalla poi; NiwradSoft Shell Pack (se vuoi vista ti conviene migrare a Seven, questi kit grafici di icone ecc modificano file importanti di sistema e potrebbero renderlo instabile..) e AdvancedSystemCare (ti faccio installare dopo ccleaner, migliore in tutto e per tutto).

Stessa cosa per TuneUp Utilities (non escludo che questi pulitori di registro profondi abbiano fatto più danni che altro..)

Una volta eseguite le operazioni scritte sopra (IMPORTANTE!), esegui uno script con ComboFix per eliminare i rimasugli delle stesse ed alcune altre infezioni).

Script personalizzato di ComboFix

Avviso: non eseguire ComboFix di tua iniziativa; questo tool non è un giocattolo e non è adatto ad un uso quotidiano.

Apri il Block Note: Start> Tutti i programmi> Accessori> Blocco note

● all'interno del nuovo documento di testo, copia ed incolla le seguenti righe:

KillAll::
Folder::
c:\programmi\RegCure
c:\documents and settings\All Users\Dati applicazioni\RegCure
c:\windows\NiwradSoft Shell Pack
c:\programmi\johnsadventures.com
c:\programmi\facemoods.com
c:\programmi\IObit\Advanced SystemCare 4
c:\programmi\TuneUp Utilities 2010

File::
c:\programmi\johnsadventures.com\John's Background Switcher\BackgroundSwitcher.exe
c:\documents and settings\Dario\xuXKCQEP.exe
c:\programmi\facemoods.com\facemoods\1.4.17.7\facemoodssrv.exe
c:\programmi\IObit\Advanced SystemCare 4\ASCService.exe
c:\programmi\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
c:\programmi\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys
c:\windows\system32\Drivers\Pcouffin.sys

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BackgroundSwitcher"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"=-
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 0 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"xuXKCQEP"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"facemoods"=-

Driver::
AdvancedSystemCareService
TuneUp.UtilitiesSvc
TuneUpUtilitiesDrv
Pcouffin

● chiama questo file CFScript.txt, e posizionalo sul Desktop

Molto importante! Disabilita temporaneamente il tuo antivirus e firewall prima di seguire la procedura indicata. Potrebbero infatti interferire con ComboFix o rimuovere alcuni dei suoi file incorporati che possono portare a risultati imprevedibili.

Facendo riferimento all'immagine presente qui sotto, trascina con il puntatore del mouse CFScript.txt sull'icona di ComboFix

ComboFix ora eseguirà una scansione del tuo sistema. Una volta terminata, potrebbe riavviare automaticamente il sistema: in caso contrario, procedi tu manualmente.

A questo punto, il programma produrrà un Report. Copia ed incolla il log nel tuo prossimo post.

http://img155.imageshack.us/img155/4837/cfscriptop0.gif

Nota - riguardo alla procedura:

● non toccare assolutamente il mouse e la tastiera durante la scansione: potrebbe interrompersi. Se dovesse succedere, apri il Task Manager (Ctrl + Alt + Canc), clicca sul tab Processi e termina tutti i processi findstr, find, sed o swreg. In tal modo ComboFix dovrebbe avviarsi correttamente

● se dovesse succedere ciò, vorrei sapere cortesemente quale processo hai dovuto terminare

Buon lavoro, Francesco.

P.S. Infine prova a far girare questo programma;

Scarica Kaspersky TDSS Killer: http://support.kaspersky.com/downloads/utils/tdsskiller.exe

● posiziona il file scaricato sul Desktop

● doppio click su TDSSKiller.exe per avviare l'applicazione e successivamente sul pulsante Start Scan

Giunti a questo punto, inizia la scansione del sistema alla ricerca di software malevolo:

● se viene trovato un file infetto, l'azione di default sarà Cure, clicca quindi su Continua

● se viene trovato un file sospetto, l'azione di default sarà Skip, clicca quindi su Continua

Una volta terminata la scansione, si presenterà una di queste due opzioni:

non è necessario il riavvio del sistema: clicca su Report e salva il contenuto in un file di testo

● è necessario riavviare il sistema: clicca su Riavvia ora

● una volta riavviato il sistema, il report del programma da allegare si trova in C:\ in questa forma:

TDSSKiller.[Version]_[Date]_[Time]_log.txt

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

FDAC, hai pensato che se esegue lo script prima delle disinstallazioni si sente il rumore dello schianto del pc sin da qui?

Inoltre, dopo le rimozioni dei software, mi preme suggerire una sana riavviata di sistema.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ho suggerito chiaramente di disinstallare prima le applicazioni.

Un riavvio potrebbe essere utile. Vada per il riavvio una volta rimossi i programmi, e poi lo script! ;)

Ciao e buon lavoro.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

grazie mille , la situaizone è molto migliorata, ora avira si attiva tranquillamente.

ti allego il report di combofix.

ComboFix.txt

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti
Ho suggerito chiaramente di disinstallare prima le applicazioni.

Ma non spiegando cosa fa lo script potresti segare a metà le applicazioni e creare seri problemi al pc, se vengono stroncate e questo infastidisce il programma.

Ti suggerisco caldamente, in casi simili, di spiegare quel che stai facendo e che se non è fatto secondo la sequenza che suggerisci il pc potrebbe rimanere inutilizzabile e/o incapace di avviarsi correttamente.

Come ti ho ricordato più volte, stiamo solo dando consigli, ognuno sul proprio pc ha la libertà di fare quel che ritiene opportuno, anche di ignorare i migliori suggerimenti che vengono proposti.

Edit mode... corretto perchè avevo scritto degli obbrobri italici...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao.

Ora;

Scarica ed installa HitmanPro: http://www.surfright.nl/en/downloads

● scegli la versione adatta al tuo Sistema Operativo ([/b] - 32Bit o 64Bit)

● una volta lanciato, nella finestra principale clicca su Impostazioni

● clicca su Licenza ed attiva la licenza

● clicca su scansione di default (consigliato)

● al termine della scansione ti verrà mostrato un riepilogo: nella finestra di riepilogo, in basso a sinistra, avrai modo di salvare il Report generato che dovrai allegare

Infine;

Scarica ed installa Hijackthis: http://www.trendmicro.com/ftp/products/hijackthis/HiJackThis.msi

● lancia Hijackthis

● clicca sul pulsante Do a system scan and save a logfile

● verrà rilasciato automaticamente un file di testo: allegalo

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

ho fatto la scansine con Hitman Pro e ti allego il file, ma non riesco ad installare HiJackThis perchè a metà dell'installazione mi esce una finestra con scritto"The Installer has insufficient privileges to modify this file:C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

log.xml

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Clicca con il tasto destro sull'eseguibile di Hijackthis, scegli la voce Esegui come amministratore, se richiesto immetti la password di amministratore del Computer.

A questo punto, dovresti riuscire a postare un log di Hijackthis.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Non me lo fa fare: quando clicco con il destro, dove dovrebbe essere "esegui come " c'è Installa, ripristina e disinstalla.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Hai solo quell'account sul PC?

Prova cosi;

posiziona l'installazione di Hijackthis sul desktop

● clicca sul pulsante Start, in basso a destra

● clicca sul pulsante Esegui (Windows XP), altrimenti scrivi Esegui nella maschera delle ricerche (Windows Vista e Seven) e cliccaci sopra, una volta trovato

● nello spazio bianco che compare, copia ed incolla questa stringa:

"%userprofile%\desktop\HiJackThis.msi"

● premi il pulsante Ok (alternativamente, batti Invio sulla tastiera)

Dovrebbe -uso il condizionale- funzionare.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Scarica OTL By OldTimer: http://oldtimer.geekstogo.com/OTL.exe

● posiziona il tool scaricato sul Desktop

● doppio click sull'icona del programma per avviarlo

● metti il segno di spunta a Scan All Users

● clicca sul bottone Quick Scan

● attendi pazientemente la fine della scansione

● alla fine della scansione, verranno generati 2 logs: allegali

OTListIt.txt (aperto)

Extra.txt (minimizzato)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Esegui la procedura descritta, rigorosamente nel suo ordine, al fine di:

guadagnare spazio su disco

ottimizzare le prestazioni del sistema

mantenere il corretto funzionamento di Windows

Ottimizzazione - post rimozione malware

Il mio consiglio è quello di stampare questa procedura, perché tornerà senz'altro utile in futuro, a te ed ai tuoi conoscenti: condividila pure con loro, non ha controindicazioni di alcun genere ed andrebbe eseguita dopo aver rimosso tutte le infezione presenti nel sistema.

Queste operazioni infatti, andrebbero eseguite almeno una volta al mese (per utilizzatori di Computer assidui il tempo è ridotto a due settimane, eccetto per lo Scandisk, punto 13. della procedura).

Tieni presente che la maggior parte delle chiavi di registro corrotte e danneggiate non si possono ripristinare e riparare correttamente, e l'installazione e la disinstallazione continua dei programmi può causare crash di sistema e fastidiose schermate blu.

Una formattazione consente di ottenere dei massimi benefici, in termini di velocità, stabilità e prestazioni: questa procedura si avvicina maggiormente ai risultati ottenuti tramite una formattazione del disco fisso.

2. Disinstalla i programmi inutilizzati, e tutte le Toolbar

Procedura per Windows XP:

● clicca sul pulsante Start

● apri il Pannello di controllo

● clicca su Installazione applicazioni

● seleziona il programma da disinstallare, e clicca sul tasto Cambia/Rimuovi: partirà la procedura di disinstallazione

Procedura per Windows Vista e Windows Seven:

● clicca sul pulsante Start

● apri il Pannello di controllo

● clicca su Programmi, e su Programmi e funzionalità

● seleziona il programma da disinstallare, e clicca sul tasto Cambia/Disinstalla: partirà la procedura di disinstallazione

******************************

3. Disinstalla dal Pannello di controllo, in particolare, le seguenti applicazioni:

Adobe Flash Player

Adobe Reader

Java (tutte le versioni installate)

Scarica ed installa, dai siti proposti, le versioni aggiornate dei programmi appena disinstallati:

Adobe Flash Player: http://get.adobe.com/it/flashplayer

Adobe Reader : http://get.adobe.com/it/reader

Java: http://java.com/it/download/index.jsp

Note - riguardo alla procedura:

non consentire l'installazione di componenti aggiuntivi (Toolbar in particolare): non installarne alcuno, quindi togli la spunta alla relativa voce

● alternativamente ad Abobe Reader, software pesante e soprattutto soggetto a vulnerabilità sfruttabili dai malware presenti nella rete per infettare il sistema, puoi scaricare il veloce e leggerissimo Sumatra PDF Reader, che nulla ha da invidiare al prodotto di casa Adobe: http://blog.kowalczyk.info/software/sumatrapdf/free-pdf-reader.html

******************************

4. Disattiva il Ripristino Configurazione di Sistema

Procedura per Windows XP:

● clicca sul pulsante Start

● tasto destro del mouse sull'icona Risorse del computer

● seleziona, dal menù a tendina, la voce Proprietà

● apri la scheda Ripristino configurazione di sistema

● metti la spunta alla voce Disattiva Ripristino configurazione di sistema su tutte le unità

● conferma la modifica, con Applica e OK

Procedura per Windows Vista e Windows Seven:

● clicca sul pulsante Start

● tasto destro del mouse sull'icona Computer

● seleziona, dal menù a tendina, la voce Proprietà

● clicca, nel menù a sinistra, su Protezione sistema; compare un avviso relativo al Controllo Account Utente: clicca su Continua

● deseleziona la casella di controllo visualizzata accanto al Disco Locale C:

● clicca sul pulsante OK

● conferma la modifica apportata, cliccando sul pulsante Applica e OK

******************************

5. Svuota del suo contenuto la cartella Prefetch

Procedura per Windows XP:

● clicca sul pulsante Start

● clicca su Risorse del computer

● apri il Disco locale C:

● individua ed apri la cartella Windows

● individua ed apri la cartella Prefetch

elimina tutte le voci conservate al suo interno: fai attenzione però, a non eliminare la cartella

Procedura per Windows Vista e Windows Seven:

● clicca sul pulsante Start

● clicca su Computer

● apri il Disco locale C:

● individua ed apri la cartella Windows

● individua ed apri la cartella Prefetch

elimina tutte le voci conservate al suo interno, tranne il file Layout.ini: fai attenzione però, a non eliminare la cartella

Nota - riguardo alla procedura:

● la cartella Prefetch contiene i file che il sistema operativo esegue; un'operazione di prefetch consiste nel rendere immediatamente disponibili, nella memoria cache, i file utilizzati più spesso e quelli necessari per il processo di avvio del personal computer.

Il riavvio successivo sarà un po' lento, ma quelli seguenti saranno senza dubbio più veloci

******************************

6. Svuota del suo contenuto la cartella Download

Procedura per Windows XP:

● clicca sul pulsante Start

● clicca su Risorse del computer

● apri il Disco locale C:

● individua ed apri la cartella Windows

● individua ed apri la cartella SoftwareDistribution

● individua ed apri la cartella Download

elimina tutte le voci conservate al suo interno: fai attenzione però, a non eliminare la cartella

Procedura per Windows Vista e Windows Seven:

● clicca sul pulsante Start

● clicca su Computer

● apri il Disco locale C:

● individua ed apri la cartella Windows

● individua ed apri la cartella SoftwareDistribution

● individua ed apri la cartella Download

elimina tutte le voci conservate al suo interno: fai attenzione però, a non eliminare la cartella

Nota - riguardo alla procedura:

● la cartella Download contiene i file di installazione degli aggiornamenti di Windows, che possono essere eliminati senza problemi per recuperare spazio su disco e risolvere fastidiosi problemi di aggiornamenti

******************************

7. Scarica TFC by OldTimer: http://oldtimer.geekstogo.com/TFC.exe

● posiziona il tool sul Desktop

termina tutti i programmi attivi, comprese le pagine Internet

● avvia il tool con un doppio click

● clicca, in basso a sinistra, sul pulsante Start

scomparirà, per qualche istante, il Desktop: nulla di cui preoccuparsi

● attendi pazientemente il termine delle operazioni

● clicca, in basso a destra, sul pulsante Exit

● una volta terminate le operazioni, chiudi il programma

Nota: per eseguire correttamente TFC by OldTimer su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore: conferma la richiesta proposta

******************************

8. Scarica ed installa CCleaner: http://www.piriform.com/ccleaner/download

Nota - durante l'installazione: non consentire l'installazione di componenti aggiuntivi (Toolbar in particolare): non installarne alcuno, quindi togli la spunta alla relativa voce

Una volta installato ed avviato, esegui queste operazioni:

● nel menù di sinistra, clicca su Opzioni

● nella finestra successiva, clicca su Impostazioni

● spunta la voce Tipo cancellazione: Sicura (lenta) e nel menù a tendina seleziona la voce DOD 5220.22-M (3 passaggi)

● clicca su Avanzate

● togli la spunta alla voce Cancella file in Windows Temp solo se più vecchi di 24 ore e alla voce Chiedi se salvare un backup dei problemi del registro

● clicca, nel menù a sinistra, su Pulizia: nella sezione Avanzate, metti la spunta alle voci Vecchi dati Prefetch, Disinstallatori Aggiornamenti di Windows e File Log IIS

● apri, in alto, il tab Applicazioni: spunta tutte le voci presenti

termina tutti i programmi attivi, comprese le pagine Internet

● clicca, in basso a sinistra, sul bottone Analizza, per cercare i file temporanei

● clicca, in basso a destra, sul bottone Avvia Pulizia, per avviare la pulizia dei file temporanei

● nella finestra che compare, metti la spunta alla voce Non mostrare più questo messaggio, e conferma cliccando sul pulsante OK

● terminata la pulizia, nel menù a sinistra, clicca sulla voce Registro

● clicca sul bottone Trova Problemi, per avviare la ricerca delle voci di registro corrotte e danneggiate

● clicca sul bottone Ripara selezionati... e prosegui con la riparazione: la pulizia del registro ripetila più volte, fino a quando non verranno più rilevati problemi da correggere

● una volta terminate le operazioni, chiudi il programma

******************************

9. Lancia Hijackthis e pulisci gli ADS (esclusivamente su partizioni formattate in NTFS):

● clicca sulla voce Open the Misc Tools section

● clicca su Open ADS Spy..., nel tab System tools

● in alto, togli la spunta alla voce Quick scan (Windows base folder only)

● clicca, in basso, sul pulsante Scan

● attendi pazientemente il termine della scansione

● se venissero rilevati molti ADS, clicca con il tasto destro sulla prima casellina, e scegli la voce Select all

● clicca, in basso, sul pulsante Remove selected: conferma con

● una volta terminate le operazioni, chiudi il programma

Nota - riguardo al programma:

● in caso avessi un sistema operativo a 64 Bit, tralascia la procedura. Fai click qui per scoprire se il tuo sistema operativo è a 32 o 64 Bit: http://support.microsoft.com/kb/827218/it

******************************

10. Scarica OTC by OldTimer: http://oldtimer.geekstogo.com/OTC.exe

● posiziona il tool sul Desktop

● chiudi tutti i programmi attivi

● avvia il tool con un doppio click

● clicca sul pulsante CleanUp!

● il programma chiede di riavviare il sistema: consenti, cliccando su Yes per due volte

Note - riguardo al programma:

OTC by OldTimer va eseguito solamente nel caso tu abbia utilizzato in precedenza particolari programmi che richiedono una particolare procedura di disinstallazione, come ComboFix, FindAWF, GMER, RSIT

● per eseguire correttamente OTC by OldTimer su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore: conferma la richiesta proposta

******************************

11. Riabilita il Ripristino Configurazione di Sistema, seguendo la procedura inversa al punto 4

******************************

12. Scarica ed installa Defraggler: http://www.piriform.com/defraggler/download

Nota - durante l'installazione:

non consentire l'installazione di componenti aggiuntivi (Toolbar in particolare): non installarne alcuno, quindi togli la spunta alla relativa voce

Una volta installato, esegui queste operazioni:

● avvia il programma con un doppio click

● seleziona con il tasto sinistro del mouse l'unità Disco Locale C:

● clicca, in basso a sinistra, sul bottone Deframmenta

● attendi pazientemente il termine delle operazioni

******************************

13. Controlla l'Hard Disk per eventuali errori

Procedura per Windows XP:

● clicca sul pulsante Start

● clicca su Esegui

● nello spazio bianco, copia ed incolla questa riga:

cmd /c chkdsk c: |find /v "percent" >> "%userprofile%\desktop\checkhd.txt"

● clicca sul pulsante OK

● attendi pazientemente il termine delle operazioni

● una finestra DOS vuota si aprirà sul Desktop, per poi chiudersi automaticamente: nulla di cui preoccuparsi

● allega il file checkhd.txt presente sul Desktop per un controllo

Procedura per Windows Vista e Windows Seven:

● clicca sul pulsante Start

● scegli la voce Tutti i programmi

● clicca su Accessori

● clicca su Esegui

● nello spazio bianco, copia ed incolla questa riga:

cmd /c chkdsk c: |find /v "percent" >> "%userprofile%\desktop\checkhd.txt"

● clicca sul pulsante OK

● attendi pazientemente il termine delle operazioni

● una finestra DOS vuota si aprirà sul Desktop, per poi chiudersi automaticamente: nulla di cui preoccuparsi

● allega il file checkhd.txt presente sul Desktop per un controllo

******************************

Note - al termine della procedura:

riavvia il sistema

● comunica come funziona il sistema, e quali problemi riscontri attualmente

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora
Accedi per seguire   
Seguaci 0