HTML.it è il sito italiano del web publishing

virus guardia di finanza+programma crypt32.dll



scegli un altro forum
  Pagine (5): [ <   1   2   3   4   5   > ]  Indietro   Ricarica   Avanti Invia una risposta

Autore
Discussione     
erica1234
Utente di HTML.it



Registrato il: Jul 2012

Provenienza:

Messaggi: 11


ICQ :

MSN :

Skype :


.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-05-03 129976]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2010-01-07 232992]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-05 137560]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 WatAdminSvc;Servizio Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2011-07-19 1255736]
S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys [2012-04-19 28480]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [2012-01-31 36944]
S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [2012-02-22 289872]
S1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [2011-12-23 47696]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [2012-03-19 383808]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx64.sys [2012-07-25 31080]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2012\avgidsagent.exe [2012-07-04 5160568]
S2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2012\avgwdsvc.exe [2012-02-14 193288]
S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2010-01-28 249200]
S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-03-10 46448]
S2 IconMan_R;IconMan_R;c:\program files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe [2010-08-27 1811456]
S2 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [2010-05-11 124368]
S2 vToolbarUpdater12.1.5;vToolbarUpdater12.1.5;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\12.1.5\ToolbarUpdater.exe [2012-07-25 830048]
S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys [2011-12-23 124496]
S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\avgidsfiltera.sys [2011-12-23 29776]
S3 CeKbFilter;CeKbFilter;c:\windows\system32\DRIVERS\CeKbFilter.sys [2010-09-23 20592]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [2009-06-22 35008]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 344680]
S3 RTL8192Ce;Realtek Wireless LAN 802.11n PCI-E NIC Driver;c:\windows\system32\DRIVERS\rtl8192Ce.sys [2010-04-28 932384]
.
.
Contenuto della cartella 'Scheduled Tasks'
.
2012-07-16 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3254420629-564745444-1869315664-1000Core.job
- c:\users\User02\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-02-15 19:44]
.
2012-07-25 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3254420629-564745444-1869315664-1000UA.job
- c:\users\User02\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-02-15 19:44]
.
2012-07-19 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3254420629-564745444-1869315664-1000Core.job
- c:\users\User02\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-28 17:10]
.
2012-07-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3254420629-564745444-1869315664-1000UA.job
- c:\users\User02\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-28 17:10]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TosReelTimeMonitor"="c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-07 166424]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-07 391192]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-07 410648]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-07-28 11101800]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-07-28 2120808]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"SmartFaceVWatcher"="c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-05 709976]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
.
------- Scansione supplementare -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://search.imesh.net
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&sporta in Microsoft Excel - c:\progra~2\MICROS~4\Office14\EXCEL.EXE/3000
IE: Free YouTube to MP3 Converter - c:\users\User02\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: I&nvia a OneNote - c:\progra~2\MICROS~4\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 192.168.1.254
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\12.1.5\ViProtocol.dll
FF - ProfilePath - c:\users\User02\AppData\Roaming\Mozilla\Firefox\Profiles\uim05jmn.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.it/
FF - prefs.js: keyword.URL - hxxps://isearch.avg.com/search?cid=%7Bde63b133-b761-4bd0-9aec-5f1e06fbc18f%7D&mid=48c0542e543e47d1aa8f59e75b0d474c-d7db90c95ab6d51be0ced51dff4ab40d625ce78c&ds=AVG&v=12.1.0.21&lang=it&pr=pr&d=2012-07-25%2016%3A04%3A42&sap=ku&q=
FF - prefs.js: network.proxy.type - 0
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
Toolbar-Locked - (no file)
Toolbar-10 - (no file)
WebBrowser-{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - (no file)
.
.
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\program files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
c:\program files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
.
**************************************************************************
.
Ora fine scansione: 2012-07-25 18:56:56 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2012-07-25 16:56
ComboFix2.txt 2012-07-25 13:28
.
Pre-Run: 53.054.119.936 byte disponibili
Post-Run: 53.068.075.008 byte disponibili
.
- - End Of File - - 48D6B784BD73259BC41121106F966CF4

Segnala ad un moderatore | IP: Collegato | Permalink

erica1234 è offline Old Post 25-07-2012 18:11
Clicca qui per vedere il profilo dell'utente erica1234 Clicca qui per inviare all'utente erica1234 un messaggio privato Visualizza ulteriori messaggi scritti dall'utente erica1234 Aggiungi l'utente erica1234 alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
erica1234
Utente di HTML.it



Registrato il: Jul 2012

Provenienza:

Messaggi: 11


ICQ :

MSN :

Skype :


eccolo! scusa ma tutto intero non me lo lasciava inserire!

Segnala ad un moderatore | IP: Collegato | Permalink

erica1234 è offline Old Post 25-07-2012 18:12
Clicca qui per vedere il profilo dell'utente erica1234 Clicca qui per inviare all'utente erica1234 un messaggio privato Visualizza ulteriori messaggi scritti dall'utente erica1234 Aggiungi l'utente erica1234 alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
menatwork
Utente di HTML.it



Registrato il: May 2009

Provenienza:

Messaggi: 3942


ICQ :

MSN :

Skype :


mentre ti controllo il rapporto da start esegui ( logo windows + R per il tuo S.O.) scrivi MRT e dai ok, avvia una scansione completa ed elimina tutto se viene rilevata qualche infezione


__________________
i log delle scansioni caricali = > QUI

Segnala ad un moderatore | IP: Collegato | Permalink

menatwork è offline Old Post 25-07-2012 18:23
Clicca qui per vedere il profilo dell'utente menatwork Clicca qui per inviare all'utente menatwork un messaggio privato Visualizza ulteriori messaggi scritti dall'utente menatwork Aggiungi l'utente menatwork alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
erica1234
Utente di HTML.it



Registrato il: Jul 2012

Provenienza:

Messaggi: 11


ICQ :

MSN :

Skype :


Fatto! non ha trovato niente!

Segnala ad un moderatore | IP: Collegato | Permalink

erica1234 è offline Old Post 26-07-2012 12:51
Clicca qui per vedere il profilo dell'utente erica1234 Clicca qui per inviare all'utente erica1234 un messaggio privato Visualizza ulteriori messaggi scritti dall'utente erica1234 Aggiungi l'utente erica1234 alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
menatwork
Utente di HTML.it



Registrato il: May 2009

Provenienza:

Messaggi: 3942


ICQ :

MSN :

Skype :


meglio cosi'

Scarica OTL sul desktop:
http://oldtimer.geekstogo.com/OTL.exe
Clicca sul tab Cleanup Verrà richiesto un riavvio.Al termine ogni traccia di combofix e OTL verrà rimossa.

Per il file crypt32.dll dobbiamo editarlo con una procedura: hai il cd di windows?


__________________
i log delle scansioni caricali = > QUI

Segnala ad un moderatore | IP: Collegato | Permalink

menatwork è offline Old Post 26-07-2012 14:33
Clicca qui per vedere il profilo dell'utente menatwork Clicca qui per inviare all'utente menatwork un messaggio privato Visualizza ulteriori messaggi scritti dall'utente menatwork Aggiungi l'utente menatwork alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
valetweety
Utente di HTML.it



Registrato il: Sep 2012

Provenienza:

Messaggi: 22


ICQ :

MSN :

Skype :


Ragazzi scusate l'intrusione ma ho seguito questa utilissima discussione e spero che menatwork sia cosí gentile da dare una mano anche a me visto che sono disperata ed il tecnico PC chiuso x ferie!
In sintesi: il mio portatile Windows 7 (64 bit) nn riusciva piú a connettersi tramite internet key,apparentemente la connessione c era,ma d aprire Google chrome proprio nn se ne parlava; dopo vari tentativi (disinstallare il programma, controllare firewall,...) ho pensato che l unica soluzione fosse ripristinare il PC all ultima data funzionante..cosi ho fatto. Risultato? Il PC nn si avvia e compare il messaggio : logonUI.exe.-ERRORE DI SISTEMA IMPOSSIBILE AVVIARE IL PROGRAMMA PERCHE CRYPT32.dll. NON E PRESENTE NEL COMPUTER. PER RISOLVERE IL PROBBLEMA PROVARE A REINSTALLARE IL PROGRAMMA
C Ho letto la procedura ed intendo seguirla alla lettera..ma cosa intendi x "editare il file crypr32.dll "?sai prima d mettere mano vorrei capire bene cosa sto x fare..nn posso permettermi d perdere dati e documenti visto che col PC c lavoro..nn salterò mai piú un backup in vita mia,giuro..grazie dell aiuto che vorrai darmi...

Segnala ad un moderatore | IP: Collegato | Permalink

valetweety è offline Old Post 03-09-2012 14:18
Clicca qui per vedere il profilo dell'utente valetweety Clicca qui per inviare all'utente valetweety un messaggio privato Visualizza ulteriori messaggi scritti dall'utente valetweety Aggiungi l'utente valetweety alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
menatwork
Utente di HTML.it



Registrato il: May 2009

Provenienza:

Messaggi: 3942


ICQ :

MSN :

Skype :


ciao valetweety quel file CRYPT32.dll e' un file di sistema e per questo windows lancia quell'errore, ora dobbiamo editare( prelevare) il file mancante con una procedura e per questo ti chiedo: hai il cd di windows?


__________________
i log delle scansioni caricali = > QUI

Segnala ad un moderatore | IP: Collegato | Permalink

menatwork è offline Old Post 03-09-2012 16:13
Clicca qui per vedere il profilo dell'utente menatwork Clicca qui per inviare all'utente menatwork un messaggio privato Visualizza ulteriori messaggi scritti dall'utente menatwork Aggiungi l'utente menatwork alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
valetweety
Utente di HTML.it



Registrato il: Sep 2012

Provenienza:

Messaggi: 22


ICQ :

MSN :

Skype :


Ti ringrazio per la tempestiva risposta! Corro a trovare il cd. Nell attesa, posso eseguire la procedura con la penna formattata che hai illustrato a Erica, o quel procedimento nn devo piú seguirlo?grazie ancora del tuo aiuto

Segnala ad un moderatore | IP: Collegato | Permalink

valetweety è offline Old Post 03-09-2012 16:43
Clicca qui per vedere il profilo dell'utente valetweety Clicca qui per inviare all'utente valetweety un messaggio privato Visualizza ulteriori messaggi scritti dall'utente valetweety Aggiungi l'utente valetweety alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
menatwork
Utente di HTML.it



Registrato il: May 2009

Provenienza:

Messaggi: 3942


ICQ :

MSN :

Skype :


Citazione:
Nell attesa, posso eseguire la procedura con la penna formattata che hai illustrato a Erica, o quel procedimento nn devo piú seguirlo?


forse e' meglio eseguirla, un controllo in piu non guasta

eseguila correttamente e posta il log, caricalo su wikisend


__________________
i log delle scansioni caricali = > QUI

Segnala ad un moderatore | IP: Collegato | Permalink

menatwork è offline Old Post 03-09-2012 16:47
Clicca qui per vedere il profilo dell'utente menatwork Clicca qui per inviare all'utente menatwork un messaggio privato Visualizza ulteriori messaggi scritti dall'utente menatwork Aggiungi l'utente menatwork alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
valetweety
Utente di HTML.it



Registrato il: Sep 2012

Provenienza:

Messaggi: 22


ICQ :

MSN :

Skype :


Non trovo ancora il cd. Che sia possibile che il mio portatile,acqluistato a gennaio 2012,avesse Windows 7 preinstallato?

Segnala ad un moderatore | IP: Collegato | Permalink

valetweety è offline Old Post 03-09-2012 17:01
Clicca qui per vedere il profilo dell'utente valetweety Clicca qui per inviare all'utente valetweety un messaggio privato Visualizza ulteriori messaggi scritti dall'utente valetweety Aggiungi l'utente valetweety alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
menatwork
Utente di HTML.it



Registrato il: May 2009

Provenienza:

Messaggi: 3942


ICQ :

MSN :

Skype :


se hai un portatile sicuramente e' preinstallato, a quel punto cambiamo procedura

fammi sapere


__________________
i log delle scansioni caricali = > QUI

Segnala ad un moderatore | IP: Collegato | Permalink

menatwork è offline Old Post 03-09-2012 17:06
Clicca qui per vedere il profilo dell'utente menatwork Clicca qui per inviare all'utente menatwork un messaggio privato Visualizza ulteriori messaggi scritti dall'utente menatwork Aggiungi l'utente menatwork alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
valetweety
Utente di HTML.it



Registrato il: Sep 2012

Provenienza:

Messaggi: 22


ICQ :

MSN :

Skype :


Infatti, portatile. Ok allora, sono tutta orecchi.
intanto vado con la prima procedura d controllo,ok?
Grazie

Segnala ad un moderatore | IP: Collegato | Permalink

valetweety è offline Old Post 03-09-2012 17:15
Clicca qui per vedere il profilo dell'utente valetweety Clicca qui per inviare all'utente valetweety un messaggio privato Visualizza ulteriori messaggi scritti dall'utente valetweety Aggiungi l'utente valetweety alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
menatwork
Utente di HTML.it



Registrato il: May 2009

Provenienza:

Messaggi: 3942


ICQ :

MSN :

Skype :


ok

Scarica BlitzBlank e salvalo sul desktop, clicca sul tab Script e incolla il seguente testo

CopyFile:
C:\WINDOWS\system32\dllcache\crypt32.dll C:\WINDOWS\system32\crypt32.dll


Clicca su Execute Now Il pc avrà bisogno di riavviarsi per rimpiazzare I file.

Dopo il riavvio vai nella cartella system32 e controlla se crypt32.dll e' al suo posto


__________________
i log delle scansioni caricali = > QUI

Segnala ad un moderatore | IP: Collegato | Permalink

menatwork è offline Old Post 03-09-2012 17:20
Clicca qui per vedere il profilo dell'utente menatwork Clicca qui per inviare all'utente menatwork un messaggio privato Visualizza ulteriori messaggi scritti dall'utente menatwork Aggiungi l'utente menatwork alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
valetweety
Utente di HTML.it



Registrato il: Sep 2012

Provenienza:

Messaggi: 22


ICQ :

MSN :

Skype :


Scusami,sto dapprima eseguendo la 1procedura,ma nel momento in cui digito H:/frst.exe nel prompt dei comandi,mi dice che il file nn é riconosciuto come programma interno o esterno,un programma eseguibile o un file di batch.ho scritto bene.questa / é solo che dal.cell dal quale sto scrivendoti quel simbolo nn c'é ..

Segnala ad un moderatore | IP: Collegato | Permalink

valetweety è offline Old Post 03-09-2012 17:54
Clicca qui per vedere il profilo dell'utente valetweety Clicca qui per inviare all'utente valetweety un messaggio privato Visualizza ulteriori messaggi scritti dall'utente valetweety Aggiungi l'utente valetweety alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
menatwork
Utente di HTML.it



Registrato il: May 2009

Provenienza:

Messaggi: 3942


ICQ :

MSN :

Skype :


leggi qui

se ti rimane difficile procediamo con combofix


__________________
i log delle scansioni caricali = > QUI

Segnala ad un moderatore | IP: Collegato | Permalink

menatwork è offline Old Post 03-09-2012 18:02
Clicca qui per vedere il profilo dell'utente menatwork Clicca qui per inviare all'utente menatwork un messaggio privato Visualizza ulteriori messaggi scritti dall'utente menatwork Aggiungi l'utente menatwork alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
Tutte le ore sono con fuso orario CET. Ora sono le 10:55.     

  Pagine (5): [ <   1   2   3   4   5   > ]  Ultima discussione   Prossima discussione Invia una risposta
Versione per la stampa | Invia il thread via email | Ricevi aggiornamenti sul thread | Scarica il thread
 

Cerchi un argomento specifico e hai fretta? Usa il motore di ricerca