Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14
  1. #1

    Win2000 in avvio si apre da sola cartella Documenti

    sera,

    da due tre gg. quando avvio la makkina che sta in rete, si apre automaticamente la cartelle Documenti. La makkina non presenta strane animalie, funziona bene senza rallentamenti o robe simili.. però qualcosa deve aver beccato

    win2000

    cosa potrebbe essere?
    :master:
    Interactive Html/CSS/JS Playground | @webbeloz ( cip..cip! )
    Mechanics & Expert Tuning Fix Z3 Roadster Community

  2. #2
    Win 2000:
    1)ha il sp4?
    2)ha un firewall?
    3)ha un antivirus?
    4)è aggiornato?



    Questo per la causa virale.
    Per il resto (è possibile che sia dovuto al famoso "resto")
    se aggiungerai altri particolari vedrò cosa si può fare. ciao

  3. #3
    ciao,

    il pack 4 ok
    firewall solo nel router..
    antivirus aggiornato!

    il sintomo è conosciuto?
    è una cosa che in passato si era già verificata..
    come l'ho risolto?
    format c:

    cosa che potrei sempre fare.. ho un'immagine di back_up e reinstallare fà da sè..


    però questa volta vorrei capire di cosa si tratta!

    grassie
    Interactive Html/CSS/JS Playground | @webbeloz ( cip..cip! )
    Mechanics & Expert Tuning Fix Z3 Roadster Community

  4. #4
    UPpettino

    nessuno sa niente?
    Interactive Html/CSS/JS Playground | @webbeloz ( cip..cip! )
    Mechanics & Expert Tuning Fix Z3 Roadster Community

  5. #5
    tanto per star sicuri vai nei link in rilievo e scarica HJAckThis. lancialo da c: o da C:\Programmi e poi posta qui il log. ciao

  6. #6
    Logfile of HijackThis v1.99.1
    Scan saved at 12.12.26, on 04/07/2005
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\system32\DRIVERS\CDANTSRV.EXE
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.exe
    C:\WINNT\SOUNDMAN.EXE
    C:\Programmi\MSN Messenger\MsnMsgr.Exe
    C:\Programmi\WinZip\WZQKPICK.EXE
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\RegSupreme Pro\RegSupremePro.exe
    C:\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINNT\services.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Generic Host Process] C:\WINNT\services.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) -
    O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) -
    O16 - DPF: {AE563729-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) -
    O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) -
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINNT\system32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    Interactive Html/CSS/JS Playground | @webbeloz ( cip..cip! )
    Mechanics & Expert Tuning Fix Z3 Roadster Community

  7. #7
    L'unica cosa che avrebbe potuto allarmare è nwiz.exe, ma hai Nvidia quindi niente (per fortuna).

  8. #8
    Originariamente inviato da NetEscape
    L'unica cosa che avrebbe potuto allarmare è nwiz.exe, ma hai Nvidia quindi niente (per fortuna).
    questa invece?

    O4 - HKLM\..\Run: [Generic Host Process] C:\WINNT\services.exe

    che viene rilevato anche da NoAdWare, che non si riesce cmq a rimuovere?

    cosa devo fare con i file che mi ha rilevato?
    selezionarli e rimuoverli tutti?
    Interactive Html/CSS/JS Playground | @webbeloz ( cip..cip! )
    Mechanics & Expert Tuning Fix Z3 Roadster Community

  9. #9
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    non vorrei sbagliarmi, ma io fixerei:
    O4 - HKLM\..\Run: [Generic Host Process] C:\WINNT\services.exe
    è un falso servizio di windows: il vero parte in automatico (non è in una chiave \RUN) da c:\winnt\system32

    EDIT: ah, non avevo visto la tua risposta. Lo devi fixare (solo questo!), ma da modalità provvisoria. E fai partire Hijack da una cartella a lui dedicata, altrimenti non ti fa il backup
    Pensi di avere un file infetto? Invialo a SuspectFile

  10. #10
    Originariamente inviato da holifay
    non vorrei sbagliarmi, ma io fixerei:

    è un falso servizio di windows: il vero parte in automatico (non è in una chiave \RUN) da c:\winnt\system32

    EDIT: ah, non avevo visto la tua risposta. Lo devi fixare (solo questo!), ma da modalità provvisoria. E fai partire Hijack da una cartella a lui dedicata, altrimenti non ti fa il backup
    il fatto è proprio questo..
    il services.exe stà in system32 e non in WINNT come dice!

    fammi capire bene come procedere..
    Interactive Html/CSS/JS Playground | @webbeloz ( cip..cip! )
    Mechanics & Expert Tuning Fix Z3 Roadster Community

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.