Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    Non riesce ad aprire il disco locale

    Windows non sa più con quale programma aprirmi il disco locale C.Mi spiego meglio:quando vado a risorse del computer e apro il c mi si apre il menù apri con.Ho provato a selezionare poi il programma esplora risorse e lo apre ma quando ritento di aprire C mi si apre nuovamente Apri con.Cosa devo fare?Ringrazio anticipatamente chiunque mi darà una risposta.
    Eddie 4ever

  2. #2
    a me era successa la stessa cosa con una pen-drive: c'era un worm.
    il mio kaspersky lo ha subito rilevato ed eliminato, ma il problema persisteva perchè il danno ormai era fatto: ho salvato i dati della pen drive sul disco e ho formattato.
    Percio' ti consiglio di eseguire una scansione antivirus e antispyware, e se rileva qualcosa ma eliminandola non cambia niente, allora non lo so...sai, finchè si tratta della pen drive puoi anche formattare, ma dato che si tratta dell'hard disk con windows, la cosa si rende piu' complicata.
    Prova a postare anche un log di hijackthis, magari qualcuno ti puo' aiutare a trovare qualcosa che non va.
    Chi non ha mai avuto un problema con Windows Vista, scagli la prima pietra.

  3. #3
    Ho fatto la scansione con antivir ed ha trovato un malware. Dopo vari tentativi sono riuscito a eliminarlo manualmente ed ho riavviato tutto ma continua a non aprirlo. Spero di non dover fare la formattazione nuovamente perchè l'ho fatta circa un mese fa.

    Nella speranza che qualcuno i aiuti posto il log di HijackThis:

    Logfile of HijackThis v1.99.1
    Scan saved at 22.04.21, on 07/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe
    C:\Programmi\Browser MOUSE\mouse32a.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
    C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Programmi\Netropa\Multimedia Keyboard\TrayMon.exe
    C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe
    C:\Programmi\Netropa\Onscreen Display\OSD.exe
    C:\Programmi\Power Translator 11\LogoMedia TranslateDotNet Server.exe
    C:\Programmi\DAEMON Tools Lite\daemon.exe
    C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe
    C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\Programmi\PrevxCSI\prevxcsi.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\slserv.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\Skype\Phone\Skype.exe
    C:\Programmi\Skype\Plugin Manager\skypePM.exe
    C:\DOCUME~1\Play-Boy\IMPOST~1\Temp\Rar$EX03.687\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\Programmi\Power Translator 11\Applications\LEC IE Translation Extension.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe
    O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programmi\Browser MOUSE\mouse32a.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [EPSON Stylus DX7000F Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB KE.EXE /FU "C:\WINDOWS\TEMP\E_S87.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
    O4 - Startup: PrevxCSI.lnk = ?
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programmi\Windows Live\Mail\mailcomm.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Programmi\Power Translator 11\LogoMedia TranslateDotNet Server.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    Eddie 4ever

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    1,869
    Ciao,

    In caso di emergenza, puoi controllare tu stesso il log qui:

    http://hijackthis.de/index.php?langselect=italian

    Ora veniamo al tuo....


    O4 - Startup: PrevxCSI.lnk = ?

    Questa voce è inutile e puoi eliminarla.

    Tutto il resto è a posto

    Ora veniamo al problema, di sicuro il malware ha infulito a livello di Registry sulle associazioni file, oppure ha aggiunto una nuova voce per inibire l'accesso diretto a c.

    Le soluzioni sono:

    1. Usare Ripristino configurazione di sistema.
    2. Installare un Backup del registro
    3. Cercare nel registro la voce o l'elemento che non serve ed eliminarlo manualmente.
    4. Varie ed eventuali.

    Soluzione 1:

    Puoi usarla solo se riesci ad individuare la data in cui sei stato infettato e ripristinare una versione precedente. Fai attenzione al ripristino, di solito i malware vi si annidano e conviene eliminare tutti i file per non portarsi dietro i malware.

    Soluzione 2:

    Avere a disposizione un backup del registro antecedente all'infezione, basta reinstallarlo tramite regedit. Se anche hai installato programmi in seguito e non dovessero funzionare per sistemarli basta reinstallarli sopra per riscrivere le relative voci nel registro.

    Soluzione 3:

    Qui non posso aiutarti, preferisco se possibile non toccare il registro manualmente, di solito, mi appoggio a programmi appositi per fare pulizia.

    Soluzione 4:

    Prova a questa pagina, ci sono tutte le istruzioni per ripristinare le associazioni files in xp:

    http://www.zonapc.it/downloads/ripar...ioni_files.php

    Per adesso è tutto, dimmi come è andata.

    Ciao

  5. #5
    prova a segiure i consigli di alfabeta
    comunque dal log sembra che ti abbia 2 antivirus: antivir e avast. non credo che sia questa la causa del problema, ma ricorda che due antivirus diversi possono andare in conflitto e causare altri problemi.
    Chi non ha mai avuto un problema con Windows Vista, scagli la prima pietra.

  6. #6
    Prova con questo file .reg.
    Amaro C++, il gusto pieno dell'undefined behavior.

  7. #7
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    1,869
    Originariamente inviato da CrazyKing_max
    ...... ma ricorda che due antivirus diversi possono andare in conflitto e causare altri problemi.
    Sei sicuro di cio' che affermi......

    Io direi, dipende dall'antivirus.

    Sono riuscito ad averne 4 attivi su xp sp2

    Non tutto quello che ti viene venduto per vero è sempre vero.

    A volte è meglio provare a proprie spese.

    Ed io lo ebbi fatto

    Ciao

  8. #8
    prova a fare cosi:
    apri una cartella poi dal menu strumenti scegli la voce opzioni cartella linguetta visualizzazione e selezioni la voce Visualizza file nascosti poi togli il segno di spunta da nascondi i file protetti di sistema e clicchi su ok

    Apri Risorse del computer e fai 1click con il tasto destro sul disco c->esplora

    cerchi il file autorun.inf e lo cancelli (non cancellare altri file sennò rischi di trovare il pc bloccato)

    Riavvii il pc e provi ad aprire c(se hai già tolto il virus dovrebbe andare)

    Se è tutto ok riapri la voce strumenti->opzioni cartella ecc e ricambi la visualizzazione dei file nascosti e quelli protetti di sistema.





    edit occhio che il file hj ti segnala come mancanti due file importanti di avast
    Never care for what they say, Never care for games they play. Never care for what they do, Never care for what they know.
    «Solo due cose sono infinite: l’universo e la stupidità umana, e sul primo non sono sicuro». (A. Einstein)

  9. #9
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    1,869
    Ciao,

    Le voci:

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    Sono normali, visto che ha installato la versione home di avast infatti in tale versione questi servizi non sono presenti, per attivarle bisogna upgradare alla professional.

    Ciao

  10. #10
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    1,869
    Ciao,

    eehhmm ...il file autorun.inf su " c " ?

    Il suddetto file non è il file che ha le informazioni per far partire i supporti rimovibili ( cd / dvd ), in windows.

    Si è proprio quello e non mi sembra che sia presente in " C ", infatti non ha bisogno di informmazioni di autoplay.

    Prova a cercare meglio e vedrai che tale file non è presente sulle partizioni dei dischi fissi ma solo sui supporti.

    Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.