Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1
    Utente di HTML.it L'avatar di las
    Registrato dal
    Apr 2002
    Messaggi
    1,221

    icona disco C e altre sparite

    PC: Notebook Acer Extensa 5513ZW
    S.O.: Windows Vista Home (non è colpa mia)
    Service Pack: ..... ve lo direi volentieri ma non mi fa accedere alle Proprietà di Sistema , a memoria direi 1
    Antivirus: SpyWare Terminator + ClamAV (configurati in modalità Protezione Real Time) .... l'antivirus è stato installato da poco, per diverso tempo è rimasto senza.
    Versione Internet Explorer: 8

    'Sintomi':
    Molte icone di file anche quelli 'banali' tipo .jpg, .txt ecc sono state sostituite dall'icona standard (quella che windows usa quando non sa a che programma abbinare il file), eppure i file vengono aperti regolarmente e con il programma giusto; anche icone di sistema sono sparite, ad esempio quella del disco C,quella di Risorse del Computer, molte icone del Pannello di controllo, l'icona stessa del Pannello di Controllo e altre.
    Internet Explorer è completamente andato, premendo Alt non mi da più il menu, inserndo un qualsiasi indirizzo, da sempre lo stesso errore: "http://www.sitocercato.it attualmente non disponibile", mentre Firefox naviga tranquillamente


    .... qualcuno ha qualche idea di cosa possa essere? le scansioni di ClamAV non rivelano niente di rilevante (solo qualche coockie o roba simile), e non sapendo di che Virus si tratta (se di questo trattasi) non so che tool di rimozione cercare.

    Vorrei evitare di formattare perchè non ho il cd di ripristino e la partizione di ripristino è stata rasata al suolo diverso tempo fà .... quindi dovrei procurarmi un CD di Vista e poi installare tutti i Driver .... isomma una palla.

    Grazie a tutti per l'aiuto


  2. #2
    Utente di HTML.it L'avatar di SkinBonno
    Registrato dal
    Dec 2007
    residenza
    Bologna
    Messaggi
    1,139
    Ciao,
    Scarica Hijackthis , scompattalo in una cartella a lui dedicata (tipo C:/Programmi/Hijackthis), avvialo e premi Do a Sistem scan and Save a Log file. Copia e incolla sul forum il log che ti verrà fuori.

    PULIZIA ADS
    Apri Hijack, vai su Open the misc tool selection, poi su Open Ads Spy
    Togli la spunta da Quick scan
    Premi Scan. Se alla fine della scansione viene rilevato qualcosa, spunta tutte le caselle e premi Remove selected.

    Scarica e installa Malwarebytes . Aggiornalo e fai una scansione completa del computer. Posta il rapporto ottenuto. Per ora non rimuovere nessuna eventuale minaccia rilevata, aspetta nostre conferme.
    La vita è fatta a scale, c'è chi scende e c'è chi cade.

    Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]

  3. #3
    Utente di HTML.it L'avatar di las
    Registrato dal
    Apr 2002
    Messaggi
    1,221
    Ciao SkinBonno,

    Grazie mille per l'aiuto, allora intanto devo dirti che purtroppo quando ho letto il tuo messaggio avevo già scaricato e fatto una scansione con Malwarebytes che aveva rilevato delle minaccie e gliele ho fatte rimuovere .

    mentre per Hijackthis l'ho scaricato ho fatto la scansione e ho lasciato tutto come è senza rimuovere niente.

    Ti riporto di seguito i log:

    codice:
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 21.16.38, on 06/11/2010
    Platform: Windows Vista  (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16982)
    Boot mode: Normal
    
    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Common Files\Java\Java Update\jusched.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
    C:\Program Files\Mozilla Firefox\plugin-container.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Hijackthis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/yco...//it.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.intl.acer.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_cu...spx?TbId=60076
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.intl.acer.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_cu...spx?TbId=60076
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/yco...//it.yahoo.com
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll (file missing)
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
    O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll (file missing)
    O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (file missing)
    O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
    O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite....x/qtplugin.cab
    O16 - DPF: {0FADB9AA-6955-4319-B538-BB1461E11A28} (NTR Plugin 1.2.4.2) - http://stac.spacecomputer.it/inquier...plugin1242.cab
    O16 - DPF: {9E67A7B4-52BA-4B95-A3A0-4241A8168D91} (Webphone Active-X Control) - http://www.cheapnet.it/areautenti/vo...v/cheapnet.CAB
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F8521A8B-9501-4AE4-8B8F-74B8767DBED4}: NameServer = 192.168.1.1
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
    O23 - Service: 3CX PhoneSystem - 3CX Software Ltd. - C:\Program Files\3CX PhoneSystem\Bin\3CXPhoneSystem.exe
    O23 - Service: 3CX PhoneSystem Database Server - PostgreSQL Global Development Group - C:/Program Files/3CX PhoneSystem/Bin/pgsql/bin/pg_ctl.exe
    O23 - Service: 3CX PhoneSystem Media Server - 3CX Software Ltd. - C:\Program Files\3CX PhoneSystem\Bin\3CXMediaServer.exe
    O23 - Service: 3CX Assistant Server (3CXAssistantServer) - 3CX Ltd - C:\Program Files\3CX PhoneSystem\Bin\Assistant\3CXAssistantServer.exe
    O23 - Service: 3CX PhoneSystem Call History (3CXCallHistoryService) - 3CX - C:\Program Files\3CX PhoneSystem\Bin\3CXCallHistoryService.exe
    O23 - Service: 3CX Configuration Service (3CXCfgServ) - 3CX Ltd - C:\Program Files\3CX PhoneSystem\Bin\3CXSLDBServ.exe
    O23 - Service: 3CX PhoneSystem Conference Room (3CXConferenceRoom) - 3CX Software Ltd. - C:\Program Files\3CX PhoneSystem\Bin\3CXCP.exe
    O23 - Service: 3CX PhoneSystem FAX Server (3CXFAXSrv) - 3CX Software Ltd. - C:\Program Files\3CX PhoneSystem\Bin\3CXFaxServer.exe
    O23 - Service: 3CX PhoneSystem Digital Receptionist (3CXIvr) - 3CX Software Ltd. - C:\Program Files\3CX PhoneSystem\Bin\3CXIvrServer.exe
    O23 - Service: 3CX PhoneSystem Parking Orbit (3CXParkOrbit) - 3CX Software Ltd. - C:\Program Files\3CX PhoneSystem\Bin\3CXPO.exe
    O23 - Service: 3CX PhoneSystem SIP/RTP Tunneling Proxy (3CXTunnel) - 3CX Software Ltd. - C:\Program Files\3CX PhoneSystem\Bin\3CXTunnel.exe
    O23 - Service: 3CX PhoneSystem Voicemail Manager (3CXVBoxMgr) - 3CX - C:\Program Files\3CX PhoneSystem\Bin\3CXVoiceMailScanner.exe
    O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    O23 - Service: UltiDev Cassini Web Server for ASP.NET 2.0 - UltiDev LLC - C:\Program Files\3CX PhoneSystem\Bin\Cassini\UltiDevCassinWebServer2a.exe
    O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
    O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
    
    --
    End of file - 9308 bytes
    La scansione ADS non ha rilevato niente

    Malwarebytes prima del tuo messaggio:
    codice:
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org
    
    Versione database: 5059
    
    Windows 6.0.6000
    Internet Explorer 7.0.6000.16982
    
    06/11/2010 13.28.17
    mbam-log-2010-11-06 (13-28-17).txt
    
    Tipo di scansione: Scansione completa (C:\|)
    Elementi esaminati: 294688
    Tempo trascorso: 1 ore, 44 minuti, 39 secondi
    
    Processi infetti in memoria: 0
    Moduli di memoria infetti: 1
    Chiavi di registro infette: 0
    Valori di registro infetti: 1
    Voci infette nei dati di registro: 1
    Cartelle infette: 0
    File infetti: 2
    
    Processi infetti in memoria:
    (Non sono stati rilevati elementi nocivi)
    
    Moduli di memoria infetti:
    C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Delete on reboot.
    
    Chiavi di registro infette:
    (Non sono stati rilevati elementi nocivi)
    
    Valori di registro infetti:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
    
    Voci infette nei dati di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    
    Cartelle infette:
    (Non sono stati rilevati elementi nocivi)
    
    File infetti:
    C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Delete on reboot.
    C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
    Malwarebytes dopo il tuo messaggio l'ho rifatta e non ha rilevato niente:

    codice:
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org
    
    Versione database: 5059
    
    Windows 6.0.6000
    Internet Explorer 7.0.6000.16982
    
    06/11/2010 23.50.03
    mbam-log-2010-11-06 (23-50-03).txt
    
    Tipo di scansione: Scansione completa (C:\|)
    Elementi esaminati: 294268
    Tempo trascorso: 2 ore, 9 minuti, 59 secondi
    
    Processi infetti in memoria: 0
    Moduli di memoria infetti: 0
    Chiavi di registro infette: 0
    Valori di registro infetti: 0
    Voci infette nei dati di registro: 0
    Cartelle infette: 0
    File infetti: 0
    
    Processi infetti in memoria:
    (Non sono stati rilevati elementi nocivi)
    
    Moduli di memoria infetti:
    (Non sono stati rilevati elementi nocivi)
    
    Chiavi di registro infette:
    (Non sono stati rilevati elementi nocivi)
    
    Valori di registro infetti:
    (Non sono stati rilevati elementi nocivi)
    
    Voci infette nei dati di registro:
    (Non sono stati rilevati elementi nocivi)
    
    Cartelle infette:
    (Non sono stati rilevati elementi nocivi)
    
    File infetti:

  4. #4
    Utente di HTML.it L'avatar di SkinBonno
    Registrato dal
    Dec 2007
    residenza
    Bologna
    Messaggi
    1,139
    1)Riesegui una scansione con Hijack, spunta le caselle di queste voci e premi Fix Checked:
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www. crawler.com/search/ie.aspx?tb_id=60076
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www. crawler.com/search/ie.aspx?tb_id=60076
    R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll (file missing)
    R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll (file missing)
    O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (file missing)
    O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll (file missing)
    O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (file missing)
    O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
    Ho reso i link non cliccabili.

    Il software 3CX PhoneSystem lo conosci?
    Controlla in installazione applicazioni se hai installato la Crawler toolbar, se presente disinstallala.

    2) Scarica CCleaner , eseguilo, ripulisci i file temporanei e i cookies e ripara i problemi del registro. In fase di installazione togli la spunta alla casella della yahoo toolbar, non installarla.

    3 Scarica Atf Cleaner, esegui una pulizia completa (spunta select all ((se non vuoi perdere le password di internet e\o mozilla lascia solo quella casella libera)). Eseguilo 2 volte.

    4) Scarica Combofix e salvalo sul desktop. Quando lo salvi, rinominalo in abc.exe. Disconnettiti da internet, disattiva l'antivirus. Avvia Combofix (abc.exe) e attendi la fine della scansione.
    Non eseguire nessuna operazione mentre Combofix analizza il pc, non muovere nemmeno il mouse, potresti bloccare la scansione.
    Finita la scansione il pc si dovrebbe riavviare e in C: dovresti avere un rapporto Combofix.txt. Carica questo rapporto su Wikisend e riporta sul forum il link che otterrai.

    N.B. Nel caso non riesci a fare partire combofix, da start-->esegui copia e incolla questa riga di comando comprese le virgolette e dai invio:

    "%userprofile%\desktop\abc.exe" /killall

    La scansione dovrebbe partire in automatico.
    La vita è fatta a scale, c'è chi scende e c'è chi cade.

    Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]

  5. #5
    Utente di HTML.it L'avatar di las
    Registrato dal
    Apr 2002
    Messaggi
    1,221
    Originariamente inviato da SkinBonno
    Il software 3CX PhoneSystem lo conosci?
    Controlla in installazione applicazioni se hai installato la Crawler toolbar, se presente disinstallala.
    il PC non è il mio, quindi non ho certezze riguardo 3CX PhoneSystem, spero di rintracciare il proprietario a breve; comunque cercando su internet (non l'ho avviato dalla macchina per sicurezza) credo che si tratti semplicemente di un webPhone per connettersi a un centralino VoIp (e so che lui ha una linea VoIp sia a casa che in uff ... quindi è plausibile) .... comunque se serve lo rimuovo e poi ne troverà un altro.
    Mentre per quanto riguarda la Crowler toolbar .... bè quella l'ha installata prorpio SpyWare Terminator .... questo lo so perchè glilo'ho messo io e ricordo perfettamente che l'ha installata nonostante le abbia tolto la spunta nella procedura di installazione ..... però non le avevo dato peso, ho pensato fosse solo un bug dell'wizard e non fosse nulla di importante.

    per il resto ho seguito le tue istruzioni alla lettera, l'unico intoppo è stato con Combofix, il quale ha effettuato tutte le sue opazioni (io non ho neanche sfiorato il mouse o la tastiera) ha riavviato la macchina, solo che dopo il riavvio è apparsa la finestra di creazione del rapporto .... io ho continuato a non toccare nulla (come da istruzioni) ..... fino a che dopo circa 5 minuti mi ha dato la classica 'morte blu' .... ho riavviato la macchina ma del rapporto su C:/ nessuna traccia.

    Che faccio? glielo faccio rifare? .... da notare che pur non avendo toccato niente io al riavvio della macchina si sono avviati alcuni programmi automaticamente, tipo skype e lo stesso antivirus che avevo disabilitato prima di avviare ComboFix, ma al riavvio è ripartito.

    Potrei anche togliere tutti i programmi all'avvio da msconfig compreso l'antivirus prima di farglielo ripartire.

    ..... comunque non faccio niente fino a tue istruzioni.


  6. #6
    Utente di HTML.it L'avatar di las
    Registrato dal
    Apr 2002
    Messaggi
    1,221
    Originariamente inviato da SkinBonno
    Il software 3CX PhoneSystem lo conosci?
    ok ti confermo che 3CX PhoneSystem è un webPhone freeware che serve per collegarsi a un centralino VoIp tramite protocollo SIP .... comunque se è è sospetto lo eliminiamo subito.


  7. #7
    Utente di HTML.it L'avatar di SkinBonno
    Registrato dal
    Dec 2007
    residenza
    Bologna
    Messaggi
    1,139
    Nessun problema per il software webPhone, è solo che me lo dava come sconosciuto e visto che dovevo ancora andare a letto non mi sono messo a fare ricerche su cosa potesse essere =). Per Combofix vabbè, l'importante è che abbia girato correttamente.

    Noti qualche miglioramento nel pc? Se reimposti le icone del file (ora come ora non ricordo come sia il procedimento su vista) e le salvi, ti compaiono giuste o ancora scompaiono?

    Con Internet qualche miglioramento?
    ps. che versione di Internet è installata?

    Edit: scarica e installa l'sp1 e l'sp2 di vista, vediamo se cambia qualcosa.
    http://windows.microsoft.com/en-us/w.../service-packs
    La vita è fatta a scale, c'è chi scende e c'è chi cade.

    Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]

  8. #8
    Utente di HTML.it L'avatar di las
    Registrato dal
    Apr 2002
    Messaggi
    1,221
    Nessun miglioramento, le icone sono sempre incasinate non me le fa nemmeno cambiare (ma quello è il problema minore) IE (la versione è la 8) continua a non dare cenni di vita e su molte aree del pannello di controllo non mi fa accedere.

    Per i service pack è un po un problema, nel senso che se clicco su 'Windows update' del menu mi apre una finestra per un millesimo di secondo e poi la chiude subito, se vado su proprietà di 'Risorse del computer' stessa cosa e se vado si 'Sistema' nel pannello di controllo non da cenni di vita ..... quindi l'unica cosa che mi è rimasta è andare sul sito Microsoft (con Firefox perchè IE è andato) e scaricarli manualmente, oppena finisce provo ad installarli e ti dico se migliora qualcosa.


  9. #9
    Utente di HTML.it L'avatar di SkinBonno
    Registrato dal
    Dec 2007
    residenza
    Bologna
    Messaggi
    1,139
    1) Segui questi link per installare gli Sp1 e 2 (mi raccomando, installa prima l'sp1 poi il 2, non direttamente il 2):

    Sp1: http://windows.microsoft.com/en-US/w...ice-Pack-1-SP1

    Sp2:http://windows.microsoft.com/en-US/w...ice-Pack-2-SP2

    Vedi se con Manually installing using the Microsoft Download Centre riesci a scaricarli.

    2) In ogni caso, se non riesci a scaricare gli aggiornamenti, o dopo averli installati i problemi rimangono, segui questa procedura:

    Scarica System Scan
    Disconnetti la connessione internet-->Disattiva l'antivirus-->Esegui Systemscan cliccando su Scan Now.
    Carica il rapporto che ottieni su Wikisend e posta il link ottenuto sul forum.

    N.B.
    Systemscan viene riconosciuto come infetto per il tipo di scansione effettuata, la procedura è sicura.
    La vita è fatta a scale, c'è chi scende e c'è chi cade.

    Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]

  10. #10
    Utente di HTML.it L'avatar di las
    Registrato dal
    Apr 2002
    Messaggi
    1,221
    Installare i service pack è impossibilie ..... quando ho avviato il SP1 la risposta di Microsoft è stata più o meno questa:

    'Qua dentro non ci stò mi servono 7 GB liberi'

    ..... 7GB???? qua la partizione windows è di 30 GB totali (il resto è linux) di cui attualmente liberi 5 GB, e programmi non ce ne sono mica tanti, è tutto windows.... anche se riesco a liberarne altri 2 non risolvo niente perchè per il SP2,se tanto mi da tanto, me ne chiederà altri 10.

    a questo punto alzo Bandiera Bianca .... visto che in ogni caso deve formattare per aumentere lo spazio a disposizione di windows (dato che una ventina di GB serviranno solo per i SP) ... vuol dire che mi procuro il CD di Windows e glielo formatto.

    SkinBonno ti ringrazio tantissimo per l'aiuto, e ne approfitto per chiederti solo un ultima informazione (dato che mi sembri uno che sa quello che dice), cosa ne pensi di SpyWare Terminator + ClamAV? posso reinstallare quelli o sarà il caso che gli metta un altro antivirus? anche perchè la Crowler toolbar l'ha installata lui (e senza autorizzazione) e i casini sono nati proprio depo la sua installazione (anche se non vuol dir niente magari i malware c'erano già e lui li ha solo 'fatti salire a galla' )

    Ancora grazie per l'aiuto sei stato gentilissimo.


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.