View Full Version : Aiuto un dialer mi ha incasinato!!!!
Rastakhan
03-07-2007, 14:38
Ciao a tutti,giorni fa mentre navigavo(non ho ADSL e nemmeno 56K,vado con un telefonino EDGE),mi si è interrotta improvvisamente la connessione e mentre vado a dare uno sguardo al telefonino mi accorgo che era in chiamata,allora riaggancio e mi incomincio a insospettire.
Riprovo a connettermi e dopo poco risuccede di nuovo,cade la connessione al punto di accesso TIM e il telefonino si mette a chiamare,entro nel registro chiamate e vedo che ci sono chiamate a diversi numeri a me sconosciuti ma di chiara appartenenza DIALER e sono i seguenti:1782072020 , 899354555 , 00881939180085 , 0012686869827.
Vado a vedere nella sezione connessioni di rete in xp e trovo una nuova connessione con il nome di quella originale ma avente come numero da chiamare una serie di 5 o 6 5(numeri 5).
La cancello,disattivo il ripristino configurazione di sistema,riavvio in modalità provvisoria(come amministratore) e faccio le varie scansioni con Spybot1.4 , AdWare , Avast , Ewido 3.5 ,tutti precedentemente aggiornati.
AdWare e Spybot non trovano nulla così come Avast,Ewido 3.5 mi trova in C:\Windows\17472843.exe una infezione "Heuristic.Win32.Dialer",la metto in quarantena e riparto con xp in modalità normale,provo a riconnettermi e poco dopo ancora dialer.
Decido di scaricare l'ultima versione di Ewido la 4.0,ripeto la procedura per la scansione e mi trova "Downloader.Tiny.hi" in C:\windows\system32\spoolw.exe"il programma mi consiglia di curare l'infezione e vuole mettere il file in quarantena gli do l'ok ma niente,allora gli comando di eliminarlo,Ewido mi dice che l'infezione è stata curata.
Adesso mi ritrovo con il pc che mostra il desktop(colline verdi)senza neanche una icona,senza barra delle applicazioni,non so se funziona CTRL+ALT+CANC,in compenso il cursore del mouse si vede e scorrazza sullo schermo;
In modalità provvisoria arrivo fino alla schermata nera(credo sia sempre il desktop)ma anche qui senza icone e barra.
Aiutatemi a farlo ripartire,oltre al fatto che non voglio perdere gli appunti che ho sul desktop(:rolleyes: non mi sgridate lo so che non si fa ma per comodità d'uso....:mbe: ),la cosa è diventato un cruccio per me,sono 5 giorni che mi danno con sto dialer,e non voglio dargliela vinta con una formattazione,anche perchè sono quasi 3 anni che navigo con il sistema aggiornato fino al WGA,e con Spybot,AdWare e Avast e il Firewall di xp installati e regolarmente aggiornati e non ho mai avuto il minimo problema.
Credevo che i dialer non potessero causarmi problemi invece....
HELP!!!:mc:
Rastakhan
03-07-2007, 19:30
Grazie di esser venuto a leggere il post HIRO,ma il problema è che al momento non posso accedere ne in modalità provvisoria che in quella classica alle funzioni del pc,in quanto ho solo il mouse e lo sfondo funzionanti,ma ripeto sono sparite sia tutte le icone del desktop che la barra delle applicazioni con rispettivo pulsante di START.
Non so se provare con un ripristino con il disco di win xp????
E dire che xp si era comportato fin ora meglio di come lo dipingono in fatto di sicurezza!!!
AIUTATEMI PREGO!!!!
ctrl+alt+canc ti fa apparire il task manager. a questo punto vai sul menù file-> esegui-> scrivi: explorer.exe-> invio
a questo punto puoi procedere con tutti i tools che ti pare.
se avessi fatto una pulizia con un antivirus che ha il motore di scansione kaspersky (active virus shield, fsecure, escan la stessa kaspersky), la tecnologia iSwift (cioè la sua tecnologia avanzata di disinfezione) ti avrebbe portato il sistema come a quando non fosse successo nulla, è imbattibile.
Rastakhan
04-07-2007, 14:00
c.m.g , grazie anche a te per la info,ma anche avviando in task manager e digitando "explorer.exe" in esegui,non riesco a venirne fuori,mi esce il messaggiodi errore con il punto rosso con la X e con il seg. msg:
Impossibile trovare il file explorer.exe.
Verificare che il percorso e il nome del file siano corretti e ritentare.
Per cercare un file fare clic sul pulsante START,quindi scegliere trova.
Ho povato anche in modalità provvisoria ma stesso risultato.
:muro: :confused: :mc: :help:
lancetta
04-07-2007, 16:36
prova in regedit vai alla voce:HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Image File Execution Options e tra le varie voci vedi se trovi "explorer.exe"
click tasto dx su explorer.exe-->Autorizzazioni-->Avanzate-->clicca Proprietario-->autorizza l'Utente del computer-->OK. Torni alla pagina principale, metti la spunta a Controllo completo e In lettura-->OK. A questo punto, click tasto dx sulla voce e scegli Elimina.
Chiudi regedit e riavvia il computer. vediamo se và...
NB fai tutto con calma e sicurezza poichè il registro windows è sempre delicatissimo,non vorrei facessi più danni del virus....
Rastakhan
04-07-2007, 17:18
Grazie anche a te lancetta,in regedit ho fatto ciò che mi hai detto fino a raggiungere la linguetta "Porietario",dove c'è la seguente situazione:
E' possibile assumere la proprietà di un oggetto se si dispone delle autorizzazioni appropriate.
Proprietario corrente di questo elemento:
millo(****-*********\****)
Modifica proprietario in :
Administrator(***-******\***)
millo(***-******\***)
Potresti essere un pochettino più dettagliato,come dici tu ho paura di fare qualcosa di sbagliato.
Grazie.
wizard1993
04-07-2007, 17:55
la tecnologia iSwift (cioè la sua tecnologia avanzata di disinfezione) ti avrebbe portato il sistema come a quando non fosse successo nulla, è imbattibile.
non è percaso quella che permette di saltare i file se non sono cambiati e la ichecker quella che fa quello che dici te?
non è percaso quella che permette di saltare i file se non sono cambiati e la ichecker quella che fa quello che dici te?
si hai ragione! :)
lancetta
04-07-2007, 23:30
Grazie anche a te lancetta,in regedit ho fatto ciò che mi hai detto fino a raggiungere la linguetta "Porietario",dove c'è la seguente situazione:
E' possibile assumere la proprietà di un oggetto se si dispone delle autorizzazioni appropriate.
Proprietario corrente di questo elemento:
millo(****-*********\****)
Modifica proprietario in :
Administrator(***-******\***)
millo(***-******\***)
Potresti essere un pochettino più dettagliato,come dici tu ho paura di fare qualcosa di sbagliato.
Grazie.
facciamo così prima di muoverti: la chiave in questione c'è?
Rastakhan
05-07-2007, 16:27
Ok lancetta,se intendi la chiavetta USB si ne ho un paio da 1GB;
Scusami se rispondo solo ora ma stamane sono stato a lavoro.
Aspetto tue nuove.
lancetta
05-07-2007, 16:53
Ok lancetta,se intendi la chiavetta USB si ne ho un paio da 1GB;
Scusami se rispondo solo ora ma stamane sono stato a lavoro.
Aspetto tue nuove.
hem...intendevo la chiave di registro citazHKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Image File Execution Options e tra le varie voci vedi se trovi "explorer.exe"
vedi se c'è senza far nulla OK ? :)
Rastakhan
05-07-2007, 17:16
Lancetta la chiave c'è, e c'è anche explorer.exe.
lancetta
05-07-2007, 17:33
hem millo sei tu?
vedi anche facendo clic su eplorer a dx cosa ti dà
Rastakhan
05-07-2007, 18:12
Si lancetta sono io millo alias Rastakhan.
Per prima cosa ti chiedo se tutte queste operazioni le devo fare da User o Administrator.
Alla finestra a dx di explorer.exe la prima volta che ho aperto il regedit mi sono comparse queste:
NOME TIPO DATI
(AB)Predefinito REG_SZ (Valore non impostato)
(AB)NoOpenWith REG_SZ
(AB)NoStartPage REG_SZ
(AB)TaskbarGroupIcon REG_EXPAND.SZ(Credo .SZ) %SystemRoot%\Explorer.exe,13
Adesso
(AB)(predefinito) REG_SZ (Valore non impostato)
(AB)Debugger REG_SZ C:\WINDOWS\w32dbg.exe
Scusa per il ritardo con il quale ti rispondo ma devo continuamente riaggiornare e nel frattempo gironzolo in rete e faccio altre cose in casa.
lancetta
05-07-2007, 18:31
eccolo lì (AB)Debugger REG_SZ C:\WINDOWS\w32dbg.exe
allora senti più nera della mezzanotte non puo venire (non hai desktop) la chiave in questione (explorer) lì NON ci deve essere proprio,è stata creata dal malware quello che devi fare è questo:
avvia in mod. provvisoria da amministratore (penso che tu lo sià giusto,ovvero millo)
trova sempre quella chiave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
clic con destro su explorer.exe seleziona l'opzione autorizzazioni, seleziona il tuo account (Millo) e spunta la casella controllo completo nella colonna consenti.
poi clic con destro sulla chiave (Explorer) e scegli elimina.
riavvia le icone dovrebbero riapparire
se così non fosse: apri task manager file -> nuova operazione --> digita explorer.exe -->invio
Fammi sapere
Rastakhan
05-07-2007, 19:32
Allora lancetta,sul pc in questione c'è un Administrator(che sono sempre io) e millo.
"poi clic con destro sulla chiave (Explorer) e scegli elimina."
Explorer sulla finestra di sx o di dx?
Ovvero explorer.exe che esce dai sottomenù di HKEY_LOCAL_MACHINE\SOFTWARE ?
Buona cena e se mi rispondi(non so che limite hai di pazienza)conto di leggerti più tardi,quindi cerca di snocciolarmi per bene il procedimento che stanotte o al limite domani nel 1° pomeriggio ti metto al corrente di tutto.
Grazie dell'aiuto che mi stai dando tu e gli altri amici del forum.
lancetta
05-07-2007, 19:46
allora....penso che il tuo account sia di admin giusto? puoi usare quello se no usi admnistrator
devi eliminare tutta la cartella quindi a dx su explorer OK ? ;)
Considera che poi non è finita lì ci sono altre cose da fare
Saluti
Rastakhan
05-07-2007, 23:02
Ancora non vado a letto....
Riesco a tirar fuori gli indirizzi e i msg da outlook express?
Ei preferiti di IE?
Prima di procedere con l'eliminazione di explore.exe,che se ho capito bene è quello nella colonna di sx nel sottomenù di HKEY_.......,giusto??
Notte.
Rastakhan
06-07-2007, 16:13
Questo è de coccio hai sicuramente pensato,dopo l'ultima risposta al tuo consiglio ma è la paura di sbagliare interpretando male quello che mi hai scritto.
Comunque.....
GRANDE LANCETTA!!!!!
Tutte le icone riapparse,ora eccomi di nuovo pronto a seguirti nelle altre puntate.
Ti premetto che ho scaricato la trial di Kaspersky,ho Ewido 4.0,ed i vari Avast,Spybot,AdWare.
Pronto a proseguire!!!!!
lancetta
07-07-2007, 00:07
Questo è de coccio hai sicuramente pensato,dopo l'ultima risposta al tuo consiglio ma è la paura di sbagliare interpretando male quello che mi hai scritto.
Comunque.....
GRANDE LANCETTA!!!!!
Tutte le icone riapparse,ora eccomi di nuovo pronto a seguirti nelle altre puntate.
Ti premetto che ho scaricato la trial di Kaspersky,ho Ewido 4.0,ed i vari Avast,Spybot,AdWare.
Pronto a proseguire!!!!!
hei hei calma!:D Ti ringrazio per il "grande",comunque adesso urgentemente devi andare in C:\WINDOWS cercare questo file e cancellarlo di corsa:"w32dbg.exe" (se non ci riesci prova in provvisoria)poi scansione dopo aver disabilitato il ripristino config di sistema (se non sai come fare vedi QUI link (http://support.microsoft.com/kb/310405/it)) con kaspersky (la quale durerà alcune ore la prima volta è normale),installa QUESTO (http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE)
e fai fare una scansione anche a lui, dopodichè scarica HIJACKTHIS (http://download.hijackthis.eu/hijackthis_199.zip) lo decomprimi in una cartella sua lo avvii clicca su "Do a system scan and save a logfile" ti rilascia un log (file di testo)lo copi ed incolli qui...adesso a fare i compiti:D e fammi sapere;)
Ciao
Rastakhan
07-07-2007, 10:23
hei hei calma!:D Ti ringrazio per il "grande",comunque adesso urgentemente devi andare in C:\WINDOWS cercare questo file e cancellarlo di corsa:"w32dbg.exe" (se non ci riesci prova in provvisoria)poi scansione dopo aver disabilitato il ripristino config di sistema (se non sai come fare vedi QUI link (http://support.microsoft.com/kb/310405/it)) con kaspersky (la quale durerà alcune ore la prima volta è normale),installa QUESTO (http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE)
e fai fare una scansione anche a lui, dopodichè scarica HIJACKTHIS (http://download.hijackthis.eu/hijackthis_199.zip) lo decomprimi in una cartella sua lo avvii clicca su "Do a system scan and save a logfile" ti rilascia un log (file di testo)lo copi ed incolli qui...adesso a fare i compiti:D e fammi sapere;)
Ciao
-Cercato w32dbg.exe anche in modalità provvisoria e con autorizzazione da Administrator ma niente,non c'è.
-Ripristino configurazione di sistema ancora disabilitato.
-Intallato Kaspersky,il quale mi ha fatto disinstallare Avast perchè ritenuto incompatibile;
L'ho settato con una guida di "nV 25" trovata su questo forum,credo sia partito in modalità automatica e non ha rilevato niente,devo aggiornarlo se posso e se non mi riesce fuori il DIALER.(sono super spaventato)
-Appena posso installo le altre due applicazioni che mi hai consigliato e ti posto il log di Hijackthis.
Tu comunque puoi postare altro se vuoi.
Questo pomeriggio sono sarò super incasinato!
FERIEEEEE AIUTOOOOOO!!!!!
lancetta
07-07-2007, 10:42
innanzitutto non perdere la calma (eppoi "sto comme o'pazzo" pure io per le ferie:D ) guareda in regedit se hai anche questo: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe se c'è stesso procedimento dell'altro.....poi fai fare anche una scansione a QUESTO (http://www.tgsoft.it/files/vnlt6198.exe) citaz:Eseguire il file VNLTxxxx.EXE (xxxx indica la versione del software) seguendo le indicazioni a video;
Procedere all'aggiornamento delle firme e/o del motore direttamente da Vir.IT eXplorer Lite premendo sul pulsante della parabola. Per i successivi aggiornamenti il software opererà in automatico quanto sarà attiva la connessione ad internet;
Per la rimozione di virus e malware è consigliabile procedere dalla modalità provvisoria. credo dovrebbe risolverti il problema:sperem:
Naturalmente aggiorna prima tutti i soft in questione.
Piccola nota:lo sò che tutta sta roba spaventa un pò però purtroppo succede così nei casi di multinfezione un pò di pazienza OK ?
fammi sapere ciao
wizard1993
07-07-2007, 10:46
innanzitutto non perdere la calma (eppoi "sto comme o'pazzo" pure io per le ferie:D ) guareda in regedit se hai anche questo: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe se c'è stesso procedimento dell'altro.....poi fai fare anche una scansione a QUESTO (http://www.tgsoft.it/files/vnlt6198.exe) citaz: credo dovrebbe risolverti il problema:sperem:
Naturalmente aggiorna prima tutti i soft in questione.
Piccola nota:lo sò che tutta sta roba spaventa un pò però purtroppo succede così nei casi di multinfezione un pò di pazienza OK ?
fammi sapere ciao
io non credo; su un pc ho la pro, fa veramente piangere
lancetta
07-07-2007, 10:54
sarà ma mi identifica alcune dll malefiche e le cancella in modo automatico anche se io di solito faccio a manina (se ho pazienza)però nel caso di Rastakhan che non è molto esperto.....meglio fare così..non credi?
Saluti
wizard1993
07-07-2007, 11:01
sarà ma mi identifica alcune dll malefiche e le cancella in modo automatico anche se io di solito faccio a manina (se ho pazienza)però nel caso di Rastakhan che non è molto esperto.....meglio fare così..non credi?
Saluti
ho provato a fargli togliere clicker ma non è riuscito nemmeno a terminarlo, ho provato a fargli togliere l'eicar mentre il file era aperto con word e ha fallito, ho provato con gromozon non l'ha nemmeno visto, si fa disattivare dai virus; antivirus pessimi si, ma questo probabilmente fa a gara con l'avg per il podio
lancetta
07-07-2007, 11:28
strano l'ho usato su vari pc con gromozon e il problema l'ha risolto per quanto riguarda clicker stessa cosa però con anche interventi manuali ed altri soft...
Quello che voglio dire è usare più di qualche soft per estirpare le multinfezioni non esiste un unica cura per tutti i mali (magari! sarebbe la pancea di tutto) Poi ognuno ha le sue esperienze. Una mia personale:appena usci il gromozon che infettava i file wmf, mi fù bloccato da AVAST!!! e all'epoca non c'era ancora la famosa patch windows,e ancora sempre avast ieri mi ha eliminato il trojan tenga con la scansione all'avvio su di un pc...eperienze diverse
Saluti
wizard1993
07-07-2007, 11:36
strano l'ho usato su vari pc con gromozon e il problema l'ha risolto per quanto riguarda clicker stessa cosa però con anche interventi manuali ed altri soft...
Quello che voglio dire è usare più di qualche soft per estirpare le multinfezioni non esiste un unica cura per tutti i mali (magari! sarebbe la pancea di tutto) Poi ognuno ha le sue esperienze. Una mia personale:appena usci il gromozon che infettava i file wmf, mi fù bloccato da AVAST!!! e all'epoca non c'era ancora la famosa patch windows,e ancora sempre avast ieri mi ha eliminato il trojan tenga con la scansione all'avvio su di un pc...eperienze diverse
Saluti
io ne ho avuta una pessima con il tg soft; poi questione fi gusti
Rastakhan
08-07-2007, 10:00
Cari lancetta e wizard1993,buona Domenica,ora sto scannerizzando il sistema con Kaspersky attivato(30gg) e aggiornato(ho anche aggiornato Ewido,Super SpyW.,SpyB.,Adware,senza che il/i dialer/s si sono mostrati(fortuna?).
Vi lascio passare una buona giornata,mentre io faccio i "compiti",alla fine di tutto vi posto il log e i risultati delle varie scansioni.
Ho eliminato anche "iexplore.exe",un mio appunto:
prima che eliminassi explorer.exe e iexplore.exe il collegamento sul desktop di IE non mi funzionava più e mi dava l'errore "(null)" non trovato,adesso si riavvia senza problemi,ma credo che questa sia la volta buona per utilizzare Firefox every day,e credo,anzi sono sicuro che anche OE farà la stessa fine sostituito da Tunderbird.
Qualche suggerimento per la squadra di sicurezza da adottare su questa macchina(è il pc di mio padre,non il mio che è sotto osservazione) dalla quale vi sto postando in questo momento?
Ho Avast! , Spybot e AdWare con il firewall di XP.
P.S.:come faccio a fare una scansione completa del pc con Kaspersky?vi chiedo ciò perchè mentre sto scannerizzando il pc (dopo aver selezionato i vari dischi,documenti,ecc.)l'icona nella barra veloce d'avvio(quella vicino l'orologio)mi avverte che non è stata ancora fatta una scansione completa del pc!?!?
Di nuovo Grazie.
lancetta
08-07-2007, 11:04
sull'appunto:il malware si era sostituito ai processi leggittimi :incazzed: se hai riavviato il pc (e penso proprio di si l'avrai spento no?)e il dialer non si è presentato già è un buon segno :fiufiu: ,però dobbiamo portare a termine la pulizia :Perfido: quindi,continua con le scansioni,poi penseremo alla messa in sicurezza del pc :boxe: mi raccomando fai girare tutto il parco soft che qualcosa già penso si sia pulito dobbiamo levare tutti i residui, :sperem: eppoi posta i log.
Saluti :cool:
Rastakhan
09-07-2007, 10:39
Buona giornata,ieri ho fatto delle scansioni con i vari SW's.
-Karspersky:non ha trovato infezioni,ma mi diceva che non era stata fatta ancora una scansione completa del pc; poi ho fatto fare una scansione a "Risorse del computer",anche qui senza rilevare alcun che.
-SuperAntiSpyware: Registry Items Detected 1
-Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 18.07.13, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Programmi\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\Programmi\ewido anti-spyware 4.0\ewido.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\wscntfy.exe
C:\DOCUME~1\millo\IMPOST~1\Temp\Directory temporanea 1 per hijackthis_199.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\umonit.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Programmi\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /M "Stylus DX4800" /EF "HKCU"
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Anti-virus web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
-VirIT Explorer lite: 0 infezioni.
-Ewido:
TrackingCookie.Msn,selezionandolo appare :
:Mozilla.37:C:\doc&settings\millo\dati applicazioni\mozilla\firefox\profiles\5wagxz97.default\cokies.txt
:Mozilla.38:C:\doc&settings\.......\cokies.txt
:Mozilla.39:C:\.....\cokies.txt
TrackingCookie.Imrworldwide
:Mozilla.40:C:\....cokies.txt
-Spybot:NULLA
-AdWare:NULLA
-Ora siccome ho Kaspersky,SuperAntiS.,VirIT,Ewido nelle applicazioni ad esecuzione automatica(vicino Orologio),con Kasp. e SuperA. che iniziano a scannerizzare il sistema appena avviato(una richiesta di risorse e un rallentamento non da poco anche se il mio 2600M gira a 2205Mhz e ho 1Gb di CorsairXXL)vorrei sapere se si può fare qualcosa o si deve optare per altra configurazione SW's in difesa.
-Altra domandina,che credo rientri sempre in campo sicurezza,esiste su questo forum o su altro un pacchetto di aggiornamenti per XP Pro?
Ora mi appresto ad andare a lavoro,ci si rilegge stanotte.
Ciao.
juninho85
09-07-2007, 11:40
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\umonit.exe
dovrebbe essere legittimo,però meglio farlo scansionare qui (http://www.virustotal.com/flash/virustotal_en.html)
hai provato a vedere il contenuto della cartella "downloaded program files" sotto windows?
lancetta
09-07-2007, 11:48
Allora...sembra sia tutto a posto solo da fixare questa:O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) (hai avuto spyware doctor nel passato vero?) per quanto riguarda il pc puoi tranquillamente disinstallare virit (anche se io lo terrei magari disabilitando l'avvio allo start del pc,poichè scaduta la trial però ti indica i percorsi di eventuali virus anche se non li cura quindi tutto manualmente..),per superantispyware (da tenere sempre!) fai così lo avvii poi preferences-->Start up options e disabiliti la spunta a "Start superantispy when windows start" così che non si avvia quando accendi il pc e lo usi solo on demand,per quanto riguarda ewido lo disinstallerei e mi scaricherei avg antispyware (che è la stessa cosa solo più aggiornato)il quale dopo 30 gg disattiva la protezione in real time,(ma io l'ho disattivata subito),e lo usi sempre on demand,prenderei in considerazione l'acquisto di kaspersky,me se non vuoi spendere o ti risulta pesante puoi anche installare "active virus shield" che è la versione depotenziata del kasper ma ottima e free oppure "antivir p.e." leggero e free lo stesso,installa un firewall che quello di widows è un cagata ti consiglierei "comodo" free, se proprio ti riesce difficile (è in inglese ed inizialmente un pò complicato da configurare,però nel sito del soft c'è il forum in italiano) metti "Zone alarm" che è più o meno valido lo stesso per navigazione home e "tranquilla".Installa anche ccleaner da QUI (http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/) oppure se vuoi uno stand alone che comunque pulisce il pc va bene anche ATF Cleaner da QUI (http://www.atribune.org/ccount/click.php?id=1)
Avvia ATF Cleaner
(Firefox selezionale dal menu in alto)
metti la spunta su "Select All" per ogni browser
e clicca su "Empty Selected" per pulire coockie e temporanei (che sono quelli che ti hanno trovato le scansioni,nulla di pericoloso) e sopratutto naviga sempre con account user (senza privilegi di sistema) e non admin.E sopratutto cervello!!! il miglior antivirus sei tu! Per il resto leggiti qualche tread in sezione per capire un pò meglio altre situazioni (tipo hips, sandbox ecc...)così che tu possa prendere altre decisioni in autonomia per la sicurezza del tuo pc.
Saluti :cool:
Rastakhan
10-07-2007, 00:27
Juninho85 come faccio a farlo scansionare dove dici tu?
Allora lancetta,per quanto riguarda il Karspersky(prima avevo l'Avast! ma sono rimasto esterefatto davanti la sua debolezza nei confronti del dialer,e dunque credo di volerlo cambiare)avrei un paio di domandine:
Cosa vuol dire fixare questa?
Ho letto,non ricordo se su questo forum e proprio in una guida al programma in questione,che una volta acquistata la licenza gli aggiornamenti sono per sempre,è vero?
Sempre da quelle parti(credo che era scritto nella guida di "nV 25",ma non me ne voglia se mi sbaglio)ho letto che c'è un'opzione per interrompere la scansione automatica quando si accede ad una applicazione,ma non l'ho trovata,mi sai dire come fare?
Altra cosetta,non ho capito la storia del "account user",me la spiegheresti in dettaglio,e diresti come procedere?
Ciauz.
juninho85
10-07-2007, 10:19
Juninho85 come faccio a farlo scansionare dove dici tu?
nulla...abiliti la possibilità di vedere i file nascosti e dai tu una controllata al contenuto di quella cartella
Rastakhan
10-07-2007, 10:25
nulla...abiliti la possibilità di vedere i file nascosti e dai tu una controllata al contenuto di quella cartella
Scusami,sono un pò di coccio ma di sicurezza informatica nisba,mi spiegheresti in dettaglio?ho anche scaricato dalla pagina che mi hai linkato.
Un buon antidialer?
juninho85
10-07-2007, 10:31
Scusami,sono un pò di coccio ma di sicurezza informatica nisba,mi spiegheresti in dettaglio?ho anche scaricato dalla pagina che mi hai linkato.
Un buon antidialer?
allora...vai su pannello di controllo/opzioni cartella/visualizzazione/visualizza cartelle e file nascosti.
ora ti porti al percorso c:\windows\downloaded program files e controlli cosa c'è dentro
Rastakhan
10-07-2007, 10:58
Juninho85,dentro c:\windows\downloaded program files ci sono 4 files Java runtime environment,due 1.5.0 e due 1.6.0 e tutti e quattro con punto esclamativo giallo;un Java Runtime Envionment 1.6.0 con iconcina normale,un Shockwave Flash Object con iconcina normale.
Ma io mi riferivo al
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\umonit.exeche se ho capito bene mi hai consigliato di farlo scansionare al link che mi haiallegato,come?
Per lancetta,ho disabilitato l'avvio in automatico quando si avvia Win a SuperS.,però non sono riuscito a disabilitare l'automatico di Virit,mi spieghi come fare?
Inoltre mi daresti una esatta squadra per la sicurezza del pc?
E' vero quello che ho letto sulla licenza di Kaspersky?
Grazie ad entrambi.
juninho85
10-07-2007, 11:05
Juninho85,dentro c:\windows\downloaded program files ci sono 4 files Java runtime environment,due 1.5.0 e due 1.6.0 e tutti e quattro con punto esclamativo giallo;un Java Runtime Envionment 1.6.0 con iconcina normale,un Shockwave Flash Object con iconcina normale.
ok,tutto nella norma
Ma io mi riferivo al
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\umonit.exeche se ho capito bene mi hai consigliato di farlo scansionare al link che mi haiallegato,come?
vai a questo (http://www.virustotal.com/flash/virustotal_en.html),indirizzo,clicchi su "sfoglia" e selezioni il file da verificare,dunque clicchi su "send".
aspetta che compaia la dicitura "finished",la scansione potrebbe durare diversi minuti ;)
Rastakhan
10-07-2007, 11:21
Ok lo farò(adesso sono sull'altro pc).
Per settare gli eventuali sw posso seguire le guide del forum?
Ecco dove ho letto della licenza di Kaspersky vita natural durante(in grassetto).
http://www.hwupgrade.it/forum/showthread.php?t=1388845
Ciauz.
lancetta
10-07-2007, 15:15
ciao Rastakhan allora la storia dell aggiornamento a vita, riguarda le versioni del kasper ma non la licenza,mi spiego:metti che hai acquistato la licenza del kasper versione 6,se in corso di licenza durante l'anno viene rilasciata la vers 7 ,hai diritto all'upgrade di versione gratuitamente...chiaro? per quanto riguarda il navigare da user ti rimando a questo link http://support.microsoft.com/kb/279783 e a questo per capire a che serve http://www.pcalsicuro.com/main/2007/01/account-limitato-ce-bisogno-dellantivirus/
del buon eraser,e ancora questo http://sicurezza.html.it/articoli/stampa/1643/ridurre-i-privilegi-del-browser/ anche una occhiata a questa discussione http://www.hwupgrade.it/forum/showthread.php?t=1154863 dove si possono fare ulteriori modifiche.Per la messa in sicurezza http://www.hwupgrade.it/forum/showthread.php?t=1337681 tread del buon juninho85 e questo di nV 25 altro autorevole esperto http://www.hwupgrade.it/forum/showthread.php?t=1064733..... e lo sò c'e da studiare:D ma sempre meglio che smadonnare poi....:rolleyes:
Saluti :cool:
Rastakhan
11-07-2007, 00:00
Grazie dei link lancetta,me li leggerò tutti con estremo interesse.
Ciauz!
lancetta
11-07-2007, 00:02
come sempre lieto di essere stato di aiuto :D
Saluti :cool:
Rastakhan
11-07-2007, 10:27
Grazie a tutti dell'aiuto che mi avete dato.
Un saluto.
juninho85
11-07-2007, 10:29
come hai risolto?il file umonit alla fine risultava infetto?
Rastakhan
11-07-2007, 10:38
Juninho85,"umonit" non l'ho ancora controllato,non ancora mi riconnetto con l'altro pc,forse stanotte quando torno dal lavoro.
Mi resta ancora da disabilitare l'avvio in automatico di VirIT(come fare?),fixare(come?) quella stringa che mi ha quotato lancetta,installare tutti i sw consigliati e settarli.
Adesso sto salvandomi la tua guida "Un'altro mattoncino riguardo la sicurezza".
Ultimi consigli(spero per voi)!!!
Ciauz.
juninho85
11-07-2007, 10:41
si ma per cacciare il dialer come hai fatto?quali erano i file incriminati?:D
Rastakhan
11-07-2007, 11:18
Juninho85 te la ridi:cry: ,con tutte le guide che hai postato,te lo puoi permettere.
Se ti devo dire la verità ad ora non è ci ho capito un gran che,ti posso dire che avevo trovato una copia della connessione che utilizzo in connessioni di rete ma con numerazione composta da una serie di 5 o 6 cinque,non ricordo.
L'ho eliminata,ho scannerizzato il pc con i sw che avevo a disposizione(e Avast! mi ha mancato l'intercettamento del dialer mah?)e sono sparite le icone sul pc.
Ewido 3.5 mi aveva trovato questo "oggetto infetto" Heuristic.Win32.Dialer in C:\Windows\17472843.exe.
Ewido 4.0 invece di seguito ne ha trovati altri:
Downloader.Tiny.Hi
in
c:\windows\system32\igfxsvc.exe
c:\windows\system32\spoolw.exe
Poi mi sono rivolto a voi,lancetta mi ha fatto cercare explorer.exe in
HKEY_LOCAL_MACHINE SOFTWARE microsoft windowsNT CurrentVersion ImageFile Options,trovato explorer.exe e cliccatoci sopra,nella finestra di destra vi era riportato quanto segue:
NOME TIPO DATI
(AB)Predefinito REG_SZ (Valore non impostato)
(AB)NoOpenWith REG_SZ
(AB)NoStartPage REG_SZ
(AB)TaskbarGroupIcon REG_EXPAND.SZ(Credo .SZ) %SystemRoot%\Explorer.exe,13
Poi ho cancellato explorer.exe e sono ricomparse le icone a desktop,ma non funzionava il collegamento a IE su desk,lancetta mi ha fatto cancellare anche iexplore.exe e tutto ritorava alla normalità.
Ora sperando di averti fatto divertire di nuovo e sperando che abbia risposto al tuo dubbio ti chiedo se mi puoi aiutare a eliminare il dubbio se il/i dialer(S) siano stati eliminati dal pc,almeno mi rimetto a lavorare dalla ex macchina infetta.
Se vuoi puoi anche rispondere allle domandine poco + sopra.
Siete dei grandi, e meno male che non vi sotto mano sennò vi addormenterei di domande!!!
Ciauz.
juninho85
11-07-2007, 11:21
perfetto...la mia era pura curiosità ;):D
il dialer sembrerebbe rimosso,a questo punto il file umonit dovrebbe essere lecito...a quali domande dovrei rispondere,non ne vedo :stordita:
Rastakhan
11-07-2007, 11:55
Puoi anhe dirmelo tu come disabilitare l'avvio in automatico di VirIT,e come fare a fixare quella stringa che mi ha quotato lancetta,se vuoi puoi anche consigliarmi un pacchetto(sw free grazie) per la sicurezza del pc come ha fatto lancetta.
Mi diresti come mai Avast!(che kaspersky mi ha fatto disinstallare durante la sua installazione) non ha bloccato il dialer?e la stessa cosa mi chiedo per Spybot che tengo costantemente aggiornato e immunizzato.
Ciauz.
juninho85
11-07-2007, 12:02
Puoi anhe dirmelo tu come disabilitare l'avvio in automatico di VirIT
non utilizzandolo non saprei dove metter mano dalle opzioni del programma,però dovresti trovare traccia da start/esegui/msoconfig/avvio...eventualmente se lo trovi togli la spunta.
oppure anche dai servizi di windows,impostandone l'esecuzione su "manuale" oppure "disabilitato"
,e come fare a fixare quella stringa che mi ha quotato lancetta,
basta selezionarla e cliccare su "fix checked items"
se vuoi puoi anche consigliarmi un pacchetto(sw free grazie) per la sicurezza del pc come ha fatto lancetta.
i pacchetti all inclusive non mi son mai piaciuti,per quanto mi riguarda le mie preferenze ricadono su avs ed antivir per gli antivirus,comodo per il firewall,come antispyware spyware blaster,ewido e spybot...per gli HIPS sono ancora in fase di sperimentazione :D
Mi diresti come mai Avast!(che kaspersky mi ha fatto disinstallare durante la sua installazione) non ha bloccato il dialer?e la stessa cosa mi chiedo per Spybot che tengo costantemente aggiornato e immunizzato.
Ciauz.
semplicemente hanno steccato,oggi è capitato ad avast e spybot,domani potrebbe capitare anche a kaspersky(sebbene abbia capacità di rilevazione ben superiori rispetto ai 2 prima citati)...non esiste programma che non lasci passare qualcosa,l'importante è che prima o poi con l'aggiornamento delle definizioni il problema venga risolto.
Rastakhan
24-07-2007, 16:58
Rieccomi,avrei deciso la configurazione per la sicurezza del pc,ma premetto che ho ancora 14gg di Kaspersky.
AntivirPE+Comodo firewall+avg antispyware+ i vari Spybot1.4,AdWare,SpyWareBlaster,Virit-lt,SuperAntiSpyware.
Esagerato?
Chill-Out
24-07-2007, 17:12
Rieccomi,avrei deciso la configurazione per la sicurezza del pc,ma premetto che ho ancora 14gg di Kaspersky.
AntivirPE+Comodo firewall+avg antispyware+ i vari Spybot1.4,AdWare,SpyWareBlaster,Virit-lt,SuperAntiSpyware.
Esagerato?
AntivirPE+Comodo firewall+avg antispyware+spyware terminator, manca un HIPS tipo SSM o DSA.
juninho85
24-07-2007, 17:12
risolto?:D
lancetta
24-07-2007, 17:21
Rieccomi,avrei deciso la configurazione per la sicurezza del pc,ma premetto che ho ancora 14gg di Kaspersky.
AntivirPE+Comodo firewall+avg antispyware+ i vari Spybot1.4,AdWare,SpyWareBlaster,Virit-lt,SuperAntiSpyware.
Esagerato?
+ un fucile,un bazooka,trik trak e bombe a mano :D ...scherzo dopo il tuo scampato pericolo ;) comunque vedo che ti sei effettivamente documentato :D
Ciao :cool:
Chill-Out
24-07-2007, 17:23
+ un fucile,un bazooka,trik trak e bombe a mano :D ...scherzo dopo il tuo scampato pericolo ;) comunque vedo che ti sei effettivamente documentato :D
Ciao :cool:
:D
Rastakhan
24-07-2007, 18:01
Chill-Out altri sw aggiunti alla mia misera lista!?!?!:muro: :confused:
Che mi vuoi far passare le ferie al pc?????
Scherzo,solo che devo decidere cosa mantenere nel pc e cosa dismettere(a livello sw per protezione).
Lancetta Joninho85,sto smanettando il pc come non ho mai fatto prima.
AntivirPE+Comodo firewall+avg antispyware+spyware terminator, e SSM o DSA per gli HIPS?
Chill-Out
24-07-2007, 18:08
Chill-Out altri sw aggiunti alla mia misera lista!?!?!:muro: :confused:
Che mi vuoi far passare le ferie al pc?????
Scherzo,solo che devo decidere cosa mantenere nel pc e cosa dismettere(a livello sw per protezione).
Lancetta Joninho85,sto smanettando il pc come non ho mai fatto prima.
AntivirPE+Comodo firewall+avg antispyware+spyware terminator, e SSM o DSA per gli HIPS?
AntivirPE+Comodo firewall+avg antispyware+spyware terminator secondo me così va bene, come detto sopra aggiungerei SSM o DSA dai un'occhiata al 3d http://www.hwupgrade.it/forum/showthread.php?t=1064733 mi sa che le ferie le passi a leggere tutto il 3d, scherzo :D
Ciao
Rastakhan
24-07-2007, 18:32
Chill-Out,ti ringrazio metterò su il team e proverò,per quanto riguarda il settaggio di AVIRA ho letto che se si fa un lavoro da utente avanzato,si possono avere problemi di falsi positivi?
Si può ovviare al problema?
Queste ferie se proprio le devo passare a sudare sul pc sicuramente lo farò con Ubu.
Ciao.
lancetta
24-07-2007, 18:38
no no e sticacchi.....!!!! le ferie le passo a Fuerteventura!!! ecchecacchio!!:D :D :D
juninho85
25-07-2007, 07:48
Lancetta Joninho85,sto smanettando il pc come non ho mai fatto prima.
mi riferivo a quella domanda che mi avevi posto in pvt :D
Rastakhan
25-07-2007, 09:54
xJuninho85 ti ho risposto alla "guida del mattoncino".
x tutti:
A furor di popolo Comodo+Avira+AVG Antispy+Spyware terminator+ SSM o DSA.
Siccome,come ho detto in precedenza ho ancora + di una decina di gg di licenza per Kaspersky,come mi consigliate di procedere per le varie installazioni?
Quale ordine seguo?1°,2°,ecc?
Per l'installazione e la configurazione di AVIRA seguirò il tread ufficiale di Juninho85,per il resto della truppa cosa mi consigliate?
Due domandine forse OT:
Firefox non mi fa visionare i MSG di posta su Libero,ovvero arrivo fino alla pag dove si legge hai tot di tot msg,poi quando ci clicco su per andare alla posta in arrivo non succede nulla ,bloccato su quella pagina.
Il test sul sito Belga per la sicurezza del Browser che avevo fatto in precedenza,adesso non mi si avvia + e mi dice che ho gli JavaScript disabilitati,insisto o non serve a nulla in quanto in precedenza mi aveva dato 1 medium risk?
Questo caldo è insopportabile,me lo ha fatto sapere anche il pc,ha collassato e non voleva saperne di riavviarsi,ho dovuto spegnere dall'interruttore dell'ali,per fortuna che Firefox ti ripristina le pagine se non viene chiuso correttamente:D .
Ciao.
io mi sarei concentrato su quella strana somiglianza tra \system32 e \System32 una maiuscola sospettosa con dei files e cartelle strane dentro.
ciao
juninho85
06-10-2007, 10:29
maiuscolo o minuscolo per wind non fa differenza,la cartella sempre quella è
Rastakhan
06-10-2007, 19:21
Ragazzi il pc era tornato a funzionare al meglio, ma ora non so per quale motivo(forse è stato smarrito qualche file che consente l'avvio del sistema) non si avvia +.
Comunque sto convivendo da allora con Ubuntu, qualche screzio di coppia alle prime armi ma se tanto mi da tanto credo proprio che Windows sarà un bel ricordo.
Almeno per quello che posso fare con programmi alternativi a quelli che si trovano per Win.
Ciauz.
xcdegasp
08-10-2007, 10:44
Ragazzi il pc era tornato a funzionare al meglio, ma ora non so per quale motivo(forse è stato smarrito qualche file che consente l'avvio del sistema) non si avvia +.
Comunque sto convivendo da allora con Ubuntu, qualche screzio di coppia alle prime armi ma se tanto mi da tanto credo proprio che Windows sarà un bel ricordo.
Almeno per quello che posso fare con programmi alternativi a quelli che si trovano per Win.
Ciauz.
io al boot ho lasciato solo ubuntu, windows l'ho proprio eliminato fisicamente riottenendo così una partizione da 30Gb pronta all'uso :D
l'unico programma del mondo windows che mi fa diventare malinconico è eMule e infatti lo virtualizzo con wine :D
se però vuoi virtualizzare proprio il sistema operativo allora monti sopra a ubuntu VMware (è free) e virtualizzi windows :D
lancetta
08-10-2007, 12:04
Ragazzi il pc era tornato a funzionare al meglio, ma ora non so per quale motivo(forse è stato smarrito qualche file che consente l'avvio del sistema) non si avvia +.
Comunque sto convivendo da allora con Ubuntu, qualche screzio di coppia alle prime armi ma se tanto mi da tanto credo proprio che Windows sarà un bel ricordo.
Almeno per quello che posso fare con programmi alternativi a quelli che si trovano per Win.
Ciauz.
:eek: :eek: devi stare bene cento anni!!!! un c...o così per rimetterlo a posto e te che mi combini....:doh:
Vabbè fà niente :) :D :Prrr:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.