View Full Version : ciao posso chiedere se perfavore ci date un occhiata
xcdegasp
10-09-2007, 13:29
scucsa perchè post di basso livello? io sto chiedendo credo sia lecito chiedere rispondere è cortesia...! se sono post di basso livello chiudilo pure cosa posso dirti
basso livello intellettivo che rasenta l'assurdo, ad ogni modo esiste un thread uffciale del prodotto in causa ;)
usare la sezione corretta e le discussioni più idonee è educazione e buon senso.
melissaitaly
10-09-2007, 13:32
grazie per il tuo corso accelerao di educazione! molto interessante, visto che ho un prob. potevi dirlo in maniera più educata, invece di scrivere post di basso livello.
Se vuoi puoi scrivermela tu e mandarla in un messaggio pvt scritta in maniera che sia un post di altissimo livello.
Grazie
xcdegasp
10-09-2007, 13:40
grazie per il tuo corso accelerao di educazione! molto interessante, visto che ho un prob. potevi dirlo in maniera più educata, invece di scrivere post di basso livello.
Se vuoi puoi scrivermela tu e mandarla in un messaggio pvt scritta in maniera che sia un post di altissimo livello.
Grazie
di nulla, sono contento che sia stato gradito :)
ad ogni modo è vero che si lascia la libertà di espressione ma talvolta bisogna porre dei freni quando si tramuta in esagerazione perchè non risulta proprio di buon gusto :)
melissaitaly
10-09-2007, 13:42
che ironiaaaaaaaaaa, hahahaahha.
xcdegasp
10-09-2007, 13:58
che ironiaaaaaaaaaa, hahahaahha.
se hai qualcosa da obbiettare fallo in pvt come ampiamente scritto nel regolamento che hai sottoscritto. ;)
melissaitaly
10-09-2007, 14:21
fatto caro...!
xcdegasp
10-09-2007, 16:23
potete proseguire :)
Riverside
10-09-2007, 16:43
buongiornoooooooo! @ beyond penso di meritarmi anch'io un posto in classifica..anche se l'ultimo:D cmq stanotte e' stata una continua battaglia contro schifezze informatiche..questa cosa del grom mi sta appassionando:) .. ti racconto tutto dopo in ospedale.
ps:penso dovremmo salvare in un cd tutte le soluzioni.
:eek: Hum .... @ soci ..... ho l'impressione che, abbiamo creato un mostro :mbe:
anto per iniziare,considerate che già 10 voci le ho fixate...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.03.11, on 10/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FILECO~1\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\FILECO~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Programmi\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Programmi\Windows Media Connect 2\WMCCFG.exe" /StartQuiet
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: master69.biz
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by113fd.bay113.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C5B74053-DE0D-46C8-B827-AD344F34C90F} - http://td8eau9td.com/eb63cff9/50310/1/xp/FreeAccess.ocx
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E654675C-FDF9-4DDC-9D1C-90D728C06F38}: NameServer = 85.37.17.50 85.38.28.76
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O20 - AppInit_DLLs: prova.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FILECO~1\McAfee\EmProxy\emproxy.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Programmi\File comuni\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FILECO~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FILECO~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programmi\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
--
End of file - 8616 bytes
situazione registro
userinit è a posto contiene solo il valore ononimo
appl come valora conserva prova.dll,come da procedura
image file execut options non contiene explore.exe nè iexplorer.exe
situazione servizi
a posto,non è ritornato quello di ieri nè se ne sono formati altri
questo è qyello di findaw ho scelto 1 e questo è il log
Find AWF report by noahdfear ©2006
Version 1.40
bak folders found
~~~~~~~~~~~
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
end of report
devo continuare con 2,3,4 ?riverside
Riverside
10-09-2007, 19:07
Find AWF mi pare ok (termina tutti passaggi e vedi che segnala).
Da Hthis: questa se vuoi la puoi rimuovere:
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
Questo, segalo, senza alcuna pietà:
O15 - Trusted Zone: *.http://www.master69.biz
Qui controlla da dove arriva quell’ocx (caso mai rimuovi l’ocx):
O16 - DPF: {C5B74053-DE0D-46C8-B827-AD344F34C90F} - http://td8eau9td.com/eb63cff9/50310/1/xp/FreeAccess.ocx
Questa non mi piace affatto ….. prima di fixarla falla analizzare su virustotal:
O20 - AppInit_DLLs: prova.dll
Vedo Crawler toolbar dal log: devi averla installata assieme a Spyware Terminator, quindi presumo che tu lo sappia (ma quella toolbar non rompe le scatole a firefox Beyond??).
Il resto del log è a posto.
Virit per ora lascialo ancora installato, una volta stabilito che è tutto a posto, lo disinstalli.
ok fixo quello che mi hai detto,per quanto riguarda apll con valore prova.dll
l'ho messo io il valore seguendo la procedura dei link di p2p e di mazda,in cui si consigliava di rinominare il valore di quella chiave,quindi penso non ci sia bisogno di analizzarla,al limte potrei cancellare il valore prova dll,ma il campo rimarrebbe vuoto.
Sono stato in provvisoria ed ho lanciato
elibagla,tutto ok
sysclean della trend micro,tutto ok
virit,tutto ok
spybot,tolta qualche chiave
ccleaner ed eusing per pulire un altro pò...
adesso rientro in provvisoria per fixare,perchè la voce riguardante master69.biz non vuol sapere di andar via...
torno tra un pò socio,grazie,ciao
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.19.16, on 10/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FILECO~1\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\FILECO~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Programmi\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Prevx2\PXAgent.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programmi\Prevx2\PXConsole.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Prevx2\PXConsole.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Dati applicazioni\Prevx\pxbho.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Programmi\Windows Media Connect 2\WMCCFG.exe" /StartQuiet
O4 - HKLM\..\Run: [PrevxOne] "C:\Programmi\Prevx2\PXConsole.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: master69.biz
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by113fd.bay113.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E654675C-FDF9-4DDC-9D1C-90D728C06F38}: NameServer = 85.37.17.50 85.38.28.76
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O20 - AppInit_DLLs: prova.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FILECO~1\McAfee\EmProxy\emproxy.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Programmi\File comuni\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FILECO~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FILECO~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programmi\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PREVXAgent - Prevx - C:\Programmi\Prevx2\PXAgent.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
--
End of file - 9212 bytes
putroppo quel master69.biz valore 15 non va via
sono ritornato a casa,come ultima cosa ho installato sul pc di altea prevx che sta scansionado con la deep,tra poco si collegherà per darci questo ulteriore responso...
Mazda RX8
10-09-2007, 21:53
sono ritornato a casa,come ultima cosa ho installato sul pc di altea prevx che sta scansionado con la deep,tra poco si collegherà per darci questo ulteriore responso...
ok...:)
Chill-Out
10-09-2007, 22:04
Beyond perfavore edita master.biz nel log di HijachThis non vorrei che qualcuno ci cliccasse.
Grazie
Riverside
10-09-2007, 22:18
putroppo quel master69.biz valore 15 non va via
Allora Beyond ti riporto qui questo:
"Master69.biz è un dialer che sfrutta la vulnerabilità di IE per dirottarci - senza il nostro consenso - alla pagina www.master69.b**z sito per adulti oppure alla pagina sgrunt.biz o www.yeak.n** o www.xbeta69.c** o www.archiviosex.n** cambiando la pagina iniziale del browser ed istallando due file explorer (con l'icona di IE) e l'altro (con l'icona del moviemaker) sul Desktop, su Start (o Avvio), su Programmi e su Documenti.
Cerchiamo ed eliminiamo dal nostro hard disk e dal registro di sistema (start/esegui/regedit) tutto ciò che porta il nome di:
master69 - yeak - sgrunt - xbeta69 - exsplorer - dial_xvideo.a - ie4321.exe
spesso i nomi sono diversi, questi sono quelli che ho trovato nel mio pc.
Eliminiamo cookie e file temporanei da Strumenti/Opzioni Internet.
Ricambiamo la pagina iniziale di IE andando su: Strumenti/Opzioni Internet e non dimentichiamo - per sicurezza - di fare una bella scansione con un antivirus e con appositi programmi antidialer."
Insomma, prova a cercare quel bast**** nel regedit e nell'hd.
Il resto del log è pulito.
Mazda RX8
10-09-2007, 22:20
Allora Beyond ti riporto qui questo:
"Master69.biz è un dialer che sfrutta la vulnerabilità di IE per dirottarci - senza il nostro consenso - alla pagina www.master69.b**z sito per adulti oppure alla pagina sgrunt.biz o www.yeak.n** o www.xbeta69.c** o www.archiviosex.n** cambiando la pagina iniziale del browser ed istallando due file explorer (con l'icona di IE) e l'altro (con l'icona del moviemaker) sul Desktop, su Start (o Avvio), su Programmi e su Documenti.
Cerchiamo ed eliminiamo dal nostro hard disk e dal registro di sistema (start/esegui/regedit) tutto ciò che porta il nome di:
master69 - yeak - sgrunt - xbeta69 - exsplorer - dial_xvideo.a - ie4321.exe
spesso i nomi sono diversi, questi sono quelli che ho trovato nel mio pc.
Eliminiamo cookie e file temporanei da Strumenti/Opzioni Internet.
Ricambiamo la pagina iniziale di IE andando su: Strumenti/Opzioni Internet e non dimentichiamo - per sicurezza - di fare una bella scansione con un antivirus e con appositi programmi antidialer."
Insomma, prova a cercare quel bast**** nel regedit e nell'hd.
ma ke basta***o...:mad:
no tu, il viruz.. eh:D
Riverside
10-09-2007, 22:25
ma ke basta***o...:mad: no tu, il viruz.. eh:D
Ciao Mazda :cool: lo è, ed anche non poco, se pensi che, con tutto quello che Beyond ha fatto girare su quel P.C., dovrebbe aver disinfestato, anche le impronte digitali di Lady Grom dalla tastiera :rolleyes:
Mazda RX8
10-09-2007, 22:30
Ciao Mazda :cool: lo è, ed anche non poco, se pensi che, con tutto quello che Beyond ha fatto girare su quel P.C., dovrebbe aver disinfestato, anche le impronte digitali di Lady Grom dalla tastiera :rolleyes:
ma nn ho capito se ha fatto girare PestPatrol, Spybots, Ad-aware, EWIDO...:stordita:
@ chill-out
editati in entrambi i log;)
@ riverside
per master69.biz non dovremmo intervenire sul file hosts tramite haijckthis tramite menu config ---> misc tools ----> open host file manager
ho appena letto qualcosa su google...non so potrebbe essere un'idea
Mazda RX8
10-09-2007, 22:35
BEY0ND vedo la lucina verde, ci sei??:D
Mazda RX8
10-09-2007, 22:36
@ chill-out
editati in entrambi i log;)
@ riverside
per master69.biz non dovremmo intervenire sul file hosts tramite haijckthis tramite menu config ---> misc tools ----> open host file manager
ho appena letto qualcosa su google...non so potrebbe essere un'idea
ma tu hai fatto girare PestPatrol, Spybots, Ad-aware, EWIDO??
ma tu hai fatto girare PestPatrol, Spybots, Ad-aware, EWIDO??
solo spybot:(
per ewido intendi avg antispyware?
**altea**
10-09-2007, 22:39
buonasera a tutti
la scansione di prevx(avviatami da beyond) purtroppo per un default del pc e' stata sospesa..
ne ho avviata un'altra, ma per il responso dobbiamo un po' aspettare:cry:
ps:le mie impronte dgt sono indelebili!:D
Mazda RX8
10-09-2007, 22:41
solo spybot:(
per ewido intendi avg antispyware?
esatto, se fai girare qsti ti trovano una marea di skifezze...;)
esatto, se fai girare qsti ti trovano una marea di skifezze...;)
beh...se è così...farò girare anche questi...;)
ma per master69.biz dici che lo estirpano?
ad-ware quale versione?la nuova?
**altea**
10-09-2007, 22:46
solo spybot:(
per ewido intendi avg antispyware?
mi sembra che questo ha girato sul mio pc..:(..concordi?
Mazda RX8
10-09-2007, 22:46
beh...se è così...farò girare anche questi...;)
ma per master69.biz dici che lo estirpano?
ad-ware quale versione?la nuova?
va bene anke la 6...;)
mi sembra che questo ha girato sul mio pc..:(..concordi?
solo spybot...gli altri no
se mettiamo anche quelli ne avremmo installati almeno 20:mc:
**altea**
10-09-2007, 22:50
solo spybot...gli altri no
se mettiamo anche quelli ne avremmo installati almeno 20:mc:
avg no?::(
ne abbiamo istallati cosi' tanti che ho perso il conto:doh: (:muro:
avg no?::(
ne abbiamo istallati cosi' tanti che ho perso il conto:doh: (:muro:
di avg abbiamo messo l'antirootkit...per questo lo ricordi;)
Mazda RX8
10-09-2007, 22:52
di avg abbiamo messo l'antirootkit...per questo lo ricordi;)
antivir l'avete provato?
antivir l'avete provato?
se intendi l'av no,messa la suite mcafee,per i motivi di qualche post fà...
**altea**
10-09-2007, 22:55
di avg abbiamo messo l'antirootkit...per questo lo ricordi;)
:rolleyes: :confused: :rolleyes:
Mazda RX8
10-09-2007, 22:56
se intendi l'av no,messa la suite mcafee,per i motivi di qualche post fà...
mettilo x fare una scansioncina (ne trovera un casino;)) e poi rimetti mcafee
Riverside
10-09-2007, 22:58
@ riverside ..... per master69.biz non dovremmo intervenire sul file hosts tramite haijckthis tramite menu config ---> misc tools ----> open host file manager ho appena letto qualcosa su google...non so potrebbe essere un'idea
Quello lo proviamo dopo Beyond, per ora verifica che non si sia nascosto nel Regedit.
@ Altea, bella donzella ciao: le tue impronte le abbiamo quasi rimosse.
Quello lo proviamo dopo Beyond, per ora verifica che non si sia nascosto nel Regedit.
@ Altea, bella donzella ciao: le tue impronte le abbiamo quasi rimosse.
nel regedit dove esattamente?c'è un percorso?
Mazda RX8
10-09-2007, 23:03
nel regedit dove esattamente?c'è un percorso?
prova a fare trova
ok mazda
@ altea
start>esegui>regedit>ok>modifica>trova e scrivi ww.master69.biz e fai trova successivo e vedi se te lo becca
tra un pò lo edito,iltempo che lo fà
Riverside
10-09-2007, 23:08
Ma porca miseria soci, installare Messenger o Skipe mai? sarebbe tutto più semplice :mad:
Mazda RX8
10-09-2007, 23:08
ok mazda
@ altea
start>esegui>regedit>ok>modifica>trova e scrivi www.master69.biz e fai trova successivo e vedi se te lo becca
altea scrivi anke master69.biz o master69 se nn ti l'altro...;)
**altea**
10-09-2007, 23:14
ok mazda
@ altea
start>esegui>regedit>ok>modifica>trova e scrivi www.master69.biz e fai trova successivo e vedi se te lo becca
tra un pò lo edito,iltempo che lo fà
beccato!cosa faccio ti scrivo cio' che ha trovato?
ps:il mio pc continua ad andare in default:muro:
Mazda RX8
10-09-2007, 23:14
beccato!cosa faccio ti scrivo cio' che ha trovato?
ps:il mio pc continua ad andare in default:muro:
fai uno screen...;)
**altea**
10-09-2007, 23:17
@ beyond
HELP ME!
@ beyond
HELP ME!
chiamami alla wind:oink:
edit:tra poco lo screen...
**altea**
10-09-2007, 23:36
http://img205.imageshack.us/img205/9162/baccatook3.th.jpg (http://img205.imageshack.us/my.php?image=baccatook3.jpg)
**altea**
10-09-2007, 23:41
@ beyond
scusa...:(
Riverside
10-09-2007, 23:48
Perfetto Altea :D a sinistra vedi le cartelline gialle: devi rimuovere quella contrassegnata con http://master69.biz
Una volta rimossa, chiudi il Regedit, rilancialo, e riesegui la stessa ricerca.
Se trova altri riferimenti (che siano cartelline come quella di prima) oppure chiavi nella finestra centrale, elimini, poi torni su trova e clicchi su trova successivo, in maniera di proseguire la ricerca nel registro.
Arriverai al punto che ti avviserà che non trova più nulla.
(spiegazione spartana ma credo, chiara).
**altea**
10-09-2007, 23:56
Perfetto Altea :D a sinistra vedi le cartelline gialle: devi rimuovere quella contrassegnata con http://master69.biz
Una volta rimossa, chiudi il Regedit, rilancialo, e riesegui la stessa ricerca.
Se trova altri riferimenti (che siano cartelline come quella di prima) oppure chiavi nella finestra centrale, elimini, poi torni su trova e clicchi su trova successivo, in maniera di proseguire la ricerca nel registro.
Arriverai al punto che ti avviserà che non trova più nulla.
(spiegazione spartana ma credo, chiara).
ok,questo e' il risultato
http://img264.imageshack.us/img264/9193/reg2sc2.th.jpg (http://img264.imageshack.us/my.php?image=reg2sc2.jpg)
**altea**
11-09-2007, 00:01
Perfetto Altea :D a sinistra vedi le cartelline gialle: devi rimuovere quella contrassegnata con http://master69.biz
Una volta rimossa, chiudi il Regedit, rilancialo, e riesegui la stessa ricerca.
Se trova altri riferimenti (che siano cartelline come quella di prima) oppure chiavi nella finestra centrale, elimini, poi torni su trova e clicchi su trova successivo, in maniera di proseguire la ricerca nel registro.
Arriverai al punto che ti avviserà che non trova più nulla.
(spiegazione spartana ma credo, chiara).
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.59.05, on 10/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FILECO~1\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\FILECO~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Programmi\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Prevx2\PXAgent.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programmi\Prevx2\PXConsole.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\regedit.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Dati applicazioni\Prevx\pxbho.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Programmi\Windows Media Connect 2\WMCCFG.exe" /StartQuiet
O4 - HKLM\..\Run: [PrevxOne] "C:\Programmi\Prevx2\PXConsole.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by113fd.bay113.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E654675C-FDF9-4DDC-9D1C-90D728C06F38}: NameServer = 85.37.17.50 85.38.28.76
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O20 - AppInit_DLLs: prova.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FILECO~1\McAfee\EmProxy\emproxy.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Programmi\File comuni\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FILECO~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FILECO~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programmi\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PREVXAgent - Prevx - C:\Programmi\Prevx2\PXAgent.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
--
End of file - 9121 bytes
questo e' il log dopo aver cancellato la chiave..(suggerito l'incollo da beyond)..il valore master69.biz e' rimasto?
ciao,grazie
Riverside
11-09-2007, 00:10
il valore master69.biz e' rimasto?
ciao,grazie
Direi che è morto e sepolto :D
Perfetto ora è il log è a posto.
Fai una cosa Altea: Beyond dovrebbe averti installato RegSupreme.
Lancialo ti porti alla cartella PULITORE DI REGISTRO, lancia una scan in modalità APPROFONDITO, poi spunta tutte le voci che vengono rilevate, e rimuovile.
direi che finalmente ne siamo venuti a capo?o sbaglio?:D :cincin:
Direi che è morto e sepolto :D
Perfetto ora è il log è a posto.
Fai una cosa Altea: Beyond dovrebbe averti installato RegSupreme.
Lancialo ti porti alla cartella PULITORE DI REGISTRO, lancia una scan in modalità APPROFONDITO, poi spunta tutte le voci che vengono rilevate, e rimuovile.
non ancora,riverside,ma non lo avevo dimenticato...
mi mancava solo quello da installare,fino ad ora ho fatto passate solo col trova problemi di ccleaner ed eusing free registry,ma non mancherò di spolverare anche col supremo:D
ma lancetta dove diavolo è?si è perso il più bello:sofico:
edit:altea dopo il log è andata:ronf:
Riverside
11-09-2007, 00:26
non ancora,riverside,ma non lo avevo dimenticato... mi mancava solo quello da installare,fino ad ora ho fatto passate solo col trova problemi di ccleaner ed eusing free registry,ma non mancherò di spolverare anche col supremo:D ma lancetta dove diavolo è?si è perso il più bello:sofico:
Lancetta mi sa che lavora stasera.
In ogni caso Beyond, dai ancora una controllata generale appena hai tempo, giusto per vedere se ora è tutto a posto.
Lancetta mi sa che lavora stasera.
In ogni caso Beyond, dai ancora una controllata generale appena hai tempo, giusto per vedere se ora è tutto a posto.
ok,intendi scansioni varie col mega-pacco sicurezza?
ps:il supremo non l'ho messo subito perchè sul pc ci sono un bel pò di cose da disinstallare,quindi ho aspettato...
@ riverside,lancetta,mazda
vi ringrazio di vero cuore per la disponibiltà,ironia e pazienza che avete dimostrato in questo 3d,quasi quasi mi auto infetto col grom per continuarlo:stordita:
@xcdegasp
scusami se questo thread si è protratto per le lunghe,ma aveva preso una certa piega che proprio non voleva sapere di venir via,non ci saranno tool-thread doppioni,promesso:O ,magari qualcosa di più light:stordita:
cmq la colpa è di lancetta:O ,il fatto che abbia lecchinato a destra e a manca nè è la prova!!!:D
xcdegasp
11-09-2007, 00:54
ok,intendi scansioni varie col mega-pacco sicurezza?
ps:il supremo non l'ho messo subito perchè sul pc ci sono un bel pò di cose da disinstallare,quindi ho aspettato...
@ riverside,lancetta,mazda
vi ringrazio di vero cuore per la disponibiltà,ironia e pazienza che avete dimostrato in questo 3d,quasi quasi mi auto infetto col grom per continuarlo:stordita:
@xcdegasp
scusami se questo thread si è protratto per le lunghe,ma aveva preso una certa piega che proprio non voleva sapere di venir via,non ci saranno tool-thread doppioni,promesso:O ,magari qualcosa di più light:stordita:
cmq la colpa è di lancetta:O ,il fatto che abbia lecchinato a destra e a manca nè è la prova!!!:D
l'importante è essere riusciti nell'impresa alquanto complessa di estirpare "sgrunt" ;)
ti sei evitato i lavori forzati e ti ringrazierà la tua donna per questo, che non dovrà appunto subire la tua assenza per 3 settimane :D :p ;)
sì lancetta centra sempre :asd: :asd:
Riverside
11-09-2007, 01:11
tool-thread doppioni,promesso:O ,magari qualcosa di più light:stordita: cmq la colpa è di lancetta:O ,il fatto che abbia lecchinato a destra e a manca nè è la prova!!!:D
Finalmente potremo dedicarci allo sviluppo della versione 1.1 del personal tool.
Ho già in mente alcune modifiche stroboscopiche: roba da febbre del sabato sera, giusto per capirci :D
Aspettiamo Lancetta e Mazda.
lancetta
11-09-2007, 01:27
ma porcagromsgruntputt...!!!!!mi sono perso il meglio :muro: Però ero in dolce compagnia :ops2: Ma buonaseraaaa!!!!Vedo che la High Society Tool ha fatto un ottimo lavoro!hem...signor Moderatore altissimo,illustrissimo,Degasp Buonasera:ave:
@riverside
ma porc...:muro: ho appena scaricato il barile a lancetta e tu scrivi di progetti sul supertool,cmq sono interssatissimo:sbav: visto che sicuramente andremmo a correggere alcuni bug verificatisi in questa versione:muro:
Per quanto riguarda la febbre del sabato sera,io sono prontissimo,considerami già in pista esattamente così (http://www.youtube.com/watch?v=vtHk0uUe6-w&mode=related&search=)
@ degasp
:ave:
lancetta
11-09-2007, 01:47
@riverside
ma porc...:muro: ho appena scaricato il barile a lancetta e tu scrivi di progetti sul supertool,cmq sono interssatissimo:sbav: visto che sicuramente andremmo a correggere alcuni bug verificatisi in questa versione:muro:
Per quanto riguarda la febbre del sabato sera,io sono prontissimo,considerami già in pista esattamente così (http://www.youtube.com/watch?v=vtHk0uUe6-w&mode=related&search=)
@ degasp
:ave:
L'ho sempre detto che sei un dannato!!:D comunque il ruolo di lecchino ufficiale c'è l'ho gia io.....:D Ha proposito ma con tutto quello che hai installato sul pc di Lady Altea :flower: ancora parte?:D Va à finire che se non'è un virus il problema lo diventa l'antivirus:D
cmq la colpa è di lancetta:O ,il fatto che abbia lecchinato a destra e a manca nè è la prova!!!:D
sì lancetta centra sempre :asd: :asd:
benvenuto:read: mister lancetta....
ormai al gromo e i suoi nipoti ce li semo magnati:sofico:
per la tua assenza,altamente ingiustificata:read: ,a meno che anche tu hai avuto a che fare con tool maldestri:eek: ,questa faccina :ahahah: la dice tutta sul mio stato d'animo...
lancetta sei un lestofante:banned:
Ha proposito
:doh: Editalo subito perchè ho avuto 3 sincopi consecutive...:angel: cmq il pc parte...parte,ma qualcosa la tolgo...come si dice dalle mie parti:"a chi tuttu a chi nenti",cioè dal nulla al tutto...:D
lancetta toglimi una curiosità ma tu come mestiere fai il fioraio?:D :huh:
A proposito ma con tutto quello che hai installato sul pc di Lady Altea :flower: ancora parte ?:D
Va a finire che se non è un virus il problema lo diventa l'antivirus :D
Vedo che il bravo Sisupoika ha fatto scuola.
Come ho letto nella signature di qualche utente, in qualche forum (non ricordo quale): "Se il tuo computer e' lento, o e' un virus, o e' un Antivirus".
Ho letto soltanto frammentariamente questo thread, credo di avere colto soprattutto i momenti "alla Zelig", insomma quelli più esilaranti, avete talento ragazzi, se cercate una seconda attività, direi che il cabaret potrebbe fare per voi.
Colgo l'occasione per dare il mio benvenuto alla gentil donzella Altea che mi auguro possa divenire una presenza familiare in questa sezione.
Ania
lancetta
11-09-2007, 02:13
ed io colgo subito l'occasione per :flower: :flower: alla principessa (scusate ma guardate il numero di post della suddetta:ave: ) Ania .
Per quanto riguarda l'ironia credo che d'ora in poi ci accompagnerà sempre...:D :D
xcdegasp
11-09-2007, 07:54
Colgo l'occasione per dare il mio benvenuto alla gentil donzella Altea che mi auguro possa divenire una presenza familiare in questa sezione.
Ania
è un'indubbia testimonianza vivente della loro bravura e dimostrazione che tutti ce la possono fare :) :p
Mazda RX8
11-09-2007, 09:10
ok,intendi scansioni varie col mega-pacco sicurezza?
ps:il supremo non l'ho messo subito perchè sul pc ci sono un bel pò di cose da disinstallare,quindi ho aspettato...
@ riverside,lancetta,mazda
vi ringrazio di vero cuore per la disponibiltà,ironia e pazienza che avete dimostrato in questo 3d,quasi quasi mi auto infetto col grom per continuarlo:stordita:
:vicini:
cmq attendo i risultati delle scansioni cn Antivir, AVG Free, Ad-Aware, Ewido, NOD32 e PestPatrol...:)
Riverside
11-09-2007, 15:37
Ho letto soltanto frammentariamente questo thread, credo di avere colto soprattutto i momenti "alla Zelig", insomma quelli più esilaranti, avete talento ragazzi, se cercate una seconda attività, direi che il cabaret potrebbe fare per voi.
Ania in visita in questo folle thread :eek: questa si che è una bella sopresa.
Come hai potuto constatare, Ania, ci abbiamo messo del nostro: ora non ci resta che aspettare che, anche Gino & Michele, si registrino ad Hardware Upgrade, leggano la discussione, e ci assumano, anche part-time ;)
A parte le nostre incompetenze informatiche, spero tu abbia avuto modo di farti due risate (altrimenti, il fallimento sarebbe totale) :doh:
:vicini:
cmq attendo i risultati delle scansioni cn Antivir, AVG Free, Ad-Aware, Ewido, NOD32 e PestPatrol...:)
:mbe: dici sul serio:confused: :mc: :cry:
[COLOR="Navy"]
Ho letto soltanto frammentariamente questo thread, credo di avere colto soprattutto i momenti "alla Zelig", insomma quelli più esilaranti, avete talento ragazzi, se cercate una seconda attività, direi che il cabaret potrebbe fare per voi.
e tu hai occhio per scoprire i nuovi talenti:D
Per quanto riguarda l'ironia credo che d'ora in poi ci accompagnerà sempre...:D :D
give me five:D
è un'indubbia testimonianza vivente della loro bravura e dimostrazione che tutti ce la possono fare :) :p
e se poi ci si riesce in questo modo:cool:
A parte le nostre incompetenze informatiche, spero tu abbia avuto modo di farti due risate (altrimenti, il [B]fallimento sarebbe totale) :doh:
come non quotarti:O
:mbe: dici sul serio:confused: :mc: :cry:
no,dai,vedrai che stava scherzando;)
Riverside
11-09-2007, 16:23
@ Beyond, socio :) comunque, Lancetta ha ragione: ora che il problema è risolto, rimuovi alcune cose (Virit in primis).
Io mi limiterei a lasciare su, oltre all'antivirus, Asquared, CCleaner, Spyware Terminator, ADS Revealer, Panda Antirootkit e Firefox.
E, visto che Altea ha capito che non deve fare un uso scellerato del P.C., creale un account senza privilegi di Ammistratore, per accedere al sistema.
Ania in visita in questo folle thread :eek: questa si che è una bella sopresa.
Come hai potuto constatare, Ania, ci abbiamo messo del nostro: ora non ci resta che aspettare che, anche Gino & Michele, si registrino ad Hardware Upgrade, leggano la discussione, e ci assumano, anche part-time ;)
A parte le nostre incompetenze informatiche, spero tu abbia avuto modo di farti due risate (altrimenti, il fallimento sarebbe totale) :doh:
Ed invece questo thread -IMHO- è stato un successone.
Ha risolto brillantemente i problemi del pc di Altea, ed è stato momento utile per imparare cose non tutte conosciute in tema di sicurezza, io ad es. non sapevo nulla in merito all' Elibagla.
Poi , riuscire s strappare un sorriso , pur occupandosi di tematiche inerenti la sicurezza è indice di eclettismo e di vivacità intellettuale.
@ Beyond, socio :) comunque, Lancetta ha ragione: ora che il problema è risolto, rimuovi alcune cose (Virit in primis).
Io mi limiterei a lasciare su, oltre all'antivirus, Asquared, CCleaner, Spyware Terminator, ADS Revealer, Panda Antirootkit e Firefox.
E, visto che Altea ha capito che non deve fare un uso scellerato del P.C., creale un account senza privilegi di Ammistratore, per accedere al sistema.
Provo a dire la mia più che altro per poter essere corretta, perchè sicuramente sbaglierò qualcosa.
Connsiderando l'immunizzazione del browser:
1_se Altea usa Firefox, potrebbe installare anche Spywareblaster, e magari
2_anche Spybot Search and destroy, attivando tutte le funzioni avanzate, visto che magari di tanto in tanto usa anche IE e mi sembra di avere visto che è IE6, ed io le consiglierei comunque IE7 , anche se poi le preferenze in terminiassoluti vanno a Firefox, e ad Opera.
In firefox, se già non le ha installate, metterei le extensions Adblock plus, ed anche e No Script.
Inoltre come add-on , metterei Site Advisor di McAfee.
Infine , immagino che abbiate tralasciato AVG antuspyware perchè avete già installato A-squared 3, tuttavia essendo due programmi freeware e non in real time, quasi quasi, li metterei entrambi, anche se è pur vero che avendo spyware terminator è forse eccessivo.
Infne, uso CCleaner, ma anche ATF Cleaner, che fa bene il suo lavoro.
Infine, sono molto distratta, ma è possibile che ne logfile HJT io non veda alcuna menzione al software JAVA ?
@BEYOND
A proprsito, come è questa suite del Mc Afee ?
Come è il firewall ?
E' il prodotto della AOL che ha preso il posto di AVS ?
Come mai non hai realizzato l'associazione "Antivir + Comodo " ?
Ania
Riverside
11-09-2007, 17:11
Ed invece questo thread -IMHO- è stato un successone.
Ha risolto brillantemente i problemi del pc di Altea, ed è stato momento utile per imparare cose non tutte conosciute in tema di sicurezza, io ad es. non sapevo nulla in merito all' Elibagla.
Poi , riuscire s strappare un sorriso, pur occupandosi di tematiche inerenti la sicurezza è indice di eclettismo e di vivacità intellettuale.
Sono d'accordo con te, Ania: anche qui come nella vita, con tutti i problemi che si devono affrontare, un pò di sana ironia non guasta (ci siamo divertiti ed allo stesso tempo, abbiamo imparato qualcosa).
ElibaglA lo abbiamo scoperto, anche noi, casualmente; se non sbaglio, lo ha scovato, Lancetta, negli scantinati di qualche altro forum.
Il fatto è che non viene, tenuto, da chi lo ha sviluppato, costantemente aggiornato, quindi come tool è limitato.
Provo a dire la mia più che altro per poter essere corretta, perchè sicuramente sbaglierò qualcosa
Per quanto riguarda Firefox, tu ne sai, molto più di me (fino ad ora, non ho mai utilizzato browser alternativi; Lancetta mi ha convinto a provare Opera, cosa che intendo fare, dopo essermi letto, sul forum, tutto quello che posso in merito).
Però, se non ricordo male, Beyond ha installato Firefox, quando ancora si era alle prese con il Gromo e virus seguenti, per verificare se, con quel browser, poteva, o meno, accedere al forum.
AVG + Asquared + Spyware Terminator, appare, anche a me, una combinazione eccessiva.
Tra CCleaner ed ATF Cleaner, non ci sono differenze sostanziali; forse il primo si fa preferire perchè possiede alcuni strumenti ed opzioni in più che possono sempre tornare utili (per esempio, lo strumento di disinstallazione dei programmi e davvero comodo).
@ ania
quando ho messo firefox,subito dopo ho aggiunto le 3 estensioni che hai detto tu...
riguardo mcafee ti posso dire che l'ho scelta per 2 motivi:
1)ero troppo curioso di vedere com'era;)
2)non ho messo antivir+comodo,perchè quest'ultimo a volte rompe a causa del pop-up quando c'è una sottoapplicazione del browser,che chiede il permesso di entrare,se lo hai installato,sai a cosa mi riferisco...
altea non lo avrebbe sopportato,perchè quando navigava col mio pc si confondeva non poco,dato che non era abituata...e mi ha detto espressamente che quel software non lo voleva.ti ricordo che lei aveva la suite norton2004 scaduta da 2 anni(firewall mangiato dai virus),quindi quello di mcafee è molto semplice un pop-up per ciascuna applicazione,3 scelte possibili e via con la semplicità...:D
il firewall mcafee non è il top,ma per lei è fatto su misura,questo conta...;)
la suite l'ho lasciata impostata di default,è semplice nell'interfaccia,aggiornamenti giornalieri,la scan dura un casino però:rolleyes:
ancora la devo esplorare a fondo,non ho avuto tempo...:D
cmq ti anticipo questo:
Anti-Virus, On Demand & Scheduled Scans, Real-time Virus Scanning,E-mail Attachment Scanning, IM Attachment Scanning, Heuristic-Based Detection, Drive/Folder Selection for Scanning, Rootkit Detection, Script Blocking, Scan Compressed Files, Auto-clean Infected Files, Quarantine Files, Link to Virus Map, Auto-updating Virus Definitions, Pass ICSA Tests, Firewall, Automatic Whitelist Updates, Intrusion Detection (IDS/IPS), Stealth Mode, Boot-Time Protection, Smart Alerts, Security Level Settings, Inbound/Outbound Blocking, Program Permissions, IP Address Permissions, Inbound Events History Logging, PC Lockdown, Cookie Blocking, Visual Tracking of Attacks, Password Protection, Privacy Control, Network Detection, Anti-Spyware, On Demand & Scheduled Scans, Heuristic-Based Detection, Real-time Protection, Auto-Updating Spyware Definitions, Drive/Folder Selection for Scanning, Cookie Detection, Blocking, Acceptance, Other Features, Safety Console, Safety Alerts/Notifications, One-Click Fixes, Scans, Updates
saluti:)
@ Beyond, socio :) comunque, Lancetta ha ragione: ora che il problema è risolto, rimuovi alcune cose (Virit in primis).
Io mi limiterei a lasciare su, oltre all'antivirus, Asquared, CCleaner, Spyware Terminator, ADS Revealer, Panda Antirootkit e Firefox.
E, visto che Altea ha capito che non deve fare un uso scellerato del P.C., creale un account senza privilegi di Ammistratore, per accedere al sistema.
mi hai letto nel pensiero:D ,lascierò solo quelli,tutto il resto lo spazzo di brutto,anche se ho un dubbio tra spyterminator e superantispyware,questa esperienza(visto che nel mio pc non beccano mai un bel niente:ciapet: ),mi ha fatto notare una leggerà superiorità del super rispetto all'altro,ma ripeto è solo un'impressione personale,li lascerò entrambi assieme ad a-squared per un mesetto,e tra i 2 due chi beccherà più roba lo lascerò installato...
e poi se lascio il super faccio contento lancetta visto che lui lo apprezza molto...:D
ps:lascerò anche prevx
ElibaglA lo abbiamo scoperto, anche noi, casualmente; se non sbaglio, lo ha scovato, Lancetta, negli scantinati di qualche altro forum.
Il fatto è che non viene, tenuto, da chi lo ha sviluppato, costantemente aggiornato, quindi come tool è limitato.
Ammetto che non ho ancora le idee molto chiare su quel programma.
Finora non lo avevo nemmeno mai sentito nominare, ma questo vale anche per qualche altro tool che avete menzionato nel corso di questo thread, tool in merito ai quali, dapprima, cercherò di capire da sola che uso farne, e qualora mi trovassi in difficoltà, vi chiederò di certo delucidazoini e chiarimenti.
Per quanto riguarda Firefox, tu ne sai, molto più di me (fino ad ora, non ho mai utilizzato browser alternativi; Lancetta mi ha convinto a provare Opera, cosa che intendo fare, dopo essermi letto, sul forum, tutto quello che posso in merito).
Su MegaLab c'è un buon articolo su FF :
http://www.megalab.it/articoli.php?id=1050
Guida completa all'ottimizzazione di Firefox
e qualcosina pure su Opera, ma non si tratta di un articolo fra i più recenti.
Naturalmente ci sono i threads ufficiali qui su HWU, e poi , saranno di certo preziosi i suggerimenti di BEYOND, Lancetta, c.m.g, e sampei.nihira, che sono -credo- tutti grandi estimatori di Opera.
Non ho ancora capito se il software Java sia o meno installato sul pc di Altea, e -nel caso non sia installato- se pensate sia un optional :mbe:
Ania
**altea**
11-09-2007, 20:49
@ riverside
l'uso spregiudicato del mio pc lo fa solo beyond:D
@beyond
penso proprio che i tuoi soci abbiano ragione:il pc deve essere un po' alleggerito ,se no va a finire che e' la sezione sicurezza a crearmi problemi:cry: ...a dopo
ps:nutella?:Prrr:
@ ania
grazie mille del benvenuto.
Mazda RX8
11-09-2007, 21:23
:mbe: dici sul serio:confused: :mc: :cry:
si si...:)
Riverside
11-09-2007, 21:38
Su MegaLab c'è un buon articolo su FF ..... e qualcosina pure su Opera, ma non si tratta di un articolo fra i più recenti.
Naturalmente ci sono i threads ufficiali qui su HWU, e poi , saranno di certo preziosi i suggerimenti di BEYOND, Lancetta, c.m.g, e sampei.nihira, che sono -credo- tutti grandi estimatori di Opera.
Leggerò, sicuramente, anche l'articolo che mi hai segnalato, ma credo seguirò con maggiore attenzione i suggerimenti sul Forum, per la semplice ragione che provengono da persone che quei browser li utilizzano, quotidiamente (quindi, testati sul campo).
Non ho ancora capito se il software Java sia o meno installato sul pc di Altea, e -nel caso non sia installato- se pensate sia un optional ....
Grande Ania ;) in mezzo a tutta quella confusione, a noi era sfuggito :doh:.
A questo punto, aggiornerei anche Adobe, compreso il flash player.
Riverside
11-09-2007, 21:44
@ riverside l'uso spregiudicato del mio pc lo fa solo beyond
Altea, questa è una cosa davvero preoccupante :eek: :confused: Beyond, quando è con te, dovrebbe fare un uso spregiucato del personal tool, non del tuo P.C. :doh:
Riverside
11-09-2007, 21:52
Ultimi aggiormenti sulla questione ElibaglA (evidentemente, lo sviluppatore si era preso una lunga vacanza ;)):
--v10.48-- (30 de Agosto del 2007) (Muestras de (12)Bagle "HIDR.EXE, ROSA.SYS, HLDRRR.EXE, WINTEMS.EXE y FLEC006.EXE")
--v10.49-- ( 3 de Septiembre del 2007) (Muestras de (2)Bagle "HIDR.EXE y FLEC006.EXE")
--v10.50-- ( 5 de Septiembre del 2007) (Muestras de (2)Bagle "HIDR.EXE y FLEC006.EXE")
--v10.51-- ( 6 de Septiembre del 2007) (Muestras de (2)Bagle "HIDR.EXE y ROSA.SYS")
Quindi, direi, che l'ultima variante di Bagle conosciuta, ora venga rilevata.
Mazda RX8
11-09-2007, 21:58
Altea, questa è una cosa davvero preoccupante :eek: :confused: Beyond, quando è con te, dovrebbe fare un uso spregiucato del personal tool, non del tuo P.C. :doh:
quoto...:eek:
**altea**
11-09-2007, 22:24
@ riverside e mazda
:oink: :oink: :oink:
ops ho dimenticato a quotarvi..perdonatemi ma devo ancora prendere confidenza con il sistema del forum..BEYOND m ha appena rimproverata perche' ieri parlavo di default del pc anzicche' di crash..ancora scuse.
Mazda RX8
11-09-2007, 22:25
@ riverside e mazda
:oink: :oink: :oink:
:D :D
Leggerò, sicuramente, anche l'articolo che mi hai segnalato, ma credo seguirò con maggiore attenzione i suggerimenti sul Forum
L'articolo segnalato è inerente FF.
Al momento, credo che il browser più apprezzato tra i parteciapnti alla sezione antivirus e sicurezza sia Opera.
per la semplice ragione che provengono da persone che quei browser li utilizzano, quotidiamente (quindi, testati sul campo).
fai bene.
Grande Ania ;) in mezzo a tutta quella confusione, a noi era sfuggito :doh:.
A questo punto, aggiornerei anche Adobe, compreso il flash player.
Avevate ben altro cui pensare.
Direi che avete fatto un gran bel lavoro.
Avrei un quesito su HJT.
Ho visto che ne è uscita la versione 2.0.0. 2
Tuttavia , sul sito della trend micro ora ci sono tre opzioni per il download, e precisamente:
1_HJT installer ( versione file 1.0.0.1) 793 KB
2_HJT zip
3_HJT executable ( versione file 2.0.0.2) KB 392
deduco che è più aggiornato e recente il terzo dowload possibile , a cosa serve il primo download e perchè non è stato aggiornato ?
Quale file avete scaricato per usare HJT ?
Ania
**altea**
11-09-2007, 22:53
@ Ania
abbiamo istallato l'ultima 2.0.0.2
Mazda RX8
11-09-2007, 22:57
L'articolo segnalato è inerente FF.
Al momento, credo che il browser più apprezzato tra i parteciapnti alla sezione antivirus e sicurezza sia Opera.
fai bene.
Avevate ben altro cui pensare.
Direi che avete fatto un gran bel lavoro.
Avrei un quesito su HJT.
Ho visto che ne è uscita la versione 2.0.0. 2
Tuttavia , sul sito della trend micro ora ci sono tre opzioni per il download, e precisamente:
1_HJT installer ( versione file 1.0.0.1) 793 KB
2_HJT zip
3_HJT executable ( versione file 2.0.0.2) KB 392
deduco che è più aggiornato e recente il terzo dowload possibile , a cosa serve il primo download e perchè non è stato aggiornato ?
Quale file avete scaricato per usare HJT ?
Ania
io l'ho preso da qua: http://www.filehippo.com/download_hijackthis/
:D
Avrei un quesito su HJT.
Ho visto che ne è uscita la versione 2.0.0. 2
Tuttavia , sul sito della trend micro ora ci sono tre opzioni per il download, e precisamente:
1_HJT installer ( versione file 1.0.0.1) 793 KB
2_HJT zip
3_HJT executable ( versione file 2.0.0.2) KB 392
deduco che è più aggiornato e recente il terzo dowload possibile , a cosa serve il primo download e perchè non è stato aggiornato ?
Ania
Sono tutti la versione 2.0.0.2.
Il numero di versione del primo file (1.0.0.1) è riferito all' installer che installa l HijackThis versione 2.0.0.2 e che crea un collegamento nel menu programmi.
http://img37.picoodle.com/img/img37/9/9/11/f_Hm_d5cf0c5.png (http://www.picoodle.com/view.php?img=/9/9/11/f_Hm_d5cf0c5.png&srv=img37)
@GMG
Grazie mille per la spiegazione.
Ti pongo un ultimo quesito.
La differenza fra l'installer e l'executable è che il primo scrive delle voci nel registro, e si installa fra le applicazioni, quindi lo vedrò anche in pannello applicazioni installate, invece il secondo è un programma stand alone ?
Grazie ancora
Ania
Mazda RX8
11-09-2007, 23:06
Allora qui c'è qualcosa che non mi torna, perchè il file da 793 KB che si scalrica dal sito indicato da Mazda, ed è l'installer, in teoria ovrebbe essre la "versione file 1.0.0.1".
Sei va a verificare le proprietà del file, vedrai che la versione segnalata è la 1.0.0.1.
Mi sarei aspettata che così come per la versione executable, anche per la versione installer, la versione file fosse la 2.0.0.2.
Qualcuno ha un'idea per spiegfare questa contraddizione ?
@Altea
Anche io ho scaricato ed usato in scansione la v.ersione file 2.0.0.2, e precisanmente l'executable, il file da 393 KB
In realtà le ho scaricate tuttte, perchè volevo capire le differenze, ed invece, mi sono rimasti solo dei dubbi.
Ania
guarda il post di GmG...;)
Riverside
11-09-2007, 23:22
Io ho scaricato la versione stand-alone.
Riverside
12-09-2007, 01:12
Ho letto ora di sfuggita se il malware era sgrunt avete provato http://www.francydelorenzi.it/component/option,com_remository/Itemid,49/func,fileinfo/id,106/
Ciao Hiro, Master69.biz lo abbiamo sdradicato manualmente ;), comunque, grazie per la segnalazione; ne terremo conto nel caso in cui dovesse tornare utile a risolvere, la stessa rogna, ad altri utenti del Forum.
**altea**
12-09-2007, 10:20
stamattina ho avviato la scansione con nod32 e superantispyware..facciomo un altro po' di pulizia e vediamo se becchiamo qlk altro mostriciattolo:D
Mazda RX8
12-09-2007, 10:21
stamattina ho avviato la scansione con nod32 e superantispyware..facciomo un altro po' di pulizia e vediamo se becchiamo qlk altro mostriciattolo:D
fai una scansione anke cn EWIDO...:)
lancetta
12-09-2007, 10:32
Bene abbiamo "sgamato" chi andave nei siti "zozzosi" :oink: col pc di Altea (Beyond docet) :D :D
@ Ania:flower:
l'elibagla lavevo trovato su un altro forum credo inglese (spesso vado in cerca di questi tool:D )non ricordo più,avevo anche segnalato qualche post addietro che era stato finalmente aggiornato,agisce bene e sopratutto cerca di ripristinare servizi che i malware di solito disabilitano (la provvisoria ad esempio)anche se da solo non può fare miracoli,ma abbinato ad altre azioni,aiuta e tanto.
Per quanto riguarda l'hijackthis ,consiglio di scaricare solo l'eseguibile e di metterlo in una cartella a lui dedicata...;)
@ Beyond se i soft in questione (gli antispyware)sul pc di Altea:flower: li puoi disabilitare all'avvio di windows,puoi anche tenerli tutti e 2.Personalmente preferisco Superantispyware anche perchè è meno invasivo di spyterminator (crawler toolbar ecc..)per contro però mi sembra abbia il real time(che non uso).Decidi e valuta tu ;)
@ Riverside forse ho trovato un'altro tool per l'infezione msn,appena sò qualcosa di più preciso ti informo.
lancetta
12-09-2007, 10:33
stamattina ho avviato la scansione con nod32 e superantispyware..facciomo un altro po' di pulizia e vediamo se becchiamo qlk altro mostriciattolo:D
Spero non contemporaneamente...ah! ricordati sempre di aggiornare prima sopratutto Superantispyware (di solito ogni 6/8 ore ha un aggiornamento)
**altea**
12-09-2007, 11:04
Spero non contemporaneamente...ah! ricordati sempre di aggiornare prima sopratutto Superantispyware (di solito ogni 6/8 ore ha un aggiornamento)
no ,non li ho mandati in contemporanea:)
nod32 ha finito ma nn ha rilevato nulla..ora aggiorno superantispyware e lo mando..magari dopo faccio anche una passata con prevx..
@beyond
dove 6?:ronf: :D :D
**altea**
12-09-2007, 12:42
col superantispyware tutto ok..e' pulito:)
purtroppo pero' l'operazione e' diventata antipatica a causa di continui crash del pc..per tutto il tempo della scansione è rimasto bloccato(salvo la finestra di scansione che procedeva),inoltre mi impediva il collegamento alla rete,cosa che finora non mi era capitata:cry: :cry: :cry:
pensate che sia colpa di tutta questa operazione antirootkit?
forse abbiamo istallato un po' troppi tool:confused: :confused:
aiutatemi per favore perche' vi assicuro che stare al pc in queste condizioni e' davvero snervante:muro: :muro:
@ beyond
WHERE ARE YOU?LADY GROM HA BISOGNO DI TE:help: :help:
Mazda RX8
12-09-2007, 12:45
col superantispyware tutto ok..e' pulito:)
purtroppo pero' l'operazione e' diventata antipatica a causa di continui crash del pc..per tutto il tempo della scansione è rimasto bloccato(salvo la finestra di scansione che procedeva),inoltre mi impediva il collegamento alla rete,cosa che finora non mi era capitata:cry: :cry: :cry:
pensate che sia colpa di tutta questa operazione antirootkit?
forse abbiamo istallato un po' troppi tool:confused: :confused:
aiutatemi per favore perche' vi assicuro che stare al pc in queste condizioni e' davvero snervante:muro: :muro:
@ beyond
WHERE ARE YOU?LADY GROM HA BISOGNO DI TE:help: :help:
mi fai uno screen del task manager nella sezione processi??:flower:
**altea**
12-09-2007, 12:47
fai una scansione anke cn EWIDO...:)
credo di non avercelo:( eventualmente chiedo a beyond (:help: )di scaricarmelo..
**altea**
12-09-2007, 12:48
mi fai uno screen del task manager nella sezione processi??:flower:
ci posso provare..però devi avere un po' di pazienza:)
Mazda RX8
12-09-2007, 12:57
ci posso provare..però devi avere un po' di pazienza:)
ok...:flower:
**altea**
12-09-2007, 13:10
http://img406.imageshack.us/img406/4687/task2gz3.th.jpg (http://img406.imageshack.us/my.php?image=task2gz3.jpg)
finalmente:D
Mazda RX8
12-09-2007, 13:17
quelli segnati di rosso nn mi piacciono...:stordita:
http://www.pctuner.info/up/img/png.gif (http://www.pctuner.info/up/image.php?src=_200709/20070912131656_Immagine.PNG)
**altea**
12-09-2007, 13:24
quelli segnati di rosso nn mi piacciono...:stordita:
http://www.pctuner.info/up/img/png.gif (http://www.pctuner.info/up/image.php?src=_200709/20070912131656_Immagine.PNG)
ti ringrazio dell'aiuto :ave:
ma cosa dovrei fare?eliminarli?:confused: :confused:
li faccio vedere a beyond che ne capisce piu' di me e magare vi consultate con lui..
Mazda RX8
12-09-2007, 13:32
ti ringrazio dell'aiuto :ave:
ma cosa dovrei fare?eliminarli?:confused: :confused:
li faccio vedere a beyond che ne capisce piu' di me e magare vi consultate con lui..
apri ccleaner e vai in strumenti--->avvio e fammi uno screen...;)
**altea**
12-09-2007, 14:41
apri ccleaner e vai in strumenti--->avvio e fammi uno screen...;)
http://img528.imageshack.us/img528/8674/cccleanerlc3.th.jpg (http://img528.imageshack.us/my.php?image=cccleanerlc3.jpg)
Mazda RX8
12-09-2007, 14:53
http://img528.imageshack.us/img528/8674/cccleanerlc3.th.jpg (http://img528.imageshack.us/my.php?image=cccleanerlc3.jpg)
umh...:what: da qua sembra ke nn ci sia nessun prox strano...
Riverside
12-09-2007, 15:12
@ Mazda, ciao socio: in effetti non ci sono processi strani, quindi proviamo una soluzione.
……aiutatemi per favore perche' vi assicuro che stare al pc in queste condizioni e' davvero snervante….
Altea ciao.
Non confondere un crash del sistema ed il fatto che il sistema abbia problemi come quello che hai indicato: sono due cose ben diverse.
Alla procedura che abbiamo eseguito per ripulire il P.C., manca un passaggio finale, a cui non si è ancora fatto cenno perché aspettavo che Beyond concludesse l’operazione di disintallazione dei software non più utili ed alla installazione del Java, aggiornamento di Adobe, ecc.-.
Però, visto che lamenti questa problematica ti spiego come devi procedere per eseguire uno Scandisk ed un Defrag.
● Clicca su Risorse del Computer
● ti posizioni sulla icona Disco Locale C:
● tasto destro del mouse e clicca su Proprietà
● nella maschera che di aprirà, apri la catella Strumenti
è suddivisa in tre sezioni, tu devi lavorare sulle prime due: Controllo errori e Deframmentazione, quindi, procedi cosi:
1^ fase relativa al Controllo errori
● clicca su tasto Esegui scandisk
si aprirà una finestra di dialogo che ti presenta due voci: Correggi automaticamente gli errori del file system e Cerca i settori danneggiati e tenta il ripristino
● spunta Correggi automaticamente gli errori del file systeme clicca su Avvia
a questo punto, ti verrà richiesto il riavvio del sistema.
dopo aver riavviato, ti presenterà una videata blu e vedrai partire lo scandisk, che si compone di 5 fasi, che si completano automaticamente.
Al termine delle 5 fasi, il P.C. si riavvierà.
2^ fase relativa al Controllo errori
● Riparti (stesso percorso che ti ho indicato sopra) dalla sezione Controllo errori
● spunta la voce Cerca i settori danneggiati e tenta il ripristino e clicca su Avvia
Partirà lo scandisk, anche questo è composto di 5 fasi, lo lasci completare.
fase relativa alla Deframmentazione
● Riparti (stesso percorso che ti ho indicato sopra) ma passi alla sezione Deframmentazione e clicca sulla voce Esegui defrag
Si aprirà l’utilità di deframmentazione, clicca su Defframenta, la lasci completare (questa fase impiega un po’ di tempo).
Quando hai terminato il defrag, non ti resta che riavviare il sistema.
Questo, dovrebbe risolvere il problema che hai segnalato; se così non fosse, prenderemo in esame altre soluzioni.
**altea**
12-09-2007, 15:27
@ Mazda, ciao socio: in effetti non ci sono processi strani, quindi proviamo una soluzione.
Altea ciao.
Non confondere un crash del sistema ed il fatto che il sistema abbia problemi come quello che hai indicato: sono due cose ben diverse.
Alla procedura che abbiamo eseguito per ripulire il P.C., manca un passaggio finale, a cui non si è ancora fatto cenno perché aspettavo che Beyond concludesse l’operazione di disintallazione dei software non più utili ed alla installazione del Java, aggiornamento di Adobe, ecc.-.
Però, visto che lamenti questa problematica ti spiego come devi procedere per eseguire uno Scandisk ed un Defrag.
● Clicca su Risorse del Computer
● ti posizioni sulla icona Disco Locale C:
● tasto destro del mouse e clicca su Proprietà
● nella maschera che di aprirà, apri la catella Strumenti
è suddivisa in tre sezioni, tu devi lavorare sulle prime due: Controllo errori e Deframmentazione, quindi, procedi cosi:
1^ fase relativa al Controllo errori
● clicca su tasto Esegui scandisk
si aprirà una finestra di dialogo che ti presenta due voci: Correggi automaticamente gli errori del file system e Cerca i settori danneggiati e tenta il ripristino
● spunta Correggi automaticamente gli errori del file systeme clicca su Avvia
a questo punto, ti verrà richiesto il riavvio del sistema.
dopo aver riavviato, ti presenterà una videata blu e vedrai partire lo scandisk, che si compone di 5 fasi, che si completano automaticamente.
Al termine delle 5 fasi, il P.C. si riavvierà.
2^ fase relativa al Controllo errori
● Riparti (stesso percorso che ti ho indicato sopra) dalla sezione Controllo errori
● spunta la voce Cerca i settori danneggiati e tenta il ripristino e clicca su Avvia
Partirà lo scandisk, anche questo è composto di 5 fasi, lo lasci completare.
fase relativa alla Deframmentazione
● Riparti (stesso percorso che ti ho indicato sopra) ma passi alla sezione Deframmentazione e clicca sulla voce Esegui defrag
Si aprirà l’utilità di deframmentazione, clicca su Defframenta, la lasci completare (questa fase impiega un po’ di tempo).
Quando hai terminato il defrag, non ti resta che riavviare il sistema.
Questo, dovrebbe risolvere il problema che hai segnalato; se così non fosse, prenderemo in esame altre soluzioni.
scusa se nn uso ancora adeguatamente il vostro gerco tecnico:p ..per crash intendevo solo il fatto che si bloccava..cmq provero' la procedura che mi hai consigliato:)
grazie,ti faro' sapere come procede.
@ beyond
ti vedo troppo occupato con altri problemi:mad: :mad:
mi hai abbandonata:cry:
Mazda RX8
12-09-2007, 16:33
scusa se nn uso ancora adeguatamente il vostro gerco tecnico:p ..per crash intendevo solo il fatto che si bloccava..cmq provero' la procedura che mi hai consigliato:)
grazie,ti faro' sapere come procede.
@ beyond
ti vedo troppo occupato con altri problemi:mad: :mad:
mi hai abbandonata:cry:
forse cn la deframmentazione riesci a risolvere il problema...;)
**altea**
12-09-2007, 17:27
ragazzi sto eseguendo le procedure da voi consigliatemi...finalmente il figliol prodigo beyond e' tornato alla base..:D
@riverside
ci sarei riuscita anche da sola perche' le indicazioni erano davvero chiare...ma capisci che queste procedure non le ho mai eseguite,quindi avevo paura di far casini,magari capita solo le prime volte..non te la prendere...;)
stiamo facendo lo scandisk,tra un pò il defrag...intanto abbiamo tolto un bel pò di programmi...:D
grazie ancora per i preziosi suggerimenti:)
beyond mi ha sostituito abode con foxit,per java dove potremmo scaricarlo?
java scaricato!!!tutto ok!!!
@mazda
beyond ti dice che al max domani farà la scansione pure con ewido...:D
una promessa è una promessa!!!
lancetta
12-09-2007, 19:08
comunque vedrai che con la disinstallazione dei soft inutili migliorerà e di parecchio...
Cacchio!!!!hai 47 processi in esecuzione :doh: sfido io che il pc rallenti......
Riverside
12-09-2007, 19:27
@ Soci ... comunicazione di servizio; dalle 16,00 di oggi, ho dei problemi con la connessione Adsl (Telecom Italia di m****:mad:), in questo momento sono connesso con la mitica 56K.
Devo solo sperare (per la Telecom, ovviamente ;) ) che il disservizio di risolva al più presto :muro: .
In ogni caso, mi ricollego in serata per leggere le ultime novità.
ragazzi sto eseguendo le procedure da voi consigliatemi...finalmente il figliol prodigo beyond e' tornato alla base..:D
@ Beyond, appena ti becco, ti faccio nero.
@riverside ci sarei riuscita anche da sola perche' le indicazioni erano davvero chiare ... ma capisci che queste procedure non le ho mai eseguite,quindi avevo paura di far casini, magari capita solo le prime volte..non te la prendere...
Altea, sono sicuro che, non avresti combinato nessun casino.
stiamo facendo lo scandisk,tra un pò il defrag...intanto abbiamo tolto un bel pò di programmi...:D
Altea, visto che Beyond si comporta male, tu disinstallagli il personal tool, per un mese.
grazie ancora per i preziosi suggerimenti:)
L'ultimo è il migliore.
lancetta
12-09-2007, 19:35
@ Soci ... comunicazione di servizio; dalle 16,00 di oggi, ho dei problemi con la connessione Adsl (Telecom Italia di m****:mad:), in questo momento sono connesso con la mitica 56K.
Devo solo sperare (per la Telecom, ovviamente ;) ) che il disservizio di risolva al più presto :muro: .
In ogni caso, mi ricollego in serata per leggere le ultime novità.
Cacchio socio...mi dispiace...attento ai dialer:D (sarebbe il colmo:asd: :sbonk: :tapiro: )
per il tool che ti avevo detto qualche post addietro..niente di chè l'msnfix è più efficace...dai ci si ribecca dopo socio;)
Riverside
12-09-2007, 19:43
Cacchio socio...mi dispiace...attento ai dialer:D (sarebbe il colmo:asd: :sbonk: :tapiro: )
Tranquillo socio, ho rasphone.pbk impostato come solo lettura ;)
Piuttosto Lancetta, fino a quando puoi (credo tu debba andare al lavoro) segui un pò la discussione nel thread MSN Messenger.
Comunque ci leggiamo più tardi.
lancetta
12-09-2007, 19:50
Già fatto fratello e nei limiti se posso vado a dare un occhiata..Dimentichi che io e te si può dire che ci siamo incontrati sul primo tread:D
A proposito dai un occhiata qui http://www.hwupgrade.it/forum/showthread.php?t=1551091 e mi fai sapere che ne pensi di sto screensaver..
Altea, visto che Beyond si comporta male, tu disinstallagli il personal tool, per un mese
:cry: :cry: :cry:
come diceva l'omino nero tabu:"che rabbia se mancassi se non fossi con me,ahhhhhhhhhhhh"
Per quanto riguarda il pc di altea oggi le ho disinstallato un botto di roba,alcuni programmi li ho sostituiti con altri più leggeri,fatto scandisck+defrag,con win,ma presto gli passerò un programmino + efficace anche per quelli...per alleggerire il task gli ho scremato un bel pò di servizi inutili da services.msc,adesso non ho controllato perchè quando è partito il defrag sono andato via...
cmq oggi il pc andava bene...e penso che ogni giorno che passa andrà sempre meglio,come il nostro rapporto insomma...:doh: :banned:
@ soci
in questi giorni mi sono un pò dileguato per un problema relativo all'installazione di wmp11 sul note di mio padre,che mi sta facendo dannare non poco:muro:
lancetta,(sicuramente in questo momento sarà davanti alla tv per la partita:D ),per la sua gioia:stordita: ,è stato subito contattato con la nomina di supervisore...se ci volete far compagnia sono ospite della sezione directx di windows:spam:
Riverside
12-09-2007, 21:28
Già fatto fratello e nei limiti se posso vado a dare un occhiata..Dimentichi che io e te si può dire che ci siamo incontrati sul primo tread:D
A proposito dai un occhiata qui http://www.hwupgrade.it/forum/showthread.php?t=1551091 e mi fai sapere che ne pensi di sto screensaver..
Manda, immediatamente, genna84 alla Guida per il virus MSN: se lo è beccato ed anche di brutto.
Guarda la trusted zone, nel log di Hthis, Lancetta:
O15 - Trusted Zone: http://www.archiviosex.net
O15 - Trusted Zone: http://www.happyfile.net
O15 - Trusted Zone: http://www.otherchance.com
ovvero: MSN VIRUS.
**altea**
12-09-2007, 21:40
[QUOTE=BEY0ND;18668454]
cmq oggi il pc andava bene...e penso che ogni giorno che passa andrà sempre meglio,come il nostro rapporto insomma...:doh: :banned:
per quanto riguarda il pc,non ci allarghiamo troppo.. diciamo che va un' po' meglio..dopo la defrag ho provato a connettermi ma il pc e' andato di nuovo in crash(@riverside:ave: )
a questo punto penso che il nostro dubbio su prevx sia fondatissimo:banned:
per il rapporto:confused: ......ricordati sempre chi detta gli ordini:read:
ps:ti rigrazio pubblicamente per tutto l'aiuto.. e non solo...
:smack:
lancetta
12-09-2007, 23:43
....lancetta,(sicuramente in questo momento sarà davanti alla tv per la partita ....
Aleee! hoo! aleeee! hooo!!! :D :D :read: :yeah: :winner:
@ Riverside-infatti avevo dubbi,però il tizio msn non l'aveva nominato.A posto la connessione?...tra l'altro una cosa curiosa...ogni tanto il forum diventa irraggiungibile,di solito di notte,tra le 2.00 e le 3.00.Però l'ha fatto anche adesso circa 10 minuti fà...confermate?
@ altea -piccolo ringraziamento anche al resto dei soci? no? Almeno rassicuraci che se veniamo in ospedale(speriamo sempre di no) ci curi tu :sbav: Comunque c'è un soft free e migliore del defrag di windows,sicuramente...Auslogic disk defrag,potrebbe essere un alternativa.Prevx.....sapete come la penso in proposito.
Riverside
13-09-2007, 01:33
@ Lancetta, socio: la questione del forum me la sono posta anche io: Deg mi ha detto (confermando una mia impressione) che, di norma, verso quell'ora, fanno un backup; quindi i rallentamenti o l'inacessibità, sono più che giustificati (io li noto, di solito, verso le 2,30 - 3,00 del mattino).
@ Altea e Beyond: a questo punto dobbiamo prendere, in seria considerazione, la formattazione.
@ Beynod: il P.C. di Altea come sta messo a Ram??? gli aggiornamenti da Windows Update li hai scaricati?.
@ Lancetta, il disservizio Adsl, per ora permane; domani massacro la Telecom ;)
lancetta
13-09-2007, 01:42
Mi Dispiace per la linea Socio,fatti valere alla telocozz.....confermo anche io l'ora ed hai dissipato i miei dubbi,pensa che la prima volta che successe sta cosa pensavo.....ad un attacco dos!!!:eek:
Dai!!!formattare dopo un thread di 374 reply....:rolleyes: ma hai visto lo screen di altea del task? 47 processi sono tanti..... e nei reply precedenti mi sembra di aver letto che ha 512 mb di ram.Penso che disabilitando i servizi meno essenziali si risolva,pure perchè Lady grom parlava solo di rallentamenti.
Riverside
13-09-2007, 01:49
Dai!!!formattare dopo un thread di 374 reply....:rolleyes: ma hai visto lo screen di altea del task? 47 processi sono tanti..... e nei reply precedenti mi sembra di aver letto che ha 512 mb di ram.Penso che disabilitando i servizi meno essenziali si risolva,pure perchè Lady grom parlava solo di rallentamenti.
Hai ragione Lancetta ... se domani risolvo la questione Adsl, pubblico qui, l'elenco completo dei servizi da cessare.
Devo solo sapere da Altea se utilizza, esclusivamente, una connessione Adsl o, anche, il WI.FI (giusto per non cessare servizi legati al WI-Fi).
lancetta
13-09-2007, 02:13
Hai ragione Lancetta ... se domani risolvo la questione Adsl, pubblico qui, l'elenco completo dei servizi da cessare.
Devo solo sapere da Altea se utilizza, esclusivamente, una connessione Adsl o, anche, il WI.FI (giusto per non cessare servizi legati al WI-Fi).
il famoso zero conf.ma secondo me basta e avanza sto link
http://www.tomshw.it/guide.php?guide=20031022&page=xp-07
Ok socio adesso vado a nanna ci si becca domani....'notte
buongiorno soci:D
la ram di altea è di 750 circa non ricordo bene...oggi le ricontrollo il task col personal tool per vedere quanti processi ha in esecuzione...:cool:
cmq posto soprattutto per confermare i problemi di connessione col forum tra le 2-3 di notte,pensavo fosse un problema generale della mia connessione,ma anche col l'altro note avevo lo stesso problema,e inoltre cambiando sito:oink: risolvevo brillantemente:mbe:
**altea**
13-09-2007, 08:57
@beyond
a quest'ora sul forum?:eek: :eek: :eek:
cmq per il pc se ne parla stasera..vado a studiare...sai dove:old:
Mazda RX8
13-09-2007, 09:22
x i processi guardate qua: http://www.harrrdito.it/faq/search.asp?id=552
x i processi guardate qua: http://www.harrrdito.it/faq/search.asp?id=552
fatto ieri proprio da lì:D ,grazie cmq;)
Mazda RX8
13-09-2007, 09:42
fatto ieri proprio da lì:D ,grazie cmq;)
:ops2:
lancetta
13-09-2007, 10:31
buongiorno soci :D
Beyond fai sapere quanti processi ha Altea adesso....750 mb ram non sono pochi......e se dà ancora rallentamenti...
Mazda RX8
13-09-2007, 10:37
@BEY0ND fagli deframmentare cn perfectdisk 8.0...
scommetto ke se fai l'analisi di nuovo cn il deframmentatore di WIN dice ke c'è da deframmentare anke se l'hai già fatto...;)
PS: buongiorno lancetta!!:D
Riverside
13-09-2007, 21:12
Soci, che fine avete fatto :mad: su, qui urgono notizie fresche sugli sviluppi inerenti al P.C. di Altea :D
Mazda RX8
13-09-2007, 21:14
Soci, che fine avete fatto :mad: su, qui urgono notizie fresche sugli sviluppi inerenti al P.C. di Altea :D
io sono qua!!:O
**altea**
13-09-2007, 21:49
anch'io sono qua:D
purtroppo non ci sono aggiornamenti sul mio pc..vi posso solo dire che il problema continua incessantemente:mad: :mad:
ho contollato il task e ora ho solo 42 processi in esecuzione..vi sembrano tanti?:confused:
cmq io resto dell'idea che il problema sia prevx perche' i guai sono iniziati da quando l'ho istallato:(..ovviamente senza nulla togliere alla qualita' del programma;)
Mazda RX8
13-09-2007, 21:53
anch'io sono qua:D
purtroppo non ci sono aggiornamenti sul mio pc..vi posso solo dire che il problema continua incessantemente:mad: :mad:
ho contollato il task e ora ho solo 42 processi in esecuzione..vi sembrano tanti?:confused:
cmq io resto dell'idea che il problema sia prevx perche' i guai sono iniziati da quando l'ho istallato:(..ovviamente senza nulla togliere alla qualita' del programma;)
disinstalla prevx...;)
Riverside
13-09-2007, 21:56
cmq io resto dell'idea che il problema sia prevx perche' i guai sono iniziati da quando l'ho istallato:(..ovviamente senza nulla togliere alla qualita' del programma;)
Ciao Altea :flower: se hai questa impressione fai che disinstallare PrevX e vedi subito se è lui a dare fastidio.
Se non sbaglio PrevX ha una protezione in tempo reale; potrebbe essere che vada in conflitto con un altro HIPS che Beyond ha installato (per esempio, spyware terminator).
Ciao anche a Mazda: scusami socio, non avevo visto che eri connesso.
juninho85
13-09-2007, 21:58
dinsinstallarrlo non mi pare il caso,al limite disabilitane l'esecuzione automatica
Mazda RX8
13-09-2007, 22:01
Ciao anche a Mazda: scusami socio, non avevo visto che eri connesso.
:banned: :banned: :banned:
:D
**altea**
13-09-2007, 22:18
Hai ragione Lancetta ... se domani risolvo la questione Adsl, pubblico qui, l'elenco completo dei servizi da cessare.
Devo solo sapere da Altea se utilizza, esclusivamente, una connessione Adsl o, anche, il WI.FI (giusto per non cessare servizi legati al WI-Fi).
utilizzo solo la connessione Adsl
eccomi di ritorno nel mitico thread:D
e porto con me un log che ha bisogno di essere alleggerito...soprattutto nella sezione run,secondo me da spyterminator in poi devono essere tutti fixati!!!attendo conferme soci...e se intanto ci date un'occhiata per vedre se c'è qualcosa che non va...mi affido a voi...:D
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.19.42, on 13/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\HPQ\IAM\bin\asghost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\Programmi\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Programmi\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Programmi\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Programmi\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
C:\Programmi\F-Secure Internet Security\Common\FSMA32.EXE
C:\Programmi\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\F-Secure Internet Security\Common\FSMB32.EXE
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\F-Secure Internet Security\Common\FCH32.EXE
C:\Programmi\Prevx2\PXAgent.exe
C:\Programmi\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\Programmi\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Programmi\F-Secure Internet Security\Anti-Virus\fsrw.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Programmi\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Programmi\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
C:\Programmi\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Programmi\F-Secure Internet Security\Common\FSM32.EXE
C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
C:\Programmi\Comodo\Firewall\CPF.exe
C:\Programmi\Prevx2\PXConsole.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\Programmi\F-Secure Internet Security\FSGUI\fsguidll.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Sandboxie\Control.exe
C:\Programmi\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\alicetuttoincluso\Desktop\desktop inutilizzati\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=61005
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=61005
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=61005
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.virgilio.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Dati applicazioni\Prevx\pxbho.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programmi\HPQ\IAM\Bin\ItIeAddIN.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [PTHOSTTR] C:\Programmi\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programmi\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programmi\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programmi\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [PrevxOne] "C:\Programmi\Prevx2\PXConsole.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programmi\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SandboxieControl] C:\Programmi\Sandboxie\Control.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: F-Secure Anti-Virus 2006.lnk = C:\Programmi\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
O8 - Extra context menu item: &Blocca questo popup - C:\Programmi\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Protezione IE - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programmi\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protezione IE... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programmi\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{023328AD-6657-4F5E-961C-678B0645DFAA}: NameServer = 212.216.172.62,212.216.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5546DAF-551B-450B-9AA4-569CE86797AC}: NameServer = 85.37.17.50 85.38.28.76
O17 - HKLM\System\CS1\Services\Tcpip\..\{023328AD-6657-4F5E-961C-678B0645DFAA}: NameServer = 212.216.172.62,212.216.112.112
O17 - HKLM\System\CS2\Services\Tcpip\..\{023328AD-6657-4F5E-961C-678B0645DFAA}: NameServer = 212.216.172.62,212.216.112.112
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O20 - Winlogon Notify: OneCard - C:\Programmi\HPQ\IAM\Bin\AsWlnPkg.dll
O23 - Service: F-Secure Anti-Virus 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Programmi\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programmi\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programmi\F-Secure Internet Security\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programmi\F-Secure Internet Security\Common\FSMA32.EXE
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: PREVXAgent - Prevx - C:\Programmi\Prevx2\PXAgent.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programmi\Sandboxie\SbieSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
--
End of file - 12042 bytes
Mazda RX8
13-09-2007, 22:42
togli qsti: O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
per il resto è tutto pulito...:)
togli qsti: O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
per il resto è tutto pulito...:)
ok,quindi per il settore run fixo solo quello?
Mazda RX8
13-09-2007, 22:58
ok,quindi per il settore run fixo solo quello?
yes...;)
lancetta
13-09-2007, 23:05
Buonasera soci:D
Beyond: parte più roba nel pc di Altea che neanche ad una maratona...:D
Personalmente vedo un mare di soft HP probabilmente inutile,e ti consiglierei di disabilitarlo all'avvio ma non da hijackthis,poichè resetta le chiavi e ti potrebbe creare qualche problema in seguito.Altra cosa...sto povero pc deve sopportare il peso di:Sophos(che di per se già è abbastanza invasivo)Spy terminator,Prevx che naturalmente sono tutti in real time....troppi!!!Aggiungici che naviga anche con l'immancabile Sandboxie,che è vero che non assorbe tanto,ma mettilo insieme agli altri.....
Mazda RX8
13-09-2007, 23:07
Buonasera soci:D
Beyond: parte più roba nel pc di Altea che neanche ad una maratona...:D
Personalmente vedo un mare di soft HP probabilmente inutile,e ti consiglierei di disabilitarlo all'avvio ma non da hijackthis,poichè resetta le chiavi e ti potrebbe creare qualche problema in seguito.Altra cosa...sto povero pc deve sopportare il peso di:Sophos(che di per se già è abbastanza invasivo)Spy terminator,Prevx che naturalmente sono tutti in real time....troppi!!!Aggiungici che naviga anche con l'immancabile Sandboxie,che è vero che non assorbe tanto,ma mettilo insieme agli altri.....
beyond: disattivale un pò di prox in avvio...:)
Buonasera soci:D
Beyond: parte più roba nel pc di Altea che neanche ad una maratona...:D
Personalmente vedo un mare di soft HP probabilmente inutile,e ti consiglierei di disabilitarlo all'avvio ma non da hijackthis,poichè resetta le chiavi e ti potrebbe creare qualche problema in seguito.Altra cosa...sto povero pc deve sopportare il peso di:Sophos(che di per se già è abbastanza invasivo)Spy terminator,Prevx che naturalmente sono tutti in real time....troppi!!!Aggiungici che naviga anche con l'immancabile Sandboxie,che è vero che non assorbe tanto,ma mettilo insieme agli altri.....
veramente è il note di mio padre...:stordita:
sophos:mbe: dove?
cmq faccio cosi,oltre alla 2 voci di mazda,tolgo da msconfig,qualcosa riguradante hp,tipo update e altro,se vedo che ho problemi la riabilito,terminator lo tolgo pure dal real,così dovrei stare ok,no?
juninho85
13-09-2007, 23:11
per velocizzarlo un pochno penso che tutta sta roba si possa disabilitare senza aver rpobmei
O4 - HKLM\..\Run: [PTHOSTTR] C:\Programmi\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programmi\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programmi\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programmi\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [PrevxOne] "C:\Programmi\Prevx2\PXConsole.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
considera anche che f-secure sarà pur buono,ma è come se c'avessi un rinoceronte aggrappato agli zebbedei e cercassi ti trascinarlo controvoglia :D
Mazda RX8
13-09-2007, 23:14
veramente è il note di mio padre...:stordita:
sophos:mbe: dove?
cmq faccio cosi,oltre alla 2 voci di mazda,tolgo da msconfig,qualcosa riguradante hp,tipo update e altro,se vedo che ho problemi la riabilito,terminator lo tolgo pure dal real,così dovrei stare ok,no?
togli anke qualke servizio inutile...;)
lancetta
13-09-2007, 23:14
veramente è il note di mio padre...:stordita:
sophos:mbe: dove?
cmq faccio cosi,oltre alla 2 voci di mazda,tolgo da msconfig,qualcosa riguradante hp,tipo update e altro,se vedo che ho problemi la riabilito,terminator lo tolgo pure dal real,così dovrei stare ok,no?
hem volevo dire F-secure :stordita:
considera anche che f-secure sarà pur buono,ma è come se c'avessi un rinoceronte aggrappato agli zebbedei e cercassi ti trascinarlo controvoglia :D
che tradotto significa,installi un signor av,ma ti ritrovi di botto 20 processi nel task:mc: :D
cmq faccio così,ne tolgo uno al giorno,tra un paio di settimane,vi fo sapere:D
togli anke qualke servizio inutile...;)
fatto anche quello,sempre dallo stesso link:p
grazie ancora:D
Riverside
13-09-2007, 23:18
Soci ci sono pure io: mentre controllate il log di Hthis di Beyond, mi accingo a scrivere il prossimo post, dedicato alla Telecom; preparatevi a farvi delle sane risate (quelle che, purtroppo, non mi posso fare io, vista l'incazzatura che mi sta girando a 2 giga).
hem volevo dire F-secure :stordita:
:doh: ma dove la tieni la capa???:D
guarda che ho visto le donzelle che girano nel thread di riverside,ti comunico che sto dedicando anima e corpo per poter capire msnfix,così mi inserisco di brutto e vi soffio le puelle,altea permettendo:cry:
ragazzi ho subito un imprevisto sdoppiamento di personalità:confused:
Mazda RX8
13-09-2007, 23:27
ragazzi ho subito un imprevisto sdoppiamento di personalità:confused:
lol...:asd:
lancetta
13-09-2007, 23:32
DISGRAZIATO!!!!!Ti piacerebbe...ridammi il mio avatar e la mia firma:D :D :D
DISGRAZIATO!!!!!Ti piacerebbe...ridammi il mio avatar e la mia firma:D :D :D
:rotfl:
devi aspettare 10 minuti,lo sdoppiamento dura in tot un quarto d'ora....:Prrr:
e poi manca ancora un socio,riverside,se lui mi dice che sto bene così,penso che terrò tutto...
ti conviene mettere mano al portafoglio perchè l'ho appena corrotto...
lancetta
13-09-2007, 23:42
:rotfl:
devi aspettare 10 minuti,lo sdoppiamento dura in tot un quarto d'ora....:Prrr:
e poi manca ancora un socio,riverside,se lui mi dice che sto bene così,penso che terrò tutto...
ti conviene mettere mano al portafoglio perchè l'ho appena corrotto...
Maledetto!!!!!:eek: Lo sò perchè ti sei mascherato: così vuoi soffiarmi la "utentesse":Prrr:
Alteaaaaaaa!!!!!!:read:
@Riverside...socio..ma ancora problemi con la "teleingropp" maledetti anche loro.....
xcdegasp
13-09-2007, 23:47
mi stavo giusto domandando se lancetta si faceva i discorsi da solo... :asd: :asd:
pure allo shippo di avatar e signature devo assistere.. :sofico:
Maledetto!!!!!:eek: Lo sò perchè ti sei mascherato: così vuoi soffiarmi la "utentesse":Prrr:
Alteaaaaaaa!!!!!!:read:
chi?io?:oink: :sofico:
@ riverside
dai amico,incalzali:mbe: quei lestofanti della telecombinanodituttiicolori:muro:
al limite sfutta la 56k per assistere alla prima clonazione riuscita del forum...:D
@lancetta
col tuo permesso vado a farmi un giro nel forum,a dispensare consigli sui log,beagle,gromo,rustock e quant'altro...
ci vediamo tra un'ora...sempre che prima non mi bannino...ops volevo dire...ti bannino...:banned: :ciapet:
lancetta
13-09-2007, 23:50
Moderatoreeeee,questo "Mariuolo" si è "arrubbato" il mio avatar:eek: Ho un immagine da difendere io:D
xcdegasp
13-09-2007, 23:52
però da regolamento non si parla di shippo di avatar e segnature :fiufiu:
ma posso mettere la pulcia nell'erocchioo ai colleghi :ciapet:
ps: si stava giusto parlando in staff di avatar da editare... magari ci scappa dentro BEYOND..
ps2: attendo il bonifico bancario....
lancetta
13-09-2007, 23:55
chi?io?:oink: :sofico:
@ riverside
dai amico,incalzali:mbe: quei lestofanti della telecombinanodituttiicolori:muro:
al limite sfutta la 56k per assistere alla prima clonazione riuscita del forum...:D
@lancetta
col tuo permesso vado a farmi un giro nel forum,a dispensare consigli sui log,beagle,gromo,rustock e quant'altro...
ci vediamo tra un'ora...sempre che prima non mi bannino...ops volevo dire...ti bannino...:banned: :ciapet:
DISGRAZIATISSIMO!!!Stai cercando di ammazzarmi dalle risate:D :D (cacchio ho il mal di stomaco)Immagino i casini che potresti combinare maledetto.....:D
HEM...A PROPOSITO AVEVO TROVATO UN SISTEMA PER IL TUO PROBLEMA DI WMP.....ADESSO NON TE LO POSTO PIU!!!!
lancetta
13-09-2007, 23:57
però da regolamento non si parla di shippo di avatar e segnature :fiufiu:
ma posso mettere la pulcia nell'erocchioo ai colleghi :ciapet:
ps: si stava giusto parlando in staff di avatar da editare... magari ci scappa dentro BEYOND..
ps2: attendo il bonifico bancario....
Ecchecacchio!!!!!ho talmente leccato che non ho più saliva(ho perso pure dei chili).....pure il bonifico bancario:D :D :D :mc:
però da regolamento non si parla di shippo di avatar e segnature :fiufiu:
ma posso mettere la pulcia nell'erocchioo ai colleghi :ciapet:
infatti,letto il regolamento e fin ad ora non son previste pene per furti di identità:D
e poi prima che si decida l'eventualesanzione,i mod si devono riunire in consiglio...insomma la questione si fa spinosa...
@lancetta
cmq fin quando non torna river io il tuo avatar non lo mollo...ricordati che siamo soci!!!
ps:la firma cmq non è clonata...quindi al max mi becco 3 giorni...:ciapet:
xcdegasp
13-09-2007, 23:59
infatti,letto il regolamento e fin ad ora non son previste pene per furti di identità:D
e poi prima che si decida l'eventualesanzione,i mod si devono riunire in consiglio...insomma la questione si fa spinosa...
@lancetta
cmq fin quando non torna river io il tuo avatar non lo mollo...ricordati che siamo soci!!!
ps:la firma cmq non è clonata...quindi al max mi becco 3 giorni...:ciapet:
bhè non è spinosa se un buon compenso assiste la pratica :D :D :D
DISGRAZIATISSIMO!!!Stai cercando di ammazzarmi dalle risate:D :D (cacchio ho il mal di stomaco)Immagino i casini che potresti combinare maledetto.....:D
siamo in due...non ce la faccio più...questo è il culmine...:rotfl:
HEM...A PROPOSITO AVEVO TROVATO UN SISTEMA PER IL TUO PROBLEMA DI WMP.....ADESSO NON TE LO POSTO PIU!!!!
fermi tutti:mbe: dici sul serio???:confused: :stordita:
lancetta
14-09-2007, 00:06
siamo in due...non ce la faccio più...questo è il culmine...:rotfl:
fermi tutti:mbe: dici sul serio???:confused: :stordita:
He he he...non si sà.....???
Riverside:porcaputt...guarda cosa ti stai perdendo.....:D maledetta telecozz!!
@Degasp:"ma pienz semp è renari"...devo tradurre?Pensa alle fatture insolute che mi deve sto disgraziato che mi scippa anche l'avatar:D :D :D
Soci sto ridendo come no scemo davanti al monitor!!!!!:D :D :D
ops ho appena dato un consiglio ad un utente sulla rimozione di un virus...mi sa che ho combinato un bel casino...:stordita: forse qualche falso positivo gli feci cancellare...costretto a formattare fu......la cosa strana è che "lancetta maledetto" mi chiamò....:asd: :asd: :asd:
Riverside
14-09-2007, 00:10
Riverside vs Telecom :mad: :
La storia inizia ieri mattina.
Nel bel mezzo di una riunione per organizzare un convegno per la Brambilla (si la rossa berlusconiana :( ) in quel di Courmayeur, ricevo una telefonata dal Settore Commerciale di Telecom :doh: .
Telecom mi chiama :eek: penso ..... vuoi vedere che mi sono dimenticato di pagare una fattura? :mbe: .
Sollievo, la fattura la ho pagata: mi chiamano per propormi una super promozione (scadenza 31/12/2007):
● passaggio alla Adsl 20 mega, allo stesso costo della 4 mega, con modem fornito in comodato d'uso;
● decoder digitale terrestre, fornito gratuitamente, comprensivo di servizi gratuiti (film, partite del campionato, ecc, sempre fino al 31/12/2007) poi a pagamento, con una integrazione di circa 5 euro mensili.
Del decoder non mi frega una cippa (lo dico alla gentile signorina che mi ha chiamato) perchè, tra casa e hotel, posso vedere tutto ciò che mi pare, compresi i canali criptati della Nasa, di Marte e di Plutone.
Mi interessa, invece, il passaggio alla 20 mega, ma preciso che del modem in comodato d'uso non mi frega due cippe, essendo già il mio, predisposto per la Adsl 2+.
Miss Telecom mi dice: non ci sono problemi, quindi se è interessato alla sola connessione, le fisso un appuntamento (badate bene alla data) per il 27 di questo mese, con un tecnico per verificare lo stato della linea.
qui avevo già drizzato le antenne .... mi chiami dicendo che il passaggio a 20 mega è possibile perchè la mia zona e la mia linea è predisposta e, poi mi fissi un appuntamento con uno che dovrebbe verificare lo stato della linea :confused: .
Non ci faccio caso più di tanto, visto che ero impegnato, quindi pongo, a Miss Telecom, un semplice e chiaro quesito: non è che, una volta inoltrato l'ordine, i tecnici, in centrale, mi disattivano l'attuale Adsl ed io resto a piedi fino al 27? :eek:
Miss Telecom mi rassicura: ma no, si figuri noi siamo la Telecom, una Società seria: di questi passaggi ne abbiamo realizzati migliaia e non si sono mai verificati problemi, quindi non si preoccupi, l'attuale connessione la portà sfruttare fino al giorno 27 e, dal quella data, navigare con il nuovo profilo.
Perfetto, faccio inoltrare l'ordine (che coglione :cry: ).
Ieri pomeriggio, alle ore 16,30, non riesco a connertermi ad Internet :what:
Penso, ecco, i soliti disservizi .... quindi chiamo Telecom (Società seria!!!) e segnalo il problema.
Ore 19,30 di oggi: arrivo a casa, accendo in Computer ...... Adsl non funziona :bsod: .
Va bene un disservizio per qualche ora .... ma 24 ore ... eh no .... non ci siamo :banned: .
Chiamo la Società seria e, dopo aver parlato (parlato è un eufemismo) con 5 persone diverse, senza ottenere uno straccio di risposta in relazione alla questione, finalmente riesco a farmi passare un Responsabile di settore che mi dice: scusi, lei ha deciso di cambiare profilo, quindi, fino al 27 di questo mese, dovrà pazientare, ovvero fino a quando non saranno concluse le operazioni di migrazione dall'attuale profilo al nuovo.
Apriti cielo :mad: provate ad immaginare l'esplosione della incazzatura che, peraltro non era neppure latente: faccio presente al venditore di farfalle (altro che Responsabile di Settore), che, nel corso della telefonata con Miss Telecom la questione era stata, da me, ampiamente evidenziata e che mi era stato assicurato che non avrei avuto alcun problema con l'attuale profilo, fino al 27 settembre.
Il venditore di farfalle, non sapendo più che pesci prendere (eh , lui è Responsabile di Settore Telecom, mica un pescatore di tonni di Milazzo) mi dice: guardi, è evidente che si è trattato di un malinteso, la nostra operatrice non deve aver compreso il quesito che lei ha posto.
Qui, davvero non ci ho più visto: ho quasi mandato a pescare trote (altro che tonni) il tizio con cui stavo parlando, poi gli ho intimato:
● di disdire, immediatamente, il passaggio al nuovo profilo (non posso aspettare il 27 - ovvero, non posso accettare che la Società seria, che dovrebbe offrirmi un servizio che, tra l'altro pago, al contrario mi offra un disservizio);
● di ripristinare, immediatamente, la connessione Adsl 4 mega;
● di non azzardarsi ad addebitarmi, sulla prossima bolletta, le ore di navigazione che, la Società seria, mi sta obbligando ad effettuare con il 56k;
● di evitare, almeno per i prossimi tre secoli, di propormi altre stronzate.
Domani mattina, chiaramente, passo la questione all'Ufficio Legale che si occupa del contenzioso per la Società per la quale lavoro ..... ed alla Società seria, richiedo, pure i danni.
lancetta
14-09-2007, 00:10
NUN CIA' FACCIO CCHIU'!!!!!!!!!!!!!!!:D :D :sbonk: :rotfl: :rotfl: :rotfl:
**altea**
14-09-2007, 00:20
ma qui si fa festa senza di me?:nonsifa:
:cincin: :hic: :gluglu: :asd: :asd: :asd: :ubriachi: :Prrr: :ciapet: :rotfl: :rotfl: :sbonk:
@l clone di lancetta:banned:
@ riverside
io e lancetta come avrai visto ci siamo fusi in un unico utente...quindi parlo a nome di beyond:mbe:
quelli non son altro che affaffini,affafini,affaffini...
babba bia che razza di storia...:mad:
mi dispiace socio...:( ,mi dispiace davvero:cry:
l'importante che sei riuscito a collegarti,ti piace il mio nuovo avatar,mi trovi abbastanza fescion...???:confused:
@ altea
smack!!!
lancetta
14-09-2007, 00:23
Bè socio i miei problemi co stò ladro di avatar sono niente a confronto...
comunque posso dirti che telecom non è nuova a ste cose...
Due anni fà circa con la storia delle suonerie gratuite,nio nipote,12 anni,chiame per averne una...Inutile dirti che mi sono ritrovato un servizio di "adesione" ( la chiamano così la sola) di 24€ al bimestre!!!!!Bene,non pago,scorporo dalla bolletta sta merda di adesione,e pago regolarmente avvisando telecom in forma scritta del fatto che io non abbia firmato niente.Mi chiamano e mi dicono:"non c'è problema faremo disattivare subito il servizio poichè un minore non può stipulare contratti di adesione.Da premettere che la società dispensatrice di minch....suonerie era esterna a telecozz.Bene al terzo bimestre mi ritrovo line dati e voce muta.Mi avevano distaccato per morosità(€ 118 all'incirca).Taglio e la faccio breve..ho un avvocato in famiglia dopo 2 anni abbiamo fatto una transazione e mi hanno pagato loro a me 1200€..e fanculo a loro!!!Eppoi ho cambiato operatore.Quindi socio avanti così;)
**altea**
14-09-2007, 00:23
purtroppo abbondono la festa:cry: :cry: :ronf:
@ beyond:smack:
lancetta
14-09-2007, 00:27
Disgraziato!!!tu ti sei fuso da solo....:D
OK allora Altea visto che siamo cloni ci vediamo domattina che te lo aggiusto io il pc alla faccia dell'arruffone di avatr/personalità:D :D :D
@ altea
notte bella!!!
@ ex-lancetta(spodestao)
visto che ci siamo uniti mi devi la metà delle 1200euro...molla le 600...:sofico:
e poi hanno il coraggio di darmi del ladro:mad:
ps:non ti dimenticare gli interssi...:D
Disgraziato!!!tu ti sei fuso da solo....:D
OK allora Altea visto che siamo cloni ci vediamo domattina che te lo aggiusto io il pc alla faccia dell'arruffone di avatr/personalità:D :D :D
in riferimento al link postato da river sulla discussione in chat,quella dell'auto distruzione dell'hard disk dell'utonto,esigo che mi dai il tuo indirizzo lancetta,al resto ci penso io...:stordita:
lancetta
14-09-2007, 00:32
@ altea
notte bella!!!
@ ex-lancetta(spodestao)
visto che ci siamo uniti mi devi la metà delle 1200euro...molla le 600...:sofico:
e poi hanno il coraggio di darmi del ladro:mad:
ps:non ti dimenticare gli interssi...:D
Sai Beyond...sto pensando seriamente di venirti a trovare di persona:incazzed: :huh: :boxe:
Sai Beyond...sto pensando seriamente di venirti a trovare di persona:incazzed: :huh: :boxe:
intendi per una piacevole passeggiata,che sò,su un carretto sicilano...:D
un caffè,una sigaretta(a proposito fumi?),come due vecchi amici che si riincontrano...:D io ci sto,paghi tu però...:Prrr:
ps:dai un'occhiata a questo link,leggi i primi le prime sei righe,guarda dove sono stato...a saperlo,ti evitavo il viaggio...ne parlavo con altea proprio in questi giorni...
http://www.hwupgrade.it/forum/showthread.php?t=1506352
lancetta
14-09-2007, 00:40
http://www.futurama.it/futurama/personaggi/bender3.gif
Sono proprio arrabbiato disgraziatone:D :D :D
http://www.futurama.it/futurama/personaggi/bender3.gif
Sono proprio arrabbiato disgraziatone:D :D :D
mi hai fatto nero...:rotfl:
sono spaccato in 4 dalle risate...:D
aspetta che mi beyondizzo di nuovo,e poi non so neanche chi è quello del tuo avatar:confused:
lancetta
14-09-2007, 00:44
Ma tu stai sempre a problemi coi pc (a proposito la famosa discussione su ie 7...e guarda come mi ripaga il disgraziato:D )
Hum sei vicino visto che sei venuto a 60 km da qui e poi sei rientrato la sera......
post di servizio...
a posto sono ritornato me stesso..forse...
lancetta
14-09-2007, 00:53
se continuiamo così altro che ban.... ci menano e ci prendono a calci...direi di cominciare a compilare il bonifico per "l'illustrissimo,altissimo,fighissimo",(devo bere ho finito la saliva)mod di sezione:D :stordita:
Ma tu stai sempre a problemi coi pc (a proposito la famosa discussione su ie 7...e guarda come mi ripaga il disgraziato:D )
Hum sei vicino visto che sei venuto a 60 km da qui e poi sei rientrato la sera......
sempre problemi,su 10 cose che faccio almeno 3 si complicano...
cmq a parte gli scherzi,a saperlo c potevamo vedere,la sera dopo la cerimonia siamo usciti a napoli...
cmq vado a letto,gli occhi mi pesano 10 chili ciascuno...ci si becca prossimamente...socio:D
spero lo scherzo sia stato di tuo gradimento...:cool:
notte
lancetta
14-09-2007, 00:59
sempre problemi,su 10 cose che faccio almeno 3 si complicano...
cmq a parte gli scherzi,a saperlo c potevamo vedere,la sera dopo la cerimonia siamo usciti a napoli...
cmq vado a letto,gli occhi mi pesano 10 chili ciascuno...ci si becca prossimamente...socio:D
spero lo scherzo sia stato di tuo gradimento...:cool:
notte
Cacchio!mi son spaccato dalle risate:D comunque la mia auto è diesel si sà mai...;)
Ok socio buonanotte ci si ribecca domani vado a vedere nel "Riverside thread" che succede e a dare manforte al socio
Notte...
Cacchio!mi son spaccato dalle risate:D comunque la mia auto è diesel si sà mai...;)
Ok socio buonanotte ci si ribecca domani vado a vedere nel "Riverside thread" che succede e a dare manforte al socio
Notte...
ok,fatti valere:D
ho visto che river è abbastanza indaffarato:(
good night:)
Riverside
14-09-2007, 01:23
Ragazzi, scusate ma ero nel caos :doh:
Insomma ma lo volete installare sto azz di MSN Messenger che è più semplice tenerci tutti in contatto?? :mad:
lancetta
14-09-2007, 01:47
Ragazzi, scusate ma ero nel caos :doh:
Insomma ma lo volete installare sto azz di MSN Messenger che è più semplice tenerci tutti in contatto?? :mad:
No perchè se no tu ci mandi un virus:D
Quindi chatti,rispondi nel "Riverside thread,e dai soluzioni nel forum......
Cacchio! ma chi ssssssei? Mandrake?:D
Vabbè appena posso lo installo (o meglio lo abilito)
xcdegasp
14-09-2007, 07:51
però river avrebbe ragione che cacchio... :D :p
Mazda RX8
14-09-2007, 09:14
però river avrebbe ragione che cacchio... :D :p
naahh, MSN nn mi gusta...:fagiano:
:D
PS: @BEY0ND & @lancetta: sti post da morire di ridere fateli di giorno!!!:mad:
@riverside: mi spiace x la tua storia...:(
@xcdegasp: il primo MOD ke sckerza cn noi utenti!! :eek: :ave: :ave: :ave:
Insomma ma lo volete installare sto azz di MSN Messenger che è più semplice tenerci tutti in contatto?? :mad:Sigh :cry: i programmi di istant messagging, vi prego, no :help:
E' più forte di me :help: , non li sopporto proprio, li odio da sempre.
E' un'idiosincrasia insuperabile. No perchè se no tu ci mandi un virus
Quindi chatti,rispondi nel "Riverside thread,e dai soluzioni nel forum......
Cacchio! ma chi ssssssei? Mandrake?:D Tutto questo lo quoto.
Comunque, dopo aver letto il post di Riverside relativo alle sue disavventure con la telecom :asd: :D , direi "assai di più e assai meglio di Mandrake" ;) mica è detto , infatti, che Mandrake avesse anche sense of humour.Vabbè appena posso lo installo (o meglio lo abilito)Nooo ...Tu quoque, Lancetta :cry: però river avrebbe ragione che cacchio... :pSigh :cry:
Mi sento in minoranza. :help: naahh, MSN nn mi gusta...:fagiano: per fortuna che c'è Mazda :mano:
Mazda resisti, almeno tu.@xcdegasp: il primo MOD ke sckerza con noi utenti!! :eek: :ave: :ave: :ave: :ave:Quoto, stavolta ci è andata di lusso ;)
Ania
Mazda RX8
14-09-2007, 09:57
per fortuna che c'è Mazda :mano
:ubriachi:
lancetta
14-09-2007, 10:44
Mazda...buongiorno socio...peccato ieri sera era da morire veramente..quel disgraziato di Beyond si era fregato il mio avatar e firma simile che era più o meno così:
mi hano fregato il mezzo catorcio,e adesso con che navigo?
il sistema di alimentazione più sicuro:I PIZZOLI!
Non ti immagini le risate....:rotfl:
@Ania::flower: Quoto..neanche a me piace l'istant messaging...però per Riverside......
@XCDEGASP (tutto in maiuscolo:ave: ) detto il MOD (non un..ma "il":ave: ) Grazie per il tuo spirito giocoso:ave: :ave: ...e come dissero Troisi e Benigni:"la faccia nostra sotto i tuoi piedi e ti puoi anche muovere e noi sotto zitti":D :D (citaz:"Non ci resta che piangere" mitico!)
xcdegasp
14-09-2007, 10:57
Quasi quasi ragazzi svuoto la mia signature e metto i vostri commenti :D :D :D
Mazda RX8
14-09-2007, 11:32
Quasi quasi ragazzi svuoto la mia signature e metto i vostri commenti :D :D :D
fico...:asd:
Riverside
14-09-2007, 17:49
:doh: No perchè se no tu ci mandi un virus:D
:eek: :( :lamer: Socio .... :mad:
Comunque, dopo aver letto il post di Riverside relativo alle sue disavventure con la telecom :asd: :D , direi "assai di più e assai meglio di Mandrake" ;) mica è detto , infatti, che Mandrake avesse anche sense of humour.
Ania, tu si che mi comprendi (aspetto, sempre, che al forum si iscrivano Gino & Michele :D ).
AGGIORNAMENTO SULLE RESTANTI QUESTIONI:
Riverside vs Telecom: 2 - 0 - risultato finale - ore 14,30 di oggi - Adsl ripristinata ;)
Riverside vs Brambilla: 3 - 0 - la prescelta di Silvio è un vulcano di idee .... irrealizzabili .... mi sa che ha preso dal suo mentore :doh: ma non è stato poi così difficile farglielo capire :cool:
grande socio:D
falli neri:boxe:
Riverside
14-09-2007, 18:16
grande socio:D falli neri:boxe:
Beyond :D allora, hai risolto con il P.C. di Altea?
**altea**
14-09-2007, 21:15
ho deciso di passare alle maniere forti:boxe: :ho disistallato prevx!:cry: :cry:
molti di voi non concorderanno,ma credetemi era davvero esasperante il continuo blocco del pc:bsod:
per ora la mia decisione e' questa ..in seguito se il mio pc verra' alleggerito di qlk programma(con cui probabilmente confliggeva)lo reistallero'
ps:non dimenticatevi che dobbiamo ancora ultimare l'operazione grom..invece di perder tempo con scambi di personalita';)
Mazda RX8
14-09-2007, 21:16
Riverside vs Telecom: 2 - 0 - risultato finale - ore 14,30 di oggi - Adsl ripristinata ;)
:mano:
Riverside
15-09-2007, 23:55
Ma Beyond ha risolto o no, con il P.C. di Altea??? :mbe: devo dire a Deg, di bannargli il personal tool per 15 giorni :D
Comunque soci, mi sarebbe venuta una ideuzza (visto che non volete installare Messenger :mad: ), appena ci siamo tutti ve la propongo.
lancetta
16-09-2007, 01:29
Ma Beyond ha risolto o no, con il P.C. di Altea??? :mbe: devo dire a Deg, di bannargli il personal tool per 15 giorni :D
Comunque soci, mi sarebbe venuta una ideuzza (visto che non volete installare Messenger :mad: ), appena ci siamo tutti ve la propongo.
Son proprio curioso di sentire quest'idea
Mi sà che il personal tool di Beyond è tarocco:asd:
Ma Beyond ha risolto o no, con il P.C. di Altea??? :mbe: devo dire a Deg, di bannargli il personal tool per 15 giorni :D
Comunque soci, mi sarebbe venuta una ideuzza (visto che non volete installare Messenger :mad: ), appena ci siamo tutti ve la propongo.
riverside:mano:...socio...meno male che ci sei tu...:D
allora col pc di altea adesso è tutto ok,ho tolto bene bene prevx col tool dedicato,poi ho tolto pure il terminator e la consorte toolbar...;)
ho messo avg antispyware per la gioia di mazda,ma l'unica cosa che ha trovato è stato il tool dell'elibagla:mbe:
poi ho dato una bella registrata al registro,e fatto la deframmentazione con power defragmenter...tutto ok
ho tolto pure gli $NtUninstall degli update win e dato l'ennasima passata con ccleaner....
però ho notato una cosa alquanto strana,dunque facendo msconfig volevo deselezionare tre cose dall'avvio ma quando ho fatto applica mi compariva una finestra che tipo mi diceva che dovevo essere amministratore del sistema per farlo,cliccando ok mi ha fatto andare avanti poi di nuovo ok sull'utilità di configurazione del sistema e di nuovo quella finestra...alla fine l'operazione di deselezione è riuscita,ma quella finestra non mi ha convinto,visto che mi loggo con l'account del fratello di altea che risulta amministratore:mbe:
andando su pannello>account oltre al fratello c'è il solito guest e in più risulta un altro account chiamato "asp.net machine ?" scritto proprio così...è limitato e protetto da password:confused: ,ho detto ad altea di chiedere al fratello la provenienza di questo strano account...
mi chiedo:ma anche se fosse qualcosa di anomalo ci azzecca con la finestra di prima visto che è limitato(o almeno così vuol far credere:mbe: ...???:confused:
ancora non ho eliminato questo account,vorrei prima un parere dai soci;)
ciao:)
forse non c'entra...
http://www.tweakness.net/poptweak.php?tid=93
Riverside
16-09-2007, 01:41
Ciao socio :cool:
andando su pannello>account oltre al fratello c'è il solito guest e in più risulta un altro account chiamato "asp.net machine ?" scritto proprio così...è limitato e protetto da password:confused: ,ho detto ad altea di chiedere al fratello la provenienza di questo strano account...
Fermo li, quello non è strano: è un account legittimo che crea NET.Framework.
Ecco, altra cosa che mi ero scordato per strada: controlla un pò, se su P.C. sono stati scaricati ed installati, pure quei 2 mattoni di aggionamento di NET.Framework (nel caso sega via tutto, a parte la v.1 - che, comunque, non serve ad una cippa se non ad occupare spazio).
Riverside
16-09-2007, 01:45
Son proprio curioso di sentire quest'idea
Mi sà che il personal tool di Beyond è tarocco:asd:
Più che tarocco a me sembra barocco ;)
Socio, prima finiamo con Beyond (ogni sera arriva con un nuovo casino :mad: ) e poi vi espongo l'idea ;)
Ciao socio :cool:
Fermo li, quello non è strano: è un account legittimo che crea NET.Framework.
Ecco, altra cosa che mi ero scordato per strada: controlla un pò, se su P.C. sono stati scaricati ed installati, pure quei 2 mattoni di aggionamento di NET.Framework (nel caso sega via tutto, a parte la v.1 - che, comunque, non serve ad una cippa se non ad occupare spazio).
infatti l'ho appena visto:D
allora sta finetsra che appare a cosa può essere dovuta?:wtf:
nei miei pc ciò non accade,ed escluso l'account asp.net,io ho gli stessi account(il mio più guest...)
Riverside
16-09-2007, 01:48
però ho notato una cosa alquanto strana, dunque facendo msconfig volevo deselezionare tre cose dall'avvio ma quando ho fatto applica mi compariva una finestra che tipo mi diceva che dovevo essere amministratore del sistema per farlo, cliccando ok mi ha fatto andare avanti poi di nuovo ok sull'utilità di configurazione del sistema e di nuovo quella finestra...alla fine l'operazione di deselezione è riuscita, ma quella finestra non mi ha convinto, visto che mi loggo con l'account del fratello di altea che risulta amministratore
Questo passaggio non lo ho capito Beyond .... spiega un pò meglio ..... Il pannello di msconfig lo apre regolarmente?.
lancetta
16-09-2007, 01:56
Questo passaggio non lo ho capito Beyond .... spiega un pò meglio ..... Il pannello di msconfig lo apre regolarmente?.
Già vorrei capire anche io e comunque il net framework,non è proprio inutile,serve per le installazioni.Però va bene il 1.1
Riverside c'è un problema nel log del tizio di là nel msn virud 3d...
Questo passaggio non lo ho capito Beyond .... spiega un pò meglio ..... Il pannello di msconfig lo apre regolarmente?.
ok...:D
1)allora faccio start>esegui>msconfig>ok>avvio e mi appare regolarmente la lista dello startup
2)deselezionio tre voci clicco su applica e compare la strana finestra che mi dice quella cosa...quindi all'interno della stessa finetsra premo ok e scompare
3)poi clicco sull'ok della finetsra dell'utilità di configurazione del sistema e mi ricompare la stessa strana finstra,riclicco sull'ok della finetsra e questa nuovamente scompare, quindi adesso posso premere ok sulla finestra dell'utilità
4)mi appare la classica finestra riavvia e non riavvia,clicco riavvia e al successivo riavvio mi compare come da copione la finstra che ho utilzzato l'utilità di configurazione,spunto sulla casella per non far ricomparire il messagio ad ogmi avvio,clicco ok e se vado a controllare di nuovo con msconfig le 3 voci sono realmente deselezionate...quindi l'operazione l'ha eseguita...
Riverside
16-09-2007, 02:01
Riverside c'è un problema nel log del tizio di là nel msn virud 3d...
Visto Lancetta :( quello mi era sfuggito.
Gli mandi un PM tu o io? perchè dubito che leggerà ancora il seguito del post.
ragazzi scusate ma devo scappare.leggerò domani i vostri post.notte,scusate ancor
lancetta
16-09-2007, 02:11
Infatti l'icona della linea s'è spenta subito vabbuò mandaglielo tu perchè io sicuramente mi scordo:doh: Quello è indice di clicker in genere,però non ne sono più sicuro perchè ultimamente ne sto vedendo parecchi in giro con nuove varianti tutte che si tromb...hem si immischiano tra di loro.Ormai sti cacchi di virus se sò imbastarditi ,peggio di chi li crea.:rolleyes:
lancetta
16-09-2007, 02:13
ok...:D
1)allora faccio start>esegui>msconfig>ok>avvio e mi appare regolarmente la lista dello startup
2)deselezionio tre voci clicco su applica e compare la strana finestra che mi dice quella cosa...quindi all'interno della stessa finetsra premo ok e scompare
3)poi clicco sull'ok della finetsra dell'utilità di configurazione del sistema e mi ricompare la stessa strana finstra,riclicco sull'ok della finetsra e questa nuovamente scompare, quindi adesso posso premere ok sulla finestra dell'utilità
4)mi appare la classica finestra riavvia e non riavvia,clicco riavvia e al successivo riavvio mi compare come da copione la finstra che ho utilzzato l'utilità di configurazione,spunto sulla casella per non far ricomparire il messagio ad ogmi avvio,clicco ok e se vado a controllare di nuovo con msconfig le 3 voci sono realmente deselezionate...quindi l'operazione l'ha eseguita...
Te c'hai capito qualcosa:mbe: ???perchè io non ci ho capito na mazza:stordita: ...mo sto disgraziato è pure fuggito...:doh:
Riverside
16-09-2007, 02:17
Te c'hai capito qualcosa:mbe: ???perchè io non ci ho capito na mazza:stordita: ...mo sto disgraziato è pure fuggito...:doh:
Meno di quanto ci hai capito tu, Lancetta :D
Ho inviato un PM al tipo, cosi, domani, vediamo di risolvere la cosa.
Ti espongo la mia idea:
visto che abbiamo messo su sto giro e che sul forum è un casotto (e visto che messenger non lo digerite) parlare, perchè non apriamo una canale Irc, magari su Azzurra? possiamo fare tutto il casino che ci pare e magari la cosa si allarga anche ad altro.
lancetta
16-09-2007, 02:23
Meno di quanto ci hai capito tu, Lancetta :D
Ho inviato un PM al tipo, cosi, domani, vediamo di risolvere la cosa.
Ti espongo la mia idea:
visto che abbiamo messo su sto giro e che sul forum è un casotto (e visto che messenger non lo digerite) parlare, perchè non apriamo una canale Irc, magari su Azzurra? possiamo fare tutto il casino che ci pare e magari la cosa si allarga anche ad altro.
Ti sto rincorrendo in tutti i thread:D Hai ragione troppo casino e l'idea di irc è ottima (anche se sapevo che avresti proposto na cosa del genere:D )tra l'altro Opera ha un client irc già integrato..Comunque sull'altro thread è spuntato un tizio che ha detto: "OK ci sono" ma ha un nick diverso:confused: o non ci ho capito na mazza io:confused: :stordita: :mbe:
Riverside
16-09-2007, 02:52
Hai ragione troppo casino e l'idea di irc è ottima (anche se sapevo che avresti proposto na cosa del genere:D )
Sentiamo cosa ne pensano gli altri e poi decidiamo tutti assieme.
Mazda RX8
16-09-2007, 09:01
ok...:D
1)allora faccio start>esegui>msconfig>ok>avvio e mi appare regolarmente la lista dello startup
2)deselezionio tre voci clicco su applica e compare la strana finestra che mi dice quella cosa...quindi all'interno della stessa finetsra premo ok e scompare
3)poi clicco sull'ok della finetsra dell'utilità di configurazione del sistema e mi ricompare la stessa strana finstra,riclicco sull'ok della finetsra e questa nuovamente scompare, quindi adesso posso premere ok sulla finestra dell'utilità
4)mi appare la classica finestra riavvia e non riavvia,clicco riavvia e al successivo riavvio mi compare come da copione la finstra che ho utilzzato l'utilità di configurazione,spunto sulla casella per non far ricomparire il messagio ad ogmi avvio,clicco ok e se vado a controllare di nuovo con msconfig le 3 voci sono realmente deselezionate...quindi l'operazione l'ha eseguita...
fare no' screen no??:D :D
fare no' screen no??:D :D
mi sa che è l'unica:D
eppure mi ero espresso così bene:stordita:
poi a bocce ferme vi racconto il motivo della mia fuga:rotfl:
ieri ero nel bel mezzo di un party di "addio all'estate"...
se volete stasera vi racconto una chicca della serata...che potrei intitolare così:"come il norton può far sboccare...":sofico:
lancetta
16-09-2007, 11:58
mi sa che è l'unica:D
eppure mi ero espresso così bene:stordita:
poi a bocce ferme vi racconto il motivo della mia fuga:rotfl:
ieri ero nel bel mezzo di un party di "addio all'estate"...
se volete stasera vi racconto una chicca della serata...che potrei intitolare così:"come il norton può far sboccare...":sofico:
Ma invitarci..no?disgraziato!:D e cerca di fare uno screen che non abbiamo capito nulla di quello che dicevi
Riverside
16-09-2007, 12:34
mi sa che è l'unica:D eppure mi ero espresso così bene:stordita:
:eek: che coraggio che hai Beyond ;) in tre (Lancetta, Mazda ed io) non siamo riusciti a capire una cippa, e ti saresti espresso bene?.
Non voglio pensare a come ti esprimi quanto utilizzi il personal tool (in merito, chiederò info ad Altea :D )
ragazzi tra un'oretta posto gli scrin,per vedere se dobbiamo lanciare altri tul...
in effetti la mia spiegazione un pò contorta lo era...:stordita:
cmq con gli scrin uppati su imagesciacchi toglieremo le castagne dal fuoco...castagne che nel mio paese già vengono vendute da una settimana:mbe:
questa è la finestra che appare quando clicco sia su applica sia sull'ok della finestra dell'utilità della configurazione di sistema quando cerco di deselezionare qualcosa dallo startup,nonostante l'avviso,alla fine le modifiche risultano esguite al riavvio...
http://img503.imageshack.us/img503/7823/avvisobo8.th.jpg (http://img503.imageshack.us/my.php?image=avvisobo8.jpg)
Riverside
16-09-2007, 19:10
Beyond :mad: ma dove eri sparito :muro: dai allega gli screen e vediamo di cosa parlavi.
Ci leggiamo dopo cena ;)
lancetta
16-09-2007, 20:29
questa è la finestra che appare quando clicco sia su applica sia sull'ok della finestra dell'utilità della configurazione di sistema quando cerco di deselezionare qualcosa dallo startup,nonostante l'avviso,alla fine le modifiche risultano esguite al riavvio...
http://img503.imageshack.us/img503/7823/avvisobo8.th.jpg (http://img503.imageshack.us/my.php?image=avvisobo8.jpg)
Sai una cosa socio?Sembri un catalizzatore di problemi...ecchecacchio!!!!E fatti ribattezzare.....
Hum...e mò sta cosa che cacchio è...qualche residuo gromo?
Mazda RX8
16-09-2007, 20:34
questa è la finestra che appare quando clicco sia su applica sia sull'ok della finestra dell'utilità della configurazione di sistema quando cerco di deselezionare qualcosa dallo startup,nonostante l'avviso,alla fine le modifiche risultano esguite al riavvio...
http://img503.imageshack.us/img503/7823/avvisobo8.th.jpg (http://img503.imageshack.us/my.php?image=avvisobo8.jpg)
x togliere i servizi allora usa WinPatrol
Riverside
16-09-2007, 20:57
Fermi un attimo, per favore.
Lancetta, Mazda, ascoltate: il gromo, se non sbaglio, si creava, anche un account Admin, togliendo i privilegi di Admin a tutti gli account creati che possedevano quei privilegi.
Ora, guardando lo screen postato da Beyond mi viene il dubbio che l'account con il quale accede (che è quello del fratello di Altea), abbia perduto quei privilegi.
Quindi, io suggerirei di fare questo tentativo:
● accedere in modalità provvisoria con l'account Administrator (non con quello del fratello di Altea; account che, tra l'altro si visualizza, anche, nella finestra di accesso, in modalità provvisoria);
● rimuovere l'account del fratello e, rifarlo attribuendogli i privilegi di Admin.
Ditemi cosa ne pensate.
Sai una cosa socio?Sembri un catalizzatore di problemi...ecchecacchio!!!!E fatti ribattezzare.....
Hum...e mò sta cosa che cacchio è...qualche residuo gromo?
visto che il pc in questione è quello di altea,come si dice dalle mie parti:"non si pigghiunu se nun s'assumigghiunu" traduzione"non si pigliano se non si assomigliano":D quindi anche lei vuole dare il contributo alla causa,e che contributo...!!!:sofico:
cmq abbiamo avvisato il prete...:D
x togliere i servizi allora usa WinPatrol
quali servizi???:mbe:
quello strano l'ho già tolto,per gli altri,quelli leciti,li ho disabiltati seguendo il link sui servizi di win...
cmq come detto da lancetta è sicuramente un dolce ricordino lasciato da gromozon e compari,che ha tentato con successo la scalata ai diritti di amminastratore del sistema...
ora mi chiedo:in questo caso visto che già abbiamo lanciato tutti i tool e scansioni possibili,dove si dovrebbe intervenire per risolvere,o ci troviamo di fronte a qualcosa di irreversibile???
Mazda RX8
16-09-2007, 21:05
Fermi un attimo, per favore.
Lancetta, Mazda, ascoltate: il gromo, se non sbaglio, si creava, anche un account Admin, togliendo i privilegi di Admin a tutti gli account creati che possedevano quei privilegi.
Ora, guardando lo screen postato da Beyond mi viene il dubbio che l'account con il quale accede (che è quello del fratello di Altea), abbia perduto quei privilegi.
Quindi, io suggerirei di fare questo tentativo:
● accedere in modalità provvisoria con l'account Administrator (non con quello del fratello di Altea; account che, tra l'altro si visualizza, anche, nella finestra di accesso, in modalità provvisoria);
● rimuovere l'account del fratello e, rifarlo attribuendogli i privilegi di Admin.
Ditemi cosa ne pensate.
si si, infatti nel picci del mio amico (Fazer90) aveva perso tutti i privilegi...:p
(cmq poi dopo aver tolto il gromozon gli ho formattato il picci...:fagiano:)
Fermi un attimo, per favore.
Lancetta, Mazda, ascoltate: il gromo, se non sbaglio, si creava, anche un account Admin, togliendo i privilegi di Admin a tutti gli account creati che possedevano quei privilegi.
Ora, guardando lo screen postato da Beyond mi viene il dubbio che l'account con il quale accede (che è quello del fratello di Altea), abbia perduto quei privilegi.
Quindi, io suggerirei di fare questo tentativo:
● accedere in modalità provvisoria con l'account Administrator (non con quello del fratello di Altea; account che, tra l'altro si visualizza, anche, nella finestra di accesso, in modalità provvisoria);
● rimuovere l'account del fratello e, rifarlo attribuendogli i privilegi di Admin.
Ditemi cosa ne pensate.
lo sto per fare...ti faccio sapere tra un pò socio....;)
(cmq poi dopo aver tolto il gromozon gli ho formattato il picci...:fagiano:)
incoraggiante socio....:doh:
Mazda RX8
16-09-2007, 21:17
incoraggiante socio....:doh:
nn lo fatto x i gromozon....:D :D
e stato x altri casini ke c'erano...;) (nn riguardanti virus...;))
ho creato un altro account da provvisoria con diritti di amministratore ma la situazione è la stessa:mbe: solita finestra...
Mazda RX8
16-09-2007, 21:33
ho creato un altro account da provvisoria con diritti di amministratore ma la situazione è la stessa:mbe: solita finestra...
infatti anke dal mio amico anke se gli creavo un altro account, dava restrizioni...
il fatto ke anke dopo la formattazione dava qste restrizioni...:confused: :confused:
Riverside
16-09-2007, 21:37
ho creato un altro account da provvisoria con diritti di amministratore ma la situazione è la stessa:mbe: solita finestra...
Hum .... allora, c'è qualcosa che ci è, davvero, sfuggito :(
Ma porca ladra, abbiamo usato più tool di rimozione su quel P.C. che astronauti gli Stati Uniti da quando sono sbarcati, per la prima volta sulla luna :mad:
Im modalità provvisoria, hai provato a fare quella operazione con l'account Administrator??
Mazda RX8
16-09-2007, 21:42
Im modalità provvisoria, hai provato a fare quella operazione con l'account Administrator??
nn serve a niente...:fagiano:
lancetta
16-09-2007, 21:43
Socio ho trovato questo:Era la procedura che si usava all'epoca del gromo prima maniera,vai al pannello di controllo-> Strumenti di amministrazione. Da qui vai su Criteri di Protezione locale poi vai su assegnazione diritti utenti (sottogruppo della chiave Criteri Locali) doppio click sul valore Debug di programmi. Nella finestra che si apre clicca su Aggiungi utente o gruppo, poi tipi di oggetto, spunta la casella Gruppi in alto e poi sull’utente da aggiungere ci scrivi Administrators. Poi riavvia il pc.
infatti anke dal mio amico anke se gli creavo un altro account, dava restrizioni...
il fatto ke anke dopo la formattazione dava qste restrizioni...:confused: :confused:
:mbe: ammazza!!!resiste anche al format:confused:
Hum .... allora, c'è qualcosa che ci è, davvero, sfuggito :(
Ma porca ladra, abbiamo usato più tool di rimozione su quel P.C. che astronauti gli Stati Uniti da quando sono sbarcati, per la prima volta sulla luna :mad:
Im modalità provvisoria, hai provato a fare quella operazione con l'account Administrator??
sì socio ho fatto esattamente come mi hai detto...ciò che ha detto mazda è devastante:sofico: ,ma dico,è possibile?
Mazda RX8
16-09-2007, 21:45
:mbe: ammazza!!!resiste anche al format:confused:
sì socio ho fatto esattamente come mi hai detto...ciò che ha detto mazda è devastante:sofico: ,ma dico,è possibile?
sono rimasto scioccato ank'io...:fagiano:
**altea**
16-09-2007, 22:01
@ lancetta
dunque la procedura che hai detto tu è così:doopio clic su debug>aggiungi utente o gruppo>tipo di oggetto>metto la spunta a "gruppi">ok>avanzate>trova>seleziono administrators>ok>ok>applica>ok,giusto?
ma quello che c'era prima(administartors)lo devo rimuovere prima di fare la tua procedura?
lancetta
16-09-2007, 22:04
@ lancetta
dunque la procedura che hai detto tu è così:doopio clic su debug>aggiungi utente o gruppo>tipo di oggetto>metto la spunta a "gruppi">ok>avanzate>trova>seleziono administrators>ok>ok>applica>ok,giusto?
ma quello che c'era prima(administartors)lo devo rimuovere prima di fare la tua procedura?
NO! assolutamente devi solo aggiungere il tuo account .
**altea**
16-09-2007, 22:09
NO! assolutamente devi solo aggiungere il tuo account .
aspetta socio,forse non ho capito bene,arrivati a questo screen ho già spuntato "gruppi" su tipi di oggetto,adesso come devo procedere?
http://img262.imageshack.us/img262/8233/hfuhfge4.th.jpg (http://img262.imageshack.us/my.php?image=hfuhfge4.jpg)
lancetta
16-09-2007, 22:17
la procedura l'ho trovata in rete.....spetta che provo sul mio, solo che sono in account limited e non mi fà entrare devo n' attimo loggarmi come admin.
**altea**
16-09-2007, 22:29
la procedura l'ho trovata in rete.....spetta che provo sul mio, solo che sono in account limited e non mi fà entrare devo n' attimo loggarmi come admin.
ok,io intanto torno a casa,continua altea con la procedura...io mi loggo tra una mezz'oretta socio,a dopo...
Mazda RX8
16-09-2007, 22:36
ok,io intanto torno a casa,continua altea con la procedura...io mi loggo tra una mezz'oretta socio,a dopo...
aahh, sei BEY0ND??:D :D
**altea**
16-09-2007, 22:51
beyond e' andato:cry: ..continuo io...ditemi tutto:D
Mazda RX8
16-09-2007, 22:56
beyond e' andato:cry: ..continuo io...ditemi tutto:D
emh, devi aspettare lancetta...:stordita:
lancetta
16-09-2007, 22:58
Beyond mi interessa la schermata di sotto (impostazioni protezione locale) puoi fare uno screen?
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.