View Full Version : problemone con internet
Ciao a tutti.Sono un nuovo iscritto al forum!Premetto che non sono tanto pratico di computer
Volevo illustrarvi il mio problema.Scusate se mi presento così...
Ho un super problema con internet.In pratica quando navigo il tutto funziona solo per circa 3-4minuti poi per ogni indirizzo che sottoscrivo la ricerca della corrispondente pagina è lentissima ed il risultato è sempre lo stesso:impossibile visualizzare la pagina web.Ho internet explorer 7.Questo problema però lo riscontro anche con firefox(ho provato ad usare quest'ultimo dalla disperazione,ma anche questo non mi funziona),mentre messenger così come outlook o e mule funzionano normalmente.Quindi non è un problema di connessione(ho connessione adsl).Come antivirus ho la versione trial di kaspersky e come firewall sunbelt personal.Tutto questo problema è derivato da un problema precedente che ho avuto un mesetto fa.Riguardava un doppio processo nel task manager di iexplorer e l'apparizione di un file 123abc.pid nella cartella temp che nonostante l'eliminazione si riformava ad ogni avvio del pc.Ora quel doppio processo e la cancellazione di quel file li ho risolti(dopo un bel po'),ma mi è rimasto questo problema della funzionalità minima(3-4minuti di internet).Ad ogni riavvio del pc internet funziona,ma dopo questi 3-4minuti risulta lentissimo e il messaggio ad ogni tentativo di ricerca è sempre quello:impossibile visualizzare la pagina.Cosa posso fare?Grazie...Anche ora per mandare questo mess ho dovuto riavviare il pc per far si che la funzionalità di iexplorer fosse attiva almeno per 3-4minuti!!!!!!!!!!
Riverside
16-02-2008, 15:44
Leggere qui:
http://www.hwupgrade.it/forum/showthread.php?t=1589984
http://www.hwupgrade.it/forum/showthread.php?t=1599737
scusami riverside se ho sbagliato.Non so che fare...sono in mezzo ad una strada.Ho letto le regole e ho sbagliato.Che devo fare ora per risolvere il problema?Ho guardato se qualcuno lo avesse già esposto,ma nessuna ha avuto questo problema.Non so più che fare.Anche per scriverti questo mess ho dovuto riavviare il pc.Scusa ancora.Se puoi darmi qualche consiglio a riguardo.La procedura con c cleaner l'ho fatta,ma niente,di nuovo come prima
Il programmatore
16-02-2008, 19:22
scusami riverside se ho sbagliato.Non so che fare...sono in mezzo ad una strada.Ho letto le regole e ho sbagliato.Che devo fare ora per risolvere il problema?Ho guardato se qualcuno lo avesse già esposto,ma nessuna ha avuto questo problema.Non so più che fare.Anche per scriverti questo mess ho dovuto riavviare il pc.Scusa ancora.Se puoi darmi qualche consiglio a riguardo.La procedura con c cleaner l'ho fatta,ma niente,di nuovo come prima
Devi editare il post, i log non vanno copiati e incollati...
lancetta
16-02-2008, 20:30
hai il zonebac scarica QUESTO TOOL (http://noahdfear.geekstogo.com/FindAWF.exe) lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,posta qui il risultato.
naturalmente secondo le regole di sezione...
59146 è giusto così?questo è il log di findawf
Chill-Out
16-02-2008, 21:13
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger.zip Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che viene indicato cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialro manualmente.
Files to move:
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe | C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\HP\HP Software Update\bak\HPWuSchd.exe | C:\Programmi\HP\HP Software Update\HPWuSchd.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE | C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\HP\Digital Imaging\Promotions\bak\HPpromo.exe | C:\Programmi\HP\Digital Imaging\Promotions\HPpromo.exe
al termine allega un nuovo log di FindAWF
59147 eccolo qui il nuovo log
Chill-Out
16-02-2008, 21:38
Log pulito, riscontri altri eventuali problemi?
Il problema purtroppo c'è ancora!Sempre dopo tre-quattro minuti il messaggio è sempre quello ad ogni ricerca su internet:impossibile visualizzare la pagina richiesta!!!!!!Questo nonostante la linea adsl sia attiva e nonostante msn funzioni benissimo!Che faccio!Aiutatemi
Il problema purtroppo c'è ancora!Sempre dopo tre-quattro minuti il messaggio è sempre quello ad ogni ricerca su internet:impossibile visualizzare la pagina richiesta!!!!!!Questo nonostante la linea adsl sia attiva e nonostante msn funzioni benissimo!Che faccio!Aiutatemi
fai un altro log di findawf
io la butto li.. che dns usi?:D
59177 ecco il log!Non so cosa tu intenda per dns(non sono tanto pratico).
fai un altro log di findawf
io la butto li.. che dns usi?:D
il log di findawf l'ho messo 59178 e per quel che riguarda il dns ho guardato sul protocollo internet ed è spuntata la voce ottieni indirizzo server dns automatici.Ho provato a cambiarla con utilizza i seguenti indirizzi server dns mettendo 212.216.112.112come primario e 212.216.172.62come secondario,ma non funziona ugualmente e dopo il solito riavvio tutto torna ad ottieni indirizzo server dns automatici
lancetta
17-02-2008, 14:22
il log di findawf l'ho messo 59178 e per quel che riguarda il dns ho guardato sul protocollo internet ed è spuntata la voce ottieni indirizzo server dns automatici.Ho provato a cambiarla con utilizza i seguenti indirizzi server dns mettendo 212.216.112.112come primario e 212.216.172.62come secondario,ma non funziona ugualmente e dopo il solito riavvio tutto torna ad ottieni indirizzo server dns automatici
Usa questo tool: http://www.xp-smoker.com/downloads/xptcprep.exe
Usa questo tool: http://www.xp-smoker.com/downloads/xptcprep.exe
Ho provato con il tool che mi hai consigliato,ma mniente!Uguale a prima...Sempre!Abito al secondo piano...Che dici,lo lancio giù dalla finestra?!O gli do fuoco?Non so più cosa fare...Consigli?
lancetta
17-02-2008, 15:56
vabbè facciamo la guida così vediamo che altri problemi ci sono....;)
post n°2 (quello di river)...;)
poi se gentilmente modifichi il primo post (tasto modifica e cancelli il contenuto mettendo i link che hai postato)
vabbè facciamo la guida così vediamo che altri problemi ci sono....;)
post n°2 (quello di river)...;)
poi se gentilmente modifichi il primo post (tasto modifica e cancelli il contenuto mettendo i link che hai postato)
ho fatto tutto secondo il post2 di riverside ads,asquared e vir it explorer non hanno trovato niente
file hijack
59211
murack83pa
18-02-2008, 11:11
manca il log di PREVX CSI,
manca anche GMER ;)
lancetta
18-02-2008, 11:38
e se gentilmente per l'ennesima volta riediti il primo post...:rolleyes:
murack83pa
18-02-2008, 11:46
editare il post significa:
vai qui:
http://www.hwupgrade.it/forum/showpost.php?p=21115994&postcount=1
in basso a sinistra c'è il pulsante modifica, cliccaci, selezioni tutto il testo del log di hijackthis e lo cancelli ;)
la nostra pignoleria deriva dal fatto che il rispetto delle regole aiuta noi e quindi voi nell'assistenza, in quanto avere il log sottoforma di file di testo a noi c semplifica molto la lettura :)
grazie della collaborazione e attendiamo i tuoi log ;)
buon giorno socio :)
editare il post significa:
vai qui:
http://www.hwupgrade.it/forum/showpost.php?p=21115994&postcount=1
in basso a sinistra c'è il pulsante modifica, cliccaci, selezioni tutto il testo del log di hijackthis e lo cancelli ;)
la nostra pignoleria deriva dal fatto che il rispetto delle regole aiuta noi e quindi voi nell'assistenza, in quanto avere il log sottoforma di file di testo a noi c semplifica molto la lettura :)
grazie della collaborazione e attendiamo i tuoi log ;)
buon giorno socio :)
http://www.fileup.itadib.com/download.php?id=QwJqD69oKLBVhe7TisoZ altro log
questo è l'altro log
http://www.fileup.itadib.com/download.php?id=8tM1gT2QxXltAit0lOqb
spero di aver fatto le cose correttamente sta volta.Ho cancella to e rieditato quello che avevo sbagliato(scusami lancetta)e ho inserito secondo la procedura i log di prevx e gmer dato che erano lunghi.Spero sia giusto.Non sono molto pratico di pc e sono limitato anche da questa connessione.Ogni volta devo riavviare il pc per rispondervi o mettere qualche dato che possa servirvi.Grazie per l'interessamento al mio problema.Attendo vostre risposte
ma non mi rispondete più?Io il problema continuo ad averlo...I log e le varie cose che mi avete chiesto li ho postati...Che fine avete fatto?!Almeno ditemi che dai quei log è tutto a posto o qualcos'altro se c'è qualche problema...!
murack83pa
20-02-2008, 13:13
ma non mi rispondete più?Io il problema continuo ad averlo...I log e le varie cose che mi avete chiesto li ho postati...Che fine avete fatto?!Almeno ditemi che dai quei log è tutto a posto o qualcos'altro se c'è qualche problema...!
one moment, please
scusami ma sono stato impegnato...:rolleyes:
murack83pa
20-02-2008, 13:25
nn mi sembra emergere nulla....:rolleyes:
fai una scansione con questo tool.
Combofix: DOWNLOAD (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
posta qui il log in formato .txt
N.B. Disattivare il proprio antivirus...Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
e vediamo cosa trova....
lascialo lavorare in pace, con tutti i programmi chiusi (tipo msn, emule, ecc)
puo essere che scompaio il desktop...è normale
posta il log che ti comparirà a popup
nn mi sembra emergere nulla....:rolleyes:
fai una scansione con questo tool.
Combofix: DOWNLOAD (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
posta qui il log in formato .txt
N.B. Disattivare il proprio antivirus...Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
e vediamo cosa trova....
lascialo lavorare in pace, con tutti i programmi chiusi (tipo msn, emule, ecc)
puo essere che scompaio il desktop...è normale
posta il log che ti comparirà a popup
ok,proverò anche con combofix,ma non ora te lo posto appena posso perchè devo assentarmi ora.Grazie ancora ps=ma il desktop se dovesse sparire poi ritorna o si cancella definitivamente?
lancetta
20-02-2008, 16:22
ma non mi rispondete più?Io il problema continuo ad averlo...I log e le varie cose che mi avete chiesto li ho postati...Che fine avete fatto?!Almeno ditemi che dai quei log è tutto a posto o qualcos'altro se c'è qualche problema...!
Ci son voluti appena 3 giorni per avere dei fetenti di log...mò vai di fretta? :rolleyes:
come la abbiamo noi la pazienza cercate di averla pure voi (che tra l'altro l'assistenza è aggratiss!):read:
Non è che viviamo 24 al giorno al pc...e non siamo certo pagati....;)
ok,proverò anche con combofix,ma non ora te lo posto appena posso perchè devo assentarmi ora.Grazie ancora ps=ma il desktop se dovesse sparire poi ritorna o si cancella definitivamente?
Non succede nulla tranquillo...posta il log che vediamo un pò il da farsi..;)
pensavo che nel rispondere ad altri problemi vi eravate dimenticati di me...Tutto qui.Hai ragione per i tempi dei logs,ma ho problemi di lavoro(trasferte varie ecc)e poi anche perchè non sono pratico.Domani se riesco prima di partire per un'altra trasferta faccio la scansione con combofix e ve la edito...Buona notte e grazie
Ciao a tutti...Ecco il log di combofix 59340.Grazie per lo sbattimento,aspetto vostra risposta...Speriamo che si risolva:cry:
Vi rimando il log di combofix 59414.Buona giornata a tutti
murack83pa
23-02-2008, 10:48
Vi rimando il log di combofix 59414.Buona giornata a tutti
ciao
xchè hai rustbifx?
il log di combo mi sembra "pulito", ma aspetta qualke altro parere
altri pareri non ce ne sono stati...I logs a quanto sembra sono tutti puliti.Rustbifx ce l'avevop per ripristinare il ripristino configurazione di sistema dato che non mi funzionava più(dovuto al problema di 123abc.pid,che poi ho risolto).Non so più che fare,veramente!Non è che sto problema è dovuto al processo svchost.exe?Perchè kaspersky mi segnalava qualche anomalia con questo processo,ditemi voi...
Chill-Out
28-02-2008, 22:48
altri pareri non ce ne sono stati...I logs a quanto sembra sono tutti puliti.Rustbifx ce l'avevop per ripristinare il ripristino configurazione di sistema dato che non mi funzionava più(dovuto al problema di 123abc.pid,che poi ho risolto).Non so più che fare,veramente!Non è che sto problema è dovuto al processo svchost.exe?Perchè kaspersky mi segnalava qualche anomalia con questo processo,ditemi voi...
il log di Combo confermo è pulito, risontri ulteriori problemi
Riverside
28-02-2008, 22:48
....... ditemi voi ......
:mbe: che dovremmo dirti?? ti rendi conto che hai aperto questo thread il 16 febbraio, ovvero 12 giorni fa? .... nel frattempo, abbiamo avuto un pochino da fare ;)
ho capito che l'ho aperto 12giorni fa!Ne ho forse una colpa!Mi sa proprio di no...!Nessuno mette in dubbio che tu abbia avuto da fare,non ti sto chiedendo niente,se ti va mi aiuti se no che cosa ci posso fare...Naturalmente se la cosa si fosse risolta prima si sarebbe chiuso prima il thread che ne dici????Che devo sentirmi in colpa perchè l'ho aperto 12giorni fa?Non mi sembra proprio...Di cosa devo rendermi conto,non ho capito!
murack83pa
28-02-2008, 23:18
mi sembra che nn è stata seguita la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) all'inizio, xchè ti era stato detto che eri infetto da zonebac, xò evidentemente hai qualkos'altro oltre quello
in sintesi: segui la guida alla disinfezione e posta tutti i log richiesti dalla guida
come scansione online fai bitdefender:
http://www.bitdefender.com/scan8/ie.html
xcdegasp
29-02-2008, 11:49
:mbe: che dovremmo dirti?? ti rendi conto che hai aperto questo thread il 16 febbraio, ovvero 12 giorni fa? .... nel frattempo, abbiamo avuto un pochino da fare ;)
la colpa non è di certo sua, come appunto focalizza murack83pa siete partiti alla leggera e senza dare valore ad una procedura che poteva far emergere altri particolari interessanti, tra l'altro non vi siete nemmeno degnati di rispettare le Regole che vi impongono di specificare in modo chiaro e conciso all'utente che non si tratta della procedura standard..
quindi evitate assolutamente questi toni e ammettete le vostre responsabilità!
Riverside
29-02-2008, 12:16
...... tra l'altro non vi siete nemmeno degnati di rispettare le Regole che vi impongono di specificare in modo chiaro e conciso all'utente che non si tratta della procedura standard..
post #2: http://www.hwupgrade.it/forum/showpost.php?p=21116342&postcount=2
e ammettete le vostre responsabilità!
Quali? quelle di non aver invitato l'utente, a seguire la procedura standard che gli era sta linkata (con tutto ciò che ne consegue) prima di fare altro?
Nei successivi interventi, il suo problema sembrava essere stato individuato; visto che non si era risolto è stato invitato a seguire la procedura standard.
Se permetti, Deg, non mi sento responsabile di nulla, e non devo ammettere nulla.
Se io ho un problema e posto su un forum, non faccio passare una intera settimana e poi torno sul forum per sapere se gli altri hanno trovato la soluzione al mio problema: mi adopero, per risolvere il problema.
Inoltre:
post #16: http://www.hwupgrade.it/forum/showpost.php?p=21129868&postcount=16
post #17: http://www.hwupgrade.it/forum/showpost.php?p=21140773&postcount=17
post #18: http://www.hwupgrade.it/forum/showpost.php?p=21140858&postcount=18
post #19: http://www.hwupgrade.it/forum/showpost.php?p=21141325&postcount=19
Chiuso questa sorta di Off topic.
post #2: http://www.hwupgrade.it/forum/showpost.php?p=21116342&postcount=2
Quali? quelle di non aver invitato l'utente, a seguire la procedura standard che gli era sta linkata (con tutto ciò che ne consegue) prima di fare altro?
Nei successivi interventi, il suo problema sembrava essere stato individuato; visto che non si era risolto è stato invitato a seguire la procedura standard.
Se permetti, Deg, non mi sento responsabile di nulla, e non devo ammettere nulla.
Se io ho un problema e posto su un forum, non faccio passare una intera settimana e poi torno sul forum per sapere se gli altri hanno trovato la soluzione al mio problema: mi adopero, per risolvere il problema.
Inoltre:
post #16: http://www.hwupgrade.it/forum/showpost.php?p=21129868&postcount=16
post #17: http://www.hwupgrade.it/forum/showpost.php?p=21140773&postcount=17
post #18: http://www.hwupgrade.it/forum/showpost.php?p=21140858&postcount=18
post #19: http://www.hwupgrade.it/forum/showpost.php?p=21141325&postcount=19
Chiuso questa sorta di Off topic.
Guarda che tutto quello che mi avete scritto di fare l'ho fatto,magari in più volte,ma l'ho fatto!Tutti i logs che mi avete chiesto li ho fatti!Vatti a rivedere che i logs sono tutti presenti e anche le altre cose.Ho rieditato il primo mess che ho scritto(sbagliato)appena qualcuno(ringrazio murack)mi ha spiegato come fare!E poi una settimana o no,se non mi vengono dati suggerimenti cosa posso fare?Chi ti dice che io in quella settimana non ho fatto niente per cercare di ovviare al problema che ho?Tu piuttosto in una settimane o più mi hai solo detto di leggere due post che poi ho rispettato e poi sei passato alle accuse!!!!!Quindi mi sa che o non sai come risolvere la cosa(ma non te ne devi vergognare affatto!)o non vuoi ammettere che non sei capace di farlo(e anche qui non te ne devi vergognare),però ti capisco,l'orgoglio è una brutta bestia!!!!!!!!!!Io mi sono attenuto a tutto quello che mi avete chiesto e te che fai?Te ne esci con le accuse,piuttosto non intervenire,è meglio...così si evita tutto questo!
Riverside
29-02-2008, 13:49
Sandrì, forse non hai afferrato bene il concetto: se tu lasci passare una settimana, per me il thread è concluso (non devo mica correrti dietro, per sapere se il problema, nel frattempo lo hai, o meno risolto).
Nel corso di una settimana, i 6 imbecilli (perchè in quel numero siamo) che seguono questa sezione del forum e fanno assistenza, si smazzano, di norma, una media di circa 600/800 discussioni (con tutto quello che ne consegue, analisi dei log pubblicati ecc.): credi sia un lavoretto facile?
E tu pretenderesti, che, nel frattempo, ci si ricordi, anche, del tuo post? :mbe:
Io non ho nessuna idea di quale sia il tuo problema per la semplice ragione che questo thread, dopo il mio primo reply (vedi post #2) non lo ho affatto seguito ; non ho visionato nessuno tra i log che hai allegato, perchè lo stavano facendo altri, impegnati a darti una mano a risolvere il problema: non mi sembra, vista la situazione, che tu, da parte tua, ci abbia messo, non dico nella stessa misura, ma, un pò di quell'impegno.
Tu piuttosto in una settimane o più mi hai solo detto di leggere due post che poi ho rispettato e poi sei passato alle accuse
Di quali accusi parli? non ti mai citato, nel mio precedente reply :)
Chiarito questo, ti saluto.
mi sembra che nn è stata seguita la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) all'inizio, xchè ti era stato detto che eri infetto da zonebac, xò evidentemente hai qualkos'altro oltre quello
in sintesi: segui la guida alla disinfezione e posta tutti i log richiesti dalla guida
come scansione online fai bitdefender:
http://www.bitdefender.com/scan8/ie.html
Ho fatto tutto:ADS REVEALER l’ho fatto girare,ma non riesco a risalire al log
ASQUARED non ha trovato niente
I log di prevx e gmer sono qui di seguito:
http://www.fileup.itadib.com/download.php?id=uR7mZw7sjxaAHF7GQSUx
http://www.fileup.itadib.com/download.php?id=t3ZIF6YCN3jPtdMZHPdC
VIR:IT EXPLORER l’ho fatto girare,ma non mi ha trovato niente
Il log di hijack è qui:59651
La scansione on line di BITDEFENDER non ha trovato niente.Ho salvato il suo rapporto se vuoi te lo posto.
Scusa la mia ignoranza in materia,ma non è possibile che a questo punto sia successo qlcsa a livello di chiavi di registro?Magari si è modificato qlcsa quando avevo riscontrato la presenza di un virus che generava una cartella”abc123.pid”che però poi sono riuscito ad eliminare…Ora,da quando ho questo problema della navigazione che se ne va dopo 3-4minuti nonostante ci sia la connessione nel task manager noto che ho ben 8processi svchost.exe!!!Non è che dipende da quello?Io non so a cosa servono quelli.
In ogni caso ho fatto la partizione del disco a sto punto mi sa che dovrò formattare…Se dovesse essere così mi diresti la procedura per farlo?
Ps=avast l’ho messo da qualche ora per vedere se un altro antivirus(differente da kaspersky)trovava qlcsa,ma niente!
xcdegasp
29-02-2008, 14:23
post #2: http://www.hwupgrade.it/forum/showpost.php?p=21116342&postcount=2
Quali? quelle di non aver invitato l'utente, a seguire la procedura standard che gli era sta linkata (con tutto ciò che ne consegue) prima di fare altro?
Nei successivi interventi, il suo problema sembrava essere stato individuato; visto che non si era risolto è stato invitato a seguire la procedura standard.
Se permetti, Deg, non mi sento responsabile di nulla, e non devo ammettere nulla.
Se io ho un problema e posto su un forum, non faccio passare una intera settimana e poi torno sul forum per sapere se gli altri hanno trovato la soluzione al mio problema: mi adopero, per risolvere il problema.
Inoltre:
post #16: http://www.hwupgrade.it/forum/showpost.php?p=21129868&postcount=16
post #17: http://www.hwupgrade.it/forum/showpost.php?p=21140773&postcount=17
post #18: http://www.hwupgrade.it/forum/showpost.php?p=21140858&postcount=18
post #19: http://www.hwupgrade.it/forum/showpost.php?p=21141325&postcount=19
Chiuso questa sorta di Off topic.
bhè l'utente non aveva nemmeno espresso il desiderio di non seguire la guida anzi tutt'altro chiedeva aiuto:
scusami riverside se ho sbagliato.Non so che fare...sono in mezzo ad una strada.Ho letto le regole e ho sbagliato.Che devo fare ora per risolvere il problema?Ho guardato se qualcuno lo avesse già esposto,ma nessuna ha avuto questo problema.Non so più che fare.Anche per scriverti questo mess ho dovuto riavviare il pc.Scusa ancora.Se puoi darmi qualche consiglio a riguardo.La procedura con c cleaner l'ho fatta,ma niente,di nuovo come prima
la risposta che ha ottenuto è:
hai il zonebac scarica QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,posta qui il risultato.
naturalmente secondo le regole di sezione...
qui avete scazzato voi mica lui!
Sandrì, forse non hai afferrato bene il concetto: se tu lasci passare una settimana, per me il thread è concluso (non devo mica correrti dietro, per sapere se il problema, nel frattempo lo hai, o meno risolto).
Nel corso di una settimana, i 6 imbecilli (perchè in quel numero siamo) che seguono questa sezione del forum e fanno assistenza, si smazzano, di norma, una media di circa 600/800 discussioni (con tutto quello che ne consegue, analisi dei log pubblicati ecc.): credi sia un lavoretto facile?
E tu pretenderesti, che, nel frattempo, ci si ricordi, anche, del tuo post?
Io non ho nessuna idea di quale sia il tuo problema per la semplice ragione che questo thread, dopo il mio primo reply (vedi post #2) non lo ho affatto seguito ; non ho visionato nessuno tra i log che hai allegato, perchè lo stavano facendo altri, impegnati a darti una mano a risolvere il problema: non mi sembra, vista la situazione, che tu, da parte tua, ci abbia messo, non dico nella stessa misura, ma, un pò di quell'impegno.
ti avevo già chiesto di limitare i toni e modi ma non vedo miglioramenti.
Non c'è nessuna motivazione che dia spiegazione ai modi che stai usando vero un utente che ha semplicemete chiesto aiuto!
Non è nemmeno colpa ne mia ne sua se non ha risolto i problemi.
Visto che poi non avevi seguito più il thread quale è statoo il motivo poer il quale hai ritenuto necessario aggredire l'utente?
sospeso 7 giorni.
Sandrì, forse non hai afferrato bene il concetto: se tu lasci passare una settimana, per me il thread è concluso (non devo mica correrti dietro, per sapere se il problema, nel frattempo lo hai, o meno risolto).
Nel corso di una settimana, i 6 imbecilli (perchè in quel numero siamo) che seguono questa sezione del forum e fanno assistenza, si smazzano, di norma, una media di circa 600/800 discussioni (con tutto quello che ne consegue, analisi dei log pubblicati ecc.): credi sia un lavoretto facile?
E tu pretenderesti, che, nel frattempo, ci si ricordi, anche, del tuo post? :mbe:
Io non ho nessuna idea di quale sia il tuo problema per la semplice ragione che questo thread, dopo il mio primo reply (vedi post #2) non lo ho affatto seguito ; non ho visionato nessuno tra i log che hai allegato, perchè lo stavano facendo altri, impegnati a darti una mano a risolvere il problema: non mi sembra, vista la situazione, che tu, da parte tua, ci abbia messo, non dico nella stessa misura, ma, un pò di quell'impegno.
Di quali accusi parli? non ti mai citato, nel mio precedente reply :)
Chiarito questo, ti saluto.
Si,ma io più che fare quello che voi mi dite ed aspettare le vostre risposte che devo fare?Per quel che posso fare,x le mie conoscienze in materia cerco di fare quel che posso,ma tu non puoi dirmi che non faccio niente.Già solo per rispondervi devo riavviare il computer...Se vi devo rispondere 100volte lo devo riavviare 100volte!Quindi la maggior parte della lentezza è dovuto anche a questo motivo!Io ho solo detto che tu nonostante non abbia preso in considerazione il mio problema per i tuoi validi motivi(sui quali io non discuto e non mi permetto di giudicare)mi hai detto ieri che io dopo una settimana mi dovrei rendere conto che.....
Ma se risposte non ne ricevo subito allora penso che stiate facendo qualcos'altro e permetti che allora aspetto anche 20-30-40giorni giusto perchè capisco che voi siete indaffarati in altro?E dopo 20-30 o 40giorni mi rifaccio sentire senza disturbarvi!Per ricordarvi del mio problema che nel frattempo non sono riuscito a risolvere,tutto qui!Cmq per me mica siete sei idioti,anzi...!Ti saluto anche io,buona giornata
Io rispetto il tempo,la voglia e soprattutto il lavoro di tutti...gentilmente!
lancetta
01-03-2008, 02:53
Siccome son stato direttamente quotato e chiamato in causa...vengo a spiegare i miei motivi...
Come puoi ben leggere Deg.....l'utente Sandrì già dai primi post dichiarava la lentezza e sopratutto il riavvio continuo del pc...
Ora come tu forse sai,o se no lo spiego io,il zonebac (che già dal "pid123 sapevo fosse lui)si differenzia dall'istant access,proprio perchè oltre a diciamo clonare file "legittimi", talvolta può impallare il pc perchè cerca di "uscire" sul web in multiconnnessione,sfruttando anche IE per scaricare altra monnezza..
E questo è il primo motivo per cui l'ho fatto passare direttamente al log di awf....
Ma poi, caro Deg, a prescindere dalla guida che pure era stata linkata in primis...diventa perfettamente inutile, avendo i file clonati, poichè non vengono riconosciuti\cancellati essendo presi per file legittimi..
E questo è il secondo motivo....per cui si rende necessario prima della guida il passaggio di awf
Considera che oltre al dialer questa variante ha con sè anche un trojan...che come spiegavo prima,è alla continua ricerca i rete di altre schifezze da scaricare,infatti come l'istant access,più si rimane infettati,più si scaricano schifezze e più aumentano i file clonati
E questo è il terzo motivo per cui urgentemente si eliminano i file clonati.
Aggiungici pure che l'unico thread in cui non viene eseguita la procedura è quello di istant access (di francizio)...allora non vedo perchè qui non dovrebbe essere la stessa cosa ,considerando che a quanto pare nonostante la guida che in seguito ho detto di fare (http://www.hwupgrade.it/forum/showpost.php?p=21128282&postcount=14)
come sarebbe dovuto essere per la peculiarità dell'infezione,l'utente manco ha risolto..ma questa è un altra storia...
Vedi, la guida può essere ottima cosa ma dipende il come applicarla, sempre dal tipo d'infezione non dimentichiamolo questo....
Molto probabilmente o non ricordavi o non sapevi nel dettaglio come funzionasse lo zonebac,però alla luce di ciò che è stato spiegato,penso proprio che dovresti riconsiderare lo scazzamento a me riferito,per i motivi più che legittimi a mio avviso di cui sopra,poichè credo che anche te (ma chiunque sapendone il funzionamento) avrebbe optato per questo tipo di scelta,sopratutto per il bene dell'utente in difficoltà cosa che è sempre il fine ultimo del forum e del sottoscritto, avendone il dovere e piacere morale di aiutare il prossimo :) ....con rispetto....;)
Saluti :cool:
Saluti :cool:
Siccome son stato direttamente quotato e chiamato in causa...vengo a spiegare i miei motivi...
Come puoi ben leggere Deg.....l'utente Sandrì già dai primi post dichiarava la lentezza e sopratutto il riavvio continuo del pc...
Ora come tu forse sai,o se no lo spiego io,il zonebac (che già dal "pid123 sapevo fosse lui)si differenzia dall'istant access,proprio perchè oltre a diciamo clonare file "legittimi", talvolta può impallare il pc perchè cerca di "uscire" sul web in multiconnnessione,sfruttando anche IE per scaricare altra monnezza..
E questo è il primo motivo per cui l'ho fatto passare direttamente al log di awf....
Ma poi, caro Deg, a prescindere dalla guida che pure era stata linkata in primis...diventa perfettamente inutile, avendo i file clonati, poichè non vengono riconosciuti\cancellati essendo presi per file legittimi..
E questo è il secondo motivo....per cui si rende necessario prima della guida il passaggio di awf
Considera che oltre al dialer questa variante ha con sè anche un trojan...che come spiegavo prima,è alla continua ricerca i rete di altre schifezze da scaricare,infatti come l'istant access,più si rimane infettati,più si scaricano schifezze e più aumentano i file clonati
E questo è il terzo motivo per cui urgentemente si eliminano i file clonati.
Aggiungici pure che l'unico thread in cui non viene eseguita la procedura è quello di istant access (di francizio)...allora non vedo perchè qui non dovrebbe essere la stessa cosa ,considerando che a quanto pare nonostante la guida che in seguito ho detto di fare (http://www.hwupgrade.it/forum/showpost.php?p=21128282&postcount=14)
come sarebbe dovuto essere per la peculiarità dell'infezione,l'utente manco ha risolto..ma questa è un altra storia...
Vedi, la guida può essere ottima cosa ma dipende il come applicarla, sempre dal tipo d'infezione non dimentichiamolo questo....
Molto probabilmente o non ricordavi o non sapevi nel dettaglio come funzionasse lo zonebac,però alla luce di ciò che è stato spiegato,penso proprio che dovresti riconsiderare lo scazzamento a me riferito,per i motivi più che legittimi a mio avviso di cui sopra,poichè credo che anche te (ma chiunque sapendone il funzionamento) avrebbe optato per questo tipo di scelta,sopratutto per il bene dell'utente in difficoltà cosa che è sempre il fine ultimo del forum e del sottoscritto, avendone il dovere e piacere morale di aiutare il prossimo :) ....con rispetto....;)
Saluti :cool:
Saluti :cool:
A me delle polemiche non interessa,sicuramente non le alimento!A sto punto però cosa devo fare?I logs li ho postati tutti...Che faccio?Mi sa che tu hai capito che deriva tutto da sto zonebac,ma ora che faccio?
xcdegasp
01-03-2008, 16:15
Siccome son stato direttamente quotato e chiamato in causa...vengo a spiegare i miei motivi...
Come puoi ben leggere Deg.....l'utente Sandrì già dai primi post dichiarava la lentezza e sopratutto il riavvio continuo del pc...
Ora come tu forse sai,o se no lo spiego io,il zonebac (che già dal "pid123 sapevo fosse lui)si differenzia dall'istant access,proprio perchè oltre a diciamo clonare file "legittimi", talvolta può impallare il pc perchè cerca di "uscire" sul web in multiconnnessione,sfruttando anche IE per scaricare altra monnezza..
E questo è il primo motivo per cui l'ho fatto passare direttamente al log di awf....
Ma poi, caro Deg, a prescindere dalla guida che pure era stata linkata in primis...diventa perfettamente inutile, avendo i file clonati, poichè non vengono riconosciuti\cancellati essendo presi per file legittimi..
E questo è il secondo motivo....per cui si rende necessario prima della guida il passaggio di awf
Considera che oltre al dialer questa variante ha con sè anche un trojan...che come spiegavo prima,è alla continua ricerca i rete di altre schifezze da scaricare,infatti come l'istant access,più si rimane infettati,più si scaricano schifezze e più aumentano i file clonati
E questo è il terzo motivo per cui urgentemente si eliminano i file clonati.
Aggiungici pure che l'unico thread in cui non viene eseguita la procedura è quello di istant access (di francizio)...allora non vedo perchè qui non dovrebbe essere la stessa cosa ,considerando che a quanto pare nonostante la guida che in seguito ho detto di fare (http://www.hwupgrade.it/forum/showpost.php?p=21128282&postcount=14)
come sarebbe dovuto essere per la peculiarità dell'infezione,l'utente manco ha risolto..ma questa è un altra storia...
Vedi, la guida può essere ottima cosa ma dipende il come applicarla, sempre dal tipo d'infezione non dimentichiamolo questo....
Molto probabilmente o non ricordavi o non sapevi nel dettaglio come funzionasse lo zonebac,però alla luce di ciò che è stato spiegato,penso proprio che dovresti riconsiderare lo scazzamento a me riferito,per i motivi più che legittimi a mio avviso di cui sopra,poichè credo che anche te (ma chiunque sapendone il funzionamento) avrebbe optato per questo tipo di scelta,sopratutto per il bene dell'utente in difficoltà cosa che è sempre il fine ultimo del forum e del sottoscritto, avendone il dovere e piacere morale di aiutare il prossimo :) ....con rispetto....;)
Saluti :cool:
Saluti :cool:
se è questa la causa che tu indichi al problema di Sandrì perchè non è stato fatto prima?
non è colpa della guida che è stata solo indicata da Riverside e alla richieste dell'utente di magari specificargli cosa dovesse fare in modo più chiaro (solo due link campati in aria poteva non essere chiaro), gli hai risposto tu con precisi tool in una precisa direzione..
caro Lancetta la Guida in questo non ha colpa perchè il tool "FindAWF" agisce su casi specifici individuabili da prevxCSI inquanto metterebbe come sospetti i servizi e gli exe in posizioni legittime.
Metterlo come un default mi sembra esagerato per sostenere una propria mancanza di colpe.
Io hos empre detto in modo chiaro che se agite di propria testa e con proprio metodo poi vi dovete assumere le Vostre responsabilità e questo è il caso perfetto, e guarda caso entrambi avete sempre ritenuto la Guida un'inutile perdita di tempo e il seguirla e indicarla un obbligo che un Dittore impone..
Sicuramente in maniera molto esplicita Riverside te in maniera velata ma sempre perchè costretto infatti quando puoi evitarla la eviti..
Il thread "Direct Access" è stato creato epr una causa specifica come sono stati creati altri therad esempio Bagle e Virus da MSN, Virus da chiavetta USB/Errore d'accesso all'HD, Desktop Vuoto, pongono tutti quanti un approccio differente dalla Guida.
In ogni caso quanto successo non è colpa mia, che nemmeno avevo visto questo thread fino a ieri, quindi sei totalmente fuori lugo con l'accusarmi di non avergli dato sostegno nel risolvere.
Il fine del forum è escludere tutte le cause infatti la Guida sonda ad ampio raggio e ti fa essere più accurato cosa che alcuni non hanno mai capito..
Se questo è il tuo pensiero forse è il caso che ti prendi una lunga pausa perchè tu e qualcun altro vi siete creati un mondo attorno che è estraneo al forum e alla realtà che si legge.
credimi è molto triste leggere questo.
Con questo spero di non leggere più cose totalmente fuori luogo e accuse anzicchè l'umiltà della propria responsabilità!
xcdegasp
01-03-2008, 16:35
@ Sandrì:
esegui questo tool:
http://noahdfear.geekstogo.com/FindAWF.exe
alla domanda che ti porrà premi "1" e salva il log e allegalo come nuovo messaggio.
ti chiedo però di eseguire prima questa utilissima guida:
http://www.hwupgrade.it/forum/showthread.php?t=1599737
e di pubblicare anche questi log
@ Sandrì:
esegui questo tool:
http://noahdfear.geekstogo.com/FindAWF.exe
alla domanda che ti porrà premi "1" e salva il log e allegalo come nuovo messaggio.
ti chiedo però di eseguire prima questa utilissima guida:
http://www.hwupgrade.it/forum/showthread.php?t=1599737
e di pubblicare anche questi log
Ci ho messo un po’sempre per i soliti problemi,ma ho fatto la procedura richiesta un’altra volta i risultati dei logs sono questi:Speriamo ci sia una soluzione…Dr web non ha rilevato nulla…
log di gmer http://www.fileup.itadib.com/download.php?id=p9EHiMcwqESlqZcmidKm
log di PrevxCSI http://www.fileup.itadib.com/download.php?id=mGlINdXDEXMMZgvRzA9z
59721
59722
59723
questo è il log di findaw
59724
xcdegasp
02-03-2008, 00:30
prevx CSI:
identifica i seguenti
C:\Documents and Settings\Alessandro\Desktop\reanimator.exe - [B] >> Generic.Malware
C:\WINDOWS\system32\swreg.exe - [B] >> Generic.Malware
C:\WINDOWS\system32\drivers\tmcomm.sys InMem: 0 Det [U] MD5: D4D32EE5874D83587BCF9373557EAD6F PX5: 2E50D1090835340B919B013591DC5A0033E86546
REGSERVICE - \REGISTRY\Machine\SYSTEM\ControlSet001\Services\tmcomm - ImagePath [C:\WINDOWS\system32\drivers\tmcomm.sys]
C:\WINDOWS\system32\ZoneLabs\vsmon.exe InMem: 0 Det [U] MD5: 1B9F664D8C7F60F7B95F5AE09C997D78 PX5: 3E3CF923309F4ACE27F801B7C1C6C500B32B24F2
REGSERVICE - \REGISTRY\Machine\SYSTEM\ControlSet001\Services\vsmon - ImagePath [C:\WINDOWS\system32\ZoneLabs\vsmon.exe]
C:\Programmi\File comuni\Microsoft Shared\Grphflt\PICTIM32.FLT InMem: 0 Det [U] MD5: B40FFC352AA3ED29198D86D7434D088C PX5: CAEE0767000B5226005F023ED1DA00007E9D1509
REGSHARED - \REGISTRY\Machine\Software\Microsoft\Shared Tools\Graphics Filters\Import\PICT - Path [C:\PROGRA~1\FILECO~1\MICROS~1\Grphflt\PICTIM32.FLT]
C:\Documents and Settings\Alessandro\Desktop\vnlt6263.exe InMem: 0 Det [U] MD5: 804035A77788A6C13192661FD9406F4F PX5: 630526A800CD52F27C6722648830AA00FD668E03
C:\WINDOWS\system32\drivers\VIRAGTLT.SYS InMem: 0 Det [U] MD5: 5A016D13ADF644178E54554B51A76051 PX5: C6CB63E480C1F5D89BAA0006DB2F7400E87F0704
C:\Documents and Settings\Alessandro\Desktop\reanimator.exe InMem: 0 Det [B] PX5: 22C1A6EF00D0FF32C6C95C00B3D02200DEE5D654 Malware Group: Generic.Malware
C:\WINDOWS\system32\swreg.exe InMem: 0 Det [BP] MD5: 01D95A1F8CF13D07CC564AABB36BCC0B PX5: F583C28B008EFEE4785C023A5217460062E7F95F Malware Group: Generic.Malware
questi due cosa sarebbero?
Allegato 59721
Allegato 59722
Il log FindAWF presenta cartelle BAK vuote il che significa che l'antivirus o altro programma ha operato la correzione ma dopo che l'infezione è avvenuta quindi sostituisci Avast con Avira almeno le minacce le blocchi prima che entrino nel pc..
log di HiJackThis:
scusa ma quanti antivirus hai installati???
Compare sia Avast che Kaspersky7.0 tieni KAV se lo hai già pagato altrimenti come ti ho detto sopra passa ad "Avira Antivir Classic" che è Free.
La java è vecchie e bella che obsoleta quindi aggiornala immediatamente poi vai in "pannello di controllo -> Installa applicazioni" e disinstalla la 1.5.0
Disinstalla ZoneAlarm e installati il firewall "Online Armor - Free" che è decisamente superiore come protezione e semplicissimo da usare.
Tra pochi giorni sarà rilasciata la lingua italiana.
Inoltre per toglierci ogni dubbio vai nel sito http://secunia.com/software_inspector/ fai la scansione online del sistema e aggiorna tutto quello che trova obsoleto perchè sono falle criticissime.
Mancano dei log, a-squared, bitdefender...
lancetta
02-03-2008, 03:03
hai usato reg run reanimator della greatis per caso...??? in tal caso il primo file che ti rileva prevx è un falso ...stessa cosa per il secondo in quanto lo crea proprio regrun oppure combofix o gmer....
aspetto lea scansione di Asquared e bitdefender se anche in quel caso l'esito è negativo,come credo che sia, penso che debba provare a aggiornare o reinstallare IE....
Per il mod: non ho mai detto che la guida sia inutile e ne che sia colpa tua se mi fai vedere dove lo scritto......o semplicemente detto che ci son casi in cui la guida si fà in seconda battuta....cerchiamo di dire cose esatte per favore...
poi se è questa la causa che tu indichi al problema di Sandrì perchè non è stato fatto prima?
stai scherzando vero? se mi fai la gentilezza di rileggerti la discussione vedrai che è stato fatto!!! semplicemente lo script lo ha compilato murack...ed infatti:
Il log FindAWF presenta cartelle BAK vuote il che significa che l'antivirus o altro programma ha operato la correzione ma dopo che l'infezione è avvenuta quindi sostituisci come vedi adesso sai anche perchè c'erano cartelle vuote (ma le leggi le discussioni o no?)
hai detto anche una cosa inesatta tra l'altro....
Per quanto riguarda la vacanza effettivamente sto pensando di prendermela (anzi già lo sto facendo per miei impegni) ma non credo che sia tu se permetti a dovermelo dire...come vedi sto argomentando con calma e rispetto e chiedo scusa per l'ampio OT ma continuo a vedere cose inesatte oppure interpretzioni di mio pensiero errate..il semplice fatto che sia amico di Riverside non significa che io debba fare o dire o pensare le stesse cose...sei te che lo credi senza interpellare neanche la mia persona...cosa che io non mi permetto MAI di fare..non mi piacciono le polemiche ed in genere come ben sai se devo dire qualcosa lo faccio in pm..però è la terza volta che mi accusi di qualcosa ingiustamente...salvo poi vedere che effettivamente non era come pensavi non avendo ben controllato per fretta ecc...Rispondo qui perchè non voglio fare la figura del anarchico o peggio del babbeo che abbia fatto chissàchè...ho già spiegato ampiamente i motivi del salto della guida (che poi se hai controllato il link nel post precedente avrai visto che ho poi riproposto)
adesso sono stanco...di dare spiegazione e difendermi da accuse che non credo abbiano fondamento davvero pensala come vuoi..ed è un peccato che tu abbia ste convinzioni..avendo fatto nel passato un ottimo lavoro anche insieme...però venirtela a prendere con me che bene o male nel mio piccolo ho sempre contribuito..non mi sembra proprio cosa giusta nonostante ho cercato in tutti i modi di tenermi fuori da queste cose.....
adesso la stoppo davvero qui ...per me nel bene o nel male la questione è chiusa chiedo ancora una volta scusa sia all'utente che a tutti per l'OT
Saluti
prevx CSI:
identifica i seguenti
C:\Documents and Settings\Alessandro\Desktop\reanimator.exe - [B] >> Generic.Malware
C:\WINDOWS\system32\swreg.exe - [B] >> Generic.Malware
C:\WINDOWS\system32\drivers\tmcomm.sys InMem: 0 Det [U] MD5: D4D32EE5874D83587BCF9373557EAD6F PX5: 2E50D1090835340B919B013591DC5A0033E86546
REGSERVICE - \REGISTRY\Machine\SYSTEM\ControlSet001\Services\tmcomm - ImagePath [C:\WINDOWS\system32\drivers\tmcomm.sys]
C:\WINDOWS\system32\ZoneLabs\vsmon.exe InMem: 0 Det [U] MD5: 1B9F664D8C7F60F7B95F5AE09C997D78 PX5: 3E3CF923309F4ACE27F801B7C1C6C500B32B24F2
REGSERVICE - \REGISTRY\Machine\SYSTEM\ControlSet001\Services\vsmon - ImagePath [C:\WINDOWS\system32\ZoneLabs\vsmon.exe]
C:\Programmi\File comuni\Microsoft Shared\Grphflt\PICTIM32.FLT InMem: 0 Det [U] MD5: B40FFC352AA3ED29198D86D7434D088C PX5: CAEE0767000B5226005F023ED1DA00007E9D1509
REGSHARED - \REGISTRY\Machine\Software\Microsoft\Shared Tools\Graphics Filters\Import\PICT - Path [C:\PROGRA~1\FILECO~1\MICROS~1\Grphflt\PICTIM32.FLT]
C:\Documents and Settings\Alessandro\Desktop\vnlt6263.exe InMem: 0 Det [U] MD5: 804035A77788A6C13192661FD9406F4F PX5: 630526A800CD52F27C6722648830AA00FD668E03
C:\WINDOWS\system32\drivers\VIRAGTLT.SYS InMem: 0 Det [U] MD5: 5A016D13ADF644178E54554B51A76051 PX5: C6CB63E480C1F5D89BAA0006DB2F7400E87F0704
C:\Documents and Settings\Alessandro\Desktop\reanimator.exe InMem: 0 Det [B] PX5: 22C1A6EF00D0FF32C6C95C00B3D02200DEE5D654 Malware Group: Generic.Malware
C:\WINDOWS\system32\swreg.exe InMem: 0 Det [BP] MD5: 01D95A1F8CF13D07CC564AABB36BCC0B PX5: F583C28B008EFEE4785C023A5217460062E7F95F Malware Group: Generic.Malware
questi due cosa sarebbero?
Allegato 59721
Allegato 59722
Il log FindAWF presenta cartelle BAK vuote il che significa che l'antivirus o altro programma ha operato la correzione ma dopo che l'infezione è avvenuta quindi sostituisci Avast con Avira almeno le minacce le blocchi prima che entrino nel pc..
log di HiJackThis:
scusa ma quanti antivirus hai installati???
Compare sia Avast che Kaspersky7.0 tieni KAV se lo hai già pagato altrimenti come ti ho detto sopra passa ad "Avira Antivir Classic" che è Free.
La java è vecchie e bella che obsoleta quindi aggiornala immediatamente poi vai in "pannello di controllo -> Installa applicazioni" e disinstalla la 1.5.0
Disinstalla ZoneAlarm e installati il firewall "Online Armor - Free" che è decisamente superiore come protezione e semplicissimo da usare.
Tra pochi giorni sarà rilasciata la lingua italiana.
Inoltre per toglierci ogni dubbio vai nel sito http://secunia.com/software_inspector/ fai la scansione online del sistema e aggiorna tutto quello che trova obsoleto perchè sono falle criticissime.
Mancano dei log, a-squared, bitdefender...
Ciao...,non ho nessun zone allarm(disinstallato qualche giorno fa)e java non ce l'ho neanche nei programmi o applicazioni...Nel pannello di controllo installazioni e applicazioni non ci sono entrambe.
Qui log di asquared,ma non so perchè non si veda è in .txt
59729
e quello di bitdefender non me lo fa caricare,ma non ha trovato niente.Ora provvedo con la sostituzione dell'antivirus.Non penso si veda il log di asquared,ma come faccio per renderlo visibile?Non so proprio
hai usato reg run reanimator della greatis per caso...??? in tal caso il primo file che ti rileva prevx è un falso ...stessa cosa per il secondo in quanto lo crea proprio regrun oppure combofix o gmer....
aspetto lea scansione di Asquared e bitdefender se anche in quel caso l'esito è negativo,come credo che sia, penso che debba provare a aggiornare o reinstallare IE....
Per il mod: non ho mai detto che la guida sia inutile e ne che sia colpa tua se mi fai vedere dove lo scritto......o semplicemente detto che ci son casi in cui la guida si fà in seconda battuta....cerchiamo di dire cose esatte per favore...
poi
stai scherzando vero? se mi fai la gentilezza di rileggerti la discussione vedrai che è stato fatto!!! semplicemente lo script lo ha compilato murack...ed infatti:
come vedi adesso sai anche perchè c'erano cartelle vuote (ma le leggi le discussioni o no?)
hai detto anche una cosa inesatta tra l'altro....
Per quanto riguarda la vacanza effettivamente sto pensando di prendermela (anzi già lo sto facendo per miei impegni) ma non credo che sia tu se permetti a dovermelo dire...come vedi sto argomentando con calma e rispetto e chiedo scusa per l'ampio OT ma continuo a vedere cose inesatte oppure interpretzioni di mio pensiero errate..il semplice fatto che sia amico di Riverside non significa che io debba fare o dire o pensare le stesse cose...sei te che lo credi senza interpellare neanche la mia persona...cosa che io non mi permetto MAI di fare..non mi piacciono le polemiche ed in genere come ben sai se devo dire qualcosa lo faccio in pm..però è la terza volta che mi accusi di qualcosa ingiustamente...salvo poi vedere che effettivamente non era come pensavi non avendo ben controllato per fretta ecc...Rispondo qui perchè non voglio fare la figura del anarchico o peggio del babbeo che abbia fatto chissàchè...ho già spiegato ampiamente i motivi del salto della guida (che poi se hai controllato il link nel post precedente avrai visto che ho poi riproposto)
adesso sono stanco...di dare spiegazione e difendermi da accuse che non credo abbiano fondamento davvero pensala come vuoi..ed è un peccato che tu abbia ste convinzioni..avendo fatto nel passato un ottimo lavoro anche insieme...però venirtela a prendere con me che bene o male nel mio piccolo ho sempre contribuito..non mi sembra proprio cosa giusta nonostante ho cercato in tutti i modi di tenermi fuori da queste cose.....
adesso la stoppo davvero qui ...per me nel bene o nel male la questione è chiusa chiedo ancora una volta scusa sia all'utente che a tutti per l'OT
Saluti
Ciao lancetta.Si,lo avevo usato reg run reanimator,hai visto bene.Il log di asquared,non capisco,ma non me lo carica.Quando lo allego mi dà invalid file eppure è u .txt e lo stesso per quello di bitdefender.Il primo asquared mi ha trovato 4elementi,il secondo niente.Come devo fare per renderlo visibile?é pure piccolo. 3kb...
Ciao...,non ho nessun zone allarm(disinstallato qualche giorno fa)e java non ce l'ho neanche nei programmi o applicazioni...Nel pannello di controllo installazioni e applicazioni non ci sono entrambe.
Qui log di asquared,ma non so perchè non si veda è in .txt
59729
e quello di bitdefender non me lo fa caricare,ma non ha trovato niente.Ora provvedo con la sostituzione dell'antivirus.Non penso si veda il log di asquared,ma come faccio per renderlo visibile?Non so proprio
Per quel che riguarda avira free.Mi ricordo di aver letto su qualche discussione il sito da diove scaricarlo e soprattutto i settaggi da fare una volta installato solo che non riesco più a trovarlo...Riusciresti ad indicarmelo?Grazie
disinformatico
02-03-2008, 14:46
Per quel che riguarda avira free.Mi ricordo di aver letto su qualche discussione il sito da diove scaricarlo e soprattutto i settaggi da fare una volta installato solo che non riesco più a trovarlo...Riusciresti ad indicarmelo?Grazie
Ciao, prova a guardare qui:
http://www.hwupgrade.it/forum/showthread.php?t=1514684
murack83pa
02-03-2008, 14:59
Ciao lancetta.Si,lo avevo usato reg run reanimator,hai visto bene.Il log di asquared,non capisco,ma non me lo carica.Quando lo allego mi dà invalid file eppure è u .txt e lo stesso per quello di bitdefender.Il primo asquared mi ha trovato 4elementi,il secondo niente.Come devo fare per renderlo visibile?é pure piccolo. 3kb...
asquared e bitdefender caricali su fileup e vediamo,
mi puoi riassumere i tuoi problemi?
xcdegasp
02-03-2008, 18:51
@ lancetta:
non sai quanto sia io stanco di ripetere cose già dette ampiamente in un occasione, come accennavi, in pvt ossia che se vuoi saltare la guida fallo basta che avverti l'utente...
io vedo solo che river ha scritto della guida sandrì chiedeva aiuto, come fanno il 99% degli utenti quindi bastava una spintarella e la faceva, e il salto e piè pari su tool senza avvertimento.
Io vedo questo, come vedo attacchji a Sandrì quando tornò e epr questo uno fu punito..
Per spiegare le tue ragioni mi prendi in causa con toni da professore, ed è sempre stata una cosa che non solo a me non è mai piaciuta ma anche a tanti altri utenti, non ti ho accusato di non sapere non mi sono mai nemmeno posto a farti pesare delle lacune in determinati frangenti e nemmeno te le ho sollevate..
Molto probabilmente o non ricordavi o non sapevi nel dettaglio come funzionasse lo zonebac,però alla luce di ciò che è stato spiegato,penso proprio che dovresti riconsiderare lo scazzamento a me riferito,per i motivi più che legittimi a mio avviso di cui sopra,poichè credo che anche te (ma chiunque sapendone il funzionamento) avrebbe optato per questo tipo di scelta,sopratutto per il bene dell'utente in difficoltà cosa che è sempre il fine ultimo del forum e del sottoscritto, avendone il dovere e piacere morale di aiutare il prossimo ....con rispetto....
come dicevo, è molto triste leggere certe cose quando nemmeno avevo partecipato alla disinfezione e nemmeno volevo parteciparci visto che mi limitai a far rispettare il queto vivevere..
la frase "forse dovresti prenderti una vacanza" era intesa proprio come autosospensione perchè stai varcando il confine.
Aggiungo che mi danno inoltre irritazione le persone che prima accusano e poi soffrono di vittimismo, vedi di cambiare modi :)
Sì non ho il tempo per rileggermi tutta la discussione quindi se vuoi dargli una mano sei il benvenuto altrimenti non partecipare. Grazie per la collaborazione :)
asquared e bitdefender caricali su fileup e vediamo,
mi puoi riassumere i tuoi problemi?
http://www.fileup.itadib.com/download.php?id=7H9MgC0YfMTBsKbDW7mc a squared
http://www.fileup.itadib.com/download.php?id=v37rG8GVxl77226sIHZz bitdefender
il mio problema è che laconnessione c’è,ma la navigazione dopo 3-4minuti non è più possibile,mi dà sempre la stessa dicitura:impossibile trovare la pagina web sia con iexplorer che con mozzilla,mentre msn,outlook express funzionano.Ora mi sono accorto grazie ad una richiesta di aggiornamento datami da xcdegasp che java sul mio pc non c’è e non so perché.Prima c’era!E anche zone allarm.Dall’analisi dei logs a xcdegasp risulta esserci,ma io l’ho disinstallato giorni prima che io li editassi.
ciao Sandrì
si, dal log di HiJackThis del 1 marzo, risulta essere ancora presente ZoneAlarm
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
ricordi di averlo disinstallato prima o dopo questa data?
come ti è gia stato suggerito, provvedi a sistemare la questione antivirus, piu di uno installato crea conflitti
fixa tutte queste voci, giusto per precauzione:
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://fede-rica92.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_03-windows-i586.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
da questa voce si evince che usi ancora dei DNS instabili
O17 - HKLM\System\CCS\Services\Tcpip\..\{1DD5C3D8-8FC4-4D1C-949C-897B2EB29DED}: NameServer = 85.37.17.8 85.38.28.73
Provvedi a cambiarli con questi:
212.216.112.112
212.216.172.62
Che cosa sono questi file in esecuzione caricati da temporaneo?
C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\RarSFX0\_start.exe
C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\RarSFX0\setup.exe
Installa CCleaner, settalo come indicato nelle regole di sezione, riavvia il pc in modalità provvisoria (con F8) e provvedi a pulire il computer (anche il registro)
ritorna in modalità normale e fai un nuovo log di HJT, postalo :D
ciao
Non so cosa siano sinceramente questi files,non me ne intendo proprio,non so a cosa si riferiscono
C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\RarSFX0\_start.exe
C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\RarSFX0\setup.exe
Cmq ho fatto tutto quello che mi hai detto...Zone allarm l'ho disinstallato prima del primo marzo...
Qui il nuovo log di hijack 59794.Ho cambiato anche i dsn speriamo li abbia presi...Grazie x l'interessamento al mio problema.Attendo altre risposte
i log è a posto
aggiorna explorer alla versione 7 (www.microsoft.com)
-scarica avira anvir (www.free-av.com)
-disinstalla avast
-pulizia con ccleaner
-riavvia il pc
-installa avira antivir
-aggiornalo
scansione completa del pc, posta il log
i log è a posto
aggiorna explorer alla versione 7 (www.microsoft.com)
-scarica avira anvir (www.free-av.com)
-disinstalla avast
-pulizia con ccleaner
-riavvia il pc
-installa avira antivir
-aggiornalo
scansione completa del pc, posta il log
Ecco il log di avira http://www.fileup.itadib.com/download.php?id=n0qVr9ngXc11XHpgr3wZ La versione ie7 non me la fa installare perchè la navigazione s'interrompe dopo 3minuti
lancetta
04-03-2008, 01:10
vabbè...và :D
Sandrì una gentilezza un log aggiornato di hijackthis
per favore e da quello che ho capito Z.A non si è disinstallato bene.......
prima del log fai così
vai in start->esegui scrivi cmd digita
sc stop vsmon
sc delete vsmon
poi scansioni con hijack e posti il log;)
xcdegasp
04-03-2008, 07:52
@ lancetta:
devi dirmi qualcosa?
se sì in pvt grazie se no modifica la firma grazie :)
se questo è il rispetto che puoi dare alle persone credo che la firma porti un pezzo inesatto...
edit: ti inserisco un pezzettino del regolamento
1.6 - Note generali
a) Ricordiamo inoltre che più di ogni regolamento dovrebbe essere il buonsenso e la buona educazione, in primis, a determinare una condotta che comporti un rapporto con gli altri.
non ho tempo per dedicarti le attenzioni che cerchi quindi per cortesia evita certi comportamenti, lo dico perchè macchi la tua immagine..
vabbè...và :D
Sandrì una gentilezza un log aggiornato di hijackthis
per favore e da quello che ho capito Z.A non si è disinstallato bene.......
prima del log fai così
vai in start->esegui scrivi cmd digita
sc stop vsmon
sc delete vsmon
poi scansioni con hijack e posti il log;)
Ciao lancetta.Ho fatto quello che mi hai detto al primo comando ha risposto così:control service failed 1062:servizio non avviato. Al secondo comando così:delete service success
log di hijack59814
xcdegasp
04-03-2008, 15:18
riprova a fixare:
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
riprova a fixare:
fixato anche quello.Volevo chiedere.qualche giorno fà,ieri se non sbaglio,mi è stato detto di cambiare i dsn di connessione.L'ho fatto per quel che riguarda alice,ma devo farlo anche per la connessione alla rete lan?
wizard1993
04-03-2008, 22:51
fixato anche quello.Volevo chiedere.qualche giorno fà,ieri se non sbaglio,mi è stato detto di cambiare i dsn di connessione.L'ho fatto per quel che riguarda alice,ma devo farlo anche per la connessione alla rete lan?
la lan non ha dns, in quanyto si basa direttamente sugli ip, e non sui nomi da codificare
la lan non ha dns, in quanyto si basa direttamente sugli ip, e non sui nomi da codificare
e come ip cosa si dovrebbe mettere?Scusa,ma non lo so...
Volevo chiedervi se questo poteva servirvi per capire se i miei parametri internet di connessione siano a posto o meno.Io non ci capisco…http://www.fileup.itadib.com/download.php?id=voJUC0rjI2rH1Y4bee0j
xcdegasp
05-03-2008, 14:53
segui questa semplicissima guida dove dovrai clickare sul sistema operativo che usi:
https://www.opendns.com/start
:)
Ho fatto anche questa cosa segnalatami,ma senza successo.Il problema rimane.Mi sa che lo formatto...mi sa che non c'è niente da fare.Mi dite solo come si fa?La procedura per farlo me la spiegate?Ho già partizionato il disco...Grazie ancora
Prima di procedere con la formattazione potresti provare con il repair del windows già installato, qui trovi le istruzioni in inglese:
http://www.windowsxpprofessional.windowsreinstall.com/installxpcdrepair/indexfullpage.htm
Poi se vuoi fare un ultimo tentativo per rimuovere il servizio di zone alarm dovresti cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su servizi e scorri la lista fino a trovare il servizio TrueVector Internet Monitor. Doppio click, poi in Tipo di avvio scegli: Disabilitato.
Successivamente apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: vsmon e dai ok. Ti chiederà di riavviare.
Poi cancella la cartella ZoneLabs contenuta in C:\WINDOWS\system32.
Prima di procedere con la formattazione potresti provare con il repair del windows già installato, qui trovi le istruzioni in inglese:
http://www.windowsxpprofessional.windowsreinstall.com/installxpcdrepair/indexfullpage.htm
Poi se vuoi fare un ultimo tentativo per rimuovere il servizio di zone alarm dovresti cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su servizi e scorri la lista fino a trovare il servizio TrueVector Internet Monitor. Doppio click, poi in Tipo di avvio scegli: Disabilitato.
Successivamente apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: vsmon e dai ok. Ti chiederà di riavviare.
Poi cancella la cartella ZoneLabs contenuta in C:\WINDOWS\system32.
quando vado su servizi per disabilitarlo mi viene il messaggio con scritto:accesso negato!Non me lo disabilita...Che faccio?
Prova da modalità provvisoria (f8 o f5).
Prova da modalità provvisoria (f8 o f5).
ci provo...Scusa se ci metto tanto a risponderti,ma per farlo devo ogni volta riavviare il pc!Pensa te...!
Prova da modalità provvisoria (f8 o f5).
Fatto!!!!In modalità provvisoria me l'ha cancellato sto zone lab.Ho fatto come mi hai detto e l'ha fatto...!Grazie!Ora devo fare qlcs'altro?Speriamo che tutto il problema era legato a quello...Che dici?
Questo lo devi dire tu, se hai ancora i problemi con internet allora c'è ancora qualcosa che non va.
Questo lo devi dire tu, se hai ancora i problemi con internet allora c'è ancora qualcosa che non va.
Come nelle migliori battagli ho cantato vittoria troppo presto...Infatti sempre il solito problema.Non è cambiato niente...Che si fa?Lo butto il pc?
Hai già provato a usare LSPfix?
http://cexx.org/lspfix.htm
Guida all'uso: http://www.megalab.it/articoli.php?id=628
Hai già provato a usare LSPfix?
http://cexx.org/lspfix.htm
Si,l'ho riusato anche ora,ma mi viene scritto in verde no problems found!Ti allego un log di hijack...Magari c'è qlcsa59873
Prova con il controllo dei file di sistema. Start, esegui, inserisci SFC /Scannow.
Ti chiederà di inserire il cd di Windows.
Prova con il controllo dei file di sistema. Start, esegui, inserisci SFC /Scannow.
Ti chiederà di inserire il cd di Windows.
Mi viene fuori sta cosa dopo quel comando http://www.fileup.itadib.com/download.php?id=PLP5F6O5igqT2pHzdR41
C'è uno spazio tra sfc e /scannow.
C'è uno spazio tra sfc e /scannow.
Ho il windows xp home edition service pack1...Va bene lo stesso ancjhe se il pc è aggiornato a service pack2?
Il comando sfc /scannow può generare a volte degli errori:
http://trucchi.swzone.it/swztips.php?action=tips&id=174
http://trucchi.swzone.it/swztips.php?action=tips&id=295
Per il sp2 invece controlla queste chiavi di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup:
ServicePackCachePath -> c:\windows\ServicePackFiles\ServicePackCache
ServicePackSourcePath -> c:\windows\ServicePackFiles
Se sono così allora non dovresti avere problemi col sp2.
Il comando sfc /scannow può generare a volte degli errori:
http://trucchi.swzone.it/swztips.php?action=tips&id=174
http://trucchi.swzone.it/swztips.php?action=tips&id=295
Per il sp2 invece controlla queste chiavi di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup:
ServicePackCachePath -> c:\windows\ServicePackFiles\ServicePackCache
ServicePackSourcePath -> c:\windows\ServicePackFiles
Se sono così allora non dovresti avere problemi col sp2.
si,è tutto come hai scritto tu...,ho controllato le chiavi di registro,ma il problema ce l'ho sempre purtroppo!Posso fare qlcs'altro per controllare altro?
Quindi sfc /scannow l'hai fatto e non è servito a nulla?
Quindi sfc /scannow l'hai fatto e non è servito a nulla?
esatto,purtroppo è così...!
Prima di farti provare con il repair di xp, toglimi un ultimo dubbio. Fai uno screenshot di LSPFix e prova anche ad eseguire WinsockXPFix:
http://www.pchell.com/winsockxpfix/WinsockFix.exe
Quando lo esegui clicca prima su Reg-backup.
Prima di farti provare con il repair di xp, toglimi un ultimo dubbio. Fai uno screenshot di LSPFix e prova anche ad eseguire WinsockXPFix:
http://www.pchell.com/winsockxpfix/WinsockFix.exe
Quando lo esegui clicca prima su Reg-backup.
Ecco http://www.fileup.itadib.com/download.php?id=gu8hS1L8yEs5fdeJuJ9Z
e ho fatto anche girare winsock come mi hai detto tu...
Mentre eseguivo winsock si è aperto un fumetto sui computerini che identificano la connessione lan con scritto:"connettività limitata o assente per questa connessione".
Mentre sui computerini dell'adsl niente.Non è che il problema è nella connessione lan,magari qualche impostazione sbagliata...Io non ne capisco...Il problema continua ad esserci nonostante il riavvio dopo winsock
Ho dei dubbi su questa dll: nwprovau.dll
Non c'è di default, perchè ad esempio io non ce l'ho. Ma non è dovuta a malware. Visto che probabilmente dovrai tentare il repair possiamo seguire quanto suggerito qui:
http://www.megalab.it/articoli.php?id=628
Prima di tutto riattiva il ripristino di sistema se lo hai disattivato e crea un punto di ripristino. Poi lancia LSPFix metti la spunta nella casella I know what I’m doing e poi sposta a destra nwprovau.dll e rimuovila. Riavvia e vediamo che succede.
Mentre eseguivo winsock si è aperto un fumetto sui computerini che identificano la connessione lan con scritto:"connettività limitata o assente per questa connessione".
Mentre sui computerini dell'adsl niente.Non è che il problema è nella connessione lan,magari qualche impostazione sbagliata...Io non ne capisco...Il problema continua ad esserci nonostante il riavvio dopo winsock
E' normale, è dovuto a quello che fa winsock.
Chill-Out
07-03-2008, 00:00
Se è qui è legittima C:\Windows\System32nwprovau.dll
Se è qui è legittima C:\Windows\System32nwprovau.dll
Si lo so che è legittima, ma vorrei fargli provare come consigliato su megalab, cioè lasciare solo i tre di default. Gli ho scritto apposta di creare un punto di ripristino.
E' normale, è dovuto a quello che fa winsock.
Fatto!Tra un po' riesco a dirti se il problema c'è ancora o meno...Devo aspettare questi fatidici 4minuti dopo i quali non mi funziona più internet.Una cosa c'è la possibilità di comunicare tramite e mail xchè se no devo sempre riavviare il pc per scriverti.Il mio indirizzo è
[email protected]
Se è un problema non fa niente riavvierò sempre il pc.Pur di risolvere!
Chill-Out
07-03-2008, 00:06
Si lo so che è legittima, ma vorrei fargli provare come consigliato su megalab, cioè lasciare solo i tre di default. Gli ho scritto apposta di creare un punto di ripristino.
Ok non ho seguito il problema, ho visto il post ed era solo una precisazione. ;)
Niente,non si è risolto niente!Ho dovuto riavviare x l'ennesima volta quindi sono ancora con lo stesso problema...Che faccio?Procedo manualmente a quella rimozione come c'è scritto sul documento di megalab?
Questo lo hai fatto?
Prima di tutto riattiva il ripristino di sistema se lo hai disattivato e crea un punto di ripristino. Poi lancia LSPFix metti la spunta nella casella I know what I’m doing e poi sposta a destra nwprovau.dll e rimuovila. Riavvia e vediamo che succede.
Se si allora l'articolo di megalab non può essere più utile perchè si riferisce a dll differenti.
Questo lo hai fatto?
Se si allora l'articolo di megalab non può essere più utile perchè si riferisce a dll differenti.
si,l'ho fatto...ho cancella come mi hai detto quel .dll
Allora vai qua ed esegui il punto 4:
http://www.pcalmeglio.net/news.asp?id=188
Così eseguirai il repair di Xp. E speriamo di risolvere. :)
Allora vai qua ed esegui il punto 4:
http://www.pcalmeglio.net/news.asp?id=188
Così eseguirai il repair di Xp. E speriamo di risolvere. :)
Ho dei dati nel pc dici che si cancelleranno se applico quella procedura??
Non mi è mai successo e anche in quell'articolo è scritto che si perdono solo gli aggiornamenti e i servicepack. Però per sicurezza fatti una copia dei dati più importanti su un'altra partizione o su dei cd/dvd.
Non mi è mai successo e anche in quell'articolo è scritto che si perdono solo gli aggiornamenti e i servicepack. Però per sicurezza fatti una copia dei dati più importanti su un'altra partizione o su dei cd/dvd.
La partizione l'ho fatta qualche giorno fa.Ho diviso il disco in due c ed f e ho messo questi dati nella partizione f.Questa procedura andrà ad intaccare solo c?Scusa la mia ignoranza,ma non lo so e non so cosa possa succedere anche perchè molti di quei dati non sono miei,x quello.E poi con gli aggiornamenti si ristabiliranno tutte le service pack e gli altri aggiornamenti?Scusami se ti stresso con queste domande,ma non so niente a riguardo
La partizione l'ho fatta qualche giorno fa.Ho diviso il disco in due c ed f e ho messo questi dati nella partizione f.Questa procedura andrà ad intaccare solo c?Scusa la mia ignoranza,ma non lo so e non so cosa possa succedere anche perchè molti di quei dati non sono miei,x quello.E poi con gli aggiornamenti si ristabiliranno tutte le service pack e gli altri aggiornamenti?Scusami se ti stresso con queste domande,ma non so niente a riguardo
Questa procedura ha effetto solo sui file di Xp che stanno ovviamente in c. Poi dovrai reinstallare gli aggiornamenti. Per evitare di dover reinstallare il servicepack potresti crearti un cd in cui è già integrato:
http://www.ilsoftware.it/articoli.asp?ID=2158
Ciao a tutti.Volevo solo dire che il mio problema l'ho risolto...Ho formattato tutto(è brutto dirlo,ma l'ho fatto)anche perchè con il ripristino di windows non avevo concluso niente.Ringrazio ancora tutti:murack,xcdegasp,chill out,lancetta,wizard,deneb,disinformatico e in particolar modo nuz.Grazie ancora per esservi interessati al mio problema
murack83pa
10-03-2008, 23:05
mi dispiace, a presto
ciao
xcdegasp
10-03-2008, 23:43
Ciao a tutti.Volevo solo dire che il mio problema l'ho risolto...Ho formattato tutto(è brutto dirlo,ma l'ho fatto)anche perchè con il ripristino di windows non avevo concluso niente.Ringrazio ancora tutti:murack,xcdegasp,chill out,lancetta,wizard,deneb,disinformatico e in particolar modo nuz.Grazie ancora per esservi interessati al mio problema
è andata così, dai l'esperianza acquisita migliorerà il futuro.. :) fatti subito account limitato e usa quello quando navighi o scarichi roba da verificare ;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.