View Full Version : errore apertura C
ciao a tutti avrei un piccolo problema da risolvere.
quando apro risorse del computer e provo ad aprire C o la mia penna USB collegata, mi compare una piccola finestra che mi chiede di aprirli tramite un programma e mostra l'elenco di tutte le applicazioni presenti nel pc.
come posso sistemare questa cosa, da cosa può dipendere?
aggiungo che se poi vado su C o sulla penna e con il tasto destro clicco su Apri allora si apre tutto correttamente.
a presto fatemi sapere se potete.
prova a chiedere nella sezione dedicata a xp. lì avevo letto qualcosa del genere forse sapranno aiutarti
Cci sto provando ma il sistema non mi autorizza a postare nella sezione xp, mi dice che non ho sufficienti privilegi per accedere.
strano:confused: hai provato a segnalare al moderatore? mi linkeresti la sez in cui hai cercato di postare?
http://www.hwupgrade.it/forum/forumdisplay.php?f=126
http://www.hwupgrade.it/forum/forumdisplay.php?f=33
http://www.hwupgrade.it/forum/forumdisplay.php?f=64
ciao
romigo, you do not have permission to access this page. This could be due to one of several reasons:
1. Your user account may not have sufficient privileges to access this page. Are you trying to edit someone else's post, access administrative features or some other privileged system?
2. If you are trying to post, the administrator may have disabled your account, or it may be awaiting activation.
allora l'unica cosa che puoi fare è contattare l'amministratore o il moderatore della sezione. in quella sezione troverai sicuramente molto + aiuto
Angelus88
30-07-2008, 12:51
Sei infetto dal classico virus che crea l'autorun nel disco locale C e nelle penne.
Attiva la visualizzazione dei file nascosti ed elimina il file autorun.inf dal disco locale C e dalla penna. Fatto ciò fai una scansione antivirus di tutto il sistema.
ho provato a selezionare la visualizzazione dei file nascosti e poi a
cercare i file autorun.inf sia nella pennetta che nel disco tramite il
comando cerca, ma ha trovato il file in questione solo sulla pennetta,
ma non su c, poi ho eseguito una scansione con norton e ha trovato
qualcosa e l'ha eliminato ma non è cambiato nulla.
premetto che non ho riavviato dopo la scansione e che ogni volta che
vado su visualizza file nascosti, dopo aver chiuso la finestra la
spunta mi sparisce e devo di nuovo rispuntare l'opzione scelta.
purtroppo stiamo parlando del pc del lavoro e non posso installare
nulla oltre quello che già c'è ma provare cmq a risolvere, quindi ogni
idea è gradita.
grazie a presto.
Angelus88
30-07-2008, 18:22
...una scansione con norton...
Brrr... Norton... io ti consiglio caldamente di cambiare antivirus.
Il file autorun.inf lo trovi subito appena apri il Disco Locale C. Oltre ad attivare la visualizzazione dei file nascosti togli la spunta da nascondi i file protetti di sistema
come ti dicevo purtroppo il pc in questione è quello del lavoro, e non posso installare altro e soprattutto un nuovo antivirus oltre quello esistente o sbaglio?
grazie angelus fammi sapere.
non sono molto pratico purtroppo l'avrai capito!
Angelus88
30-07-2008, 18:45
No io parlo proprio di sostituirlo perché ovviamente due antivirus insieme non li puoi tenere. Comunque solamente con Norton non risolverai nulla.
Comunque fai la prova che ti ho detto su
ok ho fatto come hai detto, ho cancellato le voci autorun.inf in entrambi i dischi ed in più tramite msconfig ho trovato un avvio anomalo e l'ho interrotto, poi ho riavviato e ora sembra finalmente tutto a posto.
grazie mille angelus mi risolvi sempre tutti i guai,...
ciao alla prossima
Angelus88
31-07-2008, 01:15
Di nulla... postami anche un log di hijackthis così fixiamo pure qualcosa dato che non puoi cambiare antivirus
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:17:00: TVE - DV TVE - DV TVE - DV TVE - DV TVE - DV, on 31/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\NavNT\defwatch.exe
C:\WINDOWS\system32\cba\pds.exe
C:\Programmi\NavNT\rtvscan.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cba\xfr.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\JMRaidTool.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\SkyTel.EXE
C:\Programmi\NavNT\vptray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
F:\doc 2\fire\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.teatrodiroma.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [vptray] C:\Programmi\NavNT\vptray.exe
O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
O4 - HKLM\..\RunServices: [Microsoft Updates] svehost.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1202495203078
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = teatrodiroma
O17 - HKLM\Software\..\Telephony: DomainName = teatrodiroma
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = teatrodiroma
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = teatrodiroma
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Programmi\NavNT\defwatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Intel File Transfer - Intel Corporation - C:\WINDOWS\system32\cba\xfr.exe
O23 - Service: Intel PDS - Intel Corporation - C:\WINDOWS\system32\cba\pds.exe
O23 - Service: Norton AntiVirus Server - Symantec Corporation - C:\Programmi\NavNT\rtvscan.exe
dimmi se può andare bene è un primo tentativo datosi che non ho mai usato il programma prima.
cmq grazie...
Angelus88
31-07-2008, 12:40
Riapri il programma, clicca su Do a system scan only.
Metti la spunta in queste voci che ti elencherò e clicca su fix checked.
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
O4 - HKLM\..\RunServices: [Microsoft Updates] svehost.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
Assicurati poi che il file C:\WINDOWS\system32\secpol.exe e il file C:\Windows\System32\svehost.exe siano stati eliminati, in caso contrario eliminali tu stesso.
Comunque ripeto: sei molto infetto. Norton è proprio una merda
ho fatto tutto come hai detto, e ho cercato i file nel percorso che mi hai indicato ma fortunatamente nulla.
ti ringrazio molto per il tempo che mi hai dedicato
alla prossima.
ciao romigo
Angelus88
01-08-2008, 09:16
Ciao alla prossima ;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.