PDA

View Full Version : non riesco a cancellare un file...forse pc infetto


fabioss
11-11-2008, 00:22
come da titolo non riesco cancellare un file, cioè quando seleziono il file e premo "canc" mi esce QUESTA (http://img204.imageshack.us/img204/2710/immaginevc4.jpg) finestra.
ho già aperto QUI (http://www.hwupgrade.it/forum/showthread.php?t=1860598) una discussione simile ma da quello che ho capito potrei anche avere il pc infetto.

ho fatto alcune scansioni e questi sono i log:

HiJackThis (http://hwupgrade.pastebin.com/md6f4207)
Prevx (http://hwupgrade.pastebin.com/m3c07b354)
Malwarebytes' Anti-Malware (scansione veloce) (http://hwupgrade.pastebin.com/m76d7d5a7)
Malwarebytes' Anti-Malware (scansione completa) (http://hwupgrade.pastebin.com/m6146a809)


cosa posso fare?

wjmat
11-11-2008, 07:27
Fai controllare su www.virustotal.com e su http://virscan.org/
C:\Programmi\Pirelli\Access Gateway USB Network\CnxTrApp.dll
C:\Programmi\RAMBoss\RAMBoss.exe


Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali

fabioss
11-11-2008, 09:12
ecco i risultati:

http://www.virustotal.com/it/analisis/ef681c78db33116fc5155734047253a5
http://www.virustotal.com/it/analisis/c38b8ad3cb6212174d09139519c6749b

http://virscan.org/report/24c0e7bf275ad8e74ec8b45b7e86883c.html
http://virscan.org/report/9ab360fc20439ea482fb4ce69a4e09c2.html

wjmat
11-11-2008, 09:51
procedi con le scansioni mancanti

quindi dopo aver disabilitato il ripristino di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), carica i log di:

log di A-squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) scansione deep aggiornato ad oggi
log di Kaspersky Virus Removal Tool (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) scaricato oggi oppure di F-Secure OnLine (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5) scaricato oggi
log di ESET SysInspector (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)

fabioss
12-11-2008, 23:41
una domanda. sto ultimando i controlli che mi avete detto di fare, sono arrivato a eset e mi ha creato il log che però è un .xml. come lo carico? sempre tramite http://hwupgrade.pastebin.com ?

wjmat
13-11-2008, 08:10
in questa sezione dovresti caricare i log secondo le modalità che ho anche in firma, il log di eset caricalo quindi su uno dei server remoti indicati

fabioss
13-11-2008, 08:25
fino ad ora i log che ho superano i 24kb e allora li carico seguendo quelle modalità? cioè non uso http://hwupgrade.pastebin.com . giusto?

wjmat
13-11-2008, 08:51
pastebin lo sto testando in questo periodo e mi sembra molto più pratico degli altri metodi, relativamente ai file testuali
carica ogni ogni singolo file testule su pastebin e indicaci link e tipo di scansione
quello di eset lo carichi su un server remoto come www.fileqube.com

fabioss
13-11-2008, 09:12
ho effettuato tutti i controlli e questi sono i log:

A-squared (http://wikisend.com/download/527740/a2scan_081111-142840.txt)
Kaspersky Virus Removal Tool (http://hwupgrade.pastebin.com/m258bc0b3)
Dr.Web CureIT (http://hwupgrade.pastebin.com/m49be7b7a)
ESET SysInspector (http://wikisend.com/download/566128/SysInspector-DEL-8CC5B8143DD-081113-0032.xml)
HiJackThis (l'avevo già fatto nell'altra discussione) (http://hwupgrade.pastebin.com/md6f4207)
Gmer (http://hwupgrade.pastebin.com/m6d168ed4)
PrevxCSI (l'avevo già fatto nell'altra discussione) (http://hwupgrade.pastebin.com/m3c07b354)

wjmat
13-11-2008, 09:19
il ripristino conf. è ancora attivo?
produci un nuovo log di hjt e prevx aggiornati

fabioss
13-11-2008, 09:37
il ripristino conf. è ancora attivo?

adesso no.

produci un nuovo log di hjt e prevx aggiornati

HiJackThis (http://hwupgrade.pastebin.com/m27c85a31)
PrevxCSI (http://hwupgrade.pastebin.com/m1dff172d)

wjmat
13-11-2008, 10:11
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O16 - tutte le voci se ce ne sono


virit puoi rimuoverlo

riscontri ancora problemi?

fabioss
13-11-2008, 13:17
Do a system scan and save a logfile
Carica il nuovo log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)


HiJackThis (http://hwupgrade.pastebin.com/m530b657b)

p.s. ho lasciato

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe

perchè preferisco che vengano caricati all'avvio.

virit puoi rimuoverlo

virit pensavo di tenerlo per fare ogni tanto qualche scansione visto che già la prima volta mi trovò un bel po' di "problemi". se lo cancello non ho altri programmi di quel tipo e poi so che è buono.

wjmat
13-11-2008, 15:10
virit in quella maniera viene caricato inutilmente ad ogni avvio

posso consigliarti il kaspersky removal tool oppure le scansioni online

il problema del file incancellabile?
ramboss è necessario?

fabioss
13-11-2008, 15:42
virit in quella maniera viene caricato inutilmente ad ogni avvio

ma quando dici di rimuoverlo intendi disinstallarlo o toglierlo semplicemente da quella lista come ho fatto con gli altri file che mi hai detto?

il problema del file incancellabile?

continuo a non riuscire a cancellarlo.

ramboss è necessario?

per liberare la ram uso tweak-xp o ramboss ma quest'ultimo lo trovo più efficace.

wjmat
13-11-2008, 16:25
dacci l'indirizzo esatto di quel file

per virit intendo disinstallarlo

fabioss
13-11-2008, 16:31
dacci l'indirizzo esatto di quel file

C:\Documents and Settings\Fabio\Desktop\HDD Tune v

per virit intendo disinstallarlo

capito. curiosità, come mai me lo vuoi fare disinstallare? non credo giusto perchè viene caricato inutilmente all'avvio.

wjmat
13-11-2008, 17:00
C:\Documents and Settings\Fabio\Desktop\HDD Tune v

è una cartella?

capito. curiosità, come mai me lo vuoi fare disinstallare? non credo giusto perchè viene caricato inutilmente all'avvio.

mesi e mesi fa veniva utilizzato in qualche guida, ma poi abbiamo unificato tutte le guide con i tool che ritenevamo migliori

qui per esempio dei confronti e virit non c'è anche se non so perchè ;)
http://virusinfo.info/index.php?page=testseng
http://www.av-comparatives.org/

fabioss
13-11-2008, 17:05
mesi e mesi fa veniva utilizzato in qualche guida, ma poi abbiamo unificato tutte le guide con i tool che ritenevamo migliori

ma questi tool riescono a rilevare e soprattutto a rimuovere le minacce? chiedo questo perchè con virit riesco a fare una scansione completa in poco tempo (circa 30 minuti contro le 2/3 ore che ci ho messo per alcune scansioni che ho fatto tra ieri e oggi con i tool segnalati), riesco a trovare i problemi e a rimuoverli a differenza di alcune scansione online che si limitano a segnalare i problemi ma non a risolverli.

wjmat
13-11-2008, 17:12
qui usiamo tool e scansioni online che rimuovono
non penso che in 30 minuti ti faccia la scansione completa, o se la fa probabilmente non controlla tutti i files

fabioss
13-11-2008, 17:25
beh in tal caso rimuovo virit e mi scarico uno dei tool che mi consigli. comunque sul pc attualmente ho installato, oltre all'antivirus (antivir) e a virit anche Malwarebytes' Anti-Malware e Spybot.
oltre a virit devo cancellare qualcuno di questi? e al suo/loro posto cosa installo?

wjmat
13-11-2008, 17:29
leggiti prima il trattamento in firma che trovi molte risposte ;)

fabioss
13-11-2008, 18:25
ok, letto. ho rimosso virit e spybot e attualmente ho, oltre ad antivir, a-squared Free e Malwarebytes' Anti-Malware. credo che ora vada bene come programmi.

per la questione del file che non riesco a cancellare? cosa faccio?

fabioss
14-11-2008, 13:31
mi devo rassegnare e tenermi quel file?

io comunque mi ricordo che tempo fa ebbi lo stesso problema e riuscii a eliminare il file andando dal prompt dei comandi mi sembra o qualcosa del genere.

wjmat
14-11-2008, 13:52
è quello che vorrei farti fare manon capisco se è un file o una cartella...
C:\Documents and Settings\Fabio\Desktop\HDD Tune v

fabioss
14-11-2008, 14:10
è un file. non ha estensione ed è di 0 byte.

wjmat
14-11-2008, 14:31
start - esegui - digita cmd (invio)
nel prompt dei comandi incolla
del "C:\Documents and Settings\Fabio\Desktop\HDD Tune v"
e batti invio

fabioss
14-11-2008, 14:36
l'ho fatto ma dice "impossibile trovare C:\Documents and Settings\Fabio\Desktop\HDD Tune v".

wjmat
14-11-2008, 14:41
c'erano entrambi gli apici a definire il nome del file?

fabioss
14-11-2008, 14:52
si, ho copiato e incollato quello che mi hai scritto tu.

wjmat
14-11-2008, 14:57
riesci a rinominarlo e spostarlo in c:\?

fabioss
14-11-2008, 15:04
no.

fabioss
14-11-2008, 15:56
ho fatto una ricerca su google e ho trovato questo link ( http://redskull92.wordpress.com/2008/05/19/cancellare-file-bloccato/ ). ho creato in "Documenti" un file di testo eliminando l'estensione finale e chiamandolo esattamente come il file sospetto presente sul desktop e cioè "HDD Tune v" ma non appena ho spostato il file creato sul desktop per cercare di sostituirlo quello sospetto ha cambiato nome in "HDD Tune v." e ovviamente non riesco ancora a cancellarlo.
ho provato anche a cancellarlo con FileAssassin contenuto in Malwarebytes' Anti-Malware e una volta selezionato e confermata la cancellazione mi dice che il file è stato cancellato ma in realtà è ancora presente sul desktop. ho provato a installare proprio il programma FileAssassin ma una volta che seleziono il file per cancellarlo mi dice che o non esiste oppure non può essere letto.

succedono cose strane a questo file...aiutatemi. :(

wjmat
14-11-2008, 16:03
rinfrescami....

unlooker già provato mi pare no ?
da mod. provvisoria?

fabioss
14-11-2008, 16:21
unlooker già provato mi pare no ?

si, l'avevo già provato ma comunque l'ho riscaricato. in ogni caso non riesco lo stesso a cancellarlo. cioè da quello che ho capito basta installarlo e cercare di cancellare il file e una volta che il sistema non riesce a cancellarlo dovrebbe riuscirci unlocker automaticamente ma questo non avviene. non so se sbaglio io qualcosa.

da mod. provvisoria?

ho appena provato in modalità provvisoria ma niente da fare.

p.s. in realtà ho provato in modalità provvisoria con rete perchè non riesco a entrare in modalità provvisoria normale. in sostanza mi esce la schermata nera come se sta caricando ma non entra mai.

wjmat
14-11-2008, 17:28
nel prompt incolla
dir "C:\Documents and Settings\Fabio\Desktop" > c:\log.txt
e carica il log

fabioss
14-11-2008, 17:35
ecco il log http://hwupgrade.pastebin.com/m472373d1

wjmat
14-11-2008, 17:56
sbaglio o mancava un punto...
del "C:\Documents and Settings\Fabio\Desktop\HDD Tune v."

fabioss
14-11-2008, 18:01
stesso problema di prima "Impossibile trovare C:\Documents and Settings\Fabio\Desktop\HDD Tune v.". :(


p.s. prima non è che mancava il punto alla fine di HDD Tune v, il nome del file è cambiato quando ho cercato di sostituirlo seguendo il link come ho detto qualche post prima di questo.

wjmat
14-11-2008, 18:05
hdd tune è installato e attivo nel pc per caso?

fabioss
14-11-2008, 18:18
si, è installato.

wjmat
14-11-2008, 18:33
prova a rimuovere hd tune
riavviare
eliminare il file se ancora presente
reinstallare hd tune http://www.hdtune.com/

fabioss
14-11-2008, 19:04
ho disinstallato il programma, ho riavviato e ho provato a cancellare il file ma niente da fare. :cry:
ho provato anche a riscaricare il programma dal link che mi hai dato e salvarlo con lo stesso nome del file sospetto in modo tale da sovrascriverlo ma mi crea un altro file con lo stesso nome. in realtà però non è che ha lo stesso nome perchè il file sospetto attualmente si chiama "HDD Tune v." e se provo a creare un file chiamandolo alla stessa maniera automaticamente il nome del file sospetto cambia in "HDD Tune v" e così non sarà mai possibile sovrascriverlo. :(

wjmat
14-11-2008, 19:11
proviamo con le cattive...

Scarica Avenger da qui (http://swandog46.geekstogo.com/avenger.zip)
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.

Files to delete:
C:\Documents and Settings\Fabio\Desktop\HDD Tune v


te l'ho segnalato senza punto finale, se il nome è ancora cambiato sistemalo tu

fabioss
14-11-2008, 19:20
ecco il log http://hwupgrade.pastebin.com/mb565f48

il file dal desktop è stato rimosso ma è stato spostato in C:\Avenger

wjmat
14-11-2008, 19:26
dovrebbe essere in quella cartella ma zippato ed eliminabile mi pare

fabioss
14-11-2008, 19:33
no, non è zippato e non è neanche eliminabile. all'interno della cartella avenger c'è il file sospetto e un file zippato chiamato backup, al suo interno c'è la cartella avenger e all'interno della cartella c'è avenger.txt, che credo sia il log, ma non posso aprire il file .zip in quanto protetto da password.

fabioss
15-11-2008, 00:21
sono andato dal prompt dei comandi e ho scritto


del "C:\Avenger"


in questo modo sono riuscito a svuotare la cartella Avenger che successivamente ho eliminato quindi credo proprio che ce l'abbiamo fatta. :winner:



già che ci siamo sfrutto ancora un po' questa discussione per continuare la pulizia del mio pc.
in QUESTA (http://www.hwupgrade.it/forum/showthread.php?t=1860598) discussione AMIGASYSTEM ha postato una lista di cose che sarebbe meglio fixare con HiJackThis.
questo è il suo post:

Non sempre,i file non si cancellano anche quando sono in uso,o protetti da altro proprietario.
A proposito di uso,file infetti non ne vedo però io eliminerei tutti quei lik d'aggiornamento e le Toolbar che non usi,tanto i programmi funzionano lo stesso.

Io fixerei con HiJackThis tutta sta zavorra,volendo puoi sfoltire ancora,basta che lasci quelli relativi agli antivirus e alla protezione del sistema,il resto puoi elinare,giava,Nvidia etc...

http://go.microsoft.com/fwlink/?LinkId=69157
http://go.microsoft.com/fwlink
http://go.microsoft.com/fwlink/?LinkId=54896
http://go.microsoft.com/fwlink/?LinkId=69157
C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
C:\Programmi\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
C:\Programmi\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\QuickTime\qttask.exe" -atboottime
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
C:\Programmi\Winamp\winampa.exe
C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
http://downloads.ewido.net/ewidoOnlineScan.cab
http://www.eset.eu/buxus/docs/OnlineScanner.cab
http://download.divx.com/player/DivXBrowserPlugin.cab
http://download.divx.com/player/DivXBrowserPlugin.cab
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

Questi file non li hai più,puoi fixare

C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe (file missing)
C:\MSSQL7\binn\sqlagent.exe (file missing)


mi aiutate a fare quest'ultima cosa?

wjmat
15-11-2008, 07:11
finalmente! ;)
il fix l'avevamo fatto qui
http://www.hwupgrade.it/forum/showpost.php?p=24994017&postcount=12
ormai molte delle voci segnalate da amiga non ci sono più e comunque l'ultimo log era ok

fabioss
15-11-2008, 08:45
ma non avevamo eliminato altre voci?

cioè io parlo di queste voci che non abbiamo fixato


http://go.microsoft.com/fwlink/?LinkId=69157
http://go.microsoft.com/fwlink
http://go.microsoft.com/fwlink/?LinkId=54896
http://go.microsoft.com/fwlink/?LinkId=69157
C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
C:\Programmi\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
C:\Programmi\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\QuickTime\qttask.exe" -atboottime
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
http://downloads.ewido.net/ewidoOnlineScan.cab
http://www.eset.eu/buxus/docs/OnlineScanner.cab
http://download.divx.com/player/DivXBrowserPlugin.cab
http://download.divx.com/player/DivXBrowserPlugin.cab
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

wjmat
15-11-2008, 09:04
sono normali
http://go.microsoft.com/fwlink/?LinkId=69157
http://go.microsoft.com/fwlink
http://go.microsoft.com/fwlink/?LinkId=54896
http://go.microsoft.com/fwlink/?LinkId=69157

dipendono dai programmi che hai installato
C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
C:\Programmi\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
C:\Programmi\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\QuickTime\qttask.exe" -atboottime
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

sono le O16 che ti avevo fatto fixare
http://downloads.ewido.net/ewidoOnlineScan.cab
http://www.eset.eu/buxus/docs/OnlineScanner.cab
http://download.divx.com/player/DivXBrowserPlugin.cab
http://download.divx.com/player/DivXBrowserPlugin.cab
http://fpdownload2.macromedia.com/ge...sh/swflash.cab

fabioss
15-11-2008, 09:15
ok allora li lascio.


quindi ricapitolando io attualmente ho fatto, oltre al controllo con antivir, anche il controllo con Malwarebytes' Anti-Malware, con a-squared Free, ho ripulito tutto con ccleaner, ho corretto alcuni errori e ho compattato il registro con registy mechanic, ho fatto la deframmentazione con defraggler e infine ho controllato anche l'hard disk con hd tune. già che ci sono, c'è qualche altro controllo che posso fare?

wjmat
15-11-2008, 09:27
hai seguito anche tutta la guida ;)
per me sei ok

fabioss
15-11-2008, 09:39
ok.

ultime 3 domande :D :

1) riattivo il ripristino di sistema?

2) con a-squared una volta che trovo file sospetti li elimino direttamente senza metterli in quarantena?

3) posso eliminare i file presenti nella cartella "quarantine" di a-squared?

wjmat
15-11-2008, 09:42
ok.

ultime 3 domande :D :

1) riattivo il ripristino di sistema?

2) con a-squared una volta che trovo file sospetti li elimino direttamente senza metterli in quarantena?

3) posso eliminare i file presenti nella cartella "quarantine" di a-squared?

1 non necessariamente, a me non è mai servito...
2 tutto in quarantena
3 non necessariamente

fabioss
15-11-2008, 10:02
no vabbè chiedevo il fatto dei file in quarantena per liberare spazio ma se mi dici di metterli lì non ci sono problemi. :)

fabioss
15-11-2008, 11:05
Questi file non li hai più,puoi fixare

C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe (file missing)
C:\MSSQL7\binn\sqlagent.exe (file missing)


ma dove dice (file missing) vuol dire che sono file che non ci sono più e che quindi posso fixare?

wjmat
17-11-2008, 07:51
carica un nuovo log aggiornato

fabioss
17-11-2008, 09:11
http://hwupgrade.pastebin.com/m17a39409

wjmat
17-11-2008, 09:19
questa
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
è un problema risaputo di hjt e non va fixata

i programmi relativi a queste li usi ancora?
O23 - Service: MSSQLServer - Unknown owner - C:\MSSQL7\binn\sqlservr.exe (file missing)
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe (file missing)
O23 - Service: SQLServerAgent - Unknown owner - C:\MSSQL7\binn\sqlagent.exe (file missing)

fabioss
17-11-2008, 09:32
O23 - Service: MSSQLServer - Unknown owner - C:\MSSQL7\binn\sqlservr.exe (file missing)
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe (file missing)
O23 - Service: SQLServerAgent - Unknown owner - C:\MSSQL7\binn\sqlagent.exe (file missing)



il primo e l'ultimo mi sa che è relativo all'sql e l'ho disinstallato quindi credo che posso fixarli.
il secondo invece non ho ben capito cos'è. cioè sembra che riguardi alice ma non saprei se fixarlo o meno.

wjmat
17-11-2008, 10:00
quelle relative a sql prova a fixarle anche se non penso spariscano così facilmente, vediamo poi come fare

l'altra dovrebbe essere relativa al software che installi con il cd di alice
alice la possiedi ancora e si connette senza problemi?

fabioss
17-11-2008, 10:30
quelle relative a sql prova a fixarle anche se non penso spariscano così facilmente, vediamo poi come fare

ho fixato le due voci e sono sparite.

l'altra dovrebbe essere relativa al software che installi con il cd di alice
alice la possiedi ancora e si connette senza problemi?

si, alice la possiedo ancora e si connette senza problemi.

wjmat
17-11-2008, 10:45
ho fixato le due voci e sono sparite.
bene

si, alice la possiedo ancora e si connette senza problemi
fixa pure questa, il servizio è collegato ad un file inestistente e quindi il suo fix non dovrebbe dare problemi
ad ogni modo hai sempre il cd di alice per sistemare eventuali problemi di driver/connessioni

fabioss
17-11-2008, 10:51
ho fixato quella voce, ho riavviato, mi sono riconnesso e va senza problemi. credo proprio di aver risolto tutti i problemi.

wjmat
17-11-2008, 14:39
finalmente ;)

fabioss
17-11-2008, 16:19
ok quindi tutto risolto.


grazie 1000 dell'aiuto, sei stato gentilissimo. ;)

wjmat
17-11-2008, 16:39
di nulla ;)

fabioss
11-12-2008, 18:26
ripesco questa discussione perchè ho acquistato un notebook con su installato Vista e avevo in mente di fare una pulizia con HijackThis.

mi aiutate?

questo è il log ( http://hwupgrade.pastebin.com/m52686afd )

wjmat
11-12-2008, 20:22
ripesco questa discussione perchè ho acquistato un notebook con su installato Vista e avevo in mente di fare una pulizia con HijackThis.

mi aiutate?

questo è il log ( http://hwupgrade.pastebin.com/m52686afd )

Se vuoi farti fare solo un controllo del log di HiJackThis dovresti postare qui (http://www.hwupgrade.it/forum/showthread.php?t=937676)

fabioss
11-12-2008, 23:38
ok, ho postato lì.