PDA

View Full Version : URGENTE: file che non si cancella


Freud1856
17-05-2005, 14:03
come da titolo, ho scaricato un file .zip da un sito è l'ho posizionato nel desktop. Inspiegabilmente (almeno per me) se cerco di eliminarlo, il computer si blocca completamente, costringendomi a spegnerlo manualmente.... :(

Cosa posso fare per eliminarlo????

YMen
17-05-2005, 14:08
come da titolo, ho scaricato un file .zip da un sito è l'ho posizionato nel desktop. Inspiegabilmente (almeno per me) se cerco di eliminarlo, il computer si blocca completamente, costringendomi a spegnerlo manualmente.... :(

Cosa posso fare per eliminarlo????
Prova a controllarlo con il tuo antivirus e se cmq non scopri niente :mc: posta il log di hjackthis ;)

Freud1856
17-05-2005, 14:12
il mio antivirus non ha rilevato nulla (utilizzo avast, naturalmente aggiornato)

non sò cosa intendi invece per "posta il log di hjackthis".... :confused:

bluepix
17-05-2005, 14:18
Prova ad usare questo programma:

http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1173
Installa il programma con tutte le opzioni.
Posizionati sul file da cancellare
Tasto destro
e click tu "Delete file on next reboot"
Reboot


oppure questo

http://www.bleepingcomputer.com/files/killbox.php

SkunkWorks 68
17-05-2005, 14:21
...Provato ad eliminarlo da modalità provvisoria???...Ciao...Magari sei fortunato e funziona...Se no segui i consigli di Bluepix... :)

YMen
17-05-2005, 14:22
non sò cosa intendi invece per "posta il log di hjackthis".... :confused:
Hjackthis è un programma molto utile che serve per visualizzare tutto ciò che è nel pc ed eventualmente eliminarlo te lo puoi scaricare qui:
http://www.ilsoftware.it/querydl.asp?ID=754
e segui quste istruzioni per imparare ad usarlo:
http://www.ilsoftware.it/articoli.asp?ID=2459

Freud1856
17-05-2005, 15:10
Allora: per quanto riguarda il suggerimento di bluepix, cioè scaricare GiPo@MoveOnBoot, non funziona poichè il computer si blocca non appena vado sopra il file con il tasto destro del mouse... (stesso discorso se provo in modalità provvisoria :( )

Ho quindi scaricato HijackThis, ma qui ho bisogno del vostro aiuto per provare a intervenire... vi posto il logfile:

Logfile of HijackThis v1.99.1
Scan saved at 15.03.15, on 17/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\cisvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programmi\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\Programmi\HP\hpcoretech\comp\hptskmgr.exe
C:\Documents and Settings\Paolo Cascia\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.paolocascia.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1040 -noicon
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmi\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111514366349
O16 - DPF: {D87BE747-157C-49BD-A392-A68B75A54947} (IaxClientOcx Control) - http://www.ivoice.it/wv/iVoicePhone3.CAB
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

YMen
17-05-2005, 15:20
Cos'è :wtf: :
EabServr.exe
Inoltre questo è sospetto :mbe: :
O16 - DPF: {D87BE747-157C-49BD-A392-A68B75A54947} (IaxClientOcx Control) - http://www.ivoice.it/wv/iVoicePhone3.CAB
E cancella questi con fix checed:

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

bluepix
17-05-2005, 15:23
Il log non mostra nulla di anormale tranne queste due righe:

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

prova ad usare killbox (il secondo link che ti ho segnalato) con l'opzione "delete on reboot"

Freud1856
17-05-2005, 15:38
file cancellati ma il problema non è risolto...
ci sono soluzioni?

YMen
17-05-2005, 15:44
Prova a fare una scansione online con mcafee a questo indirizzo:
http://us.mcafee.com/root/runapplication.asp?appid=73

bluepix
17-05-2005, 15:44
come da titolo, ho scaricato un file .zip da un sito è l'ho posizionato nel desktop. Inspiegabilmente (almeno per me) se cerco di eliminarlo, il computer si blocca completamente, costringendomi a spegnerlo manualmente.... :(

Cosa posso fare per eliminarlo????

Se il file è stato eliminato, quale altro problema è rimasto?

SkunkWorks 68
17-05-2005, 15:44
..Edit...Ho letto tutto...Non ho capito se ha eliminato il file...Se no ti avrei consigliato di leggere qui..:http://www.hwupgrade.it/forum/showthread.php?t=939710...

Freud1856
17-05-2005, 15:56
Se il file è stato eliminato, quale altro problema è rimasto?

Scusate, probabilmente mi sono espresso male...
non ho eliminato il file .zip ma le righe con HijackThis che mi avete consigliato...

il file pertanto rimane "incancellabile"... provo anche a leggere il thread postato da SkunkWorks 68 ma dubito che mi sia utile (nel mio caso non mi viene indicato che il file è in uso ma più semplicemente c'è il blocco totale del computer per qualsiasi utilizzo del file! :eek:)

SkunkWorks 68
17-05-2005, 15:57
Scusate, probabilmente mi sono espresso male...
non ho eliminato il file .zip ma le righe con HijackThis che mi avete consigliato...

il file pertanto rimane "incancellabile"... provo anche a leggere il thread postato da SkunkWorks 68 ma dubito che mi sia utile (nel mio caso non mi viene indicato che il file è in uso ma più semplicemente c'è il blocco totale del computer per qualsiasi utilizzo del file! :eek:)
...Ho letto...Bella grana :( ....

YMen
17-05-2005, 16:02
Prova a fare una scansione online con mcafee a questo indirizzo:
http://us.mcafee.com/root/runapplication.asp?appid=73
Ci hai provato alla fine? :D

SkunkWorks 68
17-05-2005, 16:03
..Secondo me con East-tec Eraser potresti provare,comunque...L' ho provato...è molto potente..non saprei più cosa dirti..mi dispiace :( ....
Edit:so di gente che in casi simili è arrivata al format :( ....

Freud1856
17-05-2005, 16:16
..Secondo me con East-tec Eraser potresti provare,comunque...L' ho provato...è molto potente..non saprei più cosa dirti..mi dispiace :( ....
Edit:so di gente che in casi simili è arrivata al format :( ....


Grazie mille ha funzionato!!! :D il file è stato eliminato!!! :D

le avevo provate davvero tutte senza risultato.... ottimo questo East-tec Eraser...

SkunkWorks 68
17-05-2005, 16:18
Grazie mille ha funzionato!!! :D il file è stato eliminato!!! :D

le avevo provate davvero tutte senza risultato.... ottimo questo East-tec Eraser...
..Una volta ha salvato anche me...Ottimo programma :D ..ciao :)

__M@ster__
17-05-2005, 16:49
..Una volta ha salvato anche me...Ottimo programma :D ..ciao :)


Ciao!! anche io ho lo stesso identi problema.....il file è una puntata di un famoso anime in avi, nn contiene assolutamente virus, ma quando anche soltanto cerco di passare il cursore del mouse sopra il file mi va l'utilizzo del processore al 100%..

vi dico che ne ho provate di tutte, modalita provvisoria, reinstallato win, disistallati codec e altre cacchiqte che potevano dare conflitti ma niente,,,
ora provo East-Tec Eraser 2005... e spero bene:(

SkunkWorks 68
17-05-2005, 16:52
Ciao!! anche io ho lo stesso identi problema.....il file è una puntata di un famoso anime in avi, nn contiene assolutamente virus, ma quando anche soltanto cerco di passare il cursore del mouse sopra il file mi va l'utilizzo del processore al 100%..

vi dico che ne ho provate di tutte, modalita provvisoria, reinstallato win, disistallati codec e altre cacchiqte che potevano dare conflitti ma niente,,,
ora provo East-Tec Eraser 2005... e spero bene:(
...Micidiale anche dal lato della salvaguardia della privacy nella navigazione...eccellente...imho...spero che risolva anche il tuo problema... :)

__M@ster__
17-05-2005, 23:59
...Micidiale anche dal lato della salvaguardia della privacy nella navigazione...eccellente...imho...spero che risolva anche il tuo problema... :)


grande programma! lo ha cancellato senz difficoltà

BravoGT83
18-05-2005, 10:08
..Secondo me con East-tec Eraser potresti provare,comunque...L' ho provato...è molto potente..non saprei più cosa dirti..mi dispiace :( ....
Edit:so di gente che in casi simili è arrivata al format :( ....
;)

io a volte faccio il defrag e dopo riesco a cancellare quei file ;)

BravoGT83
18-05-2005, 10:11
Prova a controllarlo con il tuo antivirus e se cmq non scopri niente :mc: posta il log di hjackthis ;)
in questi casi serve a nulla il hijackthis ;)

SkunkWorks 68
18-05-2005, 10:17
...io a volte faccio il defrag e dopo riesco a cancellare quei file...
...Giusto..una ulteriore possibilità...

...in questi casi serve a nulla il hijackthis...
...Credo proprio anche io....

BravoGT83
18-05-2005, 10:19
...Giusto..una ulteriore possibilità...


...Credo proprio anche io....
:cincin:

SkunkWorks 68
18-05-2005, 10:27
:cincin:
:mano: ...Comunque...pur essendo questo,forse,più un problema inerente al software,devo dire che East-Tec Eraser,cancellando in modo assoluto tutti i cookies e le tracce della navigazione,come ho detto prima,garantisce la massima sicurezza...da provare.consigliato imho...

BravoGT83
18-05-2005, 10:32
:mano: ...Comunque...pur essendo questo,forse,più un problema inerente al software,devo dire che East-Tec Eraser,cancellando in modo assoluto tutti i cookies e le tracce della navigazione,come ho detto prima,garantisce la massima sicurezza...da provare.consigliato imho...
bene alla prox volta lo provo :)