|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
DESKTOP SPARITO CON ICONE E BARRA STRUMENTI.....AIUTO!!!!!!!!!!!!!!!!!!!!!!
SALVE..premetto che sono nuovo del forum quindi speriamo che qualcuno mi aiuti presto..venendo al dunque...è da un paio di giorni che quando accendo il pc il mio desktop è completamente vuoto...ho cercato in lungo e in largo su internet ma niente...quindi anticipo che non è un problema (a mio parere) che si trova nelle hey machine......il mio S.O. è win xp pro service pack2...grazie in anticipo
|
|
|
|
|
|
#2 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
nessuno!!!!!????
|
|
|
|
|
|
#3 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai postato la prima volta alle 15:59 alle 16:12 esattamente dopo neanche 13 minuti hai uppato per avere una risposta, ma cosa sei a sedere sopra un'ordigno nucleare
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
ciao..si scusa ma qnd sei messo male inizi ad avere fretta...cmq gia vista quella pagina ma il problema nn sembra essere quello anche perche io la cartella Image File Execution Options nn ce l ho...l avevo detto che il problema sembrava + serio del previsto..grazie...se hai qualche illuminazione sn bn accolte
|
|
|
|
|
|
#5 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
1)dal task Manager ---> Nuova operazione --->digita regedit (apre il registro di sistema 2)Vai alla seguete chiave (ci puoi andare dalla parte sinistra della finestra) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options dubito che tu non c'è l'abbia, in guida viene anche consigliato di fare una scansione con A-Squared
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao
1- hai utilizzato asquared? scansione completa in deep scan? il log x favore 2- nn si tratta di cartella, ma di registro: hai aperto regedit? sei arrivato a quella chiave di registro?Ti devi segnare il percorso e il nome del file a cui si riferisce 3- leggiti bene la guida, nn è difficile: con calma e sangue freddo riuscirai a risolvere EDIT: nn avevo visto che chill mi ha preceduto....buon giorno chill |
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
te lo giuro...quella cartella non esiste...e nn ho proprio idea del perchè anche se da quanto ho visto ce l hanno tutti...
|
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.45.50, on 25/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Messenger\msmsgs.exe C:\PROGRA~1\Ahead\NEROPH~1\data\xtras\mssysmgr.exe C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\cisvc.exe C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\Trend Micro\HijackThis\hijackthis.exe C:\WINDOWS\system32\imapi.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~1\data\xtras\mssysmgr.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe /S O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?754f2ac5731e49f5af7c633efaa52a55 O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?754f2ac5731e49f5af7c633efaa52a55 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary...o.cab32846.cab O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe -- End of file - 7564 bytes |
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
nn è una cartella....fai cosi.
start, esegui, poi digiti la parola " regedit ", e segui il percorso indicato nella guida.... modifica il tuo post, i log nn vanno incollati MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: 1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download. E' preferibile pubblicare i log in un unico post, separatamente, non zippateli |
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
OT
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
pardon per il log...comunque ribadisco..dal task Manager ---> Nuova operazione --->digita regedit (apre il registro di sistema
2)Vai alla seguete chiave (ci puoi andare dalla parte sinistra della finestra) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options io nn ce l ho...provare per credere.... |
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
solo!.........a questo punto invito chiunque abbia un po di tempo a intrufolarsi con vnc nel sistema operativo...e dare una sbirciata...thanks
|
|
|
|
|
|
#13 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
?????????????????????????????????????????????????????' niente?
|
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ho visto che hai un bel programmino per la pulizia di registro...nn è che hai combinato qualke danno con questo programmino? qualke pulizia di troppo?
sembra che tu abbia il kaspersky, ma nn mi sembra di averlo visto attivo....ti funziona?fatto qualke scansione? log? hai provato a ripristinare windows? altrimenti prova a seguire la guida alla disinfezione e posta tutti i log richiesti stai attento a come posti i log, scegliendo tra: 1)la funzione allegati, rinominando i log in formato txt 2)caricare il log su FileUp, copiando qui i link x il download è preferibile l'ultima opzione ciao |
|
|
|
|
|
#15 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
guarda per spiegarti tutto mi servirebbero 2 gg...comunque appena mi è "scaduta" la chiave di kasper iniziarono i guai ( ma non ho fatto nessuna scansione il che poi mi è sembrato strano). inoltre dopo il problema accedevo a firefox tramite il task ma kasper è impazzito e mi bloccava qualsiasi pagina internet quindi per navigare l ho dovuto disattivare..per il resto le guide le ho provate tutte.. soprattutto quella +gettonata che accreditava il problema ad una key del registro che io purtroppo e per fortuna aprendo il regedit nn ho...dimmi tu....io qui sto impazzendo..
|
|
|
|
|
|
#16 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 14
|
aaaaaaa scusa..inoltre nn posso neanche fare il rispristino di sistema e nemmeno rispristinare win...il primo perche nn mi trova alcun punto di arresto fattibile se nn quello immediatamente dopo al problema e il secondo perche quando faccio partire il ripristino di win all avvio mi dice che ho HAL.DLL mancante...un altra bella rogna...per la guida invece andare al pannello di controllo direi che è quasi un utopismo senza barra dello start...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:20.




















