Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-06-2005, 12:06   #1
meteor
Member
 
Iscritto dal: Jul 2003
Messaggi: 204
AIUTO: come eliminare \J?VAW.EXE ?

Aiuto sono nei casini.

Ciao a tutti ho aperto un sito e per sbaglio ho dato l’ok all’istallazione di un file invece che annullare l’installazione.
Ho fatto la scansione con Ad-Aware che

mi ha trovato molti files spia che io ho messo in quarantena ma uno di questi C\WINNT\SYSTEM32\J?VAW.EXE non mi è possibile rimuovere perché mi dice che è usato dal sistema
Adesso, quando apro IE, mi rigenera i files spia e ogni tanto mi fa partire dei siti.

Chiedo come fare ad disistallare questo exe perché il PC è quello dell’ufficio e non voglio che si venga a sapere.

Grazie a tutti e speriamo bene.
Meteor
meteor è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2005, 13:43   #2
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Disabilita il rispristino di sistema.

usa killbox http://www.bleepingcomputer.com/files/killbox.php
con l'opzione "Delete on reboot"
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2005, 16:43   #3
meteor
Member
 
Iscritto dal: Jul 2003
Messaggi: 204
Quote:
Originariamente inviato da bluepix
Disabilita il rispristino di sistema.

usa killbox http://www.bleepingcomputer.com/files/killbox.php
con l'opzione "Delete on reboot"
Prima di tutto non hai idea della mano che mi stai dando e ti ringrazio molto.
Ho fatto come mi hai detto:
Ho scaricato Pocket KillBox
l'ho lanciato
ho spuntato Delete on reboot
nella finestra directory metto C:\WINNT
ma quando vado a cercare nella finestra non c'è il file J?VAW.EXE ?!?!?

sbaglio qualcosa?

Grazie ancora.
Meteor
meteor è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2005, 16:53   #4
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Devi mettere tutto il percorso del file:
C:\WINNT\SYSTEM32\J?VAW.EXE
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 09:50   #5
meteor
Member
 
Iscritto dal: Jul 2003
Messaggi: 204
Quote:
Originariamente inviato da bluepix
Devi mettere tutto il percorso del file:
C:\WINNT\SYSTEM32\J?VAW.EXE
…..ebbene sì ho fatto come mi hai detto ma anche mettendo il percorso completo mi dice che il file non esiste.

Ieri preso dal panico sono andato nella cartella del System32 e visualizzando i files ne ho cestinati alcuni con data di questo mese.

Comunque AD- quando cerco di eliminarlo mi da il percorso detto ma se cerco anche con trova file e cartelle non lo trovo.

Altri suggerimenti…… per questo maledetto file?

Grazie
Meteor
meteor è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 10:14   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
faccimao che ci posti un log di hijackthis?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 10:54   #7
meteor
Member
 
Iscritto dal: Jul 2003
Messaggi: 204
Quote:
Originariamente inviato da juninho85
faccimao che ci posti un log di hijackthis?
Mi vergogno profondamente di questa domanda che ti faccio:
potresti spiegarti meglio?

Grazie
Meteor
meteor è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 10:57   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
scarichi il programma hijackthis,fai il log e lo posti quà
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 13:19   #9
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da bluepix
Disabilita il rispristino di sistema.

usa killbox http://www.bleepingcomputer.com/files/killbox.php
con l'opzione "Delete on reboot"
cos'è killbox??
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 13:21   #10
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da juninho85
scarichi il programma hijackthis,fai il log e lo posti quà
giustissimo quoto
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 13:45   #11
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da 3dsst
cos'è killbox??
E' un programmino che permette di cancellare files altrimenti incancellabili.
ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 13:57   #12
meteor
Member
 
Iscritto dal: Jul 2003
Messaggi: 204
Quote:
Originariamente inviato da juninho85
scarichi il programma hijackthis,fai il log e lo posti quà
Logfile of HijackThis v1.99.1
Scan saved at 13.56.05, on 09/06/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\internat.exe
C:\Programmi\osbs\nrcs.exe
C:\WINNT\system32\j?vaw.exe
C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
D:\Documenti\Testi Vari\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\gCasini\IMPOST~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {29E5ED6E-72FC-465B-9F8E-D57678D83FED} - C:\WINNT\system32\nlbd.dll (file missing)
O2 - BHO: (no name) - {F7561513-D0D9-A721-863D-8A1D853710CA} - C:\WINNT\system32\inpdf.dll (file missing)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Client Access Service] "C:\Programmi\IBM\Client Access\cwbsvstr.exe"
O4 - HKLM\..\Run: [Client Access Help Update] "C:\Programmi\IBM\Client Access\cwbinhlp.exe"
O4 - HKLM\..\Run: [Client Access Check Version] "C:\Programmi\IBM\Client Access\cwbckver.exe" LOGIN
O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Programmi\IBM\Client Access\cwbwlwiz.exe"
O4 - HKLM\..\Run: [anassim] c:\programmi\syswin\syswin.exe
O4 - HKLM\..\Run: [desktop] C:\WINNT\system32\desktop.exe
O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\gCasini\Dati applicazioni\sgrunt\IE4321.exe
O4 - HKLM\..\RunServices: [desktop] C:\WINNT\system32\desktop.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Uhbo] C:\Programmi\osbs\nrcs.exe
O4 - HKCU\..\Run: [Fibtvy] C:\WINNT\system32\j?vaw.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted IP range: 67.19.178.84
O17 - HKLM\System\CCS\Services\Tcpip\..\{199C92FA-9907-46CD-AE41-434C9EA812F5}: NameServer = 172.30.4.1,212.131.30.42,212.131.30.43
O17 - HKLM\System\CS1\Services\Tcpip\..\{199C92FA-9907-46CD-AE41-434C9EA812F5}: NameServer = 172.30.4.1,212.131.30.42,212.131.30.43
O17 - HKLM\System\CS2\Services\Tcpip\..\{199C92FA-9907-46CD-AE41-434C9EA812F5}: NameServer = 172.30.4.1,212.131.30.42,212.131.30.43
O23 - Service: Comando remoto iSeries Access per Windows (Cwbrxd) - IBM Corporation - C:\WINNT\CWBRXD.EXE
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

Ho fatto come hai detto.

Grazie per la pazienza.
Meteor
meteor è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 14:06   #13
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Fixa queste righe:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\gCasini\IMPOST~1\Temp\se.dll/spage.html

O2 - BHO: (no name) - {29E5ED6E-72FC-465B-9F8E-D57678D83FED} - C:\WINNT\system32\nlbd.dll (file missing)

O2 - BHO: (no name) - {F7561513-D0D9-A721-863D-8A1D853710CA} - C:\WINNT\system32\inpdf.dll (file missing)

O4 - HKLM\..\Run: [desktop] C:\WINNT\system32\desktop.exe

O4 - HKLM\..\RunServices: [desktop] C:\WINNT\system32\desktop.exe

e poi tutti gli 015 di cui non conosci i siti o gli ip in modo particolare fai attenzione a quelli che cominciano con questo:*
inoltre hai provato a terminare J?VAW.EXE dal task?
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito

Ultima modifica di YMen : 09-06-2005 alle 14:10.
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 14:24   #14
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da YMen
Fixa queste righe:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\gCasini\IMPOST~1\Temp\se.dll/spage.html

O2 - BHO: (no name) - {29E5ED6E-72FC-465B-9F8E-D57678D83FED} - C:\WINNT\system32\nlbd.dll (file missing)

O2 - BHO: (no name) - {F7561513-D0D9-A721-863D-8A1D853710CA} - C:\WINNT\system32\inpdf.dll (file missing)

O4 - HKLM\..\Run: [desktop] C:\WINNT\system32\desktop.exe

O4 - HKLM\..\RunServices: [desktop] C:\WINNT\system32\desktop.exe

e poi tutti gli 015 di cui non conosci i siti o gli ip in modo particolare fai attenzione a quelli che cominciano con questo:*
inoltre hai provato a terminare J?VAW.EXE dal task?
Uella Ymen. ti sei dimenticato questi:

O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\gCasini\Dati applicazioni\sgrunt\IE4321.exe
O4 - HKCU\..\Run: [Fibtvy] C:\WINNT\system32\j?vaw.exe

Non mi piacciono pure questo:
O4 - HKCU\..\Run: [Uhbo] C:\Programmi\osbs\nrcs.exe

questo non serve a nulla:

O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\osa.exe


e alla fine farei girare anche CWShredder che trovi qui:
http://www.softwarepatch.com/software/cwdownload.html
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 14:42   #15
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da bluepix
Uella Ymen. ti sei dimenticato questi:

O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\gCasini\Dati applicazioni\sgrunt\IE4321.exe
O4 - HKCU\..\Run: [Fibtvy] C:\WINNT\system32\j?vaw.exe
hai ragione non li avevo notati
Quote:
Originariamente inviato da bluepix
Non mi piacciono pure questo:
O4 - HKCU\..\Run: [Uhbo] C:\Programmi\osbs\nrcs.exe
l'avevo notato anch'io ma poi l'ho sorvolato
Quote:
Originariamente inviato da bluepix
questo non serve a nulla:

O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\osa.exe
perchè? cos'è?
Quote:
Originariamente inviato da bluepix
e alla fine farei girare anche CWShredder che trovi qui:
http://www.softwarepatch.com/software/cwdownload.html
giusto e in più prova anche spybot S&D e ewido e magari dopo aver fatto tutto ciò che ti abbiamo detto riposta il log nuovo
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 14:53   #16
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
osa.exe

Serve per la ricerca dei programmi di Office. Però , si racconta che, con o senza, la solfa non cambia.
E' un optional.

Ultima modifica di bluepix : 09-06-2005 alle 14:57.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 15:08   #17
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da bluepix
Serve per la ricerca dei programmi di Office. Però , si racconta che, con o senza, la solfa non cambia.
E' un optional.
esatto
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 16:41   #18
meteor
Member
 
Iscritto dal: Jul 2003
Messaggi: 204
Allora ragazzi prima di tutto grazie 1000.

Ho fatto come mi avete detto anche se con circospezione perchè sono in ufficio, questo è il risultato:

Logfile of HijackThis v1.99.1
Scan saved at 16.39.34, on 09/06/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\internat.exe
C:\Programmi\osbs\nrcs.exe
C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\PROGRA~1\IBM\CLIENT~1\Emulator\pcsws.exe
C:\Programmi\IBM\Client Access\Emulator\PCSCM.EXE
C:\Programmi\Outlook Express\msimn.exe
D:\Documenti\Testi Vari\Foto\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Client Access Service] "C:\Programmi\IBM\Client Access\cwbsvstr.exe"
O4 - HKLM\..\Run: [Client Access Help Update] "C:\Programmi\IBM\Client Access\cwbinhlp.exe"
O4 - HKLM\..\Run: [Client Access Check Version] "C:\Programmi\IBM\Client Access\cwbckver.exe" LOGIN
O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Programmi\IBM\Client Access\cwbwlwiz.exe"
O4 - HKLM\..\Run: [anassim] c:\programmi\syswin\syswin.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Uhbo] C:\Programmi\osbs\nrcs.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O15 - Trusted IP range: 67.19.178.84
O17 - HKLM\System\CCS\Services\Tcpip\..\{199C92FA-9907-46CD-AE41-434C9EA812F5}: NameServer = 172.30.4.1,212.131.30.42,212.131.30.43
O17 - HKLM\System\CS1\Services\Tcpip\..\{199C92FA-9907-46CD-AE41-434C9EA812F5}: NameServer = 172.30.4.1,212.131.30.42,212.131.30.43
O17 - HKLM\System\CS2\Services\Tcpip\..\{199C92FA-9907-46CD-AE41-434C9EA812F5}: NameServer = 172.30.4.1,212.131.30.42,212.131.30.43
O23 - Service: Comando remoto iSeries Access per Windows (Cwbrxd) - IBM Corporation - C:\WINNT\CWBRXD.EXE
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

Cosa mi dite adesso?

Ciao e Grazie
Meteor
meteor è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 16:47   #19
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da meteor
C:\WINNT\system32\internat.exe
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2005, 17:06   #20
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Non siamo ancora a posto.
Da fare in modalità provvisoria e dopo aver disabilitato il "system restore"

Fixare:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O4 - HKLM\..\Run: [anassim] c:\programmi\syswin\syswin.exe
O4 - HKCU\..\Run: [Uhbo] C:\Programmi\osbs\nrcs.exe
O15 - Trusted IP range: 67.19.178.84

cancella le directory:
c:\programmi\syswin
C:\Programmi\osbs
bluepix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Ferrari F76: la prima hypercar NFT segna...
Am9080, sono passati 50 anni dal primo p...
Inquinamento record a Nuova Delhi: il go...
Il Giappone e il 'fetish' per i dischi o...
AMD presenterà il Ryzen 5 7500X3D...
Un aspirapolvere intelligente diventa un...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v