Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

aiuto bagle mi sta facendo impazzire

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 1:48 pm

ragazzi ho un grave problema con un bagle non è che qualcuno mi da una mano x piacere le ho provate tutte ho scaricato miliardi di programmi x eliminaelo e nessuno ci riesce effettivamente l'unico anti malware che mi funziona è malwarebytes antimalware ho provato tutti i metodi che ci son su internet e nulla non so + che fare [cry+] grazie in anticipo x la risposta
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 1:52 pm

Ciao e benvenuto [:)]

Scarica FindyKill ed installalo (è in francese però è di facile comprensione).
Una volta installato chiudi tutte le applicazioni attive e disconnettiti dal internet, poi clicca sull'icona di FindyKill e nella finestra dos che si aprirà scrivi 2 e premi Invio. Attendi il termine della scansione e posta qui il log che trovi in C:\FindyKill.txt
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 3:13 pm

ok ora provo
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm


Re: aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 3:45 pm

----------------- FindyKill V4.095 ------------------

* User : pc0 - MIOPC
* Emplacement : E:\Programmi\FindyKill
* Outils Mis a jours le 07/11/08 par Chiquitine29
* Suppression effectuée à 15:22:40 le 09/11/2008
* Windows XP - Internet Explorer 6.0.2900.2180


((((((((((((((( *** Suppression *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Suppression des fichiers dans E:


»»»» Suppression des fichiers dans E:\WINDOWS


»»»» Suppression des fichiers dans E:\WINDOWS\Prefetch


»»»» Suppression des fichiers dans E:\WINDOWS\system32


»»»» Suppression des fichiers dans E:\WINDOWS\system32\drivers


»»»» Suppression des fichiers dans E:\Documents and Settings\pc0\Dati applicazioni


»»»» Suppression des fichiers dans E:\DOCUME~1\pc0\IMPOST~1\Temp

Supprimé ! - E:\DOCUME~1\pc0\IMPOST~1\Temp\Rar$EX02.187\Smart Data Recovery 3.1 crack.rar
Supprimé ! - E:\DOCUME~1\pc0\IMPOST~1\Temp\RarSFX0\hbedv.key

»»»» Suppression des fichiers dans E:\Documents and Settings\pc0\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Clés infectieuses ] ----------------

Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_CURRENT_USER\Software\FFC
Supprimé ! - HKEY_CURRENT_USER\Software\CHKPTR
Supprimé ! - HKEY_USERS\S-1-5-21-1202660629-688789844-725345543-1003\Software\Local AppWizard-Generated Applications\MsnMsgr

--------------- [ Etat / Redémarage des services ] ----------------

+- Mode sans echec restauré !
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 4:44 pm

Ora scarica il ComboFix rinominato da qui ed esegui la scansione seguendo queste istruzioni (giù in fondo). Al termine della scansione verrà creato il file di report C:\combofix.txt, copia qui il suo contenuto.
La prossima volta però allega i log seguendo queste istruzioni.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 7:12 pm

ComboFix 08-11-07.01 - pc0 2008-11-09 19.00.08.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1040.18.595 [GMT 1:00]
Eseguito da: e:\documents and settings\pc0\Desktop\pincopallin4o.exe
* Creato nuovo punto di ripristino
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

e:\programmi\Windows Live\Messenger\MsnMsgr.exe
e:\windows\system32\drivers\downld
e:\windows\system32\mdm.exe
e:\windows\system32\x64

.
((((((((((((((((((((((((( Files Creati Da 2008-10-09 al 2008-11-09 )))))))))))))))))))))))))))))))))))
.

2008-11-09 18:50 . 2008-11-09 18:51 <DIR> d-------- E:\pincopallino
2008-11-09 15:16 . 2008-11-09 15:23 <DIR> d-------- e:\programmi\FindyKill
2008-11-09 12:28 . 2008-11-09 12:28 <DIR> d-------- E:\!KillBox
2008-11-09 05:23 . 2008-11-09 05:23 <DIR> d-------- e:\programmi\FDRLab
2008-11-09 04:55 . 2008-11-09 04:55 <DIR> d-------- E:\Intel
2008-11-09 03:18 . 2008-11-09 03:18 <DIR> d-------- e:\programmi\Yahoo!
2008-11-09 03:18 . 2008-11-09 03:18 <DIR> d-------- e:\documents and settings\All Users\Dati applicazioni\Yahoo! Companion
2008-11-09 02:42 . 2008-11-09 02:42 <DIR> d-------- e:\programmi\Malwarebytes' Anti-Malware
2008-11-09 02:42 . 2008-11-09 02:42 <DIR> d-------- e:\documents and settings\pc0\Dati applicazioni\Malwarebytes
2008-11-09 02:42 . 2008-11-09 02:42 <DIR> d-------- e:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2008-11-09 02:42 . 2008-10-22 16:10 38,496 --a------ e:\windows\system32\drivers\mbamswissarmy.sys
2008-11-09 02:42 . 2008-10-22 16:10 15,504 --a------ e:\windows\system32\drivers\mbam.sys
2008-11-09 01:34 . 2008-11-09 01:34 <DIR> d-------- e:\programmi\Trend Micro
2008-11-09 00:55 . 2008-11-09 00:57 <DIR> d-------- e:\programmi\Windows Live Safety Center
2008-11-08 20:34 . 2008-11-09 01:27 <DIR> d-------- e:\programmi\Fighters
2008-11-08 20:34 . 2008-11-08 20:34 <DIR> d-------- e:\documents and settings\All Users\Dati applicazioni\Fighters
2008-11-08 20:19 . 2008-11-08 20:19 <DIR> d-------- e:\windows\Sun
2008-11-08 20:19 . 2008-11-08 20:18 410,976 --a------ e:\windows\system32\deploytk.dll
2008-11-08 20:19 . 2008-11-08 20:18 73,728 --a------ e:\windows\system32\javacpl.cpl
2008-11-08 20:18 . 2008-11-08 20:18 <DIR> d-------- e:\programmi\Java
2008-11-08 19:20 . 2008-11-08 19:30 <DIR> d-a------ e:\documents and settings\All Users\Dati applicazioni\TEMP
2008-11-08 19:19 . 2008-11-08 19:19 <DIR> d-------- e:\programmi\Google
2008-11-08 18:36 . 2008-11-08 18:36 <DIR> d-------- e:\programmi\Data Doctor Recovery Memory Card (Demo)
2008-11-08 17:36 . 1998-06-18 00:00 89,360 --a------ e:\windows\system32\VB5DB.DLL
2008-11-08 12:04 . 2007-07-30 19:19 271,224 --a------ e:\windows\system32\mucltui.dll
2008-11-08 12:04 . 2007-07-30 19:19 207,736 --a------ e:\windows\system32\muweb.dll
2008-11-08 12:04 . 2007-07-30 19:18 30,072 --a------ e:\windows\system32\mucltui.dll.mui
2008-10-29 17:24 . 2008-10-29 17:24 268 --ah----- E:\sqmdata19.sqm
2008-10-29 17:24 . 2008-10-29 17:24 244 --ah----- E:\sqmnoopt19.sqm
2008-10-28 20:21 . 2008-10-28 20:21 268 --ah----- E:\sqmdata18.sqm
2008-10-28 20:21 . 2008-10-28 20:21 244 --ah----- E:\sqmnoopt18.sqm
2008-10-28 15:21 . 2008-10-28 15:21 268 --ah----- E:\sqmdata17.sqm
2008-10-28 15:21 . 2008-10-28 15:21 244 --ah----- E:\sqmnoopt17.sqm
2008-10-27 23:03 . 2008-10-27 23:03 268 --ah----- E:\sqmdata16.sqm
2008-10-27 23:03 . 2008-10-27 23:03 244 --ah----- E:\sqmnoopt16.sqm
2008-10-26 16:22 . 2008-10-26 16:22 268 --ah----- E:\sqmdata15.sqm
2008-10-26 16:22 . 2008-10-26 16:22 244 --ah----- E:\sqmnoopt15.sqm
2008-10-25 15:14 . 2008-10-25 15:14 268 --ah----- E:\sqmdata14.sqm
2008-10-25 15:14 . 2008-10-25 15:14 244 --ah----- E:\sqmnoopt14.sqm
2008-10-24 21:19 . 2008-10-24 21:19 268 --ah----- E:\sqmdata13.sqm
2008-10-24 21:19 . 2008-10-24 21:19 244 --ah----- E:\sqmnoopt13.sqm
2008-10-24 17:57 . 2008-10-24 17:57 268 --ah----- E:\sqmdata12.sqm
2008-10-24 17:57 . 2008-10-24 17:57 244 --ah----- E:\sqmnoopt12.sqm
2008-10-22 13:26 . 2008-10-22 13:26 268 --ah----- E:\sqmdata11.sqm
2008-10-22 13:26 . 2008-10-22 13:26 244 --ah----- E:\sqmnoopt11.sqm
2008-10-21 13:19 . 2008-10-21 13:19 268 --ah----- E:\sqmdata10.sqm
2008-10-21 13:19 . 2008-10-21 13:19 244 --ah----- E:\sqmnoopt10.sqm
2008-10-12 21:24 . 2008-04-03 12:36 110,080 --a------ e:\windows\system32\drivers\ONDAusbnet.sys
2008-10-12 21:24 . 2008-04-03 12:36 104,960 --a------ e:\windows\system32\drivers\ONDAusbser6k.sys
2008-10-12 21:24 . 2008-04-03 12:36 104,960 --a------ e:\windows\system32\drivers\ONDAusbnmea.sys
2008-10-12 21:24 . 2008-04-03 12:36 104,960 --a------ e:\windows\system32\drivers\ONDAusbmdm6k.sys
2008-10-12 21:23 . 2008-10-12 21:24 <DIR> d-------- e:\windows\system32\SupportAppXL
2008-10-12 21:23 . 2008-11-08 16:05 <DIR> d-------- e:\programmi\Alice MOBILE

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-09 14:49 --------- d-----w e:\programmi\eMule
2008-11-08 17:20 --------- d--h--w e:\programmi\InstallShield Installation Information
2008-10-02 16:02 --------- d-----w e:\programmi\Windows Live Toolbar
2008-10-02 16:02 --------- d-----w e:\programmi\Windows Live Favorites
2008-10-02 16:01 --------- d-----w e:\programmi\Windows Live
2008-10-02 15:42 --------- dcsh--w e:\programmi\File comuni\WindowsLiveInstaller
2008-10-02 15:29 --------- d-----w e:\documents and settings\All Users\Dati applicazioni\WLInstaller
2008-10-01 10:21 --------- d-----w e:\programmi\AskTBar
2008-09-25 13:08 --------- d-----w e:\documents and settings\pc0\Dati applicazioni\vlc
2008-09-25 13:03 --------- d-----w e:\programmi\VideoLAN
2008-09-22 17:24 --------- d-----w e:\programmi\Driver Xp
2008-09-22 16:47 --------- d-----w e:\programmi\Intel
2008-09-22 16:39 --------- d-----w e:\programmi\Atheros
2008-09-19 07:11 920,088 ----a-w e:\windows\system32\igxpun.exe
2008-09-15 15:28 --------- d-----w e:\programmi\vanBasco's Karaoke Player
2008-09-15 13:37 --------- d-----w e:\programmi\XviD
2008-09-15 13:36 --------- d-----w e:\programmi\DivX
2008-09-13 22:06 --------- d-----w e:\programmi\Ahead
2008-09-13 22:06 --------- d-----w e:\documents and settings\pc0\Dati applicazioni\Ahead
2008-09-13 22:06 --------- d-----w e:\documents and settings\All Users\Dati applicazioni\Ahead
2008-09-13 22:04 --------- d-----w e:\programmi\File comuni\Ahead
2008-09-11 17:37 --------- d-----w e:\programmi\File comuni\Adobe
2008-09-11 09:00 147,456 ----a-w e:\windows\system32\igfxCoIn_v4990.dll
2008-09-11 08:53 3,401,216 ----a-w e:\windows\system32\igxpdx32.dll
2008-09-11 08:52 6,047,904 ----a-w e:\windows\system32\drivers\igxpmp32.sys
2008-09-11 08:52 2,352,128 ----a-w e:\windows\system32\igxpdv32.dll
2008-09-11 08:52 181,760 ----a-w e:\windows\system32\igxpgd32.dll
2008-09-11 08:52 1,481,884 ----a-w e:\windows\system32\igkrng400.bin
2008-09-11 08:51 57,344 ----a-w e:\windows\system32\igxprd32.dll
2008-09-11 08:34 2,277,376 ----a-w e:\windows\system32\ig4dev32.dll
2008-09-11 08:27 3,862,528 ----a-w e:\windows\system32\ig4icd32.dll
2008-09-11 08:18 651,264 ----a-w e:\windows\system32\igfxcfg.exe
2008-09-11 08:17 172,032 ----a-w e:\windows\system32\hkcmd.exe
2008-09-11 08:17 143,360 ----a-w e:\windows\system32\igfxtray.exe
2008-09-11 08:16 52,224 ----a-w e:\windows\system32\igfxsrvc.dll
2008-09-11 08:16 249,856 ----a-w e:\windows\system32\igfxsrvc.exe
2008-09-11 08:16 24,576 ----a-w e:\windows\system32\igfxexps.dll
2008-09-11 08:16 212,992 ----a-w e:\windows\system32\igfxpph.dll
2008-09-11 08:16 172,032 ----a-w e:\windows\system32\igfxext.exe
2008-09-11 08:16 143,360 ----a-w e:\windows\system32\igfxpers.exe
2008-09-11 08:16 135,168 ----a-w e:\windows\system32\igfxdo.dll
2008-09-11 08:16 106,496 ----a-w e:\windows\system32\hccutils.dll
2008-09-11 08:15 5,672,960 ----a-w e:\windows\system32\igfxress.dll
2008-09-11 08:15 217,088 ----a-w e:\windows\system32\igfxdev.dll
2008-09-10 10:30 --------- d-----w e:\documents and settings\All Users\Dati applicazioni\Atheros
2008-09-10 10:02 --------- d-----w e:\programmi\Broadcom
2008-09-10 10:01 --------- d-----w e:\documents and settings\All Users\Dati applicazioni\Broadcom
2008-09-10 09:58 --------- d-----w e:\programmi\Launch Manager
2008-09-10 09:24 315,392 ----a-w e:\windows\HideWin.exe
2008-09-10 09:24 --------- d-----w e:\programmi\Realtek
2008-09-10 09:24 --------- d-----w e:\programmi\File comuni\InstallShield
2008-09-10 09:22 --------- d-----w e:\documents and settings\pc0\Dati applicazioni\InstallShield
2008-09-10 07:53 --------- d-----w e:\programmi\Snapshot Viewer
2008-09-10 07:51 --------- d-----w e:\programmi\microsoft frontpage
2008-09-10 07:51 --------- d-----w e:\documents and settings\pc0\Dati applicazioni\Microsoft Web Folders
2008-09-09 21:49 --------- d-----w e:\programmi\Servizi in linea
1999-03-10 15:53 99,840 ----a-w e:\programmi\File comuni\IRAABOUT.DLL
1998-12-09 02:53 70,144 ----a-w e:\programmi\File comuni\IRAMDMTR.DLL
1998-12-09 02:53 48,640 ----a-w e:\programmi\File comuni\IRALPTTR.DLL
1998-12-09 02:53 31,744 ----a-w e:\programmi\File comuni\IRAWEBTR.DLL
1998-12-09 02:53 186,368 ----a-w e:\programmi\File comuni\IRAREG.DLL
1998-12-09 02:53 17,920 ----a-w e:\programmi\File comuni\IRASRIAL.DLL
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{9CB65206-89C4-402c-BA80-02D8C59F9B1D}"= "e:\programmi\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL" [2008-09-13 57344]

[HKEY_CLASSES_ROOT\clsid\{9cb65206-89c4-402c-ba80-02d8c59f9b1d}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\ctfmon.exe" [2004-08-19 15360]
"swg"="e:\programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-11-08 171448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"="e:\progra~1\LAUNCH~1\LManager.exe" [2008-06-25 768520]
"Adobe Reader Speed Launcher"="e:\programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"NeroFilterCheck"="e:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"IgfxTray"="e:\windows\system32\igfxtray.exe" [2008-09-11 143360]
"HotKeysCmds"="e:\windows\system32\hkcmd.exe" [2008-09-11 172032]
"Persistence"="e:\windows\system32\igfxpers.exe" [2008-09-11 143360]
"SunJavaUpdateSched"="e:\programmi\Java\jre6\bin\jusched.exe" [2008-11-08 136600]
"RTHDCPL"="RTHDCPL.EXE" [2007-09-03 e:\windows\RTHDCPL.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

e:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
Microsoft Office.lnk - e:\programmi\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588]
Porta Symantec Fax Starter Edition.lnk - e:\programmi\Microsoft Office\Office\1040\OLFSNT40.EXE [1999-03-10 45568]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"disableregistrytoosl"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.xvid"= xvid.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\Programmi\\eMule\\emule.exe"=
"e:\\Programmi\\Windows Live\\Messenger\\livecall.exe"=

R2 Autorun CDROM Monitor;Autorun CDROM Monitor;e:\windows\system32\SupportAppXL\cdrom_mon.exe [2008-01-14 81920]
R2 JavaQuickStarterService;Java Quick Starter;e:\programmi\Java\jre6\bin\jqs.exe [2008-11-08 152984]
R3 ONDAusbmdm6k;ONDA Proprietary USB Driver;e:\windows\system32\DRIVERS\ONDAusbmdm6k.sys [2008-04-03 104960]
R3 ONDAusbnet;ONDA USB-NDIS miniport;e:\windows\system32\DRIVERS\ONDAusbnet.sys [2008-04-03 110080]
R3 ONDAusbnmea;ONDA NMEA Port;e:\windows\system32\DRIVERS\ONDAusbnmea.sys [2008-04-03 104960]
R3 ONDAusbser6k;ONDA Diagnostic Port;e:\windows\system32\DRIVERS\ONDAusbser6k.sys [2008-04-03 104960]
S1 sK9Ou0s;sK9Ou0s;e:\windows\system32\drivers\srosa2.sys [ ]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4c27a874-7f02-11dd-9dd6-caf184a61ec4}]
\Shell\AutoRun\command - C:\setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8b0b0ff6-989b-11dd-9e44-001b38d3d5fd}]
\Shell\AutoRun\command - F:\AutoRun.exe

*Newly Created Service* - PROCEXP90
.
Contenuto della cartella 'Scheduled Tasks'

2008-11-09 e:\windows\Tasks\Verifica aggiornamenti per Windows Live Toolbar.job
- e:\programmi\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 10:20]
.
- - - - ORFÃOS REMOVIDOS - - - -

HKCU-Run-MsnMsgr - e:\programmi\Windows Live\Messenger\MsnMsgr.Exe
Notify-acpiz - acpiz.dll


.
------- Supplementare di scansione -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.it/
R0 -: HKCU-Main,Search Page = hxxp://www.google.com
R0 -: HKCU-Main,Search Bar = hxxp://www.google.com/ie
R1 -: HKCU-SearchURL,(Default) = hxxp://www.google.com/search?q=%s
O8 -: &Windows Live Search - e:\programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 -: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O17 -: HKLM\CCS\Interface\{FCFBFA4B-60A0-4932-837C-0204489121EA}: NameServer = 195.130.224.18,195.130.225.129
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-09 19:01:08
Windows 5.1.2600 Service Pack 2 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
Ora fine scansione: 2008-11-09 19.01.45
ComboFix-quarantined-files.txt 2008-11-09 18:01:41

Pre-Run: 12.434.448.384 byte disponibili
Post-Run: 12,502,683,648 byte disponibili

WindowsXP-KB310994-SP2-Pro-BootDisk-ITA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
e:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

222 --- E O F --- 2008-11-09 11:40:58
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 7:33 pm

Copia ed incolla il seguente testo su blocconote e salva il file nella stessa directory di ComboFix con il nome CFScript.txt.
Codice: Seleziona tutto
File::
e:\windows\system32\drivers\srosa2.sys

Driver::
sK9Ou0s

Ora trascina il file CFScript.txt sull'icona di ComboFix. Postami anche il nuovo log di Combofix.

Fatto questo riesegui altra volta FindyKill con l'opzione 2 e posta il nuovo log.

Reinstalla anche l'antivirus ed esegui la scansione completa dalla modalità provvisoria.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 8:00 pm

ComboFix 08-11-07.01 - pc0 2008-11-09 19.44.42.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1040.18.604 [GMT 1:00]
Eseguito da: e:\documents and settings\pc0\Desktop\pincopallin4o.exe
Interruttori di comando utilizzati :: e:\documents and settings\pc0\Desktop\CFScript.txt.txt
* Creato nuovo punto di ripristino

FILE ::
e:\windows\system32\drivers\srosa2.sys
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

.
((((((((((((((((((((((((((((((((((((((( Driver/Servizi )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SK9OU0S
-------\Service_sK9Ou0s


((((((((((((((((((((((((( Files Creati Da 2008-10-09 al 2008-11-09 )))))))))))))))))))))))))))))))))))
.

2008-11-09 18:50 . 2008-11-09 18:51 <DIR> d-------- E:\pincopallino
2008-11-09 15:16 . 2008-11-09 15:23 <DIR> d-------- e:\programmi\FindyKill
2008-11-09 12:28 . 2008-11-09 12:28 <DIR> d-------- E:\!KillBox
2008-11-09 05:23 . 2008-11-09 05:23 <DIR> d-------- e:\programmi\FDRLab
2008-11-09 04:55 . 2008-11-09 04:55 <DIR> d-------- E:\Intel
2008-11-09 03:18 . 2008-11-09 03:18 <DIR> d-------- e:\programmi\Yahoo!
2008-11-09 03:18 . 2008-11-09 03:18 <DIR> d-------- e:\documents and settings\All Users\Dati applicazioni\Yahoo! Companion
2008-11-09 02:42 . 2008-11-09 02:42 <DIR> d-------- e:\programmi\Malwarebytes' Anti-Malware
2008-11-09 02:42 . 2008-11-09 02:42 <DIR> d-------- e:\documents and settings\pc0\Dati applicazioni\Malwarebytes
2008-11-09 02:42 . 2008-11-09 02:42 <DIR> d-------- e:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2008-11-09 02:42 . 2008-10-22 16:10 38,496 --a------ e:\windows\system32\drivers\mbamswissarmy.sys
2008-11-09 02:42 . 2008-10-22 16:10 15,504 --a------ e:\windows\system32\drivers\mbam.sys
2008-11-09 01:34 . 2008-11-09 01:34 <DIR> d-------- e:\programmi\Trend Micro
2008-11-09 00:55 . 2008-11-09 00:57 <DIR> d-------- e:\programmi\Windows Live Safety Center
2008-11-08 20:34 . 2008-11-09 01:27 <DIR> d-------- e:\programmi\Fighters
2008-11-08 20:34 . 2008-11-08 20:34 <DIR> d-------- e:\documents and settings\All Users\Dati applicazioni\Fighters
2008-11-08 20:19 . 2008-11-08 20:19 <DIR> d-------- e:\windows\Sun
2008-11-08 20:19 . 2008-11-08 20:18 410,976 --a------ e:\windows\system32\deploytk.dll
2008-11-08 20:19 . 2008-11-08 20:18 73,728 --a------ e:\windows\system32\javacpl.cpl
2008-11-08 20:18 . 2008-11-08 20:18 <DIR> d-------- e:\programmi\Java
2008-11-08 19:20 . 2008-11-08 19:30 <DIR> d-a------ e:\documents and settings\All Users\Dati applicazioni\TEMP
2008-11-08 19:19 . 2008-11-08 19:19 <DIR> d-------- e:\programmi\Google
2008-11-08 18:36 . 2008-11-08 18:36 <DIR> d-------- e:\programmi\Data Doctor Recovery Memory Card (Demo)
2008-11-08 17:36 . 1998-06-18 00:00 89,360 --a------ e:\windows\system32\VB5DB.DLL
2008-11-08 12:04 . 2007-07-30 19:19 271,224 --a------ e:\windows\system32\mucltui.dll
2008-11-08 12:04 . 2007-07-30 19:19 207,736 --a------ e:\windows\system32\muweb.dll
2008-11-08 12:04 . 2007-07-30 19:18 30,072 --a------ e:\windows\system32\mucltui.dll.mui
2008-10-29 17:24 . 2008-10-29 17:24 268 --ah----- E:\sqmdata19.sqm
2008-10-29 17:24 . 2008-10-29 17:24 244 --ah----- E:\sqmnoopt19.sqm
2008-10-28 20:21 . 2008-10-28 20:21 268 --ah----- E:\sqmdata18.sqm
2008-10-28 20:21 . 2008-10-28 20:21 244 --ah----- E:\sqmnoopt18.sqm
2008-10-28 15:21 . 2008-10-28 15:21 268 --ah----- E:\sqmdata17.sqm
2008-10-28 15:21 . 2008-10-28 15:21 244 --ah----- E:\sqmnoopt17.sqm
2008-10-27 23:03 . 2008-10-27 23:03 268 --ah----- E:\sqmdata16.sqm
2008-10-27 23:03 . 2008-10-27 23:03 244 --ah----- E:\sqmnoopt16.sqm
2008-10-26 16:22 . 2008-10-26 16:22 268 --ah----- E:\sqmdata15.sqm
2008-10-26 16:22 . 2008-10-26 16:22 244 --ah----- E:\sqmnoopt15.sqm
2008-10-25 15:14 . 2008-10-25 15:14 268 --ah----- E:\sqmdata14.sqm
2008-10-25 15:14 . 2008-10-25 15:14 244 --ah----- E:\sqmnoopt14.sqm
2008-10-24 21:19 . 2008-10-24 21:19 268 --ah----- E:\sqmdata13.sqm
2008-10-24 21:19 . 2008-10-24 21:19 244 --ah----- E:\sqmnoopt13.sqm
2008-10-24 17:57 . 2008-10-24 17:57 268 --ah----- E:\sqmdata12.sqm
2008-10-24 17:57 . 2008-10-24 17:57 244 --ah----- E:\sqmnoopt12.sqm
2008-10-22 13:26 . 2008-10-22 13:26 268 --ah----- E:\sqmdata11.sqm
2008-10-22 13:26 . 2008-10-22 13:26 244 --ah----- E:\sqmnoopt11.sqm
2008-10-21 13:19 . 2008-10-21 13:19 268 --ah----- E:\sqmdata10.sqm
2008-10-21 13:19 . 2008-10-21 13:19 244 --ah----- E:\sqmnoopt10.sqm
2008-10-12 21:24 . 2008-04-03 12:36 110,080 --a------ e:\windows\system32\drivers\ONDAusbnet.sys
2008-10-12 21:24 . 2008-04-03 12:36 104,960 --a------ e:\windows\system32\drivers\ONDAusbser6k.sys
2008-10-12 21:24 . 2008-04-03 12:36 104,960 --a------ e:\windows\system32\drivers\ONDAusbnmea.sys
2008-10-12 21:24 . 2008-04-03 12:36 104,960 --a------ e:\windows\system32\drivers\ONDAusbmdm6k.sys
2008-10-12 21:23 . 2008-10-12 21:24 <DIR> d-------- e:\windows\system32\SupportAppXL
2008-10-12 21:23 . 2008-11-08 16:05 <DIR> d-------- e:\programmi\Alice MOBILE

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-09 18:26 --------- d-----w e:\programmi\eMule
2008-11-08 17:20 --------- d--h--w e:\programmi\InstallShield Installation Information
2008-10-02 16:02 --------- d-----w e:\programmi\Windows Live Toolbar
2008-10-02 16:02 --------- d-----w e:\programmi\Windows Live Favorites
2008-10-02 16:01 --------- d-----w e:\programmi\Windows Live
2008-10-02 15:42 --------- dcsh--w e:\programmi\File comuni\WindowsLiveInstaller
2008-10-02 15:29 --------- d-----w e:\documents and settings\All Users\Dati applicazioni\WLInstaller
2008-10-01 10:21 --------- d-----w e:\programmi\AskTBar
2008-09-25 13:08 --------- d-----w e:\documents and settings\pc0\Dati applicazioni\vlc
2008-09-25 13:03 --------- d-----w e:\programmi\VideoLAN
2008-09-22 17:24 --------- d-----w e:\programmi\Driver Xp
2008-09-22 16:47 --------- d-----w e:\programmi\Intel
2008-09-22 16:39 --------- d-----w e:\programmi\Atheros
2008-09-15 15:28 --------- d-----w e:\programmi\vanBasco's Karaoke Player
2008-09-15 13:37 --------- d-----w e:\programmi\XviD
2008-09-15 13:36 --------- d-----w e:\programmi\DivX
2008-09-13 22:06 --------- d-----w e:\programmi\Ahead
2008-09-13 22:06 --------- d-----w e:\documents and settings\pc0\Dati applicazioni\Ahead
2008-09-13 22:06 --------- d-----w e:\documents and settings\All Users\Dati applicazioni\Ahead
2008-09-13 22:04 --------- d-----w e:\programmi\File comuni\Ahead
2008-09-11 17:37 --------- d-----w e:\programmi\File comuni\Adobe
2008-09-11 08:52 6,047,904 ----a-w e:\windows\system32\drivers\igxpmp32.sys
2008-09-10 10:30 --------- d-----w e:\documents and settings\All Users\Dati applicazioni\Atheros
2008-09-10 10:02 --------- d-----w e:\programmi\Broadcom
2008-09-10 10:01 --------- d-----w e:\documents and settings\All Users\Dati applicazioni\Broadcom
2008-09-10 09:58 --------- d-----w e:\programmi\Launch Manager
2008-09-10 09:24 315,392 ----a-w e:\windows\HideWin.exe
2008-09-10 09:24 --------- d-----w e:\programmi\Realtek
2008-09-10 09:24 --------- d-----w e:\programmi\File comuni\InstallShield
2008-09-10 09:22 --------- d-----w e:\documents and settings\pc0\Dati applicazioni\InstallShield
2008-09-10 07:53 --------- d-----w e:\programmi\Snapshot Viewer
2008-09-10 07:51 --------- d-----w e:\programmi\microsoft frontpage
2008-09-10 07:51 --------- d-----w e:\documents and settings\pc0\Dati applicazioni\Microsoft Web Folders
2008-09-09 21:49 --------- d-----w e:\programmi\Servizi in linea
1999-03-10 15:53 99,840 ----a-w e:\programmi\File comuni\IRAABOUT.DLL
1998-12-09 02:53 70,144 ----a-w e:\programmi\File comuni\IRAMDMTR.DLL
1998-12-09 02:53 48,640 ----a-w e:\programmi\File comuni\IRALPTTR.DLL
1998-12-09 02:53 31,744 ----a-w e:\programmi\File comuni\IRAWEBTR.DLL
1998-12-09 02:53 186,368 ----a-w e:\programmi\File comuni\IRAREG.DLL
1998-12-09 02:53 17,920 ----a-w e:\programmi\File comuni\IRASRIAL.DLL
.

((((((((((((((((((((((((((((( snapshot@2008-11-09_19.01.28,50 )))))))))))))))))))))))))))))))))))))))))
.
+ 2005-10-20 19:02:28 163,328 ----a-w e:\windows\ERDNT\subs\ERDNT.EXE
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{9CB65206-89C4-402c-BA80-02D8C59F9B1D}"= "e:\programmi\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL" [2008-09-13 57344]

[HKEY_CLASSES_ROOT\clsid\{9cb65206-89c4-402c-ba80-02d8c59f9b1d}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\ctfmon.exe" [2004-08-19 15360]
"swg"="e:\programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-11-08 171448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"="e:\progra~1\LAUNCH~1\LManager.exe" [2008-06-25 768520]
"Adobe Reader Speed Launcher"="e:\programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"NeroFilterCheck"="e:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"IgfxTray"="e:\windows\system32\igfxtray.exe" [2008-09-11 143360]
"HotKeysCmds"="e:\windows\system32\hkcmd.exe" [2008-09-11 172032]
"Persistence"="e:\windows\system32\igfxpers.exe" [2008-09-11 143360]
"SunJavaUpdateSched"="e:\programmi\Java\jre6\bin\jusched.exe" [2008-11-08 136600]
"RTHDCPL"="RTHDCPL.EXE" [2007-09-03 e:\windows\RTHDCPL.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

e:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
Microsoft Office.lnk - e:\programmi\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588]
Porta Symantec Fax Starter Edition.lnk - e:\programmi\Microsoft Office\Office\1040\OLFSNT40.EXE [1999-03-10 45568]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"disableregistrytoosl"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.xvid"= xvid.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\Programmi\\eMule\\emule.exe"=
"e:\\Programmi\\Windows Live\\Messenger\\livecall.exe"=


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4c27a874-7f02-11dd-9dd6-caf184a61ec4}]
\Shell\AutoRun\command - C:\setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8b0b0ff6-989b-11dd-9e44-001b38d3d5fd}]
\Shell\AutoRun\command - F:\AutoRun.exe
.
Contenuto della cartella 'Scheduled Tasks'

2008-11-09 e:\windows\Tasks\Verifica aggiornamenti per Windows Live Toolbar.job
- e:\programmi\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 10:20]
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-09 19:48:03
Windows 5.1.2600 Service Pack 2 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
------------------------ Altri processi in esecuzione ------------------------
.
e:\programmi\Launch Manager\LManager.exe
e:\windows\system32\igfxsrvc.exe
e:\windows\system32\igfxext.exe
e:\docume~1\pc0\IMPOST~1\Temp\RtkBtMnt.exe
e:\windows\system32\cscript.exe
.
**************************************************************************
.
Ora fine scansione: 2008-11-09 19:49:08 - macchina è stato riavviato
ComboFix-quarantined-files.txt 2008-11-09 18:49:06
ComboFix2.txt 2008-11-09 18:01:46

Pre-Run: 12.502.183.936 byte disponibili
Post-Run: 12,460,343,296 byte disponibili

189 --- E O F --- 2008-11-09 11:40:58
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 8:06 pm

Avevo scordato di dirtelo prima.
Prima di rieseguire FindyKill un altra volta, assicurati di aver collegato le periferiche esterne quali hard disk esterni e le penne USB, potrebberò essere infetti anche loro.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 8:57 pm

----------------- FindyKill V4.095 ------------------

* User : pc0 - MIOPC
* Emplacement : E:\Programmi\FindyKill
* Outils Mis a jours le 07/11/08 par Chiquitine29
* Suppression effectuée à 20:45:25 le 09/11/2008
* Windows XP - Internet Explorer 6.0.2900.2180


((((((((((((((( *** Suppression *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\logonui.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\userinit.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Suppression des fichiers dans E:


»»»» Suppression des fichiers dans E:\WINDOWS


»»»» Suppression des fichiers dans E:\WINDOWS\Prefetch


»»»» Suppression des fichiers dans E:\WINDOWS\system32


»»»» Suppression des fichiers dans E:\WINDOWS\system32\drivers


»»»» Suppression des fichiers dans E:\Documents and Settings\pc0\Dati applicazioni


»»»» Suppression des fichiers dans E:\DOCUME~1\pc0\IMPOST~1\Temp


»»»» Suppression des fichiers dans E:\Documents and Settings\pc0\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Clés infectieuses ] ----------------


--------------- [ Etat / Redémarage des services ] ----------------


+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2


--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

E: - Unit… fissa


+- Suppression des fichiers :


--------------- [ Registre / Moutpoint2 ] ----------------


-> Recherche négative.


--------------- [ Recherche Cracks / Keygen ] ----------------

E:\Documents and Settings\pc0\Recent\PATCH (CRACK) PER INSTALLARE WINDOWS MEDIA PLAYER 11 E WINDOWS INTERNET EXPLORER 7 E WINDOWS DEFENDER E PER SALTARE I CONTROLLI WGA! BY KAKASHI.lnk


---------------- ! Fin du rapport ! ------------------
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 9:02 pm

A guardare i 2 log direi che il tuo pc oramai è pulito e quindi devi solo reinstallare l'antivirus ed effettuare la scansione anche con quello.

Però se mi posti solo i log senza aggiungere nient'altro, non posso capire se hai risolto o no [uhm]
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 9:07 pm

dunque l'antivirus è partito solo che non mi fa usare le reti wirless e non mi fa accedere a msn..
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 9:13 pm

Vedi qui come riattivare wireless http://www.MegaLab.it/2657/4
Non dimenticare di riavviare il pc dopo aver apportato le modifiche.

Tienimi aggiornata [^]
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 9:16 pm

Amantide ha scritto:Vedi qui come riattivare wireless http://www.MegaLab.it/2657/4

Anzi, usa questo testo per creare il file .reg che nell'articolo che un errore di battitura:

Codice: Seleziona tutto
Windows Registry Editor Version 5.00 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio] 
"Start"=dword:00000003 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc] 
"UuidSequenceNumber"=dword:0cdae01e 
[HKEY_CURRENT_USER\SessionInformation] 
"ProgramCount"=dword:00000004
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 9:22 pm

mi devi scusare ma..dove lo incollo il testo ahahah devi spiegarmi bene queste cose perché non ne so nulla [...]
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 9:25 pm

fedef430 ha scritto:mi devi scusare ma..dove lo incollo il testo ahahah devi spiegarmi bene queste cose perché non ne so nulla [...]

A parte lo script che ti ho copiato qui sul forum, il resto è descritto nell'articolo linkato prima [^]
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 9:32 pm

ok ci ho provato a fare quello che c'è scritto nel link solo che in run non ci sono quei file che dovrei cancellare..all'inizio quando stavo cercando di risolvere il problema da sola xò avevo frugato la in esegui e avevo abilitato manualmente alcune opzioni come firwall e altre cose che avevo trovato in un sito con gente che aveva i miei stessi problemi,può essere che è quello?
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 9:39 pm

Dovevi solo eseguire la parte riguardante il wireless.

Allora, copia ed incolla il seguente testo su blocconote:
Codice: Seleziona tutto
Windows Registry Editor Version 5.00 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio] 
"Start"=dword:00000003 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc] 
"UuidSequenceNumber"=dword:0cdae01e

Ora devi salvare il file con l'estensione .reg. Quindi vai su File>>Salva con nome>> in Nome file: scrivi wireless.reg, in Salva come: selesiona Tutti i file e salva il file wireless.reg su desktop.
Ora ritorna sul desktop e clicca sul file wireless.reg 2 volte. Conferma l'operazione con un SI e poi riavvia il pc.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: aiuto bagle mi sta facendo impazzire

Messaggioda fedef430 » dom nov 09, 2008 9:48 pm

mmm ascolta a me non kiede nulla cioè non devo accettare nulla xò il wireless funziona perfettamente [...]
Avatar utente
fedef430
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom nov 09, 2008 1:30 pm

Re: aiuto bagle mi sta facendo impazzire

Messaggioda Amantide » dom nov 09, 2008 9:55 pm

fedef430 ha scritto:mmm ascolta a me non kiede nulla cioè non devo accettare nulla xò il wireless funziona perfettamente [...]

Non ti preoccupare [;)] , importante è che hai risolto con la rete wireless [^]
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 13 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising