![]() |
|
#1
| |||
| |||
| Salve, Prima di chiedere, sì, ho letto il 'computer lento? Non può essere thread Malware '. Fatto tutte le cose e nessun cambiamento. Il mio computer è in esecuzione più lenta, per qualche ragione. Non hanno installato nuovi programmi o niente, appena iniziato a rallentare. Log, se necessario, nessuno dei programmi Spotted nulla: Malwarebytes: Malwarebytes' Anti-Malware 1,28 Versione del database: 1274 5/1/2600 Windows Service Pack 3 16/10/2008 6:44:49 mbam-log-2008-10-16 (18-44-49). txt Tipo di scansione: Quick Scan Scansione di oggetti: 59000 Tempo trascorso: 6 minuti (s), 44 second (s) Processi di memoria infetti: 0 Moduli di memoria infetti: 0 Chiavi di registro infette: 0 Valori del registro infetti: 0 I dati del Registro di oggetti infetti: 0 Cartelle infette: 0 File infetti: 0 Processi di memoria infetti: (N. oggetti dannosi individuati) Moduli di memoria infetti: (N. oggetti dannosi individuati) Chiavi di registro infette: (N. oggetti dannosi individuati) Valori del registro infetti: (N. oggetti dannosi individuati) I dati del Registro di oggetti infetti: (N. oggetti dannosi individuati) Cartelle infette: (N. oggetti dannosi individuati) I file infetti: (N. oggetti dannosi individuati) _________________________________________ HijackThis: Logfile di Trend Micro HijackThis v2.0.2 Scan saved at 6:48:30, il 16/10/2008 Piattaforma: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Processi in esecuzione: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ ctfmon.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe C: \ WINDOWS \ system32 \ lxcecoms.exe C: \ Program Files \ Winamp \ winamp.exe C: \ WINDOWS \ system32 \ taskmgr.exe C: \ Program Files \ Last.fm \ LastFM.exe C: \ Program Files \ Windows Live \ Messenger \ usnsvc.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Malwarebytes' Anti-Malware \ mbam.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ Spybot - Search & Destroy \ SpybotSD.exe C: \ Program Files \ CCleaner \ CCleaner.exe C: \ WINDOWS \ system32 \ notepad.exe Z: \ programmi Runnable \ Hijack This \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo7.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://dt-updates.com/activate?query...Pl6aaAwmFIs% 3d R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int Ethernet Impostazioni, ProxyOverride = *. locali O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install O4 - HKLM \ .. \ Run: [egui] "C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe" / / nascondere waitservice O4 - HKLM \ .. \ Run: [RivaTunerStartupDaemon] "C: \ Program Files \ RivaTuner v2.10 \ RivaTuner.exe" / S O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKLM \ .. \ Run: [Lexmark Device Monitor] C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe (User 'SERVIZIO LOCALE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe (User 'Default user') O8 - Extra contesto voce di menu: Aggiungi a PDF esistente - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra contesto voce di menu: Converti link target to Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra contesto voce di menu: Converti destinazione link a PDF esistente - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra contesto voce di menu: Converti i link selezionati per Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html O8 - Extra contesto voce di menu: Converti i link selezionati in PDF esistente - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html O8 - Extra contesto voce di menu: Converti selezione in Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra contesto voce di menu: Converti selezione a PDF esistente - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra contesto voce di menu: Converti in Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra contesto voce di menu: E & sporta in Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra pulsante: Invia a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra 'Tools' menuitem: S & fine a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra pulsante: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ REFIEBAR.DLL O9 - Extra pulsante: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra pulsante: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra pulsante: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe Ø10 - Rotture di accesso a Internet a causa di LSP provider 'c: \ programmi \ bonjour \ mdnsnsp.dll' mancante Ø16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab Ø18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveSystemServices.dll Ø20 - AppInit_DLLs: C: \ WINDOWS \ system32 \ guard32.dll Ø20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) O23 - Service: Comodo Firewall Pro Helper Service (cmdAgent) - Sconosciuto proprietario - C: \ Program Files \ COMODO \ Firewall \ cmdagent.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe O23 - Service: FlexNet Licensing Service - Macrovision Europe Ltd. - C: \ Program Files \ Common Files \ Macrovision Shared \ FlexNet Publisher \ FNPLicensingService.exe O23 - Service: lxce_device - Lexmark International, Inc. - C: \ WINDOWS \ system32 \ lxcecoms.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: PnkBstrA - Sconosciuto proprietario - C: \ WINDOWS \ system32 \ PnkBstrA.exe -- End of file - 8707 bytes _________________________________________ SUPERAntiSpyware: SUPERAntiSpyware Scan Entra http://www.superantispyware.com Generated 10/16/2008 at 07:11 Applicazione Versione: 4/21/1004 Core Rules Database Version: 3599 Trace Rules Database Version: 1585 Tipo di scansione: Quick Scan Total Scan Time: 00:32:03 Memoria oggetti scansionati: 524 Memoria minacce rilevate: 0 Voci del Registro di scansione: 455 Registro di minacce rilevate: 0 File oggetti scansionati: 34.639 File minacce rilevate: 0 Quando posso controllare taskmanager per eventuali processi di avvio di una partita, di solito è 'System Idle Process' fluttuante fino al 10% max. Circa 1,4 GB RAM libera di 2GB. Tutto il resto si potrebbe aver bisogno, basta chiedere. Potrebbe non essere il virus, ma vogliono sapere cosa sta facendo il mio computer lento .BTW: My Eset di recente sono saltate fuori un messaggio dicendo che blocca i virus più il tentativo di invadere. Qui è qualcosa elencati nella sezione 'news' di Eset. 16/10/2008 6:14:24 filtro HTTP di file http://208.53.147.32/cgi-bin/fhx.pl?...way_area51.zip probabilmente una variante di collegamento domanda Win32/Statik terminata - KEVIN quarantena \ Kevin K minaccia è stata rilevata su di accesso al Web mediante l'applicazione: C: \ Program Files \ Mozilla Firefox \ firefox.exe. Probabilmente si può vedere che stavo cercando di scaricare qualcosa. Ho voluto provare Area 51, dal link nella legalmente giochi gratuiti thread. Non so cosa sia successo, forse Eset fatto appello falso, ma il pensiero si potrebbe desiderare di conoscere.
__________________ HI:) |
|
#2
| |||
| |||
|
|
#3
| |||
| |||
| Ok fatto. Sembra essere un po 'più veloce, ma non quella che era prima ... Quando ho aperto LSPFix, mdnsnsp.dll era già sul rimuovere lato. BTW, c'è questa strana servizio in services.msc, in cima il nome è: # # # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 Descrizione: # # # # Id_String2.6844F930_1628_4223_B5CC_5BB94B879762 (stessa cosa) Path to file eseguibile: "C: \ Program Files \ Bonjour \ mDNSResponder.exe" Mi ricordo che in un altro thread che mi ha aiutato a rimuovere la cosa Bonjour, ma penso che sia ancora qui. Cartella Bonjour non è in file di programma, però, penso che abbiamo rimosso che, prima di ... EDIT: E non mi è sufficiente eliminarlo. Premendo CANC non funziona, e il menu del tasto destro non ha cancellato.
__________________ HI:) |
|
#4
| |||
| |||
| Bonjour e mdnsnsp.dll fa parte di iTunes bloatware nuovo. Vai a Installazione applicazioni e disinstallare Bonjour. |
|
#5
| |||
| |||
| Ok, ma io non ho installato iTunes ... Bonjour e iTunes sono entrambi non sul mio Add / Remove Programs
__________________ HI:) |
|
#6
| |||
| |||
| Esegui HJT e poi si fissa questa voce: O23 - Service: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Chiudere HJT quando fatto. ---------- Ora, vai a Start> Esegui, e copia / incolla il seguente nella casella Apri: sc fermata Bonjour Service Ora cliccate OK Ancora una volta andare a Start> Esegui e copia / incolla sc eliminare Bonjour Service Fare clic sul pulsante OK ---------- Scaricare OTMoveIt2 da Oldtimer e salvarlo sul Desktop. Nota: Se si esegue su Vista, fai clic destro e scegliere il OTMoveIt2.exe Esegui come amministratore. 1. Fare doppio clic su OTMoveIt2.exe per eseguirlo. 2. Copia le righe nel codebox seguito. Codice: [uccidere explorer] C: \ Program Files \ Bonjour EmptyTemp [start explorer] 4. Fare clic sul pulsante rosso Moveit! pulsante. 5. Copia tutto nella finestra dei risultati (sotto la barra verde) e incollalo nella tua prossima risposta. 6. Chiudere OTMoveIt2 Nota: Se un file o una cartella non possono essere spostati immediatamente è possibile che venga richiesto di riavviare il computer al fine di completare il processo di muoversi. Se ha chiesto di riavviare, scegliere Sì. In caso contrario, comunque il riavvio. |
|
#7
| |||
| |||
| Ok, penso che abbiamo fatto prima, ma l'ho fatto di nuovo comunque ... Log: Explorer ucciso con successo / File cartella C: \ Program Files \ Bonjour non trovato. <EmptyTemp> Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ 5gPoIgm etilqs_ExgymsOf-ufficiale dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 dovrebbe essere cancellato al riavvio. Elimina file non riuscita. C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat dovrebbe essere cancellato al riavvio. Temp cartelle svuotato. IE temp cartelle svuotato. Explorer avviato con successo OTMoveIt2 da Oldtimer - Version 1.0.4.3 log creato 10182008_153719 File spostato sul riavvio ... File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ 5gPoIgm etilqs_ExgymsOf-journal non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp non trovato! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 non trovato! File C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat non trovato! Ma il servizio è ancora in strani services.msc
__________________ HI:) |
|
#8
| |||
| |||
| Scaricare casuale il sistema di strumento di informazione (RSIT) dal casuale / random da e salvarlo sul desktop.
|
|
#9
| |||
| |||
| Incollare il messaggio di copia fatta andare oltre il limite di caratteri, così ho attaccato, invece. I registri stessi anche andato oltre il limite di attaccamento così ho dovuto zip loro. Così molti limiti. In ogni caso essi collegati ora.
__________________ HI:) |
|
#10
| |||
| |||
| Apri HijackThis e selezionare Non solo un sistema di scansione. Mettere un segno di spunta accanto alle seguenti voci: (se esiste) O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O23 - Service: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Importante: Chiudere tutte le finestre, ad eccezione di HijackThis e quindi fare clic su Fix controllati. Uscita HijackThis. ---------- Go to Start> Esegui> copia / incolla il seguente comando e premere OK. "% PROGRAMFILES% \ Bonjour \ mDNSResponder.exe"-remove---------- Scaricare ed eseguire TurnOffBonjour.exe ---------- Nota: le istruzioni qui di seguito sono stati creati appositamente per questo utente. Se non siete l'utente, NON seguire queste istruzioni in quanto potrebbero danneggiare il funzionamento del sistema Vai a Start> Esegui e il tipo notepad.exe quindi fare clic su OK Copia e incolla il sottostante nel Blocco note e salvarlo come fixme.reg a Vostra Desktop Codice: REGEDIT4 [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run] "SoundMan" =- Assicurarsi che mi dite se si riceve un messaggio su come aggiungere a quanto sopra il Registro di sistema. Se non si riceve un messaggio, non ha funzionato. Eliminare il fixme.reg dal desktop. Esegui CCleaner. Riavviare il computer. ---------- Eseguire il Kaspersky Online Scanner In Microsoft Windows Vista, È necessario aprire il browser Web utilizzando il Esegui come amministratore comando. Dal desktop fare clic sull'icona a destra per aprire il browser e scegliere Esegui come amministratore.
Quando la scansione viene effettuata, nel Scansione è completa finestra, qualsiasi infezione viene visualizzato. Non vi è alcuna opzione per pulire / disinfettare, tuttavia, abbiamo bisogno di analizzare le informazioni in merito alla relazione. Per ottenere la relazione: Clicca su: Salva rapporto come
![]() Copia e incolla il Kaspersky Online Scanner Relazione nella prossima risposta. Nota per gli utenti di Internet Explorer 7: Se, in qualsiasi momento avete problemi di visualizzazione del pulsante di accettare la licenza, fare clic su Zoom strumento trova in basso a destra della finestra di Internet Explorer e impostare lo zoom al 75%. Una volta che la licenza è stata accettata, ripristinare al 100%. |
![]() |
|
| Segnalibri |
Threads simili | ||||
| Filo | Thread Starter | Forum | Risposte | Ultimo Post |
| Nuovo computer lento .. Sbarazzati di sistema di Windows Suite è un settimana fa e ancora lento. | bryan123 | Virus, Spyware e sicurezza | 1 | 25 agosto 2009 10:40 |
| Slow Nuovo Computer | bryan123 | Sistemi operativi Windows | 2 | 23 agosto 2009 04:20 |
| N. Virus, Slow un asino? | ruffryder2k7 | General Software Chat | 4 | 1 lug 2008 10:13 |
| Please help-computer è in esecuzione veramente lento, virus? | neno85 | Virus, Spyware e sicurezza | 12 | 2 apr 2008 18:25 |
| Computer lento | real77 | Virus, Spyware e sicurezza | 6 | 1 Ago 2007 04:57 |
| Thread Tools | |
| |