Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

desktop nero iniziale

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

desktop nero iniziale

Postdi genni » 16/02/05 13:43

cari amici, mi succede una cosa strana. appena accendo il computer arrivato al caricamento del desktop il computer si rallenta e poi arrivatutta una schermata nera con scritto" warniNgYOU'RE IN DANGER"
se vado sopra e clicco col destro il file e' in WINPOK2 web e si chiama desktop.htlm. come lo tolgo?? ho provato a cestinarlo ma si ricrea. Chiaramente ho fatto una pulizia con adware ma non trova niente.Grazie
Ah!! in basso a destra e' apparso un punto esclamativo giallo che dice" il tuo computer e' a rischio".
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Sponsor
 

Postdi genni » 16/02/05 13:54

scusate. non avevo letto che gia' era stato risolto il mio problema. in proprieta' desktop ce' un bottone personalizza e una volta entrati ce web. all'interno deve essere tutto deselezionato o bianco. infatti nel mio c'era security abilitato. l'ho deselezionato e ho risolto . se trovo altri problemi ve lo dico .al momento sembra che la schermata sia sparita. Un bacio
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi Dylan666 » 16/02/05 13:56

Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi genni » 16/02/05 16:07

allora: ogni volta che riavvio mi si rimette la bafetta nel web su un nome security. e poi in basso a destra ce' sempre il punto esclamativo in giallo. che faccio??
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi genni » 16/02/05 16:13

esattamente in basso a sinistra triangolo giallo con punto esclamativo nero ed ogni tanto si apre una mascherina che dice: attenzione il tuo computer e' a rischio.
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi genni » 16/02/05 16:16

ergo!! in basso a destra
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi Dylan666 » 16/02/05 16:16

Non è che la piegazione faccia capire molto... comunque la soluzione è nell'altro post: active desktop disattivato e passata di programmi anti-spyware per sicurezza
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi genni » 16/02/05 16:49

allora: cliccando sul punto esclamativo si apre una pagina che mi dice di scaricare ad protect perche ho il computer senza anti spy.
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi genni » 16/02/05 16:50

la pagina dove mi manda e' questa http://www.topantispyware.com/removers.php?30
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi Dylan666 » 16/02/05 16:51

Il punto esclamativo non ho capito dov'è (sul desktop? Sulla barra di windows dov'è l'orologio?), comunque se te lo srcivo perché non lo passi l'anti-spyware?
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi genni » 16/02/05 16:53

l'anti spy lo passato. il punto esclamativo e' vicino all'orologio.
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi Dylan666 » 16/02/05 16:58

Di sicuro hai ospiti nel PC, posta il log di HijackThis.

PS: spero tu non faccia confusione col centro di sicurezza del PC di XP, anche se non mi sembra che tu possa confondere "ad protect " con altri messaggi simili di quella schermata.
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi genni » 16/02/05 17:03

come lo posto??
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi Dylan666 » 16/02/05 17:06

Se la guida dell'altro link l'avessi letta tutta bene saresti arrivato qui:
http://www.pc-facile.com/HijackThis_s267/
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi genni » 16/02/05 17:06

ecco
Logfile of HijackThis v1.98.2
Scan saved at 17.06.18, on 16/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINXPOK2\System32\smss.exe
C:\WINXPOK2\system32\winlogon.exe
C:\WINXPOK2\system32\services.exe
C:\WINXPOK2\system32\lsass.exe
C:\WINXPOK2\system32\svchost.exe
C:\WINXPOK2\System32\svchost.exe
C:\WINXPOK2\system32\spoolsv.exe
C:\WINXPOK2\System32\DRIVERS\CDANTSRV.EXE
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINXPOK2\System32\nvsvc32.exe
C:\WINXPOK2\System32\svchost.exe
C:\Programmi\Trend Micro\Internet Security\Tmntsrv.exe
C:\Programmi\Trend Micro\Internet Security\tmproxy.exe
C:\Programmi\Trend Micro\Internet Security\PccPfw.exe
C:\WINXPOK2\Explorer.EXE
C:\Programmi\Trend Micro\Internet Security\pccguide.exe
C:\Programmi\Trend Micro\Internet Security\PCClient.exe
C:\Programmi\Trend Micro\Internet Security\TMOAgent.exe
C:\WINXPOK2\System32\RunDll32.exe
C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programmi\AdunanzA Fastweb\eMule_AdnzA.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\Mauro\IMPOST~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.searchv.com/1/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://www.searchv.com/1/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://www.searchv.com/1/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.anonymizer.com/affiliate/door.cgi?
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINXPOK2\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programmi\Trend Micro\PC-cillin 2003\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmi\Trend Micro\Internet Security\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programmi\Trend Micro\PC-cillin 2003\PCCClient.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Programmi\Trend Micro\Internet Security\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Programmi\Trend Micro\Internet Security\TMOAgent.exe" /run
O4 - HKLM\..\Run: [lwz] c:\windows\lwz.exe
O4 - HKLM\..\Run: [BCWipeTM Startup] "C:\Programmi\Jetico\BestCrypt\BCWipeTM.exe" startup
O4 - HKLM\..\Run: [zSPGuard] c:\programmi\pjw\spguard\spguard.exe /s
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINXPOK2\System32\spoolsrv32.exe
O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINXPOK2\System32\spoolsrv32.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Search - {00000000-0000-0000-0000-000000000000} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINXPOK2\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINXPOK2\System32\msjava.dll
O9 - Extra button: Search - {30F61037-18D2-47F9-AA8B-22769BD5BF31} - (no file)
O9 - Extra button: Search - {3EBE6E7C-BA91-43DE-841A-FB4251625686} - (no file)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O12 - Plugin for .jsp: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mov: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .psd: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.frame.crazywinnings.com
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://tbosat.altervista.org/10423.exe
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Program Files\Q330994.exe
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:C:\arct.chm::/painter.exe
O16 - DPF: {2A57772A-D963-4533-A999-A4D66B7EF424} (BHO.clsUrlSearch) - http://sexprovider.com/video/exit/inst.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/I ... _EN_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/L ... _EN_XP.cab
O16 - DPF: {5D7334F5-CF58-4F22-8502-6CC0ACB2FEFF} - http://www.dialer-shop.com/protected/code/axrbpt.cab
O16 - DPF: {B3A5878E-5B4C-4D12-9156-4D7FD8D0AF6C} - http://akamai.downloadv3.com/binaries/o ... eSvcEN.cab
O16 - DPF: {C94158E1-6151-4442-ABE6-FD53D6534EFB} - http://searchfind.info/bar/win32.cab
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/304843.exe
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://download.rfwnad.com/cab/crack.CAB
O18 - Filter: text/plain - {B72F75B8-93F3-429D-B13E-660B206D897A} - (no file)
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi Dylan666 » 16/02/05 17:20

C'è un elenco interminabile di schifezze...

Incolla il log qui:
http://hijackthis.de/index.php?langselect=italian

Leva tutte le voci segnate in rosso più:

O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:C:\arct.chm::/painter.exe

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Program Files\Q330994.exe


Poi questi non saprei, vedi tu:
O4 - HKLM\..\Run: [lwz] c:\windows\lwz.exe

O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINXPOK2\System32\spoolsrv32.exe

O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINXPOK2\System32\spoolsrv32.exe


PS: vedo che non hai il SP2...
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi genni » 16/02/05 17:22

ok li tolgo. e poi scarico il SP" Grazie
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli

Postdi genni » 17/02/05 17:49

grazie, ho risolto nel modo che hai detto tu Dylan.. Siete grandi!!!! Baci
fai un passo fuori dal tuo recinto
genni
Utente Senior
 
Post: 206
Iscritto il: 15/10/03 20:26
Località: tivoli


Torna a Software Windows


Topic correlati a "desktop nero iniziale":

Scelta pc desktop
Autore: Christian1981
Forum: Forum off-topic
Risposte: 2
SPINA PC DESKTOP
Autore: plummer
Forum: Assistenza Hardware
Risposte: 0

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti