Condividi:        

Account win xp

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

Account win xp

Postdi padreosto » 28/11/10 20:24

Ciao a tutti, ho un problema che mi "affligge" da tempo...sul mio pc ho sempre avuto un solo account du winxp ma da un po di tempo quando avvio mi chiede di scegliere tra il mio e un account che io non ho mai creato ma è stato generato da win. L'account si chiama Remote desktop He.....Quando poi entro con il mio account e vado a eliminare l'account remote, mi fa tutta la procedura ma al riavvio del pc ricompare....che posso fare?
padreosto
Utente Junior
 
Post: 68
Iscritto il: 04/01/06 20:39
Località: Gorizia

Sponsor
 

Re: Account win xp

Postdi Riverside » 29/11/10 00:04

Possibile virus.

Per ora esegui, nella sequenza descritta, questa procedura:

Scarica ed installa HitmanPro: clicca qui per il download (scegli la versione adatta al tuo S.O. - 32Bit o 64Bit)
● una volta lanciato, nella finestra principale clicca su Impostazioni
● clicca su Licenza ed attiva la licenza;
● lancia la scansione (lascia le impostazioni di default);
● al termine della scansione ti verrà mostrato un riepilogo: nella finestra di riepilogo, in basso a sinistra, avrai modo di salvare il Report generato che dovrai allegare

****************

Scarica ed installa SuperAntispyware Free Edition: clicca qui per il download
Una volta installato, configuralo in questo modo:
● imposta la lingua ITA
● alla richiesta di aggiornamento delle definizioni consenti l'aggiornamento
● nelle quattro finestre successive clicca su Avanti ed alla quinta su fine
● nella finestra Protezione homepage clicca sul tasto Protezione
● nella maschera principale clicca su Preferenze
● nella sezione Opzioni di Avvio togli la spunta alle prime tre voci e clicca sul tasto Ferma
● nella maschera principale clicca su tasto Scansione del Computer
● nella maschera successiva metti la spunta alle unità disco da sottoporre a scansione e, a destra, spunta la voce Fai una scansione completa
● nel caso in cui tu faccia uso di periferiche esterne (pendrive, hard disk, o altre) inseririscile
● clicca su Avanti per avviare la scansione del disco fisso e delle periferiche esterne
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare

Per recuperare il log di Superantispyware:
● lancia Superantispyware
● nella maschera princpiale clicca su Preferenze
● apri la scheda Statistiche e Registri
● al suo interno troverai il log della scansione che hai eseguito
● posizionati sul log con il mouse per eselezionarlo e clicca sul tasto Visualizza il registro
si aprirà il log in formato txt, salvalo sul desktop ed allegalo

****************

Scarica ed installa MalwareBytes: clicca qui per il download
● alla richiesta di aggiornamento delle definizioni consenti l'aggiornamento
● clicca su tasto scansiona ed esegui una scansione completa
● se vengono rilevate infezioni, eliminale
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare

****************

Eseguiti tutti i passaggi precendenti:

Scarica ed installa CCleaner: clicca qui per il download
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta) e nel menu a tendina seleziona la voce DOD 520.22-M (3 passaggi)
poi clicca su:
Avanzate togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
● nel menu a sinistra, clicca sulla voce Pulizia e clicca su tasto Avvia pulizia per eseguire la scansione
● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce Estensioni file non usate
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)

****************

Scarica ed installa la versione più recente di Hijackthis: clicca qui per il download
● lancia Hijackthis e pulisci gli ADS (esclusivamente se la partizione e in NTFS):
● clicca sulla voce Open the misc tool section
● clicca su Open ads spy
● togli la spunta alla voce Quick scan (windows base folder only)
● clicca su Scan
● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
● rilancia Hijackthis
● clicca su Do a system scan and save a logfile
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare

****************

allega, in questa sequenza, i log di:

● HitmanPro
● SuperAntispyware
● MalwareBytes
● Hijackthis

Per allegare i log, utilizza questo servizio di upload: clicca qui per wikisend
e, pubblica il Forumlink che verrà rilasciato dopo il caricamento di ogni singolo file.
Riverside
Utente Senior
 
Post: 2001
Iscritto il: 03/06/10 10:35
Località: "Riverside House" Italy

Re: Account win xp

Postdi padreosto » 29/11/10 20:27

per ora ti allego questi file qui, vedi se ci capisci qualcosa....

HITMANPRO
Log computer="PC" scan="Normal" version="3.5.7.117" date="2010-11-29T19:07:38" timeSpentInSecs="157" filesProcessed="25330">
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Documents and Settings\user\Cookies\user@atdmt[4].txt" />
</Item>
</Log>

SuperAntispyware
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 11/29/2010 at 07:47 PM

Application Version : 4.46.1000

Core Rules Database Version : 5925
Trace Rules Database Version: 3737

Scan type : Complete Scan
Total Scan Time : 00:29:27

Memory items scanned : 567
Memory threats detected : 0
Registry items scanned : 8054
Registry threats detected : 1
File items scanned : 22292
File threats detected : 90

Adware.Tracking Cookie
C:\Documents and Settings\user\Cookies\user@imrworldwide[2].txt
C:\Documents and Settings\user\Cookies\user@serving-sys[7].txt
C:\Documents and Settings\user\Cookies\user@ads.rcs[2].txt
C:\Documents and Settings\user\Cookies\user@tracking.webcream[2].txt
C:\Documents and Settings\user\Cookies\user@adv.virgilio[1].txt
C:\Documents and Settings\user\Cookies\user@atdmt[4].txt
C:\Documents and Settings\user\Cookies\user@www.googleadservices[1].txt
C:\Documents and Settings\user\Cookies\user@adform[1].txt
C:\Documents and Settings\user\Cookies\user@tradedoubler[3].txt
C:\Documents and Settings\user\Cookies\user@bs.serving-sys[4].txt
C:\Documents and Settings\user\Cookies\user@adv.alice[1].txt
C:\Documents and Settings\user\Cookies\user@doubleclick[1].txt
C:\Documents and Settings\user\Cookies\user@track.adform[2].txt
C:\Documents and Settings\user\Cookies\user@content.yieldmanager[3].txt
C:\Documents and Settings\user\Cookies\user@content.yieldmanager[1].txt
C:\Documents and Settings\user\Cookies\user@ad.yieldmanager[2].txt
C:\Documents and Settings\user\Cookies\user@serving-sys[2].txt
C:\Documents and Settings\user\Cookies\user@serving-sys[3].txt
C:\Documents and Settings\user\Cookies\user@serving-sys[1].txt
C:\Documents and Settings\user\Cookies\user@serving-sys[4].txt
C:\Documents and Settings\user\Cookies\user@ads.livesport[2].txt
C:\Documents and Settings\user\Cookies\user@eas.apm.emediate[1].txt
C:\Documents and Settings\user\Cookies\user@youporn[1].txt
C:\Documents and Settings\user\Cookies\user@tradedoubler[2].txt
C:\Documents and Settings\user\Cookies\user@bs.serving-sys[1].txt
C:\Documents and Settings\user\Cookies\user@atdmt[1].txt
C:\Documents and Settings\user\Cookies\user@atdmt[2].txt
C:\Documents and Settings\user\Cookies\user@adv.videossessogratis[1].txt
C:\Documents and Settings\user\Cookies\user@bs.serving-sys[3].txt
C:\Documents and Settings\user\Cookies\user@bs.serving-sys[2].txt
C:\Documents and Settings\user\Cookies\user@fl01.ct2.comclick[2].txt
C:\Documents and Settings\user\Cookies\user@serving-sys[5].txt
adagiobanner.s3.amazonaws.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
ads1.msn.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
bc.youporn.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
broadcast.piximedia.fr [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
cdn5.specificclick.net [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
cloud.video.unrulymedia.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
dev.unimedia.uni.it [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
ds.serving-sys.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
files.adbrite.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
files.youporn.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
flvtools.spacash.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
googleads.g.doubleclick.net [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
ia.media-imdb.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
m1.emea.2mdn.net [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
media.adrcdn.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
media.mtvnservices.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
media.scanscout.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
media.y8.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
media1.break.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
mediafileshost.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
msntest.serving-sys.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
oddcast.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
org-cds002.da1.media.scanscout.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
piximedia.fr [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
pornoprinzen.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
pornotube.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
s0.2mdn.net [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
secure-it.imrworldwide.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
secure-us.imrworldwide.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
spe.atdmt.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
static.youporn.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
vhss-a.oddcast.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
vhss-d.oddcast.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
vidii.hardsextube.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
www.babbasex.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
www.mycuteteens.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
www.naiadsystems.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
www.pornotube.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
www.ziporn.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
yahooit.oberon-media.com [ C:\Documents and Settings\user\Dati applicazioni\Macromedia\Flash Player\#SharedObjects\HQ66GUQB ]
.atdmt.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.bs.serving-sys.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.imrworldwide.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.imrworldwide.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.overture.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.windowsmedia.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
ads.bridgetrack.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
ads.bridgetrack.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
ads.bridgetrack.com [ C:\Documents and Settings\user\Dati applicazioni\Mozilla\Firefox\Profiles\o5y8ja0x.default\cookies.txt ]
.imrworldwide.com [ C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Cookies ]
.imrworldwide.com [ C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Cookies ]

Disabled.FolderOption
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\ADVANCED\FOLDER\HIDDEN\SHOWALL#CHECKEDVALUE

Trojan.Agent/Gen
C:\DOCUMENTS AND SETTINGS\USER\IMPOSTAZIONI LOCALI\TEMP\590400.TMP\GAMEEXPLORERUTILITIES.DLL
C:\DOCUMENTS AND SETTINGS\USER\IMPOSTAZIONI LOCALI\TEMP\676668.TMP\GAMEEXPLORERUTILITIES.DLL
padreosto
Utente Junior
 
Post: 68
Iscritto il: 04/01/06 20:39
Località: Gorizia

Re: Account win xp

Postdi padreosto » 29/11/10 21:05

ecco anche il report di Malwarebytes' Anti-Malware

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 5214

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

29/11/2010 21.04.52
mbam-log-2010-11-29 (21-04-52).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 219622
Tempo trascorso: 48 minuti, 53 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 1
Voci infette nei dati di registro: 1
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\aarc (Trojan.Agent) -> Quarantined and deleted successfully.

Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
padreosto
Utente Junior
 
Post: 68
Iscritto il: 04/01/06 20:39
Località: Gorizia

Re: Account win xp

Postdi Riverside » 29/11/10 22:54

Cominci male:
1) i log ti è stato chiesto di allegarli con una determinata modalità e un determinato ordine: non di copiarli ed incollarli nella discussione e con un ordine stabilito da te (ciò, a te parrà superfluo, purtroppo non a me);
2) manca il log di Hijackthis.

Che si fa? :undecided:
Riverside
Utente Senior
 
Post: 2001
Iscritto il: 03/06/10 10:35
Località: "Riverside House" Italy

Re: Account win xp

Postdi padreosto » 30/11/10 16:13

padreosto
Utente Junior
 
Post: 68
Iscritto il: 04/01/06 20:39
Località: Gorizia

Re: Account win xp

Postdi Riverside » 30/11/10 22:06

Penserai: questo è un rompic......ni!!!
La risposta è: si lo sono :!: (e credo di averne motivo) .... quindi, fattene una ragione.
Se ti viene suggerito di eseguire una determinata procedura (chiarendo, anche, la sequenza con la quale, detta procedura deve essere eseguita - e c'è un preciso motivo) ci si aspetta che quella procedura venga eseguita come suggerito.
Ora, stabilito che:
1) il problema è tuo e non mio e di nessun altro;
2) che, comunque, io (o anche altri) saremmo disposti a darti una mano a risolverlo;
3) che per attuare ciò di cui al punto 2), in primis è necessaria la tua collaborazione;

vorresti:
1) rileggerti, attentamente, la procedura proposta;
2) eseguirla nella sequenza suggerita;
3) allegare i log nella sequenza e con le modalità richieste?.

Ripeti l'intera procedura ed allega i log richiesti. Grazie.
Riverside
Utente Senior
 
Post: 2001
Iscritto il: 03/06/10 10:35
Località: "Riverside House" Italy


Torna a Software Windows


Topic correlati a "Account win xp":


Chi c’è in linea

Visitano il forum: Nessuno e 37 ospiti