Condividi:        

"INSTANT ACCESS"

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

"INSTANT ACCESS"

Postdi aetna71 » 11/04/07 20:49

Salve a tutti, anche io ho un problema con Instant access. Ho installato avenger ed ho eseguito tutte le procedure del caso. Vi posto come da voi detto e consigliato il risultato anche se non sono riuscito a risolvere il problema. Vi ringrazio anticipatamente per il vostro aiuto e supporto.

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\riwrfqxj

*******************

Script file located at: \??\C:\mvhjvdui.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Folder C:\WINDOWS\system32\bak not found!
Deletion of folder C:\WINDOWS\system32\bak failed!

Could not process line:
C:\WINDOWS\system32\bak
Status: 0xc0000034



File C:\WINDOWS\system32\lsasss.exe not found!
Deletion of file C:\WINDOWS\system32\lsasss.exe failed!

Could not process line:
C:\WINDOWS\system32\lsasss.exe
Status: 0xc0000034

File C:\Programmi\Alwil Software\Avast4\ashDisp.exe deleted successfully.


File C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe not found!
File move operation C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe|C:\Programmi\Alwil Software\Avast4\ashDisp.exe failed!

Could not process line:
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe|C:\Programmi\Alwil Software\Avast4\ashDisp.exe
Status: 0xc0000034



Could not delete registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Lexmark_X79-55
Deletion of registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Lexmark_X79-55 failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
aetna71
Newbie
 
Post: 8
Iscritto il: 11/04/07 20:32

Sponsor
 

Risposta

Postdi Opensource » 12/04/07 19:21

preciso che non sono un grande genio :lol:

forse il problema non è stato risolto perchè era sbagliato
lo sript di avenger

prova a postare il log di findAFW sul quale ti sei basato e lo script utilizzato
Avatar utente
Opensource
Utente Senior
 
Post: 684
Iscritto il: 02/11/06 20:45

risposta

Postdi aetna71 » 12/04/07 22:01

Ciao opensource ho rifatto l'operazione con avenger e non ho risolto il problema. Ti ringrazio cmq e ti posto quello che è il risultato:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\jfjnadth

*******************

Script file located at: \??\C:\lykywswt.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open file C:\WINDOWS\bak\vsnpstd.exe for move operation
File move operation C:\WINDOWS\bak\vsnpstd.exe|C:\WINDOWS\vsnpstd.exe failed!

Could not process line:
C:\WINDOWS\bak\vsnpstd.exe|C:\WINDOWS\vsnpstd.exe
Status: 0xc000003a



File C:\APPS\Powercinema\bak\PCMService.exe not found!
File move operation C:\APPS\Powercinema\bak\PCMService.exe|C:\APPS\Powercinema\PCMService.exe failed!

Could not process line:
C:\APPS\Powercinema\bak\PCMService.exe|C:\APPS\Powercinema\PCMService.exe
Status: 0xc0000034



Could not open file C:\Programmi\Norton Internet Security\bak\osCheck.exe for move operation
File move operation C:\Programmi\Norton Internet Security\bak\osCheck.exe|C:\Programmi\Norton Internet Security\osCheck.exe failed!

Could not process line:
C:\Programmi\Norton Internet Security\bak\osCheck.exe|C:\Programmi\Norton Internet Security\osCheck.exe
Status: 0xc000003a



Could not open file C:\Programmi\QuickTime\bak\bak\qttask.exe for move operation
File move operation C:\Programmi\QuickTime\bak\bak\qttask.exe|C:\Programmi\QuickTime\qttask.exe failed!

Could not process line:
C:\Programmi\QuickTime\bak\bak\qttask.exe|C:\Programmi\QuickTime\qttask.exe
Status: 0xc000003a



Could not open file C:\Programmi\Creative\Shared Files\bak\CamTray.exe for move operation
File move operation C:\Programmi\Creative\Shared Files\bak\CamTray.exe|C:\Programmi\Creative\Shared Files\CamTray.exe failed!

Could not process line:
C:\Programmi\Creative\Shared Files\bak\CamTray.exe|C:\Programmi\Creative\Shared Files\CamTray.exe
Status: 0xc000003a



Could not open file C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe for move operation
File move operation C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe|C:\Programmi\File comuni\Symantec Shared\ccApp.exe failed!

Could not process line:
C:\Programmi\File comuni\Symantec Shared\bak\ccApp.exe|C:\Programmi\File comuni\Symantec Shared\ccApp.exe
Status: 0xc000003a



Could not open file C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe for move operation
File move operation C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe|C:\Programmi\Synaptics\SynTP\SynTPEnh.exe failed!

Could not process line:
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe|C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
Status: 0xc000003a



Could not open file C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe for move operation
File move operation C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe|C:\Programmi\Synaptics\SynTP\SynTPLpr.exe failed!

Could not process line:
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe|C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
Status: 0xc000003a



File C:\WINDOWS\ime\IMJP8_1\bak\IMJPMIG.EXE not found!
File move operation C:\WINDOWS\ime\IMJP8_1\bak\IMJPMIG.EXE|C:\WINDOWS\ime\IMJP8_1\IMJPMIG.EXE failed!

Could not process line:
C:\WINDOWS\ime\IMJP8_1\bak\IMJPMIG.EXE|C:\WINDOWS\ime\IMJP8_1\IMJPMIG.EXE
Status: 0xc0000034



File C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe not found!
File move operation C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe|C:\Programmi\File comuni\Real\Update_OB\realsched.exe failed!

Could not process line:
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe|C:\Programmi\File comuni\Real\Update_OB\realsched.exe
Status: 0xc0000034



File C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\bak\GoogleToolbarNotifier.exe not found!
File move operation C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\bak\GoogleToolbarNotifier.exe|C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe failed!

Could not process line:
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\bak\GoogleToolbarNotifier.exe|C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
Status: 0xc0000034



File C:\WINDOWS\system32\IME\TINTLGNT\bak\TINTSETP.EXE not found!
File move operation C:\WINDOWS\system32\IME\TINTLGNT\bak\TINTSETP.EXE|C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE failed!

Could not process line:
C:\WINDOWS\system32\IME\TINTLGNT\bak\TINTSETP.EXE|C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
aetna71
Newbie
 
Post: 8
Iscritto il: 11/04/07 20:32

Risposta

Postdi Opensource » 13/04/07 12:08

ciao

ma hai usato sempre lo stesso script???
Avatar utente
Opensource
Utente Senior
 
Post: 684
Iscritto il: 02/11/06 20:45

Stesso script??

Postdi aetna71 » 13/04/07 13:05

Ciao Opensource.. Cosa intendi per stesso script? Non capisco..
aetna71
Newbie
 
Post: 8
Iscritto il: 11/04/07 20:32

Risposta

Postdi Opensource » 13/04/07 13:30

hai il risultato di findawf......puoi postarlo?

poi posta anche lo script che usi in avenger!!!

se il problema persiste sarà perchè è sbagliato lo script

segui la guida di alground
http://www.alground.com/virus/schedaVirus.php?cod_virus=244%20
Avatar utente
Opensource
Utente Senior
 
Post: 684
Iscritto il: 02/11/06 20:45

report awf

Postdi aetna71 » 16/04/07 18:34

Ciao opensource, ho eseguito la "scansione"?? con awf. ti posto il report. Grazie ancora. Il problema persiste ma credo debba fare qcosaltro ancora. Aspetto notizie.. Ciao di seguito ti posto i due report di awf.

report 1
Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~

Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\APPS\ABOARD\BAK

02/05/2003 11.31 24.576 ABoard.exe
1 File 24.576 byte
2 Directory 29.301.444.608 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\APPS\POWERC~1\BAK

0 File 0 byte
2 Directory 29.301.444.608 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\ATITEC~1\ATICON~1\BAK

22/03/2005 21.05 339.968 atiptaxx.exe
1 File 339.968 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\QUICKT~1\BAK

18/08/2005 20.11 98.304 qttask.exe
1 File 98.304 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\APPS\SKYPE\PHONE\BAK

06/07/2006 18.56 19.979.304 Skype.exe
1 File 19.979.304 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

0 File 0 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\DIGICOMT\MICHEL~1\BAK

29/10/2003 15.11 462.848 CnxDslTb.exe
1 File 462.848 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK

16/07/2006 01.04 122.368 GoogleDesktop.exe
1 File 122.368 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\MACROG~1\SWEETIM\BAK

06/06/2006 10.07 40.960 SweetIM.exe
1 File 40.960 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\WINDOWS\IME\IMJP8_1\BAK

0 File 0 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

03/09/2005 16.18 94.208 NMBgMonitor.exe
1 File 94.208 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK

0 File 0 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~2\121128~1.546\BAK

0 File 0 byte
2 Directory 29.301.436.416 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK

12/10/2006 04.10 49.263 jusched.exe
1 File 49.263 byte
2 Directory 29.301.436.416 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\WINDOWS\SYSTEM32\IME\TINTLGNT\BAK

0 File 0 byte
2 Directory 29.301.436.416 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

01/07/2002 05.05 74.752 E_S10IC2.EXE
1 File 74.752 byte
2 Directory 29.301.436.416 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

24076 23 Mar 2007 "C:\APPS\ABOARD\ABoard.exe"
24576 2 May 2003 "C:\APPS\ABOARD\bak\ABoard.exe"
24076 23 Mar 2007 "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
339968 22 Mar 2005 "C:\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
24076 23 Mar 2007 "C:\Programmi\QuickTime\qttask.exe"
98304 18 Aug 2005 "C:\Programmi\QuickTime\bak\qttask.exe"
24076 23 Mar 2007 "C:\APPS\skype\phone\Skype.exe"
19979304 6 Jul 2006 "C:\APPS\skype\phone\bak\Skype.exe"
462848 29 Oct 2003 "C:\WINDOWS\CnxDslTb.exe"
24076 23 Mar 2007 "C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicom\Michelangelo USB ADSL\Common\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicom\Michelangelo USB ADSL\Wan\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicomt\Michelangelo USB ADSL\bak\CnxDslTb.exe"
52272 19 Feb 2007 "C:\Programmi\Google\googletoolbar4user.exe"
755304 16 Jul 2006 "C:\Programmi\Google\Google Desktop Search\GoogleDesktopSearchSetup.exe"
138168 19 Feb 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
122368 16 Jul 2006 "C:\Programmi\Google\Google Desktop Search\bak\GoogleDesktop.exe"
171448 19 Feb 2007 "C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe"
24076 23 Mar 2007 "C:\Programmi\Macrogaming\SweetIM\SweetIM.exe"
40960 6 Jun 2006 "C:\Programmi\Macrogaming\SweetIM\bak\SweetIM.exe"
24076 23 Mar 2007 "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
94208 3 Sep 2005 "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe"
32881 3 Jun 2004 "C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe"
83608 14 Mar 2007 "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
49263 12 Oct 2006 "C:\Programmi\Java\jre1.5.0_09\bin\bak\jusched.exe"
74752 1 Jul 2002 "C:\WINDOWS\system32\spool\drivers\w32x86\E_S10IC2.EXE"
24076 23 Mar 2007 "C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE"
74752 1 Jul 2002 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE"


end of report1





REPORT 2 AWF

Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~

Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\APPS\ABOARD\BAK

02/05/2003 11.31 24.576 ABoard.exe
1 File 24.576 byte
2 Directory 29.301.444.608 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\APPS\POWERC~1\BAK

0 File 0 byte
2 Directory 29.301.444.608 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\ATITEC~1\ATICON~1\BAK

22/03/2005 21.05 339.968 atiptaxx.exe
1 File 339.968 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\QUICKT~1\BAK

18/08/2005 20.11 98.304 qttask.exe
1 File 98.304 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\APPS\SKYPE\PHONE\BAK

06/07/2006 18.56 19.979.304 Skype.exe
1 File 19.979.304 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

0 File 0 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\DIGICOMT\MICHEL~1\BAK

29/10/2003 15.11 462.848 CnxDslTb.exe
1 File 462.848 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK

16/07/2006 01.04 122.368 GoogleDesktop.exe
1 File 122.368 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\MACROG~1\SWEETIM\BAK

06/06/2006 10.07 40.960 SweetIM.exe
1 File 40.960 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\WINDOWS\IME\IMJP8_1\BAK

0 File 0 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

03/09/2005 16.18 94.208 NMBgMonitor.exe
1 File 94.208 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK

0 File 0 byte
2 Directory 29.301.440.512 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~2\121128~1.546\BAK

0 File 0 byte
2 Directory 29.301.436.416 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK

12/10/2006 04.10 49.263 jusched.exe
1 File 49.263 byte
2 Directory 29.301.436.416 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\WINDOWS\SYSTEM32\IME\TINTLGNT\BAK

0 File 0 byte
2 Directory 29.301.436.416 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

01/07/2002 05.05 74.752 E_S10IC2.EXE
1 File 74.752 byte
2 Directory 29.301.436.416 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

24076 23 Mar 2007 "C:\APPS\ABOARD\ABoard.exe"
24576 2 May 2003 "C:\APPS\ABOARD\bak\ABoard.exe"
24076 23 Mar 2007 "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
339968 22 Mar 2005 "C:\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
24076 23 Mar 2007 "C:\Programmi\QuickTime\qttask.exe"
98304 18 Aug 2005 "C:\Programmi\QuickTime\bak\qttask.exe"
24076 23 Mar 2007 "C:\APPS\skype\phone\Skype.exe"
19979304 6 Jul 2006 "C:\APPS\skype\phone\bak\Skype.exe"
462848 29 Oct 2003 "C:\WINDOWS\CnxDslTb.exe"
24076 23 Mar 2007 "C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicom\Michelangelo USB ADSL\Common\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicom\Michelangelo USB ADSL\Wan\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicomt\Michelangelo USB ADSL\bak\CnxDslTb.exe"
52272 19 Feb 2007 "C:\Programmi\Google\googletoolbar4user.exe"
755304 16 Jul 2006 "C:\Programmi\Google\Google Desktop Search\GoogleDesktopSearchSetup.exe"
138168 19 Feb 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
122368 16 Jul 2006 "C:\Programmi\Google\Google Desktop Search\bak\GoogleDesktop.exe"
171448 19 Feb 2007 "C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe"
24076 23 Mar 2007 "C:\Programmi\Macrogaming\SweetIM\SweetIM.exe"
40960 6 Jun 2006 "C:\Programmi\Macrogaming\SweetIM\bak\SweetIM.exe"
24076 23 Mar 2007 "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
94208 3 Sep 2005 "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe"
32881 3 Jun 2004 "C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe"
83608 14 Mar 2007 "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
49263 12 Oct 2006 "C:\Programmi\Java\jre1.5.0_09\bin\bak\jusched.exe"
74752 1 Jul 2002 "C:\WINDOWS\system32\spool\drivers\w32x86\E_S10IC2.EXE"
24076 23 Mar 2007 "C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE"
74752 1 Jul 2002 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE"


end of report 2
aetna71
Newbie
 
Post: 8
Iscritto il: 11/04/07 20:32

Mi aiuti perfavore?

Postdi aetna71 » 07/05/07 16:08

Ciao Opensource non ho più avuto risposte per il mio problema, puoi rispondermi ed aiutarmi? grazie! Ciao
aetna71
Newbie
 
Post: 8
Iscritto il: 11/04/07 20:32

risposta

Postdi Opensource » 07/05/07 17:29

certo che ti aiuto

fai uno scan con findawf e posta il report
Avatar utente
Opensource
Utente Senior
 
Post: 684
Iscritto il: 02/11/06 20:45

Sto facendo..

Postdi aetna71 » 07/05/07 19:56

Ciao Grazie sto facendo l'ennesima scansione con awf, ma ti avevo già precedentemente postato vari report ai quali non hai risposto. Perchè?
aetna71
Newbie
 
Post: 8
Iscritto il: 11/04/07 20:32

report awf 07.05.07 ore 21:00

Postdi aetna71 » 07/05/07 20:01

Ciao e adesso cosa devo fare? Grazie sempre

Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~

Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\APPS\ABOARD\BAK

02/05/2003 11.31 24.576 ABoard.exe
1 File 24.576 byte
2 Directory 25.485.545.472 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\APPS\POWERC~1\BAK

0 File 0 byte
2 Directory 25.485.545.472 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\ATITEC~1\ATICON~1\BAK

22/03/2005 21.05 339.968 atiptaxx.exe
1 File 339.968 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\QUICKT~1\BAK

18/08/2005 20.11 98.304 qttask.exe
1 File 98.304 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\APPS\SKYPE\PHONE\BAK

06/07/2006 18.56 19.979.304 Skype.exe
1 File 19.979.304 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

0 File 0 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\DIGICOMT\MICHEL~1\BAK

29/10/2003 15.11 462.848 CnxDslTb.exe
1 File 462.848 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK

16/07/2006 01.04 122.368 GoogleDesktop.exe
1 File 122.368 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\MACROG~1\SWEETIM\BAK

06/06/2006 10.07 40.960 SweetIM.exe
1 File 40.960 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\WINDOWS\IME\IMJP8_1\BAK

0 File 0 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

03/09/2005 16.18 94.208 NMBgMonitor.exe
1 File 94.208 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK

0 File 0 byte
2 Directory 25.485.541.376 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~2\121128~1.546\BAK

0 File 0 byte
2 Directory 25.485.537.280 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK

12/10/2006 04.10 49.263 jusched.exe
1 File 49.263 byte
2 Directory 25.485.537.280 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\WINDOWS\SYSTEM32\IME\TINTLGNT\BAK

0 File 0 byte
2 Directory 25.485.537.280 byte disponibili
Il volume nell'unit… C Š HDD
Numero di serie del volume: 34CA-017F

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

01/07/2002 05.05 74.752 E_S10IC2.EXE
1 File 74.752 byte
2 Directory 25.485.537.280 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

24076 23 Mar 2007 "C:\APPS\ABOARD\ABoard.exe"
24576 2 May 2003 "C:\APPS\ABOARD\bak\ABoard.exe"
24076 23 Mar 2007 "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
339968 22 Mar 2005 "C:\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
24076 23 Mar 2007 "C:\Programmi\QuickTime\qttask.exe"
98304 18 Aug 2005 "C:\Programmi\QuickTime\bak\qttask.exe"
24076 23 Mar 2007 "C:\APPS\skype\phone\Skype.exe"
19979304 6 Jul 2006 "C:\APPS\skype\phone\bak\Skype.exe"
462848 29 Oct 2003 "C:\WINDOWS\CnxDslTb.exe"
24076 23 Mar 2007 "C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicom\Michelangelo USB ADSL\Common\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicom\Michelangelo USB ADSL\Wan\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicomt\Michelangelo USB ADSL\bak\CnxDslTb.exe"
52272 19 Feb 2007 "C:\Programmi\Google\googletoolbar4user.exe"
755304 16 Jul 2006 "C:\Programmi\Google\Google Desktop Search\GoogleDesktopSearchSetup.exe"
138168 19 Feb 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
122368 16 Jul 2006 "C:\Programmi\Google\Google Desktop Search\bak\GoogleDesktop.exe"
171448 19 Feb 2007 "C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe"
24076 23 Mar 2007 "C:\Programmi\Macrogaming\SweetIM\SweetIM.exe"
40960 6 Jun 2006 "C:\Programmi\Macrogaming\SweetIM\bak\SweetIM.exe"
24076 23 Mar 2007 "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
94208 3 Sep 2005 "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe"
32881 3 Jun 2004 "C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe"
83608 14 Mar 2007 "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
49263 12 Oct 2006 "C:\Programmi\Java\jre1.5.0_09\bin\bak\jusched.exe"
74752 1 Jul 2002 "C:\WINDOWS\system32\spool\drivers\w32x86\E_S10IC2.EXE"
24076 23 Mar 2007 "C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE"
74752 1 Jul 2002 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE"


end of report
aetna71
Newbie
 
Post: 8
Iscritto il: 11/04/07 20:32

Postdi Luke57 » 07/05/07 21:21

Ciao, riavvia in modalità provvisoria (premi il tasto f8 ripetutamente all'accensione del computer, prima che si carichi windows, nella schermata grigia che appare scegli modalità provvisoria spostandoti con le freccette e confermando la scelta con invio)
fatto ciò, tagli i file che ti indico in neretto e incollali, sovrascrivendoli, nelle cartelle che ti indico in neretto:

taglia C:\APPS\ABOARD\bak\ABoard.exe incollalo in C:\APPS\ABOARD

taglia C:\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe incollalo in C:\ATI Technologies\ATI Control Panel

taglia C:\Programmi\QuickTime\bak\qttask.exe incollalo in C:\Programmi\QuickTime

taglia C:\APPS\skype\phone\bak\Skype.exe incollalo in C:\APPS\skype\phone

taglia C:\Programmi\digicomt\Michelangelo USB ADSL\bak\CnxDslTb.exe incollalo in C:\Programmi\digicomt\Michelangelo USB ADSL

taglia C:\Programmi\Macrogaming\SweetIM\bak\SweetIM.exe incollalo in C:\Programmi\Macrogaming\SweetIM

taglia C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe incollalo in C:\Programmi\File comuni\Ahead\Lib

taglia C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE incollalo in C:\WINDOWS\system32\spool\drivers\w32x86\3

Disistalla le jre da pannello di controllo che hai e reinstalla la 6.1.
fai così anche con google desktop
Elimina poi tutte le cartelle bak vuote.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi aetna71 » 08/05/07 14:19

Ciao Luke. Grazie per l'aiuto. Cosa sono le jre del pannello di controllo? Spero di risolvere una volta per tutte. Ciao
aetna71
Newbie
 
Post: 8
Iscritto il: 11/04/07 20:32

Postdi Luke57 » 08/05/07 20:41

aetna71 ha scritto:Ciao Luke. Grazie per l'aiuto. Cosa sono le jre del pannello di controllo? Spero di risolvere una volta per tutte. Ciao

Ciao, è la Java runtime environment. Disistallale tutte e reistalla l'ultima
(versione più recente:
http://java.sun.com/javase/downloads/index.jsp
Scorri la lista fino a trovare
"Java Runtime Environment (JRE) 6u1
The Java SE Runtime Environment (JRE) allows end-users to run Java applications" e clicchi sul pulsante Download )
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10


Torna a Sicurezza e Privacy


Topic correlati a ""INSTANT ACCESS"":


Chi c’è in linea

Visitano il forum: Nessuno e 30 ospiti