PDA

Visualizza versione completa : amsn disinstallato da solo ....possibile ?


iwasborntoloveu
12-12-2008, 14.22.52
Salve , mi è successa una strana cosa :solitamente come programma di messaggi istantanei uso MSN pur avendo installato da un po di tempo AMSN con il quale non eseguivo l'accesso da almeno un paio di settimane , stamane ho provato ad eseguire l'accesso , ma stranamente il programma non risultava essere più installato sul mio pc , quindi ho dovuto reinstallarlo. Di sicuro io il precedente non l'avevo disinstallato.Quindi vorrei capire cosa sia successo ........magari se qualcuno mi potesse dare una spiegazione .......lo ringrazio anticipatamente .

Gergio
12-12-2008, 14.32.01
ciao, come forse avrai notato il forum e' diviso in sezioni specifiche: la sezione piu' adatta in questo caso e' "Software applicativo". Questa discussione l'ho spostata io, ti chiedo un po' piu' di attenzione per il futuro ;)
Inoltre se mettessi un titolo piu' appropriato, gli altri utenti potrebbero gia' farsi un'idea del problema che ti affligge...
Infine, se ancora non lo hai fatto, consiglio una lettura del regolamento (http://forum.wintricks.it/regolamento.html), che non fa mai male

buon proseguimento :)

iwasborntoloveu
12-12-2008, 17.44.51
In genere evito di aprire discussioni ,quando cerco una risposta mi faccio un giro per trovarla .............ma non avendola trovata ho aperto questa di discussione . Il regolamento lo avevo letto (ho violato l'art 13 ,l ' ho appena ripassato ) ma dovrò sicuramente ripassarlo altre volte. La prossima volta farò piu attenzione riguardo la collocazione , grazie . :crying:

leofelix
12-12-2008, 18.27.26
ciao Iwasborntoloveyou,
i programmi non si disinstallano da soli o in virtù dello spirito santo come certamente sai.

Per cercare di capire meglio cosa può essere successo per il momento ti suggerirei di scaricare HiJackThis sul desktop da qui

http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Ora cliccaci due volte sopra e una volta aperto clicca su "Do a system scan and save a log file".

Troverai il file di log sul desktop, fai un bel copia e incolla del contenuto nella riposta.
Buon fine settimana

iwasborntoloveu
12-12-2008, 18.33.02
l' ho fatto ma credimi , il programma mi è scomparso dal pc e non so come ....grazie ma da quello che è uscito fuori non è uscito nulla dia strano . sembra tutto ok........che devo farci con il copia incolla ? Grazie buon w.end anche a te

leofelix
12-12-2008, 18.40.49
lo sto facendo ma credimi , il programma mi è scomparso dal pc e non so come ....grazie

Ti credo, non è questo il punto;)

Per questo ti ho suggerito di usare HiJackThis e di postarne il contenuto.

Potrebbe trattarsi di una infezione, come potrebbe trattarsi semplicemente di una funzione dei sistemi XP/Vista per cui le icone dei programmi meno utilizzati vengono nascoste automaticamente dopo un tot di tempo: e tu hai creduto che aMSN fosse scomparso.
Così come potrebbe trattarsi di una distrazione o di una manomissione del sistema da parte di terzi non autorizzati.

Attendo il contenuto del log allora, poi si cercherà di capire cosa è successo

iwasborntoloveu
12-12-2008, 18.46.23
Di infezioni non se ne parla .......impossibile .......ma non credevo che se non usi un programma per un tot di tempo venga nascosto , fino a pochi giorni fa c'era .

iwasborntoloveu
12-12-2008, 20.33.19
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.37.20, on 11/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\windows\VM305_STI.EXE
C:\windows\system32\rundll32.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\FlyNet\CnxDslTb.exe
C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\windows\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
C:\windows\system32\spoolsv.exe
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programmi\aMSN\bin\wish.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\windows\System32\svchost.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe
C:\Programmi\Opera\opera.exe
C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\Crawler\CToolbar.exe
C:\Programmi\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\ctbr.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\ctbr.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmi\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [BigDog305] C:\windows\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\FlyNet\CnxDslTb.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus COLOR 580] C:\windows\System32\spool\DRIVERS\W32X86\3\E_AICN0 3.EXE /P22 "EPSON Stylus COLOR 580" /O6 "USB001" /M "Stylus COLOR 580"
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PowerBar] "C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Promemoria del Calendario di Microsoft Works.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205753797614
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1205753760331
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\ctbr.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe

--
End of file - 8501 bytes

leofelix
12-12-2008, 20.35.09
Di infezioni non se ne parla .......impossibile .......ma non credevo che se non usi un programma per un tot di tempo venga nascosto , fino a pochi giorni fa c'era .


Non è affatto impossibile che un sistema Windows possa rimanere infettato anche ritenendo di avere un antivirus eccellente, al massimo può essere poco probabile in determinate condizioni.

Non è il programma in sé che viene nascosto ma l'icona col collegamento al programma, questo dipende naturalmente da come è impostato il sistema (o da come è stato in seguito impostato).

iwasborntoloveu
12-12-2008, 20.45.32
Non l'avevo trovato però..............e comunque, ripeto l'ho reinstallato .

leofelix
12-12-2008, 20.57.56
allora, non avevo visto che nel frattempo avevi posato il log, scusa:)

Dunque da quanto vedo non emergono infezioni di rilievo (con HijackThis non si vedono però eventuali rootkit contratte e che sono molto pericolose).

L'unica cosa che io farei è togliere alcuni voci di troppo in esecuzione automatica (se vuoi ti indico come fare) per rendere più veloce e performante il sistema.

Inoltre disattiverei la Crawler Toolbar dallo SpywareTerminator.
Tende a rallentare la navigazione sia con Internet Explorer sia con Firefox.

Molto meglio utilizzare estensioni come WOT o Finjan Secure Browsing gratuite e più efficaci per evitare siti dannosi o di phishing per Internet Explorer e Firefox.
http://www.mywot.com/it/download/ie

http://securebrowsing.finjan.com/

A questo punto non rimangono che due risposte possibili
a) qualcuno che ha accesso al tuo computer ha disinstallato aMSN
b) Hai lasciato l'impostazione che il sistema nasconda le icone dei collegamenti dei programmi meno frequentemente utilizzati.

Avevi controllato nel pannello di controllo>installazione applicazioni che aMSN fosse ancora presente tra le voci?

iwasborntoloveu
12-12-2008, 21.05.09
Si avevo controllato e comunqure navigo con Opera , non con IE per cui la Crawler toolbar non la utilizzo .

leofelix
12-12-2008, 21.14.40
Si avevo controllato e comunqure navigo con Opera , non con IE per cui la Crawler toolbar non la utilizzo .

benissimo Opera è un ottimo navigatore, leggero e sicuro.
Considerando poi che Internet Explorer 5/6/7 soffre di un gravissimo bug recentemente scoperto e al quale non è stata ancora rilasciata alcuna patch,

Ma la Crawler tool bar risulta installata egualmente, tanto vale disattivarla.
Basta aprire SpywareTerminator e disattivarla da lì.

iwasborntoloveu
12-12-2008, 21.23.48
La sto disattivando dal pannello di controllo / inst appl. grazie , ora si vede anche amsn , si hai ragione la crawler toolbar (veramente tutte le toolbar lo fanno a mio avviso ) rallentava moltissimo la navigazione , tra le altre cose tutta questa utilità non l'ho trovata in questa applicazione. Riguardo alle voci in esecuzione automatica se mi daresti una mano , mi faresti un gran bel favore .Grazie

leofelix
12-12-2008, 21.38.52
Una volta la Crawaler Toolbar era anche un noto spyware che come tale infettava il sistema.

Adesso non più, ma non solo secondo me, non serve a nulla se non a rallentare la navigazione.
Io su IE non installo alcuna toolbar per nessuna ragione, sarà anche che per me Internet Explorer è solo una componente di sistema.
ciao

iwasborntoloveu
12-12-2008, 23.53.58
Grazie

Thelastone
13-12-2008, 16.59.26
Hi Leofelix! :) Come stai?

[QUOTE=leofelix
L'unica cosa che io farei è togliere alcuni voci di troppo in esecuzione automatica (se vuoi ti indico come fare) per rendere più veloce e performante il sistema.]

Approfitterei volentierissimo anch'io dell'offerta che hai fatto all'amico Natoperamarti... visto che anche il mio sistema dorme parecchio.

Se ne hai voglia... Ciao, a dopo.

----------
(perché il mio [Quote] non è venuto come il tuo?)

iwasborntoloveu
13-12-2008, 21.44.13
Hi Leofelix! :) Come stai?

[QUOTE=leofelix
L'unica cosa che io farei è togliere alcuni voci di troppo in esecuzione automatica (se vuoi ti indico come fare) per rendere più veloce e performante il sistema.]

Approfitterei volentierissimo anch'io dell'offerta che hai fatto all'amico Natoperamarti... visto che anche il mio sistema dorme parecchio.

Se ne hai voglia... Ciao, a dopo.

----------
(perché il mio [Quote] non è venuto come il tuo?)
Veramente il mio S O non dorme affatto ti dirò è molto piu scattante di Vista che ho nell'altro pc

iwasborntoloveu
13-12-2008, 21.45.38
----------
(perché il mio non è venuto come il tuo?)

Forse non è venuto come il suo xkè non l'hai quotato .

Thelastone
13-12-2008, 21.58.28
Ciao iwasborntoloveu
Molto probabile perché devo ancora imparare...
Invece il mio SO (XP sp3) dorme, molto facilmente perché è sovraccarico di porcherie. Ho CCleaner, ma non ho il coraggio di farlo lavorare; ho paura di combinare guai dal momento che non so cosa togliere e cosa lasciare

iwasborntoloveu
13-12-2008, 22.05.51
Tranquillo fallo lavorare anzi deve lavorare piu tieni pulito il tuo pc e piu vola .Io lo uso anche mentre navigo ed ogni volta che finisco di navigare .E non è che io sia meglio di te ,ne faccio di casini, sempre risolti , hehehe. Comunque se vuoi chiedi pure in merito al ccleaner......

Thelastone
13-12-2008, 22.17.24
Grazie gentile.
Per esempio, analizza: spara giù una quintalata di roba. E con che coraggio gli dico: fai pulizia, se non so cosa toglie e cosa lascia, anzi, quello che mi serve e quello che no? Per esempio tipo le password dei vari siti e così via?

iwasborntoloveu
13-12-2008, 22.24.54
Scusa fermo un attimo , ti salvi le password sul pc ? Ma no niente di più sbagliato , non è molto sicuro.Mai memorizzare le password ,pootresti avere un intrusione da terzi che potrebbero accedere grazie alle password memorizzate , in tutte le applicazioni oppure i siti che frequenti abitualmente.

iwasborntoloveu
13-12-2008, 22.28.33
E comunque basta che tu non selezioni in windows la voce Avanzate e così vedrai che non perderai nulla.

Thelastone
13-12-2008, 22.30.46
Mi pare di capire di avere fatto una pirlata. Anzi, più d'una... Intrusione da qui intorno a me no, perché sono solo, ma dall'esterno, potrebbe essere...

iwasborntoloveu
13-12-2008, 22.35.51
INFATTI :intrusione da parte di qualche virus che si impadronisce del tuo SO intrusione nel tuo pc non qui nel forum.

Thelastone
13-12-2008, 22.38.18
Cioè, se capisco bene: di suo sono selezionate tutte. Dovrei deselezionare quelle nel riquadro Avanzate, e fare fare pulizia?

iwasborntoloveu
13-12-2008, 22.58.01
Se guardi bene sono selezionate le voci :Internet Explorer , esplora risorse, e sistema, invece Avanzate dovrebbe essere gia DESELEZIONATO, clicchi su analizza , attendi e una volta analizzato ti dirà il tot ( di kb / b / mb ) da rimuovere , clicca AVVIA PULIZIA e vedrai che non perderai nulla.Puoi anche dare una bella pulita alle applicazioni (vari programmi che utilizzi solitamente ,ad esempio se non navighi con IE ma con il FireFox, te lo indica nelle applicazioni e non in Windows ).

Thelastone
13-12-2008, 23.43.13
Allora, ri-rieccomi.
Compito eseguito, tutto fatto. Non ho mai avuto il coraggio di farlo, anche perchè la mia conoscenza è mooolto lacunosa, anzi minima. Nei prossimi giorni vedremo se si velocizza, o se dorme ancora.

iwasborntoloveu
13-12-2008, 23.49.14
Dimenticavo.....seleziona anche l'icona alla tua sinistra con scritto Registro ( il cubo azzuro ),clicca su TROVA PROBLEMI e vedrai che ti compariranno un sacco di voci , clicca su RIPARA SELEZIONATI , vedrai che il tuo pc volerà ancora di più , anche se non è che solo l'uso del ccleaner possa aiutarlo a volare ma ci sono altre cose che probabilmente appesantiscono il tuo S O. Non credere ho molte lacune anche io..........bye

Thelastone
14-12-2008, 00.04.23
Be', altri 900 e rotti problemi riparati...
Da noi si dice: val più uno che sa che cento che tentano!

iwasborntoloveu
14-12-2008, 00.07.21
Bene a questo punto non mi resta che augurarti buona domenica . ciao

Thelastone
14-12-2008, 00.09.11
Grazie tante, 'notte

leofelix
14-12-2008, 15.35.23
Mi pare di capire di avere fatto una pirlata. Anzi, più d'una... Intrusione da qui intorno a me no, perché sono solo, ma dall'esterno, potrebbe essere...

ciao Thelastone,
ben ritrovato,
Se vuoi conservare le password che digiti su Firefox (cosa che non ritengo affatto una cosa sciocca, specie se se ne hanno molte) senza che CCleaner le cancelli, apri CCleaner clicca sulla tab "applicazioni" alla voce Mozilla/Firefox togli la spunta a "infomazioni modulo salvate".

Però sarebbe cosigliabile proteggere le password memorizzate nel navigatore con una applicazione di terze parti, ce ne sono di gratuite così come ci dovrebbero essere delle estensioni per Firefox che fanno la medesima cosa.

Se ti interessa faccio una ricerca più approfondita e ti faccio sapere.


Anche io come l'amante dei Queen (da cui il nick "iwasborntoloveyou" che ti ha brillantemente prestato soccorso, anche se non ha più risposto alle mie domande sul mistero del programma scomparso; chiedere aiuto non è sintomo di debolezza o incapacità, anzi) non lascio memorizzare le password se non nel client di posta.
Le altre le ricordo tutte e in ogni caso le segno su dei comunissimi fogli di carta (che poi puntualmente perdo in giro per casa).

Tornando al problema su come velocizzare XP, ovviamente la velocità di accesso al sistema dipende anche molto dai requisiti hardware, ma anche dai servizi installati non solo da XP/Vista e che non sempre sono necessari, dai programmi di troppo in esecuzione automatica e spesso una bella deframmentazione del disco rigido si rivela di grande aiuto.

Anche deframmentare il registry ogni tanto sarebbe da fare: ma qui Windows non ha strumenti integrati, potresti deframmentare a pulire il registry con il gratuito WinAsoRegDefrag

Qui trovi un'ottima guida

http://www.megalab.it/3450/i-migliori-programmi-per-la-manutenzione-di-windows

Qui trovi un bell'elenco di servizi di XP che possono essere disabilitati

http://www.wintricks.it/windxp/guida1b.html

Inoltre se vuoi postare un log di HiJackThis sarò lieto di indicarti quali programmi sono di troppo in esecuzione automatica.

Buona domenica a tutti;)

PS uso Vista Home Premium in uno dei miei portatili da circa 5 mesi ed è una scheggia, non presenta nemmeno tutti i problemi che invece ho avuto coi sistemi win2000/XP

iwasborntoloveu
14-12-2008, 17.07.17
X LEOFELIX Veramente io ti avevo risposto e come , anzi ti avevo anche pregato di darmi una mano per togliere le applicazioni in automatico.E comunque sul fatto che amsn non c'era piu io ancora non mi do pace . Anzi visto che avrei un altro problemino.....che non riguarda software ma di connessione , ti vorrei chiedere un consiglio ........ma non so se questa sia la sezione adatta visto che ho un problema solo con un portatile , insomma ci connetto di tutto in casa mia, ma questo mi fa perdere la pazienza ........gia ho detto troppo forse....................Grazie

iwasborntoloveu
14-12-2008, 17.19.24
La sto disattivando dal pannello di controllo / inst appl. grazie , ora si vede anche amsn , si hai ragione la crawler toolbar (veramente tutte le toolbar lo fanno a mio avviso ) rallentava moltissimo la navigazione , tra le altre cose tutta questa utilità non l'ho trovata in questa applicazione. Riguardo alle voci in esecuzione automatica se mi daresti una mano , mi faresti un gran bel favore .Grazie

Era questa la risposta comunque cioè quella che ti avevo inviato(sono incapace e combino casini lo so )

leofelix
14-12-2008, 18.46.57
C:\PROGRA~1\Crawler\CToolbar.exe
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\ctbr.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\ctbr.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PowerBar] "C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Crawler Search - tbr:iemenu

apri di nuovo HijackThis, seleziona le voci che ho indicato quindi clicca su "Fix Checked"

Avrai meno programmi inutili in esecuzione automatica ed eliminate le tracce di software altrettanto inutili.
In ogni caso potrai ripristinare le voci eliminate che vengono automaticamente salvate in una cartella sul desktop chiamata "Backup" (se non ricordo male)

Ce ne sarebbero altre, ma non sono certo se usi NeroITbackup per esempio per programmare copie di backup del sistema o se davvero necessiti di tutte quella voci relative i software installati con la stampante in avvio (la stampante funzionerebbe lo stesso senza tutte quelle voci in esecuzione)

In quanto ai problemi di connessione io vedo che puoi collegarti attraverso un dispositivo mobile Nokia, un dispositivo Bluetooth e un modem della serie Conextant.

Quali problemi presenta la tua connessione iwasborntoloveyou?


P.S no, non avevi risposto alle domande che ti avevo posto inizialmente, ma non importa. Ora se vuoi risolvere questo altro problema, rispondi cortesemente appena puoi a quella che ti ho appena fatto, grazie;)



-

Thelastone
14-12-2008, 19.08.18
Ciao Leofelix. Lieto di sentirti
Eccoti di seguito il log di Hijack


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.06.50, on 14/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\BitDefender\BitDefender Update Service\livesrv.exe
C:\Programmi\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM1 2.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe
C:\BITWARE\NT\bwprnmon.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Programmi\BitDefender\BitDefender 2009\bdagent.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\quick shutdown\qsd.exe
C:\Programmi\BitDefender\BitDefender 2009\seccenter.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\HP_Proprietario\Documenti\Downloads da Internet\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://register.hp.com/servlet/WebReg.servlets.ProdReg1Servlet?appID=java_wreg_wr eg_genpg&prodOS=011&gwCountry=IT&language=it&PURCH_DT_MONTH=04&PURCH_DT_DAY=10&PURCH_DT_YEAR=2006&PROD_SERIAL_ID=CZB5461M9J&application=305&modelID=EJ183AA&LF=blue
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar5.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar5.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Programmi\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [bwprnmon.exe] C:\BITWARE\NT\bwprnmon.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programmi\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programmi\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BDAgent] "C:\Programmi\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Programmi\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - S-1-5-18 Startup: Quick ShutDown.lnk = C:\Programmi\quick shutdown\qsd.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Quick ShutDown.lnk = C:\Programmi\quick shutdown\qsd.exe (User 'Default user')
O4 - Startup: Quick ShutDown.lnk = C:\Programmi\quick shutdown\qsd.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Guida alla connessione - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Guida alla connessione - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {1EF9F042-C2EB-4293-8213-474CAEEF531D} (TmHcmsX Control) - http://www.trendsecure.com/service_components/control/activex/TmHcmsX.CAB
O16 - DPF: {3a4f9191-65a8-11d5-85c1-0001023952c1} (TE) - http://web.igo.fr//Installskyline/TEInstall/TE.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{996752F6-C227-426F-B1F4-8EBE05E5FD60}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Programmi\File comuni\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Boonty Games - BOONTY - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Programmi\File comuni\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM1 2.EXE
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Programmi\BitDefender\BitDefender 2009\vsserv.exe

--
End of file - 8099 bytes


Grazie ancora. ci sentiamo più tardi.

leofelix
14-12-2008, 19.28.25
Hello Thelastone

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime

Riapri HijackThis, rifagli fare lo scan, quindi selezione le sue voci indicate e clicca su "Fix checked"
ecco, ci sarebbero anche le voci relative la Canon, la stampante funziona lo stesso se fai fuori certe componenti dei software che hai installato assieme.
Per sicurezza scarica sul desktop StartupLite da qui
http://www.malwarebytes.org/StartUpLite.exe
eseguilo e nota le voci che ti indica, clicca quindi su "disable"o "remove" o "ignore" a tua discrezione, in ogni caso il processo è reversibile attraverso il comando msconfig (start>esegui "msconfig" - senza virgolette - )

a più tardi per entrambi;)

P.S ti occorre davvero la Toolbar di Google per Internet Explorer? Esiste quella per Firefox che non installa tutti quei files inutili nel sistema

iwasborntoloveu
14-12-2008, 19.40.34
:wall:



Non è con questo portatile che comunque tengo fisso xkè la batteria è andata ,ma con l'altro che ha come SO Vista home premiun......ma poco importa, insomma....mi cade la linea e praticamente se vado nel pannello di controllo/ connessioni di rete , la connessione wireless mi risulta disabilitata e quando provo ad abilitarla ci mette mezz'ora , anche di piu , ad esempio ora è qua con me (il portatile ) e saranno circa quarantaminuti che sta abilitando la connessione.

Perle voci in automatico,ho gia provveduto a togliere Multimedia launcher manualmente, adesso però non posso effettuare la procedura che mi hai consigliato xkè sto veramente uscendo di senno con l'altro lap. GRAZIE MILLE E SCUSAMI

leofelix
14-12-2008, 19.51.03
allora, iwasborntoloveyou,
inizia una nuova discussione nella sezione "Internet e reti locali" ed esponi sinteticamente il tuo problema, specificando che provider ti da' la connessione, che tipo di router utilizzi, che adattatore di rete usi (presumo il tuo provider ti abbia fornito un adattatore USB WiFi e in ogni caso deve averti fornito una busta con le tue chiavi di criptazione per la connessione wireless), da quando e con che frequenza di verifica il problema (specificando anche il sistema operativo e che service pack vi è installato).
Indica anche se usi un personal firewall diverso da quello di Windows Vista.

Se c'è qualcuno disponibile e in grado di comprendere il tuo problema sarà lieto di soccorrerti.

Per il resto non devi scusarti di nulla, siamo esseri umani e come tali soggetti a errore, e nessuno qui su wintricks è tenuto a essere un esperto

iwasborntoloveu
14-12-2008, 19.56.04
GRAZIE adesso però non posso , lo farò domani , sempre che non risolva prima.BUONA SERATA

Thelastone
14-12-2008, 23.32.08
Leofelix rieccomi.


O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime

Fixate.

Le voci indicate da StartupLite sono solo tre: CTFMON.EXE, ISUSScheduler e NvCpIDaemon e a giudicare da quello che fanno, possono essere disabilitate. (?)

No, la toolbar di Google per IE non mi serve proprio, non uso mai IE, solo FF. Non piangerò affatto se viene eliminata. E mo'?

iwasborntoloveu
15-12-2008, 13.42.09
Dunque salve Leofelix ! Ho rieseguito la scansione con HIjack, dovrebbero risultare eliminate due delle voci sopraelencate nel Quote.
Riguardo la stampante , in teoria non la userei ,ma in pratica la tengo installata per quando mi finisce l'inchiostro all'altra all'altro pc.......va bè torniamo al log :Nero non posso eliminarlo.Quindi non so se ci fosse altro da togliere , ma non vorrei scocciarti , magari se potessi delucidarmi su come dovrei interpretare il log (con tutti quei numeri e quelle sigle, impazzisco !) cioè una specie di legenda, così non sto a scocciarti . Riguardo il problemino di connessione , misa che è proprio il portatile che ha qualcosa che non va dopo un invano anzi due tentativi di attivare la connessione wireless,ho notato che la spia dell'interruttre del dispositivo non si accende piu per cui il lap è in assistenza tecnica . Ti ringrazio anticipatamente. e ti allego il nuovo log bye




Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\windows\VM305_STI.EXE
C:\windows\system32\rundll32.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\FlyNet\CnxDslTb.exe
C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\windows\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe
C:\windows\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\windows\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe
C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Programmi\Opera\opera.exe
C:\Documents and Settings\red\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmi\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [BigDog305] C:\windows\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\FlyNet\CnxDslTb.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus COLOR 580] C:\windows\System32\spool\DRIVERS\W32X86\3\E_AICN0 3.EXE /P22 "EPSON Stylus COLOR 580" /O6 "USB001" /M "Stylus COLOR 580"
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Promemoria del Calendario di Microsoft Works.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205753797614
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1205753760331
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe


End of file - 8092 bytes :timid:

leofelix
15-12-2008, 18.22.26
Dunque salve Leofelix ! Ho rieseguito la scansione con HIjack, dovrebbero risultare eliminate due delle voci sopraelencate nel Quote.


avevo risposto già qui:

http://forum.wintricks.it/showpost.php?p=1563101&postcount=37

non parlavo di Nero 8.0 ma di Nero Backup, non importa.

ciao

leofelix
15-12-2008, 18.29.00
Leofelix rieccomi.Fixate.

Le voci indicate da StartupLite sono solo tre: CTFMON.EXE, ISUSScheduler e NvCpIDaemon e a giudicare da quello che fanno, possono essere disabilitate. (?)

No, la toolbar di Google per IE non mi serve proprio, non uso mai IE, solo FF. Non piangerò affatto se viene eliminata. E mo'?

Sì possono essere tranquillamente disabilitate.
In quanto al servizio CFTMON.exe - a meno che tu non abbia la necessità non so di passare dalla Tastiera Italiana a quella a caratteri Cirillici o Giapponesi - lo puoi realmente disabilitare da Start>Esegui digitando services.msc

Per la toolbar di Google, dovrebbe essere sufficiente vedere su Pannello di Controllo>Installazione Applicazioni e disinstallarla senza pietà;)

iwasborntoloveu
15-12-2008, 19.07.10
X LEOFELIX

Hai ragione , scusa sono casinista io , comunque l'ho tolto xkè non lo usavo (Nero backup ), ovviamente l'esecuzione della stampante era stata gia eliminata .
Credo di aver eliminato tutto grazie ! bye