PDA

Visualizza versione completa : [WINME] Tornare indietro?


Frengo
31-10-2005, 08.58.25
Dopo un aggiornamento di un antivirus la macchina, con sistema operativo WinME, si Ŕ inspiegabilmente piantata, o meglio riesco ad entrare ma quasi tutti i programmi non partono (con CTRL/ALT/CANC vedo Explor bloccato), a parte qualche rara eccezione. Ho provato a lanciare il ripristino configurazione di sistema per tentare di tornare indietro a prima dell'aggiornamento dell'antivirus, ma il programma non parte, neppure in modalitÓ provvisoria, l'unica cosa che sembra funzionare Ŕ in DOS. Esiste un comado dos per tornare indietro? Grazie

Marco Redaelli
31-10-2005, 11.45.56
se vuoi un consiglio personale, il restore dell'ME fa un po' schifo e funziona maluccio (per non dire di peggio)... infatti sul mio pc Ŕ stato sradicato appena dopo l'installazione.


in dos prova a digitare "scanreg /fix" ... mi aveva tirato fuori da un impiccio simile una volta.

Frengo
31-10-2005, 12.19.17
Ti ringrazio provo! Un saluto

einemass
31-10-2005, 12.59.17
vai in modalitÓ provvisoria e togli dall'avvio automatico tutto ci˛ che non serve e tutto ci˛ che credi possa dare fastidio , comprewso l'antivir, poi riavvia in modo normale. se tutto funge Ŕ uno dei programmi che hai tolto che dava fstidio... scopri quale e il gioco Ŕ fatto :)

Frengo
31-10-2005, 13.33.24
Ciao Einemass, per togliere dall'avvio automatico intendi digitare msconfig e togliere i programmi li? O altro? Grazie

einemass
31-10-2005, 14.12.16
msconfig dovrebbe bastare, ovviamente nn togliere tutto eh ;)

Frengo
31-10-2005, 14.58.17
Ok, grazie

Frengo
02-11-2005, 10.08.14
'Giorno, allora ho provato a togliere in modalitÓ provvisoria alcuni programmi con ms config, ma nulla. Ho provato a digitare "scanreg /fix" mi ha detto di aver sistemato alcune cosa, ma nulla......Ora sono disperato! Altri suggerimenti, considerando che in dos va bene mentre con gli altri programmi, anche in modalitÓ provvisoria, Ŕ un problema farli partire. Grazie

einemass
02-11-2005, 11.28.40
mandaci qui un log di hijaackthis oppure tutto quello che c'Ŕ in esecuzione ancora di msconfig e vediamo
ciao
einemass

Frengo
02-11-2005, 12.03.15
Ciao ecco il log di HijackThis, considera che le ultime 14 righe credo di essere riuscito a cancellarle, considera anche che non mi sembra di essermi mai connesso ai siti indicati nel log, la cosa mi preoccupa parecchio!! Grazie mille


Logfile of HijackThis v1.99.1
Scan saved at 11.53.55, on 02/11/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\SYSINTC\LOCAL\CONF_H\BIN\SWMENU.EXE
C:\WINDOWS\EXPLORER.EXE
A:\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.olidata.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.olidata.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.olidata.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Startup: conf_h.lnk = C:\sysintc\local\conf_H\bin\swmenu.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.it
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potb_x.cab
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt3_x.cab
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} (MSN Chat Control 4.2) - http://fdl.msn.com/public/chat/msnchat42.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.142/code/PWActiveXImgCtl.CAB
O16 - DPF: {EFCF25F1-C8F9-4C53-A03D-68D5C19225D0} (Wonder_Plus.WonderPlus) - http://www.missmarilyn.com/wonderplus/cabxxx/WonderPlus.CAB
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt0_x.cab
O16 - DPF: Yahoo! Hearts - http://download.games.yahoo.com/games/clients/y/ht0_x.cab
O16 - DPF: Yahoo! Blackjack - http://download.games.yahoo.com/games/clients/y/jt0_x.cab
O16 - DPF: {0F5B6A38-B470-4446-B453-C248D8FB3A4B} (Wonder_Plus05.WonderPlus05) - http://212.39.24.3/cab/WonderPlus05.CAB
O16 - DPF: {16E166F9-35E8-4CA5-B50D-5CEFABF45B09} - http://www.new-freehost.com/amatoriale2/xxx.exe
O16 - DPF: Yahoo! MahJong - http://download.games.yahoo.com/games/clients/y/ot0_x.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.131.30.42,151.99.125.2