PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: eliminare "connessione veloce"





giorg49
Principiante Principiante
giorg49
Principiante Principiante
giorg49
Principiante
Principiante

Avatar


Iscritto dal : 07/Agosto/2005
Status: Offline
Posts: 32
Riporta il testo di: giorg49 Rispondibullet Topic: Post n° 63.803 - Postato: 08/Dicembre/2006 alle 19:39


Ciao a tutti.
Aiutatemi per favore.
Non riesco più a connettermi (Alice ADSL).
Ho Windows XP Zone alarm e AVG.
Il problema:
In risorse del computer è apparso un'icona chiamata "connessione veloce" che non riesco a eliminare (col destro mi da solo le voci Open my menu e crea collegamento) in più c'è un Disco rimovibile W che non so che sia.
Cosa ho fatto?
1- Disattivato la riconfigurazione del sistema
2- Spybot,Adaware,Ewido,virit (questo mi mette in quarantena un file 3.tmp poi ineliminabile)
Il tutto in modalità provvisoria.....
Virit mi segnala anche un file checkout.exe che ho fixato con Hijack e me lo dava anche in esecuzione in C\Windows\System32\winsvc\svc\checkout.exe  ma il problema è che questa winsvc non la trovo anche dopo aver dato l'opzione di visualizzazione di cartelle nascoste e di sistema.
Non so più che fare.
Posto anche il log di Hijack dopo un po' di pulizia ma non riesco proprio a connettermi (ah, dimenticavo, ho fixato anche google.bz,,,,)

Logfile of HijackThis v1.99.1
Scan saved at 19:16:33, on 08/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\ewido anti-malware\ewidoctrl.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\Programmi\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\VEXPLITE\MONLITE.EXE
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\VEXPLITE\VIRITEXP.EXE
C:\Programmi\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKLM\..\Run: [PrevxOne] "C:\Programmi\Prevx1\PXConsole.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:\Programmi\Intel\Intel(R) Active Monitor\imonnt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Programmi\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas   www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Chi mi può aiutare?
Grazieeeeeeeeeeeeee



Dexter
Esperto Esperto
Dexter
Esperto Esperto
Dexter
Esperto
Esperto

Avatar


Iscritto dal : 04/Luglio/2005
Da: Italy
Status: Offline
Posts: 2.303
Riporta il testo di: Dexter Rispondibullet Topic: Post n° 63.869 - Postato: 10/Dicembre/2006 alle 18:14


Ciao giorg49.

Il log mi sembra pulito, per il disco removibile prova a fare così:

Allora da Start>Esegui> Regedit

cerca la seguente chiave ed eventualmente cancella il valore in rosso:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
{7B916F60-CFC7-470a-BEE7-37504CF46CD2}

Una volta cancellato quel valore, devi clikkare col dx sul disco e scegliere ELIMINA.
Ti dovrebbe laciare eliminare anke l'icona Connessione veloce, ma non ne sono sicuro, cmq te prova.

Poi manca un pezzo nel log. Non postarlo di nuovo edita il tuo post.
Fammi sapere come è andata.
 


giorg49
Principiante Principiante
giorg49
Principiante Principiante
giorg49
Principiante
Principiante

Avatar


Iscritto dal : 07/Agosto/2005
Status: Offline
Posts: 32
Riporta il testo di: giorg49 Rispondibullet Topic: Post n° 63.877 - Postato: 10/Dicembre/2006 alle 21:03


Grazie Dexter.

Ho eliminato il disco rimovibile W (come da te consigliato)

In risorse del computer rimaneva al suo posto solo una cartella (chiamata "cartella di sistema" con un'icona anonima) che ho facilmente eliminato (connessione veloce è rimasta...ahimè)

Purtroppo al riaavvio il computer si blocca inesorabilmente....inizia il boot ma si ferma poco prima dell'apparsa delle icone e del desktop.

Penso che dovrò formattare.

Grazie comunque per la risposta.

Ciao

 



Dexter
Esperto Esperto
Dexter
Esperto Esperto
Dexter
Esperto
Esperto

Avatar


Iscritto dal : 04/Luglio/2005
Da: Italy
Status: Offline
Posts: 2.303
Riporta il testo di: Dexter Rispondibullet Topic: Post n° 63.879 - Postato: 10/Dicembre/2006 alle 21:31


Hai provato ad accedere in mod prov???






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,061 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni