PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: Problema rimozione rootkit msn skinner

Altre pagine della discussione:




Ister_Nev
Principiante Principiante
Ister_Nev
Principiante Principiante
Ister_Nev
Principiante
Principiante

Avatar


Iscritto dal : 19/Giugno/2006
Da: Italy
Status: Offline
Posts: 101
Riporta il testo di: Ister_Nev Rispondibullet Topic: Post n° 76.775 - Postato: 09/Gennaio/2008 alle 10:41


ciao a tutti!
dunque, ho cercato se ci fose qlcs di simile al mio problema e mi sembra i no  x cui apro la discussione..
ho installato stupidamente qst programma (msn skinner) più o meno una settimana fa. risultato è stato che aprendo explorer, più o meno ogni 10 minuti mi si apriva una finstra nuova, mi pare si chiamasse "SWS" in cui ua brutta copia di windows mi avvisava che il mio pc era stato infettato da un centinaio di spyware e mi invitatva a intallare un antispyware per risolvere il problema.
ho disinstallato il programma, dopo varie scansioni che indicavano questo "msn skinner" come problematico.
l'ultima con sbybot sembrava averlo eliminato, solo che ora, pur non apparendo alcun avviso, quando navigo mi si apre una pagina di explorer,  che rimane poi completamente bianca.
le scansioni non trovano più nulla..che faccio?
vi posto il log?
spero di essermi spiegata e grazie a chi avr tempo per rispondermi!Smile



"errare è umano, ma per incasinare davvero tutto serve un computer" (Bloch)



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 76.777 - Postato: 09/Gennaio/2008 alle 11:00


Ciao... si posta il log...




SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 76.780 - Postato: 09/Gennaio/2008 alle 12:08


Probabilmente è rimasta una chiave nel registro di sistema che avvia internet explorer, bianca perchè probabilmente il malware è stato già eliminato.



Ister_Nev
Principiante Principiante
Ister_Nev
Principiante Principiante
Ister_Nev
Principiante
Principiante

Avatar


Iscritto dal : 19/Giugno/2006
Da: Italy
Status: Offline
Posts: 101
Riporta il testo di: Ister_Nev Rispondibullet Topic: Post n° 76.785 - Postato: 09/Gennaio/2008 alle 12:35


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.29.15, on 09/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Acer\eManager\anbmServ.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\acer\epm\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\acer\eRecovery\Monitor.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\MSN Messenger\livecall.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [aol] "C:\Programmi\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://zone.msn.com/bingame/dsh2/default/DinerDash2.1.0.0.68.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://scema.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - http://zone.msn.com/bingame/fotg/default/ddfotg.1.0.0.37.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {FC4CAF5F-91BD-4DD9-ADC1-F3C737E37BC4} (CPlayFirstSweetopiaControl Object) - http://zone.msn.com/bingame/swet/default/Sweetopia.1.0.0.46.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Active Virus Shield (AVP) - AOL - C:\Programmi\AOL\Active Virus Shield\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SSScsiSV.exe

--

ok dovrei aver seguito le indicazioni credo..in caso sia stralungo x colpa mia..scusate è che è un po' che nn ne avevo bisogno x cui magari ho sbagliato qlcs Confused



"errare è umano, ma per incasinare davvero tutto serve un computer" (Bloch)



notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 76.786 - Postato: 09/Gennaio/2008 alle 13:07


dunque il log è pulito, ma fissa comunque queste voci:

tutte le R0 e R1 (poi impostati una home page di internet explorer tutta tua!)

poi vai in:
start>esegui> digita msconfig e dai invio
vai nella scheda avvio
deselezioni tutto ciò che non ti serve, compreso:
Ctfmon e Msmsgs
puoi anche togliere:
Jusched
PowerDvd

poi riguardo alle voci di ActiveX di msn tipo giochi, upload foto ecc, dipende da te, se li usi tienili se no puoi fissare da hijackthis tutte le voci O16

Riguardo il processo CFTMON qualcuno potrebbe storcere il naso.. Per cui se noti problemi nell'utilizzo di OFFICE e una volta assodato che dipendono da questo, lo puoi semplicemente riattivare.

Tienici aggiornati!


Modificato da notwen - 09/Gennaio/2008 alle 13:10



notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 76.787 - Postato: 09/Gennaio/2008 alle 13:12


Ps:
Al riavvio del pc ti apparirà una finestra di msconfig, tu seleziona la casellina che c'è e dai ok.



Ister_Nev
Principiante Principiante
Ister_Nev
Principiante Principiante
Ister_Nev
Principiante
Principiante

Avatar


Iscritto dal : 19/Giugno/2006
Da: Italy
Status: Offline
Posts: 101
Riporta il testo di: Ister_Nev Rispondibullet Topic: Post n° 76.788 - Postato: 09/Gennaio/2008 alle 13:25


ok, istruzioni seguite, ma non ho fatto neanche in tempo a caricare qst pagina che è ricomparsa ql bianca..Unhappy a qst punto, se nn è una cosa drammatica posso anche tenermela, fa compagnia in fondo..(soprattutto se eliminarla comporta cose difficile che NON saprò mai fare!)




"errare è umano, ma per incasinare davvero tutto serve un computer" (Bloch)



notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 76.789 - Postato: 09/Gennaio/2008 alle 13:27


Immaginavo. Non puoi tenertela perchè è un Rootkit ed è assolutamente da togliere. Preparo una guida alla rimozione e la posto.



notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 76.790 - Postato: 09/Gennaio/2008 alle 13:41


scarica da qui questo Rootkit Detector
decomprimilo e avvialo, avvia la scansione.
al termine, postaci le voci che compaiono, non tutti sono necessariamente rootkits!





prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 76.791 - Postato: 09/Gennaio/2008 alle 13:58


Ciao...
Per prima cosa... disattiva il ripristino di configurazione di sistema...
Senti... vedo che hai ancora AVS come antivirus... penso che ormai non
si aggiorni più... visto che come prodotto... sembra essere non più supportato...
Quindi... controlla se le definizioni virus risultano aggiornate... altrimenti non
vale la pena avere un antivirus non aggiornato... (potresti installare avira
antivir...)

Windows 2000 / XP / Vista 32 Bit and 64 Bit

Il log è pulito... comunque... non è detto che non ci siano processi nascosti o
chiavi di registro che non vengano mostrate... (e dovrebbero esserci)
Quindi... scarica  GMER 1.0.13.12551 lo fai partire... (alla partenza già
dovrebbe trovarsi nella sezione rootkit) con le opzioni già spuntate....
fai fare scan... ed alla fine...  clicca sul tasto copy... (in questo modo
copi il risultato della scan...) ed incollalo in un post... in modo da poterci
dare un'occhiata...  (dopo aver cliccato su tasto copy... il contenuto copiato
lo potrai incollare dove vuoi... basta usare la combinazione di tasti CTRL+V)
Quindi... ti basta incollare il risultato in un post... come hai fatto con il log
di Hijackthis...
Inoltre... apri il registro di sistema (start -> esegui  e digita regedit)
e nella sezione di sinistra... inizia la ricerca per trovare le seguenti sotto
chiavi:
Segue del testo riportato...


HKEY_CURRENT_USER\Software\epk_extr
HKEY_CURRENT_USER\Software\
exts
HKEY_CLASSES_ROOT\CLSID\
{180B4EE9-1795-4429-9651-F17A6515726D}
HKEY_CLASSES_ROOT\Interface\
{0A089E22-5736-4092-B3F8-3F0D5F345482}
HKEY_CLASSES_ROOT\
OutlookAddin.Addin
HKEY_CLASSES_ROOT\
OutlookAddin.Addin.1
HKEY_CLASSES_ROOT\TypeLib\
{5BAD7FAE-81F0-4439-8C1A-3E8907998047}
HKEY_LOCAL_MACHINE\SOFTWARE\
MailSkinner
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\
OutlookAddin.Addin
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\
MailSkinner.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
MailSkinner


Fine testo riportato...

In pratica ti devi muovere come se ti muovessi in Esplora Risorse... come se
cercassi files e cartelle...
Quindi... partendo dalla sezione sinistra... cerca, navigando, nei percorsi  indicati...
i valori in rosso... e se ci sono... cliccaci con il tasto destro sopra... ed elimina....
dopo di che chiudi l'editor di registro...
Adesso scarica Avenger...
Link, adesso con Avenger... segui queste istruzioni:

-   lo decomprimie lo inserisci in una cartella...;

-   fai partire Avenger, e quando ti si è aperto... seleziona Input Script Manually
    dopo di che... clicca sulla lente di ingrandimento sul pulsante...
    e incolla il seguente script (che ti ho indicato di seguito) nella finestra
    che ti si è aperta: (per incollarlo... selezionalo, premi CTRL+C e clicca nella
    finestra che ti si è aperta e premi CTRL+V
)
Segue del testo riportato...


Folders to delete:
%Windir%\temp
%userprofile%\Impostazioni locali\temp

Fine testo riportato...

...bisogna cliccare su Done e poi cliccare sull'icona del semaforo...
il pc ripartirà... per eseguire lo script...
(avenger produce un log.. controlla che lo script sia stato eseguio...
se non riesci a decifrare il log... postalo... e poi qualcuno provvederà a
cancellarlo...)
Il Pc verra riavviato... e le cartelle cancellate... (esegui l'operazione dall'
account amministratore...) poi... fai aggiornare l'antivirus e impostalo
per fare lo scan di tutti i files... a prescindere dal tipo/estensione che hanno...
Se è una funzionalità che usi... reinserisci il ripristino di configurazione di
sistema...
Se c'è qualcosa che non ti è chiaro... chiedi prima di eseguire qualcosa...
Ciao


Modificato da prgn - 09/Gennaio/2008 alle 13:59



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,069 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni