icavalieridellozodiaco.net Il forum del sito www.icavalieridellozodiaco.net, dedicato al mondo dell'anime Saint Seiya (in Italia "I Cavalieri dello Zodiaco")
qualcuno sa come levare il maleware Win32.delf.rtk?????
Spybot in modalità provvisaria lo elimina,poi rientrando in modalità normale antispyware,antivirus e internet non funzionanano!!! _________________
Please use Spybot-S&D to remove the following autorun entries.
Entries named "dmuzq.exe".
Files:
Please use Windows Explorer or another file manager of your choice to locate and delete these files.
The file at "<$SYSDIR>\comsa32.sys".
The file at "<$SYSDIR>\comsa32.sys".
The file at "<$SYSDIR>\dmuzq.exe".
The file at "<$SYSDIR>\dmuzq.exe".
The file at "<$SYSDIR>\afisicx.exe".
The file at "<$SYSDIR>\afisicx.exe".
The file at "<$SYSDIR>\noytcyr.exe".
The file at "<$SYSDIR>\noytcyr.exe".
The file at "<$SYSDIR>\roxtctm.exe".
The file at "<$SYSDIR>\roxtctm.exe".
The file at "<$SYSDIR>\roytctm.exe".
The file at "<$SYSDIR>\roytctm.exe".
The file at "<$SYSDIR>\sobicyt.exe".
The file at "<$SYSDIR>\sobicyt.exe".
The file at "<$SYSDIR>\sotpeca.exe".
The file at "<$SYSDIR>\sotpeca.exe".
The file at "<$SYSDIR>\soxpeca.exe".
The file at "<$SYSDIR>\soxpeca.exe".
The file at "<$SYSDIR>\tdydowkc.exe".
The file at "<$SYSDIR>\tdydowkc.exe".
The file at "<$SYSDIR>\wsldoekd.exe".
The file at "<$SYSDIR>\wsldoekd.exe".
The file at "<$SYSDIR>\tpszxyd.sys".
The file at "<$SYSDIR>\tpszxyd.sys".
The file at "<$SYSDIR>\wsldoekd.exe".
The file at "<$SYSDIR>\afisicx.exe".
The file at "<$SYSDIR>\afisicx.exe".
The file at "<$SYSDIR>\mabidwe.exe".
The file at "<$SYSDIR>\mabidwe.exe".
The file at "<$SYSDIR>\proxy.exe".
The file at "<$SYSDIR>\proxy.exe".
The file at "<$SYSDIR>\noytcyr.exe".
The file at "<$SYSDIR>\noytcyr.exe".
The file at "<$SYSDIR>\roytctm.exe".
The file at "<$SYSDIR>\roytctm.exe".
The file at "<$SYSDIR>\sotpeca.exe".
The file at "<$SYSDIR>\sotpeca.exe".
The file at "<$SYSDIR>\soxpeca.exe".
The file at "<$SYSDIR>\soxpeca.exe".
The file at "<$SYSDIR>\tdydowkc.exe".
The file at "<$SYSDIR>\tdydowkc.exe".
The file at "<$SYSDIR>\dbi102.dll".
The file at "<$SYSDIR>\dbi102.dll".
The file at "<$SYSDIR>\sobicyt.exe".
The file at "<$SYSDIR>\sobicyt.exe".
The file at "C:\WINDOWS\system32\atsxyzd.sys".
The file at "C:\WINDOWS\system32\atsxyzd.sys".
The file at "<$SYSDIR>\afisicx.exe".
The file at "<$SYSDIR>\AFinding.exe".
The file at "<$SYSDIR>\afisicx.exe".
The file at "<$SYSDIR>\AFinding.exe".
The file at "<$SYSDIR>\roxtctm.exe".
The file at "<$SYSDIR>\roxtctm.exe".
The file at "<$SYSDIR>\noxtcyr.exe".
The file at "<$SYSDIR>\noxtcyr.exe".
The file at "<$SYSDIR>\wsldoekd.exe".
The file at "<$SYSDIR>\wsldoekd.exe".
The file at "<$SYSDIR>\macidwe.exe".
The file at "<$SYSDIR>\macidwe.exe".
The file at "<$SYSDIR>\sobicyt.exe".
The file at "<$SYSDIR>\tdxdowkc.exe".
The file at "<$SYSDIR>\tdxdowkc.exe".
The file at "<$SYSDIR>\Nobicyt.exe".
The file at "<$SYSDIR>\Nobicyt.exe".
The file at "<$SYSDIR>\routing.exe".
The file at "<$SYSDIR>\routing.exe".
The file at "<$SYSDIR>\WServing.exe".
The file at "<$SYSDIR>\WServing.exe".
The file at "<$SYSDIR>\oduxftw.sys".
The file at "<$SYSDIR>\oduxftw.sys".
The file at "<$SYSDIR>\proxy.exe".
The file at "<$SYSDIR>\proxy.exe".
The file at "<$SYSDIR>\perfs.exe".
The file at "<$LOCALSETTINGS>\Temp\mta39575.dll".
The file at "<$LOCALSETTINGS>\Temp\mta93330.dll".
The file at "<$SYSDIR>\comsa32.sys".
The file at "<$SYSDIR>\rouming.exe".
Assicurati che si vedano i files nascosti e di sistema (strumenti, opzioni, visualizza) e se rifiuta di cancellarli riavvia il pc in modalità provvisoria e poi riprova.
Important: There are more files that cannot be safely described in simple words. Please use Spybot-S&D to remove them.
Registro di sistema:
Usa regedit.exe (incluso in Windows) per localizzare e cancellare queste stringhe del registro.
Delete the registry key "mabidwe" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "mabidwe" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "mabidwe" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "mabidwe" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "MsService" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "MsService" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "MsService" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "MsService" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "noytcyr" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "noytcyr" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "noytcyr" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "noytcyr" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "roytctm" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "roytctm" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "roytctm" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "roytctm" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "sotpeca" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "sotpeca" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "sotpeca" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "sotpeca" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "soxpeca" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "soxpeca" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "soxpeca" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "soxpeca" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "tdydowkc" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "tdydowkc" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "tdydowkc" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "tdydowkc" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "seictrl" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "seictrl" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "seictrl" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "seictrl" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "sobicyt" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "sobicyt" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "sobicyt" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "sobicyt" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "afinding" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afinding" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afinding" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afinding" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "macidwe" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "nobicyt" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "noxtcyr" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "routing" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "roxtctm" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "tdxdowkc" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "wserving" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "wsldoekd" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "afisicx" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\".
Delete the registry key "perfs" at "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\".
Delete the registry key "perfs" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\".
Delete the registry key "perfs" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\".
Delete the registry key "perfs" at "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\". _________________ Shiryu
in realtà ho fatto in un modo un pò rischioso...ho usato un programma che non mi faceva + accedere ad xp...dopodichè ho usato il cd d'installazione per ripristinare il tutto!! _________________
Location: Secondo Caparezza io vengo dalla Luna(no dalla Puglia)
Posted: Sun Jul 05, 2009 12:27 pm Post subject:
Ieri mi si è bloccato il mouse in pianta stabile.
Ho riavviato e il topo ha ripreso a funzionare. E' consisgliabile un cambio?
(premetto che ho un pc del 2001 quindi non posso prendere mouse ottici)
Ah, visto che devo (forse)mutare lo schermo cosa mi consigliate?
Di solito non è che si blocca il mouse, ma si blocca il sistema e di conseguenza il mouse non si muove più. La tastiera rispondeva?
Prova anche a svitare il "tappo" attorno alla sfera del mouse ed a pulire quest'ultima e le tre rotelline interne dalla polvere, che alla lunga si accumula e lo fa scorrere di meno. Se ne devi comprare uno nuovo, sostanzialmente (prodotti cinesi a parte ^^) uno vale l'altro, basta abbia la rotellina oltre ai due tasti, e chiaramente che la presa sia compatibile (USB o seriale).
Per lo schermo dipende, in primo luogo se hai un computer molto vecchio quelli piatti più recenti potrebbero non essere compatibili. Io ti direi di non spendere troppo, perchè se tra un anno o due devi comprare un nuovo pc rischi di trovarti con uno schermo usato poco o niente che non ti serve più. _________________ Shiryu
Location: Secondo Caparezza io vengo dalla Luna(no dalla Puglia)
Posted: Sun Jul 05, 2009 15:04 pm Post subject:
Allora, no. La tastiera non rispondeva. Quindi si era bloccato tutto.
Comunque, non ho il mouse con rotelline (ce lo avevo tempo fa e quando si ruppe mi consigliarono di usare un mouse un po' più moderno, che ora non ricordo come si chiama.
Quindi, se non posso prendere schermi ultrapiatti, cosa mi consigliate?
Non è che non puoi prenderli, è che devi informarti se puoi prenderli ^^
Per il resto le marche buone sono le solite, HP, Packard Bell ecc. Nello specifico dei modelli non saprei, io compro sempre il video come parte del pc non a parte _________________ Shiryu
Location: Grande Tempio di Roma - dodicesima casa - L'ultima.
Posted: Sun Jul 05, 2009 17:52 pm Post subject:
Shiryu wrote:
Non è che non puoi prenderli, è che devi informarti se puoi prenderli ^^
Per il resto le marche buone sono le solite, HP, Packard Bell ecc. Nello specifico dei modelli non saprei, io compro sempre il video come parte del pc non a parte
Location: Grande Tempio di Roma - dodicesima casa - L'ultima.
Posted: Fri Oct 02, 2009 13:26 pm Post subject:
Goldsaint85 wrote:
problema
notebook appena comprato.. la scansione degli errori si blocca, sia con avira antivir, sia con malwarebyte's anti malware, sia con nod32
cosa sarà?
quando si blocca, senti un rumore meccanico del tipo "Stonk Stonk Stonk" ritmato?
si blocca sempre allo stesso punto? si blocca randomicamente?
hai provato a fare la scansione in modalità provvisoria?
Hai montato l'hdd come secondario su un altro pc e scasionato da li?
Fammi sapere gemellozzo _________________
su come sia montato l'HD non lo so... non sono molto ferrato su queste cose e il pc l ho preso già assemblato.. non ho sentito alcun tirpo di rumore...semplicemente si impalla e non va più ne avanti ne indietro
edit: provato sia modalita provvisoria che modalità normale _________________ Vuoi sapere tutto sul Lost Canvas? entra in Lost Canvas Italia
Location: Grande Tempio di Roma - dodicesima casa - L'ultima.
Posted: Fri Oct 02, 2009 13:54 pm Post subject:
Goldsaint85 wrote:
allora
col antivir s'è bloccato al 55%
col nod all'88%
su come sia montato l'HD non lo so... non sono molto ferrato su queste cose e il pc l ho preso già assemblato.. non ho sentito alcun tirpo di rumore...semplicemente si impalla e non va più ne avanti ne indietro
edit: provato sia modalita provvisoria che modalità normale
mmmmmmmmmmm
Dovresti smontare L'hdd su quel pc, ed attaccarlo come secondario su un altro pc. fare la scansione e vedere cosa fa. _________________
Di solito gli antivirus dicono cosa stanno scannerizzando man mano, in qualche log o lista che esce in basso. Controlla qual è l'ultimo file che ciascuno controlla prima di bloccarsi, specie se è lo stesso, e cerca su google se ci sono notizie di incidenti simili
Probabilmente non è niente, ma potrebbe essere anche un disco rigido danneggiato con un blocco di dati che gli antivirus non riescono a leggere, e visto che il notebook è nuovo nel caso andrebbe cambiato seduta stante. _________________ Shiryu
E' possibile purtroppo.
Gli antivirus esaminano ogni singola porzione di drive quindi se ci sono settori danneggiati è probabile che li trovino. Prova una scansione con lo ScanDisk (destro sul drive del disco da esplora risorse, proprietà, strumenti), se si blocca pure quello non abbiamo una prova ma quasi.
Comunque, se puoi cambiare il notebook facilmente e averne uno uguale dello stesso modello, potrebbe valerne la pena
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum