Salve ho notato che all'avvio di windows xp il suono di presentazione mi esce confuso ed a volume notevolmente piu alto .[.com]e se le casse fossero andate. Pero tutti i file audio e la navigazione sono ok ed anche la chiusura di windows e' ok
Tuttavia credo di avere il pc infetto perche nel task manager nei processi ho trovato i seguenti file infetti KKRIPFEOC.EXE pptd40nd.exe di cui io ho gia eliminato il primo nella cartella temp ,ma il pc continua ad essere molto lento nell'avvio oltre ad aver ancora il suonp distorto di windows xp
Se non erro vi e' gia qualche vecchio post sull 'argomento chiedo aiuto
Modificato da - condottiero in data 26/02/2010 21:57:03
esegui ComboFix.exe - digita 1 - segui le instruzioni - finita la scansione portati in C:\ e copia/incolla, nella tua prossima risposta, il contenuto del file di testo Combofix.txt
Per il momento ho riavviato il pc ma niente ho ancora un apertura lenta di windows e sempre suono distorto introduzione windows inoltre nel task manager rilevo strano processo tipo pptd40nd.exe
Modificato da - condottiero in data 01/03/2010 18:34:35
ma lo elimino utilizzando la ricerca dei file con cerca? pero' perche all'avvio e cosi lento inoltre vorrei capire perche parte con un suono cosi .Ho provato a sentire lo stesso suono da pannello di controllo e va bene . ora provo ad eliminare il file
htt*://[www].wikisend[.com]/download/436720/avenger.txt ecco il log di avenger ora per il mio problemino vorrei fare questa procedura ma non so se poi faccio dei casini per cui chiedo consiglio prima di agire htt*://forum.wininizio.it/lofiversion/index.php/t63884.html oppure mi conviene ripristinare con il cd di windows? e poi volevo sapere cos'e questo processo all'avvio nel tsk manager pptd40nd.exe?
Modificato da - condottiero in data 02/03/2010 12:43:35
ma non puoi generalizzare, in quel thread si parla anche di infezioni che tu potresti non avere e se vuoi puoi seguire anche i miei consigli oltre a quelli che vedi in altri forum
Nota : ho trovato questo file con comando regedit e precisamente si trova nella cartella search assistent/ACMru/5603 insieme al file che mi hai fatto cancellare Ho cancellato i due valori