PDA

Visualizza versione completa : eliminare tutte le traccie di programmi rimossi



p060477
02-03-11, 12: 20
salve!

..dovrei aver eliminato il theratfire dal pc..ho pure pulito con regseeker
ma i suoi files TfNetMon.sys etcc sono ancora nel mio pc nella cartella c|windows..
..come posso estirpare il tutto..??

inoltre ,pur non avendo tale prog,nella cartella programmi ho c\programmi\RMPly00.exe
che dovrebbe essere di installmomonetizer che non ho mai voluto installare..per cui e' entrato di nascosto,(forse con Super della Erightsoft)
come posso eliminare anche quello..intendo l'install monetizer ed il RMPly00.exe,??

vedi anche 3d in altra sez:
http://www.collectiontricks.it/forum/security/Ct2976-antivir-e-hidden-objects/index2.html

grazie in anticipo!!

luca

Andy86
02-03-11, 22: 54
:bai

Partiamo dal titolo: per rimuovere un'applicazione eliminando tutte le traccie puoi usare l'ottimo revo-unistaller. Grazie al modo mirino puoi selezionare un solo file o collegamento relativo all'applicazione che vuoi estirpare e parte il processo di ricerca, senza bisogno di averla nell'elenco installate. :sisi


per cui e' entrato di nascosto,(forse con Super della Erightsoft)

Ho usato anch'io super per parecchio tempo, ma non mi ha mai messo niente di nascosto. :boh
Comunque clicca su quel file col mirino di revo, se è associato a qualcosa, revo farà sparire anche il resto. :sisi

p060477
03-03-11, 07: 31
ciao e grazie!

anche io ho il revo..ma..quei prog che sono evidenziati nel 3d che ho linkato,riguardoi agli hidden objects nella sez security,non me li evidenziava..

per uno,quello in c\prog\RMPly00.exe sono dovuto andare nella cartella ed eliminarlo io..ma..come ho scritto in quel 3d ho ancora 3 resti di threatfire che non riesco ad eliminare..
se lancio DDS nel suo report mi dice che in c\wins\sys32\drivers ho 3 resti di tale prog:
TfNetMon.sys etcc
ma se vado in tale cartella non li trovo..e meno che mai il revo mi evidenzia il prog..

..insomma come faccio a levare tali 3 rest ,TfNetMon.sys etcc, dal mio pc..??

grazie mille!!

luca

Andy86
03-03-11, 15: 56
:bai


ma se vado in tale cartella non li trovo..Probabilmente i file sono contrassegnati come nascosti, quindi devi abilitare la "visualizzazione dei file nascosti" in "opzioni cartella -> avanzate" dal menù "strumenti" di esplora risorse.


e meno che mai il revo mi evidenzia il prog..Per questo ti ho consigliato di usare la modalità "mirino".
Se guardi bene tra le icone di revo ne trovi una a forma di mirino, attivandola Revo si trasforma in questa icona:

1170

Trascinandola (click e muovi il mouse senza rilasciare) si trasforma in un mirino e lo puoi posare su qualunque icona, file, oggetto.
Se revo riconosce il programma a cui appartiene l'oggetto sul quale hai posato il mirino te lo indica in un fumetto giallo.

Una volta posato il mirino sul file in questione si dovrebbe aprire un menù contestuale, dal quale puoi scegliere "rimuovi" o, se il primo non è disponibile, "rimozione forzata". :sisi

p060477
03-03-11, 17: 28
:bai

Probabilmente i file sono contrassegnati come nascosti, quindi devi abilitare la "visualizzazione dei file nascosti" in "opzioni cartella -> avanzate" dal menù "strumenti" di esplora risorse.

sisi

ciao e grazie!!

..peccato perche' il consiglio e' ottimo..ma..ho gia' attivato tale visualizzazione di file e cartelle nascoste..
di fatti senza tale attivazione la cartella c\wins\sys32\drivers io non la potrei vedere..

per cui rimane il quesito iniziale..:
come mai la scan con DDS,come ho evidenziato nel 3d della sez security qui linkato..,

http://www.collectiontricks.it/forum/security/Ct2976-antivir-e-hidden-objects/index2.html
mi dice che ho 3 file,di threatfire,
in tale cartella..?
se lancio DDS nel suo report mi dice che in c\wins\sys32\drivers ho 3 resti di tale prog:
TfNetMon.sys etcc
ma se vado in tale cartella non li trovo..e meno che mai il revo mi evidenzia il prog..

..insomma come faccio a levare tali 3 rest ,TfNetMon.sys etcc, dal mio pc..??

grazie mille!!

luca

Armandillo
03-03-11, 17: 54
..insomma come faccio a levare tali 3 rest ,TfNetMon.sys etcc, dal mio pc..??

grazie mille!!

luca

Oltre alla "visualizzazione dei file nascosti" c'e' anche la voce "mostra i file di sistema".

Potresti provare entrando nel registro ed eliminarli manualmente ammesso che il sistema ti permetta di farlo.
Alcune voci, delle volte, per toglierle richiedono privilegi amministrativi completi e comunque devi avere pratica col registro altrimenti potresti combinare guai :sisi

:bai

p060477
03-03-11, 18: 24
1)Oltre alla "visualizzazione dei file nascosti" c'e' anche la voce "mostra i file di sistema".

2)Potresti provare entrando nel registro ed eliminarli manualmente ammesso che il sistema ti permetta di farlo.
Alcune voci, delle volte, per toglierle richiedono privilegi amministrativi completi e comunque devi avere pratica col registro altrimenti potresti combinare guai :sisi

:bai

ciao e grazie!

1)..di fatti la voce . :"nascondi i file di sistema (consigliato)" l'ho deselezionata..
ripeto altrimenti la cartella c\wins\sys32\drivers non la potrei vedere..
..per cui ancora mi rimane la domanda principe:come caspita fa DDS a dirmi che ho 3 files,indicandomi il percorso esatto..,ed io le cerco li' ma non li trovo..??

2)come faccio a trovarle nel registro..??..io ho solo il loro nome ed il loro percorso..

3)sono admin unico del mio pc..per cui a permessi sto' messo bene..!!..se solo potessi trovarli sti maledetti files li killo in un attimo..!!

grazie!!

luca

Armandillo
03-03-11, 18: 45
2)come faccio a trovarle nel registro..??..io ho solo il loro nome ed il loro percorso..

Apri il registro (collegamento a regedit.exe) clicchi sul menu' "modifica" quindi su "trova" e qui digiti il nome del file.

Ti consiglio prima di fare una ricognizione e vedere dove si trova la voce nel registro senza cancellare.
Se hai dei dubbi non procedere !

Le autorizzazioni che intendevo riguardano l'interno del registro e possono essere richieste nonostante tu sia l'amministratore unico del sistema

:bai

Andy86
03-03-11, 18: 58
(collegamento a regedit.exe)

Specifichiamo. Il comando va messo in "start -> esegui". :sisi


1)..di fatti la voce . :"nascondi i file di sistema (consigliato)" l'ho deselezionata..

Ma hai solo deselezionato quella o hai anche messo la spunta su quella poco più sopra che si chiama "visualizza file e cartelle nascosti."? :m:

p060477
03-03-11, 20: 08
ciao e grazie di cuore!!

..vi ho allegato le schermate..

la mia domanda e' sempre la stessa..come mai se vado nella cartella c\wins\sys32\drivers non vedo quei maledetti 3 file di threatfire..??:
TfNetMon.sys, TfFsMon.sys, Tfsysmon.sys

che invece nel registro si vedono bene..
e che il log di DDS mi evidenzia,come da 3d della sez security allegato

ci capite qualche cosa..??
io ci sto ammattendo..!!

grazie !!

luca

Andy86
03-03-11, 20: 28
:bai

Il fatto che tu veda un file indicato nel registro di sistema, non significa che ci sia.
Quella voce serve a dire ad un programma dove trovare quel file. Essendo il pc una macchina stupida non può sapere che il file a cui punta non esiste. :sisi

Per il log dell'altra discussione, beh, non vedo nulla che faccia riferimento a ciò che hai detto qui. :boh

p060477
03-03-11, 20: 36
ciao e grazie!!

..ma come mai ne' regseeker ne jv16 power tool mi hanno trovato tali chiavi quando ho messo dentro a loro i nomi dei 3 files..??..eppure dovrebbero scandagliare tutto il reg di wins ed eliminare la parola o il file che gli hai detto..

ma posso killare tali 3 voci del reg di win..?

il revo unistaller con il mirino puo' funzionare in tale caso..??

grazie mille!!

luca

Armandillo
03-03-11, 23: 15
Secondo me quei 3 file non sono piu' installati nel sistema ma nel registro ne son rimaste le tracce e se fosse così e se ne hai la certezza, allora crea un punto di ripristino e poi elimina dal registro addirittura le 3 cartelle con quel nome sulla sinistra.

Circa la pulizia....beh, dopo circa 25 anni di pc posso assicurarti che nessun pulitore puo' eliminare tutto; forse, e dico forse, solo un programma che "fotografa" l'installazione puo' arrivarci.
La soluzione ottimale sarebbe fare un backup del registro subito prima dell'install per poi ripristinarlo una volta disinstallato il programma....ma chi lo fa !!?

Se ti interessa questa modalita', che ho provato personalmente quando avevo Xp, installa l'utilita' ERUNT , fa in pochi secondi solo quello e lo fa bene indicando la data del backup ed e' quindi adatto proprio nei casi di "prova" di un programma.
A me risolse addirittura un crash che pensavo senza speranza !!
Pensa, utilizzavo solo quello ed avevo pure disabilitato il ripristino di Xp !! :sisi

Nota: RegSeeker non mi piace; prova WiseRegistryCleaner e cancella solo i "verdi" !!

:bai

p060477
04-03-11, 21: 38
ciao e grazie!..ho seguito il tuo consiglio e li ho killati proprio la cartella intera quella sulla sn per intendersi..ma..rilanciando la solita scan con DDS mi sono accorto che sono ancora tra i drivers..anche se ora non sono piu' in c\win\sys32\drivers..
ecco la parte interessata..:
SERVICES / DRIVERS ===============

R1 avgio;avgio;c:\programmi\avira\antivir desktop\avgio.sys [2011-1-9 11608]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [2008-10-16 142592]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\programmi\avira\antivir desktop\sched.exe [2011-1-9 135336]
R2 AntiVirService;Avira AntiVir Guard;c:\programmi\avira\antivir desktop\avguard.exe [2011-1-9 267944]
R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgn tflt.sys [2011-1-9 61960]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssflt r_tdi.sys [2009-10-14 54752]
R2 isposure_svc;IsposureAgent;c:\programmi\isposure\I sposureAgent.exe [2009-6-18 761856]
R2 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2009-10-20 50704]
R2 RVIEGVST;VSC VST Engine;c:\programmi\roland\virtual sound canvas vst\RVIEg01VST.sys [2009-7-10 188276]
R2 Secunia PSI Agent;Secunia PSI Agent;c:\programmi\secunia\psi\psia.exe --start-service --> c:\programmi\secunia\psi\PSIA.exe --start-service [?]
R3 PSI;PSI;c:\windows\system32\drivers\psi_mf.sys [2010-9-1 15544]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\ v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 Secunia Update Agent;Secunia Update Agent;c:\programmi\secunia\psi\sua.exe --start-service --> c:\programmi\secunia\psi\sua.exe --start-service [?]
S3 cpuz134;cpuz134;c:\programmi\cpuid\pc wizard 2010\pcwiz_x32.sys [2010-11-18 20328]
S3 fsssvc;Windows Live Family Safety Service;c:\programmi\windows live\family safety\fsssvc.exe [2010-4-28 704872]
S3 GPU-Z;GPU-Z;\??\c:\docume~1\admini~2\impost~1\temp\gpu-z.sys --> c:\docume~1\admini~2\impost~1\temp\GPU-Z.sys [?]
S3 NitroDriverReadSpool;NitroPDFDriverCreatorReadSpoo l;c:\programmi\nitro pdf\professional\NitroPDFDriverService.exe [2009-12-16 188736]
S3 nlsX86cc;NLS Service;c:\windows\system32\NLSSRV32.EXE [2009-12-16 65856]
S3 nosGetPlusHelper;getPlus(R) Helper 3004;c:\windows\system32\svchost.exe -k nosGetPlusHelper [2004-8-19 14336]
S3 WinRing0_1_2_0;WinRing0_1_2_0;\??\c:\documents and settings\administrator\desktop\realtemp_360\winrin g0.sys --> c:\documents and settings\administrator\desktop\realtemp_360\WinRin g0.sys [?]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30 319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]
S4 gupdate;Servizio di Google Update (gupdate);c:\programmi\google\update\GoogleUpdate. exe [2010-8-19 136176]
UnknownUnknown TfFsMon;TfFsMon; [x]
UnknownUnknown TfNetMon;TfNetMon; [x]
UnknownUnknown TfSysMon;TfSysMon; [x]
ed allora facendo ancora la ricerca con regedit.exe vedo che si sono spostati in ultra parte del registro..quella che vi ho allegato in foto..

..ma ora quelli non me li killa..mi esce la finestra di errore.
"impossibile eliminare errore nella eliminaz della chiave"..

..e' un vero incubo..!!

luca

Kirk
04-03-11, 21: 48
..e' un vero incubo..!!Addirittura! Fossero questi gli incubi che si incontrano in un pc..

Cioè con tutta la roba che hai installato, pensi veramente di avere solo quelle di voci inutili? :ghgh
E' un' utopia, e comunque che ci siano o no, dopo aver letto 3 pagine di discussione posso arrivare a dirti che è perfettamente ininfluente sulle prestazioni del tuo pc.

p060477
04-03-11, 21: 52
..il problema e' che..nell'altra discussione linkata,nella sez security..,mi era stato detto che erano strascichi di un prog,threatfire,da eliminare..consigliandomi di aprire un 3d proprio qui..!!

Clairvoyant
05-03-11, 01: 33
Ciaop060477.

Di là avevo scritto
@ p060477
A me i logs sembrano puliti, però in quel pc ci sono un pò di pastrocchi.
A parte la pletora di programmi installati, imho da sfoltire, ci sono residui di installazioni passate ma che non dovrebbero essere più lì ( es. ThreatFire ).Questo era a indicare che il registro è "sporco" ed il pc ha software ridondanti.
Che poi quelle 3 voci specifiche siano poco o per nulla influenti è pacifico, ciò non toglie che la somma di valori inutili nel registro ed applicazioni ridondanti al SO sicuramente bene non fanno.

Io sono un purista per queste cose, e cerco di tenere il registro il più possibile pulito ed il numero di applicazioni al minimo, ma ognuno può fare come meglio crede.

Riguardo l' errore che riscontri, solitamente è dovuto a limitazioni sulle autorizzazioni.
Prova a clickare sulla cartella relativa alla voce nel pannello sx dell' editor del registro, vai su Autorizzazioni ed assicurati di avere il controllo completo della chiave.
Ovviamente prima di procedere a qualsiasi modifica manuale sul registro è sempre buona cosa farsi una copia di backup...

:bai


P.S.: hai visto che DDS funziona?

Kirk
05-03-11, 09: 34
Io sono un purista per queste cose, e cerco di tenere il registro il più possibile pulito ed il numero di applicazioni al minimo, ma ognuno può fare come meglio crede.Certo Clair ci mancherebbe le pulizie van fatte, sulla questione velocità di sistema e purismo pero' io mi concentrerei sulle troppe applicazioni installate.

Le voci del registro passandoci con un paio di pulitori anche se resta qualcosina credo sia sufficiente, ma nemmeno in forma aggressiva, ad esempio non mi sognerei mai di cancellare le voci rosse con Regseeker, visti i problemi avuti in un caso.

Cioè, se è possibile bene, ma una voce inutile rimasta non dovrebbe essere un' ossessione, IMHO.

Armandillo
05-03-11, 10: 14
Certo Clair ci mancherebbe le pulizie van fatte, sulla questione velocità di sistema e purismo pero' io mi concentrerei sulle troppe applicazioni installate.

Non credo di andare OT continuando questo discorso perche', a ben vedere, penso sia piu' importante di quanto si creda.

Avete entrambi ragione :sisi

Ha ragione Clair perche' mantenendo pulito il sistema ne beneficia l'efficienza ed hai ragione tu perche' spesso si smanetta inutilmente e piu' del dovuto, pero'.....e' anche vero che si fa esperienza solo provando anche a rischio di fare casini !

Dopo anni di prove, test e smanettamenti vari uno si fa l'idea di cio' che conta in un pc e queste esperienze, pagate con nottate in bianco, sono utili per chiarirsi dei dubbi e acquisire quelle conoscenze che poi porteranno a fare delle distinzioni nette e consapevoli dei programmi che veramente servono e di quelli inutili !

Alla fonte del discorso c'e' sempre la passione; se uno non ce l'ha allora destina ad altri la soluzione dei propri guai ma così facendo mai entrera' con la testa nel pc; se uno la possiede e' inevitabile che prima o poi si dovra' confrontare a tu per tu e senza intermediari con sistemi, driver, registro, formattazioni, partizioni, e tutto il resto, e questo accettando implicitamente anche le eventuali conseguenze negative :sisi che poi sono quelle che fanno crescere !

Io sono per questa posizione....provare e cercare di comprendere ma con intelligenza e se possibile prendendo delle precauzioni (backup e immagini)(IMHO)

:bai

p060477
05-03-11, 11: 34
Ciaop060477.



1)Riguardo l' errore che riscontri, solitamente è dovuto a limitazioni sulle autorizzazioni.
Prova a clickare sulla cartella relativa alla voce nel pannello sx dell' editor del registro, vai su Autorizzazioni ed assicurati di avere il controllo completo della chiave.

2)Ovviamente prima di procedere a qualsiasi modifica manuale sul registro è sempre buona cosa farsi una copia di backup...

:bai


3)P.S.: hai visto che DDS funziona?

1)grazie!!..cosi' ho risolto e le ho eliminate..!!
2)ho aperto con regedit il reg di win e mi e' apparsa a sn la dicitura - risorse del pc - che espansa porta a i 5 HKEY..ho fatto file-esporta e penso che mi abbia cosi' fatto il back up..perche' ora ho un file salvato di circa 85mb..
poi per scrupolo ho ricompresso tale espansione,cliccando sul meno accanto alla dicitura risorse del pc ed ho ottenuto a sn la sola dicitura risorse del pc e la icona del pc..ed ho fatto ancora file-esporta..ho ottenuto ancora un file di back up .reg..pero' molto piu' grande..di circa 152mb..
per sicurezza li tengo entrambi anche se non capisco la differenza tra i due..

3)..ho lanciato DDS ed ora finalmente non c'e' piu' nel quel famoso RMPly00.exe ne',finalmente,i tre resti di threatfire..
la allego per fartela vedere..
..c'e' ancora qualche resto da killare..??

grazie di tutto!!

luca

Kirk
05-03-11, 13: 23
Dopo anni di prove, test e smanettamenti vari uno si fa l'idea di cio' che conta in un pc e queste esperienzeSi appunto è vero..proseguendo leggermente l' O.T...il fatto è che dopo anni di smanettamento uno dovrebbe anche rendersi conto di cio' che rallenta o crea effettivamente problemi ad un pc, e i programmi superflui contano maggiormente di 3 voci inutili del registro, e l' di programmi superflui ce ne sono un' esagerazione, non sto mica dicendo di non pulire il registro, parlavo di 3 sole voci!!

Con tutti i programmi installati non oso immaginare quante voci, anche inutili, siano state create nel registro, quello che voglio far capire è che è piuttosto evidente che il suo pc una scheggia come appena installato il sistema non lo è di certo, poi da pc a pc dipende dall' hardware anche, questo è normale.

pagate con nottate in biancoHai voglia, ne ho passate nottate in bianco, sicuramente è piu' facile che succeda a cancellar troppo dal registro che poco :ghgh

Anche se non e' questo il caso, visto l' inutilità di quelle 2-3 voci.

Per concludere dico..e per fortuna che ha xp e non Vista :lol:

Armandillo
05-03-11, 14: 30
Anche se non e' questo il caso, visto l' inutilità di quelle 2-3 voci.

Ma si, si....pero' se ci pensi bene chi offre aiuti e consigli, a sua volta, avra' percorso la medesima strada dell'amico Luca :sisi e allora perche' impedirgli di voler esplorare il misterioso mondo degli "impicci informatici" ? :ghgh

Una cosa di positivo c'e': ora Luca ha preso confidenza col registro e con esso (sicuramente) si confrontera' altre volte magari sbattendoci il muso...ma anche questo fa parte del gioco !! :hap

:bai

p060477
05-03-11, 19: 25
se ci pensi bene chi offre aiuti e consigli, a sua volta, avra' percorso la medesima strada dell'amico Luca :sisi e allora perche' impedirgli di voler esplorare il misterioso mondo degli "impicci informatici" ? :ghgh

Una cosa di positivo c'e': ora Luca ha preso confidenza col registro e con esso (sicuramente) si confrontera' altre volte magari sbattendoci il muso...ma anche questo fa parte del gioco !! :hap

:bai

grazie mille di cuore caro Armadillo!
ti sono veramente molto grato!

..a proposito del registro di win cosa ne pensi di cio' che ho scritto..??..:

"2)ho aperto con regedit il reg di win e mi e' apparsa a sn la dicitura - risorse del pc - che espansa porta a i 5 HKEY..ho fatto file-esporta e penso che mi abbia cosi' fatto il back up..perche' ora ho un file salvato di circa 85mb..
poi per scrupolo ho ricompresso tale espansione,cliccando sul meno accanto alla dicitura risorse del pc ed ho ottenuto a sn la sola dicitura risorse del pc e la icona del pc..ed ho fatto ancora file-esporta..ho ottenuto ancora un file di back up .reg..pero' molto piu' grande..di circa 152mb..
per sicurezza li tengo entrambi anche se non capisco la differenza tra i due.."

..quale dei due back up secondo te e' quello giusto..??

grazie ancora!!

luca

Armandillo
05-03-11, 19: 29
grazie..........a proposito del registro di win cosa ne pensi di cio' che ho scritto..??..:

Ma ti pare :hap

Proprio oggi ho aperto una discussione in Software Gallery e riguarda un programmino piccolo piccolo ma utilissimo...dalle un'occhiata !

:bai

p060477
05-03-11, 19: 43
grazie di cuore!

gli daro' un'occhiata al regbak!!
..va bene anche per win xp serv pack 3 pro ed..?
..comunque quale dei duei files di back che ho creato sia quello piu' giusto..quello sui 85mb o quello sui 152mb..?

ancora grazie di cuore!!

luca

Armandillo
05-03-11, 19: 51
Non uso quel sistema e comunque credo che il secondo sia quello completo.
Ti consiglio pero' di usare RegBak poiche' ha la caratteristica di poter esser ripristinato dalla "console di emergenza di windows" ed e' compatibile da Seven ai suoi predecessori.

L'uso che puoi farne varia: puoi backuppare una volta al mese oppure usarlo prima di installare un programma che non ti convince e temi che possa dar problemi.

:bai

Clairvoyant
05-03-11, 20: 53
Per le operazioni di backup e ripristino tra gli altri e quello indicato da Armandillo, si può usare anche ERUNT Gui (http://www4.webng.com/krtech/programs.html).

Riguardo le altre voci da rimuovere, DDS non serve a scansionare il registro di per sè, rivolge la sua attività all' identificazione di processi e voci che possono avere a che fare con malware.
Per la manutenzione del registro occorre utilizzare software specifici diversi da DDS.

Detto questo, non posso che concordare su quanto detto per programmi e se vogliamo anche sul registro, infatti ho scritto anch' io di dare una sfoltita alle applicazioni.
Per il registro, più pulito è meglio è, però se resta qualche rimasuglio ( anche perchè togliere TUTTE le chiavi inutili credo sia impossibile :ghgh ) il pc non ne risente granchè dal lato prestazionale, tolti i casi dove quei rimasugli possono creare anche altri tipi di problemi.

Ho posto in evidenza le voci di ThreatFire perchè quel software dopo la disinstallazione può lasciare residui, e non solo nel registro, che possono creare problemi anche di una certa gravità.

:bai

p060477
06-03-11, 11: 34
ciaoe grazie di cuore!

per armadillo: ma avendo xp pensi sia meglio erunt,che ho capito dal tuo 3d usavi sino a seven oppure il regbak?
inoltre come si fa ad averlo in italiano..??..a me sembra solo in inglese..

per clairvoiant:ci sono prog allora diversi da DDS che evidenziano i rimasugli,tipo quei 3 di threatfire..??
se si quali mi consigli per un uso da non esperto quale io sono..??

vi ringrazio di cuore per tutti i consigli anche quelli sullo sfoltire il mio - parco programmi -..!!..
ma vorrei evidenziare che quella e' una scelta,magari cieca e scellerata,ma che io faccio in modo - consapevole -..
..mentre i rimasugli di prog che ho eliminato sono una cosa imposta a mia insaputa da wins..per questo io mi focalizzo molto,
..magari a torto..,sul pulire il piu' possibile il reg di wins da resti di prog eliminati..
perche',ripeto,quelli che scientemente ho sul pc mi sta bene anche di sopportarne le logiche conseguenze in termini di performance e quant'altro..ma quelli che ho deciso di levarmi di torno no..quelli li voglio veramente - estirpare -
nel modo piu' pieno e totale possibile..

grazie di tutto!!

luca

Armandillo
06-03-11, 12: 12
per armandillo: ma avendo xp pensi sia meglio erunt,che ho capito dal tuo 3d usavi sino a seven oppure il regbak?
inoltre come si fa ad averlo in italiano..??..a me sembra solo in inglese..

Erunt, Erunt Gui e RegBak agiscono allo stesso modo e se dovessi consigliarti Erunt sarebbe il primo solo per averlo sperimentato a lungo.

Di inglese c'e' ben poco....non credo possa essere un problema :hap

:bai

p060477
06-03-11, 12: 30
ciao armadillo!
ancora grazie!!
ho fatto il primo back up con regbak!
..la cosa strana,premetto che ho spuntato anche ,in options,la casella other hives..per averlo - totale -..e' che il file creato e' di soli 62mb..
..quando con il semplice metodo di esporta in regedit.exe ,come ti ho scritto nei passati posts,ne avevo creati 2..uno di 82mb e l'altro,quello che anche a te sembrava piu' completo..,di ben 152mb..
secondo te come mai..??!
geazie di tutto!!

luca

Armandillo
07-03-11, 19: 53
Non conosco così a fondo RegBak e non so quale sistema adoperi.
Probabilmente usera' un metodo per comprimere i file :boh e forse e' lì la differenza.

:bai

p060477
07-03-11, 19: 57
grazie armadillo!!
..mi pare l'unica soluzione - logica -..altrimenti sarebbe assurdo..!!

p060477
08-03-11, 09: 12
ciao!
la cosa piu' importante mi pare sia la possibilita' di usarlo da consolle ripristino di win..ed e' qui che vorrei un tuo aiuto..
ecco le istruzioni che ho trovato..:

1) Enter the following commands:
(Assuming you have installed Windows on 'C:' and your 'Regbak' backup folder is 'C:\Windows\Regbak\')

CD C:\
CD “windows\regbak”
DIR

fino a qui ci arrivo..poi dice..:

2) Pick a folder that you wish to use, the recent one being the most suitable. Use the name of the folders to guide you. Enter the commands:

CD <folder name that you chose>
BATCH regres.wrc

qui avrei dei problemi..mi aiutate..??!!..:

ecco i miei dati:

se il mio back up e' in:

C:\WINDOWS\RegBak\2011-03-06

e la cartella e' di fatti nominata 2011-03-06,al cui interno c'e' il regres.wrc,

io cosa devo scrivere nei comandi dos che trovo nella consolle ripristino..??
mi raccomando scrivetemi cosa devo scrivere compreso se devo mettere o no virgolette o altri segni strani..
tenete presente che per me e' assolutamente un campo minato..!!..e' arabo..!!

tra parentesi vedo che il file regres.wrc e' di soli 1kb..

grazie in anticipo!!

luca

Armandillo
08-03-11, 19: 50
Una volta avviata la console di ripristino sullo schermo nero avrai:

c:\windows

dovrai digitare allora

cd regbak (mantieni lo spazio)

quindi dovra' apparire questo:

c:\windows\refbak

qui dovrai digitare il nome della cartella di backup, per esempio

cd 2011-03-06

quindi apparira'

c:\windows\regbak\2011-03-06 (sei entrato nella cartella di backup)

A questo punto dai il comando REGRES.EXE che ripristinera' il backup.

Il comando "cd" significa "call directory", cioe' "chiama directory" e serve per passare da una directory all'altra.

:bai

p060477
08-03-11, 20: 09
A questo punto dai il comando REGRES.EXE che ripristinera' il backup.



:bai

ciao e grazie!
..perdona la mia max imbranataggine..ma..come lo do tale comando..??
..non dare niente per scontato..scrivi cosa devo digitare a quel punto..perche' sono superinesperto..!!

grazie!

inoltre nel tutorial di regbak sul suo sito ci sarebbe scritto:
CD C:\
CD “windows\regbak”
DIR

..che ,premetto la mia max ignoranza..,mi pare diverso da cio' che scrivi..

luca

p060477
09-03-11, 09: 10
ciao!

..non so de dico una stupidaggine,se del caso perdonatemi..,
ma si potrebbe scavalcare il tutto aprendo il pc con un cd live di ubuntu e con quello entrare nella cartella c\win\regbak e lanciare il regres.exe..??!!
..o forse se si e' in ambiente ubuntu cio' e' impossibile..?
idem se si avesse fatto un esporta del regedit.exe e si avesse un file .reg con il back up del ns reg di win..??..anche in tal caso se si operasse con una distro live di ubuntu e si cliccasse due volte su tale file .reg..??
..ripeto che mi scuso se ho detto delle baggianate..
grazie in anticipo!!

luca

Armandillo
09-03-11, 19: 54
CD C:\
CD “windows\regbak”
DIR


Quel comando e' valido ugualmente se all'avvio sul prompt dei comandi (schermata nera) appare le lettera di un'altra unita', per esempio se parti da:

D:\ (o qualsiasi altra che non sia C:\ allora digiti

cd c:\ e l'unita' cambia in

C:\ poi digiti

cd windows\regbak e sarai entrato nel programma e vedrai

c:\windows\regbak a questo punto devi solo digitare REGRES per avviare il ripristino.

Circa Ubuntu no, non puoi caricare quel file da lì in nessun modo, deve essere lo stesso sistema operativo.

:bai

p060477
09-03-11, 20: 13
ciao e grazie!

digito regres oppure regres.exe oppure regres.wrc come e' scritto nel tutorial di cui al mio post passato....?

..dopo faccio - invio -..?

perdonami..ti ho gia' confessato la mia max imbranataggine..!!

luca

Armandillo
10-03-11, 18: 31
Scusa tu....avevo omesso che dopo aver digitato devi sempre dare "Invio".
Basta digitare Regres.

:bai

p060477
10-03-11, 18: 45
ultima..lo giuro..!!..:

la sequenza giusta dovra' essere questa..??..:

qui dovrai digitare il nome della cartella di backup, per esempio

cd 2011-03-06

quindi apparira'

c:\windows\regbak\2011-03-06

e' a questo punto che poi scrivero' REGRES e faro' invio..ho capito bene..??!!

grazie della gentilezza..e...immensa pazienza che hai avuto!!

luca

Armandillo
11-03-11, 20: 11
:bai Luca, si e' la sequenza giusta.

Riassunto procedura completa dalla console di ripristino:

1) Avviare il pc ed entrare nel bios per settare l'avvio da cd (oppure su alcuni pc c'e' un tasto dedicato, di solito F11, per farlo)

2) Inserire il cd di Xp ed avviare da lì

3) Attendere finche' si possa avviare la procedura di ripristino premendo "R"

4) Inserire il numero corrispondente al sistema operatico (di solito e' 1 = c:\windows)

5) Inserire la password se creata

6) Il prompt a questo punto si presentera' così: c:\windows>

7) Digitare quindi : cd regbak + Invio

8) Il prompt sara' così: c:\windows\regbak>

9)Digitare il nome della cartella di backup, esempio cd 2011-03-12 + Invio

10) Il prompt sara' così: c:\windows\regbak\2011-03-12>

11) A questo punto digitare BATCH regres.wrc

:bai

p060477
11-03-11, 20: 35
ciao e grazie!!

perfetto!!

..sicuro che l'ultimo e' solo regres..? e non regres.wrc..??
perche' sul sito del tool c'pe' una sorta di how to use per la console ed all'ultimo step
dice:

"CD <folder name that you chose>
BATCH regres.wrc"

..il dubbio mi viene perche' in effetti tale file c'e' nella cartella..

ancora mille grazie!!

luca

Armandillo
12-03-11, 07: 31
:ehmm ...si Luca, il comando e' proprio quello (l'ho corretto)!

REGRES.EXE permette il ripristino dall'interno di Xp

:bai

p060477
12-03-11, 19: 18
ciao!!
grazie mille di tutto..gentilezza e ..pazienza!!

luca