Condividi:        

help!!!!!!!! eliminare tcpcom.dll

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

help!!!!!!!! eliminare tcpcom.dll

Postdi giorgio494 » 15/06/05 21:04

Ho il file tcpcom.dll che non se ne va..
Il C:\Windows\Help\tcpcom.dll non se ne vuole andare!!!!!
Mi dice sempre che è in uso (anche in modalità provv.)
Lo rileva Norton (unica rilevazione,non c'è altro) ma non lo elimina.
A-squared, ed ad-aware lo eliminano (ma in realtà è sempre nella sua directory).
Lo elimino dal registro di sistema (ma rimane sempre nella cartella Help si autoriproduce?)
Ho provato facendo un altro utente ma nulla (dice sempre che è impossibile eliminare).
Ho provato con hijack lo trova come file BHO ma non riesce ad eliminarlo.
Ho provato a disattivare tutti gli elementi in avvio con msconfig anche in modalità provvisoria e poi cancellare il file...=niente. La risposta è sempre quella:"il file è già in uso"....
Ho provato anche le "dritte" che date nella vs pagina iniziale.........nulla
Ho XP pro,ADSL.
Qualcuno può aitarmi?
Grazie
Giorgio :aaah

Help
giorgio494
Utente Junior
 
Post: 59
Iscritto il: 15/06/05 20:54

Sponsor
 

Postdi MikelinoPaneVino » 15/06/05 21:44

Provato a spostare il file e riavviare ?... se non lo trova piu in fase di riavvio ,non lo potrà usare e successivamente si potrà eliminare.
Asus P5W DH/Pentium Quad Core Q6600@2,4Ghz FSB 1066Mhz/2Gb DDr2 800Mhz/Sapphire X1900XTX+X1900XTCFE/IDE Maxtor 120Gb/EnermaxEG701AX 600W/Enermax Chakra 1x25 + 2x15 Fan Coolers.
.
MikelinoPaneVino
Utente Senior
 
Post: 516
Iscritto il: 29/12/04 15:22
Località: Ferrara , provincia

Postdi giorgio494 » 15/06/05 22:14

MikelinoPaneVino ha scritto:Provato a spostare il file e riavviare ?... se non lo trova piu in fase di riavvio ,non lo potrà usare e successivamente si potrà eliminare.


Ho provato ma non me lo fa spostare (mi dice che è in uso)
Ho provato a fare un txt vuoto e rinominarlo ma non me lo fa sovrapporre........
Che casino.
Grazie comunque
giorgio494
Utente Junior
 
Post: 59
Iscritto il: 15/06/05 20:54

Postdi Dylan666 » 16/06/05 01:34

Log completo di HijackThis e tipo di filesystem in uso per favore
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi piercing » 16/06/05 12:40

Usa l'apposito tool di rimozione di hijack....
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi GAD » 16/06/05 13:23

Se e' l'interfaccia grafica di explorer che te lo tiene in uso (probabile, molti cancherini lo fanno di sti tempi) puoi provare a cavarlo manualmente facendo cosi':
1) apri un prompt di dos e scrivi del C:\Windows\Help\tcpcom.dll ma non dare l'invio
2) apri il taskmanager e uccidi il processo explorer.exe (ti scompare l'interfaccia di windows, non ti preoccupare)
3) nel prompt di dos da invio cosi' il file viene eliminato
4) nel prompt di dos scrivi explorer.exe e dai invio e l'interfaccia di windows viene ricaricata
Quando l'ultimo albero sarà abbattuto,l'ultimo pesce catturato,l'ultimo fiume avvelenato,
soltanto allora gli uomini si accorgeranno chei soldi non possono essere mangiati
GAD
Moderatore
 
Post: 2184
Iscritto il: 22/09/02 14:36
Località: Nebbiosa

Postdi piercing » 16/06/05 19:31

GAD ha scritto:Se e' l'interfaccia grafica di explorer che te lo tiene in uso (probabile, molti cancherini lo fanno di sti tempi) puoi provare a cavarlo manualmente facendo cosi':
1) apri un prompt di dos e scrivi del C:\Windows\Help\tcpcom.dll ma non dare l'invio
2) apri il taskmanager e uccidi il processo explorer.exe (ti scompare l'interfaccia di windows, non ti preoccupare)
3) nel prompt di dos da invio cosi' il file viene eliminato
4) nel prompt di dos scrivi explorer.exe e dai invio e l'interfaccia di windows viene ricaricata


Hijack consente di fare tutto questo semplicemente con una mascherina... la parte + interessante di quel programma è quello che si nasconde nella sezione Misc Tools
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi GAD » 16/06/05 22:14

Piercing grazie, non lo sapevo. Sono sempre andato a mano
Quando l'ultimo albero sarà abbattuto,l'ultimo pesce catturato,l'ultimo fiume avvelenato,
soltanto allora gli uomini si accorgeranno chei soldi non possono essere mangiati
GAD
Moderatore
 
Post: 2184
Iscritto il: 22/09/02 14:36
Località: Nebbiosa

tcpcom non se ne va

Postdi giorgio494 » 17/06/05 00:27

Dylan666 ha scritto:Log completo di HijackThis e tipo di filesystem in uso per favore


Ho provato dal prompt....ma mi dice sempre che è in uso (dopo aver ucciso explorer ed anche rundll)
Cmq il mio file system è NTFS e il log di hijack (ho provato a selezionare tutte le voci in cui compariva tcpcom compreso il BHO ma sempre impossibile eliminare....):
Logfile of HijackThis v1.99.1
Scan saved at 01:17:44, on 17/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Logitech\QCDriver\LVCOMS.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
C:\Programmi\Nikon\NkView6\NkvMon.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\UTENTE\Desktop\SICUREZZA\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customi ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: MSEvents Object - {B8B55274-0F9A-41E5-9067-A3539BD9E860} - C:\WINDOWS\Help\tcpcom.dll
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LVCOMS] C:\Programmi\File comuni\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Programmi\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Programmi\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 4332653042
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004 ... scan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-l ... cfscan.cab
O20 - Winlogon Notify: tcpcom - C:\WINDOWS\Help\tcpcom.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Grazie
Giorgio
giorgio494
Utente Junior
 
Post: 59
Iscritto il: 15/06/05 20:54


Torna a Sicurezza e Privacy


Topic correlati a "help!!!!!!!! eliminare tcpcom.dll":


Chi c’è in linea

Visitano il forum: Nessuno e 91 ospiti

cron