Pagina 1 di 1

Servizi WindowsXP danneggiati

MessaggioInviato: mar apr 01, 2008 12:26 am
da Pciccio
Ciao, poco tempo fa, alle prese con un bagle, ho disabilitato il ripristino configurazione di sistema e ora è impossibile riabilitarlo.
Inoltre si sono danneggiate le proprietà avanzate delle connessioni di rete: quando clicco sulla voce corrispondente, trovo il messaggio "Impossibile visualizzare le proprietà di questa connessione. Le informazioni di strumentazione gestione Windows (WMI) potrebbero essere danneggiate" ecc. Lo stesso discorso vale per le proprietà avanzate del Windows Firewall.
Senza questa funzione non riesco a condividere la connessione Internet con l'altro PC collegato in rete e devo risolvere assolutamente questo problema [...]. Avete consigli?

MessaggioInviato: mar apr 01, 2008 1:03 am
da ba_61
Se parli di XP, prova ad eseguire un ripristino (non nuova installazione) con il CD del SO: non perdi alcun dato (solo gli aggiornamenti se e quali avevi eseguito).

Re: Servizi WindowsXP danneggiati

MessaggioInviato: mar apr 01, 2008 6:13 am
da ste_95
Pciccio ha scritto:ho disabilitato il ripristino configurazione di sistema e ora è impossibile riabilitarlo.

Prova ad andare nei Servizi (Start -> Esegui... -> services.msc) e cerca il servizio Servizio Ripristino configurazione di sistema. Setta il suo avvio su Automatico e riavvia il computer, dovrebbe funzionare.

Inoltre si sono danneggiate le proprietà avanzate delle connessioni di rete: quando clicco sulla voce corrispondente, trovo il messaggio "Impossibile visualizzare le proprietà di questa connessione. Le informazioni di strumentazione gestione Windows (WMI) potrebbero essere danneggiate" ecc.

Prova a seguire queste istruzioni.

Lo stesso discorso vale per le proprietà avanzate del Windows Firewall.

Entra nei servizi e cerca però il servizio Windows Firewall / Condivisione connessione Internet (ICS) ed esegui le operazioni che hai fatto prima.

MessaggioInviato: mar apr 01, 2008 12:23 pm
da Pciccio
Ciao e grazie per le risposte. Ho seguito tutte le indicazioni che mi ha dato Ste con esito purtroppo negativo. Sono al punto di prima. Da precisare che per la pulizia del registro uso Regseeker e non CCleaner. A questo punto credo che la soluzione migliore sia quella consigliata da ba_61 , a parte la rogna di dover scaricare nuovamente gli aggiornamenti, service pack2 compreso...che ne dite?

MessaggioInviato: mar apr 01, 2008 2:36 pm
da The King of GnG
Pciccio ha scritto:Ciao e grazie per le risposte. Ho seguito tutte le indicazioni che mi ha dato Ste con esito purtroppo negativo. Sono al punto di prima. Da precisare che per la pulizia del registro uso Regseeker e non CCleaner. A questo punto credo che la soluzione migliore sia quella consigliata da ba_61 , a parte la rogna di dover scaricare nuovamente gli aggiornamenti, service pack2 compreso...che ne dite?


Che tra un po' esce il Service Pack 3, quindi io scaricherei al massimo il SP2 XD Uhm, un angolo del mio cervello rattrappito mi dice che forse necessità anche dell'SP1. Poco male, ti risparmi tutte le patch dall'SP2 fino ad oggi, e non è poco XD

MessaggioInviato: mar apr 01, 2008 7:23 pm
da Pciccio
Ho provato a ripristinare come suggerito da ba_61 dal cd di boot con sp2 integrato (creato con la procedura indicata in MegaLab), ma la procedura si è interrotta con un messaggio con scritto che non era possibile trovare l'hard disk, [boh] così sono uscito dall'installazione e ho riavviato il PC. Quindi ancora niente da fare...[XX(]

MessaggioInviato: mar apr 01, 2008 8:39 pm
da ballacoilupi72
Pciccio ha scritto: ma la procedura si è interrotta con un messaggio con scritto che non era possibile trovare l'hard disk...[XX(]

hai un hard disk sata per caso?
[uhm]

MessaggioInviato: mar apr 01, 2008 8:53 pm
da Pciccio
Credo proprio di sì, ho un HD SATA...tra l'altro quando ero meno smanettone e non avevo voglia di formattarlo lo portai dal negoziante e mi disse che non era riuscito a formattare sopra la vecchia partizione e quindi mi ha installato XP "affiancato" al precedente...non so se mi sono spiegato, comunque ho ancora paura di formattarlo..
Aggiungo che dopo il tentativo di ripristino di cui sopra, task manager è zeppo di processi (non so come fare a postarne un'immagine) e appena lascio il pc per qualche minuto l'hard disk comincia a macinare ininterrottamente... [boh]

MessaggioInviato: mer apr 02, 2008 6:19 am
da ste_95
Pciccio ha scritto:(non so come fare a postarne un'immagine)

Inserire dati e immagini nel forum.

MessaggioInviato: mer apr 02, 2008 6:08 pm
da Pciccio
Ecco ora allego l'immagine catturata del mio task manager...se vi ci impegnate si legge ma purtroppo per farla caricare ho dovuto ridurla parecchio

MessaggioInviato: ven apr 04, 2008 11:30 am
da Pciccio
[uhm] ..................... [uhm] ................... [8)] ................. [eat] ................ [crash]

MessaggioInviato: ven apr 04, 2008 12:56 pm
da ste_95
Scusa, mi era sfuggita la tua risposta.

btdna.exe

Scarica HijackThis
Salvalo in una cartella (non aprirlo direttamente, sennò non farà i backup!)
Apri l'eseguibile
Clicca quindi su "Do a System Scan and Save a Logfile"
Attendi che finisca la scansione
Quindi copia il contenuto del blocco note qui sul forum.

MessaggioInviato: ven apr 04, 2008 5:47 pm
da Pciccio
Grazie Ste, per quanto riguarda DNA l'ho scaricato insieme a Bittorrent perché credevo fosse sicuro e utile come acceleratore di downloads ma non so in effetti nè come si usa nè se sia dannoso. HijackThis ce l'avevo già e l'eseguibile l'avevo messo nel menù di avvio sotto "tutti i programmi", ora per sicurezza l'ho copiato in una nuova cartella nel desktop e avviato da lì, non so se è servito a niente...Ho lasciato aperto HijackThis perché non so come procedere, comunque ecco il log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.47.31, on 04/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDXP\System32\smss.exe
C:\WINDXP\system32\winlogon.exe
C:\WINDXP\system32\services.exe
C:\WINDXP\system32\lsass.exe
C:\WINDXP\system32\svchost.exe
C:\WINDXP\System32\svchost.exe
C:\WINDXP\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDXP\system32\spoolsv.exe
C:\WINDXP\Explorer.EXE
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDXP\system32\drivers\CDAC11BA.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDXP\system32\nvsvc32.exe
C:\WINDXP\System32\tcpsvcs.exe
C:\Programmi\SECUREMAKER\smdefrag.exe
C:\WINDXP\System32\snmp.exe
C:\WINDXP\System32\svchost.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\WINDXP\System32\wbem\wmiapsrv.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDXP\system32\ctfmon.exe
C:\Programmi\DNA\btdna.exe
C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\SECUREMAKER\SecureMaker.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Mozilla Thunderbird\thunderbird.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rai.it/dl/portal/radio.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: IeHelper Class - {A491D208-B353-490F-B81A-A8A3DC97042D} - C:\WINDXP\system32\smiehlp.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: SECRETMAKER - {7435856C-6CA1-45CF-A00D-82178387F223} - (no file)
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDXP\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] C:\Programmi\SpeedBit Video Accelerator\VideoAccelerator.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmi\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDXP\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDXP\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-436374069-1614895754-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDXP\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDXP\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDXP\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ashDisp.lnk = C:\Programmi\Alwil Software\Avast4\ashDisp.exe
O4 - Global Startup: SECUREMAKER.lnk = C:\Programmi\SECUREMAKER\SecureMaker.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Aggiungi a elenco stampa - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Anteprima - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Stampa - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Stampa ad Alta velocità - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://E:\content\include\XPPatchInstaller.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 5992460437
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/S ... anager.ocx
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylo ... loader.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FC1E3BCA-5F84-4185-A159-7494ED3EA773}: NameServer = 192.168.1.1,151.99.125.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDXP\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDXP\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Auto Power-on & Shut-down Service (PCAutoPowerOnService) - Unknown owner - C:\Programmi\Auto Power-on\PCAutoPowerOnService.exe
O23 - Service: Securemaker Disk Defragmenter Service (smdefrag) - Unknown owner - C:\Programmi\SECUREMAKER\smdefrag.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe

--
End of file - 8447 bytes

MessaggioInviato: ven apr 04, 2008 8:10 pm
da ste_95
Seleziona a sinistra queste voci e premi in basso il pulsante Fix Checked:

O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmi\DNA\btdna.exe"

Poi disinstalla il programma.

MessaggioInviato: ven apr 04, 2008 9:01 pm
da Pciccio
Fatto...credo che questo DNA dava problemi, comunque i servizi WMI sono sempre danneggiati. La soluzione potrebbe essere probabilmente reinstallare XP oppure sicuramente formattare.