Pagina 1 di 1

Problemi di driver+virus

MessaggioInviato: sab apr 09, 2005 10:29 am
da glicine
salve, ieri sera son tornato a casa e il mio pc ha iniziato a dare i cosiddetti numeri...

prima dell'avvio del sistema operativo mi appare una schermata a fondo e con scritte bianche in cui mi si dicevano una marea di cose, tra cui forse c'erano problemi di driver (ricordo mi si suggeriva di attivare o "ultima configurazione funzionante disponibile" oppure "modalità speciale POOL", o una cosa simile ma ricordo bene la parola "pool").

ho riavviato e selezionato "ultima configurazione funzionante" tuttavia non è partito. resettato il pc si riavvia, parte windows, tuttavia noto che:

- quando seleziono i menù a tendina questi si visualizzano molto lentamente con una trasparenza iniziale.

- senza un criterio preciso, dopo un po' tutto ciò che è testo nel mio pc (anche il nome delle icone quindi) divene tipo giapponese, maovviamente è un modo di dire. più precisamente diciamo che il testo diventa una serie di segni incomprensibili.


da notare che che:

- il collegamento a internet va bene, si aprono le pagine web e così anche il programma di posta.

- ho attivato tutti i punti di ripristino disponibili (prima del 5 aprile non mi fa' andare) ma al momento dell'avvio del SO mi si dice che non è stato possibile riattivare il pc al punto di ripristino richiesto.

- il problema della corruzione del testo non si verifica solo quando (anche qui senza un criterio preciso) come nel caso della sessione in corso mi appare un messaggio di windows che fa' "Microsoft ha rilevato e corretto un errore di periferica. salvare e riavviare per ripristinare la completa funzionalità del sistema". ovviamente quando riavvio il problema non si risolve

di cosa si tratta??? [cry]

p.s.: quando verrà individuato il problema si potrebbe tranquillamente cambiare il titolo del topic e magari anche la sua collocazione qualora il problema non sia di virus [:-D]


grazie

MessaggioInviato: sab apr 09, 2005 10:46 am
da glicine
questo il log di hijack se può servire:

Logfile of HijackThis v1.99.1
Scan saved at 11.43.07, on 09/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programmi\Power DVD\PowerDVD\PDVDServ.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\Programmi\000 Security\Varie\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.r-umore.splinder.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da OmbraKiller
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Programmi\Audio Deck\EnMixCPL.exe 1
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\Power DVD\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Windows Compliant] zmzvzd.exe
O4 - HKLM\..\RunServices: [Windows Compliant] zmzvzd.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Nero\Nero BackItUp\nbj.exe"
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 3730887512
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

MessaggioInviato: sab apr 09, 2005 11:31 am
da crazy.cat
Che antivirus hai?
Non si vede niente di attivo.

Questo è sconosciuto e deve sparire
O4 - HKLM\..\Run: [Windows Compliant] zmzvzd.exe
O4 - HKLM\..\RunServices: [Windows Compliant] zmzvzd.exe

Fatti un aggiornamento di tutti i driver, sopratutto quelli della scheda video.

Una scansione con gli antispyware e antivirus per pulire tutto e poi si vedrà.

MessaggioInviato: sab apr 09, 2005 11:49 am
da glicine
sì, i windows compiliant li ho già tolti con easy cleaner.

di antivirus ho stinger e all'occorenza quando serve faccio scansione con panda e mcafee cleanboot.

ho fatto già scansione con con stinger, ad-aware e spybot

probabilmente il problema è di scheda grafica infatti nella modalità a qualità grafica minima va e invece quando metto le impostazioni grafiche che ho di solito mi da il problema dello stravaccamento del testo.

come faccio ad aggiornare i driver?

ho un'ati radeon 9600

MessaggioInviato: sab apr 09, 2005 12:07 pm
da crazy.cat
bisogna cancellare anche il file zmzvzd.exe e non solo il collegamento in esecuzione automatica.

I driver nuovi
http://www2.ati.com/drivers/wxp-w2k-cat ... 22141c.exe

MessaggioInviato: sab apr 09, 2005 12:27 pm
da glicine
in hijack quei file non mi compaiono più.

il problema sembra esser stato risolto coi driver nuovi.

resta il dubbio sul perché succeda una cosa simile.

comunque grazie.

sempre mipeccabile crazy

MessaggioInviato: sab apr 09, 2005 3:38 pm
da glicine
ehm....
credo sia sput***ata anche la scheda audio....

si sente solo una cassa. ho un impianto audio 7.1 creative.

la scheda audio è integrata alla scheda madre chaintech

MessaggioInviato: sab apr 09, 2005 3:47 pm
da crazy.cat
Fatti un giro con Everest home edition e leggi il modello preciso della scheda audio.

(cassa sicuramente funzionante?)

Visto che il problema è diventato hardware ti sposto di sezione

MessaggioInviato: dom apr 10, 2005 3:23 pm
da glicine
allora la scheda madre si chiama Chaintech ZNF3-150 Zenith.

per la scheda audio, che integrata nella scheda madre non saprei. dovrebbe essere (ti riporto quel che c'è scritto):

scheda audio PCI/PnP: IC Ensemble Envy24 Audio Controller PCI. envy24HF.sys dovrebbe essere il driver che ho io

MessaggioInviato: lun apr 11, 2005 3:36 pm
da glicine
novità? [fischio]

MessaggioInviato: lun apr 11, 2005 5:14 pm
da crazy.cat
Mi ero dimenticato di te.
Basta comunque un giro su google e si trova tutto.
http://www.chaintech.com.tw/tw/eng/Down ... &PISNo=206

MessaggioInviato: lun apr 11, 2005 9:18 pm
da glicine
ti ringrazio ancora. comunque so che non è complicatissimo, ma se mi affido ad esperti vado sul sicuro! [prego]