Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Computer in palla : mi potete aiutare?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Computer in palla : mi potete aiutare?

Messaggioda Pct » gio feb 14, 2008 1:53 pm

Ciao a tutti.
Il mio pc, diventa ogni giorno più lento, e soprattutto, più strano : ogni tanto si riavvia, oppure si rallenta di colpo ecc.. Per esempio, qualche gionro fa, stavo facendo uno scandisk (senza le due opzioni: ''correggi file system'' e ''cerca settori danneggiati e tenta il..'') ; alla fase 2, lo schermo è diventato nero, e il computer si è riavviato; e non era la prima volta che lo faceva ; già altre volte lo schermo diveniva nero, e il computer si riavviava dopo pochi secondi

Un altro dei problemi più gravi è il maledetto : ''Plug and play Bios extension! All'avvio del computer, mi dice : ''trovato nuovo hardware'', e si apre la schermata ''installazione guidata nuvo hardware'' che mi vuole fare installare sto plug and play bios extension ; ieri ho provato a installarlo ; innanzitutto mi fa connettere a internet tramite windows update ; dopodichè, mi chiede di mettere un Cd (ma non ho capito che CD) nel lettore Cd, se presente (io non ho messo nessun Cd, perché non sapevo quale) ; sono andato avanti , mi è venuto scritto: nuovo hardaware installato correttamente e.. il pc si è riavviato [cry] ; ogni volta che si avviava windows, il pc si riavviava dopo pochi secondi [cry+] !!

ho utilizzato così ''L'ultima impostazione ''sicuramente'' funzionante'' ; e il pc è tornato come prima.

Ieri mia sorella ha spento il pc (correttamente credo), oggi, appena ho attaccato la corrente attraverso la ''ciabatta'' , il computer si è acceso da solo; solitamente fa così quando non si spegne correttamente..

Insomma, non ne posso proprio più. Così ho deciso di fare molte cose, e mi serviva il vostro aiuto ; avevo intenzione di fare :

-Controllo log vari e richiesta aiuto su MegaLab.it [:)]
-defrag
-pulitura disco
-Ccleaner
-Registry mechanic
-Scandisk
-Scansione con Antivir e superanispyware aggiornati
-Utlizzare Optimizer XP.

Cosa ne pensate?
Avrei una domanda : facendo lo scandisk con le due opzioni :''correggi errorri nel file system'' e '' cerca settori danneggiati e tenta il ripristino'' , si rischia di fare danni ? Già solo per il fatto che per farlo devo riavviare il computer e aspettare che faccia lo scandisk in quella schermata blu, mi mette un po' di agitazione ; secondo voi c'è qualche rischi a fare lo scandisk? Potrei anche non farlo lo scandisk?

Insomma, sono pieno di problemi, comparsi un po' all'improvviso, e sono motlo fastidiosi, perché non so cosa fare [V] . Per adesso inizio con pulitura disco e defrag ; mentre attendo con speranza una vostra risposta ; ditemi anche se devo fare lo scandisk, per piacere.

Se avete qualche suggerimento su cosa devo fare , ditemelo; nel frattempo vi dò il log di hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.52.23, on 14/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\PC Tools Firewall Plus\FWService.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Universal Shield 4.0\US30Service.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Protezione pc\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [00PCTFW] "C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to AMV Converter... - C:\Programmi\MP3 Player Utilities 4.15\AMVConverter\grab.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Programmi\MP3 Player Utilities 4.15\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: @C:\Programmi\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programmi\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: Alice - {9025E371-F3E9-4859-81E3-FAABB7C3A805} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://wwarcraft4ever.spaces.live.com// ... nPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-U ... E_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://wcucciol8eith.spaces.live.com/Ph ... nPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9DC0C7E0-C611-4A7B-9B4E-2EF314836297}: NameServer = 85.37.17.8 85.38.28.73
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Programmi\PC Tools Firewall Plus\FWService.exe
O23 - Service: US30Service - Unknown owner - C:\Programmi\Universal Shield 4.0\US30Service.exe

--
End of file - 8106 bytes

In attesa dei vostri suggerimenti, vi ringrazio in anticipo.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda ste_95 » gio feb 14, 2008 2:07 pm

Quando il computer subisce questi blocchi improvvisi, il visualizzatore eventi non segnala nulla?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Pct » gio feb 14, 2008 2:16 pm

ste_95 ha scritto:Quando il computer subisce questi blocchi improvvisi, il visualizzatore eventi non segnala nulla?


si, non ci aveo pensato: non so se corrisponde a quando si blocca , ma leggi qua questi messaggi :

1) Codice errore 000000d1, parametro1 86809f99, parametro2 00000002, parametro3 00000000, parametro4 f62cf290.

Symbolic Name: ER_KRNLCRASH_LOG
Message: Error code %1, parameter1 %2, parameter2 %3, parameter3 %4, parameter4 %5.

Explanation
A blue screen (Stop error) was reported. The message contains details about the error. A matching event with Event ID 1001 might also appear in the event log. This matching event displays information about the specific error that occurred.


User Action
No user action is required.



--------------------------------------------------------------------------------

Related Knowledge Base articles
You can find additional information on this topic in the following Microsoft Knowledge Base articles:
• You receive a "STOP: 0x000000D5" error message when you close an IP Phone connection on a Windows XP Service Pack 2-based Toshiba computer or on a Windows XP Tablet PC Edition 2005-based Tablet PC
Discusses the problem where you receive a Stop error "0x000000D5" when you try to disconnect an IP Phone on a Toshiba computer that is running Windows XP SP2.
• Command AntiVirus version 4.62.4 causes an error message on a blue screen in Windows XP Service Pack 2
Describes an issue where you receive an error message on a blue screen when you restart your computer after installing Command AntiVirus version 4.62.4 in Windows XP SP2.
• "Stop 0x000000A5 the ACPI BIOS in the system is not fully compliant with the ACPI specification" error message when the computer resumes from hibernation
You may experience any one of the following symptoms: Your computer automatically restarts. After you log on, you receive the following error message: Microsoft Windows The system has recovered from a serious error. A log of this error has been...
• A diagnostic program may immediately close and you may receive a "STOP 0x00000050" or "STOP 0x0000000A" error message in Windows Server 2003, Windows 2000, or Windows XP
Describes a problem that may occur if a computer is infected with a variant of the Sdbot virus.
• The HaxDoor virus may cause a "STOP 0x00000050" or "STOP 0x0000008e" error message
Explains that the HaxDoor virus may generate a Stop error message or restart your computer in Windows Server 2003, Windows 2000, or Windows XP. You can manually remove the variant of the HaxDoor virus to resolve this issue.
• Error Message: STOP 0x00000050 (0xffffffe0, 0x00000001, 0xf30da010, 0x00000000) PAGE_FAULT_IN_NONPAGED_AREA
You may experience any of the following symptoms: Your computer automatically restarts. After you log on, you receive the following error message: Microsoft Windows The system has recovered from a serious error. A log of this error has been...
• Windows XP Clients Cannot Connect to a Windows 2000 Terminal Services Server
When you try to connect from a Windows XP-based client to a Windows 2000-based Terminal Services server, the connection may not succeed and you may receive the following error message: Because of a security error, the client could not connect to...
• You receive a "STOP: 0x000000E3" error message when you safely remove an encrypted USB storage device from a computer that is running Windows XP Service Pack 2
Fixes a problem that may occur when you safely remove certain models of encrypted USB storage devices from Windows XP Service Pack 2-based computer. Provides a hotfix to resolve the problem.
• The computer restarts unexpectedly, or you receive an error message in Windows XP: "Stop: 0x000000D1"
Fixes a problem that may occur if the TCP/IP stack tries to access a buffer that the stack did not initialize. This problem may occur if the network uses Internet Protocol security (IPsec).


2) Ho notato, che nella giornata di oggi , mi dice questo cose ogni secondo :

Servizio Gestione applicazione terminato con l'errore:
Impossibile trovare il modulo specificato.

dettagli :

Details
Product: Windows Operating System
ID: 7023
Source: Service Control Manager
Version: 5.0
Component: System Event Log
Symbolic Name: EVENT_SERVICE_EXIT_FAILED
Message: The %1 service terminated with the following error:
%2

Explanation
The specified service stopped unexpectedly with the error indicated in the message. The service closed safely.


User Action
To troubleshoot the error:

Review the error information displayed in the message.
To display the WIN32_EXIT_CODE error that SCM encountered, at the command prompt, type
sc query service name
The information displayed can help you troubleshoot possible causes for the error.



Version: 5.2
Symbolic Name: EVENT_SERVICE_EXIT_FAILED
Message: The %1 service terminated with the following error:
%2

Explanation
The specified service stopped unexpectedly with the error indicated in the message. The service closed safely.


User Action
To troubleshoot the error:

Review the error information displayed in the message.
To display the WIN32_EXIT_CODE error that SCM encountered, at the command prompt, type
sc query service name
The information displayed can help you troubleshoot possible causes for the error.



--------------------------------------------------------------------------------

Related Knowledge Base articles
You can find additional information on this topic in the following Microsoft Knowledge Base articles:
• You cannot start the Windows Firewall service in Windows XP Service Pack 2
Describes that you cannot start Windows Firewall after you install Windows XP Service Pack 2. This article provides steps for troubleshooting startup problems with the Windows Firewall service.
• Adding or removing a program may generate Event ID 7023
When you add or remove a program by using Add/Remove Programs in Control Panel, the following event may appear in the system log: Event Type: Error Event Source: Service Control Manager Event ID: 7023 Description: The Application Management...
• You cannot create a network connection after you restore Windows XP
Fixes a problem with a restored installation of Windows XP SP1 that cannot create a network connection.
• When you disable the Windows Firewall service on your Windows XP Service Pack 2-based computer, the Computer Browser service stops after five minutes and Event ID 7023 is logged in the Event Viewer
Describes a fix for an issue in Windows XP Service Pack 2 (SP2) where the Computer Browser service stops after five minutes and Event ID 7023 is logged in the Event Viewer System log when you disable the Windows Firewall service.




Secondo te faccio bene a fare tutte quelle cose ? (defrag ecc..)
Lo scandisk rischio a farlo?

P.S Ho messo il codice errore nel primo punot : non lo aveva preso.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm


Messaggioda Pct » gio feb 14, 2008 2:19 pm

Ecco un altro errore che non avevo visto :

Il servizio Notifica eventi di sistema_Untrusted_BZ dipende dal servizio BZRpcSs che non esiste.


che è? [V]
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda ste_95 » gio feb 14, 2008 2:19 pm

L'errore mi sembra più di Windows, dal primo codice addirittura del kernel, e in quel caso non si abbinerebbe male lo scandisk con il reboot.

Prova a inserire il CD diWindows nel lettore e dare da Esegui... questo comando:

Codice: Seleziona tutto
sfc /scannow
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Pct » gio feb 14, 2008 2:25 pm

Altro errore, che non avevo visto perché non in rosso; a me sembra abbastanza grave :

Si è tentato di sostituire il file di sistema protetto viaide.sys. La versione originale del file è stata ripristinata per conservare la stabilità del sistema. La versione del file di sistema è 1.0.1.1.

questo lo dice una ventina di volte con una ventina di file diversi [...] [...]
che cos'è? Un virus?
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Pct » gio feb 14, 2008 3:45 pm

ste_95 ha scritto:L'errore mi sembra più di Windows, dal primo codice addirittura del kernel, e in quel caso non si abbinerebbe male lo scandisk con il reboot.

Prova a inserire il CD diWindows nel lettore e dare da Esegui... questo comando:

Codice: Seleziona tutto
sfc /scannow


ho fatto la scansione con quel programma che mi hai conisgliato via mesaggio privato ; lo allego.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda ste_95 » gio feb 14, 2008 3:56 pm

Il log sembra pulito. Fai una pulizia dei file temporanei con CCleaner.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Pct » gio feb 14, 2008 4:13 pm

ste_95 ha scritto:Il log sembra pulito. Fai una pulizia dei file temporanei con CCleaner.


Adesso provo; stavo facendo il defrag : dopo un po' lo schermo è diventato nero, e ho sovuto riavviare il pc: Succede la stessa cosa dopo un po' che sono nel pannelo di controllo ; possibile? [V]
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Pct » gio feb 14, 2008 4:15 pm

ste_95 ha scritto:Il log sembra pulito. Fai una pulizia dei file temporanei con CCleaner.



Ci sono due file temporanei, che non elimina ; non li trova nell'analisi, ma se fai : ''avvia pulizia'' ti dice che ha eliminato due file temporanei; questo lo dice tutte le volte.. che devo fare?
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda ste_95 » gio feb 14, 2008 4:29 pm

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il flag su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Folders to delete:
C:\WINDOWS\Temp
C:\DOCUME~1\Luigi\IMPOST~1\Temp


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Pct » gio feb 14, 2008 7:02 pm

Allora : ho provato a fare defrag e scandisk, senza pulire con ccleaner, e indovinate : lo schermo diventava nero dopo qualche secondo.
Ho riprovato a fare defrag ecc.. dopo aver pulito con ccleaner, e sono riuscito a fare sia defrag che scandisk (senza però le due opzioni attive) senza problemi.
Ci ha messo 2 ore e mezza a fare il defrag, ma almeno adesso è motlo più veloce.

Penso però, che quando riavvierò il pc , il file che dava fastidio si ricreerà!
Provo a fare anche Optimizer Xp e scansioni varie , e poi vi aggiornerò sulla situazione.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda ste_95 » gio feb 14, 2008 7:04 pm

Bisognerà vedere la situazione dopo il riavvio.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda SteelBolter » gio feb 14, 2008 7:54 pm

Ciao!
Come sei messo a back-up?
Hai tutti i setup dei programmi installati sul computer?

perché tante volte basta fare una scansione antivirus, salvare tutti dati e inserire il cd di windows...
Poi premendo su formatta i problemi spariscono...

Ovviamente è solo una posibile opzione, ma in effetti con una situazione del genere io salverei tutti i file importanti e poi formmatterei...
almeno poi rienstallo tutto con calma e il pc smette di rompere le scatole...
Avatar utente
SteelBolter
Silver Member
Silver Member
 
Messaggi: 1110
Iscritto il: sab mag 26, 2007 8:04 pm

Messaggioda Pct » gio feb 14, 2008 7:56 pm

ste_95 ha scritto:Bisognerà vedere la situazione dopo il riavvio.


il computer è diventato più veloce, questo è vero, però non è cambiato molto : ci mette sempre 30 anni a spegnersi (molto di meno però rispetto a prima del ''trattamento) ; appena spento e riacceso il pc, rifaccio ccleaner ('lavevo appena fatto prima di spegnere e riaccendere) , e trova semrpe 3 MB di file temporanei ; la cosa mi puzza di spyware ; leggete il log di ccleaner (sono andato solo un attimo in internet, per cercare una cosa ma non in siti strani):

ANALISI COMPLETATA - (60.274 sec)
------------------------------------------------------------------------------------------
3,14MB da rimuovere. (circa)
------------------------------------------------------------------------------------------

Dettaglio dei file da cancellare (NB: Non è ancora stato cancellato nessun file)
------------------------------------------------------------------------------------------
Contrassegnato per la cancellazione: C:\Documents and Settings\Luigi\Cookies\index.dat
C:\Documents and Settings\Luigi\Impostazioni locali\Temp\C31F31E6.TMP 109 byte
C:\WINDOWS\system32\wbem\Logs\wbemess.log 20,46KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 134 byte
C:\WINDOWS\0.log 0 byte
C:\WINDOWS\setupapi.log 5,35KB
Cache Temporanei Internet Firefox/Mozilla ( 1 file) 3,10MB
Cookie Rimossi: MegaLab.it.intellitxt.com
Cookie Rimossi: www . MegaLab .it
Cookie Rimossi: sc.intellitxt.com
Cookie Rimossi: eas.apm.emediate.eu
Cookie Rimossi: google.it
Cookie Rimossi: calshop.biz
Cookie Rimossi: www . comprabanner .it
Cookie Rimossi: www . s-p-o-n-s-o-r .com
Cookie Rimossi: www . nothing2hide .net
Cookie Rimossi: nothing2hide.net
Cookie Rimossi: mybloglog.com
Cookie Rimossi: criteo.com
Cookie Rimossi: www . hwupgrade .it
Cookie Rimossi: hwupgrade.it
Cookie Rimossi: hwupgrade.it.intellitxt.com
Cookie Rimossi: s2.bitefight.it
C:\Documents and Settings\Luigi\Dati applicazioni\Mozilla\Firefox\Profiles\3e7ovlso.default\history.dat 21,57KB
C:\Documents and Settings\Luigi\Dati applicazioni\Mozilla\Firefox\Profiles\3e7ovlso.default\downloads.rdf 206 byte
C:\Documents and Settings\Luigi\Dati applicazioni\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 405 byte
------------------------------------------------------------------------------------------



quindi la cosa mi sembra spyware, ovirus ; di conseguenza faccio la scansione con antivir e superanispyware, ora. Avete qualche suggerimento?

E soprattutto : sapete dirmi come liberarmi dell'odiato Plug And play Bios extension (trovato nuovo hardware?!)che parte all'avvio di windows, ma del quale non ho trovato nessuna chiave di avvio?

Ti ringrazio dell'aiuto che mi hai dato finora ste ; se potente aiutarmi ancora ve ne sono motlo grato.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Pct » ven feb 15, 2008 1:25 pm

SteelBolter ha scritto:Ciao!
Come sei messo a back-up?
Hai tutti i setup dei programmi installati sul computer?

perché tante volte basta fare una scansione antivirus, salvare tutti dati e inserire il cd di windows...
Poi premendo su formatta i problemi spariscono...

Ovviamente è solo una posibile opzione, ma in effetti con una situazione del genere io salverei tutti i file importanti e poi formmatterei...
almeno poi rienstallo tutto con calma e il pc smette di rompere le scatole...



Ciao . Scusa se ti rispondo solo adesso; non avevo visto la tua risposta : mi dispiace,scusa .

Hai ragione che fomrattando risolverei, il problema è che il pc non è solo mio, è di tutta la famiglia e gli altri non ne volgiono sapere di formattare,purtroppo; io formatterei subito. Se avessi un pc tutto mio, sono sicuro al 99% che non lo ridurrei mai in questo stato.

Scusa ancora se non ti ho risposto subito, non avevo visto la tua risposta.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Pct » ven feb 15, 2008 1:42 pm

Il computer è tornato a piantarsi dopo che l'ho collegato a internet : il firewall mi ha avvisato che java sun platform (o qualcosa del genere) tentava di collegarsi a internet; io ho autorizzato ; dopo pochi secondi;il pc mi ha avvisato che non trovava nessun modem ; ho Provato a riavviare, ma s è fermato al salvataggio delle impostazioni ; allora ho spento forzatamente, e ho riacceso; adesso sto facendo analizzare su virustotal un file .tmp che ccleaner mi trova tutte le volte :

C:\Documents and Settings\Luigi\impostazioni locali\temp\C31F31E6.TMP.

sarà quello?
Non so più che pesci pigliare.è da quando è spuntato sto Plug and Play Biso extension (cye magari non c'entra niente, ma è fastidioso) che ho problemi.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda ste_95 » ven feb 15, 2008 1:47 pm

Vediamo cosa ne pensano gli antivirus di quello. In quale pagina ha richiesto l'accesso a internet?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Pct » ven feb 15, 2008 4:47 pm

ste_95 ha scritto:Vediamo cosa ne pensano gli antivirus di quello. In quale pagina ha richiesto l'accesso a internet?


eccomi. Allora : il file c31f31e6.tmp è a posto. Adesso sto scansionando con a-squared ; Vedo dalla scanisone che a-squared rileva Molti Falsi positivi [:p] .

Riguardo a quel file ,java, ho eliminato l'applicazione dall'elenco del firewall, per vedere se si riconnetteva ; perciò per adesso non ho più informazioni a riguardo [V] .

Adesso la cerco, vediamo se riesco a trovarla.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda crazy.cat » ven feb 15, 2008 4:52 pm

Pct ha scritto:E soprattutto : sapete dirmi come liberarmi dell'odiato Plug And play Bios extension (trovato nuovo hardware?!)che parte all'avvio di windows, ma del quale non ho trovato nessuna chiave di avvio?

Guarda nel bios del pc se trovi una voce inglese che dice se il tuo sistema operativo è plug and play.
Prova a cambiarne lo stato si-no a seconda di come è impostata.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 8 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising