Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

File could not be opened da Scangui.

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

File could not be opened da Scangui.

Messaggioda ind » sab nov 27, 2004 4:05 pm

ciao.
ho fatto la scansione con scangui.ci sono molti file could not be opened,questo è normale? allego il risultato.
grazie anticipatamente.

McAfee VirusScan for Win32 v4.32.0
Copyright (c) 1992-2003 Networks Associates Technology Inc. All rights reserved.
(408) 988-3832 LICENSED COPY - Nov 27 2003
Scan engine v4.3.20 for Win32.
Virus data file v4407 created Nov 17 2004
Scanning for 107936 viruses, trojans and variants.
11/27/2004 15:38:33
Options:
/AD /CLEAN /SUB /ALL /RPTCOR /RPTERR /REPORT D:\DOCUME~1\PROPRI~2\IMPOST~1\TEMP\SCAN.TXT
Scanning C: [Volume]
Scanning C:\*.*
Summary report on C:\*.*
File(s)
Total files: ........... 4152
Clean: ................. 4152
Possibly Infected: ..... 0
Cleaned: ............... 0
Master Boot Record(s): ......... 1
Possibly Infected: ..... 0
Boot Sector(s): ................ 1
Possibly Infected: ..... 0
Scanning D: []
Scanning D:\*.*
D:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat ... file could not be opened.
D:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG ... file could not be opened.
D:\Documents and Settings\LocalService\NTUSER.DAT ... file could not be opened.
D:\Documents and Settings\LocalService\ntuser.dat.LOG ... file could not be opened.
D:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat ... file could not be opened.
D:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG ... file could not be opened.
D:\Documents and Settings\NetworkService\NTUSER.DAT ... file could not be opened.
D:\Documents and Settings\NetworkService\ntuser.dat.LOG ... file could not be opened.
D:\Documents and Settings\P\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat ... file could not be opened.
D:\Documents and Settings\P\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG ... file could not be opened.
D:\Documents and Settings\P\ntuser.dat ... file could not be opened.
D:\Documents and Settings\P\ntuser.dat.LOG ... file could not be opened.
D:\pagefile.sys ... file could not be opened.
D:\WINDOWS\system32\config\default ... file could not be opened.
D:\WINDOWS\system32\config\default.LOG ... file could not be opened.
D:\WINDOWS\system32\config\SAM ... file could not be opened.
D:\WINDOWS\system32\config\SAM.LOG ... file could not be opened.
D:\WINDOWS\system32\config\SECURITY ... file could not be opened.
D:\WINDOWS\system32\config\SECURITY.LOG ... file could not be opened.
D:\WINDOWS\system32\config\software ... file could not be opened.
D:\WINDOWS\system32\config\software.LOG ... file could not be opened.
D:\WINDOWS\system32\config\system ... file could not be opened.
D:\WINDOWS\system32\config\system.LOG ... file could not be opened.
D:\WINDOWS\Temp\JET50FE.tmp ... file could not be opened.
D:\WINDOWS\Temp\JET53CD.tmp ... file could not be opened.
D:\WINDOWS\Temp\ZLT01a73.TMP ... file could not be opened.

Summary report on D:\*.*
File(s)
Total files: ........... 32213
Clean: ................. 32187
Possibly Infected: ..... 0
Cleaned: ............... 0
Non-critical Error(s): 1
Master Boot Record(s): ......... 1
Possibly Infected: ..... 0
Boot Sector(s): ................ 1
Possibly Infected: ..... 0
Time: 00:11.38
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda crazy.cat » sab nov 27, 2004 4:14 pm

Nel dubbio questi cancellali
D:\WINDOWS\Temp\JET50FE.tmp ... file could not be opened.
D:\WINDOWS\Temp\JET53CD.tmp ... file could not be opened.
D:\WINDOWS\Temp\ZLT01a73.TMP ... file could not be opened.

Gli altri sono tutti file di sistema in uso quando fai la scansione non possono essere toccati
Lo avevo scritto nell'articolo e c'era anche la foto di alcuni files che hai trovato anche tu.
N.b. Alcuni file non verranno controllati perché in uso.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ind » sab nov 27, 2004 4:22 pm

scusa la mia ignoranza.
tu dici: Alcuni file non verranno controllati perché in uso.
e se in uso ci fosse qualcosa di non regolare?
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm


Messaggioda crazy.cat » sab nov 27, 2004 4:27 pm

Si vede il nome del file nel log ed eventualmente si provvede in maniera diversa, con qualche arma specialistica per quel problema.
I tuoi file sono puliti e regolari.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ind » sab nov 27, 2004 4:37 pm

grazie.
i files che mi hai detto di togliere mi dice impossibile eliminare..... file già in uso etc.etc.
come mai?
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda crazy.cat » sab nov 27, 2004 4:39 pm

Potrebbero essere dei files temporanei di qualche programma, se magari hai qualche documento office aperto o cose simili, se riavii il pc dopo dovrebbe lasciarteli eliminare.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ind » sab nov 27, 2004 4:42 pm

ho riavviato e niente da fare.
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda crazy.cat » sab nov 27, 2004 5:14 pm

Controlla le date dei files, se vengono ricreati ad ogni avvio del pc hai un qualche programma che li và a creare.
Hai qualche problema particolare al pc visto che hai fatto la scansione?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ind » sab nov 27, 2004 5:42 pm

ho fatto la scansione perché e da qualche giorno che mi è sparito task manager ed in più le connessioni stentano.ho letto nel forum gli altri che hanno i miei problemi,ho messo in atto tutto quello che ho letto ma non ci sono miglioramenti.ieri si è attivato da solo un opzione prestazioni.ho fatto le scansioni con avast che è quello che uso giornalmente,antivir,norton,mcafee online,stop sign ed altri, ma niente virus. scansione spyware:ad aware se,spybot.xoftspy,scan spyware,hijackthis,ed altri.
non so più cosa fare.

le date dei files vengono create ad ogni riavvio.
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda crazy.cat » sab nov 27, 2004 5:46 pm

Prova a mandare qui il log della scansione di Hiajckthis e vediamo se trovo qualche cosa di strano.
Se vuoi fare un controllo dei virus fuori dal tuo sistema operativo
http://www.zanezane.net/articoli.asp?id=187
ma al limite la teniamo dopo che ho visto il log.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ind » sab nov 27, 2004 5:49 pm

Logfile of HijackThis v1.98.2
Scan saved at 17.48.50, on 27/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
D:\Programmi\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
D:\WINDOWS\Explorer.EXE
D:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\WINDOWS\System32\carpserv.exe
D:\Programmi\Microsoft IntelliPoint\point32.exe
D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
D:\Programmi\Digisoft AntiDialer\AntiDialer.exe
D:\Programmi\Zone Labs\ZoneAlarm\zapro.exe
D:\Programmi\Internet Explorer\iexplore.exe
D:\Programmi\Internet Explorer\iexplore.exe
D:\Programmi\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ATIPTA] D:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [IntelliPoint] "D:\Programmi\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinPatrol PLUS] D:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Digisoft AntiDialer.lnk = D:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = D:\Programmi\Zone Labs\ZoneAlarm\zapro.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{25D27032-9654-41FE-85A6-9C8E378F2661}: NameServer =
O17 - HKLM\System\CS1\Services\Tcpip\..\{25D27032-9654-41FE-85A6-9C8E378F2661}: NameServer =
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda crazy.cat » sab nov 27, 2004 5:54 pm

Anche troppo pulito il log.
O c'è qualche trojan molto nascosto, o c'è qualche problema sw di windows.
Non è tanto bello la sparizione del task manager spesso è sintomo di virus.
Se vuoi fare il controllo con Cleanboot almeno si toglie l'ultimo dubbio.
E' molto che non reinstalli windows?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ind » sab nov 27, 2004 6:01 pm

ho fatto la formattazione 2 mesi fa.
due appunti da fare:1)task manager ho il collegamento,ma non funziona con la tastiera.2)non so se centri qualcosa,ho disabilitato-aggiornamenti automatici,routing & accesso remoto,guida in linea supporto tecnico.
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda ind » sab nov 27, 2004 6:05 pm

vorrei precisare quando ho fatto le scansioni online ho avuto dei problemi.sembrava come se qualcosa mi impedisse di accedervi.
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda crazy.cat » sab nov 27, 2004 6:07 pm

Fai la scansione con cleanboot e vediamo cosa esce.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ind » dom nov 28, 2004 12:27 am

ho fatto la scansione,tutto ok.
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda ind » dom nov 28, 2004 5:37 pm

buona domenica.
girando e rigirando oggi ho trovato questa voce nel computer:rundll32.exe advpack.dll, DelNodeRunDLL32 submit.exe
non mi convinceva ed ho cercato su internet,ho trovato questo.
http://img107.exs.cx/my.php?loc=img107&image=R1.jpg
l'ho anche tradotto ma a dire la verità non ci ho capito molto.potrebbe aver a che fare con i miei problemi?chiedo scusa ma con l'inglese non sono come si suol dire, un genio.
grazie.
Ultima modifica di ind il dom nov 28, 2004 6:28 pm, modificato 5 volte in totale.
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda crazy.cat » dom nov 28, 2004 5:41 pm

Interessante.
Fai la scansione con questo programma, con internet chiusa e magari dalla modalità provvisoria.
http://www.MegaLab.it/2270
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ind » dom nov 28, 2004 6:17 pm

grazie crazy.cat,ma ho già fatto con CWShredder aggiornato.
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Messaggioda ind » dom nov 28, 2004 6:41 pm

buona domenica.
girando e rigirando oggi ho trovato questa voce nel computer:rundll32.exe advpack.dll, DelNodeRunDLL32 submit.exe
non mi convinceva ed ho cercato su internet,ho trovato questo.
http://www.sysinfo.org/startuplist.php? ... submit.exe
l'ho anche tradotto ma a dire la verità non ci ho capito molto.potrebbe aver a che fare con i miei problemi?chiedo scusa ma con l'inglese non sono come si suol dire, un genio.
grazie.
(ripeto quanto sopra scritto chiedo scusa) [:I]
Avatar utente
ind
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: lun set 20, 2004 1:56 pm

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 18 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising