Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

errori....strani....

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

errori....strani....

Messaggioda coldsilence » mer ago 11, 2004 1:59 pm

uh la mia prima stellina!!! [applauso]
ho un problemino... ogni volta che avvio windows appena arrivo al desktop vengono visualizzati sempre due errori, che tuttavia non interferiscono mai con il mio lavoro:

RUNDLL
Errore durante il caricamento di C:PROGRA-1NewDotNet
ewdotnet4_85.dll
Impossibile trovare il modulo specificato.

e

RundiL
Le composant 'TABCTL.OXC'ou une de ses dépendances n'est pas correctement enregistré: un fichier est absent ou incorrect.

A cosa sono dovuti? Come li risolvo? grazie [dance]
Avatar utente
coldsilence
Aficionado
Aficionado
 
Messaggi: 110
Iscritto il: dom feb 01, 2004 9:53 pm
Località: Lazio

Messaggioda Ices_Eyes » mer ago 11, 2004 2:10 pm

Hai per caso fatto le pulizie di primavera con ad-aware, spybot, antivirus, hijackthis o altro recentemente??? Se sì si sono dimenticati qualche piccola cosina:
-apri il registro di windows (avvio->esegui->regedit)
-vai in HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
-elimina le due chiavi che si riferiscono ai due errori che hai
-riavvia e tutto dovrebbe essere a posto...

Ciao [^]
Avatar utente
Ices_Eyes
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5543
Iscritto il: ven ott 24, 2003 10:37 am
Località: Prov. di Venezia

Messaggioda coldsilence » mer ago 11, 2004 5:35 pm

mhm... vediamo un po'...[ninja]
Avatar utente
coldsilence
Aficionado
Aficionado
 
Messaggi: 110
Iscritto il: dom feb 01, 2004 9:53 pm
Località: Lazio


Messaggioda coldsilence » gio ago 12, 2004 10:36 am

no non funziona...
Avatar utente
coldsilence
Aficionado
Aficionado
 
Messaggi: 110
Iscritto il: dom feb 01, 2004 9:53 pm
Località: Lazio

Messaggioda crazy.cat » gio ago 12, 2004 10:37 am

Manda qui il log della scansione di Hijackthis e ti diciamo cosa togliere.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda coldsilence » gio ago 12, 2004 11:40 am

eccolo qui!

Logfile of HijackThis v1.98.0
Scan saved at 12.39.02, on 12/08/04
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammiSygateSPFsmc.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammiFile comuniRealUpdate_OB ealsched.exe
C:ProgrammiAVPersonalAVGNT.EXE
C:ProgrammiIPMAdslDataWaydslstat.exe
C:WINDOWSSystem32dslagent.exe
C:ProgrammiAVPersonalAVGUARD.EXE
C:ProgrammiAVPersonalAVWUPSRV.EXE
C:WINDOWSsystem32cisvc.exe
C:ProgrammiJavaj2re1.4.2_04injusched.exe
C:ProgrammiRamboosterRambooster.exe
C:ProgrammiFile comuniEPSONEBAPISAgent2.exe
C:ProgrammiSpybot - Search & DestroyTeaTimer.exe
C:ProgrammiNoAdsNoAds.exe
C:WINDOWSsystem32cidaemon.exe
C:Documents and SettingsAdministratorDesktopHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.it/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammiAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {74E590C5-9CB2-410F-BAD0-C9E0CA7B310A} - (no file)
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:PROGRA~1STARDO~1SDIEInt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:ProgrammiMyWaymyBar2.binMYBAR.DLL (file missing)
O4 - HKLM..Run: [CloneCDElbyCDFL] "C:ProgrammiCloneCDElbyCheck.exe" /L ElbyCDFL
O4 - HKLM..Run: [EPSON Stylus C62 Series (Copia 1)] C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P33 "EPSON Stylus C62 Series (Copia 1)" /O5 "LPT1:" /M "Stylus C62"
O4 - HKLM..Run: [EPSON Stylus C62 Series] C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O5 "LPT1:" /M "Stylus C62"
O4 - HKLM..Run: [TkBellExe] "C:ProgrammiFile comuniRealUpdate_OB ealsched.exe" -osboot
O4 - HKLM..Run: [AVGCtrl] "C:ProgrammiAVPersonalAVGNT.EXE" /min
O4 - HKLM..Run: [DSLSTATEXE] C:ProgrammiIPMAdslDataWaydslstat.exe icon
O4 - HKLM..Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammiJavaj2re1.4.2_04injusched.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [New.net Startup] rundll32 C:PROGRA~1NewDotNet
ewdotnet4_85.dll,NewDotNetStartup
O4 - HKLM..Run: [Rundil] C:WindowsSystemRundil.exe
O4 - HKCU..Run: [RamBooster] C:ProgrammiRamboosterRambooster.exe
O4 - HKCU..Run: [SpybotSD TeaTimer] C:ProgrammiSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [NoAds] "C:ProgrammiNoAdsNoAds.exe"
O8 - Extra context menu item: &Download with &DAP - C:PROGRA~1DAPdapextie.htm
O8 - Extra context menu item: Download with Star Downloader - C:ProgrammiStar Downloadersdie.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammiMessengerMSMSGS.EXE
O12 - Plugin for .mid: C:ProgrammiInternet ExplorerPLUGINS
pqtplugin.dll
O12 - Plugin for .pdf: C:ProgrammiInternet ExplorerPLUGINS
ppdf32.dll
O12 - Plugin for .wav: C:ProgrammiInternet ExplorerPLUGINS
pqtplugin.dll
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} -
O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - http://www.meadroid.com/scriptx/ScriptX.cab
O16 - DPF: {1EDF25DE-DFB2-40CA-AA83-30AE7DA8C203} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/A ... ngctrl.cab
O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/ddm_control.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... Client.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {CFCB7308-782F-11D4-BE27-000102598CE4} (NPX Control) - http://kr.pristontale.com/nprotect/nprotect/npx.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://download.rfwnad.com/cab/crack.CAB
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... owdown.cab
O17 - HKLMSystemCCSServicesTcpip..{AF3A893B-BC0C-4182-B28F-483E59D1BE12}: NameServer = 81.74.225.227 151.99.125.1
Avatar utente
coldsilence
Aficionado
Aficionado
 
Messaggi: 110
Iscritto il: dom feb 01, 2004 9:53 pm
Località: Lazio

Messaggioda crazy.cat » gio ago 12, 2004 12:14 pm

Metti Hickthis in una directory a parte e poi rifai la scansione e metti il fix alle voci che ti indicato sotto.

Da qui scaricati Stinger http://vil.nai.com/vil/stinger/ dovrebbe bastare a sistemarti uno degli errori che è dovuto ad un virus,lo scarichi e fai la scansione dalla modalità provvisoria, la voce da eliminare è questa O4 - HKLM..Run: [Rundil] C:WindowsSystemRundil.exe
http://www.trendmicro.com/vinfo/virusen ... _AGOBOT.GI

Questo è l’altro messaggio che ti appare
O4 - HKLM..Run: [New.net Startup] rundll32 C:PROGRA~1NewDotNet
ewdotnet4_85.dll,NewDotNetStartup

Visto che ci sei elimina pure queste perché inutili o doppie
O4 - HKLM..Run: [TkBellExe] "C:ProgrammiFile comuniRealUpdate_OB ealsched.exe" –osboot
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [CloneCDElbyCDFL] "C:ProgrammiCloneCDElbyCheck.exe" /L ElbyCDFL
O4 - HKLM..Run: [EPSON Stylus C62 Series (Copia 1)] C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P33 "EPSON Stylus C62 Series (Copia 1)" /O5 "LPT1:" /M "Stylus C62" (questo è doppio)
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:ProgrammiMyWaymyBar2.binMYBAR.DLL (file missing)
O2 - BHO: (no name) - {74E590C5-9CB2-410F-BAD0-C9E0CA7B310A} - (no file)
O2 - BHO: (no name) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} -
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda coldsilence » ven ago 13, 2004 9:03 am

sembrerebbe tutto a posto, con stinger ho individuato un virus e gli errori non compaiono più. Grazie [applauso]
Ah una cosa. Quando scansionavo con Stinger ad un certo punto sulla barra delle applicazioni è apparso un messaggio di informazione che mi invitava ad avviare una certa utility (cln54 o qualcosa del genere) per riparare una cartella danneggiata. Sapete dirmi cos'è precisamente e dove la trovo? Grazie ancora [prego]
Avatar utente
coldsilence
Aficionado
Aficionado
 
Messaggi: 110
Iscritto il: dom feb 01, 2004 9:53 pm
Località: Lazio

Messaggioda crazy.cat » ven ago 13, 2004 9:36 am

Non ho idea di cosa sia, prova a rifare la scansione e segnati il nome preciso se lo ripropone.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising