Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

per r16: blocco scansione ms.essential Opzioni
toro051963
Inviato: Monday, December 30, 2013 8:25:53 AM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ciao a tutti spernado che siano state delle serene feste natalizie;

ecco l'anomalia.

facendo una scansione completa con mse sul netbook samsung arrivato al percorso
c:\windows\system32\catroot2\dberr.txt
la scansione si blocca come se fosse in pausa;

ripetendo la scansione escludendo questa cartella catroot2 prosegue fino alla fine senza problemi;

malaw.b non rileva nulla così anche antispyw.;

non si riscontrano anomalie e/o rallentamenti apparenti e non ho pensato a guardare dentro questo txt.
comunque allego un log di hjt:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:48:31, on 29/12/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Windows\system32\igfxext.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: DVDVideoSoft.WebPageAdjuster - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Program Files\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O9 - Extra 'Tools' menuitem: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe

--

nel frattempo auguro a tutti un sereno fine anno e un buon inizio d'anno.
saluti
Sponsor
Inviato: Monday, December 30, 2013 8:25:53 AM

 
r16
Inviato: Monday, December 30, 2013 2:40:15 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Alcuni dicono che si tratta di una cartella di Microsoft.

Altri dicono che è pericolosa.
http://www.threatexpert.com/files/CatRoot2.exe.html
http://greatis.com/appdata/d/c/catroot2.exe.htm

Secondo me è legittima, per cui escludila dalla scansione di MSE, oppure prova a rinominarla in .old e vedi cosa fà MSE.

Il log di HJT è a posto.
toro051963
Inviato: Monday, December 30, 2013 8:21:09 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ciao

a casa ho letto il contenuto del file dberr.txt e contiene una sequenza infiniti di errori rilevati con una frequenza di 10/20 al minuto sempre dello stesso tipo:
catdbcli.cpp at line #210 encountered error 0x00000540 preceduto da data e ora;

(al pc del lavoro ho letto lo stesso file .txt che ha anch'esso degli errori ma non generati di continuo)

comunque concordo con te che sia leggittimo ( la cartella catroot2 non ha nessun .exe),
provvederò ad escluderlo nelle scansioni;

potrebbe derivare da un update din win7 non andato bene?

ciao e ancora auguri.
toro051963
Inviato: Tuesday, December 31, 2013 6:59:33 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
p.s.

è il caso di far girare programmi del tipo otl o adwclener?
toro051963
Inviato: Tuesday, January 07, 2014 8:33:45 AM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ciao
volevo sapere cosa ne pensi di quanto sopra esposto.
grazie
r16
Inviato: Tuesday, January 07, 2014 6:07:49 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Basta la scansione con relativi log di OTL.
toro051963
Inviato: Tuesday, January 14, 2014 2:06:35 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ti ringrazio mi dovresti però rinfrescare la procedura per otl.
grazie
cbbusto
Inviato: Tuesday, January 14, 2014 2:42:27 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
toro051963 ha scritto:
ti ringrazio mi dovresti però rinfrescare la procedura per otl.
grazie


Leggi QUI Ciao
toro051963
Inviato: Wednesday, January 15, 2014 1:27:12 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
grazie mille, mi metto in serata al lavoro.
toro051963
Inviato: Wednesday, January 15, 2014 10:27:39 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ciao
ho seguito la guida per otl ma alla fine non ha prodotto il txt extras: come mai?
allego intanto otl.txt

OTL.Txt

grazie a presto
toro051963
Inviato: Tuesday, January 21, 2014 7:55:49 AM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
scusa cbbusto, in assenza di r16 puoi continuare a seguirmi tu?
grazie
cbbusto
Inviato: Tuesday, January 21, 2014 12:28:52 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
toro051963 ha scritto:
scusa cbbusto, in assenza di r16 puoi continuare a seguirmi tu?
grazie


Ho controllato OTL non mi sembra ci siano grossi problemi qualche voce da eliminare ci sarebbe in particolare quelle che riguardano Bing, però attendi r16 che senz'altro ti risponde, perchè io ancora non mi sono cimentato negli script.
Ciao
toro051963
Inviato: Tuesday, January 21, 2014 7:10:55 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
grazie mille comunque cbbusto.
attendo anche per saper come mai non ha creato l'altro txt.
ciao
r16
Inviato: Tuesday, January 21, 2014 7:14:08 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Commenta:
attendo anche per saper come mai non ha creato l'altro txt.

Perchè esca anche una seconda volta il file Extra.txt lo si deve configurare diversamente OTL.
Altrimenti lo rilascia solo alla prima scansione.

Non ci sono grossi problemi nel log di OTL.
Riscontri problemi sul pc ?
toro051963
Inviato: Wednesday, January 22, 2014 8:13:12 AM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ciao e ben tornato;

non ci sono dei problemi evidenti a parte il blocco di mse quando legge catroot2, è un po' lento nell'avvio ossia nel caricare il s.o. fino alla videata dei 2 account e poi nel caricare il desktop che per non appesantirlo è pieno di icone di collegamento di file su c ma salvati sulla partizione d dell'unico hdd da 160gb(i programmi su c che di solito usa credo che si vedano dal log di hjt e di otl), oltre a qualche video che a volte va a scatti (ma forse tutto ciò è normale anche perchè ormai dopo 2 anni e mezzo di uso da parte del figliolo che da quest'anno anche universitario) è molto utilizzato.

faccio di solito defrag,ccleaner,antispyw., malaw.b, pulisco prefetch, ads spy di hjt, e mse completa (escudendo il famoso catroot2).

p.s. come si disistalla otl?

grazie
cbbusto
Inviato: Wednesday, January 22, 2014 9:41:21 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
toro051963 ha scritto:

p.s. come si disistalla otl?

grazie


Apri OTL e clicca su CleanUP, attendere la fine della disinstallazione e cliccare su OK per riavviare il pc.
Speak to the hand
toro051963
Inviato: Thursday, January 23, 2014 7:58:40 AM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ciao
in attesa di una risposta sulla lentezza del pc in fase di avvio come sopra esposto nel frattempo ho disistallato otl.exe: ci sono problemi per averlo tolto prima di una eventuale pulizia di alcune righe come da log allegato in precedenza?
in attesa vi ringrazio
toro051963
Inviato: Monday, January 27, 2014 2:43:52 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ciao;
non ho ricevuto risposta riguardo alla domanda di r16 su quale problema riscontravo (lentezza del pc all'avvio);
anche se non ci sono grossi problemi nel log di otl conviene eliminare qualcosa in base al listato prodotto o riscaricare e riscansionare il pc da capo?

un saluto in attesa di riscontro.
r16
Inviato: Monday, January 27, 2014 5:49:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
non ho ricevuto risposta riguardo alla domanda di r16 su quale problema riscontravo (lentezza del pc all'avvio);

Scusa ma per vari motivi non ti ho risposto.
Fai una scansione con OTL.
Posta il log.

Poi fai anche una scansione con hijackthis.
Posta il log.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.