Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Avast home 4.7 problemi Opzioni
fredlauro
Inviato: Saturday, January 19, 2008 7:18:47 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Salute a tutti
Mi è sparita la pallina blu con la "a" nella try-bar.
Ho reinstallato il prg , ma l'icona sul desktop è anonima (bianca) e non funziona. Andando nella sua cartella in C:|Programmi , ecc ho constatato che sono sparite tutte le icone dei sotto programmi (gli ashXXXX.exe) e quindi non so se avast mi sta proteggendo.
Ho cercato di disinstallare avast da installazione applicazioni ma non sono riuscito.
Appena reinstallato , le icone dei sottoprogrammi sono bianche (anonime) e subito sopo spariscono e rimangono le altre icone xxx.dll
Inoltre non riesco a collegarmi al sito www.avast.com per chiedere aiuto.
Ho l'ultima versione di avast. Ilmi PC è abbartanza recente con CPU Intel Pentium 4 - 3.40 GHz - 2.00 GB RAM - Nvidia GeForce 8500 GT e con Windows XP SP2
Ho analizzato con hijackthis il log ed ho eliminato un svchost..... ma il problema persiste.
Qualxuno mi può aiutare ?
Grazie per l'attenzione.
Alfredo
Sponsor
Inviato: Saturday, January 19, 2008 7:18:47 PM

 
monsee
Inviato: Saturday, January 19, 2008 9:23:14 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Disabilita il Ripristino configurazione di sistema e poi prova ad andare a fare una bella scansione online (sul sito di BitDefender o su quello di Housecall/TrendMicro). Elimina (posto che tu riesca a farla per davvero, la scansione) tutto quello che di maligno ti vien rilevato. Mi par probabile tu abbia un worm che ha messo KO il tuo sistema di difesa...
antonpaco
Inviato: Sunday, January 20, 2008 12:49:00 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
ovviamente do' per scontato che sei a posto con l'iscrizione, prova ad andare sul sito avast.com e scarica il manuale dove spiega tutto sul programma.
fredlauro
Inviato: Sunday, January 20, 2008 1:04:33 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Grazie per le risposte
Avast non è in scadenza. Cmque non riesco neppure ad entrare nel sito www.avast.com.
Altra novità di questa mattina :
- Stesso problema con Spybot & Serche & destroy (sparite le icone .exe)non posso usarlo. Mi è rimasto solo AD Aware efficiente
- Non mi lascia entrare in modalità provvisoria (crash con schermata blu)
Sono riuscito a fare slo uno scandisk
Cerco di fare una scansione con i siti che mi ha indicato Sponsor ma ho delle difficoltà , sembra non riesca a farla !!!
Sono in crisi e non so più cosa fare. Proverò ancora ad entrate nei siti delle scansioni.
Vi farò sapere : Se però avete qualche altro suggerimento.......... Grazie
Alfredo
monsee
Inviato: Sunday, January 20, 2008 1:08:21 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Se non riesci a tentare manco le scansioni online che t'ho suggerito, mi sa che dovresti prendere in seria considerazione anche l'idea di formattare... perché, da quel che scrivi, il tuo Sistema è -a questo punto- troppo seriamente compromesso.
fredlauro
Inviato: Sunday, January 20, 2008 1:58:13 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
grazie monsee
Mi vengono i sudori freddi al solo pensiero di dover formattare.
Tenterò ancora le strade che mi hai indicato e speriamo bene !!
Ti farò sapere. Grazie
Alfredo

PS in caso di formattazione : Il mio HD ha 3 partizioni C , D ed F .
in F ho salvato con ghost un immagine di C. Posso formattare solo il C usando l'immagine di ghost ?
fredlauro
Inviato: Sunday, January 20, 2008 2:35:12 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Provo a postare il log
Se per caso qualcuno riesce ad individuare il worm.
Grazie anticipatamente
Alfredo

Logfile of HijackThis v1.99.1
Scan saved at 14.31.06, on 20/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\WINDOWS\system32\bmwebcfg.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programmi\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\runservice.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Programmi\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\File comuni\Logitech\QCDriver\LVCOMS.EXE
C:\Programmi\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Alice\ALICEE~1\app\pppoeservice.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\slserv.exe
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Digisoft AntiDialer\AntiDialer.exe
C:\WINDOWS\system32\WFXSVC.EXE
C:\Programmi\WinFax\WFXMOD32.EXE
C:\Programmi\WinFax\WFXMOD32.EXE
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\srvany.exe
C:\Programmi\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZyDummyZD11B-BG.exe
C:\Programmi\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Programmi\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
C:\Programmi\FreePOPs\freepopsd.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Documents and Settings\Lauro\Desktop\Desktop XP\Sicurezza\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66008
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66008
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66008
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66008
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66008
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alfredo Lauro
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O2 - BHO: Bytemobile BHO - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - C:\WINDOWS\system32\bmbho.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmi\File comuni\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmi\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - Startup: FredOrg.lnk = C:\lotus\work\organize\Alfredo.OR4
O4 - Startup: FreePopSD.lnk = C:\Programmi\FreePOPs\freepopsd.exe
O4 - Startup: PartMetBackup.lnk = C:\Programmi\Java\jre1.6.0_01\bin\javaw.exe
O4 - Startup: Webshots.lnk = C:\Programmi\Webshots\Launcher.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Microsoft Office OneNote 2003.lnk = C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Program Files\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: RAID Manager.lnk = C:\Programmi\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Programmi\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O4 - Global Startup: ZDWLan Utility.lnk = C:\Programmi\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.virgilio.it/free
O17 - HKLM\System\CCS\Services\Tcpip\..\{D66B38BC-E391-4C8B-8008-F4750609B4FB}: NameServer = 85.37.17.40 85.38.28.85
O18 - Protocol: Festoon - (no CLSID) - (no file)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Programmi\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINDOWS\system32\bmwebcfg.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programmi\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\PROGRA~1\Alice\ALICEE~1\app\pppoeservice.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Professional 2005\RpcSandraSrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - Unknown owner - C:\VEXPLITE\viritsvc.exe (file missing)
O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
O23 - Service: ZyDAS1211BBG - Unknown owner - C:\Programmi\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\srvany.exe

r16
Inviato: Sunday, January 20, 2008 4:12:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao fredlauro.

Per me è questo il balordo:

O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\windows\system32\directx.exe (file missing)

Prova andare sul Il Task Manager, è richiamabile tramite la combinazione di tasti Ctrl+Alt+Canc oppure clikkando con il tasto destro sulla barra delle aplicazioni e selezionare la voce Tak Manager.
Dimmi se trovi questa voce: directx.exe
fredlauro
Inviato: Sunday, January 20, 2008 6:58:33 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Ciao r16
In task manager / processi non ho trovato la voce directx.exe cosa significa ?
Comunque toglierò la voce 023 sperando che Tu abbia ragione
grazie
Alfredo
fredlauro
Inviato: Sunday, January 20, 2008 7:26:17 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Per r16
Ho cercato di togliere la voce 023 - Service: DirectX ...............
ma ricompare puntualmente, anche dopo aver riavviato il PC . Ho provato per 3 volte , ma la voce rimane. Che sia davverp quella ?
In Task Manager/processi , come ho già detto , non esiste directx.exe
Cosa devo fare ? C'è forse un fix specifico ?
Grazie.
Alfredo
fredlauro
Inviato: Sunday, January 20, 2008 7:43:41 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Per r16
Ho cercato di togliere la voce 023 - Service: DirectX ...............
ma ricompare puntualmente, anche dopo aver riavviato il PC . Ho provato per 3 volte , ma la voce rimane. Che sia davverp quella ?
In Task Manager/processi , come ho già detto , non esiste directx.exe però c'è la voce DkService.exe SYSTEM 0 00
Cosa devo fare ? C'è forse un fix specifico ?
Grazie.
Alfredo
r16
Inviato: Sunday, January 20, 2008 8:04:39 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ci scommetto la testa che quella voce è la causa dei tuoi guai. Guarda che directx.exe è un virus ,e tosto anche.
Guarda se hai le seguenti chiavi:

HKLM\SYSTEM\CurrentControlSet\Services\DirectService\
HKLM\SOFTWARE\Microsoft\DirectHimc\




Scarica Avenger http://swandog46.geekstogo.com/avenger.zip
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Files to delete:
c:\windows\system32\directx.exe




Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente .

Poi riprova a fixare (se C'è) la voce 023







fredlauro
Inviato: Sunday, January 20, 2008 11:00:58 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Ho seguito la procedura che mi hai indicato con Avenger , ma niente da fare:

Beginning to process script file:

File c:\windows\system32\directx.exe not found!
Deletion of file c:\windows\system32\directx.exe failed!

Could not process line:
c:\windows\system32\directx.exe
Status: 0xc0000034

Completed script processing.

*******************

Finished! Terminate.

inoltre la riga 023 è ancora presente. Ho provato a cancellarla nuovamente, ma niente da fare.
Speravo proprio che l'avessi individuato !!!!
Grazie. Altre possibilità ?
Alfredo
fredlauro
Inviato: Monday, January 21, 2008 10:44:08 AM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Finalmente sono riuscito a fare una scansione con HouseCall/TrendMicro tramite FireFox , però non so il risultato ,poichè sono riuscito a partire solo dopo mezzanotte e la scansione durava ca 3 ore. Al mattino dopo la finestra era bianca e non ho capito se era riuscito a trovare qualche virus.
Con BitDefender è impossibile : utilizza solo Internet Explorer. Io purtroppo ho la versione 7 che impiega 10 minuti per partire e continua a bloccarsi e in quelle poche volte che ha funzionato , il pulsante rosso I Agree di avvio non fa partire nessuna scansione.
Piuttosto : secondo Voi sono collegato ad Internet senza alcuna protezione antivirus ? oppure avast lavora ugualmente in background ?
Grazie
Alfredo
r16
Inviato: Monday, January 21, 2008 12:05:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao fredlauro.

Prova questo tentativo:

Abilita la visualizzazione dei file nascosti (apri una cartella qualsiasi, vai su Strumenti--> Opzioni cartella--> Visualizzazione e spunta Visualizza file e cartelle nascosti),

Dopo vai su Start--> Esegui, scrivi CMD e premi Ok.
Nel prompt dei comandi scrivi questo comando: sc stop DirectPakg

Poi inserisci questo comando; sc delete DirectPakg e premi altra volta Invio:


Riprova a cancellare quella dannata voce.

Però non mi hai saputo dire nulla, riguardo le chiavi che ti ho segnalato.

HKLM\SYSTEM\CurrentControlSet\Services\DirectService\

HKLM\SOFTWARE\Microsoft\DirectHimc\

vorrei sapere se hai le voci in rosso,oppure cosa c'è al loro posto.











Altra cosa: Con il tasto DESTRO clicca su Risorse del Computer,clicca Gestione,clicca sul +di Servizi e applicazioni,clicca su Servizi.
In alto destra,nella colonna Connessione,controlla se (oltre a Sistema locale e Sistema di rete,) trovi qualche voce strana.
Cerca qualcosa che sia collegato a directx.exe .
Controlla anche se hai quella voce che hai trovato nei Task Manager(DkService.exe SYSTEM 0 00)
La puoi Arrestare o disabilitare,cliccandoci sopra con il tasto destro.
Se noti qualcosa che non và,puoi sempre ritornare alla posizione originale.

fredlauro: speriamo,perchè ho quasi finito le "munizioni".













fredlauro
Inviato: Tuesday, January 22, 2008 5:32:20 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Ciao r16
scusa il ritardo , ma ho fatto una serie di prove con tutti gli anti........ in mio possesso , ma senza successo.

Commenta:
sc stop DirectPakg
sc delete DirectPakg


La risposta è :
[SC] Opensource FAILED 1060:
Il servizio sèecificato non esiste come servizio installato

Commenta:

Però non mi hai saputo dire nulla, riguardo le chiavi che ti ho segnalato.

HKLM\SYSTEM\CurrentControlSet\Services\DirectService\

HKLM\SOFTWARE\Microsoft\DirectHimc\

vorrei sapere se hai le voci in rosso,oppure cosa c'è al loro posto.


Esiste solo la voce in rosso DirectService con una serie di dati per Description "Improve the performance of games etc...." poi per ImagePath REG_EXPAND_SZ c:\windows\system32\directx.exe E' questo ?

La 2° non c'è , però ho trovato .........\Microsoft\DirectX\


Nella Gestione computer\Servizi La connessione è sempre : Sistema locale oppure Sistema di rete
In compenso ho trovato tutte le voci "avast" in (Tipo di avvio) "Disabilitato" ed ho provveduto a metterle in "Automatico"

Anche il Centro Sicurezza PC era Disabilitato e in effetti da Pannello di controllo non mi viene la solita schermata con le 3 opzioni

Spero tanto che Tu abbia fatto rifornimento di munizioni e soprattutto Ti ringrazio per la pazienza.
Saluti
Alfredo
r16
Inviato: Tuesday, January 22, 2008 6:00:20 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao fredlauro .

Ma certo che è quella la chiave infetta!
Prova con il tasto destro a eliminarla DirectService
Devi eliminare TUTTO quello che trovi directx.exe
Dimenticavo:devi avere il Controllo Completo del pc.

Clicca con il tasto destro sopra la chiave,/Autorizzazioni/Avanzate,doppio clik su Everyone,Metti la spunta su Controllo completo e dai OK.


Prima Prova eliminarle a mano, altrimenti fai cosi:
start>esegui>sc stop DirectService (lo copi nello spazio)>OK
start>esegui>sc delete DirectService (lo copi nello spazio)>OK

Fai una scansione con hijackthis per vedere se è sparita, se c'è prova a fixarla.
.
















r16
Inviato: Tuesday, January 22, 2008 6:14:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
r16 ha scritto:
Ciao fredlauro .

Ma certo che è quella la chiave infetta!
Prova con il tasto destro a eliminarla DirectService
Devi eliminare TUTTO quello che trovi directx.exe

Prima Prova eliminarle a mano, altrimenti fai cosi:
start>esegui>sc stop DirectService (lo copi nello spazio)>OK
start>esegui>sc delete DirectService (lo copi nello spazio)>OK

Non toccare La 2° non c'è , però ho trovato .........\Microsoft\DirectX\ Questa è legittima.



Fai una scansione con hijackthis per vedere se è sparita, se c'è prova a fixarla.













fredlauro
Inviato: Tuesday, January 22, 2008 7:25:09 PM
Rank: Member

Iscritto dal : 2/23/2001
Posts: 11
Ciao r16

Alleluia !!!!! La riga 023 è sparita.

Ho provato a reinstallare avast e spybot , ma il risultato è sempre lo stesso : le icona sono bianche e non caricano i rispettivi progs.
Non ne riesco a venir fuori.
Che altro si può fare ?
Vorrei evitare di formattare la partizione C .

Hai qualche altra idea ?
Alfredo
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.