Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

stranezze avg Opzioni
casorci
Inviato: Tuesday, June 03, 2008 10:19:45 PM

Rank: AiutAmico

Iscritto dal : 7/22/2007
Posts: 472
Dopo un improvviso riavvio, avevo appena fatto doppio clik sull'icona di avg 8.0 per aprirlo, una volta tornato tutto normale, sull'overview mi trovo NON attivi: antivirus,antispyware e resident shield e sugli eventi di sistema: error evento 7026, All'avvio non e' stato possibile caricare i seguenti driver: Avgldx86. Cosa e' successo e' possibile riattivare avg come prima, qualcuno ne sa qualcosa altrimenti forse mi conviene disistallare e ristallare. grazie
in questo momento sono senza AV.
Incredibile ho provato a ristallare avg e il pc mi si spegne e si riavvia durante l'installazione che mi tocca cambiare antivirus, sembra ci sia qualche problema con i driver perche'd'oh!


Tipo evento: Errore
Origine evento: Service Control Manager
Categoria evento: Nessuno
ID evento: 7026
Data: 03/06/2008
Ora: 21.36.29
Utente: N/D
Computer: MICROSOF-CA2850
Descrizione:
All'avvio non è stato possibile caricare i seguenti driver:
AvgLdx86

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.


e questa un'altra info che mi e' arrivata insieme a quella


Tipo evento: Informazioni
Origine evento: Save Dump
Categoria evento: Nessuno
ID evento: 1001
Data: 03/06/2008
Ora: 22.09.05
Utente: N/D
Computer: MICROSOF-CA2850
Descrizione:
Il computer è stato riavviato da un controllo errori. Il controllo errori era: 0x10000050 (0xf0800006, 0x00000000, 0xa8a8bf90, 0x00000002). È stata salvata un'immagine della memoria in: C:\WINDOWS\Minidump\Mini060308-02.dmp.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.
Sponsor
Inviato: Tuesday, June 03, 2008 10:19:45 PM

 
r16
Inviato: Tuesday, June 03, 2008 10:46:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao .
Non ho capito che S.O. hai.
Installando un altro antivirus non succedono problemi?
casorci
Inviato: Tuesday, June 03, 2008 10:50:35 PM

Rank: AiutAmico

Iscritto dal : 7/22/2007
Posts: 472
ho win xp pro, no ora ho disistallato avg 8.0 e ho provato a ristallarlo ma durante questa operazione il pc si e' riavviato e sugli eventi di sistema appare quel dump ecc. ora non ho AV

scusa non to ho detto nemmeno ciao ma sono un po confuso non capisco che succede cmq e' qualche giorno che il pc non e' proprio stabile ,tipo che firefox si chiude improvvisamente
casorci
Inviato: Tuesday, June 03, 2008 10:53:25 PM

Rank: AiutAmico

Iscritto dal : 7/22/2007
Posts: 472
non ho provato ad installare un'altro antivirus, non so se riprovare con avg ma ho un po' paura
r16
Inviato: Tuesday, June 03, 2008 10:55:49 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Metti un log di HijackThis .
Vedo se ci capisco qualcosa.
casorci
Inviato: Tuesday, June 03, 2008 11:04:23 PM

Rank: AiutAmico

Iscritto dal : 7/22/2007
Posts: 472
ricordami un momento come si fa grazie.
ok fatto





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.06.29, on 03/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Programmi\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ilmanifesto.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [OrderReminder] C:\Programmi\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'Default user')
O4 - Startup: zfvfj.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1193479365015
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 6055 bytes
r16
Inviato: Tuesday, June 03, 2008 11:06:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
casorci ha scritto:
ricordami un momento come si fa grazie


segui questa guida dettagliata: http://www.aiutaamici.com/software?ID=11175
r16
Inviato: Tuesday, June 03, 2008 11:16:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema

Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121

Se non sai "fixare"le voci,segui questa guida dettagliata: http://www.aiutaamici.com/software?ID=11175

Avvia in modalità provvisoria http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80122

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file
O4 - Startup: zfvfj.exe
Scarica VIRIT :
http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e lo fai girare in Modalità Provvisoria (è molto importante).
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223

Riavvia il computer.

Fai una scansione on-line con questo http://housecall.trendmicro.com/it/
Ricordati di rinascondere le cartelle di sistema;
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

Vediamo se funziona
casorci
Inviato: Tuesday, June 03, 2008 11:25:24 PM

Rank: AiutAmico

Iscritto dal : 7/22/2007
Posts: 472
ora mi ritrovo su programmi una cartella AVG di circa 26 mb ma da dove salta e non me la fa eliminare dicendomi che il disco e' pieno o il programma e' in uso
r16
Inviato: Tuesday, June 03, 2008 11:29:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
casorci ha scritto:
ora mi ritrovo su programmi una cartella AVG di circa 26 mb ma da dove salta e non me la fa eliminare dicendomi che il disco e' pieno o il programma e' in uso


Fai le operazioni che ti ho segnalato ,sopratutto la scansione di Virit.(in modalità Provvisoria.)
casorci
Inviato: Tuesday, June 03, 2008 11:32:25 PM

Rank: AiutAmico

Iscritto dal : 7/22/2007
Posts: 472
facciamo cosi r16, intanto mille grazie per avermi seguito, ora purtroppo me ne devo andare a letto che domani mi alzo alle 5 e quando torno a casa seguo passo passo i consigli che mi hai dato, poi ci risentiamo qui sul forum stesso post, grazie e buonanotteApplause
r16
Inviato: Tuesday, June 03, 2008 11:51:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Postami il log di Virit.
Controlla se i programmi di sicurezza (Antivirus, Firewall, Antispyware, ecc.), funzionano.
Se non funzionano ho il sospetto che hai preso (con E-Mule?) il virus Beagle.
casorci
Inviato: Wednesday, June 04, 2008 9:18:11 AM

Rank: AiutAmico

Iscritto dal : 7/22/2007
Posts: 472
ciao. ora sono a roma in ufficio e rivedro' il mio pc giovedi sera e vedro' di fare tutto cio' che mi hai consigliato. In ogni caso non ho mai avuto Emule sul mio pc, una volta ho installato Bitcomet ma mai usato e poi l'ho tolto. Ma mi sembra che i problemi siano iniziati da quando ho aggiornato Java all'ultima versione, strano. Firefox mi si chiudeva improvvisamente con la sua finestra di errore poi il mio firewall che e' ancora Sygate che trovo ancora ottimo, non riconosceva appunto il Firefox e mi chiedeva sempre il consenso per quel programma e ora avg con questi riavvii, cosa mai successa prima in assoluto,tra l'altro ho anche perso tutti i segnalibri di FF, ma poi gli ho recuperati, chissa' se da quei messaggi del pannello eventi di sistema si riesce a capire qualcosa.
casorci
Inviato: Wednesday, June 04, 2008 9:42:11 AM

Rank: AiutAmico

Iscritto dal : 7/22/2007
Posts: 472
scusate ma non ho ben capito come fare per far girare virit.grazie, la parabola quale sarebbe
monsee
Inviato: Wednesday, June 04, 2008 1:23:46 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Eccoti la "Parabola del far girare VirIT eXplorer Lite":
Un giorno, un Utente che aveva dei seri grattacapi col computer suo, si recò sul sito di VirIT e scaricò l'installer del suddetto antivirus, salvandolo sul proprio computer. Dopo di che, prestamente, installò tale antivirus e lo aggiornò. Fatto questo, colto da improvvisa ispirazione, chiuse ogni cosa, dette una bella ripulita ai files "temporanei di Internet", disabilitò il Ripristino configurazione di sistema e poi spense il computer. Quindi, dopo aver riacceso, scelse di entrare in Modalità Provvisoria e, ivi giunto, lanciò in scansione il VirIT. Al termine di tale scansione, salvò il LOG che VirIT gliene aveva fatto e, non appena potè, venne a postare tale LOG su questo stesso thread. Così che r16 (il cui nome, su Aiutamici, è giustamente benedetto), con la sua consueta abilità e saggezza, potesse avere modo d'aiutarlo meglio a risolvere il problema che affliggeva il suo computer...
casorci
Inviato: Wednesday, June 04, 2008 3:27:14 PM

Rank: AiutAmico

Iscritto dal : 7/22/2007
Posts: 472
ok messaggio arrivatoAngel
monsee
Inviato: Wednesday, June 04, 2008 3:56:29 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
casorci ha scritto:
ok messaggio arrivatoAngel


giza
Inviato: Wednesday, June 04, 2008 4:36:29 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,615
e poi? com'è andata a finire?
r16
Inviato: Wednesday, June 04, 2008 6:10:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
giza ha scritto:
e poi? com'è andata a finire?

Curioso!!!Drool Drool

Per aggiornare Virit,nella schermata principale,in alto ci sono una serie di icone.
Una,ha la forma di una parabola satellitare, la clicchi,e clicca poi su Aggiorna.
Poi clicca sull'icona a forma di una chiave inglese,e controlla su "file"sia scritto TUTTI, e che sotto,
sia scritto:RICERCA CON RIMOZIONE VIRUS AUTOMATICA.
Quando hai scaricato Virit,scarica anche questo programma,seguendo alla lettera le indicazioni.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1, premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.
Posta un nuovo log di HijackThis .
Sempre qui.
ComboFix non funziona in modalità provvisoria
Vorrei fare un controllo sul MASTER BOOT RECORD, (MBR) ma aspettiamo i risultati delle scansioni.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.