Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Portatile non sempre si avvia Opzioni
francesca64
Inviato: Wednesday, November 10, 2010 9:27:09 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
Qualcosa non va!!
Ultimamente, il mio portatile sembra voler passare a miglior vita(non ha fatto però i conti con me) o forse si prepara, semplicemente, al pensionamento anche se è ancora relativamente giovane(3 anni).

All’accensione spesso non si avvia,devo spegnere e riaccendere, anche due o tre volte,ultima chicca oggi non era più presente l’unità DVD,neanche in gestione periferiche,solo dopo un ripristino di sistema non andato a buon fine e tre riavvii l’unità è riapparsa ed ho potuto masterizzare.
Nel momento in cui scrivo mi accorgo che è di nuovo mancante anche se non ho più riavviato il pc da quando ho usato il masterizzatore(due ore fa).
Non credo di avere virus,faccio regolarmente le operazioni di pulizia,ed uso spyware blaster e l’immunizzatore di spybot.
Avete qualche consiglio o suggerimento da darmi in merito(a parte quello di iniziare a salvare i dati)?

Il portatile è un asus AMD turion 64x2 mobile
Nel dubbio e per le caratteristiche allego log HJ

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21.19.09, on 10/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\hasplms.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Norton Internet Security\Engine\18.1.0.37\ccSvcHst.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\StkCSrv.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Norton Internet Security\Engine\18.1.0.37\ccSvcHst.exe
C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programmi\Skype\Plugin Manager\skypePM.exe
C:\Programmi\Nero\Nero 7\Core\nero.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\Programmi\Microsoft Office\Office12\OUTLOOK.EXE
C:\Programmi\Microsoft Office\Office12\WINWORD.EXE
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programmi\Norton Internet Security\Engine\18.1.0.37\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programmi\Norton Internet Security\Engine\18.1.0.37\IPSBHO.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programmi\Norton Internet Security\Engine\18.1.0.37\coIEPlg.dll
O4 - HKLM\..\Run: [SMSERIAL] C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Asus\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\wcescomm.exe"
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HASP License Manager (hasplms) - Aladdin Knowledge Systems Ltd. - C:\WINDOWS\system32\hasplms.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Programmi\Norton Internet Security\Engine\18.1.0.37\ccSvcHst.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkCSrv.exe

--
End of file - 9417 bytes
Sponsor
Inviato: Wednesday, November 10, 2010 9:27:09 PM

 
wolfestein
Inviato: Wednesday, November 10, 2010 10:43:46 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,918
Forse è meglio che tu metta il log in Sicurezza virus.
Prova con una live di Linux se il portatile funziona regolarmente,se fosse questione di virus dovrebbe andare senza intoppi.
francesca64
Inviato: Wednesday, November 10, 2010 11:03:41 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
Ciao rude,il log l'ho messo ma non credo si tratti di virus,una volta avviato il pc non mi da problemi,masterizzatore a parte. Per il live cd non è proprio possibile,il bios non me lo ha mai fatto avviare è, come si suol dire, un bios che non accetta modifiche.
wolfestein
Inviato: Wednesday, November 10, 2010 11:19:10 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,918
francesca64 ha scritto:
Ciao rude,il log l'ho messo ma non credo si tratti di virus,una volta avviato il pc non mi da problemi,masterizzatore a parte. Per il live cd non è proprio possibile,il bios non me lo ha mai fatto avviare è, come si suol dire, un bios che non accetta modifiche.

Hai ragione lo avevo dimenticato.
francesca64
Inviato: Wednesday, November 10, 2010 11:34:23 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
wolfestein ha scritto:
francesca64 ha scritto:
Ciao rude,il log l'ho messo ma non credo si tratti di virus,una volta avviato il pc non mi da problemi,masterizzatore a parte. Per il live cd non è proprio possibile,il bios non me lo ha mai fatto avviare è, come si suol dire, un bios che non accetta modifiche.

Hai ragione lo avevo dimenticato.


Anche dal log di Malwarebites, che allego, non si evidenzia nulla,idem con il norton.
Credo si tratti di un problema hardware o un qualche conflitto ma........

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 5091

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10/11/2010 23.28.54
mbam-log-2010-11-10 (23-28-54).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 203798
Tempo trascorso: 1 ore, 38 minuti, 15 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
cbbusto
Inviato: Thursday, November 11, 2010 12:56:20 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao francesca, utilizzi per caso Crawler come ricerca?
maopapof
Inviato: Thursday, November 11, 2010 1:10:17 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
l'alimentatore e la ventola funziona ? oppure il pc lo usi come termosifone ? ,,,,( riscalda tanto )

francesca64
Inviato: Thursday, November 11, 2010 2:19:33 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
Scusate il ritardo
@ cbbusto non uso crawler per la ricerca

@ mao l'alimentatore funziona anche se c'è sempre la batteria nel portatile,
in quanto alla ventole vanno, anche se a dire il vero spesso lo uso come termosifone quando è "sotto lavoro intenso" però credo dovrebbe darmi problemi contrari nel senso che si dovrebbe spegnere e non quelli che mi da invece all'accensione,poi non capisco perchè il masterizzatore sia latitante,anche oggi non c'è

Altre idee prima di ricoverarlo?
wolfestein
Inviato: Thursday, November 11, 2010 2:35:36 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,918
francesca64 ha scritto:
Altre idee prima di ricoverarlo?

Quella buona sarebbe un bel format,ma se non puoi avviare da cd è da scartare.
Per il max se te la senti prova a scollegarlo per una ventina di secondi(alimentazione e cavo sata o ide che sia)poi ricollega il tutto,all'avvio Windows lo rileva come nuovo hardware e dovrebbe apparire in risorse del computer.
Comunque l'opzione migliore sarebbe la prima,oppure portarlo dal dottore per guarirgli il bios.
P.S.Ma sei sicura che anche resettando il bios non ti fà cambiare le impostazioni.
cbbusto
Inviato: Thursday, November 11, 2010 3:03:00 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
La mia domanda aveva un motivo, hai dei file sospetti, fixa ed elimina queste voci:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341

O4 - HKLM\..\Policies\Explorer\Run: [] 


Poi fai una pulizia con Ccleaner compreso il Registro e svuota la cartella Prefetch in C:\windows
vediamo i risultati. Ciao
francesca64
Inviato: Thursday, November 11, 2010 7:43:23 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
cbbusto ha scritto:
La mia domanda aveva un motivo, hai dei file sospetti, fixa ed elimina queste voci:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341

O4 - HKLM\..\Policies\Explorer\Run: [] 


Poi fai una pulizia con Ccleaner compreso il Registro e svuota la cartella Prefetch in C:\windows
vediamo i risultati. Ciao


Ciao cbbusto,
l'unica cosa nuova è la google toolbar che ho installato da una settimana. Ora cancello le voci che mi hai indicato e poi faccio sapere. Ho notato che il masterizzatore all'avvio è presente ma dopo un po' sparisce,in effetti nel registro eventi,dopo un po' che il pc è acceso,mi appare errore atapi.
Grazie
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.