Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo log HijackThis-pc si blocca e/o si riavvia Opzioni
sirio5
Inviato: Thursday, May 31, 2012 5:31:03 PM

Rank: AiutAmico

Iscritto dal : 2/20/2010
Posts: 150
Ciao, ho un computer fisso con SO MS Windows Vista Business 32-bit SP2.
Il problema principale è che si riavvia da solo, sia appena acceso sia dopo, anche se non ho alcun programma aperto e sono disconnesso; un secondo problema comparso da poco è che compaiono delle barre sullo schermo (simili al codice a barre), anche in modalità provvisoria, e poco dopo il pc si blocca e devo staccare la corrente; un terzo problema è che a volte, accendendo il pc, non parte il SO, si avvia la ventola a una velocità più alta del normale e ogni 5 secondi il pc emette un beep: allora devo staccare la corrente.

Ho già fatto queste cose:

Disattivando il ripristino configurazione di sistema ho fatto un paio di scansioni complete in modalità provvisoria, sia con l'antivirus residente Symantec endpoint protection, sia con Dr.WEB CureIt! , sia con McAfee Stinger, sia con Malwarebytes Anti-Malware, ma il sistema risulta pulito (ovviamente erano tutti aggiornati con le ultime definizioni).

Ho fatto una pulizia con Ccleaner, compreso il registro, e deframmentato.

Ho pure controllato le temperature con Speccy e penso siano normali: tra i 25 e i 40 gradi, con un utilizzo "medio".

Ho fatto due scan disk selezionando entrambi i quadratini (alla prima scansione mi ha corretto dei file).

Ho anche controllato se c'era polvere sulle schede.


Allego di seguito il log di HijackThis, se qualcuno gentilmente mi dice com'è: ringrazio in anticipo.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19.23.14, on 30/05/2012
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\Windows\SMINST\scheduler.exe
C:\windows\system32\taskeng.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Windows\WindowsMobile\wmdcBase.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Acronis\TrueImageEchoEnterpriseServer\TrueImageMonitor.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Acronis\TrueImageEchoEnterpriseServer\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\microsoft shared\Works Shared\WkUFind.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\DWL-G122_DWA-110\AirGCFG.exe
C:\Program Files\Portable\HiJackThis.exe
C:\windows\system32\SearchProtocolHost.exe
C:\windows\system32\SearchFilterHost.exe
C:\windows\System32\mobsync.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {7edd74cb-cc60-43c7-98f3-e0c3f5f0798d} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\HP\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Windows Mobile-based device management] %WINDIR%\WindowsMobile\wmdcBase.exe
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageEchoEnterpriseServer\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageEchoEnterpriseServer\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWL-G122_DWA-110] C:\Program Files\D-Link\DWL-G122_DWA-110\AirGCFG.exe
O4 - HKLM\..\RunOnce: [ST Recovery Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: Download All by CalendarDesiree - C:\Program Files\HiTi\CalendarDesiree\OpenAll.htm
O8 - Extra context menu item: Download by CalendarDesiree - C:\Program Files\HiTi\CalendarDesiree\OpenImage.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ANIWConn Service (ANIWConnService) - Unknown owner - C:\windows\system32\ANIWConnService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: EPGService - Hauppauge Computer Works - C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HauppaugeTVServer - Hauppauge Computer Works - C:\PROGRA~1\WinTV\HCWTVS~1.EXE
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Program Files\Macrium\Reflect\ReflectService.exe
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe

--
End of file - 8988 bytes


Sponsor
Inviato: Thursday, May 31, 2012 5:31:03 PM

 
maopapof
Inviato: Thursday, May 31, 2012 9:41:52 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
ciao :O)

bisogna fare qualche prova ............

creati un punto di ripristino

C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe conosci ?
( http://www.processlibrary.com/it/directory/files/aniwzcsds/28531/ )

in modalità provvisoria fà lo stesso problema ?

prova ad andare nel registro eventi e vai a vedere se ci sono problemi

quando c'è il problema .... schiaccia ctrl alt esck ... e guarda quale programma ti crea il problema e prova a bloccarlo


creati un cdlive di linux e prova a vedere se ti crea lo stesso problema


cbbusto
Inviato: Thursday, May 31, 2012 11:22:18 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao sirio e un saluto anche a mao,
potrei anche sbagliarmi, ma visto che il log è pulito e stando alle descrizioni fatte per me non si tratta di infezioni
ma penso sia un problema hardware, scheda madre -Ram o scheda video.
fax71ita
Inviato: Thursday, May 31, 2012 11:46:16 PM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,832
Ciao sirio, prova ancora a soffiare aria compressa sulle ventole tenendole ferme con le dita, anche quella montata sul dissipatore della cpu+aria sul dissipatore del processore attraverso le varie fessure+aria all'interno dell'alimentatore attraverso le griglie. poi prendi un buon aspiratore e aspira la polvere che rimane ferma sulla scheda madre+ aria sulla scheda video se vi e' montata su una ventolina.

poi accendi il pc e tieni premunto f? x accedere al bios e quando sei dentro carica le impostazione di default attraverso un tasto f? oppure posizionati sul comando exit e dovresti trovare "load setting default"premi f10 per confermare e vedi cosa succede....

se il problema persiste riavvia la macchina e tieni premuto f8 ti carica delle voci tu scegli "ultima configurazione sicuramente funzionante " e dai invio.....

se il prob persiste allora devi andare per esclusione togliendo pezzi hardware una alla volta e fare la prova

sirio5
Inviato: Friday, June 01, 2012 5:37:27 PM

Rank: AiutAmico

Iscritto dal : 2/20/2010
Posts: 150
Ok, grazie a tutti.

Il file C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe è legato alla connessione wireless.

In modalità provvisoria compaiono lo stesso le barre sul monitor, meno volte però rispetto alla modalità normale.

Il CD di linux l'ho già provato più volte (da www.istitutomajorana.it): per funzionare funziona, ma non sono riuscito a fare una scansione perchè una volta che ho scaricato l'antivirus mi si blocca il pc (a volte anche prima).

"ultima configurazione sicuramente funzionante " l'ho già fatta ma invano.

Proverò ancora a dargli un'altra soffiata e aspirata, a guardare le altre cose che mi avete scritto e se ho ancora problemi allora è come pensa cbbusto, quindi deciderò vista anche l'età del pc, il da farsi.
Una cosa che non vi ho detto: da gestione risorse vedo che il tasso di lavoro della CPU, a parte la fase di accensione, rimane bassa, 0-4% senza programmi aperti, intorno al 15% se mi connetto a internet.

Grazie ancora.
maopapof
Inviato: Saturday, June 02, 2012 11:09:07 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
scusa ..... mio errore non lo avevo letto

un secondo problema comparso da poco è che compaiono delle barre sullo schermo (simili al codice a barre)

rinstallaci sopra il driver della scheda madre o video

ps ... se stacchi la corrente , forzandola crei problemi all'hardware :O(

sirio5
Inviato: Monday, June 11, 2012 3:04:37 PM

Rank: AiutAmico

Iscritto dal : 2/20/2010
Posts: 150
Ciao, penso di avere risolto il problema.

Ho semplicemente dato una bella soffiata e aspirata, poi mi sono accorto che c'era un cavo non inserito completamente e infine ho staccato e reinserito l'hard disk e le ram.

E' da 10 giorni che il pc resta acceso e non si riavvia da solo, inoltre non compaiono più le barre sullo schermo: nessun altro problema, per cui penso sia tutto ok.

Ciao a tutti. Sirio5.
cbbusto
Inviato: Monday, June 11, 2012 4:55:33 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Contento che tu abbia risolto, quindi si trattava di un problema hardware. Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.