Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

rundll32.exe Opzioni
angaquai
Inviato: Monday, January 24, 2005 4:39:13 PM
Rank: Member

Iscritto dal : 1/24/2005
Posts: 0
Quando cerco di aprire certi programmi mi compare un messaggio che dice di non aprire il programma perchè il percorso rundll32.exe non esiste o non è specificato o non trovato o qualcosa del genere. La sostanza è che non si apre il programma. Cosa devo fare?
Sponsor
Inviato: Monday, January 24, 2005 4:39:13 PM

 
alfonso
Inviato: Monday, January 24, 2005 6:11:34 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Quali tipi di programmi non riesci ad aprire?

Hai fatto un controllo antivirus ?

Collaboratore Aiutamici
angaquai
Inviato: Wednesday, January 26, 2005 12:02:55 PM
Rank: Member

Iscritto dal : 1/24/2005
Posts: 0
Faccio regolarmente lo scan antivirus e tengo aggiornato l'antivirus stesso, trovai dei virus ma li debellai.
I programmi per esempio che non riesco più ad aprire sono quelli del pannello di controllo o dal menù avvio/programmi, molti non riesco ad aprirli.
Grazie comunque fin d'ora dell'interessamento.
angaquai
Inviato: Wednesday, January 26, 2005 12:04:04 PM
Rank: Member

Iscritto dal : 1/24/2005
Posts: 0
Faccio regolarmente lo scan antivirus e tengo aggiornato l'antivirus stesso, trovai dei virus ma li debellai.
I programmi per esempio che non riesco più ad aprire sono quelli del pannello di controllo o dal menù avvio/programmi, molti non riesco ad aprirli.
Grazie comunque fin d'ora dell'interessamento.
angaquai
Inviato: Wednesday, January 26, 2005 12:09:07 PM
Rank: Member

Iscritto dal : 1/24/2005
Posts: 0
Faccio regolarmente lo scan antivirus e tengo aggiornato l'antivirus stesso, trovai dei virus ma li debellai.
I programmi per esempio che non riesco più ad aprire sono quelli del pannello di controllo o dal menù avvio/programmi, molti non riesco ad aprirli.
Grazie comunque fin d'ora dell'interessamento.
alfonso
Inviato: Wednesday, January 26, 2005 12:39:55 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Mandami il log di Hijack, leggi questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175

Collaboratore Aiutamici
angaquai
Inviato: Saturday, February 12, 2005 4:59:39 PM
Rank: Member

Iscritto dal : 1/24/2005
Posts: 0


Logfile of HijackThis v1.99.0
Scan saved at 16.14.22, on 12/02/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMI\FILE COMUNI\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAMMI\FILE COMUNI\SYMANTEC SHARED\CCSETMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\WINDOWS\HPONLREG\REMIND32.EXE
C:\PROGRAMMI\TRUST\AMI MOUSE 250S CORDLESS\AMOUMAIN.EXE
C:\PROGRAMMI\TECH\WHEEL MOUSE\5.0\MOUSE32A.EXE
C:\PROGRAMMI\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\PROGRAMMI\FILE COMUNI\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\PROGRAMMI\FILE COMUNI\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAMMI\AQUATICA WATERWORLDS\AQ3HELPER.EXE
C:\PROGRAMMI\HEWLETT-PACKARD\HP OFFICEJET PRO DELLA SERIE 1170C\HPMSP2IA.EXE
C:\WINDOWS\SYSTEM\hpmdlbia.exe
C:\PROGRAMMI\SYMANTEC\WINFAX\WFXCTL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\SYMANTEC\WINFAX\WFXMOD32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMMI\HEWLETT-PACKARD\HP OFFICEJET PRO DELLA SERIE 1170C\HPMSP4IA.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.it.netscape.com/it/home/winsearch200.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.it.netscape.com/keyword/:s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: andRadio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Rilevatore di dischi] C:\Programmi\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [HP Product Registration] C:\WINDOWS\HPOnLReg\Remind32.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Programmi\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WheelMouse] Amoumain.exe
O4 - HKLM\..\Run: [Nv4ColorInit] RUNDLL32.EXE NV4QTWK.DLL,NvColorInit
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmi\Tech\Wheel Mouse\5.0\MOUSE32A.EXE
O4 - HKLM\..\Run: [Symantec Core LC] C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programmi\File comuni\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\PROGRAMMI\AQUATICA WATERWORLDS\AQ3HELPER.EXE /partner AQ3
O4 - HKLM\..\Run: [discsmss32] C:\WINDOWS\SYSTEM\servicecrypt.exe
O4 - HKLM\..\Run: [discdiagx] C:\WINDOWS\SYSTEM\dirdatasys.exe %srun%
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmi\File comuni\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe"
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Startup: HP ScanPicture.lnk = C:\Programmi\Hewlett-Packard\HP OfficeJet Pro della serie 1170C\hpmsp2ia.exe
O4 - Startup: HP 1170 FPB.lnk = C:\WINDOWS\SYSTEM\hpmdlbia.exe
O4 - Startup: Controller di WinFax PRO.lnk = C:\Programmi\Symantec\WinFax\wfxctl32.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.it

Ho scaricato tutti i programmi di spy ed ad aware, ho rifatto antivurus, il tutto diverse volte. questo è l'hijackthis. rimango in speranzosa attesa.
alfonso
Inviato: Saturday, February 12, 2005 6:24:22 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=homeandCodSw=344andSH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
O4 - HKLM\..\Run: [discsmss32] C:\WINDOWS\SYSTEM\servicecrypt.exe
O4 - HKLM\..\Run: [discdiagx] C:\WINDOWS\SYSTEM\dirdatasys.exe :srun:
==================================

Con la funzione TROVA di Windows, cerca ed elimina questi file,

==================================
servicecrypt.exe
dirdatasys.exe
==================================

al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus.

Collaboratore Aiutamici
angaquai
Inviato: Wednesday, February 16, 2005 9:26:26 AM
Rank: Member

Iscritto dal : 1/24/2005
Posts: 0
Ho fatto tutto quello che mi hai suggerito. Quando ho fatto trova con Windows, i due file non li ha trovati e non ho potuto cancellare niente. Mi si continua ad aprire in automatico la finestra di connessione remota ogni volta che clicco un programma e faccio fatica a chiuderla (devo annullarla o cliccare su x 5 o 6 volte prima di farla stare buona un po').
alfonso
Inviato: Wednesday, February 16, 2005 12:12:27 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Il programma si trova nel percorso

C:\WINDOWS\SYSTEM\dirdatasys.exe

prova a cercarlo manualmente, ma penso si tratti di un virus, prova a fare una scansione on line da questo indirizzo
http://security.symantec.com/default.asp?productid=symhome&langid=it&venid=sym



Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.