Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Computer che si disattiva e attiva da solo... Opzioni
Bilancia46
Inviato: Wednesday, April 23, 2008 7:34:10 PM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156


Vorrei, se lo posso fare dalla modalità provvisoria come ho fatto questo forse ci riesco...in modalità normale ormai non riesco più ad entrare se non per pochi secondi......
Bilancia46
Inviato: Wednesday, April 23, 2008 7:44:30 PM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
r16 ha scritto:
Ciao Bilancia46
Ho bisogno che tu mi posti una schermata importante.
Con la funzione Cerca,su "tutti i file e cartelle" copia-incolla: setup.exe
Lo so benissimo che ne verranno fuori diversi,ma sono sicuro che in quel elenco c'è anche il nostro "amico".
Dobbiamo scovarlo.
Un metodo consiste nel cliccare con il tasto DESTRO sopra il file,cliccare PROPRIETA,e guardare la "data creazione".
Deve essere uguale (o almeno molto vicina)alla data che hai "installato" il worm.
Dobbiamo tentare.

Ci provo in modalità provvisoria, ma non mi ricordo neanche lontanamente la data di installazione del cd...e l'ho buttato così non ci posso guardare.... oramai come già detto sta acceso solo in modalità provvisoria, e non so come ho fatto a "fregarlo" e trasferire il file salvato su una chiavetta e poi copiarlo da un altro computer....perchè in modalità provvisoria non mi lascia salvare sulla chiavetta.....ora ci provo e vedo quello che ne viene fuori.... comunque srà lunga e dura ma ci proco....c'è qualcosa che devo servare in particolare??? Oppure se ci riesco butto tutto quello che trovo dall'inizio dell'anno....grazie e ciao! M non è finita, non ancora...
r16
Inviato: Wednesday, April 23, 2008 9:45:40 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ti chiedo scusa ,ma l'ultima schermata mi interessava la voce USERINIT (la terz'ultima sulla destra) non la vedo completamente.
è colpa mia, dovevo dirtelo.
Start/esegui/digita (copia-incolla) %temp% dai ok.
cancella tutti i file che trovi nella cartella.
Svuota il cestino.
Bilancia46
Inviato: Wednesday, April 23, 2008 11:37:30 PM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
e rieccomi qui....dunque, faccendo veloce e chiudento l'accesso ad internet, discollengando l'anti virus...sono riuscita acopiare su una chiavetta una grande parte di quallo che c'è sul disco E" , ma se lo posto riempio tutto il forum...sono 12 immagini....poi volevo rispondere qui ho riattivato l'antivirus, mi sono riconnessa ad internet ed è comparsa, la schermata blu.... però ti posso allegare l'altro pezzo della schermata precedente, non so se si legge quello che ti interessa, ma ci posso riprovare.... spetta


Però se è vero che riesco a lavorarci se riesco a scollegarlo in tempo faccio come mi suggerisci.... ho copiato le date più vicine, ho provato anche a cancellare quello che non so cos'è, tanto il SO è in C: ....altro non so fare..o non riesco a fare almeno per ora...ciao...domani riprovo e se mi lascia rientrare ti riposto la voce che ti manca....buona notte... " io speriamo che me la cavo"....ma col tuo aiuto...ciao!!
r16
Inviato: Thursday, April 24, 2008 5:57:32 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Non hai beccato la voce USERINIT.
Tagliamo la testa al toro, la voce deve essere cosi':
UserInit=c:\windows\system32\userinit.exe,
Se, dopo la virgola ci sono delle scritte ,lo abbiamo trovato .
Se dopo la virgola non c'è niente lo dobbiamo ancora cercare.
Bilancia46
Inviato: Thursday, April 24, 2008 10:30:34 PM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
spetta....

è questo che cercavi??? Va sempre peggio, prima qualche minuto ruicivo a stare dopo l'accensione..ora si spegne anche in modalità provvisoria..qulle che riesco a recuperare è frutto di un caso fortuito....ciao!!! Comunque domani 25 aprile, per tutta l'Italia è la festa della liberazione, per Venezia, oltre a quella è anche la festa di San Marco, il nostro patrono, bene in questo giorno ogni maschietto regala un bocciolo (bocolo) di rosa alle proprie donne: mamma, nonna, figlia, moglie, sorella e via così...per ora buona notte e speriamo che lo troviamo...ciao!! Buon 25 aprile!!
r16
Inviato: Thursday, April 24, 2008 10:45:20 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
si, ma è tutto regolare porca miseria.
riesci a postare un nuovo log di HijackThis ?
Con la funzione Cerca ,vedi se trovi questo file:svchost.exe 1"
Hai svuotato la cartella Temp?
Ho trovato in rete questo tools di Kaspersky, provalo.

Usa KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

Installa KASPERSKY VIRUS REMOVAL TOOL:
verrà creata una apposta cartella sul Desktop
all’interno della cartella è presente la classica icona (una K) di Kaspersky
clicca sull’icona per lanciare il tool
imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Nota 1: Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: non possiede una funzione di aggiornamento automatico delle firme

scansionare tutti i dischi.

rimozione senza pietà di tutto quello che trova.

scansione dalla modalità provvisoria

Security level: reccomended



Bilancia46
Inviato: Saturday, April 26, 2008 3:15:41 PM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
Certo che si... peccato che ora in linea ci rimane solo 2-3 minuti...non credo di riuscirci in così poco tempo....ma chi la dura la vince....io insisto e poi a male estremo estremo rimedio.....lo farò formattare e dirò addio ad una miriade di cose anche inutili che mi ero salvata e installato, comunque sai, chi sbaglia paga: la regola prima: non aprire mai nulla se prima non lo hai fatto analizzare....... non l'ho rispettata e ora ne pago le conseguenze....però se non si sbaglia non si impara...giusto??? per ora continuo con i tentativi......grazie e ciao!!! Boo hoo! Pray Pray Pray Pray d'oh! d'oh!
monsee
Inviato: Saturday, April 26, 2008 4:13:16 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Scusami, Luciana: ma non riesci a restare in connessione perché ti cade la linea? (e, allora, prova magari a controllar se non possa esserci dietro anche un qualche malfunzionamento del modem o del router) oppure perché ti si spegne -o si riavvia inopinatamente- il computer? (in questo caso, non è che ci potrebbe esser dietro un qualche problemino con la RAM o con il Processore?)
Bilancia46
Inviato: Monday, April 28, 2008 2:07:18 AM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
monsee ha scritto:
Scusami, Luciana: ma non riesci a restare in connessione perché ti cade la linea? (e, allora, prova magari a controllar se non possa esserci dietro anche un qualche malfunzionamento del modem o del router) oppure perché ti si spegne -o si riavvia inopinatamente- il computer? (in questo caso, non è che ci potrebbe esser dietro un qualche problemino con la RAM o con il Processore?)

Ecco è vera la tua seconda ipotesi.....si spegne, per modo di dire...perche improvvisamente dopo 3-4 minuti sparisce tutto e compare la schermata blu con la scritta bianca e gli errori postati all'inizio, poi, a volte, si riavvia da solo...a volte lo devo spegnere schiacciando il "bottone", all'inizio stava acceso almeno in modalità provisoria, e sono riuscita a fare scansioni con gli anti.. che avevo.....ora non più...anche in modalità provvisoria, dopo 6-7 minuti si spegne e compare la famosa schermata blu....credo che sono arrivata al capolinea.....di formattarlo da sola, anche con tutte le tue istruzioni, non me la sento, martedì, se non succede nulla di nuovo lo porto a "lavare" Comunque grazie e ciao a te e a r16!!! Se non altro ci abbiamo provato.... Buona notte!!!
Brick wall Brick wall Brick wall Brick wall Pray Pray
Bilancia46
Inviato: Monday, April 28, 2008 2:11:34 AM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
r16 ha scritto:
si, ma è tutto regolare porca miseria.
riesci a postare un nuovo log di HijackThis ?
Con la funzione Cerca ,vedi se trovi questo file:svchost.exe 1"
Hai svuotato la cartella Temp?
Ho trovato in rete questo tools di Kaspersky, provalo.

Usa KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

Installa KASPERSKY VIRUS REMOVAL TOOL:
verrà creata una apposta cartella sul Desktop
all’interno della cartella è presente la classica icona (una K) di Kaspersky
clicca sull’icona per lanciare il tool
imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Nota 1: Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: non possiede una funzione di aggiornamento automatico delle firme

scansionare tutti i dischi.

rimozione senza pietà di tutto quello che trova.

scansione dalla modalità provvisoria

Security level: reccomended




Se riesco a farlo stare acceso il tmpo necessario ti assicuro che ci provo.....sia a fare la ricerca che a riinviarti il log...ma è solo un attimo oramai il tempo durante il quale sta acceso, però con un pizzico di fortuna....chissà.....grazie e ciao....per ora ...a domani...
Bilancia46
Inviato: Monday, April 28, 2008 6:43:45 PM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.49.50, on 28/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\UPHClean\uphclean.exe
C:\VEXPLITE\viritsvc.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\D-Link\AirPlus XtremeG Utility\AirPlusCFG.exe
C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programmi\Microsoft IntelliPoint\ipoint.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\WINDOWS\StartupMonitor.exe
C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Documents and Settings\Luciana\Desktop\HijackThis.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: ITALIA version Toolbar - {323d5e65-9ec7-481e-a888-5bbe30b80dfb} - C:\Programmi\ITALIA_version\tbITA1.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ITALIA version Toolbar - {323d5e65-9ec7-481e-a888-5bbe30b80dfb} - C:\Programmi\ITALIA_version\tbITA1.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {D3403F28-7D39-435F-A8CB-45016C29E48E} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: ITALIA version Toolbar - {323d5e65-9ec7-481e-a888-5bbe30b80dfb} - C:\Programmi\ITALIA_version\tbITA1.dll
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG Utility] C:\Programmi\D-Link\AirPlus XtremeG Utility\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmi\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Alice ADSL.lnk = C:\WINDOWS\system32\rasphone.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &eBay Search - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Programmi\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programmi\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O15 - Trusted Zone: http://forum.aiutamici.com
O15 - Trusted Zone: http://www.aiutamici.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - https://www-secure.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lucianabress.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/cabs/ascstubie.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1182434250531
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lucianabress.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.virgilio.it/download/DownloaderActiveX.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3FFCFAC8-A9F1-4000-88B1-826E3441ADD3}: NameServer = 151.99.125.2,151.9.250.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{9BCF1F45-8210-4B32-A580-F82525A22BFE}: NameServer = 85.37.17.43 85.38.28.96
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 11793 bytes

E fin qui ci sono riuscita..... se trovo svchost.exe 1" cosa devo fare????
Ciao....
r16
Inviato: Monday, April 28, 2008 8:27:04 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Il log è pulito.
Senti una cosa Bilancia46 ,che ne dici di fare uno Scan-Disck?
Clicca su Risorse del computer/Tasto destro su C/Proprietà/Strumenti / metti la spunta nelle caselle e Avvia.
Se ti chiede di fare la scansione al prossimo avvio, lo ravvii.
Vorrei che facessi questo,perchè i continui spegnimenti e avvii,fossero dovuti a qualche settore del disco rigido danneggiato.
Se trovi svchost.exe 1" lo elimini.
Fai attenzione che sia perfettamente uguale a come è scritto qui:svchost.exe 1
Bilancia46
Inviato: Monday, April 28, 2008 10:47:49 PM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
r16 ha scritto:
Ciao
Il log è pulito.
Senti una cosa Bilancia46 ,che ne dici di fare uno Scan-Disck?
Clicca su Risorse del computer/Tasto destro su C/Proprietà/Strumenti / metti la spunta nelle caselle e Avvia.
Se ti chiede di fare la scansione al prossimo avvio, lo ravvii.
Vorrei che facessi questo,perchè i continui spegnimenti e avvii,fossero dovuti a qualche settore del disco rigido danneggiato.
Se trovi svchost.exe 1" lo elimini.
Fai attenzione che sia perfettamente uguale a come è scritto qui:svchost.exe 1


Io ci provo...ma mi pare che quando rimaneva acceso un tempo ancora "ragionevole"... lo avevo fatto ed era tutto a posto...comunque ci riprovo...ma sarà dura riuscirci....con solo qualche minuto di possibilità!!!
P.S. Se vado in cerca e trovo ......svchost.exe 1, per eliminarlo basta il tasto dx e elimina??? purtroppo non mi lascia il tempo per i tentativi...devo andare a colpo sicuro prima che si spenga......
chissà cosa è successo..... comunque ti ringrazio e se non risolvo entro domani mattina butto la spugna e lo porto a formattare.....anche se mi piacerebbe farlo da me...ma poi non vorrei intasare il forum con la mie grida di aiuto.....grazie e ciao!!! a domani!!!!!
r16
Inviato: Monday, April 28, 2008 10:53:09 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Si Tasto destro e elimina
Bilancia46
Inviato: Tuesday, April 29, 2008 1:15:19 AM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
r16 ha scritto:
Si Tasto destro e elimina


Una schermata di Kasperski è nella prima pagina di tutto questo lungo tormento.... non credo riuscirò a farne un'altra,,,,,ma mai mettere limiti alla provvidenza...domattina sarà l'ultina chance...buona notte, comunque domani sera, nel bene o nel male ti terrò informato...ciao!!!!
alex81pa
Inviato: Tuesday, April 29, 2008 9:34:44 AM

Rank: AiutAmico

Iscritto dal : 3/14/2008
Posts: 257
Posso dire la mia?? Se come dice monsee non è da escludere un problema hardware e dato che il log sembra pulito , è possibile che nel visualizzatore eventi esca fuori qualcosa?
Bilancia46
Inviato: Tuesday, April 29, 2008 11:07:50 AM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
alex81pa ha scritto:
Posso dire la mia?? Se come dice monsee non è da escludere un problema hardware e dato che il log sembra pulito , è possibile che nel visualizzatore eventi esca fuori qualcosa?


Ciao!!! Cosa intendi per visualizzatore eventi" ?????
alex81pa
Inviato: Tuesday, April 29, 2008 12:50:58 PM

Rank: AiutAmico

Iscritto dal : 3/14/2008
Posts: 257
Start / pannello di controllo / strumenti di amministrazione / visualizzatore eventi "selezioni sistema", controlli se ci sono errori e/o segnalazioni, verifichi che l'ora e la data possano corrispondere con i riavvii e ci dai notizie.
Bilancia46
Inviato: Thursday, May 01, 2008 4:24:18 PM

Rank: Member

Iscritto dal : 5/4/2006
Posts: 1,156
alex81pa ha scritto:
Start / pannello di controllo / strumenti di amministrazione / visualizzatore eventi "selezioni sistema", controlli se ci sono errori e/o segnalazioni, verifichi che l'ora e la data possano corrispondere con i riavvii e ci dai notizie.

Ho buttato la spugna e l'ho portato a riparare...oramai non restava acceso nemmeno il tempo di connettersi.....pare da un primo esame che si tratti di un problema di surriscaldamento.........(prego chi mi conosce da tempo di non ridere....)
dovrebbe ridarmelo venerdì......speriamo bene, dice che può darsi si sia danneggiato il SO con il surriscaldamento ed allora lo formatterà, con grande gioia di un altro amico mio, che non vedeva l'ora che succedesse... Whistle
Comunque non ha nemmeno escluso la presenza di un virus....così avete avuto ragione tutti.... vi terrò informati....
Buon I° maggio, grazie e ..a presto!!!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.