Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

strano messagio ID enent Opzioni
tiburonis
Inviato: Thursday, November 11, 2010 10:23:48 PM
Rank: Newbie

Iscritto dal : 11/11/2010
Posts: 7
Ciao a tutti, Vi scrivo perche il PC mi sta dando troppi problemi.
Non Uno..
Allora ho deciso di sistemare uno ad uno i comportamenti sospetti:
Da qualche tempo mi appare nel visualizatore eventi di windows questo messaggio:
"Il Servizio Symantec V2i Mount driver no è stato avviato per il seguente errore: Imposibile trovare il file Specificato"
Appunto se io non ho nessun prodotto Symantec installato!!!!
Non sara qualche virus???
Cosa posso Fare?
Un Grazie anticipato
Sponsor
Inviato: Thursday, November 11, 2010 10:23:48 PM

 
a.roselli
Inviato: Thursday, November 11, 2010 11:15:00 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,037
Scarica questo programma e leggi le istruzioni per inserire il log

http://software.aiutamici.com/software?ID=11175


alfonso_aiutamici@hotmail.it

tiburonis
Inviato: Thursday, November 11, 2010 11:40:46 PM
Rank: Newbie

Iscritto dal : 11/11/2010
Posts: 7
Ma.. Le Scanzioni con Antivirus (Nel mio caso COMODO, va bene??), CCleaner, e Spybot. vanno fatte tutte e tre, sempre in Modalità Provvisoria?Think
Faccio e Posto l Log, Grazie!!!
a.roselli
Inviato: Friday, November 12, 2010 10:33:49 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,037
Fai le scansioni in modo normale per il momento e inserisci il log.


alfonso_aiutamici@hotmail.it

tiburonis
Inviato: Friday, November 12, 2010 8:03:40 PM
Rank: Newbie

Iscritto dal : 11/11/2010
Posts: 7
Fatto pulizia Registro e Windows con CCleaner, Spyboot, e Coodo antivirus, ha trovato 4 possibili virus! ho rimosso lo stesso. questo è il log di hijackthis::

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19.59.42, on 12/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\DigitalPersona\Bin\DPWinLct.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Cacheman\CachemanServ.exe
C:\Programmi\DigitalPersona\Bin\DpHost.exe
C:\Programmi\FolderSize\FolderSizeSvc.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe
C:\Programmi\DigitalPersona\Bin\DPFUSMgr.exe
C:\Programmi\Nero\Nero 9\InCD\NBHRegInCDSrv.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\COMODO\COMODO Internet Security\cfp.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Opera\opera.exe
C:\Programmi\Acronis\TrueImageHome\TrueImage.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\VS Revo Group\Revo Uninstaller Pro\RevoAppBar.exe
K:\Programmi Installati\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Daniel
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Dati applicazioni\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programmi\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1417001333-1645522239-725345543-1004\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1417001333-1645522239-725345543-1004\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{86D117BF-9A23-4AEC-92A6-08D284C9E3BC}: NameServer = 192.168.0.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs:
O20 - Winlogon Notify: DPWLN - C:\WINDOWS\system32\DPWLEvHd.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Cacheman Service (CachemanService) - Outertech - C:\Programmi\Cacheman\CachemanServ.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Windows XP FUS Manager (DPFUSMgr) - DigitalPersona, Inc. - C:\Programmi\DigitalPersona\Bin\DPFUSMgr.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Programmi\DigitalPersona\Bin\DpHost.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Programmi\FolderSize\FolderSizeSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: MagicTuneEngine - Unknown owner - C:\Programmi\MagicTune Premium\MagicTuneEngine.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Programmi\Nero\Nero 9\InCD\NBHRegInCDSrv.exe

--
End of file - 7695 bytes
a.roselli
Inviato: Friday, November 12, 2010 10:21:28 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,037
1) Disinstalla Spybot e reinstallalo senza TeaTimer



2) Disinstalla COMODO e installa l'antivirus Microsoft Security Essentials e il Firewall Outpost Firewall Free 2009

Il log è pulito.


alfonso_aiutamici@hotmail.it

tiburonis
Inviato: Friday, November 12, 2010 10:32:52 PM
Rank: Newbie

Iscritto dal : 11/11/2010
Posts: 7
Perche spyboot senza TeaTimer?
e poi....
Io mi trovo bene con comodo. ad ogni modo provo il tuo consiglio.! Per migliorare la sicurezza!
Ma.... tutti quei errori nel registro eventi, il Risorse del Computer che ci mete troppo ad aprirsi, etc non li risolvo con queste operazioni!
Si potrà effettuare qualche altra verifica/correzione/riparazione???
INTANTO Seguo il tuo Consiglio!
GRazie!!!
a.roselli
Inviato: Saturday, November 13, 2010 12:34:53 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,037
TeaTimer non è affidabile, blocca la navigazione di siti non ritenuti puliti, ma blocca anche quelli puliti, toglilo.

L'antivirus di Comodo trova troppi falsi positivi, non è affidabile installa quello della microsoft, e per quanto riguarda Outpost anche se in inglese e uno dei più facili da utilizzare perché presenta poche finestre da autorizzare.

Nel log non ci sono evidenti problemi, il sistema si può danneggiare anche se non ci sono virus, basta installare qualche programma scritto male per peggiorarlo, quando si formatta e reinstalla windows conviene farsi una copia di sistema da poter ripristinare quando si presentano problemi.


alfonso_aiutamici@hotmail.it

tiburonis
Inviato: Saturday, November 13, 2010 8:35:16 PM
Rank: Newbie

Iscritto dal : 11/11/2010
Posts: 7
Ho seguito il vostro consiglio senza pochi problemi!!!!
Con outpost tutto OK.
Ma con windows essentials no vi dico. Ho finito adesso!. Ho scoperto che avevo un problema con windows installer (io ho installato la vers. 4.5).Sono arrivato a queto post:

"http://social.answers.microsoft.com/Forums/it-IT/msestartit/thread/68f70bfe-e7f8-4a5c-a531-a023a0420168"

Dopo mille prove, ero a punto di riformatare ed installare!....e.... Ho provato con questo fix della Microsoft, l'installer funziona a meraviglia. (ve lo segnalo semai serve a qualcuno "Microsoft fix it 50202").
Intanto provo questi due programmi e fra un pò vi faccio un fischio.
Perche i problemmi non finiscono qua! vedremmo!!
Grazie di tutto
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.