Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

log Malwarebytes Opzioni
batt
Inviato: Friday, July 22, 2011 9:27:27 PM
Rank: AiutAmico

Iscritto dal : 2/7/2005
Posts: 85
shapiro ha scritto:


batt mentre controllo prova a reinstallare il sp3 fai prima pulizia con ccleaner


Fatto, ma ottengolo stesso messaggio.
shapiro
Inviato: Friday, July 22, 2011 9:30:08 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


prova col tool proposto da davix

http://www.aiutamici.com/software?ID=11300
davix
Inviato: Friday, July 22, 2011 9:30:24 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
shapiro ha scritto:


va bene davix proponilo tu stesso a batt vediamo se dipende da quello



Shapiro, gli devi dare tu il nulla osta
shapiro
Inviato: Friday, July 22, 2011 9:34:49 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
Shapiro, gli devi dare tu il nulla osta


addirittura Drool


ok batt esegui quel tool vediamo se riusciamo a risolvere, per ora niente di sospetto nei due log
shapiro
Inviato: Friday, July 22, 2011 9:39:03 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


batt solo una domanda: il tuo windows e' originale?
batt
Inviato: Friday, July 22, 2011 9:47:08 PM
Rank: AiutAmico

Iscritto dal : 2/7/2005
Posts: 85
Per quanto ne so si, nel senso che ho i cd originali acquistati con il pc.
Mi è capitato di portare il pc ad un riparatore per sistemare dei problemi si sw, lui mi ha installato windows pro o qualcosa del genere.
Siccome dava più problemi di prima, gli ho fatto installare di nuovo il mio xp.
C'è modo di verificare se il so è originale?

Ho provato a lanciare cleanup, ma si blocca!
davix
Inviato: Friday, July 22, 2011 9:50:20 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
Batt, ricevi gli aggiornamenti da M$?

Oramai, per XP si ricevono solo le patch per la sicurezza, ma sono importanti comunque.
batt
Inviato: Friday, July 22, 2011 9:52:22 PM
Rank: AiutAmico

Iscritto dal : 2/7/2005
Posts: 85
davix ha scritto:
Batt, ricevi gli aggiornamenti da M$?

Oramai, per XP si ricevono solo le patch per la sicurezza, ma sono importanti comunque.


Intendi da microsoft?
Si, ma di solito li ignoro, perchè le volte che ho cercato di installarli, l'operazione non riusciva.
shapiro
Inviato: Friday, July 22, 2011 9:55:55 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
C'è modo di verificare se il so è originale?


e' proprio quello che stavo per fare

disattiva firewall e antivirus


scarica l'utility che trovi a meta' pagina qui sotto la scritta

Scoprire la versione del WGA installato


clicca su COPY e posta il risultato
batt
Inviato: Friday, July 22, 2011 10:00:10 PM
Rank: AiutAmico

Iscritto dal : 2/7/2005
Posts: 85
WGA Diagnostic Data (1.5.0530.2):

Genuine Validation Status: Genuine
Windows Product Key: *****-*****-8DR2H-RBCX6-9HR23
Windows Product Key Hash: AhLZ50FiGIAYv8mzGPQYadOviJo=
Windows Product ID: 55717-OEM-2111907-00117
Windows Product ID Type: 2
Windows License Type: OEM SLP
Windows OS version: 5.1.2600.2.00010300.2.0.hom
Download Center code: Expired code.
ID: 71391d50-e8db-41ca-a5b0-08d386ba2199
Is Admin: Yes
AutoDial:
Registry: 0x0
WGA Version: Registered, 1.5.540.0.
Signature Type: Microsoft.
Validation Diagnostic:

Scan: Complete
Cryptography: Complete

Office Status: 114
Office Diagnostics:

Proxy settings: N/A
User Agent: Mozilla/4.0 (compatible; MSIE 6.0; Win32)
Default Browser: C:\Programmi\Mozilla Firefox\firefox.exe
Download signed ActiveX controls: Prompt
Download unsigned ActiveX controls: Disabled
Run ActiveX controls and plug-ins: Allowed
Initialize and script ActiveX controls not marked as safe: Disabled
Allow scripting of Internet Explorer Webbrowser control: Disabled
Active scripting: Allowed
Script ActiveX controls marked as safe for scripting: Allowed

Office Details: <GenuineResults><MachineData><UGUID>71391d50-e8db-41ca-a5b0-08d386ba2199</UGUID><Version>1.5.0530.2</Version><OS>5.1.2600.2.00010300.2.0.hom</OS><PKey>*****-*****-*****-*****-9HR23</PKey><PID>55717-OEM-2111907-00117</PID><PIDType>2</PIDType><SID>S-1-5-21-839522115-630328440-2147116355</SID><SYSTEM><Manufacturer>Fujitsu Siemens</Manufacturer><Model>MS-6567V2</Model></SYSTEM><BIOS><Manufacturer>American Megatrends Inc.</Manufacturer><Version>07.00T</Version><SMBIOSVersion major="2" minor="3"/><Date>20020406000000.000000+000</Date><SLPBIOS> FUJITSU SIEMENS, FSC SYSTEM, FSC SERVER, FUJITSU SIEMENS</SLPBIOS></BIOS><HWID>15783CB70184A063</HWID><UserLCID>0410</UserLCID><SystemLCID>0410</SystemLCID><TimeZone>ora solare Europa occidentale(GMT+01:00)</TimeZone></MachineData> <Software><Office><Result>114</Result><Products><Product GUID="{90110410-6000-11D3-8CFE-0150048383C9}"><LegitResult>114</LegitResult><Name>Microsoft Office Professional Edition 2003</Name><Ver>11</Ver><Val>59D1605114E3500</Val><Hash>vfZmaSmFPIYrLWTcZSZErUQg+Fo=</Hash><Pid>73964-640-0000106-57284</Pid></Product></Products></Office></Software></GenuineResults>
davix
Inviato: Friday, July 22, 2011 10:00:53 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
Shapiro, gli aggiornamenti li riceve MA non li installa.

Il problema credo sia il WUA - Windows Update Agent

shapiro
Inviato: Friday, July 22, 2011 10:04:44 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


hai impostato gli aggiornamenti automatici?
batt
Inviato: Friday, July 22, 2011 10:06:03 PM
Rank: AiutAmico

Iscritto dal : 2/7/2005
Posts: 85
Non ne ho idea, come faccio per scoprirlo?
shapiro
Inviato: Friday, July 22, 2011 10:08:04 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164



tasto destro su risorse del computer

proprieta'

aggiornamenti automatici
batt
Inviato: Friday, July 22, 2011 10:13:13 PM
Rank: AiutAmico

Iscritto dal : 2/7/2005
Posts: 85
Si, è impostato su aggiornamento automatico giornalmente.
shapiro
Inviato: Friday, July 22, 2011 10:21:29 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


leggi qui
r16
Inviato: Friday, July 22, 2011 10:23:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Shap.
Con quel messaggio("non è un'applicazione di Win32 valida!)
e con gli aggiornamenti che non si installano, per sicurezza una scansione con Findykill o Elibagla io la farei.
Magari non servirà, ma almeno sei sicuro che non ha rimasugli del Beagle.
Ciao.
shapiro
Inviato: Friday, July 22, 2011 10:27:31 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


e' il passaggio che stavo consigliando r16 anche se dal log non c'e' nessuna traccia del bagle

ok batt

scarica sul desktop findykill

Doppio click sull'icona Findykill per avviare l'installazione:
Inserisci la prima spunta per accettare la licenza e prosegui > Suivant
Clicca su "Si" per destinare una cartella al programma
Clicca su Dèmarrer > Quitter per terminare l'installazione.
Cerca l'icona del programma sul desktop o in programmi ed eseguilo
Usa solo l'opzione 2 (invio) per la pulizia.
Il report delle operazioni effettuate lo trovarai in C:\FindyKill.txt
Allega il rapporto nella tua risposta.
batt
Inviato: Friday, July 22, 2011 10:38:26 PM
Rank: AiutAmico

Iscritto dal : 2/7/2005
Posts: 85
La procedura è un po' diversa, comunque questo è il log:


############################## | FindyKill V5.052 |

# User : Proprietario (Administrators) # UTENTE-K59EPSR4
# Update on 23/10/2010 by El Desaparecido
# Start at: 22.34.26 | 22/07/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Home Edition (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# AV : avast! Antivirus 5.0.100664499 [ (!) Disabled | Updated ]
# FW : COMODO Firewall[ Enabled ]3.9

# A:\ # Disco floppy, 3,5 pollici
# C:\ # Disco rigido locale # 149,05 Go (128,83 Go free) # NTFS
# D:\ # Disco rigido locale # 149,04 Go (52,3 Go free) [Volume] # NTFS
# E:\ # Disco rigido locale # 149,05 Go (110,72 Go free) [Volume] # NTFS
# F:\ # Disco CD-ROM
# G:\ # Disco CD-ROM

################## | Eléments infectieux |

C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf

################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.052 ! |

shapiro
Inviato: Friday, July 22, 2011 10:45:49 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ma che ti devo dire avranno cambiato la procedura

hai selezionato l'opzione 2?

scarica elibagla da qui -> http://www.zonavirus.com/datos/descargas/95/elibagla.asp

vai in provvisoria

Code:
Per entrare in modalita' provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^). Non usare altri metodi per entrare in provvisoria


esegui elibagla e clicca su Explorar - riavvia il pc quando finisce posta il rapporto (C:\Infosat.txt).




.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.