Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo log HijackThis Opzioni
Inviato: Tuesday, September 04, 2012 8:39:27 PM
Rank: AiutAmico

Iscritto dal : 12/22/2005
Posts: 165
Ecco il log:

Farbar Service Scanner Version: 06-08-2012
Ran by nannaro (administrator) on 03-09-2012 at 23:56:12
Running from "C:\Users\nannaro\Desktop"
Microsoft Windows 7 Ultimate Service Pack 1 (X86)
Boot Mode: Normal

Internet Services:

Connection Status:
Localhost is accessible.
LAN connected.
Attempt to access Google IP returned error: Google IP is offline is accessible.
Yahoo IP is accessible. is accessible.

Windows Firewall:
mpsdrv Service is not running. Checking service configuration:
The start type of mpsdrv service is OK.
The ImagePath of mpsdrv service is OK.

MpsSvc Service is not running. Checking service configuration:
The start type of MpsSvc service is set to Demand. The default start type is Auto.
The ImagePath of MpsSvc service is OK.
The ServiceDll of MpsSvc service is OK.

Firewall Disabled Policy:

System Restore:

System Restore Disabled Policy:

Action Center:

Windows Update:
wuauserv Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.

BITS Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to retrieve start type of BITS. The value does not exist.
The ImagePath of BITS service is OK.
Checking ServiceDll: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist.

Windows Autoupdate Disabled Policy:

Windows Defender:
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.

Windows Defender Disabled Policy:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]

Other Services:
Checking Start type of SharedAccess: ATTENTION!=====> Unable to retrieve start type of SharedAccess. The value does not exist.
Checking ImagePath of SharedAccess: ATTENTION!=====> Unable to retrieve ImagePath of SharedAccess. The value does not exist.
Checking ServiceDll of SharedAccess: ATTENTION!=====> Unable to open SharedAccess registry key. The service key does not exist.

File Check:
C:\Windows\system32\nsisvc.dll => MD5 is legit
C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit
C:\Windows\system32\dhcpcore.dll => MD5 is legit
C:\Windows\system32\Drivers\afd.sys => MD5 is legit
C:\Windows\system32\Drivers\tdx.sys => MD5 is legit
C:\Windows\system32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\system32\dnsrslvr.dll => MD5 is legit
C:\Windows\system32\mpssvc.dll => MD5 is legit
C:\Windows\system32\bfe.dll => MD5 is legit
C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit
C:\Windows\system32\SDRSVC.dll => MD5 is legit
C:\Windows\system32\vssvc.exe => MD5 is legit
C:\Windows\system32\wscsvc.dll => MD5 is legit
C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\system32\wuaueng.dll => MD5 is legit
C:\Windows\system32\qmgr.dll => MD5 is legit
C:\Windows\system32\es.dll => MD5 is legit
C:\Windows\system32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\system32\ipnathlp.dll => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit

**** End of log ****
Inviato: Tuesday, September 04, 2012 9:41:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Hai un macello.....
Scarica questi file .reg sul desktop:

Fai doppio click UNO ALLA VOLTA accetta di unire il file all'Editor del registro e riavvia il pc.
Questa operazione la devi eseguire 1 file.reg per volta.

Quando hai finito rifai la scansione con Farbar Service Scanner
Metti un segno di spunta in tutte le caselle sul lato sinistro.
Clicca su "Scan".
Posta il log.

Inviato: Wednesday, September 05, 2012 8:00:25 PM
Rank: AiutAmico

Iscritto dal : 12/22/2005
Posts: 165
Farbar Service Scanner Version: 06-08-2012
Ran by nannaro (administrator) on 05-09-2012 at 02:18:09
Running from "C:\Users\nannaro\Desktop"
Microsoft Windows 7 Ultimate Service Pack 1 (X86)
Boot Mode: Normal

Internet Services:

Connection Status:
Localhost is accessible.
LAN connected.
Google IP is accessible. is accessible.
Yahoo IP is accessible. is accessible.

Windows Firewall:
mpsdrv Service is not running. Checking service configuration:
The start type of mpsdrv service is OK.
The ImagePath of mpsdrv service is OK.

MpsSvc Service is not running. Checking service configuration:
The start type of MpsSvc service is set to Demand. The default start type is Auto.
The ImagePath of MpsSvc service is OK.
The ServiceDll of MpsSvc service is OK.

Firewall Disabled Policy:

System Restore:

System Restore Disabled Policy:

Action Center:
wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is OK.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.

Windows Update:
wuauserv Service is not running. Checking service configuration:
The start type of wuauserv service is OK.
The ImagePath of wuauserv service is OK.
The ServiceDll of wuauserv service is OK.

Windows Autoupdate Disabled Policy:

Windows Defender:
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.

Windows Defender Disabled Policy:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]

Other Services:

File Check:
C:\Windows\system32\nsisvc.dll => MD5 is legit
C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit
C:\Windows\system32\dhcpcore.dll => MD5 is legit
C:\Windows\system32\Drivers\afd.sys => MD5 is legit
C:\Windows\system32\Drivers\tdx.sys => MD5 is legit
C:\Windows\system32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\system32\dnsrslvr.dll => MD5 is legit
C:\Windows\system32\mpssvc.dll => MD5 is legit
C:\Windows\system32\bfe.dll => MD5 is legit
C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit
C:\Windows\system32\SDRSVC.dll => MD5 is legit
C:\Windows\system32\vssvc.exe => MD5 is legit
C:\Windows\system32\wscsvc.dll => MD5 is legit
C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\system32\wuaueng.dll => MD5 is legit
C:\Windows\system32\qmgr.dll => MD5 is legit
C:\Windows\system32\es.dll => MD5 is legit
C:\Windows\system32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\system32\ipnathlp.dll => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit

**** End of log ****
Inviato: Wednesday, September 05, 2012 8:26:39 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Qualcosina ha sistemato.
Apri Farbar Service Scanner.
Nel box bianco scrivi ( fai copia incolla)
E clicca Export Service.
Posta il log che rilascia sul desktop.
Inviato: Thursday, September 06, 2012 9:25:12 PM
Rank: AiutAmico

Iscritto dal : 12/22/2005
Posts: 165
Windows Registry Editor Version 5.00


Inviato: Thursday, September 06, 2012 9:36:40 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Fai :
Start\ Esegui digita:
Si apre la pagina dei Servizi.
Cerca il servizio "Windows Firewall" e controlla se è avviato in "Automatico".
Stessa cosa in "Windows Defender"
Inviato: Thursday, September 06, 2012 9:48:09 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Elimina TUTTI i file.reg che hai sul desktop.

Scarica questo file.reg
Fai doppio click accetta di unire il file all'Editor del registro e riavvia il pc.
Quando hai finito rifai la scansione con Farbar Service Scanner
Metti un segno di spunta in tutte le caselle sul lato sinistro.
Clicca su "Scan".
Posta il log.
Dimmi quali problemi riscontri.
Inviato: Friday, September 07, 2012 8:44:08 PM
Rank: AiutAmico

Iscritto dal : 12/22/2005
Posts: 165
C'è un problema nell'unire l'ultimo File.reg : (Impossibile importante C:\User\nannaro\Desktop\mpsdrv.reg: nn tutti i dati sono stati scritti correttamente sul registro. Alcune chiavi sono utilizzate dal sistema o da altri processi.)..
Quindi stessi sintomi...DEFENDER appare disattivato inizialmente!....ho la possibilità di attivarlo ma subito dopo mi scrive che si è arrestato per un problema.
FIREWALL nn si attiva rimane a caricare senza nessun esito..(e provando ad andare su Windows Firewall con sicurezza avanzata stesso errore 0x6D9 impossibile caricare lo snap-in)...

Farbar Service Scanner Version: 06-08-2012
Ran by nannaro (administrator) on 07-09-2012 at 06:57:13
Running from "C:\Users\nannaro\Desktop"
Microsoft Windows 7 Ultimate Service Pack 1 (X86)
Boot Mode: Normal

Internet Services:

Connection Status:
Localhost is accessible.
LAN connected.
Google IP is accessible. is accessible.
Yahoo IP is accessible. is accessible.

Windows Firewall:
MpsSvc Service is not running. Checking service configuration:
The start type of MpsSvc service is OK.
The ImagePath of MpsSvc service is OK.
The ServiceDll of MpsSvc service is OK.

Firewall Disabled Policy:

System Restore:

System Restore Disabled Policy:

Action Center:

Windows Update:

Windows Autoupdate Disabled Policy:

Windows Defender:
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.

Windows Defender Disabled Policy:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]

Other Services:

File Check:
C:\Windows\system32\nsisvc.dll => MD5 is legit
C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit
C:\Windows\system32\dhcpcore.dll => MD5 is legit
C:\Windows\system32\Drivers\afd.sys => MD5 is legit
C:\Windows\system32\Drivers\tdx.sys => MD5 is legit
C:\Windows\system32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\system32\dnsrslvr.dll => MD5 is legit
C:\Windows\system32\mpssvc.dll => MD5 is legit
C:\Windows\system32\bfe.dll => MD5 is legit
C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit
C:\Windows\system32\SDRSVC.dll => MD5 is legit
C:\Windows\system32\vssvc.exe => MD5 is legit
C:\Windows\system32\wscsvc.dll => MD5 is legit
C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\system32\wuaueng.dll => MD5 is legit
C:\Windows\system32\qmgr.dll => MD5 is legit
C:\Windows\system32\es.dll => MD5 is legit
C:\Windows\system32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\system32\ipnathlp.dll => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit

**** End of log ****
Inviato: Friday, September 07, 2012 10:23:18 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,189
ciao .... prova a vedere


comunque visto il problema avrei fatto INIZIALMENTE visto che non esistevano VIRUS VORACI ,,, ma piccole cose che potevano essere tolte con una scansione completa come suggerito da CBBUSTO un aggiornamento di java e poi subito una scansione con e sicuramente AVREBBE RISOLTO
se lo vuoi fare adesso, .... con il registro a pezzi ... oramai .... ti dirà che non hai accesso alle chiavi o qualcosa di simile ... speriamo in bene che il programma riesca a risolvere ... :O) ma non sò cosa dirti :O(

( cosa che potrebbe essere risolta anche solo se tu avessi il disco del SO )

Fai sapere :O)

ps ....
per caso prima di postare ad agosto il problema , avevi usato combofix senza avere risultati e poi lo avevi tolto ?
non hai router o cose del genere che ti possono servire per il wifi ?
win 7 ....originale ? hai il disco ?.....................................................grazie

Inviato: Saturday, September 08, 2012 6:40:10 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Start\in "Cerca programmi e file" digita:


Clicca con il tasto destro sull'icona "regedit" e scegli "Esegui come Amministratore".

Si apre l'Editor del registro.

Clicca sul triangolino sulla sinistra in ogni voce di questo percorso:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender

Arrivato alla cartella Windows Defender cliccaci sopra 1 volta.

Sulla destra della pagina, trovi:


Clicca con il tasto destro sopra la sua iconcina e scegli "Modifica".

In "Dati valore" scrivi 0 (zero)

Controlla che ci sia la spunta in "Esadecimale"

Clicca OK .

Esci dal registro.

Riavvia il pc.

Attiva Windows Defender e vedi se resta attivato.

Rifai la scansione con Farbar Service Scanner .
Posta il log.
Inviato: Saturday, September 08, 2012 9:27:05 PM
Rank: AiutAmico

Iscritto dal : 12/22/2005
Posts: 165
Non riesco correggere quel valore! momento di convalidare lo zero mi dice che inpossibile cambiarle quel valore....errore durante la scrittura del nuovo valore
Inviato: Sunday, September 09, 2012 12:14:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Apri Farbar Service Scanner.
Nel box bianco scrivi ( fai copia incolla)
E clicca Export Service.
Posta il log che rilascia sul desktop.
Inviato: Sunday, September 09, 2012 1:31:42 PM
Rank: AiutAmico

Iscritto dal : 12/22/2005
Posts: 165
Windows Registry Editor Version 5.00

"DisplayName"="Windows Firewall"
"ObjectName"="NT Authority\\LocalService"




Inviato: Sunday, September 09, 2012 2:48:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Quel servizio è regolare.

Disabilita temporaneamente l'antivirus.


Scarica ripristino di Windows da e decomprimi il contenuto in una cartella appena creata sul desktop.

Decomprimi la cartella .zip sul desktop.

Doppio click su "Repair_Windows"


Clicca sulla scheda "Start Repairs".

Metti la spunta su "Custom Mode".

Clicca su "Start".

Si apre una finestra in cui ti chiede se vuoi creare un punto di ripristino.

Creare un punto di Ripristino configurazione di sistema se richiesto.

Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")

Reset Registry Permissions
Reset File Permissions
Repair WMI
Repair Windows Firewall
Remove Policies Set By Infections
Repair Windows Updates
Set Windows Services To default startup.

Ora, nella parte in basso a destra, seleziona la casella "Restart / Shutdown System When Finished"

Quindi assicurarsi che il pulsante di opzione "Restart System" sia abilitato. (se manca la spunta, la metti)

Clicca "Start".

Aspetta pazientemente che le eventuali riparazioni siano effettuate.

Dovrebbe riavviarsi automaticamente il pc.

Assicurati di non avere programmi in esecuzione, durante le riparazioni.
Inviato: Sunday, September 09, 2012 4:04:33 PM
Rank: AiutAmico

Iscritto dal : 12/22/2005
Posts: 165
procedura ok......
Firewall attivato........Defender attivato, ma con un errore in fase di aggiornamento(errore0x800070670).......Windows Update attivato....U_U
Inviato: Sunday, September 09, 2012 5:07:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Defender attivato, ma con un errore in fase di aggiornamento(errore0x800070670).......Windows Update attivato....U_U

Prova ad andare in "Windows Update" e scarica gli aggiornamenti.
Inviato: Sunday, September 09, 2012 5:12:19 PM
Rank: AiutAmico

Iscritto dal : 12/22/2005
Posts: 165
Propro l'aggiornamento tramite windows update ha dato quell'errore.
Inviato: Sunday, September 09, 2012 5:15:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Vedi qui:

Non ho capito se l'errore si riferisce a windows update, oppure a Windows Defender.

Sei sicuro di avere digitato bene quel errore? (errore 0x800070670)
Inviato: Sunday, September 09, 2012 5:36:42 PM
Rank: AiutAmico

Iscritto dal : 12/22/2005
Posts: 165
A windows defender (windows update va bene) il codice che ti ho indicato e' esatto (errore sconosciuto)
Inviato: Sunday, September 09, 2012 5:39:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,017
Umberto19870 ha scritto:
A windows defender (windows update va bene) il codice che ti ho indicato e' esatto (errore sconosciuto)

Infatti, nemmeno la rete riconosce quell'errore.
Hai provato le indicazioni di Microsoft?
Utenti presenti in questo topic

Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another versione (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another All rights reserved.