View Full Version : [Help] Spybot - Search & Destroy
OrcaAssassina
01-02-2006, 16:15
Ho installo Spybot - Search & Destroy e mentre eseguo la scansione, il PC mi si riavvia
Ho riprovato ma niente al solito punto si riavvia
Da cosa può dipendere????
Ciao e grazieeeeeeeee
Telikalikput
01-02-2006, 16:54
Prima di iniziare a fare le scansioni di routine alla ricerca di infezioni, vai nel visualizzatore degli eventi e vedi se ti da uno specifico errore che ha causato il riavvio.
OrcaAssassina
02-02-2006, 18:38
Dove si trova quel menù
sotto utilità:
Visualizza rapporto
e qui che si trova????
Fammi sapere
Ciao e grazieeeeeeeeeeee
Telikalikput
02-02-2006, 19:01
Impostazioni - Pannello di controllo - Strumenti di amministrazione - Visualizzatore eventi.
Ma tu che scansioni hai fatto sinora?
Ho installo Spybot - Search & Destroy e mentre eseguo la scansione, il PC mi si riavvia
Ho riprovato ma niente al solito punto si riavvia
Da cosa può dipendere????
Ciao e grazieeeeeeeee
fammi indovino che ti farò ricco.... :p
potresti fornire qualche altra indicazione?
tipo: dopo quanto tempo? era la prima volta?
è cambiato qualcosa di recente come periferiche o programmi installati?
OrcaAssassina
02-02-2006, 23:18
L'ho installato ieri alle ore 12:55 cosi riporta
Guardando suglie eventi ho:
APPLICAZIONE:
ore 13:04 Application error (100)
SISTEMA:
ore 13:06 System error (102)
Ieri appena installato ho eseguito la scansione, poco dopo aver iniziato il pc si è riavviato. Dopo essersi riavviato, ho rilanciato di nuovo la scansione e alla stesso punto si è riavviato
fai la scansione con qualcos'altro: con ewido ad esempio e vedi se si riavvia anche li
OrcaAssassina
03-02-2006, 08:48
Ho fatto la scansione con ADWARE
Si riavvia anche con questo programma, inizia a preoccuparmi la cosa
Ho fatto la scansione con ADWARE
Si riavvia anche con questo programma, inizia a preoccuparmi la cosa
...potrebbe èssere anche un problema di raffreddamento della cpu...anche se dalla firma vedo che sei attrezzato bene...ma nn si sa mai.
OrcaAssassina
03-02-2006, 09:09
Una semplice scansione può fare cosi tanto riscaldamento????
Quando gioco, oppure quando esporto un lavoro di videomontaggio dove la CPU lavora al 100% per 2-3 ore non succede nulla......Boooooooooooooooo
Chissa che cavolo di problema ha quando scansiona
Qualche file di sistema infetto, quando lo incontra analizzandolo manda in errore, e lo fa riavviare
riavvia in modalità provvisoria e vedi se si riavvia anche li
Telikalikput
03-02-2006, 15:06
Mi viene in mente una cosa, forse stupida, comunque prova. Con ewido fai la scansione, ma non tutto insieme. Prova a fare la scansione prima solo del registro, poi solo della memoria, poi di un pò di cartelle per volta. Cerca di capire "dove" si blocca la scansione e il pc si riavvia.
secondo me c'ha preso nella diagnosi chi ha detto che può essere un problema di hardware... :rolleyes:
Forse è il calore che non viene dissipato correttamente, o l'oc....lancia un gioco FPS e facci sapere se hai riavvii..
OrcaAssassina
04-02-2006, 02:38
secondo me c'ha preso nella diagnosi chi ha detto che può essere un problema di hardware... :rolleyes:
Forse è il calore che non viene dissipato correttamente, o l'oc....lancia un gioco FPS e facci sapere se hai riavvii..
Con questa configurazione ho finito: FEAR - CALL OF DUTY2 - QUAKE 4
Adesso gioco a NFSMW
------------------------
Con questa configurazione ho finito: FEAR - CALL OF DUTY2 - QUAKE 4
Adesso gioco a NFSMW
------------------------
...e allora nn è quello ovviamente. Hai provato a vedere se tutti i programmi si bloccano su un file o una partizione in particolare??
monkey island
04-02-2006, 06:38
Secondo me si riavvia mentre scansiona un file o una cartella in particolare e solo in quella.. :)
Ho avuto un problema simile molto tempo fà ma non ricordo come risolsi la cosa :confused:
Nel frattempo sincerati che sia questo.
OrcaAssassina
04-02-2006, 10:32
Sto scansionando con EWIDO
Fino ad ora ho concluso senza riavvio:
MEMORIA = 0 INFETTI
REGISTRO = 1 INFETTI
SISTEMA = 46 INFETTI
Ora sto eseguendo la parte più lunga: INTERO SISTEMA
Vi aggiornerò alla fine
Speriamo che lo concluda senza riavvii.
manganese
04-02-2006, 11:24
riavvia in modalità provvisoria e vedi se si riavvia anche li
Penso intenda: fai la scansione in modalità provvisoria e vedi se si riavvia anche li...mi pare un ottimo consiglio...magari finchè sei in provvisoria scansiona pure con l'antivirus ;)
OrcaAssassina
04-02-2006, 11:26
Scansione termina con EWIDO dell'intero sistema
158 INFEZIONI.
Senza riavvi
Ora provo a passare SPYBOT, fosse qualche file che gli dava fastidio
Poi vi aggiorno
OrcaAssassina
04-02-2006, 12:04
SPYBOT come prima
appena porte dopo circa 20 sec. riavvia il PC.
Booooooooooooooooooooo
ma se rifai la scansione con ewido continua a trovare qualcosa?
cmq ascolta, forse prima come mi hanno fatto notare, mi sono espresso male:
-posta il log di hijackthis finchè c'e' andorra in circolazione ;)
-disattiva il ripristino config di sistema
-riavvia in modalità provvisoria (F8) senza rete
-apri hijackthis e fixa quello che ti diremo di fixare
-effettua la scansione con ewido, spybot e similari:
-riavvia
-rieffettua la scansione con spybot & similari e controlla che su hijack non sia ricomparso qualcosa sperando di aver risolto ;)
OrcaAssassina
04-02-2006, 12:59
hijackthis : è un programma che devo scaricare????
Intanto riscansione con EWIDO poi passiamo al dopo
P.S.= Ho visto che EWIDO mi crea una iconcina nella traybar: significa che funziona anche da sentinella come un antivirus???? Cioè che interviene nel momento del bisogno????
Come è EWIDO rispetto a SPYBOT e ADWARE????
OrcaAssassina
04-02-2006, 14:07
Logfile of HijackThis v1.99.1
Scan saved at 14.06.54, on 04/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido anti-malware\ewidoctrl.exe
C:\Programmi\ewido anti-malware\ewidoguard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\ITE\Smart Guardian\ITESmart.exe
C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Programmi\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Emule\emulev0.46c-MorphXTv7.6-bin\emule\emule.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\2BrightSparks\SyncBack\SyncBack.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
H:\Download\Programmi\AntiSpyware\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SmartGuardian] C:\Programmi\ITE\Smart Guardian\ITESmart.exe
O4 - HKLM\..\Run: [StatusClient] C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Programmi\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Ad-Aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe" +c
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: emule.lnk = C:\Programmi\Emule\emulev0.46c-MorphXTv7.6-bin\emule\emule.exe
O4 - Startup: Outlook Express.lnk = C:\Programmi\Outlook Express\msimn.exe
O4 - Startup: SyncBack.lnk = C:\Programmi\2BrightSparks\SyncBack\SyncBack.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmi\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EB1BBB00-2EEC-46C2-BDF5-E8D8EAF8BF63}: NameServer = 151.99.125.1,151.99.0.100
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido anti-malware\ewidoguard.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
andorra24
04-02-2006, 14:20
Il log e' ok. Comunque fixa questa:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
OrcaAssassina
04-02-2006, 14:25
Non l'hai mai fatto
Metto la spunta a sinistra della voce e poi faccio FIX CHECKED
A cosa si riferisce quella voce che mi fai fixxare????
Ciao e grazieeeeeeee
andorra24
04-02-2006, 14:28
Non l'hai mai fatto
Metto la spunta a sinistra della voce e poi faccio FIX CHECKED
A cosa si riferisce quella voce che mi fai fixxare????
Ciao e grazieeeeeeee
Si metti la spunta accanto alla voce da fixare e premi ''fix checked''. E' semplicemente una voce che riguarda la segnalazione errori di windows. Nulla di particolare.
hijackthis : è un programma che devo scaricare????
Intanto riscansione con EWIDO poi passiamo al dopo
P.S.= Ho visto che EWIDO mi crea una iconcina nella traybar: significa che funziona anche da sentinella come un antivirus???? Cioè che interviene nel momento del bisogno????
Come è EWIDO rispetto a SPYBOT e ADWARE????
in teoria fa da autoprotezione ma non è il massimo e riguarda solo la parte in prova o a pagamento
molto meglio anzi ad aware è quasi scartabile rispetto ad esso ;)
OrcaAssassina
04-02-2006, 23:38
in teoria fa da autoprotezione ma non è il massimo e riguarda solo la parte in prova o a pagamento
molto meglio anzi ad aware è quasi scartabile rispetto ad esso ;)
In ordine di prestazioni come li metteresti
EWIDO - SPYBOT - ADWARE
Ciao e grazieeeeeeee
esattamente come li hai scritti
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.