PDA

View Full Version : mi si resetta il pc, aiuto


fabbius69
14-02-2006, 10:23
Questa mattina accendo il pc e niente dopo un'attimo che visulaizza windows si resetta, invece in modalità provvisoria funziona, cosa può essere....

SkunkWorks 68
14-02-2006, 10:45
Ciao
Beh,visto che hai postato in questa sezione,se hai detto che in modalità provvisoria Windows parte,fatti una bella scansione con Antivirus e Antispyware...Se non trovi nulla,evidentemente il problema è altrove...
Sarebbe anche utile sapere il codice di errore:In proprietà del sistema>avanzate>avvio e ripristino,togli la spunta su "riavvia automaticamente" e poi riporti quanto scritto sulla "tragica" schermata blu.

Stev-O
14-02-2006, 10:46
disattiva il ripristino e riavvia in mod provvisoria: qui fai una scansione con ewido o bitdefenderfree

fabbius69
14-02-2006, 12:27
non ho trovato nessun virus, ho fatto una pulizia del registro..

Come faccio a disattivare il ripristino?

andorra24
14-02-2006, 12:42
Come faccio a disattivare il ripristino?
Segui il link:http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/idocid/20020823151930924

fabbius69
14-02-2006, 13:00
Ciao
Beh,visto che hai postato in questa sezione,se hai detto che in modalità provvisoria Windows parte,fatti una bella scansione con Antivirus e Antispyware...Se non trovi nulla,evidentemente il problema è altrove...
Sarebbe anche utile sapere il codice di errore:In proprietà del sistema>avanzate>avvio e ripristino,togli la spunta su "riavvia automaticamente" e poi riporti quanto scritto sulla "tragica" schermata blu.


Mi appare una finestra dicendomi che c'e' stato un errore nel registro e dopo si resetta tutto, non so come leggere il codice :mc:

tutmosi3
15-02-2006, 08:20
Ma il ripristino del sistema lo hai staccato?

Se si, entra in modalità provvisoria.
Fai una scansione con un antivirus aggiornato.
Poi fai anche un giro con un antispyware aggiornato.
Magari dai anche una pulitina al registro e se il problema persiste scarica Hijack This, fai una scansione e posta il log.
Ciao

fabbius69
15-02-2006, 09:21
Ma il ripristino del sistema lo hai staccato?

Se si, entra in modalità provvisoria.
Fai una scansione con un antivirus aggiornato.
Poi fai anche un giro con un antispyware aggiornato.
Magari dai anche una pulitina al registro e se il problema persiste scarica Hijack This, fai una scansione e posta il log.
Ciao

Nessun virus ed altro..

Logfile of HijackThis v1.99.1
Scan saved at 10.14.37, on 15/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
A:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [ThrustTSR] C:\Programmi\Thrustmaster\Thrustmapper\TMTMTSR.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [AtiTrayTools] "C:\Programmi\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {12345678-1234-1234-1234-1234567890AB} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Programmi\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Programmi\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.google.it/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128898218048
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programmi\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\Diskeeper\DkService.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe

Vediamo se mi potete aiutare :mc:

andorra24
15-02-2006, 10:25
Non c'e' nulla di male nel log. Comunque fixa queste:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: (no name) - {12345678-1234-1234-1234-1234567890AB} - (no file)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programmi\cFosSpeed\spd.exe" -service (file missing)

tutmosi3
15-02-2006, 10:28
Non c'e' nulla di male nel log. Comunque fixa queste:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: (no name) - {12345678-1234-1234-1234-1234567890AB} - (no file)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programmi\cFosSpeed\spd.exe" -service (file missing)

Cos'è questa?
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

Ciao

andorra24
15-02-2006, 10:29
Cos'è questa?
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

Ciao
Niente di particolare, e' semplicemente l'invio segnalazione errori di windows.

tutmosi3
15-02-2006, 10:32
Io la stacco sempre, ecco perchè non l'avevo presente.
Grazie Andorra ... Puntuale e precisa come sempre.
Ciao

Stev-O
15-02-2006, 13:53
beh dai tut, da uno come te non mi aspettavo un incertezza simile.... :p

sì in effetti la segnalazione errori di windows, meglio patchare il sistema mettendo segnalazione errori ad andorra con ridirezione ,registrazione, e apertura thread sul forum in automatico... :asd:
molto + rapido ed efficiente, si può parlare anche in latino.... :O

tutmosi3
15-02-2006, 14:00
beh dai tut, da uno come te non mi aspettavo un incertezza simile.... :p

Vedi cosa vuol dire essere vecchi.
Ciao

Stev-O
15-02-2006, 14:04
l'importante è non essere "stanchi" :p

andorra24
15-02-2006, 14:06
sì in effetti la segnalazione errori di windows, meglio patchare il sistema mettendo segnalazione errori ad andorra con ridirezione ,registrazione, e apertura thread sul forum in automatico... :asd:
molto + rapido ed efficiente, si può parlare anche in latino.... :O
Ma cosi non avrei nemmeno 1 minuto di respiro. :eek:

Stev-O
15-02-2006, 14:10
tanto non dormi, quindi.... :Prrr:

fabbius69
16-02-2006, 08:22
Ripulendo totalmente il registro con reg clean sono riuscito a far partire il pc, però molti programmi non funzionano, li devo per forza reinstallare ?

andorra24
16-02-2006, 10:22
Ripulendo totalmente il registro con reg clean sono riuscito a far partire il pc, però molti programmi non funzionano, li devo per forza reinstallare ?
Non ti funzionano piu' dopo aver fatto le pulizie con regclean? Probabilmente hai rimosso qualche file di troppo e adesso alcuni programmi non ti funzionano piu. Reg clean non ti ha fatto nessun backup? Se sono programmi che ti servono dovresti reinstallarli.

Stev-O
16-02-2006, 10:51
Ripulendo totalmente il registro con reg clean sono riuscito a far partire il pc, però molti programmi non funzionano, li devo per forza reinstallare ?
accontentati se ti funziona ancora il pc senza messaggi "strani" in avvio e quant'altro... ;)