PDA

View Full Version : Apertura finestra prompt anomala


Carmen
19-06-2006, 10:54
Ciao,

Qualcuno sa dirmi il perchè ad ogni avvio di w2000 si apre sempre una finestra del prompt dei comandi con "SVCHOST.EXE" senza che compare nulla ed ogni volta la devo chiudere sempre io?

O fatto dei controlli con Ad-Aware, ed una scansione del sistema con avast senza che sia stato rilevato nulla. All'avvio non risulta nulla di anomalo.

Un'altra cosa strana e che sul sistema non risulta più presente l'utiliti "msconfig" ???? :doh:


Grazie

Carmen
29-06-2006, 13:23
Scusate se riapro questa 'ferita'. Possibile che non ci sia una soluzione al mio problema???

Credo di aver fatto diverse scanzione di virus, pulitura del registro etc... La finestra del prompt dei comandi si presenta ad ogni avvio. Sembra come se da qualche parte ci sia qualche riferimento 'anomalo'. :confused:


:help:

SkunkWorks 68
29-06-2006, 13:30
Stavo leggendo qui:http://www.masterdrive.it/showthread.php?p=64714 :sofico: .E' strano.Ovviamente sistema aggiornato....non saprei cosa dire : prova a fare un sfc /scannow con il cd inserito nel lettore:
Un'altra cosa...mi sembra che msconfig in win 2000 non ci sia:devi "fartelo prestare" da win XP.
Ciao

Nockmaar
29-06-2006, 13:30
Scusate se riapro questa 'ferita'. Possibile che non ci sia una soluzione al mio problema???

Credo di aver fatto diverse scanzione di virus, pulitura del registro etc... La finestra del prompt dei comandi si presenta ad ogni avvio. Sembra come se da qualche parte ci sia qualche riferimento 'anomalo'. :confused:


:help:

Puoi fare uno screenshot?

SkunkWorks 68
29-06-2006, 13:31
Puoi fare uno screenshot?
Buona idea :) !

Carmen
29-06-2006, 14:18
Ok! allego la pagina di errore

Nockmaar
29-06-2006, 14:31
Sembra un batch che richiama svchost...

Fai un log con Hijackthis (http://www.hijackthis.de/) ed incollalo qui.

Carmen
30-06-2006, 07:44
Ecco il log.

Logfile of HijackThis v1.99.1
Scan saved at 8.42.35, on 30/06/2006
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\anvshell.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\Outlook Express\msimn.exe
C:\WINNT\system32\ZONELABS\vsmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,,C:\WINNT\SERVICES.EXE
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Programmi\DAP\DAPBHO.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\PROGRA~1\DAP\dapiebar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O17 - HKLM\System\CCS\Services\Tcpip\..\{68A49451-FDD0-4C5D-BDFA-7AD4A403C95F}: NameServer = 213.205.36.70 213.205.32.70
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINNT\system32\ZONELABS\vsmon.exe

SkunkWorks 68
30-06-2006, 07:54
O15 - Trusted Zone: ww.archiviosex.net
O15 - Trusted Zone: ww.redfunny.com
O15 - Trusted Zone:ww.skymasters.biz
Questi 3 sono da fixare sicuro.
Poi Win2K andrebbe aggiornato al SP 4
Ciao

Carmen
30-06-2006, 08:11
OK. Le tre voci li o cancellate. La finestra compare sempre lo stesso. Accidentaccio, vorrei capire di chè 'diavolo' si tratta??? :banned:

SkunkWorks 68
30-06-2006, 08:15
OK. Le tre voci li o cancellate. La finestra compare sempre lo stesso. Accidentaccio, vorrei capire di chè 'diavolo' si tratta??? :banned:
Un bel back-up con relativa formattazione è proprio escuso :stordita: ?
Così metti pure il SP 4 che offre il massimo di stabilità per l' "immortale" Win 2000 Pro :D
Ciao

Carmen
30-06-2006, 08:28
La formattazione era l'ultima cosa che volevo fare. Possibile che per una finestra starana bisogna formattare tutto il sistema????

SkunkWorks 68
30-06-2006, 08:41
Hai dato un'occhiata al registro eventi per errori?
Non saprei proprio più cosa dire :(
Ciao

Carmen
30-06-2006, 09:22
Nel registro degli eventi non trovo nulla....