PDA

View Full Version : probabile spyware maledetto


Arkantos2
22-06-2006, 10:05
Salve,
ho un problema ke mi assilla da tempo. Allo spegnimento (start+spegni computer) con winxp, il mio pc si riavvia invece di spegnersi. All'inizio pensavo fosse problema di hardware ma invece è un maledetto spyware o malware o kikkessia ke nn riesco maledettamente ad individuare.
Ho fatto scansioni con norton, avg, ad-ware, hijack this, ho eliminato cookie, file temporanei, e a volte son riuscito ad eliminare il problema (cioè il computer si spegneva regolarmente). Ma invece il problema si è ripresentato. Ora, voi illuminati conoscete il rimedio che vada al di là della formattazione? Se potete consigliatemi qualsiasi cosa da fare dato che le ho provate tutte o quasi. Ho pensato di mettere mani al regedit, ma nn sono molto esperto, magari dietro istruzioni posso provarci. Grazie e scusate per il romanzo.

Mirko1986
22-06-2006, 12:26
Salve,
ho un problema ke mi assilla da tempo. Allo spegnimento (start+spegni computer) con winxp, il mio pc si riavvia invece di spegnersi. All'inizio pensavo fosse problema di hardware ma invece è un maledetto spyware o malware o kikkessia ke nn riesco maledettamente ad individuare.
Ho fatto scansioni con norton, avg, ad-ware, hijack this, ho eliminato cookie, file temporanei, e a volte son riuscito ad eliminare il problema (cioè il computer si spegneva regolarmente). Ma invece il problema si è ripresentato. Ora, voi illuminati conoscete il rimedio che vada al di là della formattazione? Se potete consigliatemi qualsiasi cosa da fare dato che le ho provate tutte o quasi. Ho pensato di mettere mani al regedit, ma nn sono molto esperto, magari dietro istruzioni posso provarci. Grazie e scusate per il romanzo.

Ciao, sai se quando hai eliminato il problema era attivato il ripristino della configurazione di sistema?

Arkantos2
22-06-2006, 12:49
no, nn era attivato

Mirko1986
22-06-2006, 13:04
no, nn era attivato
Secondo me è qualche processo che ha problemi in chiusura... prova a postare un log di Hijackthis nell'apposita sezione, se nel log non ci sarà niente di strano se ne riparla :)

Marco P.
22-06-2006, 15:57
Io proverei a fare una scansione on-line nel sito della Kaspersky o bitdefender perchè, i prodotti da te utilizzati per la scansione antivirale non sono il massimo(poi norton fa proprio pena per non dire di peggio).Poi, io mi trovo molto bene con il programma anti-spyware:spybot search & destroy.Un'altra cosa ti consiglio: F-Secure BlackLight Beta.Questo programma è capace di rilevare i temibili rootkit, programmi che nascondono i malware così che l'antivirus non possa rilevarli in alcun modo.


Sito Kaspersky:http://www.kaspersky.it/virusscanner.html
Sito spybot search & destroy:http://www.safer-networking.org/it/download/index.html
Sito F-Secure BlackLight Beta:http://www.f-secure.com/blacklight/
Sito bitdefender:http://www.bitdefender.com/scan8/ie.html

Arkantos2
23-06-2006, 15:08
ciao, grazie marco P., credo di aver risolto il problema (almeno spero),ho fatto le scansioni ke mi hai consigliato, nn ho trovato nessun rootkit ma ho eliminato un paio di trojan grazie a bit defender presenti nella cartella downlòoaded program files di windows. Ora si spegne tranquillamente, spero ke il problema nn si ripresenti +. Grazie infinitamente

Marco P.
24-06-2006, 20:04
Spero che siano stati quei 2 tojan a crearti quel problema!!! Sono contento di averti aiutato. ciao :) :) :)

Arkantos2
24-06-2006, 21:26
ciao, scusatemi di nuovo, ma il problema si è ripresentato, sono disperato!!!
Inoltre mi sono accorto, ma nn so se è la sezione giusta, ke mi è diminuita la frequenza del processore. Cioè da pannello di controllo, sistema, mi sono accorto di avere un Amd Athlon di 1.250 Mhz invece dei soliti 2000+. Cosa può essere? Ragazzi nn so + cosa fare.

juninho85
25-06-2006, 00:09
a questo punto il problema è hardware ;)

Arkantos2
25-06-2006, 15:28
ciao, allora ho risolto il problema dei mhz del processore (un bus nel bios era sui 100mhz, l'ho portato a 133) ed il processore è tronato alla velocità normale. Per quanto riguarda il problema dello spegnimento, facendo una scansione con kapersky ho trovato un trojan nel file c:\windows\system32\cmd.ftp. Siccome credo il kapersky nn me l'abbia ripulito, ke faccio posso cancellarlo? Grazie

juninho85
25-06-2006, 15:30
ciao, allora ho risolto il problema dei mhz del processore (un bus nel bios era sui 100mhz, l'ho portato a 133) ed il processore è tronato alla velocità normale. Per quanto riguarda il problema dello spegnimento, facendo una scansione con kapersky ho trovato un trojan nel file c:\windows\system32\cmd.ftp. Siccome credo il kapersky nn me l'abbia ripulito, ke faccio posso cancellarlo? Grazie
accedi in modalità provvisoria(F8 all'avvio)e riesegui kaspesky da li

Arkantos2
25-06-2006, 21:36
ciao, allora ho eliminato il cmd.ftp ma il problema nn si è risolto: ora mi kiedevo, è normale avere l' alg.exe tra i processi nel task manager nonostante avessi il firewall di windows disinstallato? Vi prego aiutatemi, inoltre credo nn riesca ad installare gli aggiornamenti di windows xkè mi compare l'icona in basso a destra del download ma rimane allo 0% ma poi scompare, grazie

ekerazha
25-06-2006, 21:51
Il riavvio invece dello spegnimento *potrebbe* essere dovuto ad un crash del sistema che si verica in fase di spegnimento... quando Windows XP va in crash di default il sistema viene riavviato.

Prova a fare così:

Pannello di controllo > Sistema > Avanzate > Impostazioni (quello di "Avvio e ripristino") togli la spunta a "Riavvia automaticamente" e fai OK.

Guarda se il problema persiste o se invece del riavvio compare un BSOD (la schermata blu di errore) ed in tal caso segnati cosa compare scritto e dimmelo.

:)

Arkantos2
25-06-2006, 22:12
ciao, grazie per l'aiuto ma è stata una delle prime soluzioni ke ho provato. Purtroppo nn ho nessun errore xkè avevo già tolta la spunta di riavvio automatico. Grazie

juninho85
25-06-2006, 23:52
ciao, allora ho eliminato il cmd.ftp ma il problema nn si è risolto: ora mi kiedevo, è normale avere l' alg.exe tra i processi nel task manager nonostante avessi il firewall di windows disinstallato? Vi prego aiutatemi, inoltre credo nn riesca ad installare gli aggiornamenti di windows xkè mi compare l'icona in basso a destra del download ma rimane allo 0% ma poi scompare, grazie
alg non c'entra ;)

Arkantos2
26-06-2006, 23:02
aiutatemi le sto provando tutte. Credo sia un trojuan xkè ho letto da una parte ke se è attivo il processo di alg.exe come servizio locale, nonostante abbia il firewall di windows disattivato (xkè ho quello di norton), vi è la forte probabilità di presenza di un trojan. ma come posso individuarlo? aiutatemi, grazie

svetonio
26-06-2006, 23:36
accedi in modalità provvisoria(F8 all'avvio)e riesegui kaspesky da li

quoto
:)

Arkantos2
27-06-2006, 20:20
ma come faccio a fare una scansione online con kapersky in modalità provvisoria, dato ke nn si può accedere ad internet in mod. provvisoria? ho anche un processo attivo di svchost.exe in servizio locale, è strano? Grazie

Arkantos2
29-06-2006, 20:31
Ciao ragazzi, ma nn riesco ancora a risolvere il problema. Vi chiedo una cortesia, voi ke siete esperti, vi posto il log di hijack this, vorrei sapere se x voi c'è qualke voce strana.

Logfile of HijackThis v1.99.1
Scan saved at 20.31.20, on 29/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\Norton Internet Security\NISUM.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Norton Internet Security\ccPxySvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Documents and Settings\Luca\Desktop\Applicazioni\Applicazioni spy\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} (Symantec SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9ADAB2B2-CB54-4977-9A17-51555D56196D}: NameServer = 62.211.69.150 212.48.4.15
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\ccPxySvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programmi\Norton Internet Security\NISUM.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe






Grazie mi sareste di molto aiuto.

juninho85
29-06-2006, 20:38
tutto ok

Mirko1986
29-06-2006, 21:30
ma come faccio a fare una scansione online con kapersky in modalità provvisoria, dato ke nn si può accedere ad internet in mod. provvisoria? ho anche un processo attivo di svchost.exe in servizio locale, è strano? Grazie

Per fare scansioni in modalità provvisoria scaricati ad esempio BitDefender (http://www.bitdefender.com/PRODUCT-14-en--BitDefender-8-Free-Edition.html)
oppure Ewido (http://www.ewido.net/en/download/). Per quanto riguarda l' svchost, è normale che ci sia :)

Arkantos2
29-06-2006, 23:32
Niente ragazzi, tutto ok. Non so come fare, aiutatemi, forse ho dimenticato un particolare importante da dirvi. Il problema del riavvio invece di spegnimento si presenta anche in modalità provvisoria. Cosa può essere? Penso di aver preso lo spyware più forte di tutti.

juninho85
29-06-2006, 23:41
per me non si tratta di malware,altrimenti avremmo già risolto il problema con HJT...per me può trattare di un incasinamento del sistema operativo,se così fosse non saprei come porre rimedio :boh:

Mirko1986
30-06-2006, 11:38
Sono d'accordo sul fatto che non si tratti di malware. Fai una prova: guarda su start->pannello di controllo(visualizzazione classica)->strumenti di amministrazione->Visualizzatore eventi. Poi guarda su "applicazione" e su "sistema" se ci sono errori in corrispondenza agli spegnimenti/riavvii del pc.

Arkantos2
30-06-2006, 14:53
Si ragazzi, forse abbiamo risolto il problema. Ci sono errori allo spegnimento nella voce Service Control Manager in Sistema Evento 7000 utente N/D. Ragazzi sapete aiutarmi? Vi sarei grato.

juninho85
30-06-2006, 15:47
Si ragazzi, forse abbiamo risolto il problema. Ci sono errori allo spegnimento nella voce Service Control Manager in Sistema Evento 7000 utente N/D. Ragazzi sapete aiutarmi? Vi sarei grato.
scrivi il messaggio d'errore

Arkantos2
30-06-2006, 17:48
Il messaggio è il seguente, sembra ke l'errore si verifichi all'accensione del pc, e riguarda il modem adsl, ma cmq il modem funziona:

Il servizio di Tin-it Ericsson Adsl Modem HM 120 Dp non è stato avviato per il seguente errore: impossibile avviare il servizio. Il servizio è disabilitato oppure non è associato a nessuna periferica attiva.
Per ulteriori informazioni........


Grazie x l'aiuto

Mirko1986
30-06-2006, 19:23
Il servizio di Tin-it Ericsson Adsl Modem HM 120 Dp non è stato avviato per il seguente errore: impossibile avviare il servizio. Il servizio è disabilitato oppure non è associato a nessuna periferica attiva.


Prova ad aggiornare i driver del modem.

Arkantos2
01-07-2006, 14:14
Allora ragazzi, credo non sia quello l'errore importante, xkè si verificava anke prima; ma credo (forse) ke l'errore importante sia questo:

Avviso: Origine: cdrom Evento:51

Errore nella periferica \Device\CdTipo evento: Avviso
Origine evento: Cdrom
Categoria evento: Nessuno
ID evento: 51
Data: 01/07/2006
Ora: 10.13.59
Utente: N/D
Computer: PINO
Descrizione:
Errore nella periferica \Device\CdRom3 durante un'operazione di paging.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.
Dati:
0000: 03 00 68 00 01 00 b8 00 ..h...¸.
0008: 00 00 00 00 33 00 04 80 ....3..€
0010: 2d 01 00 00 13 00 00 c0 -......À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: 69 05 00 00 00 00 00 00 i.......
0030: ff ff ff ff 01 00 00 00 ÿÿÿÿ....
0038: 40 00 00 c4 02 00 00 00 @..Ä....
0040: ff 20 0a 12 48 02 00 40 ÿ ..H..@
0048: 00 00 00 00 0a 00 00 00 ........
0050: 00 00 00 00 a8 8f 9b 81 ....¨›
0058: 00 00 00 00 f0 82 74 81 ....ð‚t
0060: 00 00 b9 81 00 00 00 00 ..¹....
0068: 28 00 00 00 00 00 00 00 (.......
0070: 02 00 00 00 00 00 00 00 ........
0078: 70 00 02 00 00 00 00 0a p.......
0080: 00 00 00 00 3a 00 00 00 ....:...
0088: 00 00 00 00 00 00 00 00 ........
Rom3 durante un' operazione di paging


Inoltre ho in'esecuzione nel taskmanager sempre il file InCdsrv.exe di ahead. Grazie ragazzi x l'aiuto

Arkantos2
01-07-2006, 17:37
ragazzi scusate l'insistenza,davvero,ma nel visualizatore eventi in applicazione ho trovato il segiente avviso ke si registra ad ogni spegnimento:

Tipo evento: Avviso
Origine evento: Userenv
Categoria evento: Nessuno
ID evento: 1517
Data: 01/07/2006
Ora: 15.52.46
Utente: NT AUTHORITY\SYSTEM
Computer: PINO
Descrizione:
È stato salvato il registro dell'utente PINO\Luca mentre un'applicazione o servizio lo stava ancora utilizzando durante la disconnessione. La memoria utilizzata del registro dell'utente non è stata liberata. Il registro sarà scaricato non sarà più utilizzato.

L'errore è spesso causato da servizi eseguiti come un account utente. Provare a configurare l'esecuzione dei servizi come account LocalService o NetworkService.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.


Forse questo è il vero problema. Ragazzi lo so ke sono un rompic...., scusatemi davvero.

Mirko1986
02-07-2006, 10:54
Ciao, prova a leggere qui: http://news.swzone.it/swznews-10207.php , dovrebbe fare al caso tuo. Scaricalo e vediamo se si risolve il problema ;)

Arkantos2
02-07-2006, 15:02
grazie ragazzi x la disponibilità, ma nn sono riuscito neanke con uphclean, cioè mi ha eliminato l'errore ma evidentemente nn era quello che causa il riavvio allo spegnimento. Grazie cmq