View Full Version : virus? non è un'applicazione win32 valida
Salve a tutti,
ogni tanto (anche 2, 3 volte al giorno) ho questo problema:
mentre uso il pc i caratteri delle finestre cambiano stile, ad esempio in firefox i caratteri mi compaiono con lo stile courier anzichè quello standard, i programmi aperti si inchiodano (word, firefox, excel) e se provo ad aprire un blocco note a volte viene aperto con dei caratteri diversi da quelli standard altre volte mi viene fuori l'errore "non è un'applicazione di win32 valida". Se riavvio il pc tutto torna a posto, almeno per un po' di tempo.
Attualmente come antivirus ho AVS, Comodo come firewall e AVG anti-spyware.
Eseguendo una scansione del pc non mi vengono rilevati virus per cui non riesco a capire quale possa essere il problema.
Se vi servono altre info per capire quale è il problema fatemi sapere.
Spero che possiate aiutarmi.
Grazie anticipatamente.
Scarica HIJACKTHIS: clicca qui per il download (httphttp://filehippo.com/download/file/25c22612a33445fd6675fe56efed6cf652193cdd6856c4b16449ccb8203cbc63/).
Mettilo in una cartella in C: o in C:\Programmi.
Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.com
Grazie per la risposta tempestiva. Spero che ti sia di aiuto
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.05.46, on 07/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\ansyslmd.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\Programmi\SolidWorks\COSMOS\FloWorks\binCFW\StandAloneSlv.exe
C:\Programmi\Ricardo\licmgr\9.0\exe\lmgrd.exe
C:\Programmi\Ricardo\licmgr\9.0\exe\RICARDO.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\NetSwitcher for Windows\NetSwTray.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\Programmi\Comodo\Firewall\CPF.exe
C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmi\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\totalcmd\TOTALCMD.EXE
C:\WINDOWS\system32\WISPTIS.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Administrator\Desktop\HThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: XBTP06568 - {311F9DE8-6126-4EEE-B15F-65CBB3B4F9F6} - C:\Programmi\AOL Security Toolbar\AOL_security_toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: AOL Security Toolbar - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - C:\Programmi\AOL Security Toolbar\AOL_security_toolbar.dll
O4 - HKLM\..\Run: [NetSwitcher Tray Application] C:\Programmi\NetSwitcher for Windows\NetSwTray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [aol] "C:\Programmi\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://212.162.68.228/rainet02/Rawflow.cab
O16 - DPF: {CB50428B-657F-47DF-9B32-671F82AA73F7} (Photodex Presenter AX control) - http://www.photodex.com/pxplay.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://lmsevents.webex.com/client/T25L/event/ieatgpc.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{42026449-BDA1-4E96-BE5B-0168C77FFB13}: NameServer = 137.204.201.5,137.204.1.15
O23 - Service: ANSYS FLEXlm license manager - Macrovision Corporation - C:\PROGRA~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Active Virus Shield (AVP) - AOL - C:\Programmi\AOL\Active Virus Shield\avp.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: LMS License Manager - Macrovision Corporation - C:\Programmi\LMS\FlexLM 9.5 License Server\Licensing\bin\lmgrd.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB6p1\webserver\bin\win32\matlabserver.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Remote Solver for COSMOSFloWorks 2006 - Unknown owner - C:\Programmi\SolidWorks\COSMOS\FloWorks\binCFW\StandAloneSlv.exe
O23 - Service: Ricardo License Manager 9.0 - Macrovision Corporation - C:\Programmi\Ricardo\licmgr\9.0\exe\lmgrd.exe
--
End of file - 7307 bytes
Il log è pulito, ho fatto un po di ricerche su google, vedi se con questa guida riesci a risolvere. Clicca qui per la guida (http://support.microsoft.com/kb/819125/it)
Facci sapere!
Avevo visto anche io questa cosa ma non mi sembra correlato al mio caso, il sito dice:
"Sintomi
Quando si installano Internet Security and Acceleration ( ISA ) Server e Server 2000 Acceleration (ISA) in un computer basato su Windows 2000 Server, non possono essere avviati. servizi ISA Server"
ed io non ho questi server, inoltre ho windows xp.
Che dici?
Mi ero scordato una cosa, a volte oltre all'errore win32 mi dice anche che è impossibile aprire l'applicazione perchè le risorse del sistema (o di memoria, non ricordo) sono insufficienti e la barra di windows diventa "strana" ovvero la scritta start scompare, se clicco su questa si apre il menù ma non vedo le icone e/o le scritte.
Spero di averti chiarito le idee (anche se immagino che questi comportamenti del pc siano abbastanza strani).
MA quando esce l'errore "non è un'applicazione di win32 valida" questo messaggio è riferito ad un'applicazione in particolare? tipo blocconote, word, ecc? oppure ad una dll?
Metti l'intero errore!
Hai la possibiità di fare degli stamp degli errori=?
Purtroppo ora non riesco a farti vedere l'errore perchè lo fa abbastanza casualmente. Stamattina me lo ha fatto ma ho riavviato ed ora va bene.
Comunque gli errori saltano fuori per tutte le applicazioni che tento di avviare una volta che il problema si presenta, blocco note, word, excel ecc...
Oggi aprendo il blocco note mi dava l'errore del win32, ricordo anche che ho aperto un documento di word e mi diceva che era danneggiato ed era da aprire con la funzione ripara ma una volta riavviato era tutto a posto.
Se mi ricapita provo a fare qualche print degli errori anche se la vedo dura perchè il pc diventa quasi ingestibile.
Ok, aspettiamo degli stamp, perhcè per ora no ho altre idee:rolleyes:
Immagino. Non è che sono un mago dei computer ma ogni tanto pastrocchiando riesco a tirare fuori qualche ragno dal buco :muro: . Questa volta invece non ci ho capito una mazza. Aspettiamo la prossima volta che va in blocco e poi vediamo.
Nel frattempo grazie mille per i tentativi che hai fatto ;)
juninho85
07-11-2007, 15:54
pannello di controllo//servizi di amministrazione/visualizzazione eventi/sistema
portati fino alla descrizione di questo errore e copia/incolla il contenuto qui
Potrebbe essere questo, ci sono un paio di errori ma dall'ora direi che era questo:
Tipo evento: Errore
Origine evento: SideBySide
Categoria evento: Nessuno
ID evento: 59
Data: 07/11/2007
Ora: 12.24.34
Utente: N/D
Computer:
Descrizione:
Generate Activation Context non riuscito per C:\WINDOWS\system32\docprop.dll. Riferimento al messaggio di errore: Operazione completata.
.
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.
juninho85
07-11-2007, 16:25
no,quello è un altro errore.
controlla che il tuo dovrebbe esser contraddistinto da una x bianca su un cerchio rosso
Questo è contrassegnato dal simbolo di errore (ma anche quello precedente lo era):
Tipo evento: Errore
Origine evento: SideBySide
Categoria evento: Nessuno
ID evento: 59
Data: 07/11/2007
Ora: 12.24.34
Utente: N/D
Computer:
Descrizione:
Resolve Partial Assembly non riuscito per Microsoft.Windows.Common-Controls. Riferimento al messaggio di errore: Risorse di sistema insufficienti per completare il servizio richiesto.
.
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.
juninho85
07-11-2007, 16:39
capiamoci...c'hai un "applicazione win32 non valida"oppure "risorse di sistema insufficienti per completare il servizio richiesto" ?!:D
bella domanda a sapere che significa! :D non sono proprio un espertone di pc.
Cerco di riassumere il problema che mi capita anche se è un po' incasinato:
1 capita con frequenza casuale (o almeno ancora non ho individuato una causa che lo scatena) da 0 volte a 2/3 volte al giorno
2 intuisco che è successo qualcosa perchè il pc si impalla, in particolare capita che:
a) firefox si blocchi e/o se, dopo molto tempo, riesce ad aprire una pagina mi esce la finestra "conferma impostazioni cookie" (uso sempre l'opzione di farmi chiedere se memorizzarli o meno) ed il testo appare con un carattere tipo quello del prompt di dos (courier?)
b) se provo ad aprire un blocco note mi appare scritto non con il solito carattere oppure non si apre proprio e mi dà l'errore win32
c) se provo ad aprire un doc mi dà errore dicendo che il file è danneggiato mentre in realtà non lo è
d) se chiudo firefox e provo a riaprirlo a volte mi dice che le risorse del sistema sono insufficienti (questo lo dà anche con altri programmi)
e) la scritta "start" dalla barra di windows xp scompare e se apro il menù non ci sono più le scritte dei programmi
La soluzione che ho trovato è stato riavviare il pc ma non mi sembra una gran cosa. Spero che sia sufficiente altrimenti non mi resta che aspettare che ricapiti e questa volta cercherò di essere il più preciso possibile nella descrizione dei sintomi :) e nel riportare tutti gli errori che riesco a fargli fare.
Riverside
07-11-2007, 18:21
......... La soluzione che ho trovato è stato riavviare il pc ma non mi sembra una gran cosa.
Disattiva il Ripristino configurazione di sistema, poi:
BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online (http://www.bitdefender.com/scan8/ie.html)
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
● fai sapere se e cosa viene rilevato e rimosso, allegando il Report che verrà rilasciato.
Tutti i log e/o report che ti verrano richiesti:
● se il relativo txt generato è al max 20 kb, devono essere allegati alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, devono essere allegati utlizzando il tag code dall'editor del messaggio;
● in alternativa sempre se superiore a 20 kb, hostati su Zshare clicca qui per raggiungere ZShare (http://www.zshare.net/), pubblicando, nella discussione, il link che verrà rilasciato per il download.
Ho fatto la scansione online della sola cartella windows perchè altrimenti ci metteva una vita ed è risultato tutto pulito, poi ho scaricato la versione trial ed ho fatto la scansione di tutto il pc comprese le chiavi di registro ed i processi ed anche questa volta nulla. :mc:
ps non ho allegato i report perchè ho disinstallato bitdefender e non mi si apre più il log.xml
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.