PDA

View Full Version : [XP] Suono di errore "Arresto Critico" all'avvio...cos'è?


master3000
19-12-2007, 22:10
in pratica all avvio mi fa il suono di errore che corrisponde all' "Arresto Critico" di windows, ma non m dà la finestra d'errore, come faccio sapere a cosa è dovuto l'errore?
E' un sistema operativo appena installato ed installato solo i programmi necessari...e fa questo dopo aver fatto l'aggiornamento con windows update, fino al service pack 2

come avvio automatico ho solo i drivers nvidia e l'antivirus AVG (che ho pure provato a disattivare, ma niente)

se serve ecco la scansione di HijackThis

Logfile of HijackThis v1.99.1
Scan saved at 23.28.35, on 19/12/07
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wuauclt.exe
D:\Overclock-tools pc\antivirus-pulizia\Hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1198072668078
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9E6F47F-DB20-42BB-89E5-47731ACDEAA4}: NameServer = 85.37.17.9 85.38.28.75
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

tutmosi3
20-12-2007, 07:28
Sono mesi che non analizzo un log di Hijack ma mi pare di ricordare qualcosa a proposito di

O17 - HKLM\System\CCS\Services\Tcpip\..\{C9E6F47F-DB20-42BB-89E5-47731ACDEAA4}: NameServer = 85.37.17.9 85.38.28.75

Aspetta qualcuno con ricordi meno nebulosi dei miei prima di agire, nel frattempo dimmi se hai un firewall.

Ciao

lucio68
20-12-2007, 13:16
L'analizzatore online di hijackthis non rileva alcun problema, anche l'indirizzo riportato come "name server" è stato identificato come sicuro.
Forse il registro eventi potrebbe aver registrato qualcosa?

master3000
20-12-2007, 14:20
Sono mesi che non analizzo un log di Hijack ma mi pare di ricordare qualcosa a proposito di

O17 - HKLM\System\CCS\Services\Tcpip\..\{C9E6F47F-DB20-42BB-89E5-47731ACDEAA4}: NameServer = 85.37.17.9 85.38.28.75

Aspetta qualcuno con ricordi meno nebulosi dei miei prima di agire, nel frattempo dimmi se hai un firewall.

Ciao

L'analizzatore online di hijackthis non rileva alcun problema, anche l'indirizzo riportato come "name server" è stato identificato come sicuro.
Forse il registro eventi potrebbe aver registrato qualcosa?

vi ringrazio, ho risolto grazie ad una mia intuizione,
era il windows genuine che avevo rimosso , ma in pratica cercava di avviare ugualmente....
poi lho rimosso in modo + corretto

Khronos
20-12-2007, 21:37
l'ovvia domanda è sottintesa... ^^