Entra

View Full Version : Norton 2009 crocetta rossa, Errore non sanabile dall'autoriparazione: mmhh!?


paoladamiano
15-12-2008, 17:59
Carissimi,
eccomi di nuovo, spero per problemi meno importanti della volta scorsa.
Questa volta è il pc portatile Amilo che ha da poco subito un costosissimo downgrading da vista a XP (un crash non spiegato ha portato alla formattazione e con l'occasione sono riuscita a farmi togliere Vista). Purtroppo stanca del lavoro fatto sul fisso, non ho cambiato i programmi di protezione che su questo pc si limitano ancora a Norton 2009.
Sintomi-Non gravissimi malfunzionamenti: blocco IE di tanto in tanto, vari errorini da segnalare a Microsioft ecc ecc.... finché ieri sera sull'iconcina Norton in basso a DX è comparsa una crovetta rossa al posto dell'abituale spunta verde. Aprendo il programma c'era un messaggio di errore rosso sul logo Norton a Sn. L'auto cura non funzionava, nel senso che partiva il processo, ma il problema non si risolveva; sembrava quindi che Norton non funzionasse o funzionasse parzialmente. Prova prova, clicca clicca, niente cambiava ... ho riavviato... sono scomparse le icone dal desktop ..... dopo un po ho spento brutalmente..... alcune schermate nere... windows non si riavviava...F8 per la provvisoria non dava risultati .....due o tre spegnimenti brutali ripetuti ..... è ripartito .....Norton sembrava di nuovo a posto (davvero?).
Nel dubbio ho deciso di dare avvio alla procedura Disinfezione Infetti (la cosa mi spaventa assai meno di prima). A voi il verdetto.
Mi sembra che le uniche cosucce sballate siano proprio sul malefico Norton:
1-DrWebCureIt ha trovato 468405E7.DLL in F:\hd pc fisso\programmi\Norton Internet Security\Norton Antivirus\Quarantine risultato incurabile e spostato in quarantena, Stato ADWARE.COMET;
2 - Gmer non segnalava nessun rosso, ma vedo che ci sono 4 punti interrogativi su stringhe che riguardano Norton;
3 - l'analizzatore di HiJackThis anche mi sembra che segnali qualche strano posizionamento di alcuni processi relativi a Norton.
Vista la mia a voi nota scarsa competenza i tre punti suindicati potrebbero lasciare il tempo che trovano.
Gli altri programmi non hanno evidenziato nulla (per fortuna).
Ecco i log:
Malwarebytes = http://www.fileqube.com/file/OAhPXLYB159099
A-Squared = http://www.fileqube.com/file/YNgiQXZA159100
F-Secure On Line= http://www.fileqube.com/file/StkocEU159101
Dr Web CureIt = http://www.fileqube.com/file/lMiVsaLnT159103
ESET SysInspector= http://www.fileqube.com/file/doRDMSckG159104
HijackThis= http://www.fileqube.com/file/LifPgq159105
Gmer= http://www.fileqube.com/file/TomoWxbz159106
PrevxCSI= http://www.fileqube.com/file/GXohArIL159107
(F-Secure On Line non ero riuscita a farlo la volta scorsa, non sono certa che la modalità di salvataggio log sia corretta)
Chiedo il vostro parere e attendo eventuali istruzioni, nel dare le quali vi prego di non essere troppo criptici.
Grazie 1000
:sperem: Stavolta un lavoretto bel preciso:sperem:
PS se Wjmat mi dice di aprire un nuovo 3D .... ahi!

paoladamiano
15-12-2008, 21:19
Vedo grande movimento oggi.
Comunque io mi affido e confido in voi sul da farsi.
Siate sereni, non c'è fretta, domani sarò assente; rientro mercoledì sera.
Vi leggerò sicuramente al mio rientro.

:sperem: A presto Bodisattva!

wjmat
15-12-2008, 22:56
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ


O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\Ereg.exe" -r "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\ereg.ini"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1228861170890
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=26688
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab

paoladamiano
17-12-2008, 20:10
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ


O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\Ereg.exe" -r "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\ereg.ini"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1228861170890
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=26688
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab


Fatto!
Lo Hijackthis post fixaggio = http://www.fileqube.com/file/Bsdmwhk159989
Al momento tutto sembra funzionare correttamente. Che ne dici?
Il file in quarantena lo lascio lì?
:sperem:

wjmat
17-12-2008, 20:29
lasciali pure lì, non scapparanno ;)

paoladamiano
17-12-2008, 21:06
Ok, allora se non hai altro da aggiungere, mi considero a posto.
;) Grazie 1000 grand'uomo!
:ronf:

wjmat
17-12-2008, 21:45
di nulla ciao