PDA

View Full Version : schermo nero all'avvio


albma79
29-08-2009, 09:04
Ciao a tutti e grazie in anticipo se qualcuno vorrà aiutarmi,
stamattina quando ho riacceso il pc, dopo la schermata azzurra (??del boot??) lo schermo è diventato tutto nero ed è rimasto così. Ho spento e riacceso; premuto il tasto F8; scelto l'opzione "Ultima configurazione sicuramente funzionante".
La cosa ha funzionato (con una certa lentezza), ma non si è attivato explorer.exe, che ho dovuto far partire dal Task Manager.
Ho fatto una analisi con Hijackthis (con i risultati che vi allego qui sotto), ma intanto vorrei qualche rassicurazione. Ho letto infatti che la visualizzazione di uno schermo nero può essere segno di danni molto seri. Visto che con l'opzione "ultima configurazione sicuramente funzionante" il pc è ripartito posso escludere che si trtti di "danni molto seri"?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.00.58, on 29/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\ThreatFire\TFService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\User\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.it
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ShowIcon_Chander_CRW Series Driver v1.17r019] C:\Programmi\CRW\shwicon.exe -t"Chander\CRW Series Driver v1.17r019"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ThreatFire] C:\Programmi\ThreatFire\TFTray.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programmi\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S19F.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
O8 - Extra context menu item: &Point&&Go - C:\Programmi\File comuni\Expert System\PGPlatform\PGPlatform.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.it
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\Firewall\cmdagent.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: ThreatFire - PC Tools - C:\Programmi\ThreatFire\TFService.exe

--
End of file - 7001 bytes

AMIGASYSTEM
29-08-2009, 09:12
Be lo schermo nero significa tante cose,forse quello blu è più pericoloso,ma anche qui i problemi possono essere di natura software.
Non vedo nel log,cose strane,ma una bella sfoltatina la farei,eliminirei gli aggiornamenti inutili,toolbar e tutte quelle cose che vengono caricate senza che tu ne abbia bisogno.
Chiaramente il problema può essere causato da uno degli ultimi applicativi installati,poco digeriti dal tuo sistema e dal tuo hardware.
Prima di tutto fai uno scandisk con l'opzione di correggere il filesystem ida corruzioni,poi fai una bella pulizia con CCleaner (http://www.filehippo.com/download_ccleaner/),lasciando l'opzione pulisci ad ogni riavvio,per toglierti ogni dubbio,una scansione Malwarebytes (http://www.malwarebytes.org/mbam.php).

albma79
29-08-2009, 09:25
Amigasystem,
intanto grazie per la disponibilità e per la tempestività.
Sullo schermo blu: credo di essermi espresso male io: è quello celeste iniziale. La sequenza normale del mio pc è: schermo celeste; un attimo schermo nero; e poi logo di windows su schermo nero e avvio. Stamattina è rimasto fermo sullo schermo nero.
Per il resto: sono alle prime armi quindi ti chiederei di guidarmi nello "sfoltimento" e nella procedura di scandisk. Uso regolarmente ccleaner e antimalware ma per il resto non ci capisco molto. Grazie ancora.

albma79
29-08-2009, 11:36
ho seguito le indicazioni sullo scandisk: (c'erano 2 opzioni: 1) correggi automaticamente gli errori del file system; 2) cerca i settori danneggiati e tenta il ripristino.Ho selezionato solo il primo (Ho fatto male?) In ogni caso quando ho dato l'avvio allo scandisk mi è comparso il messaggio: "Impossibile ottenere accesso esclusivo ad alcuni file di Windows sul disco. il controllo del disco non può pertanto esere effettuato. E possibile accedere al file solo riavviando windows." ho dato ok e riavviato. lo scandisk è partito e il pc si è avviato regolarmente (explorer compreso)
ho fatto pulizia con ccleaner (compreso il registro)
ho avviato malwarebytes e non ha trovato niente. stavo per scrivere tutto questo sul forum e per chiedere come si fa a "sfoltire" quando lo schermo è diventato tutto blu (stavolta blu sul serio) e lo schermo è tornato nero.
Ora ho riavviato. Sono partiti i controlli di coerenza e sembra che il pc si sia avviato regolarmente, ma non so che fare per capire qual' è il problema e come risolvere.
Grazie e vi prego aiutatemi.
:

AMIGASYSTEM
29-08-2009, 19:38
ho seguito le indicazioni sullo scandisk: (c'erano 2 opzioni: 1) correggi automaticamente gli errori del file system; 2) cerca i settori danneggiati e tenta il ripristino.Ho selezionato solo il primo (Ho fatto male?) In ogni caso quando ho dato l'avvio allo scandisk mi è comparso il messaggio: "Impossibile ottenere accesso esclusivo ad alcuni file di Windows sul disco. il controllo del disco non può pertanto esere effettuato. E possibile accedere al file solo riavviando windows." ho dato ok e riavviato. lo scandisk è partito e il pc si è avviato regolarmente (explorer compreso)
ho fatto pulizia con ccleaner (compreso il registro)
ho avviato malwarebytes e non ha trovato niente. stavo per scrivere tutto questo sul forum e per chiedere come si fa a "sfoltire" quando lo schermo è diventato tutto blu (stavolta blu sul serio) e lo schermo è tornato nero.
Ora ho riavviato. Sono partiti i controlli di coerenza e sembra che il pc si sia avviato regolarmente, ma non so che fare per capire qual' è il problema e come risolvere.
Grazie e vi prego aiutatemi.
:
Allora la prima spunta controlla il file system la seconda molto più approfondita serve per controllare fisicamente l'hardisk.
La prima spunta si fa quando si vuol controllare il filesystem,per correggere gli errori causati da spegnimenti bruschi dovuti anche a quelle brutte schermate da te citate.
La seconda invece verifica se l'hardisk è rotto fisicamente e tenta di riparare i settori rovinati.
Adesso le tue schermate,come detto sopra possono essere causate,da problemi hardware o software.
Di natura software,se qualche software installato ultimamente,come driver o librerie (.dll) non sono proprio compatibili o corrotti.
Di natura Hardware,se hai collegato nuovi componenti non proprio compatibili con il sistema o con l'altro hardware installato,oppure qualche componente che non funziona più bene o che ha un buon contatto sulla mobo.