PDA

View Full Version : Problemino assai strano sul mio pc: ho un virus?


galaga
25-08-2004, 14:32
Ciao a tutti, vorrei avere il vostro parere sul comportamento assai anomalo del mio pc negli ultimi giorni. Da alcuni giorni il pc ha iniziato a riavviarsi da solo senza motivo...inizialmente ho pensato a problemi di temperatura della cpu (AMD 2200+), poi, lasciando aperto e ventilato il pc ho capito che il problema non era quello. Ho pensato ad un conflitto sw e quindi, visto che ormai i tempi erano maturi, ho deciso per un bel formattone, tanto i dati li tengo su di una partizione separata. Formatto, reinstallo xp e subito dopo nav 2004. Riavviando vedo che non si avvia il security agent e mi insospettisco, vado sopra all'icona nel tray e questa scompare....mah! Riavvio e dopo un pò mi compare per alcuni secondi un messaggio di norton che dice che il file del security agent (mi sembra si chiami così) è infettato da un virus che si chiama "Grosky" o qualcosa di simile (non ho fatto in tempo a segnarlo perchè è scomparso subito). Disinstallo norton e iniziano a comparirmi altri messaggi di errore tra cui uno relativo alla mancata installazione di un runtime script (???) sul pc......con conseguente riavvio FORZATO dal sistema. Mi sa che mi tocca reinstallare XP...voi che ne pensate? :confused: :confused: :confused: :confused:

w.tommasi
25-08-2004, 15:12
uhmmmm mi sembra strano ke tu abbia problemi già su un sistema quasi totalmente pulito ... :rolleyes:

Hai navigato prima d installare NAV ?
Hai fattu il Windows Update ?
Hai aggiornato il NAV ?

galaga
25-08-2004, 16:12
no, ho solo attivato xp ed aggiornato subito nav. Non ho fatto in tempo a aggiornare xp.
che il virus sia nelle altre partizioni?

w.tommasi
25-08-2004, 16:51
Potrebbe .... non hai mai scansionato le partizioni su cui tieni la roba appoggiata prima del formattone ?

Ormai perso x perso lo puoi fare anke on line sul sito della symantec, visto ke il NAV installato ormai mi sembra andato ...

galaga
25-08-2004, 17:02
avevo scansionato il tutto senza ricevere messaggi di errore....mah? riprovo ad installare il tutto e poi vedo......:muro: :muro: :muro: :muro: :muro: :muro:

w.tommasi
25-08-2004, 18:29
Fammi sapere ...

;)

wgator
25-08-2004, 19:13
:p ciao,

... so di essere palloso ma ricordati di attivare un qualche firewall (anche ICF) prima di fare qualsiasi connessione. Tempo medio di sporavvivenza senza patch e senza firewall 15 minuti, anche meno!

Windows xp SP1 senza patch è il + grande colabrodo che ci sia sulla terra! :sofico: :oink:

w.tommasi
25-08-2004, 22:22
e già ... prima di effettuare la prima connessione su un sistema "pulito" è obbligatorio essere SUPER BLINDATI !!

nemo75
25-08-2004, 23:43
concordo sulla necessità del firewall. molti virus, come ad es blaster, entrano nel pc dalle backdoor e l'AV non può fermarli!
Se non hai già in firewall puoi usare Sygate Personal Firewall, è gratuito. Lo trovo buono

galaga
26-08-2004, 09:36
ciao....sono riuscito a reinstallare nav, firewall e update di xp dalla microsoft....il problema però è ricomparso dopo alcune ore....sospetto della sporcizia sul processore....non so cos'altro pensare a questo punto!!!
Tra l'altro non riesco più ad aggiornare nav col live update....impossibile connettersi (ho la fibra). Anche col browser mozilla non riesco più ad accedere al sito symantec (connection refused)....secondo voi perchè?

wgator
26-08-2004, 10:48
Originariamente inviato da galaga
ciao....sono riuscito a reinstallare nav, firewall e update di xp dalla microsoft....il problema però è ricomparso dopo alcune ore....sospetto della sporcizia sul processore....non so cos'altro pensare a questo punto!!!
Tra l'altro non riesco più ad aggiornare nav col live update....impossibile connettersi (ho la fibra). Anche col browser mozilla non riesco più ad accedere al sito symantec (connection refused)....secondo voi perchè?

Ciao,

cosa intendi con "sporcizia sul processore"?

Forse conviene che scarichi hijackthis (http://www.tweakness.net/showfiles.php?fid=5) e posti un log. Io penso si tratti semplicemente di worm

Dai anche un'occhiata al file HOSTS, cercalo e aprilo col notepad. Al suo interno non devono esserci riferimenti a siti come per esempio www.symantec.com

nemo75
26-08-2004, 10:53
il riavvio improvviso del pc può esser causato da un problema sw ma anche hw.
Hai provato a staccare qualche periferica?
Dovresti anche controllare i fili dell'alimentazione: staccali e vedi che siano ok, ad esempio che non si sia sciolta la guaina di qualche filo; ciò creerebbe qualche corto temporaneo...
se l'hw è ok allora concentrati sul sw e se non riesci a risolvere prendi in considerazione l'ipotesi di reinstallare il sistema oltre che av e firewall.

galaga
26-08-2004, 12:48
innanzitutto grazie per le risposte, ragazzi!!
Per sporcizia intendo polvere....mi è già capitato qualche mese fa di dover sparare un pò d'aria compressa sulla ventola per ripulirla dalla polvere, il pc si impiantava spesso, specie d'estate! Da quel momento ho sostituito la ventola con una più potente....ma chi può dirlo???
Forse è un problema hw, la cosa strana è che il pc va bene per alcune ore (circa 3), poi inizia a far casino e riavviarsi da solo: surriscaldamento degli HDD? Può dipendere dall'impostazione SMART degli hdd?
Cmq proverò anche con hijackthis.
ciao

wgator
26-08-2004, 13:04
Ciao,

...:confused: sospetto worm & c. perchè dici di aver problemi con il sito symantec.

Per il riavvio casuale dopo alcune ore di funzionamento, potrebbe anche essere dovuto al surriscaldamento del processore (per gli HD e lo SMART non credo)

Non riesci a rimediare uno di quei programmini per il controllo della temperatura della mobo e del procio?

w.tommasi
26-08-2004, 13:43
Se la mobo è asus t consiglio Asus Probe.

;)

galaga
26-08-2004, 14:27
al momento del riavvio "spontaneo" la temperatura della cpu era 49° (amd 2200+)...non mi sembra così elevata....
La mobo è una epox k7t (se ricordo bene...)
Controllerò i worm, ma per il sito symantec suppongo sia un problema di ban del mio nat fastweb...proverò a collegarmi con un ip pubblico....
Purtroppo adesso sono in ufficio e non posso sistemare ste cose...mannaggia!!! :muro: :muro: :cry: :cry:

wgator
26-08-2004, 14:58
Originariamente inviato da galaga
al momento del riavvio "spontaneo" la temperatura della cpu era 49° (amd 2200 :muro: :muro: :cry: :cry:

niente surriscaldamento...

sono curioso di vedere il log di hijackthis :D

Ciaba
26-08-2004, 15:45
...nn vorrei dire le stesse cose e risultare OOlloso....ma il NAV fa veramente pena...quello i virus te li chiama nel Pc. Nella sezione programmi free e open source ne trovi un paio molto validi...altro che NAV. E come ti ha già detto qualcuno,...fai un paio di scansioni online(Es.McAfee e TrendMicro).

galaga
26-08-2004, 19:34
questo è il risultato della scansione con SpyBot.....suggerimenti?



Alexa Related: Collegamento (Sostituisci file, nothing done)
C:\WINDOWS\Web\related.htm

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-21-1004336348-484763869-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)



HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3


--- Spybot - Search && Destroy version: 1.3 ---
2004-08-11 Includes\Cookies.sbi
2004-08-20 Includes\Dialer.sbi
2004-08-20 Includes\Hijackers.sbi
2004-08-20 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-08-20 Includes\Malware.sbi
2004-08-11 Includes\plugin-ignore.ini
2004-08-12 Includes\Revision.sbi
2004-08-11 Includes\Security.sbi
2004-08-20 Includes\Spybots.sbi
2004-08-12 Includes\Tracks.uti
2004-08-20 Includes\Trojans.sbi

galaga
26-08-2004, 19:38
questo invece è il log di hijackthis.....

StartupList report, 26/08/2004, 19.35.48
StartupList version: 1.52.2
Started from : C:\Documents and Settings\xxxx\Impostazioni locali\Temp\HijackThis.EXE
Detected: Windows XP (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 (6.00.2600.0000)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\D-Tools\daemon.exe
C:\WINDOWS\System32\NortonAV.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\WF2K.EXE
C:\Programmi\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
C:\Programmi\shutdown.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\Executive Software\Diskeeper\DkService.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\PROGRA~1\MOZILL~2\FIREFOX.EXE
C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\xxxxx\Impostazioni locali\Temp\HijackThis.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:
[C:\Documents and Settings\xxxx\Menu Avvio\Programmi\Esecuzione automatica]
e-Backup 1.4 Scheduler.lnk = ?

Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica]
Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
Shutdown Auto.lnk = C:\Programmi\shutdown.exe

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

DAEMON Tools-1033 = "C:\Programmi\D-Tools\daemon.exe" -lang 1033
NAV = NortonAV.exe
ccApp = "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
NvCplDaemon = RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
WinFast_2K = C:\WINDOWS\System32\WF2K.EXE
WinFast2KLoadDefault = rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

NAV = NortonAV.exe

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

MSMSGS = "C:\Programmi\Messenger\msmsgs.exe" /background
PeerGuardian = C:\Programmi\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
Web assistant - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll - {9ECB9560-04F9-4bbc-943D-298DDF1699E1}
NAV Helper - C:\Programmi\Norton AntiVirus\NavShExt.dll - {BDF3E430-B101-42AD-A544-FADC6B084872}

--------------------------------------------------

Enumerating Task Scheduler jobs:

Symantec NetDetect.job

--------------------------------------------------

Enumerating Download Program Files:

[WUWebControl Class]
InProcServer32 = C:\WINDOWS\System32\wuweb.dll
CODEBASE = http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093455273719

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll

--------------------------------------------------
End of report, 5.379 bytes
Report generated in 0,101 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only

wgator
26-08-2004, 20:14
Ciao,

:D dove hai riesumato quella versione di hijackthis?

Intanto comincia con uccidere (dopo averlo terminato) questo eseguibile. E' un virus!

C:\WINDOWS\System32\NortonAV.exe

Poi scarica la versione nuova di hijackthis (http://www.tweakness.net/showfiles.php?fid=5)
e posta un nuovo log

galaga
27-08-2004, 08:13
Piallato....però il problema del reboot si è ripresentato regolarmente dopo un paio d'ore dall'accensione...a questo punto penso proprio sia un problema hw.....
Ultimo log di hijackthis...adesso è tutto ok?

Logfile of HijackThis v1.98.2
Scan saved at 8.09.52, on 27/08/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\WF2K.EXE
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\shutdown.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\Executive Software\Diskeeper\DkService.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\xxx\Impostazioni locali\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gazzetta.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [WinFast_2K] C:\WINDOWS\System32\WF2K.EXE
O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Startup: e-Backup 1.4 Scheduler.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Shutdown Auto.lnk = C:\Programmi\shutdown.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Save with Download Manager... - file://C:\Programmi\J River\Media Center\DMDownload.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093455273719

wgator
27-08-2004, 09:16
Ciao,

il log ora mi sembra ok. Non ci sono più schifezze, worm ecc.

Per il riavvio-
tra i processi del tuo log noto:
shutdown.exe che è un programmino per lo spegnimento automatico del pc. E' settato bene? Non è lui che riavvia, vero?

Poi c'è anche questo: C:\WINDOWS\System32\WF2K.EXE
Non è nel database dei virus & C. Ho letto in giro da qualche parte che serve solo se si overclokka la scheda video. Per caso hai overclokkato qualcosa?

Sempre a proposito del riavvio: in che modo si riavvia esattamente? Hai controllato in visualizzatore eventi se c'è qualche messaggio di errore?

Inoltre: nei settings del bios della motherboard è tutto a posto? Timeing delle ram, clock del processore, tensioni frequenze del bus... ecc.

galaga
27-08-2004, 09:40
Ottimo, grazie 1000 per il supporto...devo ancora capire come ho fatto a prendere il W32.Gaobot.
Shutdown è in effetti un programmino per spegnere il pc automaticamente...proverò a disinstallarlo.
WF2K.EXE è l'utility Winfox per le schede video winfast, serve per overcloccarle, anche se io non l'ho mai fatto.
Il riavvio avviene semplicemente in maniera brutale, il pc resetta, come se avessi premuto il pulsante di reset.
Come faccio a vedere il visualizzatore di eventi?
Io sul bios non ho cambiato niente da un bel pò di tempo...lo escluderei....
Mi viene però in mente quello che mi è successo un pò di tempo fa...torno a casa dall'ufficio e trovo il pc acceso con l'hd che gira a vuoto e tutti i led accesi....notare, senza che fosse caricato il sistema operativo....poteva essere il sintomo di una periferica (dico per esempio il pulsante di accensione o l'alimentatore) che sta tirando le cuoia? :mc:

wgator
27-08-2004, 09:49
Ciao,

per il visualizzatore eventi: dal pannello di controllo->strumenti di amministrazione->visualizzatore eventi.

Ci sono 3 voci di log:
- applicazione
- protezione
- sistema

a noi interessano più che altro applicazione e sistema. Se ci guardi dovresti trovare l'elenco degli errori, segnalati col triangolino giallo o il pallino rosso. Può essere una traccia utile per capire se ha registrato qualcosa prima dello spegnimento

w.tommasi
27-08-2004, 10:03
Originariamente inviato da galaga
Ottimo, grazie 1000 per il supporto...devo ancora capire come ho fatto a prendere il W32.Gaobot.
Shutdown è in effetti un programmino per spegnere il pc automaticamente...proverò a disinstallarlo.
WF2K.EXE è l'utility Winfox per le schede video winfast, serve per overcloccarle, anche se io non l'ho mai fatto.
Il riavvio avviene semplicemente in maniera brutale, il pc resetta, come se avessi premuto il pulsante di reset.
Come faccio a vedere il visualizzatore di eventi?
Io sul bios non ho cambiato niente da un bel pò di tempo...lo escluderei....
Mi viene però in mente quello che mi è successo un pò di tempo fa...torno a casa dall'ufficio e trovo il pc acceso con l'hd che gira a vuoto e tutti i led accesi....notare, senza che fosse caricato il sistema operativo....poteva essere il sintomo di una periferica (dico per esempio il pulsante di accensione o l'alimentatore) che sta tirando le cuoia? :mc:


Ma ke strano !!!! Anke a me è successa una cosa del genere, de tipo mia madre mi kiama e mi dice qui si è acceso tutto !!! Invece in realtà erano partite ventole led e kissà cos'altro ma senza avere caricato niente, schermo nero !!!!!!!
Da quel giorno sono costretto a staccare la spina ogni volta ke spengo il pc, ma di riavvii improvvisi manco l'ombra.

;)

galaga
27-08-2004, 10:42
...stessa identica cosa...schermo nero e luci natalizie...io adesso spengo il pulsante dell'alimentatore la sera per evitare magari di svegliarmi con il pc posseduto.....:eek: :eek: :eek: :eek: :eek:

w.tommasi
27-08-2004, 11:08
Esatto xkè se non lo fai dopo qualke ora si rianima da solo vero ?!?!?

:eek:

nemo75
27-08-2004, 11:22
Rischiamo di aprire una discussione OT.
L'accensione del PC non credo che riguardi il SW, bensi l'HW.
Succede anche a me e ritengo che sia qualche periferica a causarlo (o anche la mobo).
il mio pc si spegne totalmente e, appena smette ri ruotare l'HD, si riavvia.
Lo faceva tempo fa, per un certo periodo non è successo più e, da un mesetto, il problema si è ripresentato.
domanda: qualcuno di voi ha un mouse o tastiera cordless?
Lo chiedo xkè la prima volta ho notato che, quando il pc si spegneva correttamente e non ripartiva, bastava spostare il mouse per accenderlo.

w.tommasi
27-08-2004, 11:27
GUrada io il kit cordless l'ho messo un paio d settimane fa ma le cose andavano male già prima d questa installazione ... ha iniziato ad animarsi dopo 1 anno di uso senza problemi e non ha + smesso ... anke io penso sia la mobo ...

galaga
27-08-2004, 11:36
in effetti credo che stiamo andando OT....comunque io non ho nulla di cordless. Settaggi della motherboard? energy management?

wgator
27-08-2004, 12:02
...oppure, molto + banalmente, contatto instabile sul pulsantino di accensione? E' passato un mio collega che mi ha detto che gli è successo :D

Per escludere una sciocchezzina del genere potrebbe essere interessante scollegarlo per vedere se si riavvia.... :mc:

galaga
27-08-2004, 12:41
..può darsi....appena arrivo a casa smonto il pc e lo rimonto ;) ;)

galaga
29-08-2004, 10:33
Ho risolto....era quel bast*****one dell'alimentatore che era cioccato, in pratica quando la cpu richiedeva più corrente perchè era al 100%, non riusciva a stargli dietro e faceva resettare il pc! Grazie a tutti per l'aiuto che mi avete dato....:mano: :cincin: :ubriachi: :ave: :ave:

w.tommasi
29-08-2004, 12:17
Quindi lo hai cambiato ???

Mi fai sapere se x caso spariscono anke le fasi di "possessione e animazione" del pc ???

TNX !

;)

galaga
30-08-2004, 09:17
per ora è sparito l'effetto "rianimazione"....secondo me con qualche blackout si è rovinato ed ha iniziato a fare quegli scherzetti che hai anche tu. Poi quest'estate deve essersi rovinato del tutto....o almeno quanto bastava per farmi dannare!
Se ti fà altri scherzi cambialo....

w.tommasi
30-08-2004, 10:30
Se me li fa ?!?!?! Sinceramente non lo so xkè da quando ha iniziato a dare scompensi ho sempre staccato la presa elettrica ... cmq proverò a sostituirlo ...

;)

galaga
30-08-2004, 15:30
no, intendevo dire "se ti fà scherzi tipo i miei, reset improvvisi o seccature maggiori"...nel tuo caso per ora il disagio è limitato, tienilo così....