View Full Version : Sasser, possibile??
Da un paio di giorni, ho un problema al pc, in pratica, mi da lo stesso problema che mi dava il sasser, dopo un po che sto collegato, mi esce il conto alla rovescia e si riavvia, MA, la patch del sasser io c'č l'ho, che č sta cosa???
p.s. Ho anche la patch del blaster.
HELP!!!!!!!!!!!
Poche informazioni per una diagnosi.
1) Windows XP SP1 ??
2) se non hai inserito un firewall č normale
Controlla nelle proprietą della connessione che usi per internet che sia spuntata la voce "proteggi il computer e la rete ecc. ecc."
Se non č questo il problema dettaglia un po' meglio compreso l'esatto messaggio che appare nel count down
Ciao
1) SP1
2) ho installato Sygate Personal Firewall
Allora prima mi appare la solita schermata d'errore del XP, e dopo quella (5-6) secondi mi inizia il countdown, pero ora non ricordo preciso che c'čera scritto :mc: comunque non fa come i due sopracitati, posso anche riuscire a navigare alcune ore poi di colpo inspiegabilmente..... :(
:confused: mah,
puoi provare queste cose secondo me:
- controlla qui (http://scan.sygate.com/probe.html) se il tuo firewall č a posto o se ha qualcosa di aperto
- prova a dare un'occhiata nel registro eventi (pannello di controllo strumenti di amministrazione) se ti registra quell'errore ed eventualmente posta ciņ che dice.
- per vedere se c'č qualche virus/schifezza nel computer puoi controllare con questo antivirus on line (http://it.trendmicro-europe.com/consumer/products/housecall_pre.php)
- eventualmente se non risolvi posta il log di hijackthis (http://www.majorgeeks.com/download3155.html)
ciao
- il firewall č a posto
- ecco l'errore: Tipo evento: Errore
Origine evento: Service Control Manager
Categoria evento: Nessuno
ID evento: 7031
Data: 09/10/2004
Ora: 19.34.11
Utente: N/D
Computer: padova
Descrizione:
Il servizio RPC (Remote Procedure Call) č terminato in modo imprevisto. Questo problema si č verificato 1 volta/e. Le seguenti azioni di correzione saranno eseguite tra 60000 millisecondi: Riavvia il sistema.
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.
- niente virus
-log di hijackthis
Logfile of HijackThis v1.98.2
Scan saved at 19.42.07, on 09/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Apache Group\Apache2\bin\Apache.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Programmi\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programmi\Apache Group\Apache2\bin\Apache.exe
C:\mysql\bin\mysqld-nt.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\EaMania\Desktop\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\Mozilla Firefox\firefox.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [AVG_CC] C:\Programmi\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [MMTray] C:\Programmi\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programmi\Logitech\MediaLife\MediaLifeService.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: WinMySQLadmin.lnk = C:\mysql\bin\winmysqladmin.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmi\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Programmi\Apache Group\Apache2\bin\ApacheMonitor.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097088082796
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0EECFF9-928F-40D5-981C-F1F5444021B2}: NameServer = 80.17.212.208 151.99.125.1
Ciao,
log pulito! Non sembra trattrsi di virus o simili.
A questo punto occorre fare una ricerca su ID evento: 7031
Questo č tutto ciņ che ho trovato:
http://support.microsoft.com/default.aspx?scid=kb%3Bit%3B327148&Product=win2000Ita
Si riferisce a win 2000 perņ
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.