|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Aug 2009
Messaggi: 3
|
schermo nero all'avvio
Ciao a tutti e grazie in anticipo se qualcuno vorrà aiutarmi,
stamattina quando ho riacceso il pc, dopo la schermata azzurra (??del boot??) lo schermo è diventato tutto nero ed è rimasto così. Ho spento e riacceso; premuto il tasto F8; scelto l'opzione "Ultima configurazione sicuramente funzionante". La cosa ha funzionato (con una certa lentezza), ma non si è attivato explorer.exe, che ho dovuto far partire dal Task Manager. Ho fatto una analisi con Hijackthis (con i risultati che vi allego qui sotto), ma intanto vorrei qualche rassicurazione. Ho letto infatti che la visualizzazione di uno schermo nero può essere segno di danni molto seri. Visto che con l'opzione "ultima configurazione sicuramente funzionante" il pc è ripartito posso escludere che si trtti di "danni molto seri"? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 9.00.58, on 29/08/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\COMODO\Firewall\cmdagent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\ThreatFire\TFService.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\User\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.it R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ShowIcon_Chander_CRW Series Driver v1.17r019] C:\Programmi\CRW\shwicon.exe -t"Chander\CRW Series Driver v1.17r019" O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ThreatFire] C:\Programmi\ThreatFire\TFTray.exe O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\COMODO\Firewall\cfp.exe" -h O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programmi\COMODO\Firewall\cfp.exe" -h O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S19F.tmp" /EF "HKCU" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE O8 - Extra context menu item: &Point&&Go - C:\Programmi\File comuni\Expert System\PGPlatform\PGPlatform.htm O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.it O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.DLL O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\Firewall\cmdagent.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing) O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe O23 - Service: ThreatFire - PC Tools - C:\Programmi\ThreatFire\TFService.exe -- End of file - 7001 bytes Ultima modifica di albma79 : 29-08-2009 alle 09:05. Motivo: ho dimenticato di aggiungere il risultato dell'analisi di Hijackthis |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2008
Città: Brindisi
Messaggi: 4048
|
Be lo schermo nero significa tante cose,forse quello blu è più pericoloso,ma anche qui i problemi possono essere di natura software.
Non vedo nel log,cose strane,ma una bella sfoltatina la farei,eliminirei gli aggiornamenti inutili,toolbar e tutte quelle cose che vengono caricate senza che tu ne abbia bisogno. Chiaramente il problema può essere causato da uno degli ultimi applicativi installati,poco digeriti dal tuo sistema e dal tuo hardware. Prima di tutto fai uno scandisk con l'opzione di correggere il filesystem ida corruzioni,poi fai una bella pulizia con CCleaner,lasciando l'opzione pulisci ad ogni riavvio,per toglierti ogni dubbio,una scansione Malwarebytes.
__________________
Dove l'ho sentita questa canzone ? www.plagimusicali.net AROS One Home Site ![]() |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Aug 2009
Messaggi: 3
|
Amigasystem,
intanto grazie per la disponibilità e per la tempestività. Sullo schermo blu: credo di essermi espresso male io: è quello celeste iniziale. La sequenza normale del mio pc è: schermo celeste; un attimo schermo nero; e poi logo di windows su schermo nero e avvio. Stamattina è rimasto fermo sullo schermo nero. Per il resto: sono alle prime armi quindi ti chiederei di guidarmi nello "sfoltimento" e nella procedura di scandisk. Uso regolarmente ccleaner e antimalware ma per il resto non ci capisco molto. Grazie ancora. |
![]() |
![]() |
![]() |
#4 |
Junior Member
Iscritto dal: Aug 2009
Messaggi: 3
|
aiuto, la situazione si è complicata
ho seguito le indicazioni sullo scandisk: (c'erano 2 opzioni: 1) correggi automaticamente gli errori del file system; 2) cerca i settori danneggiati e tenta il ripristino.Ho selezionato solo il primo (Ho fatto male?) In ogni caso quando ho dato l'avvio allo scandisk mi è comparso il messaggio: "Impossibile ottenere accesso esclusivo ad alcuni file di Windows sul disco. il controllo del disco non può pertanto esere effettuato. E possibile accedere al file solo riavviando windows." ho dato ok e riavviato. lo scandisk è partito e il pc si è avviato regolarmente (explorer compreso)
ho fatto pulizia con ccleaner (compreso il registro) ho avviato malwarebytes e non ha trovato niente. stavo per scrivere tutto questo sul forum e per chiedere come si fa a "sfoltire" quando lo schermo è diventato tutto blu (stavolta blu sul serio) e lo schermo è tornato nero. Ora ho riavviato. Sono partiti i controlli di coerenza e sembra che il pc si sia avviato regolarmente, ma non so che fare per capire qual' è il problema e come risolvere. Grazie e vi prego aiutatemi. : |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Nov 2008
Città: Brindisi
Messaggi: 4048
|
Quote:
La prima spunta si fa quando si vuol controllare il filesystem,per correggere gli errori causati da spegnimenti bruschi dovuti anche a quelle brutte schermate da te citate. La seconda invece verifica se l'hardisk è rotto fisicamente e tenta di riparare i settori rovinati. Adesso le tue schermate,come detto sopra possono essere causate,da problemi hardware o software. Di natura software,se qualche software installato ultimamente,come driver o librerie (.dll) non sono proprio compatibili o corrotti. Di natura Hardware,se hai collegato nuovi componenti non proprio compatibili con il sistema o con l'altro hardware installato,oppure qualche componente che non funziona più bene o che ha un buon contatto sulla mobo.
__________________
Dove l'ho sentita questa canzone ? www.plagimusicali.net AROS One Home Site ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:24.