|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
sfc /scannow
Un saluto a tutti,
stavo cercando di risolvere un problema di chiusura e di IE (che però non uso) di win xp mce sp2 originale evoluto a sp3 con il comando sfc /scannow, quando, verso proprio la fine delle operazioni, ha cominciato a chiedermi il disco Windows Xp Professional CD2. Ora, io mi sono scarvellato, ci ho buttato dentro un po' di tutto quello che mi avevano dato col notebook, ma niente. Io comunque ho il SO in un disco che non è di ripristino ma è proprio un disco da fare l'istallazione da zero, però è solo uno. Sono andato avanti così pigiando annulla 4 o 5 volte e poi ha finito. Che è sta roba del CD 2? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Ciao, può essere che ti faccia questa richiesta perchè non riconosce il cd inserito anche se ha il sp3 .
Guarda qui : http://support.microsoft.com/kb/900910 |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
Ma il cd che ho è col sp2, l'aggiornamento a sp3 l'ho fatto via internet aggiornando il pc.
I casi proposti da microsoft sono simili ma non uguali, in pratica se devo modificare delle stringhe all'interno dei files indicati, non so però cosa scrivere esattamente. Ultima modifica di leo.Dis : 20-05-2011 alle 13:43. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Se fai il system file checker (sfc) avendo nel pc il sp3 e nel cd hai solo il sp2, ti chiede di inserire un secondo cd per controllare anche il sp3, altrimenti come fa a controllare l'integrità del sp3 non avendo nessun riferimento ?
Si può fare il sfc /scannow anche prendendo come riferimento i/386 senza cd http://www.wintricks.it/windxp/xptricks65.html Dando il comando Annulla alla richiesta di inserire il cd di Xp sp2 o alla richiesta del cd 2 (per controllare il sp3), succede solamente che i file del sp che dovrebbero essere controllati se sono integri (non corrotti e non infetti), non vengono controllati . Nel dubbio, se uno vuole essere sicuro che magari il sp3 sia integro, non essendo stato controllato, lo deve disinstallare (con i relativi aggiornamenti) e reinstallare, sempre poi con i relativi suoi aggiornamenti (Kb) |
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
Quote:
Ma allora che devo fare, scarico il sp3 e lo tengo nel pc, così da usarlo in questi casi? Ma se devo fare così in che formato deve essere? Normalmente si tratta di file exe. Ultima modifica di leo.Dis : 20-05-2011 alle 20:54. |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Però io opterei per l'integrazione, ossia integrare il cd che hai di Xp con il sp3 downloadato, una volta fatto il lavoro sei a posto, anche perchè tenere nell'hard disk un download qualsiasi, può essere, come no, che venga infettato Diciamo che ci può essere questa possibilità di infezione, anche se è un pò remota, comunque mai dire mai Se invece hai tutto sul cd, sei più sicuro . Guarda qui http://www.hwupgrade.it/forum/showthread.php?p=15552156 |
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
Ho fatto un po' di prove ma senza risultato.
Prima ho masterizzato un dvd col sp3, ma non lo ha riconosciuto. L'etichetta l'ho scritta WinXp_SP3. Ho seguito i consigli su wintrick e la KB, ma anche cambiando gli indirizzi nel registro, non cambia il risultato che è sempre quello, vuole sto maledetto cd2. Forse potrebbe essere un problema dell'etichetta da dare al disco? I SP3 credo siano tutti uguali, quello istallato l'ha scaricato win update, quello che ho l'ho scaricato io, ma cosa può mai cambiare? Una cosa mi è venuta in mente, alla fine del comando sfc /scannow è uscita per 4 volte la richiesta del cd n.2, quindi vuol dire che sono 4 i files che non ha potuto controllare. Non c'è per caso un log del comando, con le risultanze, così da poter fare il controllo a mano? Ultima modifica di leo.Dis : 26-05-2011 alle 23:24. |
|
|
|
|
|
#8 | |||
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Quote:
Quote:
In teoria se tu nel pc hai oltre al sp3 anche gli aggiornamenti e nel cd solo il sp3, non vengono controllati gli aggiornamenti in quanto non c'è nessuna correlazione, non trovandoli nel cd . Per sapere che file ti ha saltato forse, dico forse (perchè non l'ho mai fatto) potresti andare a vedere nel visualizzatore eventi alle voci Sistema e Applicazione, più alla prima che alla seconda, per vedere se è rimasta qualche traccia quando ti ha fatto la richiesta di inserire il cd2 . Per andare nel visualizzatore eventi o digiti eventvwr nella finestra Start/Esegui o vai in Pannello di controllo/Gestione computer/Visualizzatore eventi . |
|||
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
Ti invio due file di testo, magari ci capisci qualcosa, io no.
Ho rifatto lo scannow a partire dalle 21.50 circa e per tutto il tempo non ho quasi toccato il notebook, e poi ho tolto tutto quello che c'era prima dell'ora in cui avevo cominciato. Ultima modifica di leo.Dis : 27-05-2011 alle 22:52. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Si, per inviarli fai cosi, se già non lo sai
Devi creare due file .evt uno per Applicazione e uno per Sistema, che verranno letti sempre con il visualizzatore eventi. Quando sei nel Visualizzatore Eventi seleziona la voce Applicazione (stessa procedura per la voce Sistema) vai in Azione/Salva registro con nome, gli dai un nome file nella barra della finestra che ti si apre ("Salva Applicazione con nome" se selezioni Applicazione, "Salva Sistema con nome" se selezioni Sistema), clicchi su Salva (dopo avergli dato il nome che vuoi) e poi lo posti o con Gestisci allegati che trovi nella finestra di risposta del forum o lo uppi su www.wikisend.com Quando salvi la voce devi dire qual’è la voce che fa riferimento ad Applicazione e quale a Sistema. Per esempio se la nomini Applicazione o Appl come vuoi, esce il file Applicazione o Appl .evt (punto evt ossia event), cosi dicasi per la cartella Sistema Questo per permettere a chi la vuole vedere, di sapere come la deve aprire Cosi vengono creati i file .evt visibili dal visualizzatore eventi, che sono più descrittivi |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
L'altro file.
Scusa ma io li ho fatti andando su esporta l'elenco e mi sono venuti due testi. Se ti serve proprio un file con est evt, beh vedrò di produrli Sistema.evt Applicazione.evt Ultima modifica di leo.Dis : 27-05-2011 alle 23:07. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Sarebbe meglio, perchè non c'è la specifica
Ossia quando vai su una voce, facendo doppio click sulla voce stessa (sia in Applicazione che in Sistema) si apre una finestra descrittiva dell'evento in questione . |
|
|
|
|
|
#13 | |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
Quote:
Li riposto: Sistema.evt Applicazione.evt |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Nessun problema Quello che è successo lo vedi andando in Sistema-Informazioni-Windows file protection . Ti dice cosa non ha potuto copiare. Forse per la mancanza di aggiornamenti, niente di più . Hai aperto la discussione per questo: "stavo cercando di risolvere un problema di chiusura e di IE (che però non uso).............." A parte l'sfc /scannow, è che secondo me sei infetto e mica poco . E con l'sfc /scannow risolvi poco Andando in Applicazione ho trovato molti Avvisi di Avira che ha trovato file sospetti....... Hai fatto qualche scan antivirus ? Hai messo in quarantena il malware trovato, li hai cancellati o cosa ? |
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
Nei giorni scorsi sì, ho passato il pc con avira, malwarebyte, superantispyware e ccleaner, perchè qualcosa mi aveva cambiato la pagina che si apre pigiando il tasto + in fondo alle schede, mi veniva come nuova scheda h**p://www.searchqu.com/, ma solo lì, non la pagina iniziale.
Facendo queste scansioni e cancellando tutto quello che ho potuto, nell'HD e nel registro, ho risolto totalmente, almeno mi sembra. Il notebook funziona di nuovo bene. E' un po' lento, perchè ci sta parecchia roba, ma non dà più problemi. Per questo avevo aperto una discussione, Cambiamento di "Nuova Scheda", che però ora ho chiuso, forse tu hai visto quell'attività. Fra l'altro ho anche comprato un cavo per collegare lo scanner con presa parallela alla porta usb del notebook, ma per ora non funziona, ho provato a istallare vari driver ma senza risultato, forse non è abbastanza alimentata la presa usb per la scheda dentro l'adattatore, cos'ì ma detto la mustek. Scusa ma dov'è sto Sistema-Informazioni-Windows file protection? Forse in pannello di controllo la scheda sistema? Però lì dentro non c'è una scheda informazioni. Devo andare in strumenti di amministrazione? Lì c'è un visualizzatore eventi, però non ci sono nomi di files. Hei, forse ho capito, strumenti di amministrazione-visualizzatore eventi-sistema-(tasto destro su qualcosa)-proprietà. Il service module mi va in errore molto spesso. Non so esattamente cosa sia, ma non influisce. Credo però abbia a che fare con Ghost 15, oggi l'ho disabilitato nei servizi e se è lui non dovrei vederlo più. AmdK8 non ha a che fare col processore? Ci stanno parechie croci rosse, ma il sistema non dà problemi, Credo che il controllo dei files io l'abbia fatto l'ultima volta il 27 dalle ore 21.58.37 alle 21.42.43. In mezzo ci sono molti avvisi di file non copiati, ma io ho solo avuto 4 richieste del CD 2 di win pro. Come mai? Boohh. Ultima modifica di leo.Dis : 29-05-2011 alle 02:10. |
|
|
|
|
|
#16 | ||
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Una volta che visualizzi la voce Sistema guardando in Tipo-Informazioni a destra trovi Origine-Windows File Protection . Si, prova a fare un controllo del processore con software tipo Core Temp, freeware . Te lo dico perchè ci sono molti errori che appaiono nel visualizzatore eventi . Magari non è nulla, però Quote:
Per essere più sicuri del tipo di intervento io farei uno scandisk da console di ripristino avviata Per farlo devi entrare nel Bios e avviare il cd originale, poi premendo R entri nella console . Qui gli dai il comando CHKDSK C: /f /R Se non sai come si fa, chiedi PS: quando hai individuato e cancellato i virus.......avevi il Ripristino configurazione di sitema attivato o disattivato ? Perchè se l'avevi attivato, da un certo punto di vista c'è la probabilità che qualche virus......che tu hai cancellato, si sia replicato Ripristino configurazione di sistema attivato: non c'è il segno di spunta alla voce Disattiva ripristino configurazione di sistema (Risorse del computer/Propietà/Ripristino configurazione di sistema ) . Quindi hai i Punti di ripristino attivi, ossia usabili ma dove possono replicarsi i virus che uno cancella. Ripristino configurazione di sistema disattivato: c'è il segno di spunta alla voce Disattiva Ripristino configurazione di sistema (Risorse del computer/Propietà/Ripristino configurazione di sistema ) . Non avendo in questo caso nessun punto di ripristino attivo, e quindi usabile, virus e malware in generale non possono replicarsi |
||
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
Dunque, ho scaricato Core Temp, ma non so usarlo. Non ho capito se fa un log.
Domani farò la scansione. Sì ripristino configurazione di sistema è attivato. Ora non più. Il cd di istallazione si carica già da solo prima di windows, non credo di dover entrare nel bios. |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Core Temp
Poi basta cercare sul motore di ricerca che uno usa, Core temp o uso di Core Temp o Core temp guida e vengono fuori molti link . Per i punti di ripristino mi sà che sarebbe meglio rifare qualche scan a punto di ripristino disattivato (con il segno di spunta) . Magari anche con Combofix All'interno del link ci sono i riferimenti per il download . Combofix è meglio se una volta downloadato sul desktop lo lanci da modalità provvisoria, ad antivirus disattivato quando sei in modalità normale . Se il cd si carica da solo all'ora puoi provare a fare uno scandisk avviando la console di ripristino . Ultima modifica di tallines : 30-05-2011 alle 13:26. |
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 118
|
Scusa ma per quanto abbia cercato da nessuna parte è scritto come produrre un file log delle temperature di esercizio.
E' scritto da tutte le parti che fa un file che si legge con excel, ma io l'unico file che ho potuto vedere è un file di testo txt che si chiama CoreTemp-Dump.txt e che non mi sembra contenga questi dati. Il prog è in inglese e io se non lo capisco, di sicuro non ci metto mano, se tu lo sai ti prego di dirmelo. Ho fatto lo scan dalla console senza punti di ripristino ma non ha visto nulla. Combofix non ho potuto usarlo in mod. provv. perchè mi vedeva ancora avira, e io non sapevo come disattivarlo. In modo normale invece ho disattivato il monitoraggio tramite l'icona, ma comunque me lo vedeva sempre, chissà. Questo il link del log. ComboFix.txt PS.: guardando dentro la cartella di istallazione ho trovato anche due files csv, uno di stanotte molto grande, e l'altro di un'ora fa ma è vuoto. Non so come si siano prodotti e non saprei come farlo di nuovo, se sono stato io. li posto qui: CT-Log 2011-05-30 01-22-57.csv CT-Log 2011-05-31 09-56-19.csv |
|
|
|
|
|
#20 | |||
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Però non capisco gli errori che escono o che uscivano nel visualizzatore......prova a vedere se oggi una volta acceso il pc ti elenca degli errori nuovi, quindi a dopo che mi hai postato il file .evt, che fanno riferimento al processore . Non occorre che mi post il file .evt, basta che me lo dici Quote:
Comunque se lo scan è andato a buon fine, qualcosa ti a messo a posto . Quote:
Qualcosa comunque te l'ha beccato Mi potresti postare il file di log, che si riferisce sempre a Combofix che trovi in C/Qoobox che si chiama Combofix-quarantined-files ? Grazie . Comunque a parte i 4 o 5 files che non ti ha copiato quando hai fatto sfc /scannow, il pc come va in generale ? Ultima modifica di tallines : 31-05-2011 alle 13:57. |
|||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:06.




















