|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
ERRORI WINDOWS
Da qualche giorno mi escono degli errori strani con Win XP SP3. In pratica col PC acceso e senza alcun utilizzo particolare (mentre navigo o gioco) esce questo tipo di errore che varia di volta in volta:
Percorso C:\ ecc nvwimg.dll L'applicazione o DLL non è un'immagine valida di Windows. Premere OK per uscire. La cosa la fa con diverse dll a caso non con questa specifica di Nvidia. Ieri me l'ha dato con EPU 4 ENGINE (software della mobo) Poi quando il PC mi da questo errore e provo a premere CTRL-ALT-CANC mi da questo errore: Taskmgr.exe Applicazione non correttamente inizializzata (0xC000012d). Premendo OK per uscire sulle finestre per chiudere gli errori me ne vengono altri a cascata. Il taskmanager non me lo apre e devo riavviare. Il PC in pratica si impalla e ad esempio firefox non fa vedere alcune scritte così come Windows Mail. Al riavvio tutto funziona per ore fino all'errore successivo. Altra cosa: le finestre di errori mi compaiono in trasparenza, cioè il bordo superiore colorato di blu è trasparente (si vede l'immagine del desktop) mentre la finestra sottostante è normale. Quando spengo il PC per il riavvio la finestra con RIAVVIA - SPEGNI ecc... è totalmente trasparente e spesso devo premere su START più volte per far apparire il menù. Ho provato a fare una scansione con Antivir, Spy Bot, Ad Aware ma niente virus. Suggerimenti? Grazie in anticipo per l'aiuto. |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Lo dowloadi sul desktop, disattivi Ripristino configurazione di sistema e lo lanci da modalità provvisoria (chiaramente scollegato da internet) . Download: http://www.bleepingcomputer.com/down...virus/combofix Disattiva il tuo antivirus in quanto è meglio per i risultati dello scan stesso. Combofix vedrai che ti dirà che ha individuato la presenza del tuo antivirus (anche se lo disattivi, in quanto ti individua l'icona sul desktop): dagli ok e continua. Lui stesso prima dello scan crea un punto di ripristino ed effettua un backup del registro di sistema . Poi ti chiederà se vuoi installare la console di ripristino (se non ce l'hai già) : digli di no, tanto non serve ![]() Alla fine dello scan creerà due file di report: - Combofix che trovi in C - Combofix-quarantined-files che trovi in C/Qoobox (Qoobox e la cartella che crea Combofix stesso alla fine dello scan, prima del report) . Postali su www.wikisend.com |
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Grazie per la risposta. Avevo pensato a combofix. Ho provato con Antivir e niente, Spy Bot e niente ora sto provando con CCleaner. Ho ripristinato un punto di qualche giorno fa... proverò anche con Combofix sperando di risolvere e soprattutto capire cos'è successo.
P.S. perchè devo postarli su wikisend? |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Per dargli un'occhiata, per vedere com'è andato lo scan...... ![]() ![]() Ultima modifica di tallines : 11-11-2010 alle 14:21. |
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Prima di combofix ho fatto un ripristino a qualche giorno fa e sembra che tutto sia tornato alla normalità. Unica cosa... nella systray spariscono le icone che appaiono qundo si killa explorer.exe. Ho smanettato sul registro e riappaiono, ma al riavvio spariscono. Se dovessero riapparire i messaggi di errore mi dedico a combofix
![]() |
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
![]() Quote:
![]() Secondo me hai qualcosa, forse di più.....hai usato giustamente un punto di ripristino a qualche giorno fa. Ma se è infetto ? Tu pensi che i virus in tre o quattro giorni non riescano a infettarti tutti i punti di ripristino che hai attivi e usabili nel tuo pc ? E' uno dei loro scopi..... |
||
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Hai ragione farò la scansione con Combofix e posterò i dati sperando di risolvere senza ombra di dubbio.
P.S.Ma non potrebbero essere corrotti dei file di windows e provare ad usare sfc scannow? |
![]() |
![]() |
![]() |
#10 | |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Quote:
http://wikisend.com/download/505070/ComboFix.txt http://wikisend.com/download/534928/...ined-files.txt Attendo news ![]() |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jan 2001
Città: *****Prov.AN***** My Name's MAX
Messaggi: 24304
|
già questo ti dovrebbe far riflettere che c'era + di un virus..:
La copia infetta di c:\windows\explorer.exe è stata trovata e disinfettata ipristinata copia da - c:\windows\ServicePackFiles\i386\explorer.exe La copia infetta di c:\windows\system32\winlogon.exe è stata trovata e disinfettata ipristinata copia da - c:\windows\ServicePackFiles\i386\winlogon.exe vedendo il log poi, ci sono moltissime altre infezioni debellate.. non so però se è stato eliminato proprio tutto.. un passaggio con malwarebytes e spybot è da fare..poi un secondo combofix in modalità provvisoria
__________________
~MSI B550-A Pro~R7 5800X~RTX2060~32Gb LPX 3600C16~Kingston PCIe 4.0 SFYRS1000G~
*Album Photo4U* NPU*500px*Flickr*My FIBER* Il Mio Xiaomi 14 *MaxRecensioni ![]() |
![]() |
![]() |
![]() |
#12 | |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Quote:
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Interessante nel report di Combofix la voce "Altre Eliminazioni", come ha detto anche megthebest . Il fatto stesso che vengano trovati e disinfettati file di sistema dal grande Combofix ![]() Anche guardando il secondo report non è male come risultato . Il fatto che mi preoccupa e che megthebest abbia detto : "...poi un secondo combofix in modalità provvisoria" . Non perchè non sia giusto, anzi, ma in quanto già suggerito a ryker sperando che l'abbia fatto, poi.... ![]() Soprattutto spero che tu ryker abbia disattivato il punto di ripristino ![]() Attendo una conferma di quanto sopra ![]() In più oltre ai suggerimenti dati da megthebest io proverei anche a fare un giro con HijackThis . Lancia HijackThis e cancella gli ads (malware) che trovi (questo vale solo se il computer che hai è in Ntfs) Nella finestra che ti si apre di HijackThis vai su Config… Scegli l’ultima voce che ti appare sopra, Misc Tools In System Tools clicca su Open Ads Spy… Alla finestra successiva togli il segno di spunta alla voce Quick scan (Windows base folder only) Clicca su Scan. Cancella tutte le voci che ti appaiono . Dimmi solo quante e se ne hai trovate, qui non occorre che posti nessun file di report Rilancia Hijackthis (Scan) e posta il log su www.wikisend.com ![]() |
|
![]() |
![]() |
![]() |
#14 | |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Quote:
Ultima modifica di ryker : 17-11-2010 alle 22:09. |
|
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Quote:
|
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Cancellato tutto con HiJack. Rifatto lo scan sempre con HJ... ecco il log.
http://wikisend.com/download/887454/hijackthis.log Attendo il vostro parere. Domani ripasso con Combofix per la seconda volta. Una domanda: all'avvio in modalità provvisoria l'antivirus non c'era nella systray. Deduco che non era attivo durante la scansione con Combofix. Un'alatra cosa... il ripristino di configurazione di sistema, una volta che è tutto sistemato si deve riattivare? Ho letto che è sconsigliato riattivarlo ed è meglio usare altri software. Ultima modifica di ryker : 18-11-2010 alle 11:21. |
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Allora ho fatto un paio di scansioni una con Dr.Web e non ha rilevato nulla. Con Avira mi ha messo in quarantena TR/Agent.12800.V da un'email. e questi oggetti nascosti:
È stata avviata la scansione per accertare la presenza di oggetti nascosti. c:\windows\system32\ntmsdata\ntmsjrnl c:\WINDOWS\system32\NtmsData [NOTA] Il file non è visibile. HKEY_USERS\S-1-5-21-1708537768-1606980848-839522115-1003\Software\SecuROM\License information\datasecu [NOTA] L'inserimento della registrazione non è visibile. HKEY_USERS\S-1-5-21-1708537768-1606980848-839522115-1003\Software\SecuROM\License information\rkeysecu [NOTA] L'inserimento della registrazione non è visibile. HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\RNG\seed [NOTA] L'inserimento della registrazione non è visibile. [NOTA] Il processo non è visibile. Resto in attesa di ulteriori istruzioni. Per fare il secondo passaggio con Combofix devo disinstallare il primo e ripartire da capo con la procedura? |
![]() |
![]() |
![]() |
#18 | ||||
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Mi sono dimenticato di dirti che quando si cancellano devi avere il ripristino configurazione di sistema disattivato, in quanto possono replicarsi. Ripassando la procedura per gli ads dovresti averne ancora, se non l'hai disattivato il punto di ripristino . Prova a rifarlo a punto di ripristino disattivato ![]() Il report di HijackThis è a posto . Bene per Avira quello; che hai riportato (oggetti nascosti) è nella norma. Adesso veniamo alle domande su Combofix ![]() Quote:
![]() Quote:
Se non ci credi basta andare nella scheda Ripristino config di sistema ![]() Prima dello scan, Combofix genera anche un file di backup, per sicurezza . Quote:
Dopo 7 gg dal download Combofix non funziona più, bisogna dowloadare la nuova versione (se a uno serve), però prima bisogna togliere il vecchio Combofix . Per togliere Combofix downloada l’utility standalone OTC : Download diretto : http://oldtimer.geekstogo.com/OTC.exe Lo avvi, una volta aperto clicchi su CleanUp e aspetti la fine della pulitura totale . Posta i due file di report sempre su www.wikisend.com Ultima modifica di tallines : 18-11-2010 alle 22:41. |
||||
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Disattivato punto di ripristino e fatto lo scan con HJ... ads tolti e ripristinato il punto di ripristino. Per Combofix userò lo stesso file scaricato l'altro giorno. Grazie di tutto.
P.S. Cosa mi suggerisci come software da tenere fissi sul PC? Come antivirus uso Avira e dai vostri suggerimenti ho Malwarebytes' Anti-Malware e SpyBot che già avevo più CCleaner. Altro? |
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Nov 2000
Messaggi: 53
|
Piccolo problema: ogni volta che avvio il PC nella systray mi segnala che il firewall non è attivato e lo scudo rosso con la X poi scompare. Vado su Firewall in pannello di controllo ed è attivato. Ho attivato gli aggiornamenti automatici su scarica ma non installarli mentre come antivirus avendo AVIRA gli ho segnalato che ce l'ho... cosa può essere? Su services.msc è tutto ok ed il servizio è impostato su automatico.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:46.