|
|
|
![]() |
|
Strumenti |
![]() |
#10721 |
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ok, grazie.
posso approffitare ancora della tua gentilezza. ogni tanto il pc da errore relativo ai file nwiz.exe e nview.dll. che dovrebbero essere legati a NVIDIA. la scheda video però è ATI, quindi immagino potrebbero essere di qualche chip della scheda madre. come potrei risolvere? |
![]() |
![]() |
![]() |
#10722 |
Member
Iscritto dal: Jan 2009
Messaggi: 193
|
Grazie 1000 Wjmat, è andato tutto ok...
![]() |
![]() |
![]() |
![]() |
#10723 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#10724 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://www.hwupgrade.it/forum/forumd...sprune=-1&f=95
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10725 |
Junior Member
Iscritto dal: Mar 2009
Messaggi: 1
|
Ciao a tutti.
Potreste darmi una controllatina a questo log per favore? Sul portatile con Vista, ho il client DHCP che continua a crashare (assieme ai relativi servizi dipendenti) ogni qual volta cerco di connettermi alla rete e temo sia un malware anche se l'antivirus mi da il sistema pulito. Il problema non si verifica sul pc fisso con XP. Se non è un virus avete idea di cosa potrebbe causarlo o se devo postare il problema in un'altra sezione? Grazie in anticipo per le risposte |
![]() |
![]() |
![]() |
#10726 |
Senior Member
Iscritto dal: May 2005
Messaggi: 444
|
|
![]() |
![]() |
![]() |
#10727 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{EB75CE2C-0154-464B-A19C-F7B009D10789}: NameServer = 85.255.112.64,85.255.112.225 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.64,85.255.112.225 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.64,85.255.112.225 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.64
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10728 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Codice:
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ooegsai] "c:\documents and settings\nc6220\impostazioni locali\dati applicazioni\ooegsai.exe" ooegsai O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebCon trol.cab?1230125367328 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1195664620549 O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O20 - AppInit_DLLs: WIKI.DLL fai girare e carica il log di Combofix (leggi bene le info)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10729 | |
Senior Member
Iscritto dal: Nov 2007
Città: Sicilia
Messaggi: 1643
|
Quote:
Ti ringrazio molto.
__________________
PC: O.S.: Microsoft Windows 10Pro - RAM: DDR3 1600Mhz PC12800 4GB G.Skill Ripjaws CL7 (2x2GB) - CPU: AMD Phenom II X4 965 3.4Ghz 4x512KB Black Edition - S.V.: ATI HD5870 XFX 1GB *** - S.M.: ASUS M4A89TD PRO/USB3 - Lettore: BD-RW LG BH10LS30 SATA - H.D.: SAMSUNG 250GB HD253GJ 7200rpm 16MB SpinPoint F3 + SAMSUNG 1TB HD103SJ 7200rpm 32MB Spinpoint F3 + NAS: QNAP 649 PRO |
|
![]() |
![]() |
![]() |
#10730 |
Senior Member
Iscritto dal: May 2005
Messaggi: 444
|
grazie per l'aiuto ho fatto tutto quello che hai detto , con hijackthis ha funzionato , ora posto il log da combofix
|
![]() |
![]() |
![]() |
#10731 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
di nulla ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10732 | |
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
Quote:
|
|
![]() |
![]() |
![]() |
#10733 |
Senior Member
Iscritto dal: May 2005
Messaggi: 444
|
per combofix cosa devo fare posso disinstallarlo??
|
![]() |
![]() |
![]() |
#10734 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#10735 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1614
|
ciao a tutti!
sul portatile (un Acer con Vista Home Premium) di una persona, l'uso del pc è impossibile, veramente troppo lento. viene deframmentato regolarmente, spazio libero ce n'è in abbondanza e così sono andati di hijackthis (sono un novellino comunque) qui hijackthis.log c'è il log completo.. io intanto qui sotto evidenzio le due voci che mi paiono strane, anche se mi sarei aspettato un triliardo di voci vista la lentezza (e presenta pure pagine che si aprono a casaccio su IE7, come aruba, ebay...) Quote:
la prima voce ha un nome così strano che non si trovano info, poichè google non considera dieci punti di domanda la seconda voce pure non riesco a googlarla, trova ZERO risultati... come mi comporto? grazie mille! ciao
__________________
trattato con: sectorzero, mim14c - in vendita TAPE driver, AUDIO ISA e altro mule 15/18W: MoBo HP d7600 440ZX PIII Coppermine 650 vcore@1.3V (?) Hynix PC133 256MB Seagate Momentus 5400.2 2.5" 40gb Pico PSU 90W 12V desktop 33W: GA-MA-78GPM-DS2H 780g AMD 4850e managed by CrystalCPUID (min 5.0x 0.8V) OCZ Titanium 4 GB WesternDigital Blue Caviar 320GB Pico PSU120W 12V |
|
![]() |
![]() |
![]() |
#10736 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
disattiva il ripristino configurazione di sistema fai pulizia con ATFCleaner fai girare e carica il log di Combofix (leggi bene le info) + nuovo log di hjt
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10737 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#10738 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#10739 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1614
|
Quote:
io ho fatto tutto ieri pomeriggio seguendo le indicazioni di wjmat e comunque sembra tutto risolto! ho iniziato togliendo un po' di robe inutili, tipo il Norton che era scaduto da novembre 2006...già è poco utile quando è attivo, quando è scaduto pesa e basta.. questo il log di ComboFix ComboFix.txt e questo quello di hijack this dopo la pulizia.. hijackthis_DOPO CLEAN.txt combofix aveva dato già una bella pulita... poi aveva un altro paio di errori all'avvio relativi a reminder.exe e a qualche programma di Acer, WPreg_popup mi pare e quindi mi son passato le chiavi nel registro nelle varie cartelle Run, RunOnce etcetc e ho eliminato le altre cose sospette.. dopodichè ho installato avast, l'ho aggiornato, fatto il riavvio del sistema con controllo virus e mi ha trovato 4 virus che ho eliminato, associati a quelle due chiavi di cui sopra, un giochino e un keygen.. ora sembrerebbe bello pulito... devo dire che nel momento in cui era senza norton e pulito con Combofix era velocino, quando ci ho rimesso avast è rallentato nuovamente, anche se non come prima, ma tant'è... da un portatile, per quanto valido dal punto di vista hw, che ha almeno 3 anni di vita utilizzato da utonti, non ci si può aspettare molto! ![]() grazie a tutti per le dritte e i suggerimenti! infine
__________________
trattato con: sectorzero, mim14c - in vendita TAPE driver, AUDIO ISA e altro mule 15/18W: MoBo HP d7600 440ZX PIII Coppermine 650 vcore@1.3V (?) Hynix PC133 256MB Seagate Momentus 5400.2 2.5" 40gb Pico PSU 90W 12V desktop 33W: GA-MA-78GPM-DS2H 780g AMD 4850e managed by CrystalCPUID (min 5.0x 0.8V) OCZ Titanium 4 GB WesternDigital Blue Caviar 320GB Pico PSU120W 12V |
|
![]() |
![]() |
![]() |
#10740 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
ciao regà come state? ogni tanto passo di qui.......il pc sembra lento all'avvio ma è una lentezza strana, se spengo e lascio l'interruttore acceso cioè quello della ciabatta poi parte normale, se spengo tutto tutto si riavvia male e a volte devo resettare anche 3 volte perchè a video non vedo nulla e il monitor non fa il solito schiocco di quando è ok.......
ecco il log, grazie in anticipo, paolo http://www.fileqube.com/file/xRszUebEN180960 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:27.