Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2008, 22:35   #1
peppenghia
Junior Member
 
L'Avatar di peppenghia
 
Iscritto dal: Dec 2008
Messaggi: 9
[winXp] avvio lento e blocchi in schermate blu, ecco i log

buona sera a tutti, sono Giuseppe
un pò di tempo fà nel mio portatile si era corrotto il file NTLDR e tramite la console di ripristino l'ho ricopiato assieme ad un altro file (seguendo le istruzioni trovate sul web), in seguito il computer ogni tanto si bloccava, e andando a guardare negli errori di sistema (da gestione computer), c'erano sempre due errori:

origine: service control manager
il servizio elock2burnerlockdriver non è stato avviato perchè non trova il file, event id 7000
e un errore uguale col file elock2fsctldriver

e nelle periferiche nascoste mi sono accorto che la "Serial" dice: "La periferica specificata non è presente o non funziona correttamente oppure non sono stati installati tutti i driver. (Codice 24)"

Ho programmato lo scandisk e dopo molte volte nelle quale non si portava a termine alla fine mi aveva trovato:
errore irreversibile nella cartella \FOUND.002, convertire la cartella in file?Si
\Recycled\Dc4.db-journal la prima unità di allocazione non è valida. la voce verrà troncata
\System volume Information\_restore{37027306-006-499c-432d066f2d9d}\RP46\A0019225.INI ha collegamento incrociato sull'unità di allocazione 4814
collegamento incrociato risolto copiando
\System volume Information\_restore{37027306-006-499c-432d066f2d9d}\RP46\change.log.3 la voce ha dimensione non valida
\System volume Information\_restore{37027306-006-499c-432d066f2d9d}\RP46\A0018067.INI ha collegamento incrociato sull'unità di allocazione 4769
collegamento incrociato risolto copiando
\Programmi\TVUPlayer\logo ha un collegamento incrociato sull'unità di allocazione 4784
cartella troncata
..e a scansione di file e cartelle completata :
Convertire i concatenamenti persi in file?Si
128KB in 3 file recuperati
..poi è cominciata la scansione dello spazio disponibile e questa volta non si è bloccato il computer(prima si bloccava sempre a questo punto), ma l'ha fatta senza problemi

secondo alcune persone il problema sembrava essere la webcam integrata, e in effetti molto spesso i blocchi avvenivano mentre la stavo utilizzando, ma purtroppo alla fine non sono riuscito a risolvere il mio problema...
dopo un periodo di tranquillità, il problema si è posto nuovamente e più frequentemente(avevo provato a disattivare la webcam ma al successivo avvio la riconosceva nuovamente e quindi adesso è attiva ma non la uso mai).

Adesso ho riprovato con lo scandisk e va liscio come l'olio
il mio portatile quando è acceso non mi da problemi di lentezza o altro, però ci impiega sempre molto all'avvio di windows, sia prima che compaia il desktop quando si ferma in una schermata nera, sia nel caricare i programmi nella barra delle applicazioni;
inoltre molto spesso il computer si blocca (non si muove neanche il mouse oppure va in una schermata blu, nell'ultima c'era il riferimento al file fltmgr.sys) e devo spegnerlo dall'interruttore, e quando lo accendo mi da subito questo:
Bus:06, Device:02, Function:00
ERROR
Resource Conflict - PCI in slot 03
Bus:06, Device:04, Function:00
Resource Conflict - PCI in slot 03
Bus:06, Device:04, Function:01
Resource Conflict - PCI in slot 03
Bus:06, Device:04, Function:02
Resource Conflict - PCI in slot 03
Bus:06, Device:04, Function:03

Ho seguito le vostre istruzioni ed ecco i log:
http://wikisend.com/download/886570/...(00-38-25).txt
http://wikisend.com/download/562868/...203-011623.txt
http://wikisend.com/download/594286/f-secure log.txt
http://wikisend.com/download/886672/CureIt.log
http://wikisend.com/download/960974/...81204-1330.xml
http://wikisend.com/download/498250/hijackthis.log
http://wikisend.com/download/484678/gmer log.txt
http://wikisend.com/download/524066/prevxcsi log.log

volevo aggiungere che dopo una scansione, se non sbaglio quella con dr.web cureit, mi ha chiesto di riavviare il computer perchè aveva trovato un problema in qualche aggiornamento se non sbaglio, e al riavvio non caricava windows se non con l'ultima configurazione sicuramente funzionante, quindi ho fatto quello

grazie a tutti voi che mi aiuterete
peppenghia è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2008, 22:45   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il tuo So è Xp con Sp3?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2008, 22:50   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Mi rispondo da solo, si hai XP SP3 stò verificando il log di CureIt porta pazienza poi ti passo il file per ripristinare la modalità normale

Proprio quello che pensavo segui queste istruzioni, scarica l'allegato etc....... http://www.hwupgrade.it/forum/showpo...19&postcount=9

in questo modo dovremmo aver ripristinato la modalità normale
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-12-2008 alle 23:13.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 11:46   #4
peppenghia
Junior Member
 
L'Avatar di peppenghia
 
Iscritto dal: Dec 2008
Messaggi: 9
innanzitutto grazie
l'avviso che mi aveva dato chiedendomi di riavviare era:
"i file necessari per la corretta esecuzione di windows sono stati sostituiti da versioni non riconosciute. Per conservare la stabilità del sistema occorre ripristinare la versione originale dei file.
inserire cd di windows xp professional sp3"
con l'acquisto del pc non mi è stato dato quindi ne ho uno non originale per le emergenze, ma ho preferito non metterlo e riavviare

ho fatto quello che mi hai detto e ho riavviato, ed il caricamento di windows mi è sembrato più veloce, ed in più è riapparsa l'icona dell'antivir che non compariva da un bel pò, mi dice Guard:stopped, e invece se lo apro dice Actived ???
peppenghia è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 12:08   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui HJT clicca so Do a sytem scan only e metti il segno di spunta nella cessa bianca a sx delle sottoindicate voci:

Quote:
O2 - BHO: (no name) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [AdBidy] C:\Programmi\AdBidy\AdBidy.exe start
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O16 - DPF: {C111A91F-D4EC-4D22-8D27-C3BCB0389F43} (AudioHandlerEmbedded) - http://195.86.127.26/activex/AMC.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://213.196.182.244/activex/AMC.cab
clicca su Fix cheked

NB: il Browser deve essere chiuso

controllando i log non risulta in atto un processo infettivo, quindi per quanto concerne il problerma webcam integrata oltre ad aggiornare i driver potresti eventualmente chiedere nel 3D di riferimento del tuo Notebook Acer

Per quanto concerne il problema del:

Quote:
origine: service control manager
il servizio elock2burnerlockdriver non è stato avviato perchè non trova il file, event id 7000
e un errore uguale col file elock2fsctldriver
http://www.hwupgrade.it/forum/forumdisplay.php?f=126

mentre per Avira qui http://www.hwupgrade.it/forum/showthread.php?t=1514684

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 22:37   #6
peppenghia
Junior Member
 
L'Avatar di peppenghia
 
Iscritto dal: Dec 2008
Messaggi: 9
ho fatto come hai detto... grazie

ho anche aperto le tre discussioni nelle sezioni adatte
avevo anche provato ad aggiornare i driver della webcam ma quando l'ho avviata mi si è bloccato il pc in una schermata blu, l'ho scritto nel post che ho appena aperto, speriamo si possa risolvere

per il resto bastava fixare quelle voci? quelle schifezze trovate dai vari programmi sono già state risolte e quindi posso passare alle istruzioni sul Trattamento post-infezione? o bisogna prima fare altro?
grazie mille per l'aiuto
peppenghia è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 22:39   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da peppenghia Guarda i messaggi
ho fatto come hai detto... grazie

ho anche aperto le tre discussioni nelle sezioni adatte
avevo anche provato ad aggiornare i driver della webcam ma quando l'ho avviata mi si è bloccato il pc in una schermata blu, l'ho scritto nel post che ho appena aperto, speriamo si possa risolvere

per il resto bastava fixare quelle voci? quelle schifezze trovate dai vari programmi sono già state risolte e quindi posso passare alle istruzioni sul Trattamento post-infezione? o bisogna prima fare altro?
grazie mille per l'aiuto
Puoi passare al trattamento

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 22:42   #8
peppenghia
Junior Member
 
L'Avatar di peppenghia
 
Iscritto dal: Dec 2008
Messaggi: 9
ok grazie ancora... ciao
peppenghia è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 22:42   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da peppenghia Guarda i messaggi
ok grazie ancora... ciao
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2008, 21:43   #10
peppenghia
Junior Member
 
L'Avatar di peppenghia
 
Iscritto dal: Dec 2008
Messaggi: 9
il computer si è bloccato altre due volte in una schermate blu, questa volta però non c'era nessun riferimento a file system o altro, e alla riaccensione si avvia normalmente senza dare errori, tranne naturalmente l'invio della segnalazione dell'errore

che faccio? devo rifare tutte le scansioni???
peppenghia è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2008, 21:59   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=126
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Samsung Galaxy Ring, problema alla batte...
Microsoft riorganizza il team Windows: l...
WhatsApp introduce Live Photos e Motion ...
DJI Osmo, quella nuova da 360 gradi &egr...
F-Droid avverte: le nuove regole di Goog...
Snapdragon 8 Elite Gen 5 batte A19 Pro n...
Portatile Gaming a 949€: è un HP ...
Model S Plaid vs SU7 Ultra, la drag race...
C'è un TV da 55'' OLED a 549€: il...
I nuovi Xiaomi 17 non convincono: vendit...
Arriva Logitech MX Master 4, mouse super...
Storie di Brand racconta la nascita dell...
EFF lancia l'allarme: con Chat Control l...
Il nuovo tablet 'Pro' di HONOR punter&ag...
Trasferire una eSIM TIM sul nuovo iPhone...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v