|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Norton 2009 crocetta rossa, Errore non sanabile dall'autoriparazione: mmhh!?
Carissimi,
eccomi di nuovo, spero per problemi meno importanti della volta scorsa. Questa volta è il pc portatile Amilo che ha da poco subito un costosissimo downgrading da vista a XP (un crash non spiegato ha portato alla formattazione e con l'occasione sono riuscita a farmi togliere Vista). Purtroppo stanca del lavoro fatto sul fisso, non ho cambiato i programmi di protezione che su questo pc si limitano ancora a Norton 2009. Sintomi-Non gravissimi malfunzionamenti: blocco IE di tanto in tanto, vari errorini da segnalare a Microsioft ecc ecc.... finché ieri sera sull'iconcina Norton in basso a DX è comparsa una crovetta rossa al posto dell'abituale spunta verde. Aprendo il programma c'era un messaggio di errore rosso sul logo Norton a Sn. L'auto cura non funzionava, nel senso che partiva il processo, ma il problema non si risolveva; sembrava quindi che Norton non funzionasse o funzionasse parzialmente. Prova prova, clicca clicca, niente cambiava ... ho riavviato... sono scomparse le icone dal desktop ..... dopo un po ho spento brutalmente..... alcune schermate nere... windows non si riavviava...F8 per la provvisoria non dava risultati .....due o tre spegnimenti brutali ripetuti ..... è ripartito .....Norton sembrava di nuovo a posto (davvero?). Nel dubbio ho deciso di dare avvio alla procedura Disinfezione Infetti (la cosa mi spaventa assai meno di prima). A voi il verdetto. Mi sembra che le uniche cosucce sballate siano proprio sul malefico Norton: 1-DrWebCureIt ha trovato 468405E7.DLL in F:\hd pc fisso\programmi\Norton Internet Security\Norton Antivirus\Quarantine risultato incurabile e spostato in quarantena, Stato ADWARE.COMET; 2 - Gmer non segnalava nessun rosso, ma vedo che ci sono 4 punti interrogativi su stringhe che riguardano Norton; 3 - l'analizzatore di HiJackThis anche mi sembra che segnali qualche strano posizionamento di alcuni processi relativi a Norton. Vista la mia a voi nota scarsa competenza i tre punti suindicati potrebbero lasciare il tempo che trovano. Gli altri programmi non hanno evidenziato nulla (per fortuna). Ecco i log: Malwarebytes = http://www.fileqube.com/file/OAhPXLYB159099 A-Squared = http://www.fileqube.com/file/YNgiQXZA159100 F-Secure On Line= http://www.fileqube.com/file/StkocEU159101 Dr Web CureIt = http://www.fileqube.com/file/lMiVsaLnT159103 ESET SysInspector= http://www.fileqube.com/file/doRDMSckG159104 HijackThis= http://www.fileqube.com/file/LifPgq159105 Gmer= http://www.fileqube.com/file/TomoWxbz159106 PrevxCSI= http://www.fileqube.com/file/GXohArIL159107 (F-Secure On Line non ero riuscita a farlo la volta scorsa, non sono certa che la modalità di salvataggio log sia corretta) Chiedo il vostro parere e attendo eventuali istruzioni, nel dare le quali vi prego di non essere troppo criptici. Grazie 1000 ![]() ![]() PS se Wjmat mi dice di aprire un nuovo 3D .... ahi! |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Vedo grande movimento oggi.
Comunque io mi affido e confido in voi sul da farsi. Siate sereni, non c'è fretta, domani sarò assente; rientro mercoledì sera. Vi leggerò sicuramente al mio rientro. ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [OPSE reminder] "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\Ereg.exe" -r "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\ereg.ini" O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1228861170890 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=26688 O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#4 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
Lo Hijackthis post fixaggio = http://www.fileqube.com/file/Bsdmwhk159989 Al momento tutto sembra funzionare correttamente. Che ne dici? Il file in quarantena lo lascio lì? ![]() |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
lasciali pure lì, non scapparanno
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Ok, allora se non hai altro da aggiungere, mi considero a posto.
![]() ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
di nulla ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:40.