Precedente :: Successivo |
Autore |
Messaggio |
lektagli Eroe

Registrato: 19/11/07 16:30 Messaggi: 49
|
Inviato: 19 Set 2008 09:18 Oggetto: Errore all'avvio del pc |
|
|
ciao a tutti,
non so se questo è il posto giusto per chiedere questa informazione, comunque...quando accendo il computer si avvia tutto normalmente, arriva lo sfondo, carica le icone e dopo mi si presenta una mascherina con questo messaggio:
amvo.exe - Errore di applicazione
l'istruzione a "0x10011fad" ha fatto riferimento alla memoria a "0x00000000". La memoria non poteva essere "read". Fare clic su ok per terminare l'applicazione.
cosa significa?qualcuno mi sa aiutare?
grazie
ciao. |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 19 Set 2008 09:23 Oggetto: |
|
|
Ti succede anche da modalità provvisoria? |
|
Top |
|
 |
lektagli Eroe

Registrato: 19/11/07 16:30 Messaggi: 49
|
Inviato: 19 Set 2008 09:34 Oggetto: |
|
|
di computer non ci capisco niente...come sarebbe modalità provvisoria?
accendo il computer, si avvia, tutto normale, quando ha finito di caricare tutto e che quindi saresti pronto per lavorare, compare quella mascherina, che cliccando su ok scompare e lavori tranquillamente, o almeno per il momento mi sembra così!!! |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 19 Set 2008 09:50 Oggetto: Re: Errore all'avvio del pc |
|
|
lektagli ha scritto: | non so se questo è il posto giusto per chiedere questa informazione, comunque...quando accendo il computer si avvia tutto normalmente, arriva lo sfondo, carica le icone e dopo mi si presenta una mascherina con questo messaggio:
amvo.exe - Errore di applicazione
l'istruzione a "0x10011fad" ha fatto riferimento alla memoria a "0x00000000". La memoria non poteva essere "read". Fare clic su ok per terminare l'applicazione. |
Si tratta di un virus (amvo.exe): oggi sono parecchio impegnato con il lavoro quindi non potrei seguire la cosa come si dovrebbe, ti lascio qui la procedura che devi seguire per la rimozione.
Il virus in questione è presente non solo sul disco rigido ma anche sulle pendrive o altre periferiche USB che utilizzi: quindi anche quelle dovranno essere ripulite.
Citazione: | Qualche giorno fa ho avuto a che fare con un nuovo Trojan/Backdoor che, come Disk Knight, si insinua nelle chiavette, in ogni dispositivo USB che inserite in un computer infetto e in tutte le partizioni del disco.
Si tratta di amvo.exe, questo virus non è facilmente rilevabile.
Gli effetti sono il rallentamento della macchina e l?impossibilità di visualizzare file nascosti.
Passiamo quindi alla soluzione.
Queste operazioni dovranno essere svolte per ogni dispositivo USB infettato e per ogni eventuale partizione presente sul vostro disco rigido.
Per prima cosa vediamo come si presenta generalmente questo virus.
presenza del file autorun.inf nella cartella radice delle partizioni e dei dispositivi USB infetti.
Quindi se la vostra chiavetta è in E sarà in E:\ mentre per il disco fisso sarà generalmente in C:\
presenza di un file .com nella stessa posizione di autorun.inf
presenza di amvo.exe o amvo.dll (o entrambi) nella cartella di sistema (C:\Windows\System32)
Passiamo quindi all?eliminazione seguendo questo procedimento:
aprite un prompt di DOS (facendo Win+R oppure Start->Esegui e digitate cmd);
da qui passate nella cartella radice del disco infettato (se la chiavetta è in E digitate E: per quanto riguarda il disco fisso digitate cd\);
per prima cosa verificate la presenza del file autorun.inf digitando au e premendo ripetutamente TAB per controllarne la presenza (vi ricordo che il file non lo dovreste vedere perche è nascosto,in questo modo lo costringete a mostrarsi);
se lo trovate digitate:
edit autorun.inf
e segnatevi il nome del file .com che trovate nel testo;
uscite dall?editor e digitate
attrib -r -h -s autorun.inf
per sbloccare il file
ora possiamo eliminare l?autorun.inf digitando:
del autorun.inf
eliminiamo anche il file .com che ci siamo segnati in precedenza digitando
ancora:
del nomefile.com
inifine andiamo nella cartella di sistema ed eliminiamo amvo.exe o .dll
del amvo*
l?ultimo passo è relativo alla riabilitazione della possibilità di visualizzare i file nascosti.
Per far questo aprite il registro di sistema (Start->Esegui e digitate regedit).
posizionatevi qui:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL e cambiate il valore della chiave "CheckedValue", impostandola a 1
Sembra una procedura lunga ma non lo è assolutamente.
Vi ricordo come al solito di seguire delle semplici regole per mantenere pulito il vostro computer (ad esempio quelle che trovate in questo post) e vi auguro buon lavoro!
P.S. amvo potrebbe essere strettamente collegato alla presenza del virus nsanti.
P.S.2: questa procedura è valida per Windows XP |
Fonte della procedura: stefanoframbi.com
Quando hai eseguito la procedura che ti ho indicato, apri un nuovo post in Pronto Soccorso Virus, richiamando questa discussione (cosi mi ricordo la questione) e vedremo di eseguire ulteriori controlli. |
|
Top |
|
 |
lektagli Eroe

Registrato: 19/11/07 16:30 Messaggi: 49
|
Inviato: 19 Set 2008 09:53 Oggetto: |
|
|
grazie, ci provo!!!! |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 19 Set 2008 09:56 Oggetto: |
|
|
lektagli ha scritto: | grazie, ci provo!!!! |
Fai le cose con calma, non ti corre dietro nessuno: prima leggi bene la procedura e poi la esegui (meglio se riesci a stamparla).
Dopo, comunque, sarà necessario, vedere il resto. |
|
Top |
|
 |
lektagli Eroe

Registrato: 19/11/07 16:30 Messaggi: 49
|
Inviato: 19 Set 2008 09:57 Oggetto: |
|
|
infatti, me la sono già stampata!!
grazie ancora. |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 19 Set 2008 10:01 Oggetto: |
|
|
Ok, segui i consigli di Riverside.
Comuqneu giusto per informazione lektagli ha scritto: | di computer non ci capisco niente...come sarebbe modalità provvisoria? | brevi spiegazioni sulla modalità provvisoria le trovi in questo messaggio (seconda parte). |
|
Top |
|
 |
|