Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Sospetto virus-Avvio Pc lento
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 31 Ott 2008 01:41    Oggetto: Sospetto virus-Avvio Pc lento Rispondi citando

Salve, sopetto che nel mio pc ci sia qualche virus o processo malevolo poichè ogni volta che avvio xp devo aspettare un paio di minuti prima che il firewall venga caricato (Comodo v 3) dopo l' antivirus (Nod32 in prova). Nel frattempo pc impallato. Non ho altri processi pesanti in esecuzione automatica che io sappia. Ho un notebook Toshiba con pentium 4 e 1 giga e mezzo di ram. Vi posto il log di HijackThis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.31.49, on 31/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ACS.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programmi\COMODO\Firewall\cmdagent.exe
C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\Tablet.exe
C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\System32\TCtrlIOHook.exe
C:\WINDOWS\System32\ZoomingHook.exe
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\Programmi\Birthday\Birthday.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\COMODO\Firewall\cfpupdat.exe
C:\Programmi\VMware\VMware Workstation\vmware.exe
C:\Programmi\VMware\VMware Workstation\vmware-tray.exe
C:\Programmi\VMware\VMware Workstation\bin\vmware-vmx.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programmi\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [TCtryIOHook] c:\WINDOWS\System32\TCtrlIOHook.exe
O4 - HKLM\..\Run: [ZoomingHook] c:\WINDOWS\System32\ZoomingHook.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [egui] "C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [vmware-tray] C:\Programmi\VMware\VMware Workstation\vmware-tray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Birthday.lnk = C:\Programmi\Birthday\Birthday.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Free Download Manager - file://C:\Programmi\Free Download Manager\dllink.htm
O8 - Extra context menu item: Scarica i video con Free Download Manager - file://C:\Programmi\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Scarica selezionati con Free Download Manager - file://C:\Programmi\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Scarica tutto con Free Download Manager - file://C:\Programmi\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1224551816984
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=23100
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E3222BA-C5E8-4075-B1AF-AA8256660EAD}: NameServer = 192.168.1.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Programmi\COMODO\Firewall\cmdagent.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

--
End of file - 8508 bytes


In più ho un processo, monitor.exe, che su internet viene identificato come virus se residente in una certa cartella, potete aiutarmi?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 31 Ott 2008 19:07    Oggetto: Rispondi citando

Ciao unodipalermo Ciao e benvenuto...
A parte qualche programma di troppo caricato all'avvio del sistema, non si vede nient'altro di anomalo dal log...

Inizia a fare queste scansioni:
[list][*] Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
[*] Segui le istruzioni di questo topic per usare MBAM.
[*] Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
[list][*] Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 01 Nov 2008 06:09    Oggetto: Rispondi citando

mbam log:
http://wikisend.com/download/595990/mbam
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 01 Nov 2008 10:31    Oggetto: Rispondi citando

[*] Segui le istruzioni di questo topic per eseguire combofix.
[*] Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
[*] Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.[/list][/list]
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 02 Nov 2008 00:44    Oggetto: Rispondi citando

Eseguito combofix senza problemi:

link
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 02 Nov 2008 11:30    Oggetto: Rispondi citando

Niente di anomalo anche nel log di Combofix...

Fai anche la scansione con Systemscan e posta il log generato come
indicato quì
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 02 Nov 2008 18:46    Oggetto: Rispondi citando

link
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Nov 2008 19:27    Oggetto: Re: Sospetto virus-Avvio Pc lento Rispondi citando

unodipalermo ha scritto:
...... ogni volta che avvio xp devo aspettare un paio di minuti prima che il firewall venga caricato (Comodo v 3) dopo l' antivirus (Nod32 in prova). Nel frattempo pc impallato. Non ho altri processi pesanti in esecuzione automatica che io sappia.

E meno male: Comodo basta ed avanza.
Non vedo tracce di infezioni; dai una sfoltita a tutto quello di inutile che parte in avvio. Quindi rilancia Hthis e fixa tutte queste voci:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [TCtryIOHook] c:\WINDOWS\System32\TCtrlIOHook.exe
O4 - HKLM\..\Run: [ZoomingHook] c:\WINDOWS\System32\ZoomingHook.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [vmware-tray] C:\Programmi\VMware\VMware Workstation\vmware-tray.exe
O4 - Startup: Birthday.lnk = C:\Programmi\Birthday\Birthday.exe

Poi disattiva CTFMON, quindi:
> Pannello di controllo
> seleziona Opzioni internazionali e della lingua
>seleziona Lingue -> Dettagli -> Avanzate
> metti la spunta a Disattiva servizi di testo avanzati->Applica
Poi rimuovi Ctfmon.exe dall?avvio automatico del computer se dovesse esserci (dipende dalle patch di aggiornamento applicate), quindi:
> Start
> Esegui
> nella finestra di dialogo digita il comando msconfig e conferma con Ok
> Seleziona la scheda Avvio
> nell'elenco cerca ctfmon e togli la spunta alla casellina di fianco
> conferma con Applica ed Ok e poi riavvia il Computer.

Dopo il riavvio ti verrà mostrato un messaggio: metti la spunta nell'unica casella disponibile e clicca su OK.

Un altro paio di cosette:
Il Sistema operativo non è aggiornato;
usare roba come Registry Mechanic, Eusing Free Registry Cleaner
e Dustbuster non è una idea brillante (ma il P.C. è tuo, quindi fa pure; il giorno che ti spazzerrano via mezzo sistema, formatterai);
cambia Antivirus (Nod32 è stato un gran antivirus ma inzia a perdere, decisamente, colpi);
Infine, data la mole di programmi installati su quel computer sarebbe quantomeno opportuno eseguire uno scandisk ed una deframmentazione dell'HD.

Infine per quanto attiene a questo:
Citazione:
In più ho un processo, monitor.exe, che su internet viene identificato come virus se residente in una certa cartella, potete aiutarmi?

sarebbe, intanto necessario sapere dove è localizzato se in System32 o altrove; comunque, se localizzato nella posizione corretta, fa rifermimento a questo modulo: Kernel32.dll, quindi dovrebbe essere sufficiente aggiornare il Sistema Operativo per risolvere il problema.
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 02 Nov 2008 22:49    Oggetto: Rispondi citando

Adesso il mio pc è più è molto più veloce di prima, grazie per la vostra disponibilità, si vede che siete molto competente in materia Very Happy

Provai ad aggiornare completamente il S.O fino all' ultimo Service Pack ma la cosa mi procurò un sacco di problemi e dovetti formattare...

So che le utility che hai indicato sono da usarsi con le dovute precauzioni, in genere le uso per eliminare cokiie e file temporanei, evitando di toccare il registro di sistema.

Visto che hai parlato di antivirus, cosa mi consiglieresti tu sia sul fronte freeware che a pagamento?

Il processo monitor.exe si trova in C:\WINDOWS\PixArt\PAC207; qualche giorno fa mi accorsi dellla sua presenza e lo eliminai dai processi in avvio.

Ultima cosa...a intervalli non regolari mi capita di sentire questo suono, l' ho registrato con Audacity: link
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 03 Nov 2008 00:04    Oggetto: Rispondi citando

unodipalermo ha scritto:
Ultima cosa...a intervalli non regolari mi capita di sentire questo suono, l' ho registrato con Audacity:

Tenebroso ... direi 8)
Inizia con l'aggiornare il sistema operativo.
Prima scarica tutti gli aggiornamenti disponibili e solo per ultimo, il SP3.
Fammi sapere quando hai fatto.
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 03 Nov 2008 18:10    Oggetto: Rispondi citando

Tramite Microsoft Update ho aggiornato il S.O ma non ho ancora installato il Service Pack 3.
Mi chiedevo se fosse realmente necessario in quanto in seguito alla sua installazione un pò di tempo fa fui costretto a formattare l' hard disk a causa di continui riavvi. Mi compariva questa schermata (seguita dalla visualizzazione del messaggio "Il sistema è stato ripristinato in seguito a un errore grave-STOP 0x0000007F" quando il S.O riusciva ad avviarsi):

link

Pensando a un difetto della memoria comprai un nuovo banco da un giga in sostituzione dei vecchi ma il problema non si risolse fino alla formattazione.

C'è da dire però che continuo a non poter usare hard disk esterni a causa del fatidico e continuativo errore di scrittura rimandata non riuscita con cui convivo da anni e a causa del quale ho perso decine di hard disk e quantità non indifferenti di dati...proprio un bel casino il mio pc vero? Very Happy
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 03 Nov 2008 20:52    Oggetto: Rispondi citando

L'errore che hai indicato è generico e non consente l'individuazione.

Guarda le ultime due o tre righe della schermata se c'è il nome di un file...

Al limite fai un test dell'Hard Disk con HD_TUNE
Il software è scaricabile da quì; scegli la versione gratuita;

Utilizzalo così:
Citazione:
Health
La schermata Health è probabilmente la più interessante di tutto il programma e fornisce un strumento interessante per valutare lo stato di salute del nostro prezioso disco fisso.
Osserviamo in particolare il valore Health Status : se diverso da OK , il sistema di previsione dei guasti SMART sta rilevando almeno una anomalia, sintomo di una possibile rottura imminente.
In tal caso, raccomandiamo di realizzare quanto prima un backup dei dati più importanti, ed acquistare un nuovo disco fisso alla prima occasione, riservando il nostro modello ormai sfinito per dati poco importanti come il sistema operativo o copie ridondanti di backup.
Per dovere di completezza va osservato comunque che la tecnologia SMART si basa si stime statistiche e probabilistiche, e come tale può riportare risultati imprecisi: non è quindi sempre vero che un disco rilevato come prossimo al guasto abbia effettivamente raggiunto la fine del proprio ciclo operativo. Per quanto detto in apertura sull'importanza dei dati, raccomando di procedere comunque alla sostituzione del hard drive, o perlomeno intensificare la frequenza dei backup.

Error Scan
Come ultimo strumento diagnostico, il tool offre una sorta di "Scandisk", in grado di analizzare il disco fisso alla ricerca di settori danneggiati o non più funzionanti, e marcare preventivamente tali aree come inutilizzabili ;
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 04 Nov 2008 00:17    Oggetto: Rispondi citando

Citazione:
Purtroppo il valore Health Status non è riportato nella schermata Health, forse il mio hard disk non lo supporta. Comunque tutti gli altri parametri sono ok. Anche lo Scandisk è andato a buon fine.


Scusa la mia distrazione ho trovato il parametro Health Status, risulta ok. Laughing
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Nov 2008 00:51    Oggetto: Rispondi citando

unodipalermo ha scritto:

Scusa la mia distrazione ho trovato il parametro Health Status, risulta ok. Laughing

Va bene, procedi oltre:
Sante62 ha scritto:

Guarda le ultime due o tre righe della schermata se c'è il nome di un file...
L'errore che hai indicato è generico e non consente l'individuazione.
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 04 Nov 2008 01:02    Oggetto: Rispondi citando

No purtroppo quello che vedi nell' immagine era tutto ciò che mi veniva segnalato. Anche quando all' avvio del S.O compariva la finestra relativa all' errore non veniva indicato il nome di alcun file ma solo la sequela di numeri di quella schermata blu. Però sono sicuro di ricordare che questi riavvii continui iniziarono in seguito all' installazione del SP3.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Nov 2008 01:10    Oggetto: Rispondi citando

Non siamo a cavallo...
L'unica cosa che puoi fare, andare in Gestione Periferiche e controllare tutti i driver delle periferiche installate, se per caso vi sono conflitti tra di essi.
Questo per il mancato riconoscimento degli hard disk esterni...

Già che ci sei dai anche la deframmentazione del disco...
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 04 Nov 2008 01:19    Oggetto: Rispondi citando

Nessun conflitto in Gestione Periferiche, purtroppo questo problema di "scrittura rimandata non riuscita, i dati sono andati persi ecc" me lo porto dietro da almeno 5 anni, potrebbe essere davvero un problema relativo all' hardware. Purtroppo neanche un centro assistenza molto serio a cui lo portai per farlo sistemare riuscì a capire da cosa fosse originato il problema. Mi ci sono rassegnato Sad

Il defrag l' ho fatto oggi con JkDefrag.

Per quanto riguarda l' errore in schermata blu causato (penso) dal SP3 che dici di fare? Rischio e lo reinstallo o mi fermo?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Nov 2008 11:42    Oggetto: Rispondi citando

Ho forti sospetti che sia un problema hardware; quindi formattare non servirebbe

E credo che il problema dell'hard disk sia da mettere in relazione anche con la schermata blu

Hai detto che hai sostituito la RAM; e c'è lo stesso problema;

Io ho trovato una possibile soluzione. Praticamente dovresti far controllare tutti i componenti hardware, compresa la scheda madre
Citazione:
Risoluzione
Per risolvere il problema, utilizzare il metodo appropriato:
? Se il software o l'hardware provocano un trap in particolare, è necessaria una procedura di debug per stabilirne la causa. Se si sospetta un problema hardware, si consiglia la seguente procedura di risoluzione:
1. Eseguire un software di diagnostica e sottoporre a verifica la RAM del computer. Sostituire la RAM indicata come danneggiata. Verificare inoltre che tutta la RAM del computer abbia la stessa velocità.
2. Provare a rimuovere o sostituire controller, schede o altre periferiche.
3. Provare a installare nel computer una scheda madre diversa.
? Se la velocità di clock del processore è stata aumentata, ripristinare quella originale.
? Chiedere al fornitore dell'hardware se sono disponibili driver hardware aggiornati o aggiornamenti del BIOS, o entrambi.
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 04 Nov 2008 19:08    Oggetto: Rispondi citando

Già, anchio sospetto sia un problema hardware; purtroppo è già da qualche anno che ho provato a risolvere il problema dapprima consultando la rete, poi diversi tecnici ma nessuno ne è venuto mai a capo. Il fatto che sia un notebokk complica ulteriormente le cose. Purtroppo ormai mi ci sono rassegnato. Sad
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Nov 2008 20:56    Oggetto: Rispondi

Già, il notebook non si può toccare più di tanto, quindi non c'è possibilità di riparazione....
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi