Precedente :: Successivo |
Autore |
Messaggio |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 12 Nov 2008 15:32 Oggetto: |
|
|
Ecco il log di Hthis:
hijackthis.log |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 12 Nov 2008 16:01 Oggetto: |
|
|
Sil, scusa rifixa questa:
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
I due comandi corretti sono:
sc stop yksvc
sc delete yksvc
e nuovo log di Hthis. |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 12 Nov 2008 16:33 Oggetto: |
|
|
Ok adesso ci siamo.
Se sta roba non ti serve in avvio fixala:
O4 - HKLM\..\Run: [StartupDelayer] "C:\Programmi\r2 Studios\Startup Delayer\Startup Launcher GUI.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
e dimmi se ti ha dato ancora quel Errore Servizio Krnl_akl. |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 12 Nov 2008 16:59 Oggetto: |
|
|
Per ciò che riguarda l'l HP Software Update lo tolgo sicuramente, ma lo Startup delayer sarebbe comodo perchè permette all'avvio di assegnare un tempo di latenza fra l'esecuzione di ogni programma, in modo da non sovraccaricare il sistema.
Per quanto riguarda l'errore Servizio Krnl_akl, in visualizzatore eventi è ancora presente, tra l'altro insieme ad altri servizi che non si avviano, come puoi vedere nelle immagini qui sotto.
Il fatto è che gli altri servizi li conosco, tipo il servizio Intel PRO 1000 Network connection driver , che non si avvia perchè normalmente utilizzo l'altra scheda di rete ( Marvell Yukon ), ma io ti avevo chiesto aiuto per l'Krnl_akl perchè non l'avevo mai sentito e non sapevo come regolarmi.
http://wikisend.com/download/514682/Servizi che non si avviano.jpg
http://wikisend.com/download/200442/Mostra periferiche nascoste.jpg |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 12 Nov 2008 17:16 Oggetto: |
|
|
oldman50 ha scritto: | ..... ma lo Startup delayer sarebbe comodo perchè permette all'avvio di assegnare un tempo di latenza fra l'esecuzione di ogni programma, in modo da non sovraccaricare il sistema. |
Se ti serve non lo fixare.
Adesso abbiamo una rogna in più
Ma porca ladra Sil, perchè mi dai le notizie una per volta e, sempre in ritardo sui tempi???
Citazione: | Il fatto è che gli altri servizi li conosco, tipo il servizio Intel PRO 1000 Network connection driver , che non si avvia perchè normalmente utilizzo l'altra scheda di rete ( Marvell Yukon ) |
Nei post precedenti ti ho indicato il servizio in missing della Marvell Yukon e lo abbiamo appena fatto fuori
Fai una cosa: riavvia e controlla se la scheda di rete funziona correttamente. |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 12 Nov 2008 17:47 Oggetto: |
|
|
Vedi River, io alterno il lavoro alla discussione, per cui purtroppo mi può succedere di sbagliare .
Ti chiedo scusa e, comunque, la scheda di rete funziona:
http://wikisend.com/download/521976/Marvell Yukon.jpg
( ho un altro pc in Lan e si collega regolarmente) |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 12 Nov 2008 18:12 Oggetto: |
|
|
Bene.
Ora fai una ricerca nel regedit mirata a Krnl_akl
Se va bene, dovresti trovare un ventina di chiavi di riferimento.
Ovviamente elimina tutto. |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 12 Nov 2008 23:58 Oggetto: |
|
|
La ricerca nel regedit ha trovato 6 chiavi con krnl_akl che ho eliminato come da tue istruzioni. Dopo l'eliminazione ho effettuato una nuova ricerca che ha dato esito negativo.
Dopo questa operazione, nell'elenco dei " Driver non plug and play " in gestione periferiche, il Krnl_akl non compare più, e inoltre, anche le altre periferiche che avevano il punto interrogativo giallo, ora sono ok.
Nel visualizzatore eventi non c' è più l'errore relativo al servizio krnl_akl.
Ora non resta che sperare che le schermate blu che avevo nei giorni scorsi fossero causate da questo krnl_akl e quindi sperare che non si ripetano.
Che idea ti sei fatta, era un infezione ? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 13 Nov 2008 00:24 Oggetto: |
|
|
oldman50 ha scritto: | Dopo questa operazione, nell'elenco dei " Driver non plug and play " in gestione periferiche, il Krnl_akl non compare più, e inoltre, anche le altre periferiche che avevano il punto interrogativo giallo, ora sono ok.
Nel visualizzatore eventi non c' è più l'errore relativo al servizio krnl_akl. |
Perfetto, era giusto quello che mi aspettavo Sil, problema risolto.
Citazione: | Ora non resta che sperare che le schermate blu che avevo nei giorni scorsi fossero causate da questo krnl_akl e quindi sperare che non si ripetano. |
Ne dubito, visto che abbiamo rimosso tutto ciò che il Rogue application aveva sparso in giro per il Computer.
Citazione: | Che idea ti sei fatta, era un infezione ? |
Effetti collaterali (spesso devastanti) derivanti dalla installazione di un software fake (l'antikeylogger che avevi installato).
Comunque Sil, ripartendo un attimo dalla situazione precedente (quella famosa dove ho dovuto farti utilizzare RegSpureme e DustBuster, cosa che in una situazione non anomala quale era quella di allora, non avrei mai fatto), devi iniziare a prendere in seria considerazione l'idea di formattare il Computer; è vero che, con il tempo, le famose maschere blu andranno ad attenuarsi ma, il problema generale si presenterà sempre.
Resta inteso che, comunque, devi stare attento a ciò che installi e che, in caso di necessità, sai dove trovarmi (qui). |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 13 Nov 2008 00:51 Oggetto: |
|
|
Dunque l'Antikeylogger era una trappola,... pensa te !
Infatti, avendolo disinstallato subito dopo, è probabile che qualcosa non mi avesse convinto, ma Avira (Premium Security Suite)non avrebbe dovuto rilevarlo ?
E' sempre più evidente comunque che, per quanta attenzione si faccia, la prudenza non è mai troppa.
Prima o poi mi rassegnerò al formattone. In realtà non è che formattare mi impensierisca più di tanto, la verità è che avendo un carattere molto puntiglioso e caparbio, quando trovo un problema, ci passo delle ore, ma che dico, giorni per risolverlo. Se poi ci riesco la soddisfazione è grande.
Quando poi il problema è grave e non è alla mia portata, chiedo aiuto ( tu ne sai qualcosa), ma se sapessi quante piccole situazioni di lieve e media difficoltà mi risolvo da solo ...
Certo, se avessi formattatto avrei senz'altro guadagnato in tempo e sonno,ma vuoi mettere la soddisfazione ?
Beh. ora non mi resta che salutarti e ringraziarti, grazie soprattutto per la pazienza che hai avuto nel seguirmi nella discussione e non temere, è più che sicuro che tornerò di nuovo a chiedere il tuo aiuto...  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 13 Nov 2008 01:05 Oggetto: |
|
|
oldman50 ha scritto: | Quando poi il problema è grave e non è alla mia portata, chiedo aiuto ( tu ne sai qualcosa), ma se sapessi quante piccole situazioni di lieve e media difficoltà mi risolvo da solo ... |
Beh, direi che negli ultimi mesi, hai fatto passi da gigante, sotto questo aspetto.
Citazione: | Certo, se avessi formattatto avrei senz'altro guadagnato in tempo e sonno,ma vuoi mettere la soddisfazione ? |
Infatti; sai come la penso: il format è, sempre, una sconfitta (anche se, a volte, è l'unica soluzione).
Citazione: | .... e non temere, è più che sicuro che tornerò di nuovo a chiedere il tuo aiuto...  |
Sarà sempre un piacere darti una mano, Sil.
Ciao e buon fine settimana. |
|
Top |
|
 |
|