Precedente :: Successivo |
Autore |
Messaggio |
sunshine08 Utente cancellato
Registrato: 14/03/08 12:36 Messaggi: 29
|
Inviato: 23 Dic 2008 12:43 Oggetto: Errore 0xc0000017 |
|
|
Ciao ragazzi ,non riesco a risolvere questo problema :
dopo circa 26-27 minuti di connessione ad internet tramite ADSL ,il pc si disconnette,non e' piu' possibile ascoltare audio,ecc..l'errore che mi da' in una finestra è 0xc0000017 . sono costretto a riavviare il pc purtroppo.
Faccio pero' delle premesse:
1) non e' un problema di linea, perche' ho provato con un altro pc e il problema non si ripresenta.
2)il pc,un athlon con 768mb di ram, e' un pc abbastanza veloce (non il max..ma fa il suo dovere)
3) ho avuto in passato un problema con kamsoft.exe (un trojan che pero' sono riuscito a togliere...puo' essere colpa di qualche residuo di questo virus? comunque hijackthis non rileva nulla a riguardo,prevx neppure..
4)microsoft a riguardo scrive questo : http://support.microsoft.com/kb/315351/it ma questo Aventail Connect non e' presente nel mio pc.
5) puo' essere un problema di memoria virtuale?
Chi riesce ad illuminarmi?  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 23 Dic 2008 13:51 Oggetto: Re: Errore 0xc0000017 |
|
|
sunshine08 ha scritto: | Chi riesce ad illuminarmi?  |
1) a che versione è aggiornato il sistema operativo?;
2) che antivirus hai in uso?
3) provider che fornisce la connessione ADSL?
4) marca del modem o router i uso? (precisa se è modem o router). |
|
Top |
|
 |
sunshine08 Utente cancellato
Registrato: 14/03/08 12:36 Messaggi: 29
|
Inviato: 23 Dic 2008 14:28 Oggetto: |
|
|
1) xp sp3
2) prevx edge (non uso antivirus "puri")
3) tele2 (purtroppo)
4) Modem D-Link DSL-200
cmq non credo si tratti di un problema di linea o di modem dato che utilizzando lo stesso modem su un altro pc (un po' piu' potente) il problema non si presenta |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 23 Dic 2008 14:50 Oggetto: |
|
|
sunshine08 ha scritto: | 1) xp sp3
2) prevx edge (non uso antivirus "puri") |
Eccerto, con Prevx Edge sei, ampiamente, al sicuro
Citazione: |
3) tele2 (purtroppo)
4) Modem D-Link DSL-200
cmq non credo si tratti di un problema di linea o di modem ....... |
Io, al contrario, non lo escluderei a priori ma, per ora, sono maggiormente interessato a verificare se quel Computer sia o meno "pulito" da ospiti non desiderati, quindi, questa è la procedura da seguire:
1) Disattiva il Ripristino configurazione di sistema, procedendo in questa maniera:
● Start
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di sistema
● spunta la voce Disattiva Ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi OK
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura
2) Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● Start
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
3) Scarica ed installa Hijackthis:
clicca qui per il download
4) lancia Hthis e pulisci gli ADS in questo modo:
● clicca sulla voce Open the misc tool section
● clicca su Open ads spy
● togli la spunta alla voce Quick scan (windows base folder only)
● clicca su Scan
● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
5) scarica ed installa la versione Free di SuperAntispyware:
clicca qui per il download
e la configuri come da immagini:
esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
6) scarica ed installa MalwareBytes:
clicca qui per il download
esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
7) eseguiti i passaggi da 1) a 6), scarica ed installa CCleaner:
clicca qui per il download
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi clicca su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
● nel menu a sinistra, clicca sulla voce Pulizia
● clicca su tasto Avvia pulizia per eseguire la scansione
● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
Infine, Scarica ed installa Kaspersky Virus Removal tool: clicca qui per il download
● al termine della installazione verrà mostrata la schermata principale del tool
● seleziona la partizione da cansionare e clicca su Scan per avviare la scansione
● terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
● si apriranno dei popup dove potrai scegliere se Cancellare o Disinfettare l'oggetto
● metti la spunta su Apply to all e clicca su Quarantine
● per salvare il Report che verrà rilasciato, clicca sul tasto Reports, salvalo sul Desktop
Terminate tutte le operazioni, chiudi il programma che si autodisinstallerà.
Infine, rilancia Hijackthis:
● clicca su Do a system scan and save a logfile
● finita la scansione verrà rilasciato un il log
● salva il log sul desktop ed allegalo.
Per allegare i quatrro log richiesti (quello di SuperAntispyware, MalwareBytes, Kaspersky ed Hijackthis) utilizza questo servizio di upload:
clicca qui per wikisend
I link ai log pubblicali in un unico post, proseguendo qui. |
|
Top |
|
 |
sunshine08 Utente cancellato
Registrato: 14/03/08 12:36 Messaggi: 29
|
Inviato: 24 Dic 2008 02:16 Oggetto: |
|
|
allora devo dire che forse hai ragione dato che super antispy mi ha ritrovato il trojan (cvko.exe che deriva da kamsoft.exe)
Cmq nonostante lo abbia rimosso,il problema che cade la linea ogni 27-28 minuti si ripresenta..
ecco i log :
http://wikisend.com/download/488210/SUPERAntiSpyware
http://wikisend.com/download/881934/mbam
http://wikisend.com/download/156468/kasp.txt
http://wikisend.com/download/616262/hijackthis.log |
|
Top |
|
 |
sunshine08 Utente cancellato
Registrato: 14/03/08 12:36 Messaggi: 29
|
Inviato: 24 Dic 2008 02:47 Oggetto: |
|
|
aggiungo anche il log di Combofix che ho usato dopo le tue operazioni consigliate.
Mi ha rimosso dei file (fra i quali autorun.inf , che a quanto pare è strettamente collegato al trojan) |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 24 Dic 2008 09:48 Oggetto: |
|
|
Riallega un log di Hthis, per favore (quello che hai pubblicato è in bianco).
Allega, anche, il log di Combofix (non lo hai allegato).
Per il resto, non ci siamo ancora:
Citazione: | Malwarebytes' Anti-Malware 1.31
Versione del database: 1535
Windows 5.1.2600 Service Pack 3
23/12/2008 15.50.18
mbam-log-2008-12-23
Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 3
File infetti:
C:\WINDOWS\system32\ckvo0.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\xih9.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\vamsoft.exe (Backdoor.Bot) -> Quarantined and deleted successfully. |
Citazione: | SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 12/23/2008 at 03:16 PM
Application Version : 4.23.1006
Core Rules Database Version : 3682
Trace Rules Database Version: 1660
Scan type : Complete Scan
Total Scan Time : 00:24:16
Memory items scanned : 382
Memory threats detected : 0
Registry items scanned : 4554
Registry threats detected : 0
File items scanned : 10186
File threats detected : 79
Trojan.Downloader-Gen/Kavo C:\WINDOWS\SYSTEM32\CKVO.EXE |
Segui il percorso: C:\WINDOWS\SYSTEM32\CKVO.EXE e verifica la presenza, o meno, di CKVO.EXE e fammi sapere.
Dopodiché (che CKVO.EXE sia ancora o meno presente), esegui una scansione online da Bitdefender
===============================================
Nota per me:
file generati ma non rilevati e/o rimossi oltre a CKVO.EXE:
> ckvo.dll
> ckvo1.dll
> bitkv.dll
> bitkv1.dll
altro: genera in tutte le unità fisiche un autorun.inf e file *.bat o *. |
|
Top |
|
 |
sunshine08 Utente cancellato
Registrato: 14/03/08 12:36 Messaggi: 29
|
Inviato: 24 Dic 2008 14:34 Oggetto: |
|
|
http://wikisend.com/download/479274/hijackthis24.txt
http://wikisend.com/download/192392/log combofix.txt
Ecco i log che mi hai richiesto,ho effettuato la scansione online con bitdefender e non trova nessun file sospetto.
Cvko.exe in system32 non c'e'
Il problema comunque persiste  |
|
Top |
|
 |
sunshine08 Utente cancellato
Registrato: 14/03/08 12:36 Messaggi: 29
|
Inviato: 25 Dic 2008 21:36 Oggetto: |
|
|
vista l'impossibilità di stabilizzare il sistema, ho formattato ed ora il problema non si presenta piu'.
Ringrazio Riverside per l'aiuto datomi e porgo Auguri di buone feste a tutti |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 26 Dic 2008 14:05 Oggetto: |
|
|
sunshine08 ha scritto: | Ringrazio Riverside per l'aiuto datomi e porgo Auguri di buone feste a tutti |
Auguri anche a te Sun. |
|
Top |
|
 |
ChiaraAlbertin Eroe


Registrato: 07/02/08 13:09 Messaggi: 60
|
Inviato: 04 Mar 2009 00:42 Oggetto: |
|
|
ANCORA NESSUNA SOLUZIONE?  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 04 Mar 2009 00:48 Oggetto: |
|
|
sunshine08 ha scritto: | vista l'impossibilità di stabilizzare il sistema, ho formattato ed ora il problema non si presenta piu'.
Ringrazio Riverside per l'aiuto datomi e porgo Auguri di buone feste a tutti |
Mi sembra che abbia risolto formattando e reinstallando ex-novo. |
|
Top |
|
 |
ChiaraAlbertin Eroe


Registrato: 07/02/08 13:09 Messaggi: 60
|
Inviato: 04 Mar 2009 00:51 Oggetto: |
|
|
Beh magari c fosse una soluzione meno drastica.. io uso kaspersky..nn + possibile ke abbia preso qualcosa..  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 04 Mar 2009 09:49 Oggetto: |
|
|
Vuoi dire che anche tu hai lo stesso problema? |
|
Top |
|
 |
ChiaraAlbertin Eroe


Registrato: 07/02/08 13:09 Messaggi: 60
|
Inviato: 04 Mar 2009 13:54 Oggetto: |
|
|
stesso problema..nn ho un arco d tempo in cui accade il fatto..prima accadeva ogni tanto, ora più spesso e non sò da cosa sia portato.oggi proverò afare una scansione completa ma non credo ci sia un virus. |
|
Top |
|
 |
Giangol Semidio


Registrato: 20/03/06 18:54 Messaggi: 265 Residenza: Rondo
|
Inviato: 05 Mar 2009 02:34 Oggetto: |
|
|
Allora nel mio secondo PC si era verificato lo stesso problema si sconnetteva dopo una vemtina di minuti e per riconnetermi dovevo riavviare la il PC, ( ma senza segnalazione di errori) o almeno non me lo ricordo (è successo un paio di anni fa) dopo vari tentativi ho scoperto che la scheda di rete era andata (scheda di rete su scheda madre) ho risolto inserendo una scheda di rete sullo slot PCI. Se hai qualche amico che ha una cheda di rete potresti fare una prova (ah Cmq anch'io avevo provato formattando e non avevo risolto). |
|
Top |
|
 |
ChiaraAlbertin Eroe


Registrato: 07/02/08 13:09 Messaggi: 60
|
Inviato: 05 Mar 2009 02:58 Oggetto: |
|
|
ah ok...allora proverò.. grazie  |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 05 Mar 2009 16:28 Oggetto: |
|
|
Guardato qui?
http://support.microsoft.com/?scid=kb%3Bit%3B315351&x=8&y=8 |
|
Top |
|
 |
ChiaraAlbertin Eroe


Registrato: 07/02/08 13:09 Messaggi: 60
|
Inviato: 05 Mar 2009 22:55 Oggetto: |
|
|
ma io nn sò ke sia sto aventail..o come s scrive e poi nn c'è l'ho |
|
Top |
|
 |
|