Precedente :: Successivo |
Autore |
Messaggio |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 20 Ott 2009 11:58 Oggetto: Vari problemi in Windows |
|
|
Salve, è il mio primo post e spero di non aver sbagliato sezione.
Da un paio di giorni, senza un apparente motivo di modifiche software o hardware, con il pc protetto da Kaspersky internet security 2010, Windows ha cominciato a fare le bizze.
Kaspersky non riusciva più ad attivare alcuni servizi, LogMeIn Hamachi 2.0 non avvia il suo servizio di Tunnelign Engine(presente nei servizi di windows), ed alcune applicazioni quali lo stesso Hamachi, Emule, e Ad-Aware devono essere aperti due volte di seguito per farli avviare, altrimenti il processo viene chiuso senza risultati.
Ho dovuto Togliere Kaspersky perchè, non riuscendo ad attivare i servizi, mi bloccava tutto quanto.
Altra cosa molto strana è che se cerco di avviare manualmente il servizio di Hamachi, mi da due errori alternati, errore 1053: il servizio non ha risposto e altre votle 1065. Se invece io disinstallo Hamachi e lo reinstallo il servizio funziona, al riavvio torna tutto come prima.
Ho provato a fare varie scansioni con HJT ma all'inizializzazione della scansione mi da, in alto, una barra rossa con scritto INT VALUE 6/7 e poi si chiude.
Non sò davvero dove mettere le mani
Mi scuso se non è questa la sessione giusta, per la lunghezza del post, e magari per la confusione. Ma vi prego...Dateme na mano!!  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 20 Ott 2009 15:33 Oggetto: |
|
|
Ucci, ucci...
Ciao Sehol,
ho il sospetto che il tuo pc sia ostaggio di qualche birbantello...
Giusto per sicurezza, fai queste operazioni:
- Pulisci i files temporanei con CCleaner
- Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
- Segui le istruzioni di questo topic per usare MBAM.
- scarica e installa la versione Free di SuperAntispyware:
la configuri come da immagini:
esegui una scansione completa del sistema
- Fai questa scansione con combofix.
- Fai questa scansione con SystemScan.
- Riferisci nella tua in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.
PS: ti sposto nella sezione Pronto Soccorso Virus. |
|
Top |
|
 |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 20 Ott 2009 18:29 Oggetto: |
|
|
Subito un problema.
Nonostante io non abbia più Avira Antivir, ma kaspersky, e nonostante avira lo abbia disinstallato a dovere utilizzando il tool, combofix mi dice che stò maledetto avira è ancora in esecuzione...strano, non ci sono processi riconducibili ad avira.
Altra cosa molto particolare che mi accade è che alcune porte mi vengo date come chiuse anche senza firewall attivi sul pc, nè il Windows Firewall nè kaspersky.
Altra domanda: HJT mi ha trovato ADS solo di kaspersky, elimino uguale?
edit:
Intanto ecco i report dei programmi:
MBAM
SUPERAntiSpyware
SuspectFile
Mi scuso per i link sopra non propriamente funzionanti, ma non capisco perchè non mi legge il bbcode anche se è scritto bene...boh forse non li riconosce per i caratteri... |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Ott 2009 09:33 Oggetto: |
|
|
Nod 32 non si disattiva dalla tray bar?. Cliccando col destro sull'icona, di solito si apre un menu. Normalmente funziona così con tutti gli antivirus. |
|
Top |
|
 |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 22 Ott 2009 10:53 Oggetto: |
|
|
Io non ho NOD32.
É Avira che combofix mi dice che è installato e funzionante, quando invece non è nè installato nè ci sono processi a lui riconducibili. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Ott 2009 11:54 Oggetto: |
|
|
Scarica Avira RegistryCleaner
avviarlo e clicca sul pulsante Scan for keys per iniziare la ricerca di tutte le chiavi del registro di sistema che riguardano Avira Antivir. Al termine della breve ricerca, bisogna mettere il segno di spunta accanto alla voce Select All e cancellare tutte le chiavi trovate. Riavvia e vedi come va. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Ott 2009 15:01 Oggetto: |
|
|
Ciao Sante.
Dal log di Systemscan, il nostro amico ha più di qualche problema:
Per Avira ha questo driver attivo:
C:\WINDOWS\system32\drivers\avgntflt.sys
Ma il problema più grosso, è che ha l'Userinit danneggiato:
"Userinit"="C:\WINDOWS\SYSTEM32\Userinit.exe"
Manca la virgola finale. (segnalato anche dal log di HJT) |
|
Top |
|
 |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 22 Ott 2009 15:23 Oggetto: |
|
|
quello forse è un problema che ho causato io modificando a mano il registro perchè avevo il problema lsqualcos'altro causato dalla rimozione di ad-aware, oppure no? EDIT: ho detto na cavolata...quello era autocheck
Altra cosa, come lo levo il driver? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Ott 2009 15:40 Oggetto: |
|
|
Non lo sò se stato tu.
Però non si dovrebbe mettere le manine sull'Editor del Registro, se non lo si conosce bene.
Per il driver:
Clicca su Risorse del computer.
Clicca su C:
Clicca Windows.
Cerca la cartella System32 (e l'apri)
Cerca la cartella drivers
La apri, e cerca il file : avgntflt.sys
Vai sopra con il tasto destro del mouse, e scegli elimina.
Riavvia il pc.
Mi raccomando, non sbagliare file.
Se non ti senti sicuro, lo si può levare in un altro modo. |
|
Top |
|
 |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 22 Ott 2009 15:42 Oggetto: |
|
|
no ma infatti, non ho sbagliato a maneggiare il reg edit, qualcosa ci capisco, non troppo certo:)
pèer il driver, pensavo che se fosse in esecuzione non me lo facesse deletare, ora provo, al massimo utilizzo il tool di HJT
fatto...devo ripostare qlc? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Ott 2009 15:58 Oggetto: |
|
|
Più che un log di HJT, serve una scansione con Combofix, e relativo log.
Poi ci penserà Sante o bdoriano, a darti ulteriori indicazioni.
Ignora gli avvisi dell'antivirus quando fai la scansione con Combofix.
Prosegui con la scansione. |
|
Top |
|
 |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 22 Ott 2009 18:40 Oggetto: |
|
|
Sarà Fatto davvero grazie...
In aggiunta, tnato perchè ne avevo poche ( che comunque piano piano sembrano risolversi grazie al vostero aiuto), ora ogni tanto, nvata.sys che se non erro è il file che gestisce la connessione s-ata sulla mia A8n-e Asus, mi da un errore Driver Irql not less or equal, questo credo isa un problema hardware e non sbaglio...
Cmq ora attivo Combofix e posto il log:D
Edit:
Ecco il log di ComboFix |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Ott 2009 23:29 Oggetto: |
|
|
Sehol ha scritto: | ora ogni tanto, nvata.sys che se non erro è il file che gestisce la connessione s-ata sulla mia A8n-e Asus, |
A me risulta che quel driver (nvata.sys ) è legato ai dispositivi NVidia. (schede video) non a connessioni.
Combofix ha levato un pò di sporcizia.
Non riscontri (troverei strano) nessun altro problema, oltre a quel driver?
In ogni caso aspetta i pareri di Sante62 o bdoriano. |
|
Top |
|
 |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 23 Ott 2009 01:05 Oggetto: |
|
|
l'unica schermata blu me la da nvata che a quanto sò è il sys per la gestione delle s-ata (ad occhio direi che NV è Nvidia e Ata è la tipologia di connessione hd) poi mi sbaglio non sò.. La Asus A8N-e che monto io utilizza chipset Nvidia
Certo che ora il pc fa un pò quel che vuole...
il più delle volte non mi riconosce l'installazione di Wind e per farlo andare devo rifare chkdsk /r...
Sarà l'hd da buttare...boh  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 23 Ott 2009 09:38 Oggetto: |
|
|
Intanto correggi la seguente chiave, come si vede quì sotto in modo corretto, perchè sicuramente ti darà ulteriori problemi se non lo fai.
R1 ha scritto: |
Ma il problema più grosso, è che ha l'Userinit danneggiato:
"Userinit"="C:\WINDOWS\SYSTEM32\Userinit.exe,"
Manca la virgola finale. (segnalato anche dal log di HJT) |
Poi, mediante il registro, naviga attraverso questa chiave:
Citazione: | HKEY_LOCAL_MACHINE\System\ControlSet008\Services\MEMSWEEP2
|
Appena giungi a quella in grassetto, clic col destro->elimina.
Riavvia, e fai una scansione col tuo antivirus Kaspersky se non sbaglio, e posta il risultato, insieme a un log di HJT aggiornato.
Se il problema del driver nvata.sys persiste, lo potrai prelevare dal disco di installazione relativo, o sul sito del produttore. |
|
Top |
|
 |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 23 Ott 2009 14:22 Oggetto: |
|
|
Fatto.
Kaspersky ha torvato questo:
23/10/2009 13.33.09 Eliminato: Trojan-PSW.Win32.Kates.j c:\WINDOWS\vakj.dat
ed ecco il log di HJT
Ho fatto upgrade di Bios e Driver del chipset, ora sembra non dare più BSOD il nvata.sys |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 23 Ott 2009 23:52 Oggetto: |
|
|
disattiva il ripristino di sistema e poi riattivalo.
Consiglio di limitare l'uso delle toolbar allo stretto necessario.
Avvia HJT, seleziona le seguenti righe, clicca poi su fix checked:
Citazione: | O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - D:\Programmi\Orbitdownloader\GrabPro.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programmi\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe" |
Riavvia. Dimmi se riscontri altri problemi.
PS: Quando hai usato MBAM hai selezionato i file da eliminare? Era richiesto anche un riavvio. |
|
Top |
|
 |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 24 Ott 2009 00:53 Oggetto: |
|
|
hai ragione delle toolbar, ma usando firefox( senza toolbar) quelle de explorer non le guardo ahahah
MBAM non mi ha più trovato nulla ho fatto 2 scansioni complete tra ieri e oggi.
Ora metto in pratica i tuoi consigli
Grazie molto , davvero  |
|
Top |
|
 |
Sehol Mortale pio

Registrato: 20/10/09 11:25 Messaggi: 21
|
Inviato: 24 Ott 2009 01:08 Oggetto: |
|
|
fatto tutto e pare andare, tranne un piccolo problema.
Dopo il rilevamente del'hd, e del sistema operativo, appare la schermata nera con la barra di caricamento bianca, tipo quella che viene quando si sceglie di ricaricare l'ultima configurazione funzionante, o quando si sta installando windows, che l'installazione fa ripartire il pc.
Questa barra di caricamento si riempie molto lentamente, poi dopo appare la schermata di caricamente classica di win con logo e barra blu.
Il tutto ci impiega oltre 6 minuti....si può fare qualcosa?^^ |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 24 Ott 2009 13:50 Oggetto: |
|
|
Spegni il PC e fallo ripartire, e vedi se continua a caricarsi così. |
|
Top |
|
 |
|