Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
errore spoolsv dopo scansione superantispyware: virus???
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
A&O
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/01/08 22:19
Messaggi: 130

MessaggioInviato: 15 Apr 2010 08:42    Oggetto: errore spoolsv dopo scansione superantispyware: virus??? Rispondi citando

Ciao a tutti,
su PC con XP SP3, Avira 10 free, PcTools firewall dopo una scansione con superantispyware (che ha rimosso 3 cookies e 5 registry cleaner.... [o qualcosa del genere]) ho avuto un fastidiosissimo problema con le stampanti.

Al lancio di un successivo processo di stampa è uscita la notifica di una "errore spooler subsystem app".
Ho provato molti rimedi consigliati sul web (ripristino sistema, avvio manuale-automatico del servizio spooler di stampa, autofix della microsoft, caricare un backup del registro di sistema antecedente all'errore, modifica manuale del registro, disinstallazione e reinstallazione delle stampanti, ....) ma nulla di nulla.

L'errore è irremovibile.

Leggendo per il web ho anche trovato che talvolta l'errore può essere ricondotto all'azione di un virus (Avira in effetti poche ore prima aveva rilevato una minaccia su un file che mia figlia aveva scaricato, ma che ho provveduto a bloccare e rimuovere), quindi eccomi qua.

Attualmente sto postando da un pc diverso da quello implicato, quindi non posso allegare log, ma vi chiedo una prima impressione se il fatto può veramente essere riconducibile, secondo la Vs immensa esperienza, a malware.
Vorrei evitare di formattare (non l'ho mai fatto su questa macchina da 6/7 anni e non ho intenzione di farlo).

Consigliatemi pure su cosa fare e non appena possibile allegherò tutti i log che mi chiederete.

Ciao e grazie.

PS: ho letto anche che reinstallando la SP2 il problema è stato risolto: vi sembra possibile?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 15 Apr 2010 12:23    Oggetto: Rispondi citando

Ciao A&O Ciao

Quando dici che non puoi allegare log significa che il PC è inutilizzabile a causa di quell'errore? Se è così siamo nei pasticci perchè senza log non possiamo fare granchè. Al limite cerca di fare la scansione completa con Avira.
Top
Profilo Invia messaggio privato
A&O
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/01/08 22:19
Messaggi: 130

MessaggioInviato: 15 Apr 2010 13:17    Oggetto: Rispondi citando

Sante62 ha scritto:
Ciao A&O Ciao

Quando dici che non puoi allegare log significa che il PC è inutilizzabile a causa di quell'errore? Se è così siamo nei pasticci perchè senza log non possiamo fare granchè. Al limite cerca di fare la scansione completa con Avira.


No, no. É solo perché sto postando da un PC diverso. Non appena possibile invierò dei log.

Con cosa iniziare?
Ciao
_____________________________

Rieccomi.

Premetto che ho effettuato un ripristino ancora precedente a quelli fatti ieri e per ora (incrocio le dita) le stampanti installate (in stampanti fax) non spariscono e non appare l'errore.

Intanto allego questo:

LOG AVIRA

SUPERAntiSpyware (la scansione dopo la quale è apparso il problema)

hijackthis.log

Buona lettura Sad

Ciao e grazie
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 16 Apr 2010 11:57    Oggetto: Rispondi citando

Ah, meno male, comunque non c'è niente di particolare nei log, come hai potuto notare anche tu.

Al limite per sicurezza, segui le istruzioni di questo topic per usare MBAM.

Posta poi il log con le solite modalità.
Top
Profilo Invia messaggio privato
A&O
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/01/08 22:19
Messaggi: 130

MessaggioInviato: 16 Apr 2010 19:11    Oggetto: Rispondi citando

Ecco il log di MBAM. Sembra niente anche qui.

Mah.... Question

Il problema non si è più riproposto ( a dire il vero si era presentato sempre con la stampa di un particolare pdf che non ho più ritentato. )

- Visto che ci sono, e se hai tempo, nel log di HJ c'è qualcosa da fixare per alleggerire l'avvio e il pc?

- Avira 10 free dopo la scansione mi chiede di usare il System Rescue? È normale per questa versione? Io ho tentato (prima di postare qui) ma non sono riuscito a portare a termine la scansione. Avira 10 è sempre affidabile come i suoi predecessori?

- Durante questo casino anche pcTools firewall ha dato i numeri. Pare che alcuni file (credo di definizioni) siano stati reimpostati come alcune opzioni di configurazione. Ho provveduto a rimettere a posto tutto ma l'accaduto mi sembra strano (e non è la prima volta per PcTools).

Misteri..........?

Ciao
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 16 Apr 2010 19:44    Oggetto: Rispondi citando

Per quanto riguarda l'avviso di Avira, non so dirti perchè ha dato quell'avviso. Il System Rescue, si dovrebbe attuare tramite il CD di installazione di Windows con l'opzione "R". Ma questo si fa in caso di problemi irreversibili, che io sappia.

Da me e da tanti altri è considerato affidabile come antivirus free, però non credo sia mai al 100%. Ha anche i suoi falsi positivi.

Fixa intanto queste righe con HJT:
Citazione:
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Programmi\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O2 - BHO: SMART Notebook Download Plugin - {67BCF957-85FC-4036-8DC4-D4D80E00A77B} - C:\Programmi\SMART Technologies\SMART Notebook\NotebookPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Programmi\Corel\Print House Magic\cffrem.exe

Riavvia. Le righe 04 le puoi disattivare anche da msconfig (start-esegui e digita msconfig). Al tab Avvio basta togliere la spunta dalla righe che vuoi disattivare, cliccare su applica e riavviare.
Top
Profilo Invia messaggio privato
A&O
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/01/08 22:19
Messaggi: 130

MessaggioInviato: 17 Apr 2010 14:26    Oggetto: Rispondi citando

Sante62 ha scritto:
Per quanto riguarda l'avviso di Avira, non so dirti perchè ha dato quell'avviso. Il System Rescue, si dovrebbe attuare tramite il CD di installazione di Windows con l'opzione "R". Ma questo si fa in caso di problemi irreversibili, che io sappia.

Da me e da tanti altri è considerato affidabile come antivirus free, però non credo sia mai al 100%. Ha anche i suoi falsi positivi.

Fixa intanto queste righe con HJT:
Citazione:
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Programmi\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O2 - BHO: SMART Notebook Download Plugin - {67BCF957-85FC-4036-8DC4-D4D80E00A77B} - C:\Programmi\SMART Technologies\SMART Notebook\NotebookPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Programmi\Corel\Print House Magic\cffrem.exe

Riavvia. Le righe 04 le puoi disattivare anche da msconfig (start-esegui e digita msconfig). Al tab Avvio basta togliere la spunta dalla righe che vuoi disattivare, cliccare su applica e riavviare.


Tra le righe 02 e 04 ci sono programmi che uso normalmente: quelli di cui sono certo li lascio. Di solito per il menù di avvio, oltre msconfig uso l'apposita funzione di CCleaner.

Riguardo al system rescue non intendevo quello di Windows ma lo strumento di Avira. Mi sembra strano perché rileva 50 hidden object e poi chiede questo rescue disk. Avira 9 non lo aveva mai richiesto.

Ciao
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 18 Apr 2010 10:54    Oggetto: Rispondi citando

Comunque, direi di seguire il consiglio di Avira.

Scarica e masterizza il system rescue antivirus, e poi fallo partire all'avvio del PC.
Top
Profilo Invia messaggio privato
A&O
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/01/08 22:19
Messaggi: 130

MessaggioInviato: 18 Apr 2010 12:06    Oggetto: Rispondi citando

Ok. Ho rimasterizzato il file iso di avira e finalmente sono riuscito ad effettuare questo rescue system.

Mi ha evidenziato molti warnings (+ di 300) e 2 alert (cioè file che sono stati rinominati; nessun suspicious file.

Non riesco però a trovare il log (forse non lo salva da nessuna parte.....)

Ho fixato un po' di voci e ne approfitto per allegare ancora un log di Hijackthis

Ciao
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 19 Apr 2010 11:23    Oggetto: Rispondi

Tutti i log vengono sempre memorizzati, compresi quelli degli aggiornamenti.

Clicca sull'ombrellino rosso nella tray bar;
Dalla pagina che si apre, vai su Panoramica->Report;

Clicca sulla scansione che ti interessa dall'elenco, e poi su Report.

Anche se si potrebbe fixare qualche altra voce, direi che il log di HJT va bene così.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi