Precedente :: Successivo |
Autore |
Messaggio |
A&O Eroe in grazia degli dei


Registrato: 02/01/08 22:19 Messaggi: 130
|
Inviato: 15 Apr 2010 08:42 Oggetto: errore spoolsv dopo scansione superantispyware: virus??? |
|
|
Ciao a tutti,
su PC con XP SP3, Avira 10 free, PcTools firewall dopo una scansione con superantispyware (che ha rimosso 3 cookies e 5 registry cleaner.... [o qualcosa del genere]) ho avuto un fastidiosissimo problema con le stampanti.
Al lancio di un successivo processo di stampa è uscita la notifica di una "errore spooler subsystem app".
Ho provato molti rimedi consigliati sul web (ripristino sistema, avvio manuale-automatico del servizio spooler di stampa, autofix della microsoft, caricare un backup del registro di sistema antecedente all'errore, modifica manuale del registro, disinstallazione e reinstallazione delle stampanti, ....) ma nulla di nulla.
L'errore è irremovibile.
Leggendo per il web ho anche trovato che talvolta l'errore può essere ricondotto all'azione di un virus (Avira in effetti poche ore prima aveva rilevato una minaccia su un file che mia figlia aveva scaricato, ma che ho provveduto a bloccare e rimuovere), quindi eccomi qua.
Attualmente sto postando da un pc diverso da quello implicato, quindi non posso allegare log, ma vi chiedo una prima impressione se il fatto può veramente essere riconducibile, secondo la Vs immensa esperienza, a malware.
Vorrei evitare di formattare (non l'ho mai fatto su questa macchina da 6/7 anni e non ho intenzione di farlo).
Consigliatemi pure su cosa fare e non appena possibile allegherò tutti i log che mi chiederete.
Ciao e grazie.
PS: ho letto anche che reinstallando la SP2 il problema è stato risolto: vi sembra possibile? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 15 Apr 2010 12:23 Oggetto: |
|
|
Ciao A&O
Quando dici che non puoi allegare log significa che il PC è inutilizzabile a causa di quell'errore? Se è così siamo nei pasticci perchè senza log non possiamo fare granchè. Al limite cerca di fare la scansione completa con Avira. |
|
Top |
|
 |
A&O Eroe in grazia degli dei


Registrato: 02/01/08 22:19 Messaggi: 130
|
Inviato: 15 Apr 2010 13:17 Oggetto: |
|
|
Sante62 ha scritto: | Ciao A&O
Quando dici che non puoi allegare log significa che il PC è inutilizzabile a causa di quell'errore? Se è così siamo nei pasticci perchè senza log non possiamo fare granchè. Al limite cerca di fare la scansione completa con Avira. |
No, no. É solo perché sto postando da un PC diverso. Non appena possibile invierò dei log.
Con cosa iniziare?
Ciao
_____________________________
Rieccomi.
Premetto che ho effettuato un ripristino ancora precedente a quelli fatti ieri e per ora (incrocio le dita) le stampanti installate (in stampanti fax) non spariscono e non appare l'errore.
Intanto allego questo:
LOG AVIRA
SUPERAntiSpyware (la scansione dopo la quale è apparso il problema)
hijackthis.log
Buona lettura
Ciao e grazie |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 16 Apr 2010 11:57 Oggetto: |
|
|
Ah, meno male, comunque non c'è niente di particolare nei log, come hai potuto notare anche tu.
Al limite per sicurezza, segui le istruzioni di questo topic per usare MBAM.
Posta poi il log con le solite modalità. |
|
Top |
|
 |
A&O Eroe in grazia degli dei


Registrato: 02/01/08 22:19 Messaggi: 130
|
Inviato: 16 Apr 2010 19:11 Oggetto: |
|
|
Ecco il log di MBAM. Sembra niente anche qui.
Mah....
Il problema non si è più riproposto ( a dire il vero si era presentato sempre con la stampa di un particolare pdf che non ho più ritentato. )
- Visto che ci sono, e se hai tempo, nel log di HJ c'è qualcosa da fixare per alleggerire l'avvio e il pc?
- Avira 10 free dopo la scansione mi chiede di usare il System Rescue? È normale per questa versione? Io ho tentato (prima di postare qui) ma non sono riuscito a portare a termine la scansione. Avira 10 è sempre affidabile come i suoi predecessori?
- Durante questo casino anche pcTools firewall ha dato i numeri. Pare che alcuni file (credo di definizioni) siano stati reimpostati come alcune opzioni di configurazione. Ho provveduto a rimettere a posto tutto ma l'accaduto mi sembra strano (e non è la prima volta per PcTools).
Misteri..........?
Ciao |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 16 Apr 2010 19:44 Oggetto: |
|
|
Per quanto riguarda l'avviso di Avira, non so dirti perchè ha dato quell'avviso. Il System Rescue, si dovrebbe attuare tramite il CD di installazione di Windows con l'opzione "R". Ma questo si fa in caso di problemi irreversibili, che io sappia.
Da me e da tanti altri è considerato affidabile come antivirus free, però non credo sia mai al 100%. Ha anche i suoi falsi positivi.
Fixa intanto queste righe con HJT:
Citazione: | O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Programmi\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O2 - BHO: SMART Notebook Download Plugin - {67BCF957-85FC-4036-8DC4-D4D80E00A77B} - C:\Programmi\SMART Technologies\SMART Notebook\NotebookPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Programmi\Corel\Print House Magic\cffrem.exe
|
Riavvia. Le righe 04 le puoi disattivare anche da msconfig (start-esegui e digita msconfig). Al tab Avvio basta togliere la spunta dalla righe che vuoi disattivare, cliccare su applica e riavviare. |
|
Top |
|
 |
A&O Eroe in grazia degli dei


Registrato: 02/01/08 22:19 Messaggi: 130
|
Inviato: 17 Apr 2010 14:26 Oggetto: |
|
|
Sante62 ha scritto: | Per quanto riguarda l'avviso di Avira, non so dirti perchè ha dato quell'avviso. Il System Rescue, si dovrebbe attuare tramite il CD di installazione di Windows con l'opzione "R". Ma questo si fa in caso di problemi irreversibili, che io sappia.
Da me e da tanti altri è considerato affidabile come antivirus free, però non credo sia mai al 100%. Ha anche i suoi falsi positivi.
Fixa intanto queste righe con HJT:
Citazione: | O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Programmi\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O2 - BHO: SMART Notebook Download Plugin - {67BCF957-85FC-4036-8DC4-D4D80E00A77B} - C:\Programmi\SMART Technologies\SMART Notebook\NotebookPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Programmi\Corel\Print House Magic\cffrem.exe
|
Riavvia. Le righe 04 le puoi disattivare anche da msconfig (start-esegui e digita msconfig). Al tab Avvio basta togliere la spunta dalla righe che vuoi disattivare, cliccare su applica e riavviare. |
Tra le righe 02 e 04 ci sono programmi che uso normalmente: quelli di cui sono certo li lascio. Di solito per il menù di avvio, oltre msconfig uso l'apposita funzione di CCleaner.
Riguardo al system rescue non intendevo quello di Windows ma lo strumento di Avira. Mi sembra strano perché rileva 50 hidden object e poi chiede questo rescue disk. Avira 9 non lo aveva mai richiesto.
Ciao |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Apr 2010 10:54 Oggetto: |
|
|
Comunque, direi di seguire il consiglio di Avira.
Scarica e masterizza il system rescue antivirus, e poi fallo partire all'avvio del PC. |
|
Top |
|
 |
A&O Eroe in grazia degli dei


Registrato: 02/01/08 22:19 Messaggi: 130
|
Inviato: 18 Apr 2010 12:06 Oggetto: |
|
|
Ok. Ho rimasterizzato il file iso di avira e finalmente sono riuscito ad effettuare questo rescue system.
Mi ha evidenziato molti warnings (+ di 300) e 2 alert (cioè file che sono stati rinominati; nessun suspicious file.
Non riesco però a trovare il log (forse non lo salva da nessuna parte.....)
Ho fixato un po' di voci e ne approfitto per allegare ancora un log di Hijackthis
Ciao |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 19 Apr 2010 11:23 Oggetto: |
|
|
Tutti i log vengono sempre memorizzati, compresi quelli degli aggiornamenti.
Clicca sull'ombrellino rosso nella tray bar;
Dalla pagina che si apre, vai su Panoramica->Report;
Clicca sulla scansione che ti interessa dall'elenco, e poi su Report.
Anche se si potrebbe fixare qualche altra voce, direi che il log di HJT va bene così. |
|
Top |
|
 |
|