Precedente :: Successivo |
Autore |
Messaggio |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 28 Ago 2012 01:30 Oggetto: Danneggiato file di sistema hal.dll |
|
|
Ho appena risolto un problema con un file di sistema danneggiato su Windows XP
vedi http://forum.zeusnews.com/viewtopic.php?p=576369#576369
Vorrei scongiurare la possibilità che il danno al file fosse dovuto all'infezione di qualche virus...
che controlli posso fare? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Ago 2012 17:25 Oggetto: |
|
|
Ciao.
Citazione: | Vorrei scongiurare la possibilità che il danno al file fosse dovuto all'infezione di qualche virus... |
Non credo che sia dipeso da un virus.
Comunque ci togliamo il dubbio:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382 |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 29 Ago 2012 00:31 Oggetto: |
|
|
Disponibile come sempre
Ecco i log
OTL.Txt
Extras.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Ago 2012 17:45 Oggetto: |
|
|
Ciao.
Virus non sembra che ce ne siano, ma hai tutto il pc da aggiornare.
Compreso il S.O.
Inoltre praticamente non hai un antivirus, in quanto:
Avast versione 5 è di qualche anno fa.
Per non parlare di AVG9.
McAfee è meglio perderlo che trovarlo.
Ci sono rimasugli di Comodo.....
Insomma, un mezzo macello.
Io comincerei con aggiornare il S.O al SP3:
link
Una volta installato,vai in "installazione Applicazioni e rimuovi TUTTE le versioni Java che vedi.
Scarica l'ultima versione di Java:
link
Quando hai finito, posta un nuovo log di OTL. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 31 Ago 2012 10:03 Oggetto: |
|
|
Ecco i log
OTL.Txt
Extras.Txt
Ci ho messo un po' di tempo perché il PC è molto rallentato. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 31 Ago 2012 18:17 Oggetto: |
|
|
Ciao.
Io ti levo tutto: gli antivirus e anche il firewall (Comodo)
Finite le operazioni di pulizia, installeremo un buon antivirus, (Avira) e Malwarebytes.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :Services
:OTL
SRV - (avast! Antivirus) -- C:\Programmi\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
SRV - (McAfee SiteAdvisor Service) -- C:\Programmi\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
SRV - (avg9wd) -- C:\Programmi\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (CmdAgent) -- C:\Programmi\Comodo\Firewall\cmdagent.exe (COMODO)
DRV - (aswSnx) -- C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software)
DRV - (aswSP) -- C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswTdi) -- C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswMon2) -- C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software)
DRV - (aswRdr) -- C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software)
DRV - (Aavmker4) -- C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software)
DRV - (aswFsBlk) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (AvgTdiX) -- C:\WINDOWS\system32\drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgLdx86) -- C:\WINDOWS\system32\drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgMfx86) -- C:\WINDOWS\system32\drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (tmcomm) -- C:\WINDOWS\system32\drivers\tmcomm.sys (Trend Micro Inc.)
DRV - (is-RCLIQdrv) -- C:\WINDOWS\system32\drivers\38964995.sys (Kaspersky Lab)
DRV - (is-QTJ0Tdrv) -- C:\WINDOWS\system32\drivers\57771336.sys (Kaspersky Lab)
DRV - (Inspect) -- C:\WINDOWS\system32\drivers\inspect.sys (COMODO)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Programmi\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programmi\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O4 - HKLM..\Run: [avast5] C:\Programmi\Alwil Software\Avast5\AvastUI.exe (AVAST Software)
O4 - HKLM..\Run: [AVG9_TRAY] C:\Programmi\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [Comodo Firewall] C:\Programmi\Comodo\Firewall\CPF.exe (COMODO)
O4 - HKLM..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe (ASUSTeK COMPUTER INC.)
O4 - HKLM..\Run: [iTunesHelper] C:\Programmi\iTunes\iTunesHelper.exe (Apple Inc.)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [QuickTime Task] C:\Programmi\QuickTime\qttask.exe (Apple Inc.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O33 - MountPoints2\{de0a4414-0a2a-11de-9003-000c6ee507a1}\Shell - "" = AutoRun
O33 - MountPoints2\{de0a4414-0a2a-11de-9003-000c6ee507a1}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
[2012/08/21 11.13.16 | 000,729,752 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSnx.sys
[2012/08/21 11.13.16 | 000,355,632 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSP.sys
[2012/08/21 11.13.16 | 000,054,232 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys
[2012/08/21 11.13.14 | 000,097,608 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys
[2012/08/21 11.13.14 | 000,089,624 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon.sys
[2012/08/21 11.13.14 | 000,035,928 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys
[2012/08/21 11.13.14 | 000,025,256 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys
[2012/08/21 11.13.14 | 000,021,256 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys
[2012/08/21 11.12.34 | 000,041,224 | ---- | M] (AVAST Software) -- C:\WINDOWS\avastSS.scr
[2012/08/21 11.12.24 | 000,227,648 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\aswBoot.exe
[2009/11/05 19.59.50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\avg9
:Files
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[emptytemp]
[start explorer]
[CLEARALLRESTOREPOINTS]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà da solo.
Posta il log. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Set 2012 15:00 Oggetto: |
|
|
Ciao.
Mi puoi fare una nuova scansione con OTL?
Posta il log.
Nessun miglioramento? |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 04 Set 2012 00:15 Oggetto: |
|
|
Ecco i log della nuova scansione
Extras.Txt
OTL.Txt
Sembra andare un po' meglio. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Set 2012 18:45 Oggetto: |
|
|
Citazione: | Sembra andare un po' meglio. |
Guarda che se i miglioramenti sono stati insignificanti, devi dirmelo.
Avast non lo hai disistallato vero? (ci sono ancora un sacco file suoi)
Scarica Adwcleaner sul desktop:
link
Avvialo e clicca sul pulsante search.
Finita la scansione, elimina il log che rilascia sul desktop, e clicca su "Delete".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 05 Set 2012 07:40 Oggetto: |
|
|
il pc è ancora lento ed inutilizzabile
all'istallazione di avg ha dato un errore di accesso ad una chiave di registro
avg9inst.log
appena finisco la scansione posto il log di adwcleaner |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Set 2012 18:32 Oggetto: |
|
|
Citazione: | e prestazioni sono migliorate ulteriormente |
Di sicuro non è merito dell'ultima scansione, visto che non è stato eliminato niente.....
Altra cosa:
Non ti ho detto di installare AVG .
E per giunta obsoleto. (AVG9)
Mi segui, oppure fai di testa tua?
Se mi segui, disistalla AVG e fai una nuova scansione con OTL.
Posta il log. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 05 Set 2012 20:49 Oggetto: |
|
|
R16 ha scritto: | Di sicuro non è merito dell'ultima scansione, visto che non è stato eliminato niente...
|
nel file AdwCleaner[S1].txt , che è l'ultimo creato, mi sembra che sia indicata la cancellazione delle voci di registro probabilmente relative ad una toolbar conduit (vedi sotto).
vuoi dire che l'eliminazione di queste non giustifichi il miglioramento delle prestazioni? sarà così
Codice: | ***** [Registry] *****
Key Deleted : HKCU\Toolbar
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT1947534
Key Deleted : HKLM\Software\Conduit |
R16 ha scritto: |
Non ti ho detto di installare AVG .
E per giunta obsoleto. (AVG9)
Mi segui, oppure fai di testa tua?
|
scusami tanto, è colpa mia... ho scritto "all'istallazione di avg ha dato un errore..."
intendevo scrivere "alla disistallazione di avg ha dato un errore..."
sono stato frettoloso
dopo questo chiarimento cosa faccio? devo ancora ripetere la disistallazione e fare la scansione con OTL? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Set 2012 21:03 Oggetto: |
|
|
Citazione: | devo ancora ripetere la disistallazione e fare la scansione con OTL? |
Certo.
Se leggi bene l'ultimo mio post, è scritto.
Ho intenzione di eliminare tutte le voci relative ad Avast.
Scarica questo Tooll specifico sul Desktop:
link
Eseguilo e clicca su "Unistall".
Riavvia il pc.
Citazione: | mi sembra che sia indicata la cancellazione delle voci di registro probabilmente relative ad una toolbar conduit (vedi sotto). |
E' vero, ma 3 chiavi del registro, senza nessun riferimento, sono insignificanti per il buon funzionamento del pc.
E' molto più facile che il pc funzioni meglio dopo che avrò tolto i file che riguardano Avast.
Almeno spero che sia così. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 05 Set 2012 23:14 Oggetto: |
|
|
la disistallazione di AVG è fallita nuovamente
dato che il log è incomprensibile ho copiato il messaggio restituito dall'applicazione
la risposta non cambia se si disistalla dal pannello di controllo o dall'uninstall
Codice: | Computer locale: installazione non riuscita
Installazione:
Errore: Intervento non riuscito per chiave del registro HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creazione della chiave di registro....
Accesso negato.
|
ora ripasso OTL e poi l'altro tool come richiesto
al termine posterò i relativi log |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 12 Set 2012 00:58 Oggetto: |
|
|
Scusa la protratta assenza ma avevo un problema di connessione sull'impianto. Per fortuna i tecnici hanno risolto questa mattina.
Cerco di riprendere il discorso.
Di seguito i log di OTL per una scansione odierna
Extras.Txt
OTL.Txt
Quì sotto invece il risultato dell'esecuzione con
 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 12 Set 2012 17:53 Oggetto: |
|
|
Citazione: | Quì sotto invece il risultato dell'esecuzione con Avast Remove. |
Il tool ha eliminato (non tutti) i file di Avast.
Se sei d'accordo io installerei Avira free:
link
Fai una scansione completa.
Posta il log. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 12 Set 2012 22:42 Oggetto: |
|
|
ma perché html.it rende così arduo scaricare software libero?
ho dovuto scaricare la versione inglese...
prima di istallare devo disistallare MWB e SiteAdvisor come si vede nell'immagine
 |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
|
Top |
|
 |
|