Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Danneggiato file di sistema hal.dll
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 28 Ago 2012 01:30    Oggetto: Danneggiato file di sistema hal.dll Rispondi citando

Ho appena risolto un problema con un file di sistema danneggiato su Windows XP

vedi http://forum.zeusnews.com/viewtopic.php?p=576369#576369

Vorrei scongiurare la possibilità che il danno al file fosse dovuto all'infezione di qualche virus...
che controlli posso fare?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Ago 2012 17:25    Oggetto: Rispondi citando

Ciao.
Citazione:
Vorrei scongiurare la possibilità che il danno al file fosse dovuto all'infezione di qualche virus...

Non credo che sia dipeso da un virus.
Comunque ci togliamo il dubbio:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 29 Ago 2012 00:31    Oggetto: Rispondi citando

Disponibile come sempre Wink

Ecco i log
OTL.Txt
Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Ago 2012 17:45    Oggetto: Rispondi citando

Ciao.
Virus non sembra che ce ne siano, ma hai tutto il pc da aggiornare.
Compreso il S.O.
Inoltre praticamente non hai un antivirus, in quanto:
Avast versione 5 è di qualche anno fa.
Per non parlare di AVG9.
McAfee è meglio perderlo che trovarlo.
Ci sono rimasugli di Comodo.....
Insomma, un mezzo macello.
Io comincerei con aggiornare il S.O al SP3:
link
Una volta installato,vai in "installazione Applicazioni e rimuovi TUTTE le versioni Java che vedi.
Scarica l'ultima versione di Java:
link
Quando hai finito, posta un nuovo log di OTL.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 31 Ago 2012 10:03    Oggetto: Rispondi citando

Ecco i log
OTL.Txt
Extras.Txt

Ci ho messo un po' di tempo perché il PC è molto rallentato.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Ago 2012 18:17    Oggetto: Rispondi citando

Ciao.
Io ti levo tutto: gli antivirus e anche il firewall (Comodo)
Finite le operazioni di pulizia, installeremo un buon antivirus, (Avira) e Malwarebytes.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


Codice:
:Services

:OTL
SRV - (avast! Antivirus) -- C:\Programmi\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
SRV - (McAfee SiteAdvisor Service) -- C:\Programmi\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
SRV - (avg9wd) -- C:\Programmi\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (CmdAgent) -- C:\Programmi\Comodo\Firewall\cmdagent.exe (COMODO)
DRV - (aswSnx) -- C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software)
DRV - (aswSP) -- C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswTdi) -- C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswMon2) -- C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software)
DRV - (aswRdr) -- C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software)
DRV - (Aavmker4) -- C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software)
DRV - (aswFsBlk) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (AvgTdiX) -- C:\WINDOWS\system32\drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgLdx86) -- C:\WINDOWS\system32\drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgMfx86) -- C:\WINDOWS\system32\drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (tmcomm) -- C:\WINDOWS\system32\drivers\tmcomm.sys (Trend Micro Inc.)
DRV - (is-RCLIQdrv) -- C:\WINDOWS\system32\drivers\38964995.sys (Kaspersky Lab)
DRV - (is-QTJ0Tdrv) -- C:\WINDOWS\system32\drivers\57771336.sys (Kaspersky Lab)
DRV - (Inspect) -- C:\WINDOWS\system32\drivers\inspect.sys (COMODO)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Programmi\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programmi\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O4 - HKLM..\Run: [avast5] C:\Programmi\Alwil Software\Avast5\AvastUI.exe (AVAST Software)
O4 - HKLM..\Run: [AVG9_TRAY] C:\Programmi\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [Comodo Firewall] C:\Programmi\Comodo\Firewall\CPF.exe (COMODO)
O4 - HKLM..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe (ASUSTeK COMPUTER INC.)
O4 - HKLM..\Run: [iTunesHelper] C:\Programmi\iTunes\iTunesHelper.exe (Apple Inc.)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [QuickTime Task] C:\Programmi\QuickTime\qttask.exe (Apple Inc.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O33 - MountPoints2\{de0a4414-0a2a-11de-9003-000c6ee507a1}\Shell - "" = AutoRun
O33 - MountPoints2\{de0a4414-0a2a-11de-9003-000c6ee507a1}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
[2012/08/21 11.13.16 | 000,729,752 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSnx.sys
[2012/08/21 11.13.16 | 000,355,632 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSP.sys
[2012/08/21 11.13.16 | 000,054,232 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys
[2012/08/21 11.13.14 | 000,097,608 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys
[2012/08/21 11.13.14 | 000,089,624 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon.sys
[2012/08/21 11.13.14 | 000,035,928 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys
[2012/08/21 11.13.14 | 000,025,256 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys
[2012/08/21 11.13.14 | 000,021,256 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys
[2012/08/21 11.12.34 | 000,041,224 | ---- | M] (AVAST Software) -- C:\WINDOWS\avastSS.scr
[2012/08/21 11.12.24 | 000,227,648 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\aswBoot.exe
[2009/11/05 19.59.50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\avg9

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[emptytemp]
[start explorer]
[CLEARALLRESTOREPOINTS]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà da solo.
Posta il log.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 31 Ago 2012 22:36    Oggetto: Rispondi citando

08312012_214308.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Set 2012 15:00    Oggetto: Rispondi citando

Ciao.
Mi puoi fare una nuova scansione con OTL?
Posta il log.
Nessun miglioramento?
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 04 Set 2012 00:15    Oggetto: Rispondi citando

Ecco i log della nuova scansione
Extras.Txt
OTL.Txt

Sembra andare un po' meglio.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Set 2012 18:45    Oggetto: Rispondi citando

Citazione:
Sembra andare un po' meglio.

Guarda che se i miglioramenti sono stati insignificanti, devi dirmelo.
Avast non lo hai disistallato vero? (ci sono ancora un sacco file suoi)

Scarica Adwcleaner sul desktop:
link
Avvialo e clicca sul pulsante search.
Finita la scansione, elimina il log che rilascia sul desktop, e clicca su "Delete".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 05 Set 2012 07:40    Oggetto: Rispondi citando

il pc è ancora lento ed inutilizzabile

all'istallazione di avg ha dato un errore di accesso ad una chiave di registro
avg9inst.log

appena finisco la scansione posto il log di adwcleaner
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 05 Set 2012 07:57    Oggetto: Rispondi citando

ecco il log
AdwCleaner[S1].txt


questo è il primo che forse non serviva
AdwCleaner[R1].txt

le prestazioni sono migliorate ulteriormente
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Set 2012 18:32    Oggetto: Rispondi citando

Citazione:
e prestazioni sono migliorate ulteriormente

Di sicuro non è merito dell'ultima scansione, visto che non è stato eliminato niente..... Think

Altra cosa:
Non ti ho detto di installare AVG .
E per giunta obsoleto. (AVG9)
Mi segui, oppure fai di testa tua?
Se mi segui, disistalla AVG e fai una nuova scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 05 Set 2012 20:49    Oggetto: Rispondi citando

R16 ha scritto:
Di sicuro non è merito dell'ultima scansione, visto che non è stato eliminato niente...


nel file AdwCleaner[S1].txt , che è l'ultimo creato, mi sembra che sia indicata la cancellazione delle voci di registro probabilmente relative ad una toolbar conduit (vedi sotto).
vuoi dire che l'eliminazione di queste non giustifichi il miglioramento delle prestazioni? sarà così

Codice:
***** [Registry] *****
Key Deleted : HKCU\Toolbar
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT1947534
Key Deleted : HKLM\Software\Conduit


R16 ha scritto:

Non ti ho detto di installare AVG .
E per giunta obsoleto. (AVG9)
Mi segui, oppure fai di testa tua?


scusami tanto, è colpa mia... ho scritto "all'istallazione di avg ha dato un errore..."
intendevo scrivere "alla disistallazione di avg ha dato un errore..."
sono stato frettoloso


dopo questo chiarimento cosa faccio? devo ancora ripetere la disistallazione e fare la scansione con OTL?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Set 2012 21:03    Oggetto: Rispondi citando

Citazione:
devo ancora ripetere la disistallazione e fare la scansione con OTL?

Certo.
Se leggi bene l'ultimo mio post, è scritto.
Ho intenzione di eliminare tutte le voci relative ad Avast.
Scarica questo Tooll specifico sul Desktop:
link
Eseguilo e clicca su "Unistall".
Riavvia il pc.
Citazione:
mi sembra che sia indicata la cancellazione delle voci di registro probabilmente relative ad una toolbar conduit (vedi sotto).

E' vero, ma 3 chiavi del registro, senza nessun riferimento, sono insignificanti per il buon funzionamento del pc.
E' molto più facile che il pc funzioni meglio dopo che avrò tolto i file che riguardano Avast.
Almeno spero che sia così.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 05 Set 2012 23:14    Oggetto: Rispondi citando

la disistallazione di AVG è fallita nuovamente
dato che il log è incomprensibile ho copiato il messaggio restituito dall'applicazione

la risposta non cambia se si disistalla dal pannello di controllo o dall'uninstall

Codice:
Computer locale: installazione non riuscita
    Installazione:
        Errore: Intervento non riuscito per chiave del registro HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creazione della chiave di registro....
            Accesso negato.



ora ripasso OTL e poi l'altro tool come richiesto
al termine posterò i relativi log
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 12 Set 2012 00:58    Oggetto: Rispondi citando

Scusa la protratta assenza ma avevo un problema di connessione sull'impianto. Per fortuna i tecnici hanno risolto questa mattina.

Cerco di riprendere il discorso.
Di seguito i log di OTL per una scansione odierna
Extras.Txt
OTL.Txt

Quì sotto invece il risultato dell'esecuzione con
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Set 2012 17:53    Oggetto: Rispondi citando

Citazione:
Quì sotto invece il risultato dell'esecuzione con Avast Remove.

Il tool ha eliminato (non tutti) i file di Avast.

Se sei d'accordo io installerei Avira free:
link
Fai una scansione completa.
Posta il log.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 12 Set 2012 22:42    Oggetto: Rispondi citando

ma perché html.it rende così arduo scaricare software libero?
ho dovuto scaricare la versione inglese...

prima di istallare devo disistallare MWB e SiteAdvisor come si vede nell'immagine

Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 13 Set 2012 07:33    Oggetto: Rispondi

scansione completata
ecco il log
AVSCAN-20120913-000111-3B363488.LOG
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi