Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

Anomalie al pc: Mause

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: kadosh, Luke57

Anomalie al pc: Mause

Postdi vairouge84 » 15/09/06 12:19

Ciao a tutti, volevo chiedere il vostro aiuto in merito ad alcune anomalie che si stanno verificando sul mio pc e che già in passato si sono manifestate con successivi danni all'hardware ... spero mi possiate dare dei consigli per risolvere gli eventuali problemi.
Da qualche tempo a questa parte mi ritrovo il pc che viaggia molto lento quando sono su internet o anche quando apro un programma, avvolte si blocca x alcuni attimi in qualsiasi condizioni, sia appena accesso sia quando lavoro con più applicazioni aperte... vorrei precisare che ho xp, l'edizione installata dal fornitore 2 anni fa, quando l'ho acquistato. Questa è la prima anomalia ...
La seconda sembra stupida ma scondo me non lo è ...
Ho il Mause che si blocca a tratti, non dipende dal tappetino e neanche dal mause in quanto l'ho pulito più volte... verrebbe da dire che il mause è rotto ma provandone un altro che funziona perfettamente mi da lo stesso problema, cosa può essere?
Terza anomalia: quando spengo il pc mi appare un messaggio in Inglese in cui mi dice in poche parole che la memoria non poteva essere scritta e mi da errore 0x000000 o qualcosa del genere...
Queste ultime due anomalie si sono già manifestate in passato e dopo qualche settimana si spense il pc e non si riavviò più... mi dissero che si era bruciata la ventola che evita il surriscaldamento della piastra madre e di conseguenza si bruciaro sia questa che il microprocessore, una bella batosta !

Come fine intervento vi posto il log di Hijackthis

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gwiz] C:\WINDOWS\System32\ntsystem.exe
O4 - HKLM\..\Run: [chvt11.exe] C:\WINDOWS\Temp\chvt11.exe
O4 - HKLM\..\Run: [chvt12.exe] C:\WINDOWS\Temp\chvt12.exe
O4 - Startup: FreePOPs.lnk = C:\Programmi\FreePOPs\freepopsd.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra button: Alice - {1989F22F-323B-4887-8B35-7646B0413EE2} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://klik84.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2791225453
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/A ... tPkMSN.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4FFE5E-540D-48F1-8B4E-C58CD75D23CF}: NameServer = 85.37.17.8 85.38.28.73
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FreePOPs - Unknown owner - C:\Programmi\FreePOPs\freepopsservice.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

Posso dirvi che confrontando il log con uno precedente fatto quando il pc era ok risulta che le seguenti voci:

O4 - HKLM\..\Run: [gwiz] C:\WINDOWS\System32\ntsystem.exe
O4 - HKLM\..\Run: [chvt11.exe] C:\WINDOWS\Temp\chvt11.exe
O4 - HKLM\..\Run: [chvt12.exe] C:\WINDOWS\Temp\chvt12.exe

Siano sospette ...
Io li ho eliminati più volte me si ricreano sempre in automatico, ho provato ad eliminarli anche da ESEGUI-REGEDIT facendo il Trova tutte le stringhe con la scritta chvt12.exe e gli altri che si creano e ho cercato di eliminare sempre da qui anche ntsystem.exe ...

Spero di essere stato chiaro nella spiegazione e spero in una delucidazione su quando descritto da parte vostra che ve ne intendte certo più di me per quanto riguarda il pc...
Grazie in anticipo per l'aiuto, ciao.
vairouge84
Utente Senior
 
Post: 120
Iscritto il: 10/10/04 14:24

Sponsor
 

Postdi Luke57 » 15/09/06 12:39

Ciao, utilizza questo tool:
http://www.nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP
lo esegui e gli indichi uno alla volta i seguenti percorsi:
C:\WINDOWS\System32\ntsystem.exe
C:\WINDOWS\Temp\chvt11.exe
C:\WINDOWS\Temp\chvt12.exe
Eliminati i file, fissi con hijackthis le voci seguenti.
O4 - HKLM\..\Run: [gwiz] C:\WINDOWS\System32\ntsystem.exe
O4 - HKLM\..\Run: [chvt11.exe] C:\WINDOWS\Temp\chvt11.exe
O4 - HKLM\..\Run: [chvt12.exe] C:\WINDOWS\Temp\chvt12.exe
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10

Postdi vairouge84 » 15/09/06 14:26

Ciao, l'ho fatto ...
Ho scaricato il programmino e l'ho eseguito una volta riavviato il pc in modalità provvisoria.
Ho eliminato sia il file ntsystem.exe e i vari file chvt.exe che erano 12 file che si creano in numero progressivo (chvt1.exe chvt2.exe chvt3.exe ...chvt12.exe)
Poi ho fixato le voci sempre in modalità provvisoria ma riavvando il pc il file ntsystem.exe è sempre presente, almeno facendo una scansione con hijackthis ...
vairouge84
Utente Senior
 
Post: 120
Iscritto il: 10/10/04 14:24

Postdi andorra24 » 15/09/06 14:30

vairouge84 ha scritto:Poi ho fixato le voci sempre in modalità provvisoria ma riavvando il pc il file ntsystem.exe è sempre presente, almeno facendo una scansione con hijackthis ...

C'e' un tool di rimozione per eliminare questo ntsystem.exe, segui attentamente le istruzioni da dove dice ''Removal Instructions'':

http://www.greatis.com/security/Remo...l_dll_gviz.htm
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi vairouge84 » 15/09/06 14:42

mmm ... mi da file not found ...
:?:
vairouge84
Utente Senior
 
Post: 120
Iscritto il: 10/10/04 14:24

Postdi andorra24 » 15/09/06 14:44

vairouge84 ha scritto:mmm ... mi da file not found ...
:?:

Riprova: http://www.greatis.com/security/Removal ... l_gviz.htm
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi vairouge84 » 15/09/06 15:33

non capisco molto in inglese purtroppo cmq da quanto ho capito devo scaricare il programmino e poi avviarlo vero?
vairouge84
Utente Senior
 
Post: 120
Iscritto il: 10/10/04 14:24

Postdi andorra24 » 15/09/06 15:35

vairouge84 ha scritto:non capisco molto in inglese purtroppo cmq da quanto ho capito devo scaricare il programmino e poi avviarlo vero?

A te interessa la parte finale cioe' ''removal intructions'' e c'e' anche uno screenshot che aiuta a comprendere tutto. Comunque riassumo:

1) scarica il file RegRun Reanimator e scompattalo in una cartella dell'hard disk.
2) apri il file Reanimator.exe, seleziona l'opzione ''Reanimator'', dal menu a tendina seleziona ''Execute Reanimator Job''. Seleziona il file ''ntsystem.rnr''.
Il resto e' facile, dovrebbero essere eliminati al reboot i files ntsystem.exe e ntoskrnl.dll. Poi dopo un successivo riavvio del computer apri ''Reanimator'' e seleziona ''scan for viruses''.
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi vairouge84 » 15/09/06 17:04

ok, ho fatto tutto... sembra che si sia eliminato il file !

Solo che persistono le anomalie del pc, tipo il mause che va a tratti (cosa molto fastidiosa) e ogni tanto il pc che si impala quando vado su internet ...
Pensavo dipendesse in parte da questo ma non sembra ...
Tu hai idea se tutto è dovuto al fatto che stia partendo la piastra madre e il microprocessore come qualche mese fa?
vairouge84
Utente Senior
 
Post: 120
Iscritto il: 10/10/04 14:24

Postdi andorra24 » 15/09/06 17:17

vairouge84 ha scritto:ok, ho fatto tutto... sembra che si sia eliminato il file !

Solo che persistono le anomalie del pc, tipo il mause che va a tratti (cosa molto fastidiosa) e ogni tanto il pc che si impala quando vado su internet ...
Pensavo dipendesse in parte da questo ma non sembra ...
Tu hai idea se tutto è dovuto al fatto che stia partendo la piastra madre e il microprocessore come qualche mese fa?

Per le problematiche di natura hardware ti invito a chiedere nella sezione ''Assistenza hardware'' del forum. Questi sono temi che esulano dalla sezione sicurezza. ;)
andorra24
Utente Senior
 
Post: 2742
Iscritto il: 21/05/06 15:44
Località: Palermo

Postdi vairouge84 » 16/09/06 16:17

Ok! Grazie mille, ciao!
vairouge84
Utente Senior
 
Post: 120
Iscritto il: 10/10/04 14:24


Torna a Sicurezza e Privacy


Topic correlati a "Anomalie al pc: Mause":

Anomalie preoccupanti
Autore: alex76
Forum: Sicurezza e Privacy
Risposte: 1

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti