Condividi:        

Continui crash del pc

Risolvi qui i tuoi problemi legati a Windows '95, '98, ME, NT, 2000, XP, 2003, Vista...

Moderatori: m.paolo, antoo69, -> EleKtrA <-

Continui crash del pc

Postdi dorcko » 23/03/08 19:48

Salve a tutti ho spesso crash del pc, ho provato a disattivare e tenere disattivato il riavvio automatico ma non mi compare nessun errore, sono andato a cercare gli errori nella visualizzazione eventi in sistema e mi da quanto segue: Timeout (30000 millisecondi) durante l'attesa della connessione del servizio Eset Nod32 Boot.
Poi: Il servizio Eset Nod32 Boot non è stato avviato per il seguente errore:
Il servizio non ha risposto alla richiesta di avvio o controllo nel tempo previsto.
Poi: All'avvio non è stato possibile caricare i seguenti driver:
SASKUTIL
Questi errori li trovo al riavvio del pc subito dopo il crash.
Potreste aiutarmi perfavore?
Grazie a tutti e buona pasqua.
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37

Sponsor
 

Re: Continui crash del pc

Postdi Tiago » 24/03/08 06:49

dorcko ha scritto:Salve a tutti ho spesso crash del pc, ho provato a disattivare e tenere disattivato il riavvio automatico ma non mi compare nessun errore, sono andato a cercare gli errori nella visualizzazione eventi in sistema e mi da quanto segue: Timeout (30000 millisecondi) durante l'attesa della connessione del servizio Eset Nod32 Boot.
Poi: Il servizio Eset Nod32 Boot non è stato avviato per il seguente errore:
Il servizio non ha risposto alla richiesta di avvio o controllo nel tempo previsto.
Poi: All'avvio non è stato possibile caricare i seguenti driver:
SASKUTIL
Questi errori li trovo al riavvio del pc subito dopo il crash.
Potreste aiutarmi perfavore?
Grazie a tutti e buona pasqua.


Ma il nod32 avviandolo normalmente funziona? Perche ogni tanto qualche problemino possono crearlo i rootkit che
bloccano il devirus nella sua funzionalita',mi succedeva anche a me con il Panda,prova a passargli un devirus
Online
La ricerca della verità è più preziosa del suo possesso.-Albert Einstein-
Saluti
Avatar utente
Tiago
Utente Junior
 
Post: 76
Iscritto il: 18/01/08 06:00
Località: Roma

Re: Continui crash del pc

Postdi dorcko » 24/03/08 09:46

Grazie per la risposta, diciamo che funziona però prima gli ho fatto fare una scansione e ha crashato con gli stessi errori
Dove posso trovare un devirus online?
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37

Re: Continui crash del pc

Postdi SkunkWorks 68 » 24/03/08 11:36

"Quando ti svegli la mattina,pensa quale prezioso privilegio e’ essere vivi:respirare, pensare,provare gioia e amare"(Marco Aurelio).
Avatar utente
SkunkWorks 68
Utente Senior
 
Post: 2336
Iscritto il: 03/03/07 08:55

Re: Continui crash del pc

Postdi dorcko » 24/03/08 11:52

All' 82% sono già messo cosi' :( Number of viruses found: 4 Number of infected objects: 8 che disperazione :undecided:
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37

Re: Continui crash del pc

Postdi aurelio37 » 24/03/08 12:29

Ciao,
kaspersky con la scansione online non rimuove i virus trovati
Prova con:
http://www.bitdefender.com/scan8/#
Avatar utente
aurelio37
Moderatore
 
Post: 2736
Iscritto il: 07/02/07 11:36
Località: Milano

Re: Continui crash del pc

Postdi Opensource » 24/03/08 16:14

oppure posta un log di hijackthis che ti aiutiamo noi!!!!!
Avatar utente
Opensource
Utente Senior
 
Post: 684
Iscritto il: 02/11/06 20:45

Re: Continui crash del pc

Postdi dorcko » 25/03/08 04:25

grazie ecco il log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4.24.25, on 25/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programmi\Spyware Doctor\svcntaux.exe
C:\Programmi\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\PixArt\PAC7311\Monitor.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
C:\Programmi\OpenOffice.org 2.3\program\soffice.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\OpenOffice.org 2.3\program\soffice.BIN
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [PAC7311_Monitor] C:\WINDOWS\PixArt\PAC7311\Monitor.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SDTray] C:\Programmi\Spyware Doctor\SDTrayApp.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Programmi\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programmi\OpenOffice.org 2.3\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 5231820953
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\swdsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

--
End of file - 7996 bytes
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37

Re: Continui crash del pc

Postdi dorcko » 25/03/08 14:14

Inserisco anche il log di kaspersky perchè mi pare che i virus lio ha trovati negli altri Hard disk:
Scan Statistics
Total number of scanned objects 110162
Number of viruses found 4
Number of infected objects 8
Number of suspicious objects 0
Duration of the scan process 01:49:50

Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Dati applicazioni\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Utente\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\cert8.db Object is locked skipped
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\formhistory.dat Object is locked skipped
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\history.dat Object is locked skipped
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\key3.db Object is locked skipped
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\parent.lock Object is locked skipped
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\search.sqlite Object is locked skipped
C:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\urlclassifier2.sqlite Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Ahead\Nero Home\bl.db Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Ahead\Nero Home\is2.db Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Identities\{8717D366-AD54-4A99-AFEA-12959FA7F914}\Microsoft\Outlook Express\Folders.dbx Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Identities\{8717D366-AD54-4A99-AFEA-12959FA7F914}\Microsoft\Outlook Express\Offline.dbx Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Identities\{8717D366-AD54-4A99-AFEA-12959FA7F914}\Microsoft\Outlook Express\Pop3uidl.dbx Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Identities\{8717D366-AD54-4A99-AFEA-12959FA7F914}\Microsoft\Outlook Express\Posta in arrivo.dbx Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Identities\{8717D366-AD54-4A99-AFEA-12959FA7F914}\Microsoft\Outlook Express\Posta inviata.dbx Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\Cache\_CACHE_001_ Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\Cache\_CACHE_002_ Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\Cache\_CACHE_003_ Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\xgjz6v6u.default\Cache\_CACHE_MAP_ Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Temp\Perflib_Perfdata_de8.dat Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Temp\Perflib_Perfdata_e30.dat Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Utente\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Utente\ntuser.dat.LOG Object is locked skipped
C:\Programmi\Sygate\SPF\debug.log Object is locked skipped
C:\Programmi\Sygate\SPF\rawlog.log Object is locked skipped
C:\Programmi\Sygate\SPF\seclog.log Object is locked skipped
C:\Programmi\Sygate\SPF\syslog.log Object is locked skipped
C:\Programmi\Sygate\SPF\tralog.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{4AA7C415-4AED-4AC2-8B28-7A66A17AF081}\RP57\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
F:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Crypto\RSA\MachineKeys\3de1999a83185843446a250e31ff087c_2bd83226-fdb5-4ae7-9f7a-f3d3e35f2126 Object is locked skipped
F:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Crypto\RSA\MachineKeys\79f9bd7610b3f044c7ea907e7292f374_2bd83226-fdb5-4ae7-9f7a-f3d3e35f2126 Object is locked skipped
F:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Crypto\RSA\MachineKeys\82a2e415bab458e834f941d8802a8f63_2bd83226-fdb5-4ae7-9f7a-f3d3e35f2126 Object is locked skipped
F:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Crypto\RSA\MachineKeys\880c6f8f8030424146f1b7c41d302508_2bd83226-fdb5-4ae7-9f7a-f3d3e35f2126 Object is locked skipped
F:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Crypto\RSA\MachineKeys\c109ae13ca5965a7e6952b1eec6263c7_2bd83226-fdb5-4ae7-9f7a-f3d3e35f2126 Object is locked skipped
F:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Crypto\RSA\MachineKeys\eb9f9d7ddaf5e7c3f66103cba07d4189_2bd83226-fdb5-4ae7-9f7a-f3d3e35f2126 Object is locked skipped
F:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Dr Watson\user.dmp Object is locked skipped
F:\Programmi\AdunanzA\Incoming\Elio e le storie tese - Studentessi - 2008 - Full Album updated-fixed Release 02-2008.zip/Setup.exe Infected: P2P-Worm.Win32.Kapucen.ac skipped
F:\Programmi\AdunanzA\Incoming\Elio e le storie tese - Studentessi - 2008 - Full Album updated-fixed Release 02-2008.zip ZIP: infected - 1 skipped
F:\Programmi\SnadBoy's Revelation v2\Revelation.exe Infected: not-a-virus:PSWTool.Win32.SnadBoy.2011 skipped
F:\Programmi\SnadBoy's Revelation v2\RevelationHelper.dll Infected: not-a-virus:PSWTool.Win32.SnadBoy.2011 skipped
F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe/WISE0016.BIN Infected: not-a-virus:AdWare.Win32.NewDotNet skipped
F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe/WISE0017.BIN Infected: not-a-virus:AdTool.Win32.WhenU.a skipped
F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe WiseSFX: infected - 2 skipped
F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe WiseSFXDropper: infected - 2 skipped
I:\11314cee935c595c7399\update\update.exe Object is locked skipped
I:\11314cee935c595c7399\update\updspapi.dll Object is locked skipped
I:\79de8a2bf89c596f9d75\update\update.exe Object is locked skipped
I:\79de8a2bf89c596f9d75\update\wudfcustom.dll Object is locked skipped
I:\7aee65e92258e5092d9585\update\update.exe Object is locked skipped
I:\7aee65e92258e5092d9585\update\updspapi.dll Object is locked skipped
I:\7aee65e92258e5092d9585\update\wpdinstallutil.dll Object is locked skipped
I:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
Scan process completed.
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37

Re: Continui crash del pc

Postdi Opensource » 25/03/08 14:48

ciao
ma gli altri hard disk sono esterni??? se positivo collegali al pc.
poi disattiva il ripristino automatico di sistema su tutti i dischi (importante per la rimozione di malware).
scarica e installa cclenaer e riavvia il pc in modalità provvisoria!!!!!

elimina questa cartella in modo manuale :

F:\Programmi\AdunanzA\Incoming\Elio e le storie tese - Studentessi - 2008 - Full Album updated-fixed Release 02-2008.zip

avvia ccleaner, vai in opzioni > avanzate e togli il segno di spunta da "cancella files temp in wind temp solo se più vecchi di 48 ore".
Esegui pulizia completa con ccleaner e riavvia in modalità normale.
Dal log da te postato sembra che non hai installato nessun antivirus.
Installane uno,(antivir), ed esegui una scansione.
Se esegui la scansione con kaspersky online posta nuovamente il log
Avatar utente
Opensource
Utente Senior
 
Post: 684
Iscritto il: 02/11/06 20:45

Re: Continui crash del pc

Postdi dorcko » 25/03/08 16:11

Opensource ha scritto:ciao
ma gli altri hard disk sono esterni??? se positivo collegali al pc.
poi disattiva il ripristino automatico di sistema su tutti i dischi (importante per la rimozione di malware).
scarica e installa cclenaer e riavvia il pc in modalità provvisoria!!!!!

F: è interno, I: è esterno

elimina questa cartella in modo manuale :

F:\Programmi\AdunanzA\Incoming\Elio e le storie tese - Studentessi - 2008 - Full Album updated-fixed Release 02-2008.zip

avvia ccleaner, vai in opzioni > avanzate e togli il segno di spunta da "cancella files temp in wind temp solo se più vecchi di 48 ore".
Esegui pulizia completa con ccleaner e riavvia in modalità normale.
Dal log da te postato sembra che non hai installato nessun antivirus.
Installane uno,(antivir), ed esegui una scansione.
Se esegui la scansione con kaspersky online posta nuovamente il log[/quote]
Come antivirus ho ESET nod32 ora sto facendo scansionare a bit defender appena ha finito posto cosa ha fatto.
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37

Re: Continui crash del pc

Postdi dorcko » 25/03/08 16:16

ciao
ma gli altri hard disk sono esterni??? se positivo collegali al pc.
poi disattiva il ripristino automatico di sistema su tutti i dischi (importante per la rimozione di malware).
scarica e installa cclenaer e riavvia il pc in modalità provvisoria!!!!![/quote]
F: è interno, I: è esterno

elimina questa cartella in modo manuale :

F:\Programmi\AdunanzA\Incoming\Elio e le storie tese - Studentessi - 2008 - Full Album updated-fixed Release 02-2008.zip

avvia ccleaner, vai in opzioni > avanzate e togli il segno di spunta da "cancella files temp in wind temp solo se più vecchi di 48 ore".
Esegui pulizia completa con ccleaner e riavvia in modalità normale.
Dal log da te postato sembra che non hai installato nessun antivirus.
Installane uno,(antivir), ed esegui una scansione.
Se esegui la scansione con kaspersky online posta nuovamente il log[/quote]
Come antivirus ho ESET nod32 ora sto facendo scansionare a bit defender appena ha finito posto cosa ha fatto.Aproposito non riesco in nessun modo ad avviare in modalità provvisoria perche mi crasha il pc magari adesso che bit defender mi sta rimuovendo un po' di cose ci riesco.
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37

Re: Continui crash del pc

Postdi dorcko » 25/03/08 16:31

Scusate se rispondo ma non trovo il tasto modifica messaggio.
Questo è il log di quello che ha fatto bit defender:
D:\Bin\Brand\KiX2001_401.zip=>KiX2001.401/XNET/XNET.EXE


Detected with: Spyware.Tool.Xnet.M

D:\Bin\Brand\KiX2001_401.zip=>KiX2001.401/XNET/XNET.EXE


Deleted

D:\Bin\Brand\KiX2001_401.zip


Update failed

F:\Programmi\AdunanzA\Incoming\UltraISO.Premium.Edition.v8.6.3.2056.Multilangages.Incl-Keygen.rar=>Keygen\Keygen_ICU.exe


Infected with: Packer.PESpin.A

F:\Programmi\AdunanzA\Incoming\UltraISO.Premium.Edition.v8.6.3.2056.Multilangages.Incl-Keygen.rar=>Keygen\Keygen_ICU.exe


Disinfection failed

F:\Programmi\AdunanzA\Incoming\UltraISO.Premium.Edition.v8.6.3.2056.Multilangages.Incl-Keygen.rar=>Keygen\Keygen_ICU.exe


Deleted

F:\Programmi\AdunanzA\Incoming\UltraISO.Premium.Edition.v8.6.3.2056.Multilangages.Incl-Keygen.rar


Update failed

F:\Programmi\AdunanzA\Incoming\[PC - GAME]Yu-Gi-Oh - Joey Kaiba Yugi (ITA FRA GER SPA ENG) YZA_K version+trainers.rar=>Yu-Gi-Oh\Trainer\kaiba_trainer.exe


Infected with: Trojan.Keylogger.Hotkeyshook.A

F:\Programmi\AdunanzA\Incoming\[PC - GAME]Yu-Gi-Oh - Joey Kaiba Yugi (ITA FRA GER SPA ENG) YZA_K version+trainers.rar=>Yu-Gi-Oh\Trainer\kaiba_trainer.exe


Deleted

F:\Programmi\AdunanzA\Incoming\[PC - GAME]Yu-Gi-Oh - Joey Kaiba Yugi (ITA FRA GER SPA ENG) YZA_K version+trainers.rar


Update failed

F:\Programmi\AdunanzA\Incoming\[PC - GAME]Yu-Gi-Oh - Joey Kaiba Yugi (ITA FRA GER SPA ENG) YZA_K version+trainers.rar=>Yu-Gi-Oh\Trainer\yugi_trainer.exe


Infected with: Trojan.Generic.75981

F:\Programmi\AdunanzA\Incoming\[PC - GAME]Yu-Gi-Oh - Joey Kaiba Yugi (ITA FRA GER SPA ENG) YZA_K version+trainers.rar=>Yu-Gi-Oh\Trainer\yugi_trainer.exe


Deleted

F:\Programmi\AdunanzA\Incoming\[PC - GAME]Yu-Gi-Oh - Joey Kaiba Yugi (ITA FRA GER SPA ENG) YZA_K version+trainers.rar


Update failed

F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe=>wise0017


Detected with: Application.Adware.NewDotNet.B.Dropper

F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe=>wise0017


Deleted

F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe


Update failed

F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe=>(Embedded EXE r)=>wise0017


Detected with: Application.Adware.NewDotNet.B.Dropper

F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe=>(Embedded EXE r)=>wise0017


Deleted

F:\System Volume Information\_restore{D9524FC4-2220-428E-B7A2-901A5B3FAA30}\RP244\A0031778.exe=>(Embedded EXE r)


Update failed
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37

Re: Continui crash del pc

Postdi Opensource » 25/03/08 18:36

per andare in modalità provvisoria prova così
http://www.wininizio.it/forum/lofiversion/index.php/t17731.html
Avatar utente
Opensource
Utente Senior
 
Post: 684
Iscritto il: 02/11/06 20:45

Re: Continui crash del pc

Postdi dorcko » 26/03/08 20:31

partendo dal presupposto che il post è stato aperto per i seguenti errori che trovavo in: visualizzazione eventi in sistema e mi da quanto segue: Timeout (30000 millisecondi) durante l'attesa della connessione del servizio Eset Nod32 Boot.
Poi: Il servizio Eset Nod32 Boot non è stato avviato per il seguente errore:
Il servizio non ha risposto alla richiesta di avvio o controllo nel tempo previsto.
e non avendo ricevuto risposte esaudienti, ho deciso di disinstallare completamente nod32 e tornare ad avast che in precedenza non mi avava mai dato problemi.
dopo circa un oretta che il pc andava tranquillo ho avuto l'ennesimo crash e indovinate un po' l'errore? :visualizzazione eventi in sistema e mi da quanto segue: Timeout (30000 millisecondi) durante l'attesa della connessione del servizio Eset Nod32 Boot.
Poi: Il servizio Eset Nod32 Boot non è stato avviato per il seguente errore:
Il servizio non ha risposto alla richiesta di avvio o controllo nel tempo previsto.
Non ci posso credere mi vien da piangere :(
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37

Re: Continui crash del pc

Postdi dorcko » 31/03/08 13:29

dorcko ha scritto:partendo dal presupposto che il post è stato aperto per i seguenti errori che trovavo in: visualizzazione eventi in sistema e mi da quanto segue: Timeout (30000 millisecondi) durante l'attesa della connessione del servizio Eset Nod32 Boot.
Poi: Il servizio Eset Nod32 Boot non è stato avviato per il seguente errore:
Il servizio non ha risposto alla richiesta di avvio o controllo nel tempo previsto.
e non avendo ricevuto risposte esaudienti, ho deciso di disinstallare completamente nod32 e tornare ad avast che in precedenza non mi avava mai dato problemi.
dopo circa un oretta che il pc andava tranquillo ho avuto l'ennesimo crash e indovinate un po' l'errore? :visualizzazione eventi in sistema e mi da quanto segue: Timeout (30000 millisecondi) durante l'attesa della connessione del servizio Eset Nod32 Boot.
Poi: Il servizio Eset Nod32 Boot non è stato avviato per il seguente errore:
Il servizio non ha risposto alla richiesta di avvio o controllo nel tempo previsto.
Non ci posso credere mi vien da piangere :(

Perfavore nessuno mi da una mano a risolvere il problema?
dorcko
Utente Junior
 
Post: 10
Iscritto il: 23/03/08 19:37


Torna a Sistemi Operativi Windows


Topic correlati a "Continui crash del pc":

crash chrome
Autore: Katti
Forum: Sistemi Operativi Windows
Risposte: 3
PROBLEMA CRASH
Autore: neorogue
Forum: Assistenza Hardware
Risposte: 1

Chi c’è in linea

Visitano il forum: Nessuno e 48 ospiti