Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
problema con deframmentazione (sqmnoopt14.sqm)
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
renton88
Mortale devoto
Mortale devoto


Registrato: 01/10/08 17:28
Messaggi: 6

MessaggioInviato: 01 Ott 2008 17:36    Oggetto: problema con deframmentazione (sqmnoopt14.sqm) Rispondi citando

ciao a tutti!
sono nuovo di questo forum, di solito i problemi sul pc riesco a risolvermeli da solo o cercando su google..
oggi provo a chiedere aiuto visto che in un altro topic al mio problema veniva risposto di postare il log..

problema:

durante la deframmentazione mi compare un avviso di errore con su scritto che è impossibile continuare per problemi con il file:
C:\.... sqmnoopt14.sqm

ho windows xp
e uso
avira antivir
spybot


il log con hijackthis è questo:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.21.43, on 01/10/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\IDETOOL\IDETOOL.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programmi\File comuni\Adobe\Updater5\AdobeUpdater.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: IDETool.lnk = C:\Program Files\IDETOOL\IDETOOL.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134036218060
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1009851976201
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mararoberto92.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by115fd.bay115.hotmail.msn.com/activex/HMAtchmt.ocx
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 8372 bytes[/list]


grazie per l'aiuto

Very Happy
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Ott 2008 21:09    Oggetto: Rispondi citando

Ciao renton88 e benvenuto, Ciao

giusto per avere qualche informazione in più, non ti viene segnalato alcun codice d'errore?

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
renton88
Mortale devoto
Mortale devoto


Registrato: 01/10/08 17:28
Messaggi: 6

MessaggioInviato: 02 Ott 2008 10:24    Oggetto: Re: problema con deframmentazione (sqmnoopt14.sqm) Rispondi citando

renton88 ha scritto:
problema:

durante la deframmentazione mi compare un avviso di errore con su scritto che è impossibile continuare per problemi con il file:
C:\.... sqmnoopt14.sqm


grazie per l'accoglienza! Very Happy
il problema è quello riportato sopra, mi dice solo impossibile continuare per quel file lì... di più non mi dice..
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Ott 2008 10:59    Oggetto: Rispondi citando

Think

Quel tipo di file viene creato da Messenger.
Il fatto che non possa continuare con quel file, potrebbe indicare o un problema di "blocco" del file o un problema di disco fisso. Confused
Sinceramente, mi auguro che sia un problema di "blocco".

Prima di farti fare altre operazioni, ti consiglio di seguire queste istruzioni per utilizzare Unlocker per sbloccare/cancellare quel file.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Ott 2008 12:16    Oggetto: Re: problema con deframmentazione (sqmnoopt14.sqm) Rispondi citando

renton88 ha scritto:
problema:
durante la deframmentazione mi compare un avviso di errore con su scritto che è impossibile continuare per problemi con il file:
C:\.... sqmnoopt14.sqm

Citazione:
Quel tipo di file viene creato da Messenger.
Il fatto che non possa continuare con quel file, potrebbe indicare o un problema di "blocco" del file o un problema di disco fisso.

Bd Ciao in quella posizione potrebbe trattasi di un trojan downloader; prima di ricorrere ad Unlocker sarebbe ideale farlo analizzare, preventivamente, su Virustotal.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Ott 2008 12:32    Oggetto: Re: problema con deframmentazione (sqmnoopt14.sqm) Rispondi citando

Riverside ha scritto:
renton88 ha scritto:
problema:
durante la deframmentazione mi compare un avviso di errore con su scritto che è impossibile continuare per problemi con il file:
C:\.... sqmnoopt14.sqm

Citazione:
Quel tipo di file viene creato da Messenger.
Il fatto che non possa continuare con quel file, potrebbe indicare o un problema di "blocco" del file o un problema di disco fisso.

Bd Ciao in quella posizione potrebbe trattasi di un trojan downloader; prima di ricorrere ad Unlocker sarebbe ideale farlo analizzare, preventivamente, su Virustotal.

Ok, un controllino in più non guasta di sicuro. Wink

@renton88:

prova a caricare il file in questione su VirusTotal e fallo analizzare. Vediamo se trova qualcosa di strano. Razz
Top
Profilo Invia messaggio privato
renton88
Mortale devoto
Mortale devoto


Registrato: 01/10/08 17:28
Messaggi: 6

MessaggioInviato: 02 Ott 2008 13:18    Oggetto: Rispondi citando

allora ho cancellato quel file e molti altri con lo stesso nome ma con numero diverso dal 14 che erano su C:\ e pure nascosti..
l'ho fatto con unlocker che già possedevo..

ora direi che provo a riavviare il pc e guardo se ricompaiono..
se non ricompaiono provo la deframmentazione e vedo se funziona.
se ricompaiono provo uno scan con l'antivirus e con spybot s&d.

per ora ho provato solo a fare uno scan con "malware removal tool". Very Happy

grazie per l'aiuto!
ora vedo se va tutto a posto, nel caso se no riscrivo qua.

(scusate l'italiano pessimo ma ho scritto veloce..)
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Ott 2008 13:25    Oggetto: Rispondi citando

renton88 ha scritto:
allora ho cancellato quel file e molti altri con lo stesso nome ma con numero diverso dal 14 che erano su C:\ e pure nascosti..
l'ho fatto con unlocker che già possedevo..
ora direi che provo a riavviare il pc e guardo se ricompaiono..
se non ricompaiono provo la deframmentazione e vedo se funziona.

Forse non ci siamo capiti: avevo detto che poteva trattarsi di un trojan e questo lo conferma:
Citazione:
molti altri con lo stesso nome ma con numero diverso dal 14 che erano su C:\ e pure nascosti

e tu che fai? ti metti a trafficare con Unlocker? bah Rolling Eyes

Citazione:
provo uno scan con spybot s&d ........ per ora ho provato solo a fare uno scan con "malware removal tool"

Eh si ..... due strumenti, davvero, eccezionali d'oh!
Top
Profilo Invia messaggio privato
renton88
Mortale devoto
Mortale devoto


Registrato: 01/10/08 17:28
Messaggi: 6

MessaggioInviato: 02 Ott 2008 13:35    Oggetto: Rispondi citando

bo... sta di fatto che al riavvio non ci sono più..
ora provo con la deframmentazione
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Ott 2008 13:37    Oggetto: Rispondi citando

renton88 ha scritto:
bo... sta di fatto che al riavvio non ci sono più..

Bene Exclamation quando si ricreano, torna qui Wink Ciao
Top
Profilo Invia messaggio privato
renton88
Mortale devoto
Mortale devoto


Registrato: 01/10/08 17:28
Messaggi: 6

MessaggioInviato: 02 Ott 2008 13:57    Oggetto: Rispondi

Riverside ha scritto:
renton88 ha scritto:
bo... sta di fatto che al riavvio non ci sono più..

Bene Exclamation quando si ricreano, torna qui Wink Ciao


grazie Shocked ma spero che non succeda!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi