Precedente :: Successivo |
Autore |
Messaggio |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 10 Nov 2008 11:56 Oggetto: Errore Servizio Krnl_akl da installazione Rogue Application. |
|
|
Buongiorno,
per favore potreste darmi qualche indicazione riguardo a questo errore che si visualizza molto spesso nel visualizzatore eventi, soprattutto dopo schermate blu con IRQL NOT LESS OR EQUAL:
Il servizio krnl_akl non è stato avviato per il seguente errore: Impossibile trovare il file specificato.
In Gestione periferiche, dopo aver cliccato in Mostra periferiche nascoste, il Krnl_akl compare nell'elenco dei Driver Non plug and play con il punto interrogativo giallo.
Grazie |
|
Top |
|
 |
grifone1900 Dio maturo


Registrato: 21/05/08 14:50 Messaggi: 1397 Residenza: roma
|
Inviato: 10 Nov 2008 12:34 Oggetto: |
|
|
ciao e benvenuto qui potrai presentarti al forum, tornando a noi hai fatto modifiche in questi giorni?? è successo qualcosa di paricolare?? che pc hai?? fornisci il modello della scheda madre cosi vediamo di trovare eventualmente i driver per quella periferica |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 10 Nov 2008 13:16 Oggetto: Re: Errore Servizio Krnl_akl |
|
|
oldman50 ha scritto: | Il servizio krnl_akl non è stato avviato per il seguente errore: Impossibile trovare il file specificato. |
I casi sono due: o hai installato un Antikeylogger o sei infetto.
Se non hai installato nessun Antikeylogger, controlla se in C:\Windows oppure C:\ Windows\System32, trovi questo file: krnl_akl.sys.
Se fosse presente, fallo analizzare su Virustotal ed allega il link al report che verrà rilasciato. |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 10 Nov 2008 16:32 Oggetto: |
|
|
Salve ragazzi e grazie per le risposte tempestive.
La mia scheda è una Asus P5WD2 Premium ? Socket 775.
Come indicatomi da Riverside. ho effettuato una ricerca del file krnl_akl.sys nelle directory consigliate, ma non ho trovato nulla.
Per quanto riguarda l'antikeylogger, alcuni mesi fa ( forse aprile 2008) avevo installato Antikeylogger 7.2, ne sono sicuro perchè conservo ancora il setup. ma poi l'ho disinstallato. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 10 Nov 2008 18:18 Oggetto: |
|
|
oldman50 ha scritto: | Come indicatomi da Riverside ....... Per quanto riguarda l'antikeylogger, alcuni mesi fa ( forse aprile 2008) avevo installato Antikeylogger 7.2...... |
scarica ed installa Hijackthis: clicca qui per il download
● clicca su Do a system scan and save a logfile
● finita la scansione verrà rilasciato un il log
● salva il log sul desktop ed allegalo.
Per allegare il log richiesto utilizza questo servizio di upload: clicca qui per wikisend
Il link al log pubblicalo, proseguendo qui. |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 10 Nov 2008 23:01 Oggetto: |
|
|
Qui di seguito il link relativo al log di Hijack.
hijackthis.log |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 11 Nov 2008 00:09 Oggetto: |
|
|
Scusa, ma quel Computer esce da una infezione recente che non è stata risolta definitivamente?
Intanto rilancia Hthis e fixa queste voci:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O15 - Trusted Zone: *.actalis.it
O15 - Trusted Zone: *.cim-italia.it
Poi:
> Start
> Esegui
> nella casella di dialogo digita o copia ed incolla questo comando:
sc stop Marvell Yukon Service
e di nuovo:
> Start
> Esegui
> nella casella di dialogo digita o copia ed incolla questo comando:
sc delete Marvell Yukon Service
Riavvia il sistema e prosegui in questo modo:
1) Disattiva il Ripristino configurazione di sistema, procedendo in questa maniera:
● Start
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di sistema
● spunta la voce Disattiva Ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi OK
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura
2) Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● Start
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
3) lancia Hthis e pulisci gli ADS in questo modo:
● clicca sulla voce Open the misc tool section
● clicca su Open ads spy
● togli la spunta alla voce Quick scan (windows base folder only)
● clicca su Scan
● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
4) aggiorna le firme di SuperAntispyware dopo averlo configurato come da immagini:
esegui una scansione completa del sistema, e salva ed allega il log che verrà rilasciato
5) scarica ed installa MalwareBytes: clicca qui per il download
esegui una scansione completa del sistema e, una volta terminata la scansione, salva ed allega il log che verrà rilasciato
6) Disinstalla, da Installazione Applicazioni:
a] la versione di Adobe Reader;
b] la versione di Adobe flash player (comprese quelle marcate Macromedia Falash);
c] tutte versioni di JavaSun;
d] tutte le toolbar eventuamente installate;
Inoltre, se non hai acquistato la licenza, disinstalla, possibilmente dal suo Uninstall PrevxCSI (bel programma, ma senza licenza serve a zero).
Eseguiti i passaggi da 1) a 6), scarica ed installa CCleaner: clicca qui per il download
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi clicca su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
● nel menu a sinistra, clicca sulla voce Pulizia
● clicca su tasto Avvia pulizia per eseguire la scansione
● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
A questo punto riavvia il sistema ed installa le versioni aggiornate di:
Adobe Reader: clicca qui per il download
Adobe Flash Player: clicca qui per il download
JAVASun: clicca qui per il download
Al termine delle installazioni, riavvia nuovamente il sistema, rilancia Hijackthis:
● clicca su Do a system scan and save a logfile
● finita la scansione verrà rilasciato un il log
● salva il log sul desktop ed allegalo.
Per allegare i tre log richiesti (quello di SuperAntispyware, MalwareBytes e Hijackthis) utilizza questo servizio di upload: clicca qui per wikisend
I link ai log pubblicali in un unico post, proseguendo qui. |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 11 Nov 2008 01:12 Oggetto: |
|
|
Non mi risulta di aver recentemente subito un' infezione, o quanto meno, se ciò è stato, non ho rilevato nulla che mi potesse farla sopettare.
Certo, ho avuto delle schermate blu, ma dal momento che ho un buon antivirus sempre aggiornato al quale faccio effettuare una scansione quotidiana e che già da molto tempo uso settimanalmente Superantispyware e Malwarebytes, non ho nemmeno pensato che quei crash potessero dipendere da una infezione.
Comunque, a onor di cronaca, questo pc, mesi fa, aveva un problema di visualizzazione errata delle finestre di Windows che anche tu, River, mi aiutasti a risolvere: dovresti ricordarlo perchè facemmo una maratona di vari giorni prima di giungere alla soluzione !
Mi ricordo che, quando ormai eravamo tutti a corto di idee e sembrava che non rimanesse che formattare, mi fu consigliato, ad estremo rimedio, di utilizzare il Regsupreme: il caso volle che, subito dopo, quando ormai Attila era già passato, trovammo la soluzione al problema, ma ormai era andata.
Da allora infatti ho dovuto convivere con qualche schermata blu di troppo, ma non ne ho fatto una tragedia.
Se ora però si dovesse risolvere, ben venga !
Dunque ora mi metto la lavoro: solo una cosa, le due voci da fixare 015 trusted zone, si riferiscono al certificato digitale di Internet Banking, sicuro che devo eliminarle ? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 11 Nov 2008 01:24 Oggetto: |
|
|
oldman50 ha scritto: | Comunque, a onor di cronaca, questo pc, mesi fa, aveva un problema di visualizzazione errata delle finestre di Windows che anche tu, River, mi aiutasti a risolvere: dovresti ricordarlo perchè facemmo una maratona di vari giorni prima di giungere alla soluzione !
Mi ricordo che, quando ormai eravamo tutti a corto di idee e sembrava che non rimanesse che formattare, mi fu consigliato, ad estremo rimedio, di utilizzare il Regsupreme: il caso volle che, subito dopo, quando ormai Attila era già passato, trovammo la soluzione al problema, ma ormai era andata. |
ma sei Silvy?
Citazione: | Dunque ora mi metto la lavoro: solo una cosa, le due voci da fixare 015 trusted zone, si riferiscono al certificato digitale di Internet Banking, sicuro che devo eliminarle ? |
Eh no: non le fixare ed aspetta a disinstallare le versioni di Java; se non ricordo male, per via della questione dell'ebancking, a suo tempo ti aveva fatto scaricare una versione ad hoc).
Per ora limitati a stoppare e rimuovere quel servizio ed a eseguire il resto che ti ho suggerito, poi facciamo un breve ripilogo di tutto quello che era accaduto (se sei chi penso, quella discussione me la ricordo bene: 15 pagine per risolvere, tra le altre cose, un maledetto problema legato ai font di windows che modificavano la visulizzazione della finestra degli strumenti di SuperAntispyware). |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 11 Nov 2008 02:01 Oggetto: |
|
|
Eh si, sono proprio io, silvy50, e sai perchè ho cambiato nome utente ?
Beh. quando a suo tempo mi presentai nell'altro Forum. qualcuno, a causa del mome, mi scambiò per una donna, per non dire di peggio... per cui preferisco evitare !!
Dal momento che conosco bene la tua competenza e preparazione, è inutile dirti che mi ha fatto tantissimo piacere ritrovarti qui, spero solo questa volta di non doverti importunare con altre 15 pagine...
Comunque, ora sta girando Superantispyware, nel frattempo posso iniziare a disinstallare o è meglio aspettare che finisca la scansione ?
Niente in contrario se per disinstallare uso revoininstaller o, nel caso di applicazioni monitorate, il Totaluninstall ? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 11 Nov 2008 02:29 Oggetto: |
|
|
Ciao Sil piccolo il web, eh?
oldman50 ha scritto: | Dal momento che conosco bene la tua competenza e preparazione, è inutile dirti che mi ha fatto tantissimo piacere ritrovarti qui, spero solo questa volta di non doverti importunare con altre 15 pagine... |
guarda, per te anche se fossero 20
Citazione: | Comunque, ora sta girando Superantispyware, nel frattempo posso iniziare a disinstallare o è meglio aspettare che finisca la scansione ? |
Fai terminare la scansione.
Citazione: | Niente in contrario se per disinstallare uso revoininstaller o, nel caso di applicazioni monitorate, il Totaluninstall ? |
Assolutamente: anzi, meglio ancora.
Una altra cosa Sil, controlla se in giro trovi residui di file e cartelle che facciano riferimento a quel antikeylogger che avevi installato.
Se ne trovi, elimina tutto. |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 11 Nov 2008 02:54 Oggetto: |
|
|
Grazie River, sei gentile come sempre.
Per l'Antikeylogger, avevo già cercato, ma lunico file che ho trovato è appunto, come dicevo sopra, il setup che avevo conservato.
Ho fatto anche una ricerca nel registro : il programma sembrerebbe totalmente disinstallato.
Nel frattempo questo è il log di Superantispyware:
(ho già provveduto a mettere in quarantena l'elemento trovato)
http://wikisend.com/download/562958/SUPERAntiSpyware Scan Log .log |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 11 Nov 2008 03:09 Oggetto: |
|
|
Visto che che la mia sveglia suonerà impietosamente alle 7, se non ti dispiace, preferirei aggiornare la discussione a domattina.
Per ora grazie e buona notte. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 11 Nov 2008 03:44 Oggetto: |
|
|
oldman50 ha scritto: | Nel frattempo questo è il log di Superantispyware:
(ho già provveduto a mettere in quarantena l'elemento trovato) |
Citazione: | SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 11/11/2008 at 01:10 AM
Memory items scanned : 426
Memory threats detected : 0
Registry items scanned : 6763
Registry threats detected : 2
File items scanned : 38861
File threats detected : 0
Adware.MyWebSearch/FunWebProducts
HKCR\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179}
HKCR\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179}\TreatAs |
Esegui anche questo controllo Sil:
1) da Installazione Applicazioni cerca queste eventuali voci e procedi alla disinstallazione:
? My Web Search (Smiley Central or FunWebProduct)
? My Way Speedbar (Smiley Central o altri FunWebProduct)
? My Way Speedbar (AOL and Yahoo Messengers)
? My Way Speedbar (Outlook, Outlook Express, and IncrediMail)
? Search Assistant - My Way
2) nella cartella Programmi o Program Files cerca e se presenti, elimina le cartelle:
? FunWebProducts
? MyWebSearch
? Smiley Central |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 11 Nov 2008 15:34 Oggetto: |
|
|
Salve River.
Le voci che mi hai chiesto di controllare non ci sono, ho efftetuato la ricerca sia con la funzione " cerca " che andando direttamente dove mi hai indicato: nulla !
Questo è intanto il log di Malwarebytes':
http://wikisend.com/download/514192/mbam-log-2008-11-11 (09-13-05).txt
( anche qui ho provveduto a rimuovere gli elementi trovati)
Ora, visto che ho fatto tutto ciò che mi hai consigliato, non rimarrebbe che disinstallare Adobe e Java. Ho un dubbio però, perchè le versioni scaricate dai link che mi hai postato, sono le stesse di quelle che ho installate attualmente ( Adobe 9 versione file 2.0.0.20 , Flash player vers.file 10.0.12.36 e Java 6 update 10). Che faccio, procedo comunque ?
Intanto ho disinstallato Prevx.csi e sto verificando le Toolbar.
Conosci Toolbarcop ? E' il caso di usarlo ? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 11 Nov 2008 18:01 Oggetto: |
|
|
Citazione: | Malwarebytes' Anti-Malware 1.30
Versione del database: 1381
Windows 5.1.2600 Service Pack 3
Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SOFTWARE\ErrorKiller (Rogue.ErrorKiller) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\RichVideoCodec (Trojan.FakeAlert) -> No action taken. |
Ma hai per caso installato ErrorKliller, recentemente?
Naviga nel Regedit seguendo i due persorsi indicati sopra e vedi se trovi le due chiavi (se le torvi non le toccare ancora).
Poi, con la funzione cerca, vedi sei trovi questo ocx:
RICHVIDEOCODEC.OCX
se lo trovi eliminalo.
Per gli aggiornamenti lascia stare, sei a posto.
Posta un nuovo log di Hthis.
Citazione: | Conosci Toolbarcop ? E' il caso di usarlo ? |
Direi che non sia il caso di fare nuovi esperimenti Sil (a parte che un tool piuttosto facile da usare).
In ogni caso, grazie ad un colpo di c*** (o forse è solo la mia caparbietà), ho trovato una procedura per la rimozione manuale del Rogue/Fake ErrorKiller; te la pubblico nel caso fosse necessaria:
Citazione: |
To manually remove ErrorKiller, follow these removal steps:
Find ErrorKiller Directory Path
Find ErrorKiller?s directory path before you remove ErrorKiller.
Go to Start > Search > All Files or Folders.
On All or part of the the file name section, type in ?ErrorKiller? file name(s).
Use directory path for the other manual removal steps.
ErrorKiller directory path listed below.
%ProgramFiles%\ErrorKiller
Stop ErrorKiller Processes
To open Task Manager, use CTRL+ALT+DEL or CTRL+SHIFT+ESC.
Go to Image Name to find ?ErrorKiller? processes by name.
Find and stop the ?ErrorKiller? processes listed below.
errorkiller.exe
Delete ErrorKiller Registry Values
Go to Start > Run > type regedit and then press OK.
To search for ErrorKiller, press Ctrl + F and type ErrorKiller to
locate the key that has the value you want to delete.
To delete ?ErrorKiller? value, right-click on it and select Delete.
Find and delete ?ErrorKiller? registry keys listed below.
|
|
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 11 Nov 2008 19:43 Oggetto: |
|
|
Sai di cose se ne fanno tante nel pc. ma non ricordo proprio di aver installato Errorkiller.
Citazione: | Citazione: | HKEY_LOCAL_MACHINE\SOFTWARE\ErrorKiller (Rogue.ErrorKiller) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\RichVideoCodec (Trojan.FakeAlert) -> No action taken. |
Naviga nel Regedit seguendo i due persorsi indicati sopra e vedi se trovi le due chiavi (se le torvi non le toccare ancora). |
Mi dispiace, ho sbagliato, le chiavi che mi chiedi di cercare non sono più presenti, perchè purtroppo le ho già eliminate con Malwarebytes'. Infatti il log che tu hai letto è quello che ho salvato subito dopo la scansione, e cioè prma di eliminare le chiavi.
Questo è il log attuale:
http://wikisend.com/download/735090/mbam-log-2008-11-11 (14-18-39).txt
Comunque, nel registro, ci sono voci " Errorkiller.com " nei seguenti percorsi:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\DEFAULT\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\S-1-5-21\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
La ricerca di RICHVIDEOCODEC.OCX ha dato esito negativo. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 11 Nov 2008 22:01 Oggetto: |
|
|
Sil non ci siamo proprio
oldman50 ha scritto: | Comunque, nel registro, ci sono voci " Errorkiller.com " nei seguenti percorsi:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\DEFAULT\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com
HKEY_USER\S-1-5-21\Software\Microsoft\Windows\CurrentVersion\InternetSetting\Zonemap\Domain\errorkiller.com |
Falle fuori tutte e rifai la scansione con malwarebytes ed elimina tutto quello che trova. |
|
Top |
|
 |
oldman50 Eroe

Registrato: 03/11/08 02:00 Messaggi: 51
|
Inviato: 12 Nov 2008 01:40 Oggetto: |
|
|
Eliminate tutte le voci del registro con Errokiller.
Fatta nuova scansione con Malwarebytes' e nessuna infezione rilevata:
http://wikisend.com/download/607290/mbam-log-2008-11-12 (00-30-36).txt |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 12 Nov 2008 14:03 Oggetto: |
|
|
Bene, nuovo log di Hthis. |
|
Top |
|
 |
|
|
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
|
|