Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus o no? Blocco avvio Windows...
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Gen 2014 18:31    Oggetto: Rispondi citando

però oggi di nuovo mi si è bloccato mostrando anche sforzi di ventilazione (un paio di pugnetti per eliminare il rumore delle ventole ).
Non sò.....prova con una mazza.....forse il pc si decide di mettere la testa a posto.
A parte gli scherzi, il problema potrebbe essere hardware. (componenti interni al case).
Citazione:
IMPOSSIBILE COMPLETARWE L'OPERAZIONE PERCHè L'ALTRO PROGRAMMA è OCCUPATO.

Vai a capire qual'è "l'altro programma"......
Questo messaggio lo ricevi da Avira, oppure da Windows ?

Fai una scansione con OTL e posta il log.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 21 Gen 2014 01:03    Oggetto: Rispondi citando

Credo Windows...ho fatto la scansione con avira e penso mi abbia rilevato qualcosa d istrano che ha spostato in quarantena..ti posto il report di avira e la scansione con otl..

Extras.Txt

OTL.Txt

AVSCAN-20140120-145451-67921236.LOG

Oggi 21.01 ore 10 mi si è bloccato di nuovo sulla scritta windows, per di più anche con i pugnetti le ventole continuan a farsi sentire...
Qualche giorno fa ho usato SpeedFan, forse avrò sbagliato a impostare la ventilazione semmai l cambiai, oppure sarà proprio questo il programm che blocca ecc ecc ???
Grazie.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Gen 2014 18:52    Oggetto: Rispondi citando

Disistalla Speed Fan.

Poi:
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
SRV - (Updater Service for AMZN) -- C:\Programmi\Amazon Browser Bar\ToolbarUpdaterService.exe ()
IE - HKU\S-1-5-21-453378572-223479751-3373281981-1001\..\SearchScopes\{B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF}: "URL" = http://www.amazon.it/gp/bit/amazonserp/ref=bit_bds-p24_serp_ie_it_display?ie=UTF8&tagbase=bds-p24&tag=bds-p24-serp-it-ie-21&tbrId=v1_abb-channel-24_2884c9c434b441a9bf88294bee4ccd7f_39_1007_20140120_IT_ie_ds_&query={searchTerms}
O2 - BHO: (The Amazon 1Button App for IE) - {26B19FA4-E8A1-4A1B-A163-1A1E46F830DD} - C:\Programmi\Amazon\Amazon1ButtonApp\AmazonAppIE.dll (Amazon Inc.)
O20 - AppInit_DLLs: (C:\PROGRA~1\Amazon\AMAZON~1\\AMAZON~1.DLL) - C:\PROGRA~1\Amazon\AMAZON~1\\AMAZON~1.DLL ()
O33 - MountPoints2\{5e73241c-73f6-11e3-8489-002186e5978b}\Shell - "" = AutoRun
O33 - MountPoints2\{5e73241c-73f6-11e3-8489-002186e5978b}\Shell\AutoRun\command - "" = E:\LGAutoRun.exe
O33 - MountPoints2\{f62f8b03-81c8-11e3-8773-002186e5978b}\Shell - "" = AutoRun
O33 - MountPoints2\{f62f8b03-81c8-11e3-8773-002186e5978b}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2011/03/16 08:27:21 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{f62f8b1c-81c8-11e3-8773-002186e5978b}\Shell - "" = AutoRun
O33 - MountPoints2\{f62f8b1c-81c8-11e3-8773-002186e5978b}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2011/03/16 08:27:21 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2011/03/16 08:27:21 | 000,148,320 | R--- | M] ()
[2014/01/20 22:13:41 | 000,000,000 | ---D | C] -- C:\Users\Antonio\AppData\Local\Amazon Browser Bar
[2014/01/20 22:13:04 | 000,000,000 | ---D | C] -- C:\Program Files\Amazon Browser Bar
[2014/01/20 22:12:14 | 000,000,000 | ---D | C] -- C:\Program Files\Amazon
[2013/11/13 18:03:55 | 104,105,331 | ---- | M] ()(C:\Windows\System32\???d) -- C:\Windows\System32\쀅�᱄d
[2013/11/13 18:03:55 | 104,105,331 | ---- | C] ()(C:\Windows\System32\???d) -- C:\Windows\System32\쀅�᱄d

:Files
C:\Programmi\Amazon Browser Bar
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Poi:
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 22 Gen 2014 11:21    Oggetto: Rispondi citando

01222014_100705.log

hijackthis.log

Speedfan mi sono ricordato di disinstallartlo ora, cioè dopo le scansioni Wink..
è un problema ???
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Gen 2014 18:51    Oggetto: Rispondi citando

Citazione:
Speedfan mi sono ricordato di disinstallartlo ora, cioè dopo le scansioni Wink..
è un problema ???

No non è un problema.

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":

Citazione:
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [Nvtmru] "C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
O4 - HKLM\..\Run: [ADSK DLMSession] C:\Program Files\Common Files\Autodesk Shared\Autodesk Download Manager\DLMSession.exe
O4 - HKLM\..\Run: [Autodesk Sync] C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [PDFPrint] C:\Program Files\PDF24\pdf24.exe
O4 - HKLM\..\Run: [bit4id csp store register (M)] "RUNDLL32.EXE" "C:\Windows\system32\bit4upki-store.dll",RegisterMyPhysicalStore
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [ApnTBMon] "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Antonio\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\Antonio\AppData\Local\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [RamCleaner] C:\Program Files\RamCleaner\ramcore.exe -s
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-21-453378572-223479751-3373281981-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-453378572-223479751-3373281981-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Startup: PNotes.lnk = C:\PNotes\PNotes.exe
O4 - Startup: Ritaglio schermata e avvio di OneNote 2010.lnk = C:\Program Files\Microsoft Office\Office14\ONE


Chiudi hijackthis, e riavvia il pc.

Posta un nuovo log di hijackthis
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 23 Gen 2014 11:44    Oggetto: Rispondi citando

Ciao, senti anche oggi si è bloccato sulla scritta windows come sempre, però ancora non ho fatto il fix di hjt che adesso ti posto.

Ti posto il log che è uscito dopo il fix
hijackthis.log

e quello che ho fatto dopo il riavvio (non so se sono gli stessi):
hijackthis.log

anche oggi pomeriggio si è bloccato uffi uffi...lo butto Wink?

grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Gen 2014 19:04    Oggetto: Rispondi citando

Citazione:
anche oggi pomeriggio si è bloccato

Mi dispiace ma non dipende da un virus, o infezione.
Potrebbe dipendere da un problema Hardware oppure un conflitto fra programmi.

Come ultimo tentativo prova così:
Start
Esegui
digita msconfig
Clicca in alto sul tab Avvio e poi batti Invio.
Togli la spunta a TUTTE le caselline alla tua sinistra fuorchè quella dell'antivirus.
Clicca Applica e poi OK.
Riavvia il pc.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 25 Gen 2014 18:01    Oggetto: Rispondi citando

Ok ho fatto e riavviato, ora che faccio ?

ciao
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Gen 2014 12:27    Oggetto: Rispondi citando

Citazione:
ora che faccio ?

Controlla se si blocca ancora.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 26 Gen 2014 13:34    Oggetto: Rispondi citando

Oggi l'ho riacceso e non si è bloccato come era solito fare, quindi è apposto, o devo rifare qualche scansione o altro che tu suggerisci ?
Ti volevo chiedere anche perchè le ventole fanno rumore, come se qualcosa le ostruisse, e se do dei piccoli pugnetti si ristabiliscono?
grazie ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Gen 2014 15:52    Oggetto: Rispondi citando

Citazione:
Ti volevo chiedere anche perchè le ventole fanno rumore, come se qualcosa le ostruisse, e se do dei piccoli pugnetti si ristabiliscono?

Devi aprire il case e controllare se sono allentate.
Oppure è pieno di polvere.
Trattandosi di un portatile, ti consiglio di farlo vedere in un negozio di assistenza pc.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 27 Gen 2014 00:20    Oggetto: Rispondi citando

Ok, provvederò;
Invece riguardo al problema di windows, può bastare con le scansioni o altro?provo a utilizzarlo per più giorni e ti aggiornerò.
grazie
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 06 Feb 2014 19:13    Oggetto: Rispondi citando

Ciao, in questi è ricomparso il problema...si è ribloccata all'avvio sulla scritta windows.. Crying or Very sad Crying or Very sad Crying or Very sad
e non ho fatto ancora controllare le ventole...
che faccio, ossia facciamo Question Question
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Feb 2014 19:31    Oggetto: Rispondi citando

Fai controllare le ventole. (in ogni caso, si deve per forza vedere da cosa deriva quel "rumore" )
poi vedi se il problema persiste.
Se persiste, il mio consiglio è formattare, e reistallare il SO.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 06 Feb 2014 19:50    Oggetto: Rispondi citando

però per esempio adesso non fa più rumore...se lo sollevo dal piano di posa, non fa rumore...a volte capita..ora non lo fa..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Feb 2014 20:14    Oggetto: Rispondi citando

Citazione:
però per esempio adesso non fa più rumore...se lo sollevo dal piano di posa, non fa rumore...a volte capita..ora non lo fa..

totip.....non ho sottomano io, il tuo pc.
Tutto quello che era possibile fare per capire questo "discontinuo blocco" è stato fatto.
E in ogni caso, a mio parere, non dipende da un'infezione.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 06 Feb 2014 20:27    Oggetto: Rispondi citando

Ok...ti ringrazio...farò controllare le ventole...e poi ti aggiornerò in breve futuro..veramete grazie per la tua attenzione e bravura nel sanare il sanabile Wink
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 25 Feb 2014 02:28    Oggetto: Rispondi citando

Ciao, è ricomparso di nuovo il problema del blocco...e le ventole sono più rumorose..mi sa che il problema viene da lì...cosa mi suggerisci di fare ?
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Feb 2014 19:06    Oggetto: Rispondi citando

Portalo in un centro assistenza e fai controllare le ventole.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 25 Apr 2014 02:59    Oggetto: Rispondi

Ciao,
ti ricontatto perchè è apparsa la simpatica schermata blu mmmm mannacc! provo a fare le scansioni con la procedura che hai suggerito qui fin dall'inizio ?
grazie
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi