| Autore |
Discussione  |
|
|
Lore84
Advanced Member
    
.jpg) Città: Pisa
293 Messaggi |
Inserito il - 16/05/2007 : 01:28:53
|
post lungo (poi un giorno vi spiegherò a lungo il mio dono della sintesi) ma risate garantite :D torno al pc dopo un po' che ero fuori casa, tipo due ore: 1) ho il desktop pieno di finestre con errori di peerguardian. so che peerguardian ogni tanto "impazzisce" e lo chiudo con il tasto dx dall'icona vicino all'orologio. (fin qui ok) 2)per curiosità apro il task manager ma esce questa finestra "applicazione non correttamente inizializzata (0xc000012d) fare clic destro per chiudere". e io chiudo. 3) allora apro il fedele ProcessExplorerNT ma esce questa finestra "Risorse di sistema insufficienti per completare il servizio richiesto" e io O.O! mai successa cosa simile. 4) noto nell'icona di speedfan una temperatura della cpu un po' altina rispetto al solito ma niente di che, quindi clicco sull'icona per ingrandire a finestra ma esce la finestra "si è verificato un errore l'applicazione verrà chiusa". e si chiude. 5)nel panico avvio SpwareTerm. carica ma non si apre... mah.. 6)ricordo di avere un taskmanager stand alone (security Taskmanager mi pare) ma non si avvia. 7)provo ad accedere al registro eventi di sistema. prima di tutto mi accorgo che è sparita la scritta "start" dalla barra di winzoz, poi sono spariti i nomi tipo "risorse del computer" e cmq arrivo ad occhio al registro eventi ma dice "impossibile aprire documento vuoto" (più o meno) 8)vabbè ho preso un qualcosa.. arrivo a "tentoni" ad hijackthis ma mi ripete l'avviso del punto 3. 9) proviamo a-asquared, il quale si avvia ma mi dice in inglese che "ha bisogno dei diritti di amministratore (e io lo 'sarei') per lanciare il programma" e poi non funziona 10)torno al desktop e vedo che delle icone sono sparite e sono rimasti lì dei riquadri vuoti con solo il nome.. ora il finale 11)all'improvviso finestra con "errore in explorer.exe". via tutto il desktop! per il motivo 2 non posso aprire il task e quindi ripristinare explorer.exe, ne posso chiudere il sistema. allora spengo il pc e accedo da ubuntu :D voi come la vedete? :D scusate il lenzuolo di post ma dovevo sfogrami :P
|
Modificato da - Lore84 in Data 16/05/2007 01:32:30
|
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 16/05/2007 : 02:07:33
|
Fortuna che l'mbr non la toccano più, almeno il dualboot funziona sempre 
Apparentemente ti hanno impallinato a dovere, hai provato a riaccedere a Windows ed eseguire HiJackThis (se te lo lascia aseguire)? Se si posta il log e vediamo di che si tratta.
PS: Windows non è un brutto nome, è solo associato ad un Sistema Operativo scarso, quindi ha già le sue pene, inutile storpiarlo di più (lo so, lo so, facevo di peggio, ma come dicono i preti "non copiate cosa faccio, fate cosa dico" )
Ciao |
 |
|
|
Lore84
Advanced Member
    
.jpg)
Città: Pisa
293 Messaggi |
Inserito il - 16/05/2007 : 02:15:05
|
ora esco da ubuntu ( ok windows non è brutto ma vuoi mettere come è bello UBUNTU?! ) e vedo un po' che succede. poi edito questo post. ecco il log. mi sembra pulito anche se la voce 014 mi pare sia la prima volta che la vedo hijackthis2.log aggiungo: per ora tutto bene niente problemi. non è che kerio 2.1.5 è un firewall colabrodo? (è vecchio ma mi piace ) così per curiosità.. ora scansiono un po' con spybot adaware spy.Term. avg-antispyware e a-asquared. troveranno qualcosa? hanno trovato i soliti 5 cookies traccianti. però mi sono trovato le regole del firewall resettate sicché ora mi sta richiedendo tutte le impostanzioni.. |
Modificato da - Lore84 in data 16/05/2007 03:01:48 |
 |
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 16/05/2007 : 03:05:14
|
Per l'IERESET (se ricordo bene) è un file che si occupa di bloccare la pagina "home", non è indispensabile ed a volte viene usata per portarti a spasso all'avvio del browser, hai due programmi antivirus avviati (ClamAV e Active Virus Shield), forse litigano uno con l'altro, comunque a parte molte cose che non ritengo necessarie nei servizi:
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe" O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
Una che non so cosa sia:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
il resto ha l'aria di essere a posto, molto probabilmente un crash di un componente del sistema operativo (o programma esterno) ha impallato il sistema, non è impossibile, sorveglia il suo comportamente nei giorni a venire e magari riposta se fa ancora le bizze.
Kerio non conosco (mai usato), ne ho sentito parlare in bene, ma la tua versione è recente o no?
Ciao. |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 16/05/2007 : 13:14:00
|
Citazione: Messaggio inserito da Yves
hai due programmi antivirus avviati (ClamAV e Active Virus Shield)
Una che non so cosa sia:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Clam non é real time... quella voce é ok un componente di msn in sostanza ci stà l'ipotesi di un crash ciao |
 |
|
|
Lore84
Advanced Member
    
.jpg)
Città: Pisa
293 Messaggi |
Inserito il - 16/05/2007 : 14:38:11
|
Citazione: Messaggio inserito da Yves
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe" O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
grazie! le cose qui sopra le fixo? kerio è la v.2.1.5 è molto vecchio però mi hanno detto che in pratica è ancora il motore che usa quello nuovo, e in fondo il suo lavoro lo fa.. |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 16/05/2007 : 16:39:14
|
sì quelle puoi fixarle e kerio conviene che lo aggiorni  |
 |
|
|
Lore84
Advanced Member
    
.jpg)
Città: Pisa
293 Messaggi |
Inserito il - 16/05/2007 : 21:57:58
|
ok grazie dei consigli |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 16/05/2007 : 22:27:57
|
| di nulla facci sapere però |
 |
|
|
Floatman
Advanced Member
    

Città: Atlantide
1242 Messaggi |
Inserito il - 16/05/2007 : 23:42:32
|
Tanto per dire la mia, quando ormai non serve  Può comunque essere utile a qualcuno la mia esperienza personale... Il servizio in questione di ClamAV individuato da Yves: O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler[.com] - C:\Programmi\WinClamAVShield\sp_clamsrv.exe Riguarda l'integrazione di Spyware Terminator con il database di Clam. Alcuni antivirus lo digeriscono, altri no: Active Virus Shield, e Antivir supportano bene l'integrazione; Avast a volte fa i capricci; Nod32 e Norton non lo vogliono proprio ("liquidano" il real-time di SpywareTerminator). Scusate l'intrusione. Bye bye |
 |
|
|
Lore84
Advanced Member
    
.jpg)
Città: Pisa
293 Messaggi |
Inserito il - 17/05/2007 : 04:49:59
|
io uso active virus shield e da quel punto di vista pare vada tutto bene.. comunque per ora nessun problema. a proposito di kerio v. 2.1.5 secondo voi è una versione vecchia?!  Immagine.JPG così per fare due risate  |
 |
|
|
Floatman
Advanced Member
    

Città: Atlantide
1242 Messaggi |
Inserito il - 17/05/2007 : 18:22:13
|
Adesso siamo alla v 4.5... vedi un po' tu  Novità: Se scarichi la nuova versione, all'apertura della finestra del programma (quella di configurazione), non ricordo a quale pagina avrai sempre un pop-up di "invito" all'acquisto della versione a pagamento. Nessun problema invece all'avvio del pc, dove vedrai sempre lo scudetto sulla tray senza nulla di nuovo. Nuove politiche commerciali di Sunbelt Software che si possono accettare perchè ne vale la pena. htt*://[www].sunbelt-software[.com]/Home-Home-Office/Sunbelt-Personal-Firewall/Download/ Ciao
|
 |
|
| |
Discussione  |
|