NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 in avvio di win: generic host process...
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

robbyT
Average Member




80 Messaggi


Inserito il - 08/04/2009 : 11:31:21  Mostra Profilo
Salve a tutti,
da qualche settimana ho un problema di questo tipo:
avvio win XP pro SP2,carica tutti i programmi, tutto funziona bene. Verso metà giornata (non so se l'indicazione temporale è importante ma verso le 10.30) la finestra attiva diventa momentaneamente bianca e di colpo la barra inferiore di win (quella con il tasto start)diventa come quella del vecchio win NT.
Riavvio Win durante il caricamento dei programmi mi compare questo messaggio:
htt*://[www].savefile[.com]/files/2070149

poi premo [chiudi finestra] e compare il secondo messaggio, premo su [per ulteriori inf.] ... e compare il terzo messaggio ... chiudo.

Il PC sembra funzionare normalmente senza problemi sia prima che dopo il riavvio !

Grazie per l'aiuto

Modificato da - in Data

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 08/04/2009 : 11:34:00  Mostra Profilo
Buon giorno, facciamo una scansione per verificare che non sia un infezione, segui la procedura:

scarica Malwarebytes

1.1) lo installi
2.1) lo aggiorni
3.1) fai una scansione scegliendo la modalità completa
4.1) NON eliminare le eventuali minacce che rileva
5.1) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum

Posta il report come il precedente, in caso di infezione sposterò la discussione in "computer virus".
Torna all'inizio della Pagina

robbyT
Average Member




80 Messaggi

Inserito il - 08/04/2009 : 12:08:59  Mostra Profilo
Buon giorno death ben ritrovato, ho avviato la scansione appena finito posto il report.
Il problema è quello che ti avevo segnalato ne altro post ...
spero che non sia una infezione

a dopo

Ecco il report di malware: htt*://[www].savefile[.com]/files/2070300

nel risultato finale mi dice che non ci sono file malevoli
come speravo ... dall'ultima volta cerco di mantenermi vaccinato

Grazie

Modificato da - robbyT in data 08/04/2009 14:25:03
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 08/04/2009 : 14:49:29  Mostra Profilo
Buon giorno, scarica questa patch e installala htt*://[www].microsoft[.com]/downloads/details.aspx?displaylang=it&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305

Modificato da - death in data 08/04/2009 14:53:28
Torna all'inizio della Pagina

robbyT
Average Member




80 Messaggi

Inserito il - 08/04/2009 : 15:31:53  Mostra Profilo
Buon giorno,
installata la patch, acceso un cero alla Madonna di San Luca, riavviato, NO errore .
Spero non si ripresenti tra un po.

Grazie ancora per l'aiuto

Ciao
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 08/04/2009 : 15:39:07  Mostra Profilo
Buon giorno, dovrebbe risolvere il problema in modo definitivo, se il problema ritorna fatti sentire.
Torna all'inizio della Pagina

robbyT
Average Member




80 Messaggi

Inserito il - 09/04/2009 : 11:44:40  Mostra Profilo
Buon Giorno,
purtroppo il problema si è ripresentato
questa volta però la barra di win è rimasta normale ad eccezione del pulsantino del linguaggio (quello IT vicino all'orologio)che diventa contornato di grigio ...

Riavvio Win e dinuovo l'avviso ... generic host ecc..

Il funzionamento del pc sembra tutto ok

?

Grazie
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 09/04/2009 : 12:10:23  Mostra Profilo
Buon giorno, da pannello di controllo, strumenti di amministrazione, visualizzatore eventi, sistema, dovresti trovare l'errore relativo, verifica con l'ora di accensione, selezioni l'errore, tasto destro del mouse, proprietà, clicchi sull'icona con i 2 foglietti, apri un file di testo con il blocco note e poi fai incolla. Postami il file di testo ottenuto.
Torna all'inizio della Pagina

robbyT
Average Member




80 Messaggi

Inserito il - 09/04/2009 : 15:40:36  Mostra Profilo
Buon Giorno,

htt*://[www].savefile[.com]/files/2071932

qui ho messo l'evento

Grazie
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 09/04/2009 : 20:10:18  Mostra Profilo
Buona sera, a parte l'evento che hai postato, per cortesia salvami anche quello relativo a generic host, in ogni caso installando il service pack 3 gli errori dovrebbero sparire da soli, sarebbe opportuno aggiornare quel pc.
Torna all'inizio della Pagina

robbyT
Average Member




80 Messaggi

Inserito il - 14/04/2009 : 14:17:33  Mostra Profilo
Buon giorno Death, ho seguito le tue indicazioni ma nel visualizzatore di eventi -> sistema non c'era nulla che indicasse questo problema se non quello già riportato.
Ma controllando meglio sotto Applicazioni ho trovato questa segnalazione che si riferisce proprio alla questione in oggetto:

htt*://[www].savefile[.com]/files/2076832

se possibile vorrei evitare il SP3 ...

Grazie
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 14/04/2009 : 14:38:32  Mostra Profilo
Buon giorno, vediamo se esce qualcosa con questa scansione del sistema, segui la procedura:

scarica Systemscan

1) disconnetti il pc da internet
2) disattiva l'antivirus
3) esegui systemscan
4) clicca su "Scan Now"

Nota bene: il programma potrebbe essere riconosciuto come un virus visto che è un tool per l'analisi profonda del sistema, si tratta di un "falso positivo" il file non è un virus ed è innocuo per il sistema. Il programma alla fine ti rilascerà un report in formato testo, salvalo con nome e poi postalo, lo stesso report lo trovi all'interno della cartella suspectfile (contenuto in un file zip) che ti verrà creata sul desktop.
Torna all'inizio della Pagina

robbyT
Average Member




80 Messaggi

Inserito il - 14/04/2009 : 16:28:39  Mostra Profilo
Buon Giorno

qui il report di SystemScan: htt*://[www].savefile[.com]/files/2076941

l'oro in mano all'orefice ...

grazie
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 14/04/2009 : 16:51:46  Mostra Profilo
Buona sera, mi servono 2 cose cortesemente, che mi riposti l'errore (l'ultimo che mi hai postato) e me lo carichi qui htt*://[www].wikisend[.com] , poi mi esegui questa scansione:

scarica Navilog

1) scaricalo sul sul desktop e installalo.
2) eseguilo, scegli la lingua, dal menù di scelta, seleziona l'opzione 1 (non scegliere le altre).
3) ad un certo punto uscirà una scritta "Analysis ... Terminate", premi un tasto come richiesto e si aprirà un file di testo (il rapporto della scansione).

nota: lo trovi anche in c:\ con il nome fixnavi



Torna all'inizio della Pagina

robbyT
Average Member




80 Messaggi

Inserito il - 14/04/2009 : 19:50:19  Mostra Profilo
Buona sera,

Qui rimetto il report dell'errore : htt*://wikisend[.com]/download/925408/ttt.txt

qui trovi il report della scansione :htt*://wikisend[.com]/download/569236/fixnav

ATTENZIONE durante la scansione il "Resident Shield" di AVG si è offeso !
Dimmi tu se devo rifare la scansione disattivando AVG

Grazie

Modificato da - robbyT in data 14/04/2009 20:08:45
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 15/04/2009 : 08:36:13  Mostra Profilo
Buon giorno, mi ero perso la tua risposta ieri sera, navilog va bene, rimuovi pure il programma così eviti che avg ad ogni scansione te lo segnali come virus, appena ho un attimo controllo una cosa da systemscan in relazione alle istanze svchost, vorrei capire il modulo "sconosciuto" che provoca l'errore a cosa sia associato.

EDIT: in relazione all'errore non trovo nulla di utile nel report, vediamo di dare una ripulita, segui la procedura:

scarica Avenger

Esegui avenger e nella finestra copia/incolla tutto il testo in rosso:

files to delete:
C:\DOCUME~1\Roberto\IMPOST~1\Temp\tmp35.tmp
C:\DOCUME~1\Roberto\IMPOST~1\Temp\~22.tmp


Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.

poi esegui queste pulizie:

scarica Ccleaner

1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
2) installalo (senza la toolbar aggiuntiva)
3) clicca su "avvia pulizia", ripeti il procedimento 2 volte
4) NON eseguire le pulizie sul registro

poi

scarica Atfcleaner

Avvia ATFCleaner.exe con un doppio click

1.1) seleziona la casella Select All
2.1) clicca sul pulsante Empty selected
3.1) aspetta l'avviso Done Cleaning
(se usi opera o firefox,spunta anche le loro sezioni)

poi

vai qui e segui la procedura indicata

Finite le pulizie riavvia il pc.

Hai una montagna di file inf nella directory temp di windows (troppi e tutti con lo stesso nome), e una miriade di file temp vediamo se le pulizie li sfoltiscono un poco. Posta il report di avenger e un nuovo systemscan dopo le pulizie.

Modificato da - death in data 15/04/2009 09:54:01
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,38 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000