Autore |
Discussione  |
anghelvs
Advanced Member
    
.jpg)
Cittā: Crotone\Cosenza
1678 Messaggi |
Inserito il - 16/03/2008 : 12:57:39
|
Ho ripulito il firewall,e sembrano non essere ricomparsi.... |
 |
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 16/03/2008 : 15:17:01
|
ok :)
A partire da un orario del riavvio del SO, prendi gli eventi corrispondenti agli errori in rosso e postali. Vediamo di rimendiare a quelli. |
 |
|
anghelvs
Advanced Member
    
.jpg)
Cittā: Crotone\Cosenza
1678 Messaggi |
Inserito il - 16/03/2008 : 19:39:46
|
servizi1.txt ecco un log con tutti gli errori e i servizi avviati all'accensione del pc |
 |
|
death
Moderatore
    

Cittā: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 16/03/2008 : 20:01:00
|
Buona sera a tutti, ho dato un occhio a quei servizi, va molto meglio di prima, bisogna eliminare del tutto incd dai processi in avvio, e quindi dovrebbe sparire pure bsaspi32, per l'altro errore dovresti una volta ripulito il pc, reinstallare i driver della scheda madre, hai qualcosa che disturba la controller dei dischi fissi. |
 |
|
anghelvs
Advanced Member
    
.jpg)
Cittā: Crotone\Cosenza
1678 Messaggi |
Inserito il - 16/03/2008 : 20:07:57
|
ok...InCd lo posso eliminare da RegCleaner o devo farlo manualmente? |
 |
|
death
Moderatore
    

Cittā: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 16/03/2008 : 20:11:07
|
Buona sera a tutti, incd lo rimuovi disinstallando l'applicazione da pannello di controllo>installare applicazioni se giā l'avevi fatto non toccare nulla ti dirā sibilla che voce fixare per disabilitarlo in avvio con hijack. |
 |
|
anghelvs
Advanced Member
    
.jpg)
Cittā: Crotone\Cosenza
1678 Messaggi |
Inserito il - 16/03/2008 : 20:39:41
|
allora aspetto sibilla,perchč avevo giā disinstallato inCd da tempo... |
 |
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 16/03/2008 : 20:54:24
|
Messaggio inserito da anghelvs: <<allora aspetto sibilla,perchč avevo giā disinstallato inCd da tempo...>> ok, guardo nel tuo registro e tra un po' ti faccio sapere..
edit: con avenger (uhmm quello non mio):
drivers to disable: InCDsrv InCDsrvr bsaspi32
riavvia nuovamente dopo qualche minuto e vedi se compaiono gli errori (te ne rendi conto dall'orario..)
-------il registro----------
1) Servizio InCD Helper terminato. Errore specifico del servizio 1 (0x1); 2) Il servizio bsaspi32 non č stato avviato per il seguente errore: Impossibile trovare il file specificato; 3) All'avvio non č stato possibile caricare i seguenti driver:FVXSCSI
i primi due servizi (che per ora non eliminerai..) servizi2.txt
riguardo fvxscsi: [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\CriticalDeviceDatabase\*fvdscsi0] "Service"="fvxscsi" "ClassGUID"="{4D36E97B-E325-11CE-BFC1-08002BE10318}" system32\DRIVERS\fvxscsi.sys
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_FVXSCSI "Driver"="{8ECC055D-047F-11D1-A537-0000F8753ED1}\\0039" ecc ecc
vedo un po' il 3° servizio cos'č...
|
Modificato da - Sibilla in data 16/03/2008 21:49:01 |
 |
|
anghelvs
Advanced Member
    
.jpg)
Cittā: Crotone\Cosenza
1678 Messaggi |
Inserito il - 16/03/2008 : 21:13:44
|
ok |
 |
|
anghelvs
Advanced Member
    
.jpg)
Cittā: Crotone\Cosenza
1678 Messaggi |
Inserito il - 16/03/2008 : 21:40:23
|
fermi tutti...ho trovato questo unVHDDrvExe.exe in c:\
cos'č??? |
 |
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 16/03/2008 : 21:48:17
|
Citazione: Messaggio inserito da anghelvs
fermi tutti...ho trovato questo unVHDDrvExe.exe in c:\
cos'č???
... ok... (fai la fine dello spezzatino.. vedi come te lo dico?) era quel file che analizzasti su virustotal qualche giorno fa.. te lo diede x buono.. il resto non lo ricordo..
edit: FarStone VirtualDrive ti dice qualcosa? "CD emulation software" |
Modificato da - Sibilla in data 16/03/2008 21:51:51 |
 |
|
anghelvs
Advanced Member
    
.jpg)
Cittā: Crotone\Cosenza
1678 Messaggi |
Inserito il - 16/03/2008 : 21:55:26
|
FarStone se non erro č la casa produttrice di daemon tool.. ho controllato e mi sa che ho detto una scemenza...quindi no,non ne ho idea |
Modificato da - anghelvs in data 16/03/2008 21:57:55 |
 |
|
death
Moderatore
    

Cittā: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 16/03/2008 : 22:03:39
|
Buona sera a tutti, su questo link trovi la spiegazione a farstone htt*://[www].farstone[.com]/ in relazione a quel file trovato in c:\ puzza di farlocco e virulento lontano un miglio, un file exe mascherato con estensione exe  |
 |
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 16/03/2008 : 22:09:59
|
la precedente posizione era in system32. fu spostato in c:\ perchč.... lo vedevi ma non riuscivi a farlo analizzare.. (beh, ridere fa sempre bene..) |
 |
|
anghelvs
Advanced Member
    
.jpg)
Cittā: Crotone\Cosenza
1678 Messaggi |
Inserito il - 16/03/2008 : 22:18:35
|
aspetta a ridere...ho eseguito avenger ma mentre si riavviava il pc č uscita una schermata blue(la stessa di qualche giorno fā)con scritto:Stop:C000021a.Errore inreversibile di sistema.Processo di sistema Windows Logon Proces terminato in modo inatteso con stato di 0x00000402
comunque posto il log di avenger:avenger69.txt |
 |
|
Discussione  |
|