Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 39

Discussione: errore spoolsv.exe

  1. #1
    Utente di HTML.it
    Registrato dal
    May 2007
    Messaggi
    22

    errore spoolsv.exe

    ciao a tutti\e,
    mi potreste aiutare?
    da qualche giorno non riesco piu' a stampare perche' mi va in errore il servizio 'Spooler di stampa'

    ID errore 7034
    desc: Interruzione imprevista del servizio Spooler di stampa. Questo evento si è già verificato 3 volta(e).

    il servizio lo trovo in esecuzione automatica ma non avviato se lo avvio dopo poco si arresta.
    A causa di questo problema non riesco ne a stampare ne a eliminare la stampante e reinstallarla...

    il sistema e' Win XP Home Edition
    con AVG
    di seguito vi allego il report di

    Logfile of HijackThis v1.99.1
    Scan saved at 19.02.57, on 29/10/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programmi\Winamp\winampa.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
    C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Programmi\Skype\Phone\Skype.exe
    C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
    C:\Programmi\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.ex e
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\Programmi\InterBase Corp\InterBase\bin\ibguard.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Programmi\Skype\Plugin Manager\SkypePM.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\InterBase Corp\InterBase\bin\ibserver.exe
    C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\PROGRA~1\Grisoft\AVG7\avgwb.dat
    C:\Programmi\3B Informatica Srl\WinStore\WinStore.exe
    C:\Documents and Settings\pisolo\Impostazioni locali\Temp\Directory temporanea 1 per hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ricercaclick.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
    O1 - Hosts: 205.214.67.211 AUTO.SEARCH.MSN.COM
    O1 - Hosts: 205.214.67.212 AUTO.SEARCH.MSN.COM
    O1 - Hosts: 69.41.180.198 AUTO.SEARCH.MSN.COM
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
    O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [StatusClient] C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
    O4 - HKLM\..\Run: [TomcatStartup] C:\Programmi\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Winsystem] C:\WINDOWS\System32\Winsystema\Freevideo5.EXE -n
    O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Winsystems] C:\WINDOWS\System32\Winsystens\gratis-tutto.EXE -d
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
    O4 - HKLM\..\RunServices: [Microsoft messenger] msnger.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Winsystems - {491A5872-C30F-4E54-8FF1-BF31CC73DC4B} - C:\WINDOWS\System32\WINSYS~4\GRATIS~1.EXE (file missing)
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O15 - Trusted Zone: www.baciamistupido.biz
    O15 - Trusted Zone: www.dolcezze.biz
    O15 - Trusted Zone: www.nanobyte.biz
    O15 - Trusted Zone: www.ricercadoppia.com
    O15 - Trusted Zone: www.roserosse.biz
    O15 - Trusted Zone: www.super-videochat-community.biz
    O15 - Trusted Zone: www.terzodesiderio.biz
    O15 - Trusted Zone: www.umts-gprs-mondo-telefonino-cellulare.biz
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webma...rtload137a.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1134300624015
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {C946EF6D-296D-4907-A6E1-ED0E8E5AF024} (LycosMail Upload Control) - http://mail.lycos.com/hanmail-ax/AttachMail.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.arcadetown.com/swf/popcap...ploader_v6.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
    O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.do-wn-load.com/super-adult.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{232D13EC-29D9-47F4-84CA-6DED5886D87E}: NameServer = 213.156.54.80,213.156.54.81
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\enlul1391.dll (file missing)
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: InterBase Guardian (InterBaseGuardian) - InterBase Software Corp. - C:\Programmi\InterBase Corp\InterBase\bin\ibguard.exe
    O23 - Service: InterBase Server (InterBaseServer) - InterBase Software Corp. - C:\Programmi\InterBase Corp\InterBase\bin\ibserver.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    grazie a tutti!!!
    Simona

  2. #2
    CIao, alla faccia dal report ke hai postato mi meraviglio ke solo il servizio di stampa si e sputtanato.......stai pieno di dialer, spyware e probabilmente anke qlc trojan...prova a fare una scanzione con l'antivirus, credo tu abbia avg e zone alarm (ke e un firewall), poi scarica pure ad aware e spybot serch and destroy, aggiornali e fai una scansione eliminando tutto quello che ti rilevano.....poi con HYjack fixa questi processi...


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ricercaclick.com
    O4 - HKLM\..\Run: [Winsystem] C:\WINDOWS\System32\Winsystema\Freevideo5.EXE -n
    O9 - Extra button: Winsystems - {491A5872-C30F-4E54-8FF1-BF31CC73DC4B} - C:\WINDOWS\System32\WINSYS~4\GRATIS~1.EXE (file missing)
    O15 - Trusted Zone: www.baciamistupido.biz
    O15 - Trusted Zone: www.dolcezze.biz
    O15 - Trusted Zone: www.nanobyte.biz
    O15 - Trusted Zone: www.ricercadoppia.com
    O15 - Trusted Zone: www.roserosse.biz
    O15 - Trusted Zone: www.super-videochat-community.biz
    O15 - Trusted Zone: www.terzodesiderio.biz
    O15 - Trusted Zone: www.umts-gprs-mondo-telefonino-cellulare.biz
    O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webm...artload137a.exe
    O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.do-wn-load.com/super-adult.exe
    O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\enlul1391.dll (file missing)

    Se dopo queste operazioni il pc nn si riprende e consigliato intervento tecnico oppure la formattazione del pc..........

    Fammi Sapere CIaooooooo

  3. #3
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Scarica Registry Search Tool.
    Disattiva il ripristino configurazione di sistema (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema")

    aggiungi a quelli indicati da thematrix2007:
    O1 - Hosts: 205.214.67.211 AUTO.SEARCH.MSN.COM
    O1 - Hosts: 205.214.67.212 AUTO.SEARCH.MSN.COM
    O1 - Hosts: 69.41.180.198 AUTO.SEARCH.MSN.COM
    O4 - HKLM\..\Run: [Winsystems] C:\WINDOWS\System32\Winsystens\gratis-tutto.EXE -d
    O4 - HKLM\..\RunServices: [Microsoft messenger] msnger.exe
    O9 - Extra button: Winsystems - {491A5872-C30F-4E54-8FF1-BF31CC73DC4B} - C:\WINDOWS\System32\WINSYS~4\GRATIS~1.EXE (file missing)
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.arcadetown.com/swf/popca...aploader_v6.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

    cancella la cartella:
    C:\WINDOWS\System32\Winsystens <=

    Verifica se hai una cartella tipo: c:\Windows\$hf_mig$ <=

    Esegui Registry Search Tool (regsrch) e cerca separatamente quanto ti elenco (fai copia/incolla ed elimina le virgolette), salvando o lasciando aperti i file .txt con i risultati. Il programma potrebbe anche dirti che non ha trovato nulla, ci vorra' qualche secondo prima di ricevere una risposta.
    "491A5872-C30F-4E54-8FF1-BF31CC73DC4B"
    "4BDBAC10-4087-49CD-BB07-38943F4860CD"
    "Freevideo"
    Di queste ricerche, posta eventuali risultati ottenuti a partire da questa riga:
    ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.) Non chiudere i rapporti.

    Esegui una scansione con: Kaspersky virusscanner. Finita la scansione, salva il log come .txt (dovrebbe esserci scritto"save log as")
    Riattiva il ripristino configurazione di sistema
    Lancia un nuovo log di hjt

    Questo è il sito dove inserire i risultati il rapporto di haspersky: Sendmefile - devi postare i link ottenuti.

    @ thematrix2007 Non credo proprio ci sia bisogno di formattare

  4. #4
    Deifobe......dici che non c'e da formattare.........ma sapientone se il servizio di spool dei stampa si e sputtanato.......si rimuove il virus ma il danno nel sistema rimane......almenoche non riesci a ripristinarlo!

  5. #5
    per thematrix2007
    caro amico penso che tu parli per esperienza personale in quanto specialista del format, ma chi si rivolge nel forum cerca un aiuto proprio per evitare la formattazzione e quindi dargli questa indicazione, senza aver almeno fare qualche tentativo, è dir poco fuori luogo.

    Per Simsar1
    reinstalla la stampante senza disinstallare e fai quello indicato da deifobe.

  6. #6
    Beh...mi sembra che in qst forum si scriva ma non si legga........infatti ho scritto la procedura a grandi linee per la rimozione del virus......e ovvio che si facciano dei tentativi per ripristinare......ma se non ci si riesce l'unica cosa o e un intervento tecnico o la formattazione.....mica gli ho detto che sicuramente non c'e niente da fare e che lo deve solo formattare!!!!!
    Fate tutti i sapientoni e tirate in ballo cose non dette/scritte......
    cmq capolo chiuso......

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2007
    Messaggi
    22
    grazie veramente a tutti,
    qui la stampante non accenna a funzionare pero' ho lavorato come da istruzioni...

    allora ho fatto 'quasi' tutto:
    - la scansione con Kaspersky non mi parte ed avendo gia AVG non mi fa installare neanche la Trial version ... pero' ho installato adaware e spybot pure... fatto scansione in modalita' provv con disattivato il ripristino configurazione di sistema ... e hanno trovato di tutto e piu' o meno fissato tutto...

    - ho fixato pure le voci con HJ mentre delle voci ricercate con Registry Search Tool trovo solo "491A5872-C30F-4E54-8FF1-BF31CC73DC4B" che devo fare?

    - ho cancellato la directory C:\WINDOWS\System32\Winsystens <=

    ma ho anche altre dirstrane tipo:
    C:\WINDOWS\System32\Winsystema
    C:\WINDOWS\System32\Winsystemp
    C:\WINDOWS\System32\Wins

    - ho anche questa directory c:\Windows\$hf_mig$ <= che ci devo fare?

    il problema della stampante persiste...

    - ecco il log di HJ
    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 17.25.17, on 03/11/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programmi\Winamp\winampa.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
    C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Programmi\Skype\Phone\Skype.exe
    C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\Programmi\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.ex e
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess .exe
    C:\Programmi\Skype\Plugin Manager\SkypePM.exe
    C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
    C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess .exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\hj\HiJackThis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll
    O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [StatusClient] C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
    O4 - HKLM\..\Run: [TomcatStartup] C:\Programmi\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
    O4 - HKLM\..\RunServices: [Microsoft messenger] msnger.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O15 - Trusted Zone: www.roserosse.biz
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1134300624015
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {C946EF6D-296D-4907-A6E1-ED0E8E5AF024} (LycosMail Upload Control) - http://mail.lycos.com/hanmail-ax/AttachMail.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{232D13EC-29D9-47F4-84CA-6DED5886D87E}: NameServer = 213.156.54.80,213.156.54.81
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: InterBase Guardian (InterBaseGuardian) - InterBase Software Corp. - C:\Programmi\InterBase Corp\InterBase\bin\ibguard.exe
    O23 - Service: InterBase Server (InterBaseServer) - InterBase Software Corp. - C:\Programmi\InterBase Corp\InterBase\bin\ibserver.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/pisolo/IMPOST~1/Temp/msohtml1/01/clip_image002.gif
    O24 - Desktop Component 1: (no name) - http://support.microsoft.com/mnpresource/bce1127dM.gif

    --
    End of file - 9030 bytes
    che faccioora?
    ciao e grazie ancora....

    Simona

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Ciao
    meglio se finiamo le ricerche..
    scarica Avenger e fammi sapere se riesci ad aprirlo.

    Postami i risultati delle ricerche nel registro a partire da questa riga:
    ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

    allo stesso modo, cerca e posta i risultati anche di:
    "semail.exe"
    "Winsystens"
    "Winsystema"

    ricorda: copia/incolla e togli le virgolette.

    Di questa: C:\WINDOWS\System32\Winsystemp postami il contenuto.

  9. #9
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Comincio a postartelo ma ho bisogno delle ricerche che ti ho fatto fare per completarlo. Ora non puoi fare nulla... penso ti troveresti punto e a capo
    ______________

    Scarica questo zip e CCleaner sul desktop.

    Disconnessa da internet e tutto in una volta:

    Disattiva il ripristino configurazione di sistema (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema")
    Visualizza file nascosti: da una cartella clicca su strumenti - opzioni cartella - visualizza - visualizza file nascosti

    con hjt fixa:
    O15 - Trusted Zone: www.roserosse.biz

    cancella le cartelle:
    C:\Windows\System32\Winsystema
    c:\Windows\$hf_mig$
    (verifico l'altra cartella che mi hai postato, la C:\WINDOWS\System32\Winsystemp)

    segui il percorso (per ogni <user>) ed elimina, se presente:
    1 C:\Documents and Settings\<user>\dati applicazioni\microsoft\internet explorer\Quick Launch\Night Club - Foto Annunci Video - VM18.lnk (o qualcosa del genere)
    2 C:\Documents and Settings\<user>\Menu di Avvio\Programmi\Night Club - Foto Annunci Video - VM18.lnk (o qualcosa del genere)
    3 Verifica di non avere lo stesso collegamento anche sul Desktop.
    [*] Mancano le chiavi e i valori nel registro da eliminare: lo farai arrivata a questo punto.

    Scompatta il file Hosts scaricato - clic con il tasto destro del mouse - "copia" - e "incolla" il file nella cartella etc:
    => C:\Windows\system32\drivers\etc <= (dove troverai già un altro file hosts, quindi accetta la sostituzione).

    Sempre restando disconnessa, lancia una pagina Internet => strumenti => opzioni => imposta come nuova pagina "pagina vuota" => clic su "applica" => chiudi la pagina (potrai impostarla a tuo piacimento successivamente)

    Esegui CCleaner; in opzioni avanzate togli la spunta su "Cancella i file temp. piu vecchi di 48 ore" Ripulisci sia i file temporanei e cookie che il registro.

    Alla fine riattiva il ripristino configurazione di sistema e nascondi file/cartelle nascoste.
    Prova a disinstallare la stampante.

    ...mi sa che te lo sei preso per posta... attenta a quello che apri

  10. #10
    Utente di HTML.it
    Registrato dal
    May 2007
    Messaggi
    22
    ehi ci sono... sto cercando nei ritagli di tempo di fare tutto.....

    le ricerche con Registry Search Tool mi hanno dato tutte 'zero' risultati
    Avenger l'ho scaricato e installato e mi si apre ma che ci devo fare?

    ho fixato il resto cancellato l'altro (C:\WINDOWS\System32\Winsystemp e' vuota)

    nessun 'night club' trovato

    copiato il file host

    fatto eseguire anche il ccleaner

    fatta quell'operazione sul browser

    ma la stampante continua a non farmela installare e a darmi l'errore sul spoolsv...

    che faccio ora?

    grazie ancora comunque a tutti!!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.