Visualizzazione dei risultati da 1 a 7 su 7

Discussione: Errore File Registro

  1. #1

    Errore File Registro

    Ciao ragazzi vi chiedo il vostro aiuto: non riesco scollegare il modem e per aggiunta teamspeak salta subito impedendomi di spegnere il pc, ma gli altri programmi funzionano.
    Ho ricevuto dal computer il seguente messaggio: errore DLL
    dwwin.exe
    L'inizializzazione dell'applicazione non è riuscita poichè l'oggetto finestra sta x essere chiuso DLL
    ECCO IL LOG FILE
    Potete controllare questo log:
    Logfile of HijackThis v1.99.1
    Scan saved at 14.57.26, on 13/10/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5335.0005)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\EASYPH~1\Apache\apache.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Programmi\Comodo\Personal Firewall\cmdagent.exe
    C:\PROGRA~1\EASYPH~1\Apache\apache.exe
    C:\PROGRA~1\Iomega\System32\AppServices.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
    C:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Iomega\AutoDisk\ADService.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    C:\Programmi\Acer\Notebook Manager\almxptray.exe
    C:\Programmi\Launch Manager\LaunchAp.exe
    C:\Programmi\Launch Manager\PowerKey.exe
    C:\Programmi\Launch Manager\HotkeyApp.exe
    C:\Programmi\Launch Manager\CtrlVol.exe
    C:\Programmi\Launch Manager\Wbutton.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programmi\ltmoh\Ltmoh.exe
    C:\Programmi\Iomega\AutoDisk\ADUserMon.exe
    C:\Programmi\Iomega\DriveIcons\ImgIcon.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 0.exe
    C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
    C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\ScreenPrint32 v3\ScreenPrint32.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\system32\WVO_CTRL.EXE
    C:\Programmi\Windows Defender\MSASCui.exe
    C:\Programmi\Comodo\Personal Firewall\CPF.exe
    C:\Programmi\Comodo\LaunchPad\CLPTray.exe
    C:\Programmi\No Trace\NoTrace2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\spywarevanisher-full\SpywareVanisher.exe
    C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Programmi\OpenOffice.org1.1.5\program\soffice.e xe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Roberta\Desktop\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispa...&tbid=60001
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_c...aspx?TbId=60001
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_c...aspx?TbId=60001
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - TELE2Internet
    R3 - URLSearchHook: SrchHook Class - {2C2C1BED-5B1C-4bf2-BC2A-86BF224B01AB} - C:\WINDOWS\system32\SRHOOK.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\ctbr.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
    O2 - BHO: Comodo TTB BHO - {D80E1356-AC78-4218-961C-A7689B4CB7FE} - C:\WINDOWS\system32\TTBBHO.DLL
    O3 - Toolbar: &Barradell'Accessibilità - {11352A67-0178-46B1-8855-D50B2F81C054} - C:\Programmi\Accessibility_Toolbar\Accessibility_T oolbar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
    O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\ctbr.dll
    O3 - Toolbar: &Netcraft Toolbar - {D554D8FC-B36D-4BB4-93DB-4A3394D505E3} - C:\Programmi\Netcraft Toolbar\nctb.dll
    O4 - HKLM\..\Run: [LaunchApp] LaunApp
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [AcerNotebookManager] C:\Programmi\Acer\Notebook Manager\almxptray.exe
    O4 - HKLM\..\Run: [LaunchAp] C:\Programmi\Launch Manager\LaunchAp.exe
    O4 - HKLM\..\Run: [PowerKey] "C:\Programmi\Launch Manager\PowerKey.exe"
    O4 - HKLM\..\Run: [LManager] C:\Programmi\Launch Manager\HotkeyApp.exe
    O4 - HKLM\..\Run: [CtrlVol] C:\Programmi\Launch Manager\CtrlVol.exe
    O4 - HKLM\..\Run: [Wbutton] "C:\Programmi\Launch Manager\Wbutton.exe"
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [LtMoh] C:\Programmi\ltmoh\Ltmoh.exe
    O4 - HKLM\..\Run: [ADUserMon] C:\Programmi\Iomega\AutoDisk\ADUserMon.exe
    O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Programmi\Iomega\DriveIcons\ImgIcon.exe
    O4 - HKLM\..\Run: [Deskup] C:\Programmi\Iomega\DriveIcons\deskup.exe /IMGSTART
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 0.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ScreenPrint32] C:\Programmi\ScreenPrint32 v3\ScreenPrint32.exe -startup
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Comodo_WebVisibleObject] C:\WINDOWS\system32\WVO_CTRL.EXE
    O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [Comodo Personal Firewall] C:\Programmi\Comodo\Personal Firewall\CPF.exe sysrestart
    O4 - HKLM\..\Run: [Comodo Launch Pad Tray] "C:\Programmi\Comodo\LaunchPad\CLPTray.exe"
    O4 - HKLM\..\Run: [NoTrace] "C:\Programmi\No Trace\NoTrace2.exe" -mini
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Spyware Vanisher] C:\spywarevanisher-full\SpywareVanisher.exe -FastScan
    O4 - Startup: OpenOffice.org 1.1.5.lnk = C:\Programmi\OpenOffice.org1.1.5\program\quickstar t.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\programmi\google\GoogleToolbar2.dll/cmtrans.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: TTB Pane - {8BA1ADB8-5B71-47ef-9663-6B68EB3CA9FA} - C:\WINDOWS\system32\TTBSREB.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resourc...wlscbase969.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microso...b?1124732488716
    O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{BA5A4C84-F8C3-4AC7-8160-6B0AF1114E7E}: NameServer = 151.99.125.1,151.99.0.100
    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\ctbr.dll
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Apache - Unknown owner - C:\PROGRA~1\EASYPH~1\Apache\apache.exe" --ntservice (file missing)
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Personal Firewall\cmdagent.exe
    O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: MySQL - Unknown owner - C:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe
    O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Programmi\Iomega\AutoDisk\ADService.exe

    VI RINGRAZIO PER LA VOSTRA PREZIOSISSIMA ATTENZIONE

    VI SONO GRATO

    3DY

  2. #2
    Ciao facendo copia & Incolla puoi vedere una stima rapida su questo sito http://www.hijackthis.de/index.php

    Se l'errore te lo da con quel file prova a reinstallare il programma correlato oppure scansione l'exe con BDLLscan http://mark0.net/soft-bdllscan.html in modo da individuare le dll utilizzate. Fatto questo puoi decidere di sostituirle cercandole su http://www.dll-files.com/.

    E' un'operazione abbastanza delicata se riesci prima tenta di risolvere installando/reinstallando i programmi incriminati!
    Hai bisogno di assistenza?
    Assistenzafree

  3. #3

    help BDLL scan e fix registro !!

    Ti ringrazio di cuore per il tuo interessamnento. Ho eseguito le procedure consigliate ma non sono riuscito a capire il fine o la funzione del programma di scansione con l'exe con BDLL scan ,scaricato dal sito http://mark0.net
    Riporto sinteticamente l'analisi del log file fatta con il sito che mi hai consigliato (http://www.hijackthis.de/index.php
    :\WINDOWS\system32\WVO_CTRL.EXE - Sconosciuto
    C:\spywarevanisher-full\SpywareVanisher.exe - Sconosciuto
    R3 - URLSearchHook: SrchHook Class - {2C2C1BED-5B1C-4bf2-BC2A-86BF224B01AB} - C:\WINDOWS\system32\SRHOOK.dll - Abbastanza sospetto
    O2 - BHO: Comodo TTB BHO - {D80E1356-AC78-4218-961C-A7689B4CB7FE} - C:\WINDOWS\system32\TTBBHO.DLL - Sospetto
    O3 - Toolbar: &Barradell'Accessibilità - {11352A67-0178-46B1-8855-D50B2F81C054} - C:\Programmi\Accessibility_Toolbar\Accessibility_T oolbar.dll - Sconosciuto
    O4 - HKLM\..\Run: [LaunchApp] LaunApp - Sconosciuto
    O4 - HKLM\..\Run: [Comodo_WebVisibleObject] C:\WINDOWS\system32\WVO_CTRL.EXE - Sconosciuto
    O4 - HKCU\..\Run: [Spyware Vanisher] C:\spywarevanisher-full\SpywareVanisher.exe -FastScan - Sconosciuto
    O8 - Extra context menu item: Crawler Search - tbr:iemenu - Sospetto
    O9 - Extra button: TTB Pane - {8BA1ADB8-5B71-47ef-9663-6B68EB3CA9FA} - C:\WINDOWS\system32\TTBSREB.DLL - Abbastanza sospetto
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6135E1E1-59E0-4704-AA3E-EFA4D74411A2}: NameServer = 193.12.150.2 212.247.152.2 - Abbastanza sospetto
    O17 - HKLM\System\CCS\Services\Tcpip\..\{BA5A4C84-F8C3-4AC7-8160-6B0AF1114E7E}: NameServer = 151.99.125.1,151.99.0.100 - Abbastanza sospetto
    O17 - HKLM\System\CS1\Services\Tcpip\..\{6135E1E1-59E0-4704-AA3E-EFA4D74411A2}: NameServer = 193.12.150.2 212.247.152.2 - Abbastanza sospetto
    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\ctbr.dll - Abbastanza sospetto
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll - Sconosciuto

    DEVO FARE IL FIX A QUALCHE FILE DI SISTEMA?
    PUOI SPIEGARMI QUALE PROCEDURA DEVO SEGUIRE?
    Ti ringrazio ancora per la tua attenzione

    3dy

  4. #4

    HELP programma BDLL scan

    Scusate x la mia persistenza ma come usare il programma
    BDLL scan, potreste chiarire meglio il suo utilizzo

    3dy

  5. #5
    Ciao si facciamo un pò di chiarezza,

    BDl scan serve a capire quali DLL (librerie) usa quel programma che ti da problemi te l'ho consigliato perchè così puoi individuare la DLL corrotta e se è necessario puoi rimpiazzarla con una nuova.

    Per quanto riguarda hijackthis
    Fixa gli elementi sconosciuti di solito sono quelli i problemi però ti consiglio prima di effettuare un backup non si sa mai...
    Hai bisogno di assistenza?
    Assistenzafree

  6. #6

    aiuto a riconoscere le DLL corrotte

    Ciao, grazie per la delucidazione, ma sono profano in file registro DLL et alias.
    Ti chiedo come posso individuare la DLL corrotta. Sono riuscito benissimo a vedermi tutte le DLL che poi una volta evidenziata ne comparivano tantissime altre, ma come posso riconoscerle fra quelle cosidette corrotte. Spero di essere stato chiaro. Mi puoi anche indicare come posso eliminare le DLL corrotte? Bisogna selezionarle e poi cliccare dal menu elimina??
    Buona domenica
    3dy

  7. #7
    Facciamo un esempio:
    Mettiamo che il file pippo.exe ti continua a dare errore tu puoi fare una scansione con BDLL scan e lui ti dice soltanto quali librerie dll usa quel programma (pippo.exe) non riconosce quelle rotte ti fa soltanto l'elenco. Questo può essere utile per sapere quale DLL sostituire ATTENZIONE non cancellare.

    La procedura sarebbe così:
    1.Trovi le DLL nuove sul sito http://www.dll-files.com/.
    2.Scarichi e metti sul desktop
    3.Premi F3 - Cerca (dal desktop)
    4.Trovi le librerie vecchie e cominici a sostituirle con quelle nuove.

    Però ti ripeto considera questa operazione come ultima spiaggia!!!!
    Hai bisogno di assistenza?
    Assistenzafree

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.