Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    Quando uso un'applicazione Office o WinAmp il sistema si blocca

    Buonasera a tutti, sono una nuova utente, pensionata e appassionata di computer (ero docente di matematica e fisica al liceo).
    Fare le torte per quel Ciccio pigro di mio marito non era così appassionante come mettersi a studiare un poco di informatica base e appassionarsi al mondo di internet.
    Seguo da tempo il vostro forum che in più di un'occasione mi ha smaliziato dall'essere un'utente inconsapevole a una che ha un computer protetto (non si smette mai di imparare).
    Ma a parte la sicurezza come immaginerete l'uso del computer che faccio è limitato a videoscrittura, fogli di calcolo, navigazione, posta elettronica e qualche gioco per il mio nipotino.
    Da un po' di tempo a questa parte ho dei problemi che spero possiate aiutarmi a risolvere e che vi vado ad esporre.

    Il sistema ha cominciato a piantarsi aprendo documenti di Word anche se di una o due pagine, mi è capitato anche con WinAmp (sia con mp3 che mi hanno scaricato nell'hard disk, sia con l'inserimento di cd originali), con l'utilizo di Encarta o con Outlook Express quando lavoravo su un documento allegato scaricato.

    Pensando che poteva trattarsi di un difetto di memoria ho comprato e fatto installare una RAM da 512K (in uso dovrebbero essercene 504 perché se non ho capito male il sistema ne alloca 8 per funzioni di sistema). Il sistema si è notevolmente velocizzato (avevo una 128K prima) ma il problema è continuato.

    Ho pensato che fosse tutto legato al pacchetto Office 2003 che non era aggiornato e l'ho aggiornato senza successo.

    Ho pensato che forse il pacchetto Office 2003 fosse troppo pesante per il mio computer (ho ampliato la memoria ma è pur sempre un pc di seconda mano un po' datato) e mi sono fatta installare la versione Office 2000 Premium con le sole funzioni necessarie e senza tutto il superfluo.

    Si blocca ancora.

    Allora ho pensato che nonosatnte abbia installato Norton Internet Security poteva essere un virus o un cavallo di Troia o qualcosa del genere presa chissà come che consumava risorse fino a far bloccare il sistema e ho seguito i vostri metodi indicati nel messaggio in cima al forum:

    1) scansione completa del sistema con Norton aggiornato: nessun virus.

    2) scansione in modalità normale con:
    Ad-Aware (che ha rimosso poche voci come cookies)
    Spy-Bot (che ha trovato un sistema pulito più voci verdi a suo dire non importanti)
    CWShredder (che non ha trovato nulla)

    C'è da dire che tutti e 3 i programmi erano già installati sul mio sistema come il NIS e programmati per una difesa ottimale dall'installatore).

    3) Ho ripetuto le operazioni di cui sopra in modalità provvisoria ma senza ottenere ulteriori risultati.

    4) Ho effettuato una scansione on line con Trend Micro Free online scan che ha dato esito 0 files infetti.

    Vorrei ora provare a usare l'HijackThis per vedere se c'è qualcosa, ma sono un po' timorosa: seguirò alla lettera il tutorial e inserirò il risultato qui nel forum fra poco: potreste aiutarmi?

    O magari darmi qualche idea sul perché accadono questi blocchi che mi costringono a usare il tasto di reset?

    Ah, cosa importante!

    Prima se facevo una scansione con ScanDisk la faceva al riavvio del programma, ora non la fa perché dice che non ho l'autorizzazione o qualcosa del genere (magari ci riprovo e vi do la dicitura esatta).

    Sistema operativo: Windows XP professional con tutti gli aggiornamenti installati (tranne la SP2 che per ora mi hanno sconsigliato perché il sistema è vecchiotto).

    Problema: blocchi inaspettati che costringono al riavvio forzato quando apro alcuni documenti office o programmi correlati (non tutti i documenti)

    Ciao e grazie se potete consigliare una persona che non vuole smettere di imparare dai giovani :-)

    Ciao a tutti (fra poco vi metto il resoconto di HijackThis).

  2. #2
    Allora:

    prima il sorriso non è venuto, ci riprovo

    :-)

    il processore è un AMD Duron 1,29GHz

    Ho tentato il riavvio per lo scandisk e mi ha scritto come al solito (ma prima funzionava!) che è in modo NFTS e:

    "Impossibile aprire il volume per accesso diretto."

    Quindi ha riavviato normalmente senza effettuare lo scandisk.

  3. #3

    Questo il risultato di HijackThis

    Ho fatto la scansione con HijackThis e mi ha salvato questo documento:

    Logfile of HijackThis v1.99.1
    Scan saved at 21.28.29, on 27/04/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
    C:\WINDOWS\System32\carpserv.exe
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\System32\msiexec.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\HJThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.inwind.it/servlet/Activate...00010&vsp=Wind
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [CARPService] carpserv.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1099069054956
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe

  4. #4

    Problemi successivi a HijackThis

    Prima di fare la scansione avevo disconnesso internet, chiuso tutte le finestre e i programmi e disattivato anche l'autoprotezione dell'antivirus e il firewall di norton.

    Dopo la scansione ho chiuso tutto perché volevo riavviare ma mi ha dato due finestrelle di errore grave...

    La prima diceva:

    L'istruzione a "0x77f47ec4" ha fatto riferimento alla memoria a "0x00000067". La memoria non poteva essere "written".
    Fare click su OK per terminare l'applicazione
    Fare clic su Annula per eseguire il debug dell'applicazione

    Non sapendo cosa sia il debug ho premuto OK ed è apparsa la seconda finestra di errore:

    Si è verificato l'errore di exception unknown software exception (0xc0150010) nell'applicazione alla posizione 0x77f5fca7.

    Al secondo OK ho potuto chiudere e riavviare.

  5. #5
    Questo vi può essere utile?

    --- Spybot - Search & Destroy version: 1.4 ß2 (build: 20041211) ---

    2004-05-12 blindman.exe (1.0.0.0)
    2004-12-11 SpyBotSD.exe (1.4.0.0)
    2004-05-12 TeaTimer.exe (1.3.0.12)
    2004-04-27 unins000.exe (51.13.0.0)
    2004-05-12 Update.exe (1.3.0.0)
    2004-11-29 advcheck.dll (1.0.1.0)
    2004-05-12 borlndmm.dll (7.0.4.453)
    2004-05-12 delphimm.dll (7.0.4.453)
    2004-10-20 SDHelper.dll (1.3.0.12)
    2004-05-12 Tools.dll (2.0.0.0)
    2004-05-12 UnzDll.dll (1.73.1.1)
    2004-05-12 ZipDll.dll (1.73.2.0)
    2005-04-27 Includes\Beta.sbi
    2005-02-16 Includes\Beta.uti
    2005-04-26 Includes\Cookies.sbi
    2005-04-27 Includes\Dialer.sbi
    2005-04-27 Includes\Hijackers.sbi
    2005-04-15 Includes\Keyloggers.sbi
    2004-11-29 Includes\LSP.sbi
    2005-04-27 Includes\Malware.sbi
    2005-04-27 Includes\PUPS.sbi
    2005-04-27 Includes\Revision.sbi
    2005-02-09 Includes\Security.sbi
    2005-04-27 Includes\Spybots.sbi
    2005-02-17 Includes\Tracks.uti
    2005-04-27 Includes\Trojans.sbi

    Located: HK_LM:Run, CARPService
    command: carpserv.exe
    file: C:\WINDOWS\system32\carpserv.exe
    size: 4608
    MD5: 9aaf44fdf3a5517066b286b80c4a149f

    Located: HK_LM:Run, ccApp
    command: "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    file: C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    size: 70760
    MD5: dac4113d940f1ad75ab8a9e379bd802e

    Located: HK_LM:Run, SSC_UserPrompt
    command: C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
    file: C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
    size: 218240
    MD5: 2d741e6e14887f073bf773fa4beff60d

    Located: HK_LM:Run, Symantec NetDriver Monitor
    command: C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    file: C:\PROGRA~1\SYMNET~1\SNDMon.exe
    size: 100056
    MD5: f9418981ee4d7e995d359833adab59d5

    Located: HK_LM:Run, AdslTaskBar (DISABLED)
    command: rundll32.exe stmctrl.dll,TaskBar
    file: C:\WINDOWS\system32\rundll32.exe
    size: 31744
    MD5: cc334a046437eaba500e4fb2b5f2dc4a

    Located: HK_LM:Run, EPSON Stylus C42 Series (DISABLED)
    command: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
    file: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE
    size: 74752
    MD5: 7984d2a1b7a3a691889c53708fe450bf

    Located: HK_LM:Run, NeroCheck (DISABLED)
    command: C:\WINDOWS\System32\\NeroCheck.exe
    file: C:\WINDOWS\System32\\NeroCheck.exe
    size: 155648
    MD5: 3e4c03cefad8de135263236b61a49c90

    Located: Esecuzione automatica (comune), Microsoft Office.lnk
    command: C:\Programmi\Microsoft Office\Office\OSA9.EXE
    file: C:\Programmi\Microsoft Office\Office\OSA9.EXE
    size: 65588
    MD5: 2f5eed55d551ae6961756bd5d9fea5e3

    Located: WinLogon, crypt32chain (DISABLED)
    command: crypt32.dll
    file: crypt32.dll

    Located: WinLogon, cryptnet (DISABLED)
    command: cryptnet.dll
    file: cryptnet.dll

    Located: WinLogon, cscdll (DISABLED)
    command: cscdll.dll
    file: cscdll.dll

    Located: WinLogon, ScCertProp (DISABLED)
    command: wlnotify.dll
    file: wlnotify.dll

    Located: WinLogon, Schedule (DISABLED)
    command: wlnotify.dll
    file: wlnotify.dll

    Located: WinLogon, sclgntfy (DISABLED)
    command: sclgntfy.dll
    file: sclgntfy.dll

    Located: WinLogon, SensLogn (DISABLED)
    command: WlNotify.dll
    file: WlNotify.dll

    Located: WinLogon, termsrv (DISABLED)
    command: wlnotify.dll
    file: wlnotify.dll

    Located: WinLogon, wlballoon (DISABLED)
    command: wlnotify.dll
    file: wlnotify.dll


    Io non ho capito cosa sono tutti quei WinLogon (troppi e prima non c'erano) che ci sono nella procedura di avvio e per non sapere nè leggere nè scrivere li ho disattivati.

    Onestamente non so cosa siano tutti quei processi nel taskmanager...

    wuauclt.exe
    MDM.EXE
    usrprmpt.exe
    winlogon.exe
    csrss.exe
    wolfmgr.exe

    parassiti? voci regolari?

    ...accidenti come ho complicato e affascinante questo mondo!

    Scusate se vi ho annoiato o se ho fatto troppi messaggi o se sono stata prolissa, spero mi vogliate perdonare se ho commesso qualche scorrettezza verso il forum e che vogliate benevolmente aiutarmi.

    Ciao a tutti da nonna Letizia :-)

  6. #6
    Dimenticavo (ancora la nonna rompi!): se ci sono voci che pensate che sono superflue e posso eliminarle perché appesantiscono il sistema segnalatemele pure.

    Grazie ancora ragazzi!

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    A me il log di Hijackthis pare pulito....
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.