• Analizza eventi recenti

Messaggi consigliati

Inserito:

Ciao, il computer non si spegne:

standay OK

spegni ...si riavvia :ok:

riavvia OK

Se scelgo "un punto di ripristino" si riavvia e poi mi dice che è impossibile ripristinare! Che @@! :hahaha:

Che posso fare? Oltre che formattare?

p.s.: Funzionava tutto bene fino a quando ho scaricato il crack per l'acdsee! Prontamente cancellato!!! :fatto::ok:

Inserita:

Prova ad avviarlo in modalità provvisoria ( f8 prima che parta il sistema operativo), dopo prova a spegnerlo da lì.

Se si spegne regolarmente può essere che ci sia un applicazione che parte all'avvio normale del pc che impedisce lo spegnimento.

In più potresti provare a fare una scansione con HiJackthis, che scarichi da qui

Fai fare la scansione con il log...poi il log lo incolli qui e poi fai analizza...dovrebbe dirti le voci potenzialmente pericolose da fixare.

Se hai problemi mandami pure il log che hai ottenuto con Hijackthis che proviamo ad analizzarlo.

Inserita:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11.28.57, on 16/01/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Programmi\Avira\AntiVir Desktop\sched.exe

C:\Programmi\Avira\AntiVir Desktop\avguard.exe

C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\WINDOWS\system32\FsUsbExService.Exe

C:\Programmi\Java\jre6\bin\jqs.exe

C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\WINDOWS\system32\svchost.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\GlobespanVirata\Adsl\dslstat.exe

C:\Program Files\GlobespanVirata\Adsl\dslagent.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe

C:\Programmi\Avira\AntiVir Desktop\avgnt.exe

C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

C:\Programmi\Java\jre6\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programmi\Messenger\msmsgs.exe

C:\Programmi\Samsung\Samsung New PC Studio\NPSAgent.exe

C:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe

C:\Programmi\SEC\MagicTune3.5_Client\GammaTray.exe

C:\Programmi\SEC\Natural Color\NaturalColorLoad.exe

C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

C:\Programmi\Mozilla Firefox\firefox.exe

E:\Internet\Download\Firefox\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll

O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [nTrayFw] C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe

O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [startCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_SA3.tmp" /EF "HKLM"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\GlobespanVirata\Adsl\dslstat.exe icon

O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\GlobespanVirata\Adsl\dslagent.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Programmi\Samsung\Samsung New PC Studio\NPSAgent.exe

O4 - HKCU\..\Run: [RoboForm] "C:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Color Calibration.lnk = ?

O4 - Global Startup: MagicTune3.5.lnk = ?

O4 - Global Startup: NaturalColorLoad.lnk = ?

O8 - Extra context menu item: Compila Modulo - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Personalizza - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html

O8 - Extra context menu item: RF Barra strumenti - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O8 - Extra context menu item: Salva Moduli - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: Gnuf Casino - {8FE9B27A-BDCD-4d27-A430-4DC0B58D01B0} - C:\Programmi\Gnuf\Casino\casinogame.exe

O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

O9 - Extra button: Royal Joker Casino - 02617B6D-246A-4FDF-96C4-A2A43F778C2D - C:\Microgaming\Casino\RoyalJoker\Casinogame.exe (HKCU)

O9 - Extra button: Grand Hotel Casino - 050F41D2-495A-4CD2-8061-61326BEB42DE - C:\Microgaming\Casino\GrandHotel\Casinogame.exe (HKCU)

O9 - Extra button: Captain Cooks Casino - 19F8E9BB-C938-4D29-83CB-553B05EF2889 - C:\Microgaming\Casino\CaptainCooks\Casinogame.exe (HKCU)

O9 - Extra button: All Slots Casino - 2DF70593-21AC-446C-97B1-61EB9186A955 - C:\Microgaming\Casino\AllSlots\Casinogame.exe (HKCU)

O9 - Extra button: Prime Casino - 577BE115-67F4-4CE0-B23E-22F0A65915C0 - C:\Microgaming\Casino\PrimeCasino\Casinogame.exe (HKCU)

O9 - Extra button: Roxy Palace Online Casino - 64969DCB-0C54-4E64-B519-006BD2A85630 - C:\Microgaming\Casino\RoxyPalace\Casinogame.exe (HKCU)

O9 - Extra button: Expekt - 6E8529AE-38F8-43E2-81EC-F722E492CA8F - C:\Microgaming\Casino\Expekt\Casinogame.exe (HKCU)

O9 - Extra button: Grand Mondial Casino - 88E60361-B215-4623-B1DE-05A8F0BDE581 - C:\Microgaming\Casino\GrandMondial\Casinogame.exe (HKCU)

O9 - Extra button: Spin Palace Casino - 9B317196-DC1C-48FE-A694-185C5124EDF8 - C:\Microgaming\Casino\SpinPalace\Casinogame.exe (HKCU)

O9 - Extra button: Jennings Casino - 9D2DBF18-1C6B-4E4C-AAC5-D95399FF27C9 - C:\Microgaming\Casino\JenningsCasino\Casinogame.exe (HKCU)

O9 - Extra button: Go Wild Tornado - D2C25D31-B830-4247-A012-EBE86B6DB29F - C:\Microgaming\Casino\GoWild\Casinogame.exe (HKCU)

O9 - Extra button: 32Red Casino - D5BC89E0-BB58-4708-8EB5-586B48E9F7BD - C:\Microgaming\Casino\32Red\Casinogame.exe (HKCU)

O9 - Extra button: Red Flush - DAFDE7ED-2D0E-45ED-9AE3-2B35FA0D6ECE - C:\Microgaming\Casino\RedFlush\Casinogame.exe (HKCU)

O9 - Extra button: Platinum Play - E3DE2997-BAAA-44F6-8CE6-712179AE02A3 - C:\Microgaming\Casino\PlatinumPlay\Casinogame.exe (HKCU)

O9 - Extra button: Cool Hand Poker - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\coolhandMPP\MPPoker.exe (HKCU)

O9 - Extra button: Casinò Online Jackpot City - {045AE3B9-0896-4B1C-BD39-4057ABDB8328} - C:\Microgaming\Casino\JackpotCity\casinogame.exe (HKCU)

O9 - Extra button: InterCasino Italia - {3543D964-CE64-47E6-B730-152732DAF0E6} - C:\Documents and Settings\Gae\Desktop\InterCasino Italia.lnk (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: InterCasino Italia - {3543D964-CE64-47E6-B730-152732DAF0E6} - C:\Documents and Settings\Gae\Desktop\InterCasino Italia.lnk (file missing) (HKCU)

O9 - Extra button: VIP Casino - {3B501CBC-D009-4DAB-ADAF-B882F2F0A447} - C:\Documents and Settings\Gae\Desktop\VIP Casino.lnk (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: VIP Casino - {3B501CBC-D009-4DAB-ADAF-B882F2F0A447} - C:\Documents and Settings\Gae\Desktop\VIP Casino.lnk (file missing) (HKCU)

O9 - Extra button: Globet Casino - {7D3C7385-6FA7-406B-9E80-E330E82E5A51} - C:\Microgaming\Casino\GlobetVIP\casinogame.exe (HKCU)

O9 - Extra button: Villento - {81EF3D86-F08C-4E1B-9F40-B7AE856F6A08} - C:\Microgaming\Casino\Villento\casinogame.exe (HKCU)

O9 - Extra button: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - C:\Documents and Settings\Gae\Desktop\InterCasino $$$.lnk (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - C:\Documents and Settings\Gae\Desktop\InterCasino $$$.lnk (file missing) (HKCU)

O9 - Extra button: Crazy Vegas - {E3347AE4-DE88-46F8-8D32-DBBAE23F96B9} - C:\Microgaming\Casino\CrazyVegas\casinogame.exe (HKCU)

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - http://plugins.valueactive.eu/flashax/iefax.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{D875C141-CEFE-4560-89D1-B52637030579}: NameServer = 208.67.222.222 208.67.220.220

O20 - Winlogon Notify: winksy32 - C:\WINDOWS\SYSTEM32\winksy32.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe

O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe

O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--

End of file - 13280 bytes

Inserita:

F8 devi premerlo dopo che il pc rileva le periferiche e subito prima che parta xp...premilo continuamente...ti compariranno delle opzioni...e con le freccette selezioni modalità provvisoria e premi invio...caricherà il sistema operativo con il minimo delle applicazioni per farlo funzionare

Inserita:

Gae...il file sospetto potrebbe essere winksy32.dll che potrebbe essere infetto. Prova a seguire questa guida .

Oppure potresti provare a fare un avvio diagnostico del pc e vedere se si spegne.

Vai in start---esegui...digita msconfig e dai invio..seleziona avvio diagnostico, poi applica e ok.

Vedi se si spegne così.

Altra alternativa: in rete ci dovrebbe essere dei software che fanno il ripristino configurazione al posto del programma integrato in windows. Prova a vedere se riesci a ripristinare in quel modo.

Inserita:

Scusate, non per farmi gli affari vostri ma il link fornito da paolino non mi pare riguardi lo stesso file di gae:

C:\windows\winsyn32.dll

C:\WINDOWS\SYSTEM32\winksy32.dll

Comunque concordo che il file va cancellato (e anche le sue presenze con regedit)

anche se forse è solo un vecchio trojan che non c'entra col problema attuale

Inserita: (modificato)

Hai ragione tonino, chiedo venia.

Scusa gae, ma acdsee lo avevi già installato prima? perché il problema potrebbe essere anche quel software.

Modificato: da paolino73
Inserita:

Installato, poi dovo aver visto che era una versione devo :fatto: ho scaricato un crack da internet ma in fase di installazione mi bloccava!

Cancellato acdsee e spento.....riavviato! :hahaha::ok:

Inserita:

Gae, prova a premere il tasto di accensione del pc (senza tenerlo premuto se no spegne all'improvviso); il pc esegue la stessa sequenza del comando start...chiudi sessione..arresta il sistema.

Vedi se così si spegne.

Inserita:
Installato, poi dovo aver visto che era una versione devo _eek_ ho scaricato un crack da internet ma in fase di installazione mi bloccava!

Cancellato acdsee e spento.....riavviato! :rolleyes::ciao:

sono un po perso su questo nuovo sito.

Comunque saluto tutti i miei amici Italiani e naturalmente Gae che mi ha invitato.

Gae prova con iobit 360 . ciao Gio _eek_

Inserita:
sono un po perso su questo nuovo sito.

Comunque saluto tutti i miei amici Italiani e naturalmente Gae che mi ha invitato.

Gae prova con iobit 360 . ciao Gio :ciao:

Ari-welcome Gio nel forum sui casino 100% made in italy! :rolleyes:

Grazie ma tra breve installo windows 7!

Edit:

Un consiglio, anche se non nè hai bisogno; quando ti connetti per vedere i nuovi messaggi clicca su

Visualizza Nuovi Messaggi in alto a dx! _eek_

Inserita:

Potrebbe essere un problema di settaggio del bios della scheda madre.

Se sei pratico di bios potresti controllare i settaggi oppure togliere la batteria della scheda madre, dopo aver tolto anche l'alimentazione e rimetterla dopo 20-30 minuti, caricando le opzioni di default.

perché se è un problema di settaggio bios il problema potrebbe ripresentarsi anche con windows 7.

Unisciti alla conversazione

Adesso puoi postare e registrarti più tardi. Se hai un account, registrati adesso per inserire messaggi con il tuo account.

Ospite
Rispondi

×   Incolla come testo formattato.   Incolla invece come testo normale

  Sono permesse un massimo di 75 faccine.

×   Il tuo link è stato inserito automaticamente.   Visualizza invece come link

×   Il tuo contenuto precedente è stato ripristinato.   Editor trasparente

×   Non puoi incollare le immagini direttamente. Carica o inserisci immagini dall'URL.

Caricamento