AESSENET.ORG - Forum Forum di aessenet

controllo log

  • Messaggi
  • OFFLINE
    gpl1984
    Post: 1
    Utente Junior
    00 09/02/2012 11:11
    perplessità varie
    Buongiorno.
    Vi chiedo di dare una controllatina al log seguente perchè riscontro qualche anomalia:
    1) i files offices in generale si aprono con il doppio klik solo dopo che ho aperto il programma; il computer è un po' rallentato in generale e in particolare in fase di accensione;
    2)a volte si blocca (nel senso che lo schermo si vede ma muovo il mouse o digito qualcosa sulla tastiera e non succede niente...come addormetato di colpo...e sono costretto a riavviare);
    3) sul Log trovo attivo un processo che non conosco ".....Umick\doqea.exe": di che si tratta?;
    4) mi compare ogni tanto finestra con su scritto disco non presente exeption processing message c0000013 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 9.50.55, on 09/02/2012
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.17106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Avira\AntiVir Desktop\sched.exe
    C:\Programmi\Avira\AntiVir Desktop\avguard.exe
    C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
    C:\Programmi\Bonjour\mDNSResponder.exe
    C:\Programmi\File comuni\DeviceHelper\DeviceManager.exe
    C:\Programmi\Java\jre6\bin\jqs.exe
    C:\Programmi\Chiavetta Internet Olicard 145\ModemListener.exe
    C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
    C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
    C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programmi\Chiavetta Internet Olicard 145\Hspa USB Modem.exe
    C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\Mozilla Firefox\plugin-container.exe
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Programmi\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [ModemListener] C:\Programmi\Chiavetta Internet Olicard 145\ModemListener.exe start
    O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [{31272537-8E9E-EC66-44E7-14673F4972D1}] "C:\Documents and Settings\Marcotulli\Dati applicazioni\Umick\doqea.exe"
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programmi\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
    O9 - Extra 'Tools' menuitem: &Impostazioni di Google Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programmi\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E4801A43-F3AF-4075-A5FF-86D6A9909F56}: NameServer = 213.230.155.10 217.200.200.42
    O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
    O23 - Service: DeviceManager - Unknown owner - C:\Programmi\File comuni\DeviceHelper\DeviceManager.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    --
    End of file - 5578 bytes


    Grazie sin da ora per la collaborazione
  • OFFLINE
    redribbon
    Post: 3.455
    Maestro
    00 09/02/2012 16:03
    gpl1984, 09/02/2012 11.11:

    Buongiorno.
    3) sul Log trovo attivo un processo che non conosco ".....Umick\doqea.exe": di che si tratta?;




    mai sentito, forse fa parte della chiavetta tim? scansionandolo con avira che dice? Puoi provare a guardare la data di creazione della cartella Umick C:\Documents and Settings\Mar.....\Dati applicazioni\Umick\ per cercare di capire cosa può averlo installato e quindi se è un file lecito. Puoi lo stesso provare a fixarlo con hijack, e a spostare la cartella (avendo terminato il programma doqea.exe) , se hai problemi con qualche programma lo reinstalli.


    Per il resto, Bonjour ti serve esplicitamente?
    Se no toglilo come spiegato qui

    poi installa subito internet explorer 8 con i relativi aggiornamenti.
    Questo vale anche per xp.

    Inoltre fai una bella pulizia al registro con qualche buon programma di pulizia del registro.



    gpl1984, 09/02/2012 11.11:

    Buongiorno.
    4) mi compare ogni tanto finestra con su scritto disco non presente exeption processing message c0000013 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c




    Probabilmente è causato dalla chiavetta tim, per verificarlo, prova a disinstallarla, riavviare, fixare se c'è ancora (non dovrebbe più esserci) la voce
    O4 - HKLM\..\Run: [ModemListener] C:\Programmi\Chiavetta Internet Olicard 145\ModemListener.exe start

    se è possibile risolverlo è da vedere, c'è da lavorarci, per esempio, questo ha risolto disinstallando tutte le periferiche tipo drives, lettori card, periferiche usb, ma non il controller, da gestione periferiche e riavviando, ma non è detto che a te funzioni altrettanto.


    "I padroni del governo degli Stati Uniti sono i capitalisti e gli industriali del paese"
    "nella nuova america [...] la maggior parte degli uomini è schiava delle imprese"
    Woodrow Wilson, ex-presidente USA

    (citazioni prese da "Stati falliti" di Noam Chomsky)