Forum

Forum (https://www.coolstreaming.us/forum/)
-   Hardware & Software (https://www.coolstreaming.us/forum/a/)
-   -   Problema spegnimento Pc (https://www.coolstreaming.us/forum/a/17324-a.html)

peppociallo 03-24-2007 09:04 PM

Problema spegnimento Pc
 
Scusate se è un po' lungo, lo faccio per dare più dettagli...
E' da ieri notte che mi si presenta sto problema tamarro: al primo tentativo di spegnimento, il risultato è che spariscono un po' di icone dei programmi in esecuzione (quelle in basso a dx) ma il pc non si spegne, cosa che invece avviene al secondo tentativo (cioè devo rifare Start > spegni...).

Gli unici aggiornamenti che ho fatto questi giorni riguardano Skype, poi il plugin RadioXpi_1.2.exe per il corretto funzionamento su Firefox delle radio in Toolbar.

Ho fatto scansioni con spybot, ad-aware - che hanno trovato meno problemi del solito, anzi pressochè nulla - e con AVG 7.5, che non trova virus, però sembra rilevi un file di sistema cambiato, precisamente C:\WINDOWS:system32\ntoskrnl.exe.
Ho fatto un po' di ricerche riguardo questo file, ma pare che sia normale che si modifichi di tanto in tanto, a seconda degli aggiornamenti fatti... mah!
Ho fatto anche una scansione online su trend micro, senza risultati.

Qualcuno sa da cosa può dipendere e/o come risolvere il problema?

Ora viene fuori il dott. sefiroth con Hijackthis! :eek: :eek: :D
Beh fatemi sapere se potete, grazie.

sefirothmorpheus 03-24-2007 09:54 PM

Quote:
Originally Posted by peppociallo
Ora viene fuori il dott. sefiroth con Hijackthis! :eek: :eek: :D


in effetti... :rolleyes: :D
cmq, io proverei prima a vedere se ti fa lo stesso casino da modalità provvisoria. Se non lo fa posta hijack, se lo fa invece effettua un ripristino di sitema!

peppociallo 03-24-2007 11:44 PM

sefi ho provato adesso per 2 volte di fila a spegnere e riaccendere, e il problema pare scomparso! :confused:
Posto comunque il log di Hijack:
Code:
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe C:\Apps\Powercinema\PCMService.exe C:\apps\ABoard\ABoard.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\apps\ABoard\AOSD.exe C:\Programmi\File comuni\Real\Update_OB\realsched.exe c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe C:\WINDOWS\VM_STI.EXE c:\APPS\Powercinema\Kernel\TV\CLSched.exe C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe C:\apps\skype\phone\Skype.exe C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLService.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programmi\Philips\SPC 200NC PC Camera\TrayMin200.exe C:\apps\skype\phone\Plugin Manager\SkypePM.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\All Users\Menu Avvio\Programmi\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O1 - Hosts: 193.203.227.71 www.betandwin.com O1 - Hosts: 195.72.134.100 www.bwin.com O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T 1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46" O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [Skype] "C:\apps\skype\phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: TrayMin300.exe.lnk = ? O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing) O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\it.htm O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/h...ivex/hcImpl.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/...bin/AvSniff.cab O16 - DPF: {5CD4310E-88FB-43C1-BE24-5F3FA9C5C9D1} (KooPlayer Control) - http://www.coolstreaming.us/consoll...s/KooPlayer.ocx O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/...n/bin/cabsa.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/g...ash/swflash.cab O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads.../ampx_en_dl.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe


Sto messo male doc?

EDIT: non so come ridurre il post...

zlata9ic 03-25-2007 01:03 AM

se vuoi ridurre il post devi inserire il tutto nel tag # codice ;)
per il resto parola al doc

peppociallo 03-25-2007 01:18 AM

Quote:
Originally Posted by zlata9ic
se vuoi ridurre il post devi inserire il tutto nel tag # codice ;)
per il resto parola al doc

Sono stato bravo? :D

Grazie! ;)

ramengo 03-25-2007 11:02 AM

Quote:
Originally Posted by peppociallo
Scusate se è un po' lungo, lo faccio per dare più dettagli...
E' da ieri notte che mi si presenta sto problema tamarro: al primo tentativo di spegnimento, il risultato è che spariscono un po' di icone dei programmi in esecuzione (quelle in basso a dx) ma il pc non si spegne, cosa che invece avviene al secondo tentativo (cioè devo rifare Start > spegni...).

Gli unici aggiornamenti che ho fatto questi giorni riguardano Skype, poi il plugin RadioXpi_1.2.exe per il corretto funzionamento su Firefox delle radio in Toolbar.

Ho fatto scansioni con spybot, ad-aware - che hanno trovato meno problemi del solito, anzi pressochè nulla - e con AVG 7.5, che non trova virus, però sembra rilevi un file di sistema cambiato, precisamente C:\WINDOWS:system32\ntoskrnl.exe.
Ho fatto un po' di ricerche riguardo questo file, ma pare che sia normale che si modifichi di tanto in tanto, a seconda degli aggiornamenti fatti... mah!
Ho fatto anche una scansione online su trend micro, senza risultati.

Qualcuno sa da cosa può dipendere e/o come risolvere il problema?

Ora viene fuori il dott. sefiroth con Hijackthis! :eek: :eek: :D
Beh fatemi sapere se potete, grazie.


Questo è un file che dovresti eliminare, giusto? Se è così hai provato a scaricare killbox? Se vai nella cartella system32 riesci a vedere questo file?
Ho trovato anche questo ma non son se può andare bene:
Clicca qui

peppociallo 03-25-2007 12:24 PM

Quote:
Originally Posted by ramengo
Questo è un file che dovresti eliminare, giusto? Se è così hai provato a scaricare killbox? Se vai nella cartella system32 riesci a vedere questo file?
Ho trovato anche questo ma non son se può andare bene:
Clicca qui

No non lo devo eliminare, è un file di sistema... tant' è vero che nel link che hai postato si dice:
Quote:
Impossibile avviare Windows NT. Il seguente file è mancante o danneggiato:

Directory principale_Winnt\System32\Ntoskrnl.exe

Reinstallare una copia del file sopra specificato.:


Boh non so, il problema c' è ancora... secondo me è skype che fa le bizze, perchè sembra che disinstallandolo vada tutto a posto. :confused:

sefirothmorpheus 03-25-2007 01:56 PM

fixa:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing) */fixala solo se hai disinstallato msn/*
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)

cmq. il tuo pc è pulito! ;)

se dici che il problema sia skype, reinstallalo ma nella sua cartella, non in una che decidi tu... magari ti fa qualche casino se lo installi altrove!

peppociallo 03-25-2007 04:08 PM

Ho risolto facendo un ripristino di sistema, dato che in safe Mode non si spegneva nemmeno... ho dovuto forzare lo spegnimento col pulsante!

Quote:
Originally Posted by sefirothmorpheus
se dici che il problema sia skype, reinstallalo ma nella sua cartella, non in una che decidi tu... magari ti fa qualche casino se lo installi altrove!


Sono sempre più convinto, dato che col ripristino sono tornato alla versione precedente di skype
L' ho sempre installato nella sua cartella, nel mio pc era preinstallato dalla "nascita" :p nel percorso C:\APPS\skype\phone\Skype.exe

Cmq se dici che il pc è pulito, tutto ok!
A fixare ci penso più tardi, devo cercarmi le tue istruzioni (non ti preoccupare me le trovo da solo), ora non ho voglia, visto che poi mi hai tranquillizzato.
In più sono da poco entrato sul forum! :)

Grazie di tutto.

peppociallo 03-25-2007 06:11 PM

Da un altro thread:
Quote:
Originally Posted by sefirothmorpheus
allora:
1) crea un punto di ripristino
2) disattiva il ripristino di sistema
3) riavvia il pc in modalità provvisoria
4) esegui hijackthis
5) premi sul pulsante fixa dopo aver selezionato le cose che ti ho scritto nel post precedente
6) riavvi il pc in modalità normale
7) riattivi il ripristino di sistema
8) prega che non esploda il pc :p
9) se non si verifica 8) :rolleyes: :D , riesegui hijackthis e mi rimandi il log
ciao


Scusa sefiroth, seguendo il punto 2 mi appare un messaggio che dice che così facendo verranno eliminati tutti i punti di ripristino finora creati. :confused:
E se dopo aver fixato qualcosa va storto e ne avessi bisogno?


All times are GMT +2. The time now is 05:56 PM.

Powered by: vBulletin Version 3.0.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.