Debug e Dr Watson: pop-up a profusione!

Pubblicità
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Programmi\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Programmi\Acer\OrbiCam\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [aol] "C:\Programmi\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [ASM] "C:\Programmi\AOL\Active Security Monitor\ASMonitor.exe" HIDEMAIN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat Reader\Reader\reader_sl.exe
O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
O16 - DPF: {CB50428B-657F-47DF-9B32-671F82AA73F7} - http://www.photodex.com/pxplay.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E59925F0-1D27-41E9-8E27-63EAEBCC674D}: NameServer = 10.0.0.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Programmi\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe

questo! :D (prolissa?)

dal controllo non risulta nulla di anomalo. c'era qualche servizio non riconosciuto ma era tutta roba che fa parte di una tecnologia di controllo di acer.
 
A dire il vero, con il controllo di Hjack, questo che segue risulta risulta da eliminare ...
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
 
ditemi voi. per quanto riguarda

Codice:
016 - DPF: {CB50428B-657F-47DF-9B32-671F82AA73F7} - [URL="http://www.photodex.com/pxplay.cab"]http://www.photodex.com/pxplay.cab[/URL]
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{E59925F0-1D27-41E9-8E27-63EAEBCC674D}: NameServer = 10.0.0.2
come dovrei eliminare il primo e cos'è il secondo?

e, invece, questo

Codice:
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
essendo uno dei servizi di acer, cosa dovrei fare? se lo eliminassi cosa potrebbe accadere?
come si usa hijack una volta effettuato il controllo?
 
...
e, invece, questo

Codice:
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
essendo uno dei servizi di acer, cosa dovrei fare? se lo eliminassi cosa potrebbe accadere?

Il miglior modo per verificare se veramente è un servizio Acer basta editare il registro di configurazione ... togliendo solo Boot.exe ...
Se veramente dovesse servire basta riscriverlo nello stesso posto ...
Se non hai dimestichezza con il registro di configurazione però è meglio evitare ...

Per eliminarli con Hjackthis ...
metti il segno di spunta nel quadrettino che c' è a sinistra del codice interessato ...
poi vai sul pulsante "FIX Checked" e pigi ...
 
Io Ho Risolto Cosi'

ho avuto il tuo stesso problema.
dopo essere impazzito ho capito che la colpa era di kaspersky antivirus 6.0 (stessa cosa per Kaspersky internet security), ho scaricato l'ultimissima ver 6.0.1.411 (purtroppo, ad oggi, solo in inglese) e tutto ha ripreso a funzionare.
Per verificare se è anche il tuo caso prova a disinstallare kaspersky e vedi se il pc riprende vita...
 
Fragolino ha detto:
Il miglior modo per verificare se veramente è un servizio Acer basta editare il registro di configurazione ... togliendo solo Boot.exe ...
Se veramente dovesse servire basta riscriverlo nello stesso posto ...
Se non hai dimestichezza con il registro di configurazione però è meglio evitare ...

Per eliminarli con Hjackthis ...
metti il segno di spunta nel quadrettino che c' è a sinistra del codice interessato ...
poi vai sul pulsante "FIX Checked" e pigi ...
come dovrei fare? se mi linki un sito dove forniscono informazioni in merito a questa procedura, vorrei tentare. almeno imparo una cosa nuova.

IL NULLA ha detto:
ho avuto il tuo stesso problema.
dopo essere impazzito ho capito che la colpa era di kaspersky antivirus 6.0 (stessa cosa per Kaspersky internet security), ho scaricato l'ultimissima ver 6.0.1.411 (purtroppo, ad oggi, solo in inglese) e tutto ha ripreso a funzionare.
Per verificare se è anche il tuo caso prova a disinstallare kaspersky e vedi se il pc riprende vita...
in realtà uso la versione freeware di kaspersky: active virus shield.
in una situazione così particolare mi viene difficile comprendere da cosa possano dipendere i vari problemi. certo ci può anche stare! avs mi ha dato conflitti con ashampoo, in effetti, e durante le scansioni mi si congela il pc. ho imputato la colpa allo screensaver, al principio. anche perchè non ho ancora avuto tempo di settare il pc visti i problemi e di default mi fa partire un salvaschermo che utilizza la webcam integrata al notebook. webcam che tra l'altro è spesso segnalata in altri forum come periferica portatrice sana di problemi. ho aperto un thread in merito (http://www.tomshw.it/forum/showthread.php?t=46297) per chiedere aiuto su dove scaricare il software completo al fine di aggiornare l'applicazione della logitech. non so. tenterò anche la strada che mi proponi, ma ammetto che mi spiace. spero che basti una reinstallazione, perchè non vorrei dover cambiare antivirus.
 
Riguardo Boot.exe, penso sia un programma legittimo.
Dato che conosci la directory (C:\Acer\Empowering Technology\ePower\Boot.exe) puoi anche provare un controllo specifico sull'eseguibile tramite Virustotal.
 
scusatemi tutti. nei prossimi giorni ci sarò poco. e per una settimana a partire dal 5 non ci sarò proprio. tornerò. più incasinata che mai, ma tornerò! hihiihihiih ;)
 
Magari nel frattempo il tuo pc guarirà... :look:

Magari... :asd:

Ciao, divertiti! :)
 
Pubblicità
Pubblicità
Indietro
Top