PROBLEMA RPC-NT AUTHORITY SYSTEM RIAVVIO DEL PC
-
- Novizio
OFFLINE - Iscritto il: 11 feb 2021
Il riavvio della macchina in quella maniera è dato da un virus (Blaster e Sasser) che colpisce Windows 2000/XP.
Basta fare un aggiornamento al sistema operativo ed è fatta.
Oppure nel sito: [ Link visibile solo agli utenti registrati ] vai alla sezione tips su windows 2000/xp e trovi i links per scaricare direttamente le patch contro questo virus. Non c'è antivirus che possa risolvere il problema. Solo un aggiornamento lo può fare. Dammi retta, ho dovuto fare un aggiornamento alla bellezza di circa 200 macchina in meno di due giorni.
Basta fare un aggiornamento al sistema operativo ed è fatta.
Oppure nel sito: [ Link visibile solo agli utenti registrati ] vai alla sezione tips su windows 2000/xp e trovi i links per scaricare direttamente le patch contro questo virus. Non c'è antivirus che possa risolvere il problema. Solo un aggiornamento lo può fare. Dammi retta, ho dovuto fare un aggiornamento alla bellezza di circa 200 macchina in meno di due giorni.
-
- User
OFFLINE - Iscritto il: 24 giu 2021
ciao a tutti e ringrazio chi vuole aiutare un poveraccio in una situazione disperata
da alcuni giorni,cioè da quando ho fastweb, appena mi collego a internet se non ho il firewall di windows attivo mi viene quest errore che provoca un conto alla rovescia per il riavvio del pc,problema che si verifica con il worm blaster,uno dei primi che colpi win xp e le sue falle
io però ho il service pack 2 e il problema con la vecchia adsl di virgilio non si presentava
ho notato invece che usando adunanza si verificava molto frequentement da quando ho fastweb,fino ad oggi che capita sempre!!
ho anche oupost firewall e ho notato che linput del svchost.exe di chiudere l rpc e di conseguenza provocare il crash arriva alla porta 4672,così ho provato a cambiare su emule la porta nella 4663,ma appariva la benda sul mulo e non scaricavo bene,così ho scoperto che:
posso lasciare la porta 4672 in adunanza e concedere a emule di lavorare tramite oupost firewall..unica regola per cui non si verifichi lerrore rpc è che ci sia il firewall di windows attivato,con leccezione proprio su emule in modo che anche tramite questo firewall microsoft emule non sia limitato:
risultato:emule non ha la benda e sembra che il problema non si presenti + per il momento ma vorrei sapere cosa può essere per risolvere il problema e poter togliere del tutto il firewall di windows o quello di outpost o almeno uno dei due
vi presento il log fatto con hijack dei processi in esecuzione..
potrebbe essere un virus?o cos altro?
Logfile of HijackThis v1.99.1
Scan saved at 14.44.58, on 03/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\D-Tools\daemon.exe
C:\WINDOWS\vsnpstd.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Documents and Settings\Gianluca\Menu Avvio\Programmi\Esecuzione automatica\html2pop3.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\AdunanzA\eMule_adunanza.exe
C:\Documents and Settings\Gianluca\Desktop\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link visibile solo agli utenti registrati ]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [rep32] C:\WINDOWS\system32\rep32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Outpost Firewall] C:\Programmi\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Programmi\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Startup: html2pop3.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - [ Link visibile solo agli utenti registrati ]
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Programmi\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
da alcuni giorni,cioè da quando ho fastweb, appena mi collego a internet se non ho il firewall di windows attivo mi viene quest errore che provoca un conto alla rovescia per il riavvio del pc,problema che si verifica con il worm blaster,uno dei primi che colpi win xp e le sue falle
io però ho il service pack 2 e il problema con la vecchia adsl di virgilio non si presentava
ho notato invece che usando adunanza si verificava molto frequentement da quando ho fastweb,fino ad oggi che capita sempre!!
ho anche oupost firewall e ho notato che linput del svchost.exe di chiudere l rpc e di conseguenza provocare il crash arriva alla porta 4672,così ho provato a cambiare su emule la porta nella 4663,ma appariva la benda sul mulo e non scaricavo bene,così ho scoperto che:
posso lasciare la porta 4672 in adunanza e concedere a emule di lavorare tramite oupost firewall..unica regola per cui non si verifichi lerrore rpc è che ci sia il firewall di windows attivato,con leccezione proprio su emule in modo che anche tramite questo firewall microsoft emule non sia limitato:
risultato:emule non ha la benda e sembra che il problema non si presenti + per il momento ma vorrei sapere cosa può essere per risolvere il problema e poter togliere del tutto il firewall di windows o quello di outpost o almeno uno dei due
vi presento il log fatto con hijack dei processi in esecuzione..
potrebbe essere un virus?o cos altro?
Logfile of HijackThis v1.99.1
Scan saved at 14.44.58, on 03/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\D-Tools\daemon.exe
C:\WINDOWS\vsnpstd.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Documents and Settings\Gianluca\Menu Avvio\Programmi\Esecuzione automatica\html2pop3.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\AdunanzA\eMule_adunanza.exe
C:\Documents and Settings\Gianluca\Desktop\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link visibile solo agli utenti registrati ]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [rep32] C:\WINDOWS\system32\rep32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Outpost Firewall] C:\Programmi\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Programmi\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Startup: html2pop3.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ]
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - [ Link visibile solo agli utenti registrati ]
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Programmi\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
-
- Membro Onorario
OFFLINE - Iscritto il: 08 gen 2021
prova a copiare il lgo qui : [ Link visibile solo agli utenti registrati ]
-
- User
OFFLINE - Iscritto il: 24 giu 2021
grazie mille
mi dice che questi sono nasty:
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Nasty
Nasty This entry was classified from our visitors as bad.
Visitor's assessment: 1.25 (Maybe nasty) Click on the stars and look at the comments from our visitors, to see, why the entry was classified in such a way.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Possibly nasty
Possibly nasty If you did not add these pages to your trusted pages, they should be fixed.
Visitor's assessment: 1 (Definitively nasty) If you didn't add '[ Link visibile solo agli utenti registrati ]' to your trusted pages, it should be fixed.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Possibly nasty
Possibly nasty If you did not add these pages to your trusted pages, they should be fixed.
Visitor's assessment: 1 (Definitively nasty) If you didn't add '[ Link visibile solo agli utenti registrati ]' to your trusted pages, it should be fixed.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Nasty
Nasty This entry was classified from our visitors as bad.
Visitor's assessment: 1 (Definitively nasty) Click on the stars and look at the comments from our visitors, to see, why the entry was classified in such a way.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Nasty
Nasty This entry was classified from our visitors as bad.
Visitor's assessment: 1 (Definitively nasty) Click on the stars and look at the comments from our visitors, to see, why the entry was classified in such a way.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Possibly nasty
Possibly nasty If you did not add these pages to your trusted pages, they should be fixed.
Visitor's assessment: 1 (Definitively nasty) If you didn't add '[ Link visibile solo agli utenti registrati ]' to your trusted pages, it should be fixed
però non penso siano quelli che provocano la cosa..anche se ora l ho momentaneamente eliminata..
mi dice che questi sono nasty:
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Nasty
Nasty This entry was classified from our visitors as bad.
Visitor's assessment: 1.25 (Maybe nasty) Click on the stars and look at the comments from our visitors, to see, why the entry was classified in such a way.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Possibly nasty
Possibly nasty If you did not add these pages to your trusted pages, they should be fixed.
Visitor's assessment: 1 (Definitively nasty) If you didn't add '[ Link visibile solo agli utenti registrati ]' to your trusted pages, it should be fixed.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Possibly nasty
Possibly nasty If you did not add these pages to your trusted pages, they should be fixed.
Visitor's assessment: 1 (Definitively nasty) If you didn't add '[ Link visibile solo agli utenti registrati ]' to your trusted pages, it should be fixed.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Nasty
Nasty This entry was classified from our visitors as bad.
Visitor's assessment: 1 (Definitively nasty) Click on the stars and look at the comments from our visitors, to see, why the entry was classified in such a way.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Nasty
Nasty This entry was classified from our visitors as bad.
Visitor's assessment: 1 (Definitively nasty) Click on the stars and look at the comments from our visitors, to see, why the entry was classified in such a way.
O15 - Trusted Zone: [ Link visibile solo agli utenti registrati ] Possibly nasty
Possibly nasty If you did not add these pages to your trusted pages, they should be fixed.
Visitor's assessment: 1 (Definitively nasty) If you didn't add '[ Link visibile solo agli utenti registrati ]' to your trusted pages, it should be fixed
però non penso siano quelli che provocano la cosa..anche se ora l ho momentaneamente eliminata..
-
- MODERATORE
OFFLINE - Iscritto il: 20 giu 2021
Purtroppo hai come troppi forse un ad-ware mi dispiace dirlo ma è di "microsoft".
Questo è un regalo di Zio Bill che gli permette di incentivare.
Il tuo / nostro traffico verso microsoft.com per gli aggiornamenti automatici.
Se attivi tale opzione, vuole il caso che il problema da te riscontrato e riscontrato da altre centinaia di migliaia di utenti di zio bill venga ovviato e non si ripeta con tale frequenza.
Dimmi una cosa... il conto alla rovescia che ti appare:
A) parte da 90, 60, 45 o 30 secondi.
B) a meta del tempo a disposizione il Pc si resetta comunque.
C) hai anche prodotti lavasoft, oltre a quelli del panda, di symantec o di bitdefender.
Insomma... se non aggiorni il sistema, il caro zio bill ha fatto in modo che il pc si autoresetti con un bel countdown involontario.
D) --> CASO VUOLE CHE TUTTI I PC IN RETE LO FACCIANO ALL'UNISONO...
strano molto strano. Siamo tutti sfigati.
Questo è un regalo di Zio Bill che gli permette di incentivare.
Il tuo / nostro traffico verso microsoft.com per gli aggiornamenti automatici.
Se attivi tale opzione, vuole il caso che il problema da te riscontrato e riscontrato da altre centinaia di migliaia di utenti di zio bill venga ovviato e non si ripeta con tale frequenza.
Dimmi una cosa... il conto alla rovescia che ti appare:
A) parte da 90, 60, 45 o 30 secondi.
B) a meta del tempo a disposizione il Pc si resetta comunque.
C) hai anche prodotti lavasoft, oltre a quelli del panda, di symantec o di bitdefender.
Insomma... se non aggiorni il sistema, il caro zio bill ha fatto in modo che il pc si autoresetti con un bel countdown involontario.
D) --> CASO VUOLE CHE TUTTI I PC IN RETE LO FACCIANO ALL'UNISONO...
strano molto strano. Siamo tutti sfigati.
Ultima modifica il 03/10/2005, 23:00, modificato 1 volta in totale.
-
- User
OFFLINE - Iscritto il: 24 giu 2021
quindi cosa posso fare?
comunque ho ad-aware della lavasoft ma è disinstallato..così come norton antivirus 2005..panda invece è disinstallato a metà xk mi ha dato problemi di disinstallazione e così sono rimasti tre file però non esecuzione!!(tolti dall'ms config)
ora come ora ho solo nod32 e outpost+il firewall di windows e ho messo da poco ewido security guard...
il countdown parte da 1 minuto e si resetta a 0..
ps.bitdefender cosè?
comunque ho ad-aware della lavasoft ma è disinstallato..così come norton antivirus 2005..panda invece è disinstallato a metà xk mi ha dato problemi di disinstallazione e così sono rimasti tre file però non esecuzione!!(tolti dall'ms config)
ora come ora ho solo nod32 e outpost+il firewall di windows e ho messo da poco ewido security guard...
il countdown parte da 1 minuto e si resetta a 0..
ps.bitdefender cosè?
-
- MODERATORE
OFFLINE - Iscritto il: 20 giu 2021
Bitdefeder è un altro marchio di difesa pc.
Non voglio mettere in discussione le scelte software.
Tanto la guerra se la fanno da soli.
Solo che quello segnalato da te, e che comunque conoscevo da tempo.
E' causato dalla smania di assolutismo dello zio Bill.
L'unica soluzione che ho potuto mettere in atto è quella di aggiornare costantemente (giornalmente) i sistemi, tramite l'upgrade automatico di casa micro..., come riportato sempre da me, evita gli aggiornamenti di outlook ed office 2003 che non vanno a buon fine.
Sono circa 35/40 aggiornamenti se hai Win 2000 service pack 4 o Win Xp service pack 2, lo so richiedono qualche ora di connessione.
Ma è l'unico rimedio riconosciuto ed applicato da alcune aziende tra le maggiori.
Alternativa cambiare sistema, o non connettere più i pc ad internet.
A te la scelta.
Non voglio mettere in discussione le scelte software.
Tanto la guerra se la fanno da soli.
Solo che quello segnalato da te, e che comunque conoscevo da tempo.
E' causato dalla smania di assolutismo dello zio Bill.
L'unica soluzione che ho potuto mettere in atto è quella di aggiornare costantemente (giornalmente) i sistemi, tramite l'upgrade automatico di casa micro..., come riportato sempre da me, evita gli aggiornamenti di outlook ed office 2003 che non vanno a buon fine.
Sono circa 35/40 aggiornamenti se hai Win 2000 service pack 4 o Win Xp service pack 2, lo so richiedono qualche ora di connessione.
Ma è l'unico rimedio riconosciuto ed applicato da alcune aziende tra le maggiori.
Alternativa cambiare sistema, o non connettere più i pc ad internet.
A te la scelta.
-
- User
OFFLINE - Iscritto il: 24 giu 2021
quindi devo fare gli aggiornamenti automatici di windows solamente?dal pannello di controllo?(il mio xxxxxxxxxxxxxxxxx non proprio ok..
capisci?)
nod32 e ewido e outpost sono aggiornati vanno bene?

nod32 e ewido e outpost sono aggiornati vanno bene?
-
- Membro ufficiale
OFFLINE - Iscritto il: 22 apr 2021
Scarica lo stinger da qui:
[ Link visibile solo agli utenti registrati ]
poi avvia il pc in modalità provvisoria (tasto F8 all'avvio) e fallo girare, vedrai che risolverai il problema.

[ Link visibile solo agli utenti registrati ]
poi avvia il pc in modalità provvisoria (tasto F8 all'avvio) e fallo girare, vedrai che risolverai il problema.

-
- User
OFFLINE - Iscritto il: 24 giu 2021
ho passato stinger in provvisoria ma non ha trovato niente
ho fatto eseguiree microsoft update(cheera disattivato) e ha installato 4 pack su 5(non ha installato quello dell ID digitale)
ho disinstallato outpost e ewido security e disattivato il firewall di windows
risultato:
ho adunanza e bitcomet accesi e navigo sul web con mozilla...sembra essere tutto ok..
ringrazio i vostri aiuti..
che zio bill sia proprio cosi bast...o???
ho fatto eseguiree microsoft update(cheera disattivato) e ha installato 4 pack su 5(non ha installato quello dell ID digitale)
ho disinstallato outpost e ewido security e disattivato il firewall di windows
risultato:
ho adunanza e bitcomet accesi e navigo sul web con mozilla...sembra essere tutto ok..
ringrazio i vostri aiuti..
che zio bill sia proprio cosi bast...o???
-
- MODERATORE
OFFLINE - Iscritto il: 22 gen 2021
se hai risolto cosi, bene!!
ma facevi prima a FORMATTARE!!!
3-4 ore x installare tt e il pc tornava nuovo e scattante.
comunque ti consiglio di farlo prima o poi sia x pulire definitivamente dai virus che dai casini che hai fatto installando e disinstallando i vari prog.
ma facevi prima a FORMATTARE!!!
3-4 ore x installare tt e il pc tornava nuovo e scattante.
comunque ti consiglio di farlo prima o poi sia x pulire definitivamente dai virus che dai casini che hai fatto installando e disinstallando i vari prog.
-
- User
OFFLINE - Iscritto il: 24 giu 2021
se volessi formattare non avrei chiesto il vostro parere..
comunque forse si presenta ancora il problema xk ho lasciato il pc acceso stanotte per scaricare e quando l ho riacceso era nella schermata di scelta del nick...

comunque forse si presenta ancora il problema xk ho lasciato il pc acceso stanotte per scaricare e quando l ho riacceso era nella schermata di scelta del nick...
-
- SUPER MODERATORE
OFFLINE - Iscritto il: 03 mar 2021
@gianluke7 fai attenzione a quello che scrivi grazie.
Come dire : non mi date consigli , so sbagliare da me.se volessi formattare non avrei chiesto il vostro parere..
-
- User
OFFLINE - Iscritto il: 24 giu 2021
no,come dire che sono sicuro che possiate aiutarmi senza dover formattare..il format è una soluzione radicale,invece il forum cerca di aiutare nel modo migliore cercando di accontentare l utente che ha fatto una richiesta..chiunque può dire la sua inoltre e per questo vi ringrazio di OGNI vostro parere!!
ora però il problema si ripete di nuovo
ho provato a mettere attivo il solo firewall di windows per vedere se si risolve il problema...idee?(oltre al format) o esperienze simili?
ps.per chi non avesse seguito la discussione il problema è questo:errore RPC e riavvio del pc come se avessi il blaster worm,ma ho il service pack2 in windows xp..
ora però il problema si ripete di nuovo
ho provato a mettere attivo il solo firewall di windows per vedere se si risolve il problema...idee?(oltre al format) o esperienze simili?
ps.per chi non avesse seguito la discussione il problema è questo:errore RPC e riavvio del pc come se avessi il blaster worm,ma ho il service pack2 in windows xp..
-
- Membro Onorario
OFFLINE - Iscritto il: 08 gen 2021
gianluke, sei pregato di evitare post come quest'ultimo, in linea di massima ottengono il risultato opposto a quello da te desiderato.
E poi sono passate 6 ora dal tuo ultimo post, mica 6 giorni, e magari non tutti non hanno una mazza da fare nella vita.
Porta pazienza e magari qualcuno ti aiuterà.
E poi sono passate 6 ora dal tuo ultimo post, mica 6 giorni, e magari non tutti non hanno una mazza da fare nella vita.
Porta pazienza e magari qualcuno ti aiuterà.
-
- Membro Onorario
OFFLINE - Iscritto il: 08 gen 2021
sì, lo immagino, però insomma questo che abbiamo è un hobby, qundi necessita dei suoi tempi.
magari tra 10 minuti ti arriveranno 10 risposte tutte assieme.
magari tra 10 minuti ti arriveranno 10 risposte tutte assieme.
-
- MODERATORE
OFFLINE - Iscritto il: 20 giu 2021
Vedi se in task manager se trovi applicazioni di sistema attive tipo
acoustic.exe
winjava.exe
javapanel.exe
taskcntr.exe
e similari che portano inesorabilemente, a confermarti la presenza di spyware, e virus nel sistema (sono quelli più in voga in questi giorni).
acoustic.exe
winjava.exe
javapanel.exe
taskcntr.exe
e similari che portano inesorabilemente, a confermarti la presenza di spyware, e virus nel sistema (sono quelli più in voga in questi giorni).
-
- User
OFFLINE - Iscritto il: 24 giu 2021
no
niente di quelli
però riecco un log di hijack
Logfile of HijackThis v1.99.1
Scan saved at 22.45.14, on 04/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\vsnpstd.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Gianluca\Menu Avvio\Programmi\Esecuzione automatica\html2pop3.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\Programmi\AdunanzA\eMule_adunanza.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\BitComet\BitComet.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\explorer.exe
C:\Programmi\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\imapi.exe
C:\Documents and Settings\Gianluca\Desktop\Varie\Anti virus,Firewall\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link visibile solo agli utenti registrati ]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [rep32] C:\WINDOWS\system32\rep32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: html2pop3.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - [ Link visibile solo agli utenti registrati ]
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
niente di quelli
però riecco un log di hijack
Logfile of HijackThis v1.99.1
Scan saved at 22.45.14, on 04/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\vsnpstd.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Gianluca\Menu Avvio\Programmi\Esecuzione automatica\html2pop3.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\Programmi\AdunanzA\eMule_adunanza.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\BitComet\BitComet.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\explorer.exe
C:\Programmi\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\imapi.exe
C:\Documents and Settings\Gianluca\Desktop\Varie\Anti virus,Firewall\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link visibile solo agli utenti registrati ]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [rep32] C:\WINDOWS\system32\rep32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: html2pop3.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [ Link visibile solo agli utenti registrati ]
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - [ Link visibile solo agli utenti registrati ]
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe