PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: non và ancora granchè bene...

Altre pagine della discussione:




juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 81.254 - Postato: 01/Maggio/2008 alle 14:00


ciao a tutti, sono ancora io. spero di non riaprire un post da 5 pagine, vorrebbe dire un' altro problema da panico...
ricordate il precedente post che parlava di quella cartella in preferiti? ok, è sparita. ma c'era il problema dello spegnimento automatico del pc dopo non più di mezz'ora di lavoro.
le ho pensate tutte e sono arrivato a pensare che ci sia qualcosa che riscalda troppo il pc e avvia lo spegnimento preventivo.
provo con process explorer e vedo che mhotkey.exe mi "ciuccia" sempre e comunque il 50% di cpu. quando entra poi system idle process allora arriviamo a 100 e direi che da un momento all'altro si spegnerà il pc (se leggete è perchè sono riuscito a completare il post disabilitando qualcosa...).
sento la ventola perennemente in funzione (sotto sforzo direi...) e la cosa non mi fà pensare a nulla di buono.
allora cosa starà succedendo?
senza considerare che ogni minuto mi compare la finestra che mi avverte che softex omnipass ha smesso di funzionare (e che è sto softex???)
cosa ne pensate?


ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 81.270 - Postato: 02/Maggio/2008 alle 11:17


Innanzi tutto leggi questo...

http://www.processlibrary.com/it/directory/?files=mhotkey.exe

Io lo disabiliterei se fossi in te...

Per quanto rigurada il softex sappi che è un malware, quindi i tuoi problemi sono causati da quello (probabilmente)...vedi se riesci a rimuoverlo da installazioni applicazioni...se no devi passare alla rimozione manuale...

Fammi sapere...se non sai come si opera nella rimozione manuale te lo spiego io, ma è semplicissimo se hai gli strumenti giusti...


Modificato da ilchiuri - 02/Maggio/2008 alle 11:18





juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 81.277 - Postato: 02/Maggio/2008 alle 16:53


mhotkey.exe l'ho "killato" con process explorer. softex non lo trovo da nesuna parte ma mi chiedo come abbia fatto a passare inosservato da antivir, spyboot e quant'altro...
direi proprio che possiamo partire con la ricerca e rimozione manuale di questo softex
attendo


ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 81.301 - Postato: 05/Maggio/2008 alle 09:44


Domanda: ce l'hai regseeker?

Se non ce l'hai scaricalo che ci serve...





juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 81.368 - Postato: 09/Maggio/2008 alle 11:02


ciao chiuri... ero stanco, mi erp deciso a portarlo in negozio per l'assistenza. mi rispondono che ha 6 mesi e devono mandarlo alla packard per cui ci vorrà 1 mese per riaverlo.
me lo riporto a casa, disinstallo tutto e pian piano reinstallo qualcosa per capire se è un problema di incompatibilità software.
intanto quel cavolo di softex omnipass ha ricominciato a darmi quel messaggio di chiusura: boh?!?!?!?!
vediamo cosa succede.
sento comunque che il case continua a far rumore di ventole come se fossero impiegate tutte le risorse, come se stessi montando un film intero. il task manager non mi dice niente, il processo mhotkey l'ho terminato (si riavvia ogni volta che accendo il pc). intanto sono 2 ore che è acceso e non si è ancora riavviato.
qualcosa comunque non và, aappena accedo al task manager il pc sembra fermarsi, appena lo chiudo le/le ventole ricominciano ad impazzire...


ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 81.369 - Postato: 09/Maggio/2008 alle 11:11


Fai queste operazioni.

1 Scaricati ccleaner SCARICA

2 Scaricati regseeker SCARICA

3 Fai una pulizia con ccleaner e una con regseekee (ricordati di mettere la spunta in basso a destra su "Copia di sicurezza")

4 Apri ccleaner, vai sul tasto strumenti in alto a destra, ti compariranno altri due tasti, clicca su quello "Avvio". Cerca il processo mhotkey tra i processi che si aprono all'avvio ed eliminalo.

5 apri regseeker e fai una ricerca sul registro e metti come chiavi di ricerca softex  poi prova con meganet.  Controlla che le chiavi che ti compaiono siano riferite tutte a quel softare e cancellale senza pietà

6 rifai una pulizia con regseeker e con ccleaner

7 Riavvia

Dimmi come va dopo che hai seguito queste istruzioni...






juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 81.398 - Postato: 11/Maggio/2008 alle 15:00


fatto tutto. regseeker ha trovato e pulito circa 600 voci (fra verdi e rosse...) ed ho eliminato mhotkey con ccleaner. non ho ancora reinstallato office, nero, emule e quant'altro ma il pc ha ricominciato a riavviarsi. non è questione di software. questo cavolo di softex omni pass (ho capito che è quella cavolo di icona a forma di chiave gialla sull'avvio automatico...) continua a chiudersi e mandarmi l'avviso. a questo punto penso 2 cose: o è un problema di riscaldamento del pc (come posso capirlo???) oppure un componente hardware non funziona correttamente (non sò perchè ma penso alla scheda madre!). anche per questo secondo caso riesco a capirlo in qualche modo? altrimenti devo riattaccarmi al tel spendendo qualche euro per cercare il centro assistenza packard bell


ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 81.399 - Postato: 11/Maggio/2008 alle 16:25


Per dissiparti i dubbi sulla temperatura scaricati pc wizard 2008 e vedi cosa ti dice alla voce temperatura...non penso che sia l'hardware...prova a postare un log di hijack...





juve
Principiante Principiante
juve
Principiante Principiante
juve
Principiante
Principiante

Avatar


Iscritto dal : 28/Maggio/2005
Da: Italy
Status: Offline
Posts: 150
Riporta il testo di: juve Rispondibullet Topic: Post n° 81.410 - Postato: 11/Maggio/2008 alle 21:12


eccolo...
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.11.22, on 11/05/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\CDCtr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
C:\Program Files\Softex\OmniPass\scureapp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://it.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://it.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [CDEjtCtr] CDCtr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Libro dei ritagli HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Selezione intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SrvCDEject - Unknown owner - C:\Program Files\Packard Bell\SrvCDEject.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

--
End of file - 8467 bytes



ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 81.414 - Postato: 12/Maggio/2008 alle 08:07


O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: SrvCDEject - Unknown owner - C:\Program Files\Packard Bell\SrvCDEject.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

Fixa queste voci ma prima disinstalla tutte le tue toolbar (le toolbar sono sempre spyware)...inoltre ho visto che ci sono le ultime due voci che parlano del norton...
Hai installato sia avira che norton? due antivirus vanno in conflitto tra di loro, disinstalla il norton...





Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,072 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni