• Analizza eventi recenti

Non Si Spegne Il Pc


parpol

Messaggi consigliati

Ciao, il computer non si spegne:

standay OK

spegni ...si riavvia :ok:

riavvia OK

Se scelgo "un punto di ripristino" si riavvia e poi mi dice che è impossibile ripristinare! Che @@! :hahaha:

Che posso fare? Oltre che formattare?

p.s.: Funzionava tutto bene fino a quando ho scaricato il crack per l'acdsee! Prontamente cancellato!!! :fatto::ok:

Link al commento
Condividi su altri siti

Prova ad avviarlo in modalità provvisoria ( f8 prima che parta il sistema operativo), dopo prova a spegnerlo da lì.

Se si spegne regolarmente può essere che ci sia un applicazione che parte all'avvio normale del pc che impedisce lo spegnimento.

In più potresti provare a fare una scansione con HiJackthis, che scarichi da qui

Fai fare la scansione con il log...poi il log lo incolli qui e poi fai analizza...dovrebbe dirti le voci potenzialmente pericolose da fixare.

Se hai problemi mandami pure il log che hai ottenuto con Hijackthis che proviamo ad analizzarlo.

Link al commento
Condividi su altri siti

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11.28.57, on 16/01/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Programmi\Avira\AntiVir Desktop\sched.exe

C:\Programmi\Avira\AntiVir Desktop\avguard.exe

C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\WINDOWS\system32\FsUsbExService.Exe

C:\Programmi\Java\jre6\bin\jqs.exe

C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\WINDOWS\system32\svchost.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\GlobespanVirata\Adsl\dslstat.exe

C:\Program Files\GlobespanVirata\Adsl\dslagent.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe

C:\Programmi\Avira\AntiVir Desktop\avgnt.exe

C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

C:\Programmi\Java\jre6\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programmi\Messenger\msmsgs.exe

C:\Programmi\Samsung\Samsung New PC Studio\NPSAgent.exe

C:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe

C:\Programmi\SEC\MagicTune3.5_Client\GammaTray.exe

C:\Programmi\SEC\Natural Color\NaturalColorLoad.exe

C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

C:\Programmi\Mozilla Firefox\firefox.exe

E:\Internet\Download\Firefox\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll

O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [nTrayFw] C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe

O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [startCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_SA3.tmp" /EF "HKLM"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\GlobespanVirata\Adsl\dslstat.exe icon

O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\GlobespanVirata\Adsl\dslagent.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Programmi\Samsung\Samsung New PC Studio\NPSAgent.exe

O4 - HKCU\..\Run: [RoboForm] "C:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Color Calibration.lnk = ?

O4 - Global Startup: MagicTune3.5.lnk = ?

O4 - Global Startup: NaturalColorLoad.lnk = ?

O8 - Extra context menu item: Compila Modulo - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Personalizza - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html

O8 - Extra context menu item: RF Barra strumenti - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O8 - Extra context menu item: Salva Moduli - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: Gnuf Casino - {8FE9B27A-BDCD-4d27-A430-4DC0B58D01B0} - C:\Programmi\Gnuf\Casino\casinogame.exe

O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

O9 - Extra button: Royal Joker Casino - 02617B6D-246A-4FDF-96C4-A2A43F778C2D - C:\Microgaming\Casino\RoyalJoker\Casinogame.exe (HKCU)

O9 - Extra button: Grand Hotel Casino - 050F41D2-495A-4CD2-8061-61326BEB42DE - C:\Microgaming\Casino\GrandHotel\Casinogame.exe (HKCU)

O9 - Extra button: Captain Cooks Casino - 19F8E9BB-C938-4D29-83CB-553B05EF2889 - C:\Microgaming\Casino\CaptainCooks\Casinogame.exe (HKCU)

O9 - Extra button: All Slots Casino - 2DF70593-21AC-446C-97B1-61EB9186A955 - C:\Microgaming\Casino\AllSlots\Casinogame.exe (HKCU)

O9 - Extra button: Prime Casino - 577BE115-67F4-4CE0-B23E-22F0A65915C0 - C:\Microgaming\Casino\PrimeCasino\Casinogame.exe (HKCU)

O9 - Extra button: Roxy Palace Online Casino - 64969DCB-0C54-4E64-B519-006BD2A85630 - C:\Microgaming\Casino\RoxyPalace\Casinogame.exe (HKCU)

O9 - Extra button: Expekt - 6E8529AE-38F8-43E2-81EC-F722E492CA8F - C:\Microgaming\Casino\Expekt\Casinogame.exe (HKCU)

O9 - Extra button: Grand Mondial Casino - 88E60361-B215-4623-B1DE-05A8F0BDE581 - C:\Microgaming\Casino\GrandMondial\Casinogame.exe (HKCU)

O9 - Extra button: Spin Palace Casino - 9B317196-DC1C-48FE-A694-185C5124EDF8 - C:\Microgaming\Casino\SpinPalace\Casinogame.exe (HKCU)

O9 - Extra button: Jennings Casino - 9D2DBF18-1C6B-4E4C-AAC5-D95399FF27C9 - C:\Microgaming\Casino\JenningsCasino\Casinogame.exe (HKCU)

O9 - Extra button: Go Wild Tornado - D2C25D31-B830-4247-A012-EBE86B6DB29F - C:\Microgaming\Casino\GoWild\Casinogame.exe (HKCU)

O9 - Extra button: 32Red Casino - D5BC89E0-BB58-4708-8EB5-586B48E9F7BD - C:\Microgaming\Casino\32Red\Casinogame.exe (HKCU)

O9 - Extra button: Red Flush - DAFDE7ED-2D0E-45ED-9AE3-2B35FA0D6ECE - C:\Microgaming\Casino\RedFlush\Casinogame.exe (HKCU)

O9 - Extra button: Platinum Play - E3DE2997-BAAA-44F6-8CE6-712179AE02A3 - C:\Microgaming\Casino\PlatinumPlay\Casinogame.exe (HKCU)

O9 - Extra button: Cool Hand Poker - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\coolhandMPP\MPPoker.exe (HKCU)

O9 - Extra button: Casinò Online Jackpot City - {045AE3B9-0896-4B1C-BD39-4057ABDB8328} - C:\Microgaming\Casino\JackpotCity\casinogame.exe (HKCU)

O9 - Extra button: InterCasino Italia - {3543D964-CE64-47E6-B730-152732DAF0E6} - C:\Documents and Settings\Gae\Desktop\InterCasino Italia.lnk (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: InterCasino Italia - {3543D964-CE64-47E6-B730-152732DAF0E6} - C:\Documents and Settings\Gae\Desktop\InterCasino Italia.lnk (file missing) (HKCU)

O9 - Extra button: VIP Casino - {3B501CBC-D009-4DAB-ADAF-B882F2F0A447} - C:\Documents and Settings\Gae\Desktop\VIP Casino.lnk (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: VIP Casino - {3B501CBC-D009-4DAB-ADAF-B882F2F0A447} - C:\Documents and Settings\Gae\Desktop\VIP Casino.lnk (file missing) (HKCU)

O9 - Extra button: Globet Casino - {7D3C7385-6FA7-406B-9E80-E330E82E5A51} - C:\Microgaming\Casino\GlobetVIP\casinogame.exe (HKCU)

O9 - Extra button: Villento - {81EF3D86-F08C-4E1B-9F40-B7AE856F6A08} - C:\Microgaming\Casino\Villento\casinogame.exe (HKCU)

O9 - Extra button: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - C:\Documents and Settings\Gae\Desktop\InterCasino $$$.lnk (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - C:\Documents and Settings\Gae\Desktop\InterCasino $$$.lnk (file missing) (HKCU)

O9 - Extra button: Crazy Vegas - {E3347AE4-DE88-46F8-8D32-DBBAE23F96B9} - C:\Microgaming\Casino\CrazyVegas\casinogame.exe (HKCU)

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - http://plugins.valueactive.eu/flashax/iefax.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{D875C141-CEFE-4560-89D1-B52637030579}: NameServer = 208.67.222.222 208.67.220.220

O20 - Winlogon Notify: winksy32 - C:\WINDOWS\SYSTEM32\winksy32.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe

O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe

O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--

End of file - 13280 bytes

Link al commento
Condividi su altri siti

F8 devi premerlo dopo che il pc rileva le periferiche e subito prima che parta xp...premilo continuamente...ti compariranno delle opzioni...e con le freccette selezioni modalità provvisoria e premi invio...caricherà il sistema operativo con il minimo delle applicazioni per farlo funzionare

Link al commento
Condividi su altri siti

Gae...il file sospetto potrebbe essere winksy32.dll che potrebbe essere infetto. Prova a seguire questa guida .

Oppure potresti provare a fare un avvio diagnostico del pc e vedere se si spegne.

Vai in start---esegui...digita msconfig e dai invio..seleziona avvio diagnostico, poi applica e ok.

Vedi se si spegne così.

Altra alternativa: in rete ci dovrebbe essere dei software che fanno il ripristino configurazione al posto del programma integrato in windows. Prova a vedere se riesci a ripristinare in quel modo.

Link al commento
Condividi su altri siti

Scusate, non per farmi gli affari vostri ma il link fornito da paolino non mi pare riguardi lo stesso file di gae:

C:\windows\winsyn32.dll

C:\WINDOWS\SYSTEM32\winksy32.dll

Comunque concordo che il file va cancellato (e anche le sue presenze con regedit)

anche se forse è solo un vecchio trojan che non c'entra col problema attuale

Link al commento
Condividi su altri siti

Installato, poi dovo aver visto che era una versione devo _eek_ ho scaricato un crack da internet ma in fase di installazione mi bloccava!

Cancellato acdsee e spento.....riavviato! :rolleyes::ciao:

sono un po perso su questo nuovo sito.

Comunque saluto tutti i miei amici Italiani e naturalmente Gae che mi ha invitato.

Gae prova con iobit 360 . ciao Gio _eek_

Link al commento
Condividi su altri siti

sono un po perso su questo nuovo sito.

Comunque saluto tutti i miei amici Italiani e naturalmente Gae che mi ha invitato.

Gae prova con iobit 360 . ciao Gio :ciao:

Ari-welcome Gio nel forum sui casino 100% made in italy! :rolleyes:

Grazie ma tra breve installo windows 7!

Edit:

Un consiglio, anche se non nè hai bisogno; quando ti connetti per vedere i nuovi messaggi clicca su

Visualizza Nuovi Messaggi in alto a dx! _eek_

Link al commento
Condividi su altri siti

Potrebbe essere un problema di settaggio del bios della scheda madre.

Se sei pratico di bios potresti controllare i settaggi oppure togliere la batteria della scheda madre, dopo aver tolto anche l'alimentazione e rimetterla dopo 20-30 minuti, caricando le opzioni di default.

perché se è un problema di settaggio bios il problema potrebbe ripresentarsi anche con windows 7.

Link al commento
Condividi su altri siti

Unisciti alla conversazione

Adesso puoi postare e registrarti più tardi. Se hai un account, registrati adesso per inserire messaggi con il tuo account.

Ospite
Rispondi

×   Incolla come testo formattato.   Incolla invece come testo normale

  Sono permesse un massimo di 75 faccine.

×   Il tuo link è stato inserito automaticamente.   Visualizza invece come link

×   Il tuo contenuto precedente è stato ripristinato.   Editor trasparente

×   Non puoi incollare le immagini direttamente. Carica o inserisci immagini dall'URL.

Caricamento