Jump to content

oldman50

Members
  • Posts

    26
  • Joined

  • Last visited

About oldman50

  • Birthday 07/19/1950

Computer Desktop

  • Scheda Madre
    ASUS P5WD2 PREMIUM – SOCKET 775
  • Processore
    Pentium 4 CPU 3.60 GHz
  • Ram
    4.00 GB CORSAIR DDR2 - 667 MHz
  • Scheda Video
    ATI SAPPHIRE RADEON X700

oldman50's Achievements

Newbie

Newbie (1/14)

10

Reputation

  1. Grande Totocellux, che lezione ! Hai sicuramente ampliato le mie limitate conoscenze hardware. Comunque, se ho ben interpretato, basterà tenere sotto controllo l' HD con una utility tipo HD Tune nei prossimi mesi, per meglio capire l'origine del danno. Beh.., credo proprio che per me non sarà un peso, visto che proprio quell' HD lo avrò sotto controllo giornalmente : proprio ieri vi ho installato la release candidate di Windows 7, e ti dirò, per me che sono ormai da anni abituato ad XP, si sta rivelando veramente piacevole. Naturalmente a coinvolgermi è anche la curiosità di provare un nuovo Sistema Operativo, basato essenzialmente sulla grafica, tipo Vista, ma, mentre qust'ultimo, che ho avuto modo di provarlo qualche tempo fa, mi lasciò una cattiva impressione, tanto era lento e macchinoso, Windows 7, per ora perlomeno, sembra molto più snello e facilmente gestibile. Questa naturalmente è la mia impressione, ma non voglio andare oltre, altrimenti rischio di trovarmi OT. Tanto per chiudere comunque, le blu screen of dead sono ancora all'ordine del giorno : pensa ne ho avute più di una mentre tentavo di installare Superantispyware ! Poi alla fine ci ho rinunciato. Buona giornata e grazie infinite.
  2. Nel caso dovesse servire ad altri, ho formattato a basso livello il mio HD Sata Maxtor da 300 Gb, utilizzando Powermax 4.23 da Floppy. Il tool ha riparato il cluster danneggiato, e direi anche in modo perfettamente indolore, visto che, dopo il Format, ho eseguito di nuovo un test con HD Tune, e questo, non solo non ha più rilevato il cluster danneggiato, ma, alla voce " Reallocated Sector Count ", nella sezione " Data ", riporta il valore " 0 ". Non è un buon segno ? Che ne dicono gli esperti ?
  3. Grazie a Drimacus e MM per le risposte. Nel menu del tool Seagate Seatools for DOS. non compare l'opzione " Fill Zero ", che, come mi suggerisce MM, e ripensandoci più attentamente, è proprio quella che in passato avevo usato per la formattazione a basso livello, e non il semplice Test, come dicevo sopra. Del resto è più che evidente che un test non possa formattare : ho fatto un pò confusione ! Al disorientamento però ha contribuito anche l'errore che mi ha restituito il Tool Seagate, che sembrerebbe non riconoscere l'Hd, e oltretutto, nel menu, prevede solo voci di controllo e non di formattazione. Quasi quasi proverei, se riesco a trovarlo, il vecchio ma pur sempre valido Powermax,a cui credo si voglia riferire MM. Che ne dite ?
  4. Buona sera a tutti. Vorrei, se possibile, un consiglio, in merito ad un messaggio che ho ricevuto poco fa dal Seagate Seatools for DOS. Innanzitutto espongo i fatti. Ho un HD Maxtor 6W300F0, che ho formattato perchè HD Tune mi aveva rilevato un settore danneggiato. Forse niente di preoccupante, ma visto che vi risiedeva l' OS ( Windows XP Pro SP 3 ) e visto che ne avevo pronto un altro di riserva, perché rischiare ? Allora ho creato una immagine con Acronis, e l'ho ripristinata nel nuovo HD. Poi Ho formattato il vecchio, ho effettuato uno scandisk /r, ma il settore rovinato è sempre la. Allora ho avviato il Seagate Seatools for DOS, avviandolo da floppy, e ho fatto il Long Test, che avrebbe dovuto, almeno in passato era successo, recuperare il settore danneggiato. Il tool ha rilevato l'errore durante la scansione, ma alla fine, mi rimanda un messagiio che recita: Test failed, errore trovato in hd non Seagate, prego contattare il produttore. Ma, sbaglio o Seagate, qualche anno fa, aveva acquistato Maxtor ?
  5. Beh.. non è forse questo lo spirito che dovrebbe animare ogni Forum ? Dal mio punto di vista è oltretutto una questione di correttezza: quando ho bisogno, chiedo aiuto per risolvere, se poi ci riesco da solo, condivido comunque il risultato, c'è sempre qualcun altro che potrebbe averne bisogno ! Bye Bye
  6. Chiedo scusa , è stato un falso allarme: In realtà non era un problema di plug-in ma di cavetto ! Ho utilizzato per errore un cavo Cross Over incrociato al posto di uno dritto normale di rete, per collegare la Videocamera al Router. Sostituito il cavo, tutto è andato a posto. Grazie comunque a tutti per l'ospitalità. Alla prossima
  7. Buona sera a tutti. Ho veramente bisogno di un consiglio per la mia Videocamera Vivotek IP3132, che sto cercando di configurare. Installato il Software, impostato indirisso IP ( la videocamera si collega al router con cavetto ethernet ), quando entro nel'URL della Videocamera per configurarla, dovrebbe chiedermi l'installazione di due plug-in ( come trovo anche nelle istruzioni ): MPEG4 SHM AUDIO CONTROL ed MPEG4 SHM CLIENT SETTINGS. In realtà non mi chiede nulla, e quando clicco appunto sull' opzione Client Setting non si apre la finestra di dialogo per effettuare le opportune impostazioni, e la videocamera rimane inattiva. Ho cercato i due plugin sul sito del produttore (VIVOTEK - Network Camera, IP Camera, Video Server, Video Receiver, NVR, IP Surveillance) e in rete, senza trovarli. Se faccio l'esecuzione del ping dal prompt dei comandi, la trasmissione dei pacchetti avviene in modo regolare. Qualcuno avrebbe la pazienza e la gentilezza di aiutarmi a trovare i due plug-in ? Grazie in anticipo Il mio OS : Windows XP x86 Pro SP3
  8. Effettuate tutte le scansioni consigliate. Risultato : sistema pulito ! Ma Gestione periferiche si presenta ancora cosi: http://www.xtremeshack.com/immagine/i13826_IdeController.JPG
  9. Avevi proprio ragione: dopo Backup del registro ho eliminato le chiavi che si riferivano al servizio della periferica, ma al riavvio vengono puntualmente ricreate sotto altra definizione. Sto anche anallizzando tutte le chiavi trovate con ricerca " Rundll32.exe " nel registro di Windows, ma non è facile capire quale possa essere quella infetta. Oltretutto ce sono tantissime... Ho provato a fare una scansione con Gmer, ma non ha trovato nulla. Usare qualche altro scanner ?
  10. Le voci di protezione che mi elenchi credo siano tutte giustificate: di Avira ho installato la Suite completa ( Antivirus + Firewall), mentre il McAfee SiteAdvisor è un componente aggiuntivo di Firefox, che, durante la navigazione in Internet, segnala i siti da evitare. L' unica che non riesco a decifrare è : O20 - Winlogon Notify: !SASWinLogon - C:ProgrammiSUPERAntiSpywareSASWINLO.dll. Per quanto riguarda la libreria nwprovau.dll, tra i componenti delle 2 schede di rete installate non c'è nessun Client per Reti Netware, ma oltre a quelli che mi hai elencato c'è in ambedue " AvFw Packet Filter Driver ". Ora controllo il registro per Rundll32, senza impostare stringa intera, e poi ti riferisco. Senti, ma se provassi ad eliminare fisicamente le 5 chiavi che si evidenziano dalla ricerca del servizio " a4huv7tz " che avevo elencato a pagina 2 di questo thread ? Del resto quel servizio si riferisce proprio alla periferica misteriosa della quale non riesco a liberarmi !
  11. Buongiorno Totocellux. Grazie innanzitutto per le dettagliate delucidazioni sul file Rundll32.exe. Ritornando al problema,mi meraviglia che tu abbia trovato in esecuzione molti programmi anti-malaware. Normalmente faccio da tempo una scansione completa del pc,in media ogni 10 giorni,con SuperAntispyware e Malwarebytes, dopo naturalmente averli aggiornati, ma non mi risulta che questi programmi, essendo free, abbiano attiva la protezione in tempo reale. Mi farebbe piacere se tu mi indicassi a cosa ti riferisci. Passo poi ad elencare quanto mi hai richiesto: Nelle proprietà del File Rundll32.exe, tutto corrisponde tranne la data di creazione: Lunedi 14 Aprile 2008 03.14.18 anzichè Venerdì 31 agosto 2001, 13.00.00 Per quanto riguarda invece la ricerca nel Registro, non ho chiaro se debbo mettere o no il check su " stringa Intera ". Se non lo metto trova moltissime chiavi ( se lo ritieni necessario posso provare ad elencartele tutte), se invece lo spunto trova le seguenti tre voci: 1 - HKEY_LOCAL_MACHINESOFTWAREMicrosoftESENTProcess undll32DEBUG Nome-> Predefinito Tipo-->REG_SZ Dati-->(valore non impostato) Nome->TraceLevel Tipo-->REG_SZ Dati-->( nessun valore) 2 - HKEY_LOCAL_MACHINESOFTWAREMicrosoftShared ToolsMSConfigstartupregBluetoothAuthenticationAgent Nome->Predefinito Tipo-->REG_SZ Dati-->(valore non impostato) Nome->Command Tipo-->REG_SZ Dati-->rundll32.exebthprops.cpl,,BluetoothAuthenticationAgent Nome->hkey Tipo-->REG_SZ Dati-->HKLM Nome->inimapping Tipo-->REG_SZ Dati-->0 Nome->item Tipo-->REG_SZ Dati-->rundll32 Nome->key Tipo-->REG_SZ Dati-->SOFTWAREMicrosoftWindowsCurrentVersionRun 3 - HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionTerminal ServerCompatibilityApplicationsRUNDLL32 Nome->Predefinito Tipo-->REG_SZ Dati-->(valore non impostato) Nome->Flags Tipo-->REG_DWORD Dati-->0X00000408 (1032)
  12. L'analisi automatica del log di Hijack consiglia di fixare la seguente voce: R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = %s - Risultati di Yahoo! Italia Search ed ho eseguito la cancellazione. Questo poi è il Log di MBAM: Malwarebytes' Anti-Malware 1.34 Versione del database: 1881 Windows 5.1.2600 Service Pack 3 21/03/2009 22.14.20 mbam-log-2009-03-21 (22-14-20).txt Tipo di scansione: Scansione completa (C:|) Elementi scansionati: 212620 Tempo trascorso: 1 hour(s), 47 minute(s), 30 second(s) Processi delle memoria infetti: 0 Moduli della memoria infetti: 0 Chiavi di registro infette: 2 Valori di registro infetti: 0 Elementi dato del registro infetti: 3 Cartelle infette: 0 File infetti: 0 Processi delle memoria infetti: (Nessun elemento malevolo rilevato) Moduli della memoria infetti: (Nessun elemento malevolo rilevato) Chiavi di registro infette: HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExtStats{5e2402a0-5f99-4188-b30d-d8743996b340} (Adware.LuckyTender) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINESOFTWAREWebMediaPlayer (Rogue.Webmediaplayer) -> Quarantined and deleted successfully. Valori di registro infetti: (Nessun elemento malevolo rilevato) Elementi dato del registro infetti: HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterAntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Cartelle infette: (Nessun elemento malevolo rilevato) File infetti: (Nessun elemento malevolo rilevato) Ho provveduto a fixare le chiavi infette, ho riavviato, ma l'IDE Controller sconosciuto è sempre presente in gestione periferiche con il punto esclamativo giallo.
  13. Questo è il log di Hijack. Nel frattempo Mbam sta effettuando la scansione, non appena avrò il log lo invio. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:46:29, on 21/03/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32spoolsv.exe C:ProgrammiAviraAvira Premium Security Suitesched.exe C:WINDOWSExplorer.EXE C:ProgrammiAviraAvira Premium Security Suiteavguard.exe C:ProgrammiAPCAPC PowerChute Personal Editionmainserv.exe C:ProgrammiAviraAvira Premium Security Suiteavesvc.exe C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe C:WINDOWSsystem32svchost.exe C:ProgrammiJavajre6injqs.exe C:ProgrammiLogMeInx86LogMeIn.exe C:ProgrammiLogMeInx86LMIGuardian.exe C:ProgrammiMcAfeeSiteAdvisorMcSACore.exe C:ProgrammiFile comuniMicrosoft SharedVS7DEBUGMDM.EXE C:WINDOWSsystem32IoctlSvc.exe C:WINDOWSsystem32HPHipm11.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32RUNDLL32.EXE C:ProgrammiAviraAvira Premium Security Suiteavmailc.exe C:ProgrammiAviraAvira Premium Security SuiteAVWEBGRD.EXE G:Rimozione e Protezione MalwareHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = Google R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = MSN.com R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = Live Search R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = Live Search R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = MSN.com R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = %s - Risultati di Yahoo! Italia Search R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:ProgrammiFile comuniAdobeAcrobatActiveXAcroIEHelperShim.dll O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:ProgrammiFile comuniMicrosoft SharedWindows LiveWindowsLiveLogin.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:PROGRA~1mcafeesiteadvisormcieplg.dll O2 - BHO: Java? Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:ProgrammiJavajre6injp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:ProgrammiJavajre6libdeployjqsiejqs_plugin.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:PROGRA~1mcafeesiteadvisormcieplg.dll O4 - HKLM..Run: [startupDelayer] "C:Programmi 2 StudiosStartup DelayerStartup Launcher GUI.exe" O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe O10 - Unknown file in Winsock LSP: c:windowssystem32 wprovau.dll O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1229038833218 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1229038765875 O17 - HKLMSystemCCSServicesTcpip..{ED565B17-7AE4-4DE4-A7CA-AFDA3174C547}: NameServer = 193.12.150.2,212.247.152.2 O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:PROGRA~1mcafeesiteadvisormcieplg.dll O20 - Winlogon Notify: !SASWinLogon - C:ProgrammiSUPERAntiSpywareSASWINLO.dll O23 - Service: McAfee Application Installer Cleanup (0038181237418457) (0038181237418457mcinstcleanup) - Unknown owner - C:WINDOWSTEMP
  14. Innanzitutto grazie per avere ancora la costanza di interessarti al mio problema. Ecco quanto mi hai chiesto: ID Istanza Periferica : ACPIPNPA0004&5D18F2DF&0 Servizio : a4huv7tz La ricerca nel registro trova le seguenti 5 chiavi ( ho effettuato la ricerca con il check in "stringa intera"): 1) HKEY_LOCAL_MACHINESYSTEMControlSet002EnumACPIPNPA0004&5d18f2df&0 Dati: [HKEY_LOCAL_MACHINESYSTEMControlSet002EnumACPIPNPA0004&5d18f2df&0] "DeviceDesc"="ASQJLO8A IDE Controller" "Capabilities"=dword:000000f4 "ConfigFlags"=dword:00000000 "Service"="a4huv7tz" "Class"="SCSIAdapter" "ClassGUID"="{4D36E97B-E325-11CE-BFC1-08002BE10318}" "HardwareID"=hex(7):41,00,43,00,50,00,49,00,5c,00,50,00,4e,00,50,00,41,00,30, 00,30,00,30,00,00,00,2a,00,50,00,4e,00,50,00,41,00,30,00,30,00,30,00,00,00, 00,00 "CompatibleIDs"=hex(7):47,00,45,00,4e,00,5f,00,53,00,43,00,53,00,49,00,41,00, 44,00,41,00,50,00,54,00,45,00,52,00,00,00,00,00 [HKEY_LOCAL_MACHINESYSTEMControlSet002EnumACPIPNPA0004&5d18f2df&0Device Parameters] [HKEY_LOCAL_MACHINESYSTEMControlSet002EnumACPIPNPA0004&5d18f2df&0LogConf] "BasicConfigVector"=hex(a):68,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00, 00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,01,00,01,00,02,00,00,00,00,01, 01,00,11,00,00,00,10,00,00,00,10,00,00,00,10,00,00,00,00,00,00,00,f0,ff,00, 00,00,00,00,00,00,02,03,00,00,00,00,00,00,00,00,00,ff,ff,ff,ff,00,00,00,00, 00,00,00,00,00,00,00,00,00,00,00,00 2) HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&5d18f2df&0 Dati: [HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&5d18f2df&0] "DeviceDesc"="ASQJLO8A IDE Controller" "Capabilities"=dword:000000f4 "ConfigFlags"=dword:00000000 "Service"="a4huv7tz" "Class"="SCSIAdapter" "ClassGUID"="{4D36E97B-E325-11CE-BFC1-08002BE10318}" "HardwareID"=hex(7):41,00,43,00,50,00,49,00,5c,00,50,00,4e,00,50,00,41,00,30, 00,30,00,30,00,00,00,2a,00,50,00,4e,00,50,00,41,00,30,00,30,00,30,00,00,00, 00,00 "CompatibleIDs"=hex(7):47,00,45,00,4e,00,5f,00,53,00,43,00,53,00,49,00,41,00, 44,00,41,00,50,00,54,00,45,00,52,00,00,00,00,00 "Driver"="{4D36E97B-E325-11CE-BFC1-08002BE10318}\0003" [HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&5d18f2df&0Device Parameters] [HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&5d18f2df&0LogConf] "BasicConfigVector"=hex(a):68,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00, 00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,01,00,01,00,02,00,00,00,00,01, 01,00,11,00,00,00,10,00,00,00,10,00,00,00,10,00,00,00,00,00,00,00,f0,ff,00, 00,00,00,00,00,00,02,03,00,00,00,00,00,00,00,00,00,ff,ff,ff,ff,00,00,00,00, 00,00,00,00,00,00,00,00,00,00,00,00 [HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&5d18f2df&0Control] 3) HKEY_LOCAL_MACHINESYSTEMControlSet003Servicesa4huv7tz Dati: [HKEY_LOCAL_MACHINESYSTEMControlSet003Servicesa4huv7tz] "Start"=dword:00000003 "Type"=dword:00000001 "Group"="SCSI miniport" [HKEY_LOCAL_MACHINESYSTEMControlSet003Servicesa4huv7tzEnum] "0"="ACPI\PNPA000\4&5d18f2df&0" "Count"=dword:00000001 "NextInstance"=dword:00000001 "INITSTARTFAILED"=dword:00000001 4) HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&5d18f2df&0 Dati: [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&5d18f2df&0] "DeviceDesc"="ASQJLO8A IDE Controller" "Capabilities"=dword:000000f4 "ConfigFlags"=dword:00000000 "Service"="a4huv7tz" "Class"="SCSIAdapter" "ClassGUID"="{4D36E97B-E325-11CE-BFC1-08002BE10318}" "HardwareID"=hex(7):41,00,43,00,50,00,49,00,5c,00,50,00,4e,00,50,00,41,00,30, 00,30,00,30,00,00,00,2a,00,50,00,4e,00,50,00,41,00,30,00,30,00,30,00,00,00, 00,00 "CompatibleIDs"=hex(7):47,00,45,00,4e,00,5f,00,53,00,43,00,53,00,49,00,41,00, 44,00,41,00,50,00,54,00,45,00,52,00,00,00,00,00 "Driver"="{4D36E97B-E325-11CE-BFC1-08002BE10318}\0003" [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&5d18f2df&0Device Parameters] [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&5d18f2df&0LogConf] "BasicConfigVector"=hex(a):68,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00, 00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,01,00,01,00,02,00,00,00,00,01, 01,00,11,00,00,00,10,00,00,00,10,00,00,00,10,00,00,00,00,00,00,00,f0,ff,00, 00,00,00,00,00,00,02,03,00,00,00,00,00,00,00,00,00,ff,ff,ff,ff,00,00,00,00, 00,00,00,00,00,00,00,00,00,00,00,00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&5d18f2df&0Control] 5) HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesa4huv7tz Dati: [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesa4huv7tz] "Start"=dword:00000003 "Type"=dword:00000001 "Group"="SCSI miniport" [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesa4huv7tzEnum] "0"="ACPI\PNPA000\4&5d18f2df&0" "Count"=dword:00000001 "NextInstance"=dword:00000001 "INITSTARTFAILED"=dword:00000001
  15. Dal momento che me lo avete chiesto, ritorno sull'argomento. Il supporto di Avira, dopo aver avanzato le solite ipotesi più ovvie, quali appunto la possibilità che si tratti di un Rootkit, o di un programma come daemon tools, o addirittura che si tratti di un device senza driver ( ma quale device se cambia definizione ad ogni riavvio!), alla fine hanno gettato la spugna lasciandomi con il mio problema. Visto che proprio ieri ho rinnovato la loro licenza, speravo di meritare almeno un pò più di attenzione... A voi è venuta qualche altra idea ?
×
×
  • Create New...