PDA

Visualizza versione completa : Errore alla chisura di Windows


R@ge
07-06-2004, 13.52.53
Alla chiusura di Windows, prorpio quando tutte le applicazioni sono chiuse e poco prima dello shut down del PC, ho questo errore:

NAVAPSVC.EXE - Errore di applicazione:
L'istruzione 0x00431e ha fatto riferimento alla memoria 0x00000000.
La memoria non poteva essere READ. Fare click su ok per terminare
l'applicazione

Dopo che gli do "Ok" si chiude normalmente.
Vi prego di aiutarmi...non ci sto dormendo la notte.
Grazie


Hjack This mi segnala questo:

Logfile of HijackThis v1.97.7
Scan saved at 13.31.34, on 07/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\eounxfi.exe
C:\DOCUME~1\Rage\IMPOST~1\Temp\20046710130_mcinfo. exe
C:\Programmi\File comuni\Symantec Shared\CfgWiz.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Weather Watcher\ww.exe
C:\Programmi\Logitech\Profiler\lwemon.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmi\LiberoPOPs\liberopopsd.exe
C:\Programmi\ProxyPlus\ProxyPlus.exe
C:\Programmi\CachemanXP\CachemanXP.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programmi\MemoRex\MemoRex.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\ProxyPlus\ProxyPlus.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Agent\agent.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\HJ\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.wintricks.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant
=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak =
http://www.wintricks.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName
= Collegamenti
R3 - URLSearchHook: (no name) -
_{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no
file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} -
C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\programmi\google\googletoolbar2.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} -
C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -
C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Systran40premi.IEPlugIn -
{D3919E1A-D6A5-11D6-AC3E-00B0D094B576} -
C:\Programmi\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} -
C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no
file)
O3 - Toolbar: Norton AntiVirus -
{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet
Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection]
C:\Programmi\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [EM_EXEC]
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck]
C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [MemoREX] "C:\Programmi\MemoRex\MemoRexStart.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programmi\Elaborate
Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [SunJavaUpdateSched]
C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [lnym] C:\WINDOWS\eounxfi.exe
O4 - HKLM\..\Run: [msci]
C:\DOCUME~1\Rage\IMPOST~1\Temp\20046710130_mcinfo. exe /insfin
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programmi\File comuni\Symantec
Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WeatherWatcher] C:\Programmi\Weather Watcher\ww.exe
O4 - HKCU\..\Run: [Start WingMan Profiler]
"C:\Programmi\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [Symantec NetDriver Monitor]
C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - Startup: LiberoPOPs -v.lnk =
C:\Programmi\LiberoPOPs\liberopopsd.exe
O4 - Startup: ProxyPlus.lnk = C:\Programmi\ProxyPlus\ProxyPlus.exe
O4 - Global Startup: Acrobat Assistant.lnk =
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
present
O8 - Extra context menu item: &Download with &DAP -
C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search -
res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links -
res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Download &all with DAP -
C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express -
C:\Programmi\Download Express\Add_Url.htm
O8 - Extra context menu item: Shorten URL -
http://www.cjb.net/menuext.html
O8 - Extra context menu item: Si&milar Pages -
res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Ricerche (HKLM)
O9 - Extra button: Organizzatore ricerche (HKLM)
O15 - Trusted Zone: http://www.aenigmatica.it
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash
Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{2170DE61-ACB3-49D1-90DE-E3B8CC9255F2}:
NameServer = 62.211.69.150,212.48.4.15
O17 -
HKLM\System\CCS\Services\Tcpip\..\{583B5D9F-946E-4409-B2B7-BAEBCA16CD27}:
NameServer = 80.17.209.204 151.99.125.1
O17 -
HKLM\System\CS1\Services\Tcpip\..\{2170DE61-ACB3-49D1-90DE-E3B8CC9255F2}:
NameServer = 62.211.69.150,212.48.4.15
O17 -
HKLM\System\CS2\Services\Tcpip\..\{2170DE61-ACB3-49D1-90DE-E3B8CC9255F2}:
NameServer = 62.211.69.150,212.48.4.15

crazy.cat
07-06-2004, 14.11.14
L'errore è di norton quindi direi di reinstallarlo.
Però hai queste due voci nei run che non mi piaciono,della prima non ci sono notizie (virus?,dialer?) della seconda sembra un residuo di qualche installazione ma non ha senso che sia ancora attiva in memoria.
O4 - HKLM\..\Run: [lnym] C:\WINDOWS\eounxfi.exe
O4 - HKLM\..\Run: [msci]
C:\DOCUME~1\Rage\IMPOST~1\Temp\20046710130_mcinfo. exe /insfin

Da questo indirizzo puoi fare una scansione online con panda antivirus
http://www.pandasoftware.com/activescan/com/activescan_principal.htm

R@ge
07-06-2004, 14.33.36
L'ho reinstallato 3 volte, con relativa disinstallazione di eventuali chiavi residue, ma nulla.
Ho notato solo una cosa se può essere utile: se lo reinstallo senza fare il Liveupdate, è tutto ok. Aggiorno le definizioni e ho questo errore!
Mi sta venendo l'idea di cambiare l'antivirus! :(

Giorgius
07-06-2004, 15.01.01
C'è qualche macello all'interno del registro a quanto vedo. E' probabile che ci sia una incompatibilità di funzionamento tra il Nav ed una applicazione attiva in background su Windows (dll). ;)

Farei una scansione con la versione Trial di "Spy Sweeper".
http://www.snapfiles.com/php/download.php?id=106094

crazy.cat
07-06-2004, 15.03.07
La lista degli scontenti di norton si allunga sempre più, fai un controllo online perchè almeno uno di quegli exe è molto sospetto.

questi sono gratis e da quello che dicono piuttosto buoni.

Avast http://www.avast.com/i_idt_1016.html
Avg http://www.grisoft.com/us/us_dwnl_free.php
Antivir http://www.free-av.com/index.htm

R@ge
07-06-2004, 15.27.44
Grazie ragazzi. Quando torno dal lavoro mi metto all'opera e vi faccio sapere.