Questi sono gli errori che mi da facendo eventvwr:
Tipo evento: Errore
Origine evento: Google Update
Categoria evento: Nessuno
ID evento: 20
Data: 02/10/2008
Ora: 17.02.37
Utente: SA
Computer: SA
Descrizione:
Impossibile trovare la descrizione dell'ID evento ( 20 ) nell'origine ( Google Update ). Il computer locale potrebbe non disporre delle necessarie informazioni nel Registro di sistema o dei file DLL necessari per visualizzare messaggi da un computer remoto. Utilizzare /AUXSOURCE= flag per recuperare la descrizione. Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico. Le seguenti informazioni sono parte dell'evento: Network Request Error.
Error: 0x80040801. Http status code: 0.
Url=https://tools.google.com/service/update2
Trying config: source=FireFox, direct connection.
Trying CUP:WinHTTP.
Send request returned 0x80040801. Http status code 0.
Trying WinHTTP.
Send request returned 0x80040801. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80040801. Http status code 0.
Trying config: source=auto, wpad=1, script=.
Trying CUP:WinHTTP.
_________________________________________
Tipo evento: Errore
Origine evento: Google Update
Categoria evento: Nessuno
ID evento: 20
Data: 02/10/2008
Ora: 16.02.37
Utente: SAG
Computer: SAG
Descrizione:
Impossibile trovare la descrizione dell'ID evento ( 20 ) nell'origine ( Google Update ). Il computer locale potrebbe non disporre delle necessarie informazioni nel Registro di sistema o dei file DLL necessari per visualizzare messaggi da un computer remoto. Utilizzare /AUXSOURCE= flag per recuperare la descrizione. Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico. Le seguenti informazioni sono parte dell'evento: Network Request Error.
Error: 0x80040801. Http status code: 0.
Url=https://tools.google.com/service/update2
Trying config: source=FireFox, direct connection.
Trying CUP:WinHTTP.
Send request returned 0x80040801. Http status code 0.
Trying WinHTTP.
Send request returned 0x80040801. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80040801. Http status code 0.
Trying config: source=auto, wpad=1, script=.
Trying CUP:WinHTTP.
Send request returned 0x80040801. Http status code 0.
Trying WinHTTP.
Send request returned 0x80040801. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80040801. Http status code 0.
Trying config: source=FireFox, direct connection.
Trying CUP:WinHTTP.
Send request returned 0x80040801. Http status code 0.
Trying WinHTTP.
Send request returned 0x80040801. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80040801. Http status code 0.
Trying config: source=auto, wpad=1, script=.
Trying CUP:WinHTTP.
Send request returned 0x80.
____________________________________________________________________
Tipo evento: Errore
Origine evento: MPSampleSubmission
Categoria evento: Nessuno
ID evento: 5000
Data: 02/10/2008
Ora: 0.13.19
Utente: N/D
Computer: SA
Descrizione:
EventType avsubmit, P1 windefend, P2 1.1.3903.0, P3 unspecified, P4 1.43.801.0, P5 trojandownloader_win32_zlob.gen!cd, P6 NIL, P7 NIL, P8 NIL, P9 NIL, P10 NIL.
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo
http://go.microsoft.com/fwlink/events.asp.
Dati:
0000: 61 00 76 00 73 00 75 00 a.v.s.u.
0008: 62 00 6d 00 69 00 74 00 b.m.i.t.
0010: 2c 00 20 00 77 00 69 00 ,. .w.i.
0018: 6e 00 64 00 65 00 66 00 n.d.e.f.
0020: 65 00 6e 00 64 00 2c 00 e.n.d.,.
0028: 20 00 31 00 2e 00 31 00 .1...1.
0030: 2e 00 33 00 39 00 30 00 ..3.9.0.
0038: 33 00 2e 00 30 00 2c 00 3...0.,.
0040: 20 00 75 00 6e 00 73 00 .u.n.s.
0048: 70 00 65 00 63 00 69 00 p.e.c.i.
0050: 66 00 69 00 65 00 64 00 f.i.e.d.
0058: 2c 00 20 00 31 00 2e 00 ,. .1...
0060: 34 00 33 00 2e 00 38 00 4.3...8.
0068: 30 00 31 00 2e 00 30 00 0.1...0.
0070: 2c 00 20 00 74 00 72 00 ,. .t.r.
0078: 6f 00 6a 00 61 00 6e 00 o.j.a.n.
0080: 64 00 6f 00 77 00 6e 00 d.o.w.n.
0088: 6c 00 6f 00 61 00 64 00 l.o.a.d.
0090: 65 00 72 00 5f 00 77 00 e.r._.w.
0098: 69 00 6e 00 33 00 32 00 i.n.3.2.
00a0: 5f 00 7a 00 6c 00 6f 00 _.z.l.o.
00a8: 62 00 2e 00 67 00 65 00 b...g.e.
00b0: 6e 00 21 00 63 00 64 00 n.!.c.d.
00b8: 2c 00 20 00 4e 00 49 00 ,. .N.I.
00c0: 4c 00 2c 00 20 00 4e 00 L.,. .N.
00c8: 49 00 4c 00 2c 00 20 00 I.L.,. .
00d0: 4e 00 49 00 4c 00 2c 00 N.I.L.,.
00d8: 20 00 4e 00 49 00 4c 00 .N.I.L.
00e0: 20 00 4e 00 49 00 4c 00 .N.I.L.
00e8: 0d 00 0a 00 ....
__________________________________________________________________________
Tipo evento: Errore
Origine evento: Application Error
Categoria evento: Nessuno
ID evento: 1000
Data: 01/10/2008
Ora: 22.05.14
Utente: N/D
Computer: SA
Descrizione:
Applicazione che ha provocato l'errore explorer.exe, versione 6.0.2900.2180, modulo che ha provocato l'errore kruptosshell.dll, versione 1.0.0.37, indirizzo errore 0x0001cd17.
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo
http://go.microsoft.com/fwlink/events.asp.
Dati:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 65 78 70 ure exp
0018: 6c 6f 72 65 72 2e 65 78 lorer.ex
0020: 65 20 36 2e 30 2e 32 39 e 6.0.29
0028: 30 30 2e 32 31 38 30 20 00.2180
0030: 69 6e 20 6b 72 75 70 74 in krupt
0038: 6f 73 73 68 65 6c 6c 2e osshell.
0040: 64 6c 6c 20 31 2e 30 2e dll 1.0.
0048: 30 2e 33 37 20 61 74 20 0.37 at
0050: 6f 66 66 73 65 74 20 30 offset 0
0058: 30 30 31 63 64 31 37 0d 001cd17.
0060: 0a .
_________________________________________________________________________
Tipo evento: Errore
Origine evento: Google Update
Categoria evento: Nessuno
ID evento: 20
Data: 30/09/2008
Ora: 20.59.27
Utente: S
Computer: S
Descrizione:
Impossibile trovare la descrizione dell'ID evento ( 20 ) nell'origine ( Google Update ). Il computer locale potrebbe non disporre delle necessarie informazioni nel Registro di sistema o dei file DLL necessari per visualizzare messaggi da un computer remoto. Utilizzare /AUXSOURCE= flag per recuperare la descrizione. Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico. Le seguenti informazioni sono parte dell'evento: Network Request Error.
Error: 0x80072ee7. Http status code: 0.
Url=https://tools.google.com/service/update2
Trying config: source=FireFox, direct connection.
Trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
Trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
Trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
Trying CUP:WinHTTP.
Send request returned 0x80.
_______________________________________________________________
Tipo evento: Errore
Origine evento: Google Update
Categoria evento: Nessuno
ID evento: 20
Data: 28/09/2008
Ora: 22.35.44
Utente: SA
Computer: SA
Descrizione:
Impossibile trovare la descrizione dell'ID evento ( 20 ) nell'origine ( Google Update ). Il computer locale potrebbe non disporre delle necessarie informazioni nel Registro di sistema o dei file DLL necessari per visualizzare messaggi da un computer remoto. Utilizzare /AUXSOURCE= flag per recuperare la descrizione. Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico. Le seguenti informazioni sono parte dell'evento: Network Request Error.
Error: 0x80072ee7. Http status code: 0.
Url=https://tools.google.com/service/update2
Trying config: source=FireFox, direct connection.
Trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
Trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
Trying CUP:WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying WinHTTP.
Send request returned 0x80072ee7. Http status code 0.
Trying CUP:Browser.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
Trying CUP:WinHTTP.
Send request returned 0x80.
______________________________________________________________
Tipo evento: Errore
Origine evento: MsiInstaller
Categoria evento: Nessuno
ID evento: 1013
Data: 28/09/2008
Ora: 9.15.49
Utente: S
Computer: SA
Descrizione:
Prodotto: Intel(R) PRO Network Connections -- 1: Impossibile installare i driver. Nessuna scheda Intel(R) presente
sul computer.
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo
http://go.microsoft.com/fwlink/events.asp.
Dati:
0000: 7b 32 32 32 32 42 33 36 {2222B36
0008: 34 2d 30 38 35 34 2d 34 4-0854-4
0010: 32 36 35 2d 42 33 32 45 265-B32E
0018: 2d 41 31 34 32 44 42 39 -A142DB9
0020: 44 43 37 42 42 7d DC7BB}
___________________________________________________________________
Tipo evento: Errore
Origine evento: Application Error
Categoria evento: Nessuno
ID evento: 1000
Data: 28/09/2008
Ora: 9.09.05
Utente: N/D
Computer: SA
Descrizione:
Applicazione che ha provocato l'errore syntpenh.exe, versione 8.2.9.0, modulo che ha provocato l'errore syntpenh.exe, versione 8.2.9.0, indirizzo errore 0x00016c5b.
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo
http://go.microsoft.com/fwlink/events.asp.
Dati:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 79 6e ure syn
0018: 74 70 65 6e 68 2e 65 78 tpenh.ex
0020: 65 20 38 2e 32 2e 39 2e e 8.2.9.
0028: 30 20 69 6e 20 73 79 6e 0 in syn
0030: 74 70 65 6e 68 2e 65 78 tpenh.ex
0038: 65 20 38 2e 32 2e 39 2e e 8.2.9.
0040: 30 20 61 74 20 6f 66 66 0 at off
0048: 73 65 74 20 30 30 30 31 set 0001
0050: 36 63 35 62 0d 0a 6c5b..
_________________________________________________________________
Tipo evento: Errore
Origine evento: Service Control Manager
Categoria evento: Nessuno
ID evento: 7034
Data: 03/10/2008
Ora: 13.51.04
Utente: N/D
Computer: SA
Descrizione:
Interruzione imprevista del servizio TrueVector Internet Monitor. Questo evento si è già verificato 1 volta(e).
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo
http://go.microsoft.com/fwlink/events.asp.
____________________________________________________________________________
Tipo evento: Errore
Origine evento: Dhcp
Categoria evento: Nessuno
ID evento: 1000
Data: 03/10/2008
Ora: 7.10.58
Utente: N/D
Computer: SA
Descrizione:
Il computer ha perso il lease dell'indirizzo IP 192.168 della scheda di rete con indirizzo 0016D347D
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo
http://go.microsoft.com/fwlink/events.asp.
_____________________________________________
Tipo evento: Errore
Origine evento: atapi
Categoria evento: Nessuno
ID evento: 9
Data: 02/10/2008
Ora: 13.39.46
Utente: N/D
Computer: SA
Descrizione:
La periferica \Device\Ide\IdePort0 non ha risposto entro il tempo di attesa.
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo
http://go.microsoft.com/fwlink/events.asp.
Dati:
0000: 0f 00 50 00 01 00 a4 00 ..P...¤.
0008: 00 00 00 00 09 00 04 c0 .......À
0010: 00 01 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: 00 00 00 00 00 00 00 00 ........
0030: 00 00 00 00 07 00 00 00 ........
0038: 40 00 00 0e 00 00 00 00 @.......
0040: 00 20 0a 12 80 01 20 40 . ... @
0048: 00 10 00 00 0a 00 00 00 ........
0050: 00 10 0f 88 10 13 a7 89 .....§
0058: 00 00 00 00 40 d2 6b 88 ....@Òk
0060: 02 00 00 00 53 1b c4 09 ....S.Ä.
0068: 2a 08 09 c4 1b 53 00 00 *..Ä.S..
0070: 08 00 00 00 00 00 00 00 ........
___________________________________________________
Tipo evento: Errore
Origine evento: ipnathlp
Categoria evento: Nessuno
ID evento: 32003
Data: 02/10/2008
Ora: 10.24.03
Utente: N/D
Computer: SA
Descrizione:
NAT ( Network Address Translator) non è riuscito a richiedere un'operazione del modulo di traduzione in modalità kernel. Errata configurazione, risorse insufficienti o errore interno. Il codice di errore è nei dati.
Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo
http://go.microsoft.com/fwlink/events.asp.
Dati:
0000: 1f 00 00 00 ....
_______________________________________________________________________
poi invio il log della scansione con hijackthis