PDA

View Full Version : Virus o altro????


galimba79
11-09-2005, 15:14
Salve a tutti, ho un grossissimo problema con quello schifo di windoews Xp! Da qualche giorno fa un sacco di storie per funzionare decentemente mi spiego meglio:

Appena accesso devo farlo partire 3 o 4 volte prima che funzioni correttamente(le altre volte arriva a visualizzare il desktop con le icome poi si riavvia)

Una volta partito sembra funzionare tutto decentemente, ma a volte per fare semplici azioni ci mette 1 vita

Se lo lascio acceso e non lo uso per un po' di tempo quando cerco di cliccare su qualunque applicativo non parte nulla, mi rimane li in desktop con le icone unitilizzabili, il mouse clicca ma i programmi selezionati non partono!

Ho provato con 3 o antivirus diversi, con antitrojan, ma nulla non ho risolto nulla!

Vi prego datemi qualche consiglio!

GRAZIE A TUTTI!

juninho85
11-09-2005, 15:26
secondo me non ha nulla a che fare con windows & Co,controlla semmai di non aver conflitti nella memoria e di non aver l'alimentatore fiacco

galimba79
12-09-2005, 08:36
Come faccio a capire se ho conflitti di memoria?
Io penso sia proprio un problema di virus o altro che rende tutto lento e a volte non mi permette di eseguire programmi!

Alimentatore penso sia ok, è un 400Wt!

Poi dopo un po' che il pc è acceso e non utilizzato viene fuori una schermata di Win con scritto pc bloccato prego inserire password. Come faccio a togliere questa seccatura?

Grazie a tutti!

BravoGT83
12-09-2005, 09:15
secondo me non ha nulla a che fare con windows & Co,controlla semmai di non aver conflitti nella memoria e di non aver l'alimentatore fiacco
Infatti

beh antivirus non ti ha trovato nulla...

posta un log di hijackthis www.filehippo.com

galimba79
12-09-2005, 12:40
Logfile of HijackThis v1.99.1
Scan saved at 13.40.00, on 12/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
C:\Programmi\Network Associates\VirusScan\Mcshield.exe
C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Trust\Trust 235A USB ADSL MODEM\CnxDslTb.exe
C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe
C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\eDonkey2000\eDonkey2000.exe
C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programmi\MSN Apps\Updater\01.02.3000.1001\it\msnappau.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\PC Suite for Nokia 6600\connmngmntbox.exe
C:\Programmi\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
C:\Programmi\Nokia\PC Suite for Nokia 6600\ectaskscheduler.exe
C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe
C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
C:\PROGRA~1\Nokia\PCSUIT~1\SCRFS.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\C6 Messenger\c6Messenger.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Galimba79\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://empnads.com/servlet/ajrotator/121229/0/viewHTML?zone=enternet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Trust\Trust 235A USB ADSL MODEM\CnxDslTb.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [StorageGuard] "C:\Programmi\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [eDonkey2000] "C:\Programmi\eDonkey2000\eDonkey2000.exe" -t
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Programmi\MSN Apps\Updater\01.02.3000.1001\it\msnappau.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PCSuiteperNokia6600 Detect.lnk = ?
O4 - Global Startup: PCSuiteperNokia6600 TS.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4A6EF70-CBB8-41D4-B828-229F5C392EFA}: NameServer = 85.37.17.4 151.99.125.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Servizio di framework di McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Unknown owner - C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



FATTO! Adesso cosa mi consigliate di fare???

GRAZIE!

juninho85
12-09-2005, 16:53
C:\Programmi\Bonjour\mDNSResponder.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://empnads.com/servlet/ajrotator/121229/0/viewHTML?zone=enternet
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Unknown owner - C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe (file missing)

conosci qualche programma da te installato col nome di DNSresponder?
per caso hai disintallato norton fa poco?

galimba79
12-09-2005, 21:25
Il programma bonjoure non riesco a eliminarlo! Norton l'ho eliminato da poco! L'avevo installato nella vana speranza di risolvere il mio problema!

juninho85
12-09-2005, 21:32
Il programma bonjoure non riesco a eliminarlo! Norton l'ho eliminato da poco! L'avevo installato nella vana speranza di risolvere il mio problema!
allora fixali :D

BravoGT83
12-09-2005, 21:53
Il programma bonjoure non riesco a eliminarlo! Norton l'ho eliminato da poco! L'avevo installato nella vana speranza di risolvere il mio problema!
in modalità prov e cancella manualmente

galimba79
13-09-2005, 12:40
Ho eliminato in modalità provvisoria la cartella bonjuor ma un file dll non riesco proprio a toglierlo!
Sapete come farwe per non far venir fuori la schermata che si presenta dopo un po' che il pc non vine usato con scritto:questo pc è stato bloccato con nome dell'utente e la pw, se clicco su ok torna come prima , ma questa roba mi da fastidio!

Grazie.

juninho85
13-09-2005, 13:21
Ho eliminato in modalità provvisoria la cartella bonjuor ma un file dll non riesco proprio a toglierlo!
Sapete come farwe per non far venir fuori la schermata che si presenta dopo un po' che il pc non vine usato con scritto:questo pc è stato bloccato con nome dell'utente e la pw, se clicco su ok torna come prima , ma questa roba mi da fastidio!

Grazie.
installa ewido e fai una bella pulizia ;)

galimba79
13-09-2005, 15:26
Fatto!
Ma i problemi persinstono!

juninho85
13-09-2005, 18:44
Fatto!
Ma i problemi persinstono!
allora escludi i malware come possibile causa ;)

halduemilauno
13-09-2005, 19:32
Fatto!
Ma i problemi persinstono!

fai una bella pulizia di registro e dei programmi all'avvio. il tutto con jv16.
;)