PDA

View Full Version : DUBBIO PC INFETTO...ENTRATE PLEASE


AntoninoX
18-12-2005, 22:38
salve a tutti...è da un po' di volte che quando riavvio il pc succede questo:
* mi fa il controllo di ''coerenza del disco'' o una cosa del genere, ho l'hd del pc che usavo prima, con fyle system FAT32, e mi dice che verrà analizzato. arriva ad u ncerto punto e mi si blocca, non ricordo che dice, poi se me lo fa ancora faccio una foto e uppo.
*quando si carica il sistema operativo, non mi arriva direttamente al desktop, ma m ifa scegliere l'utente, proprio come se facessi 'disconnetti'
*avast rimane disattivato e si attiva dopo due minuti, e in quei due minuti non posso navigare in internet, e non compare manco l'icona della LAN (uso un router netgear dg834git via ethernet).

nella ram ho visto che ci sono alcuni file (csrss.exe, smss.exe, services.exe eccc...) ho cercato su google csrss.exe e dice quasi da tutte le parti che è un trojan...mi pare w32.NETSKY (me ne sono arrivati molti sulla mail di yahoo, ma non li ho mai scaricati, mica sono scemo)

dopo un po' misteriosamente avast toglie l'icona del ''?'' e l'icona dei due pc accesi ritorna nella system tray!

ho scaricato il tool di rimozione di netsky, ma nn mi trova nulla! non so che fare! help! quando scarico qualcosa faccio sempre la scansione! :help: :help:

wgator
18-12-2005, 22:50
Ciao,

non penso si tratti di virus... vedo piuttosto problemini di diversa natura.

Per il ritardo all'avvio, prova ad assegnare alla scheda di rete del PC un indirizzo IP statico (es. 192.168.0.11) con subnet 255.255.255.0, Gateway 192.168.0.1 e DNS 192.168.0.1 Naturalmente questi parametri valgono se il Netgear è settato con indirizzo di default.

Per il controllo di coerenza, prova da command "chkdsk c: /f"

matteo1
18-12-2005, 22:51
scarica ed esegui questo:
mcafee scanner (http://dl.codecpack.nl/m/mcafee_20051216.exe)

andorra24
18-12-2005, 22:51
nella ram ho visto che ci sono alcuni file (csrss.exe, smss.exe, services.exe eccc...) ho cercato su google csrss.exe e dice quasi da tutte le parti che è un trojan...mi pare w32.NETSKY (me ne sono arrivati molti sulla mail di yahoo, ma non li ho mai scaricati, mica sono scemo)


Beh chi ti ha detto che hai il netsky? Oltre al famigerato worm da te citato esiste anche un csrss.exe che e' un legittimo processo di sistema, per l'esattezza il Microsoft Client/Server Runtime Server Subsystem. Comunque, e' evidente che hai il pc con dei problemi. Intanto puoi provare a fare una scansione antivirus con bitdefender free:http://www.bitdefender.com/site/Download/downloadFile/340/EN/
e una con ewido:http://download.ewido.net/ewido-setup.exe

AntoninoX
18-12-2005, 23:19
innanzitutto grazie a tutti per le risposte! ma se assegno un ip alla scheda di rete, il DHCP l odevo disabilitare nel router? io il router lo uso anche per giocare online col NINTENDO DS e MARIO KART DS...bho...

AntoninoX
18-12-2005, 23:24
la scansione con ewido la stavo facendo già, dopo aver letto un thread qui! per assegnare l'ip alla scheda di rete come devo fare? e nel router, ho messo la prenotazione indirizzo ip per il MAC ADRESS della mia scheda di rete gigabit (Marvell Yukon 88E8001/8003/8010 ) integrata nella mobo asus p4p800 e-deluxe...a proposito, io prima avevo una asus p4p800s ed ora ho questa...non ho formattato nulla, anche se so che quando si cambia mobo sarebbe meglio farlo, di fatti aspetto che mi arrivino i dvd verbatim da ebay per fare il backup dei dati e formattare...

wgator
18-12-2005, 23:26
Ciao,

no, non devi disabilitare il DHCP, devi solo assegnare un ip statico al PC.
Lo dico perchè è successo parecchie volte che la ricerca dell'indirizzo da parte della scheda di rete abbia creato esattamente il "confiltto" che descrivi con alcuni programmi antivirus

AntoninoX
18-12-2005, 23:32
ho provato ad assegnare alla scheda di rete l'indirizzo 192.168.0.10, viene scritto ''cavo di rete scollegato'', poi ''Connesso'', ma l'indirizzo di rete rimane sempre 192.168.0.2...

AntoninoX
18-12-2005, 23:51
Ciao,

non penso si tratti di virus... vedo piuttosto problemini di diversa natura.

Per il ritardo all'avvio, prova ad assegnare alla scheda di rete del PC un indirizzo IP statico (es. 192.168.0.11) con subnet 255.255.255.0, Gateway 192.168.0.1 e DNS 192.168.0.1 Naturalmente questi parametri valgono se il Netgear è settato con indirizzo di default.

Per il controllo di coerenza, prova da command "chkdsk c: /f"

scusa ma io in dns ho messo quelli del mio ISP...è sbagliato vero? :muro: :doh:

wgator
19-12-2005, 09:15
Ciao,

come DNS puoi mettere l'indirizzo del router oppure anche quelli del tuo ISP, è uguale ;) Come IP alla scheda di rete va bene qualsiasi indirizzo libero della stessa classe del router che nel tuo caso è 192.168.0.xxx
Togli l prenotazione dell'indirizzo MAC, lo rimetti quando sei sicuro che tutto il resto va bene.

Certo che se hai cambiato la scheda mamma senza formattare, questo spiega il controllo di coerenza all'avvio e l'instabilità di funzionamento. Cambiando la motherboard con una diversa, il 90% delle volte il SO non riesce neppure ad avviarsi :p

Stev-O
19-12-2005, 11:31
mi domando infatti come faccia ad avviarsi il SO dopo cambio di motherboard. è come cambiare pc... io formatterei il tutto perchè così rischi di avere una instabilità perenne... e soprattutto userei un file system NTFS lasciando il FAT32 a sistemi non NT come il 98 o ME

riguardo l'assegnazione di ip statici il netgear nelle impostazioni ip della lan consente di mettere una prenotazione sugli ip (basato sul MAC address della scheda di rete) senza disabilitare il dhcp: in questo modo il router ti darà sempre lo stesso ip e non dovrai configurare manualmente la scheda di rete, lasciando tutto in automatico. una volta sistemato ti conviene optare per questa soluzione così risolvi problemi di id bassi, giochi on line ecc

AntoninoX
19-12-2005, 15:17
fra un po' formatterò :D cmq sul disco con fat32 c'è win98, lo ho attaccato alla nuova mobo xkè ci sono dei file che mi servono...

p.s.: sulla p4p800 e-deluxe c'è una porta ide blu...serve per il raid? posso attaccarci un altro disco e basta?

AntoninoX
19-12-2005, 21:49
raga...niente da fare...anche se ho assegnato l'ip manualmente alla scheda di rete, appena avvio il pc:
1) controllo di coerenza
2) avast rimane con sopra il simbolo del divieto e compare dopo 3 minuti
3) l'immagine dei due computer non compare, ma compare dopo 3 minuti...mi sa che qui ci vuole un bel formattone :sofico: :D

SirioU77
20-12-2005, 00:07
formatta, nel tuo caso ci sta! ;)