PDA

View Full Version : aiutatemi vi prego! problema virus?


Shogo175R
04-10-2007, 22:20
Salve a tutti... ho questo problema.. la'ltro giorno precisamente due giorni fa un mio amico m'aveva convinto a mettere linux per vedere com'era dicendo che era buono etc.. ma guarda tu una volta messo windows non partiva piu.. cosi che ho dovuto fare cancellare linux e installare windows.. solo che non formattai l'hd ma bensi sovrascrissi windows, errore ancora piu grande.. appena messo andai subito su internet...(ho un router-) non ci avevo minimamente pensato.. e neanch eil tmepo di mettere le varie cose... ero infestato da virus e robaccia varia... mi si bloccava il pc non mi apriva + firefox e via dicendo kaspersky poi.. er aun continuo dare allarmi..cosi ieri sera decido di formattarlo.. questa volta l'intero hd.. all'inizio non si formattava al 100% della formattazione dice il disco potrebbe essere danneggiato e via dicendo.. cosi lo spengo.. (il mio pc sta acceso 24h su 24 ) edopo una mezzora lo riaccendo per riprovarci.. e partizionando 16gb e mettendoci windows è andato... (oggi da windows formattato i restanti) questa volta andato tutto bene.. cioè messo subito kaspersky e poi messo internet e fatto aggiornamenti..sembrava tutto ok.. ma aime... ha cominciatoa darmi problemi.. alle volte quando avvio semplici applicazioni.. cose stupide.. avvio un video.. disistallo un programma etc.. mi si blocca... e mi tocca resettare.. potrebbe essere un vrus? aiutatemi vi prego.. sn due giorni che ci sto combattendo....
grazie anticipatamente per le vostre risposte

Gle89
04-10-2007, 22:27
Posta un log di Hijackthis.

Se non lo hai, scaricalo dalla mia firma (qua sotto) mettilo in una cartella di C:\Programmi\ e avvialo.
Clicca la prima opzione "Do a system scan and save log". Aspetta qualche secondo e ti verra dato il log ( un file .txt del blocco note), copialo e incollalo TUTTO qui.

Shogo175R
04-10-2007, 22:37
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.37.11, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
E:\WINDOWS\system32\qttask.exe
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programmi\MSN Messenger\MsnMsgr.Exe
E:\Programmi\DAEMON Tools\daemon.exe
E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\System32\svchost.exe
E:\Programmi\MSN Messenger\usnsvc.exe
E:\Programmi\Mozilla Firefox\firefox.exe
E:\DOCUME~1\SHOGO1~1\IMPOST~1\Temp\Rar$EX01.125\HDTune.exe
E:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [AVP] "E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "E:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DAEMON Tools] "E:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Aggiungi ad Anti-Banner - E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
O20 - AppInit_DLLs: E:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4051 bytes



grazie mille davero..

Gle89
04-10-2007, 22:42
Hai la lettera E:\ come partizione di windows... ad ogni modo dovrebbe essere pulito.

Mi sai dire quando si blocca (con il task manager CTRL+ALT+CANC, in alto processi) quale è il processo o i processi con il maggior numero nella terza colonna (CPU)??? (eccetto cicle idle di sistema?)

Shogo175R
04-10-2007, 22:44
il bello sai qual'è? che la cpu va normale.. infatti ci avevo pensato.. ora non vorrei che davvero si fosse danneggiato l'hd infatti sto controllando con un programma di monitoraggio.. e in un area mi ha dato un quadratino rotto.. quindi danneggiata.. bah.. non sò piu che pensare

Gle89
04-10-2007, 22:50
il bello sai qual'è? che la cpu va normale.. infatti ci avevo pensato.. ora non vorrei che davvero si fosse danneggiato l'hd infatti sto controllando con un programma di monitoraggio.. e in un area mi ha dato un quadratino rotto.. quindi danneggiata.. bah.. non sò piu che pensare

Allora si blocca quando apri quali applicazioni? oppure fai qualcosa in particolare?

Shogo175R
04-10-2007, 22:55
guarda non facico nulla di che.. tra l'altro ho aperto solo msn e kaspersky.. cmq.. mi è successo prima mentre vedevo un video con basplayer.. poi mi è successo mentre disistallavo un programma e mentre facevo l'aggiornamento driver della porta ethernet da gestione periferiche... e sai che fa poi? a volte mi apre firefox.. ma nn si apre e se ne aprono tanti in task manager..

Gle89
04-10-2007, 22:58
guarda non facico nulla di che.. tra l'altro ho aperto solo msn e kaspersky.. cmq.. mi è successo prima mentre vedevo un video con basplayer.. poi mi è successo mentre disistallavo un programma e mentre facevo l'aggiornamento driver della porta ethernet da gestione periferiche... e sai che fa poi? a volte mi apre firefox.. ma nn si apre e se ne aprono tanti in task manager..

prova a fare una scansione con A-Squared (dalla mia firma cè il download) in modalità DEEP SCAN.
e con PrevxCSI

Non credo sia un virus però... Se come hai detto l HD è danneggiato può darsi che sia quella la causa

Shogo175R
04-10-2007, 23:00
uhm possibile.. c'è un modo per riparare le aree danneggiate che tu sappia?

Gle89
05-10-2007, 13:33
Non è proprio il mio campo (e nemmeno la sezione giusta) ma potresti guardare questi link qui:

http://forum.swzone.it/showpost.php?p=587873&postcount=2

http://megalab.it/forum/viewtopic.php?p=139175&highlight=&sid=f2b3851f72ada9418b8082c8b1a1694b

Ciao

Shogo175R
05-10-2007, 20:45
nulla da fare il rpoblema pressiste.. poco fa mentre estraevo una cosa di pochi kb da uno zip piglia e si blocca... non sò piu assolutamente che fare

Riverside
06-10-2007, 00:31
Esegui uno Scandisk ed un Defrag, prima di ogni altra cosa.

Poi ti è stato chiesto come mai tutti i programmi girano in E e non in C
In ogni caso: disabilita il Ripristino configurazione di sistema

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

scarica questi software e tool ed eseguili in questo ordine:

SYSCLEAN TRENDMICRO clicca qui per il download (http://it.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download (http://it.trendmicro-europe.com/enterprise/support/pattern.php)
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
● lascia disabilitato il ripristino configurazione di sistema
● riavvia il P.C., in modalità provvisoria
● esegui Sysclean , ed allega il relativo log alla discussione.

CCLEANER: clicca qui per il download (http://download.piriform.com/ccsetup141.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

PANDA ANTIROOTKIT: clicca qui per il download (http://research.pandasoftware.com/blogs/images/AntiRootkit.zip)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

ELISTARTA TOOL: clicca qui per il download (http://www.zonavirus.com/datos/descargas/78/elistara.asp)
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

Al termine, fai sapere se, almeno la questione virus si è risolta

Shogo175R
09-10-2007, 10:39
Grazie mille a tutti e due per la pazienza da voi avuta... alla fine finalmente ho risolto con una nuova installazione di windows, grazie mile ancora per il vostro aiuto