PDA

View Full Version : [win XP] sono infetto! cerco una mano


frengo_frengo
23-01-2008, 23:25
sono 3 giorni che il pc è lentissimo, ho seguito tutta la procedura del 3d aiuto sono infetto, ma non ho risolto il problema...non riesco a capire se sia il disco o un virus, non vorrei formattare quando con un ghost(se è il disco) potrei risolvere tutto. allego i miei log (dimenticavo, ho fatto tutti i test su ram e disco e sembra ok!)

frengo_frengo
23-01-2008, 23:29
ecco i log:
http://www.fileup.itadib.com/download.php?id=A69cJILyeRtYbyOAz9ld
http://www.fileup.itadib.com/download.php?id=NYBBEWCxxK1OKYN2NEgV
http://www.fileup.itadib.com/download.php?id=mEwtIhhIYY1EHCTWmkb5
http://www.fileup.itadib.com/download.php?id=HkHHJDShcb4nJsDdWA3Y

murack83pa
23-01-2008, 23:36
ecco i log:
http://www.fileup.itadib.com/download.php?id=A69cJILyeRtYbyOAz9ld
http://www.fileup.itadib.com/download.php?id=NYBBEWCxxK1OKYN2NEgV
http://www.fileup.itadib.com/download.php?id=mEwtIhhIYY1EHCTWmkb5
http://www.fileup.itadib.com/download.php?id=HkHHJDShcb4nJsDdWA3Y

ciao,
xchè 2 scansioni con asquared? hai avuto problemi?

è importante che tu abbia disattivato il ripristino configurazione sistema

manca il log di prevx csi, è molto importante: a fine scansione devi andare su options e poi save log

manca pure il report di una scansione online: ti consiglio bitdefender, vai qui (http://www.bitdefender.com/scan8/ie.html)

e manca pure il log con gmer....;)

intanto ti suggerisco questi passaggi preliminari:
1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

frengo_frengo
23-01-2008, 23:39
che celerità, ti ringrazio. i punti 1 e 2 li ho già seguiti, nessun risultato. per i log che chiedi non li avevo salvati, lo rifaccio il prima possibile. nel frattempo, con ciò che ho allegato non si deduce nulla?

murack83pa
23-01-2008, 23:43
che celerità, ti ringrazio. il punto 1 e 2 li ho già seguiti, nessun risultato. per i log che chiedi non li avevo salvati, lo rifaccio il prima possibile. nel frattempo, con ciò che ho allegato non si deduce nulla?

poco... è importante che fai la scansione con prevx csi e bitdefender... e anche con gmer....

c'è questo exe che nn conosco nel log di hijackthis.
C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\RarSFX0\_start.exe

lo conosci?sai di cosa si tratta?

attendiamo i log che mancano...

sbaglio o hai sdfix? come mai l'hai?

frengo_frengo
23-01-2008, 23:52
poco... è importante che fai la scansione con prevx csi e bitdefender... e anche con gmer....

c'è questo exe che nn conosco nel log di hijackthis.


lo conosci?sai di cosa si tratta?

attendiamo i log che mancano...

sbaglio o hai sdfix? come mai l'hai?

quello _ start non so cosa sia. per sdfix l'avevo scaricato leggendo qualche 3d. ma non mi ha trovato nulla. domani posto gli altri log che ti servono. grazie mille

murack83pa
23-01-2008, 23:54
quello _ start non so cosa sia. per sdfix l'avevo scaricato leggendo qualche 3d. ma non mi ha trovato nulla. domani posto gli altri log che ti servono. grazie mille

ok, fai analizzare su www.virustotal.com quel file e posta qui il risultato

fai le scansioni con prevx csi e con gmer, e posta qui i log

dopociò, fai la scansione online con bitdefender, che impiegherà un po di tempo, e allega qui il report che ti verrà fornito

frengo_frengo
24-01-2008, 08:52
ok, fai analizzare su www.virustotal.com quel file e posta qui il risultato

fai le scansioni con prevx csi e con gmer, e posta qui i log

dopociò, fai la scansione online con bitdefender, che impiegherà un po di tempo, e allega qui il report che ti verrà fornito
una domanda un po' ridicola, ma come faccio a far analizzare il file?

murack83pa
24-01-2008, 09:51
una domanda un po' ridicola, ma come faccio a far analizzare il file?

vai su www.virustotal.com, clicca su upload, sfoglia fino a trovare il file e gli dici ok, il sito se lo caricherà, incomincierà l'analisi e poi ti darà un rapporto finale, salvalo in html

sarà forse necessario abilitare la visione dei file nascosti

frengo_frengo
24-01-2008, 10:07
vai su www.virustotal.com, clicca su upload, sfoglia fino a trovare il file e gli dici ok, il sito se lo caricherà, incomincierà l'analisi e poi ti darà un rapporto finale, salvalo in html

sarà forse necessario abilitare la visione dei file nascosti
ok!! sei mitico!! stasera lo faccio!! grazie!

xcdegasp
24-01-2008, 15:30
watchdog è una segnalazione ininfluente di a-squared, un falso positivo...

però per l'analisi di quel file io ti chiedo di farlo analizzare anche su http://virusscan.jotti.org/ dove devi premere "sfoglia" clickare sul file e poi "submit" e attendere.
Finita l'analisi per virustotal basta copiare il link e pubblicarlo qui con un nuovo messaggio, mentre per "jotti" o fai una stampa del monitor (visualizzando la tabella completamente) o fai un copia-incolla brutale racchiudendolo tra i tag "code" :)

frengo_frengo
24-01-2008, 16:00
grazie mille, spero di riuscire questa sera.

frengo_frengo
24-01-2008, 21:41
ciao ragazzi, non riesco a trovare il percorso:C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\RarSFX0\_start.exe
ho visualizza cartelle e file nascosti abilitati ma non lo trovo

murack83pa
24-01-2008, 21:55
ciao ragazzi, non riesco a trovare il percorso:C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\RarSFX0\_start.exe
ho visualizza cartelle e file nascosti abilitati ma non lo trovo

hai fatto la pulizia con ccleaner?

frengo_frengo
24-01-2008, 21:57
si, l'avevo fatta ieri

frengo_frengo
24-01-2008, 21:59
ecco il nuovo log
http://www.fileup.itadib.com/download.php?id=mcqfJVHHwQLYzwpFyojP

Trokji
24-01-2008, 22:01
scarica:
ccleaner
tune up utilities 2008 (trial)
spyboot search and destroy
Avira Antivir
COMODO Firewall PRO

Sono tutti softare gratuiti tranne tune up che lo puoi usare per 30 giorni di prova.
Io li tengo sempre su xp sono ottimi, vedrai che win migliora parecchio.
Se non riesci a risolvere ancora i problemi che hai devi pensare alla formattazione, ciao

frengo_frengo
24-01-2008, 22:02
mi sa che mi tocca!! sperando che non sia il disco guasto!!!preparo il beckup e formatto

frengo_frengo
24-01-2008, 22:06
scarica:
ccleaner
tune up utilities 2008 (trial)
spyboot search and destroy
Avira Antivir
COMODO Firewall PRO

Sono tutti softare gratuiti tranne tune up che lo puoi usare per 30 giorni di prova.
Io li tengo sempre su xp sono ottimi, vedrai che win migliora parecchio.
Se non riesci a risolvere ancora i problemi che hai devi pensare alla formattazione, ciao
scusa, non mi prendere per un niubbo. ma io avevo nod32 e outpost agnitum+spyboot. adesso ho kaspersky 7, che sai essere il migliore! credo che questo virus, se di virus si tratta, può essere rimosso solo da chi veramente sa analizzare i miei log

Trokji
24-01-2008, 22:11
ANche io avevo karspesky.
Boh con questi antivuirus non si capisce , su internet avevo trovato che alla fine era meglio antivir pur essendo gratuito di kaspersky (sì lo so magari è un'informazione di parte e sbagliata ma così dicevano, io non ne ho idea..).
Tune up utilities provalo trova molti errori di registro in più rispetto a Ccleaner, permette anche il defrag di registro e molte altre cose utili.
Per il resto non so dirti, io ho scaricato queste che sembrano essere le utilities migliori e per adesso mi trovo bene , win xp è migliorato molto..purtroppo adesso ho un hardware vecchio (per il quale xp è già un azzardo) ma cmq accettabile.
Certo secondo me questo non salva dalla formattazione periodica che ci vuole :mc:

frengo_frengo
24-01-2008, 22:15
sarà, ma erano 2 anni che non formattavo questa macchina...vabbè, è della mia donna, ci metterò poco a reimpostare tutto!! ma che peones!!

murack83pa
24-01-2008, 22:32
sarà, ma erano 2 anni che non formattavo questa macchina...vabbè, è della mia donna, ci metterò poco a reimpostare tutto!! ma che peones!!

aspetta....
hai postato il log di hijackthis, e gli altri che ti avevo chiesto?

devi fare la scansione con prevx csi e posta qui il log

fai anche una scansione con bitdefender e posta qui il report

e anche gmer

dimmi se riscontri ancora problemi...

vediamo di finire di fare questa guida.....e scoprire cosa nn va al pc....

hai fatto queste scansioni? se già pensi di formattare dillo subito e risparmiamo tempo.....

frengo_frengo
24-01-2008, 22:42
preferirei non formattare...domani ti posto tutto. ora vo a letto, sono a pezzi. ciao e grazie

frengo_frengo
25-01-2008, 21:56
aspetta....
hai postato il log di hijackthis, e gli altri che ti avevo chiesto?

devi fare la scansione con prevx csi e posta qui il log

fai anche una scansione con bitdefender e posta qui il report

e anche gmer

dimmi se riscontri ancora problemi...

vediamo di finire di fare questa guida.....e scoprire cosa nn va al pc....

hai fatto queste scansioni? se già pensi di formattare dillo subito e risparmiamo tempo.....

ecco i log:
http://www.fileup.itadib.com/download.php?id=8oF1x1fcGOi08THUnmCe
http://www.fileup.itadib.com/download.php?id=eSFbjmmt64acKaQ0RzFC

murack83pa
25-01-2008, 22:44
ecco i log:
http://www.fileup.itadib.com/download.php?id=8oF1x1fcGOi08THUnmCe
http://www.fileup.itadib.com/download.php?id=eSFbjmmt64acKaQ0RzFC

fai la scansione online con bitdefender (utilizzando internet explorer, ti chiederà di installare un controllo ActiveX, tu acconsenti):
http://www.bitdefender.com/scan8/ie.html

e fine scansione, posta qui il report

poi rifai una nuova scansione con hijackthis

frengo_frengo
27-01-2008, 21:12
ragazzi, possiamo chiudere. alla fine ho dovuto per forza formattare. ora sono sicuro che non era il disco!

murack83pa
27-01-2008, 21:52
ragazzi, possiamo chiudere. alla fine ho dovuto per forza formattare. ora sono sicuro che non era il disco!

mi dispiace....ciao ciao