PDA

View Full Version : [win XP] nn so più dove sbattere la testa


iko85
28-01-2008, 01:29
Salve a tutti,purtroppo nn sn molto pratico del sito...anke se molto spesso le cose scritte sono state di grande aiuto.
ho un grave problema è da qualke giorno ke il mio pc è come rallentato riproduce le canzoni e i file video a tratti, ho un pc di 1G di ram quindi nn credo sia di quel tipo il problema. Ho fatto una scansione via internet e mi è uscito qst:

C:\WINDOWS\system32\~.exe è infettato con Downloader

nn ho idea di cosa sia nè di come si tolga qualcuno può aiutarmi?
X qnt riguarda il fatto della musica o cmq della riproduzione a cosa può essere dovuta la cosa?
grazie dell'interessamento e cmq spero di poter essere utile anke ad altri nella mia condizione. aspetto notizie

murack83pa
28-01-2008, 09:31
ciao,
benvenuto ne forum

segui queste istruzioni,cosi c capiremo un po di piu sull'infezione del tuo pc:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

NB:è importante che segui le istruzioni di CCLEANER

3-segui la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

NB:Fai attenzione a come posti i log (vedere in fondo al post)

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

iko85
28-01-2008, 18:34
Grazie tantissimo della disponibilità. Ho fatto qnt mi hai detto ora ti allego tutti i log ke ho avuto magari riesci ad individuarmi il problema....
come faccio ad allegarteli tutti??

murack83pa
28-01-2008, 18:41
ciao,

c'è scritto sopra ;) :
se il file è troppo grande di dimensioni, lo carichi sul sito fileup e copia qui il link x il download

iko85
28-01-2008, 19:09
scusami l'ultimo pezzo nn l'avevo letto...ke figur....cmq eccoti i linck

http://www.fileup.itadib.com/download.php?id=AcXqxOMYQZJv8MYl1P0k

http://www.fileup.itadib.com/download.php?id=RKZTRKjiRsP9F7BWlEQZ

http://www.fileup.itadib.com/download.php?id=9u2KAX6yQY8sQUV22AD8

grazie sempre della disponibilità..... :D

lancetta
28-01-2008, 20:13
ciao in hijackthis fixa (apri hijackthis e nella schermata clicchi su "do a system scan only" nella schermata che si apre hai tutto il log del programma con le voci e delle caselline a fianco ogni voce,clicchi sulla casellina in corrispondenza della voce da fixare mettendo così la spunta e dopodichè clicchi su "fix cheked"....hai appena fixato)

O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"

hai il messenger plus? (credo che l'adware sia quello)


Scarica questo toolCombofix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
allega il log

iko85
29-01-2008, 00:57
ecco fatto.....vi allego il link del log

http://www.fileup.itadib.com/download.php?id=B6CxwlToQxb4V2Iy0LhT

grazie di nuovo

lancetta
29-01-2008, 01:12
ecco fatto.....vi allego il link del log

http://www.fileup.itadib.com/download.php?id=B6CxwlToQxb4V2Iy0LhT

grazie di nuovo

hai mai usato ethereal per caso?
comunque il file incriminato lo ha zompato combofix....darò un altra occhiata al log per vedere se zompare altro

lancetta
29-01-2008, 01:31
sembra pulito...riscontri ancora problemi?

iko85
29-01-2008, 01:46
si. é come se la ram non fosse suffiente, nn ti riesco a spiegare bene xò è come se all'improvviso si rallentasse il pc. Ho visto i valori di spazio disponibile ma sono elevati quindi nn riesco proprio a capire da cosa dipenda il problema non so se sn riuscito a spiegarmi:doh:

xcdegasp
29-01-2008, 07:48
prova a illustrarci il tuo parco software (ossia quello che hai installato nel pc) e facci un nuovo hijackthis, magari c'è qualche programma che crascha o un conflitto tra programmi :)

lancetta
29-01-2008, 15:26
fai anche analizzare questi
C:\Documents and Settings\DOCUMENTI\layout.bin
C:\Documents and Settings\DOCUMENTI\_ISDel.exe
C:\Documents and Settings\DOCUMENTI\Setup.exe
C:\Documents and Settings\DOCUMENTI\_Setup.dll
C:\Documents and Settings\DOCUMENTI\lang.dat
C:\Documents and Settings\DOCUMENTI\os.dat

su virustotal QUI (http://www.virustotal.com/en/indexf.html)
naturalmente per trovarli nelle directory indicate devi visualizzare file e cartelle nascosti :apri una cartella qualsiasi vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica

facci sapere

iko85
29-01-2008, 17:05
scusami non ho capito....come si fa a usare il programma? cioè una volta inserito il file poi mi esce una cosa strana cosa devo farti saxe?

murack83pa
29-01-2008, 18:08
scusami non ho capito....come si fa a usare il programma? cioè una volta inserito il file poi mi esce una cosa strana cosa devo farti saxe?

se ti riferisci all'ultima indicazione di lancetta, vai su www.virustotal.com, clicca su sfoglia e cerca quei file indicati da lancetta in quei percorsi e dire invia file, iniziare a lavorare,finchè poi ti darà il report (una sorta di elenco), lo posti qui secondo le regole di sezone gia indicate

x riuscire a trovare quei file, devi prima abilitare la visualizzazzione dei file nascosti e di sistema cosi come spiegato da lancetta


attendiamo tue notizie

iko85
29-01-2008, 19:24
Si mi riferivo a quello....vi incollo i link anke se nn so se ho fatto nel modo migliore

http://www.fileup.itadib.com/download.php?id=Z5xpsJnAH2xaMzGjfY5s

http://www.fileup.itadib.com/download.php?id=0xLLEaqb1CwQDE6UuJ55

http://www.fileup.itadib.com/download.php?id=ISOIeOvU4wRclRiax1RE

http://www.fileup.itadib.com/download.php?id=NzLZBYXWJEiamgkXTL4U

http://www.fileup.itadib.com/download.php?id=qFdD57rxHrvq99xjprtR

http://www.fileup.itadib.com/download.php?id=ll5EjmGRoe4xSfoRWVNe

ecco qui, fatemi sapere grazie

murack83pa
29-01-2008, 20:43
ciao,
i report danno risultato negativo: nessuno dei file è un virus al 99%

puo essere che il tuo problema dipenda dalla ram: esistono dei programmi che mettono sottosforzo la ram x capire la sua salute...i "benchmark"
qui c'è un elenco di programmi benchmark:
http://www.hwupgrade.it/download/lista/1.html

forse dovresti fare anche un po di pulizia ed ottimizzazione del sistema:

1-fai un po di pulizia del sistema e del registro con ccleaner

2-utilizza DUSTBUSTER: DOWNLOAD (http://www.majorgeeks.com/downloadget.php?id=1182&file=10&evp=bfd7730c44fba586eaed019edd92d63c)

3-utilizza REGSEEKER: DOWNLOAD (http://sw.wintricks.it/article.php?ID=16218)
lo lanci, gli dici pulizia del registro

4-Fai scandisk del sistema e utilizza questa utility x il defrag (JkDefrag): DOWNLOAD (http://www.ilsoftware.it/dl.asp?ID=1055)
e segui queste istruzioni sul suo utilizzo :
http://www.ilsoftware.it/articoli.asp?ID=4120

iko85
01-02-2008, 12:58
Salve scusate il ritardo ma ho avuto problemi cn la connessione. Grazie cmq x la scansione fatta xkè mi ha eliminato molte cose inutili sul pc, xò il problema xsiste,credo ke sia come mi hai detto tu, un problema relativo benchmark anke xkè ho notato ke la ogni tanto se vado in task qst ha dei pikki assurdi di 89 90 68 e nn capisco a cosa sono dovuti ora provvedo ad installare i benchmark e vedere se cambia qualcosa, soltanto non sono sicuro di saperli usare c'è qualke consiglio a riguardo ke potete darmi?
grazie ancora :D

iko85
01-02-2008, 19:47
Ho notato ke qnd il suono è disturbato andando sul task nella sezione prestazioni nell'utilizzo CPU ho valori ke ho descritto prima 96 98 85 come mai? é normale oppure qst può influenzare il suono? grazie della disponibilità