PDA

View Full Version : [win XP] Spybot Search & Destroy rallenta o sono infetto?


kamandi
17-03-2008, 11:21
Salve

Ho VISTA con un PC aventi 2Gb di Ram

Ho da sempre installata l'ultima versione di Spybot - Search & Destroy al posto di DEFENDER di VISTA (disattivato)

Mi hanno detto che questo antispyware (Spybot appunto) può rallentare il sistema.
Mi chiedo se possa essere questo il motivo che all'avvio, il mio PC, impiega ben 4-5 minuti prima di diventare perfettamente agibile. In questi minuti si sente la ventola della CPU girare al massimo e, su Gestione attività, la CPU stessa risulta al lavoro al 100%. Non capisco che lavori stia facendo.

Dopo questi minuti tutto funziona perfettamente e velocemente (programmi, grafica, web) tranne il programma VMware (server virtuale) che all'avvio impiega 2-3 minuti di attesa.

Non è che, invece, ho un virus che non viene rilevato? Come antivirus ho AVG Free.


Grazie

murack83pa
17-03-2008, 13:56
ciao

un pc con 2 gb, quindi ritengo sia un pc moderno, nn puo impiegare all'avvio 2 o 4 minuti....è troppo...senconde me c'è qualkosa che nn va

segui queste istruzioni.

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


3-segui la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

NB: il ripristino va tenuto disattivato, è fondamentale
questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

xcdegasp
18-03-2008, 00:14
novità?

kamandi
21-03-2008, 16:50
novità?

Ciao e GRAZIE tantissimo per le istruzioni.

Sono tornato oggi, domani eseguirò il tutto e ti farò sapere

Grazie ancora e buona Pasqua

kamandi
27-03-2008, 14:49
novità?

CIAO

Fatto tutto!

Nessuna infezione, ti posto il hijackthis.log
per me è autentico arabo :mc:


L'unico che non ho fatto è gmer xchè mozilla non me lo scarica. E' importante?

Grazie ancora

kamandi
27-03-2008, 14:53
ecco allegato log

murack83pa
27-03-2008, 15:07
servono gli altri log:

asquared in deep scan

prevx csi

scnasione online con bitdefender ( è compatibile con vista)

gmer lo puoi scaricare anche da internet explorer

in hijackthis fixa queste voci:

O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - Startup: CCC.lnk = ?
O13 - Gopher Prefix:
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)


ricordati di disattivare il ripristino configurazione sistema

e cerca di essere piu celere....rispondere dopo 10 giorni....diventa troppo lunga la procedura...

kamandi
27-03-2008, 19:54
Grazie, li ho fixati

Intanto sono riuscito a scaricare gmer

ti invio log di sole 3 righe

domani posterò gli altri Log

Grazie infinitamente per la disponibilità

murack83pa
27-03-2008, 20:40
Grazie, li ho fixati

Intanto sono riuscito a scaricare gmer

ti invio log di sole 3 righe

domani posterò gli altri Log

Grazie infinitamente per la disponibilità

quando avvii gmer, devi cliccare su scan....e poi salva il log

a domani, ciao

kamandi
28-03-2008, 09:40
Ciao, ecco in allegato i primi due Log completi!!!

bitdefender sta funzionando Online su Explorer ma mi da ancora oltre 20 ore di scansione, quindi lo posterò domani.

Ho incontrato problemi con gmer: una volta avviata la scansione, dopo circa 5 minuti si blocca il sistema, non si muove più la freccetta del mouse e non parte nemmeno la Gestione Attività con Ctrl+Alt+Canc.
Ho dovuto resettare il PC. C'è forse qualche conflitto? Il ripristino sistema è disattivato. Forse devo disattivare anche altro, tipo Avira o WinDefender?

kamandi
28-03-2008, 09:48
Per l'altro Log mi da questo messaggio, credo sia troppo grande.

prevx_csi.txt:
Your file of 317.9 KB bytes exceeds the forum's limit of 24.4 KB for this filetype.

Provo a postarlo qui con il Copia/Incolla? Fatemi sapere

Grazie ancora

Roby

murack83pa
28-03-2008, 10:19
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post


lascia finire bitdefender, poi continuiamo....sii paziente....nn c corre dietro nessuno

posta intanto il log di prevx csi

kamandi
28-03-2008, 10:52
Ecco il link con il Log di prevxcsi

http://www.fileup.itadib.com/download.php?id=hZGjWZfnKQfMVXEP1tut

Grazie ancora, a domani per il log di bitdefender

Buona Giornata

Roby

kamandi
28-03-2008, 15:18
ecco anche il report dell'antivirus

http://www.fileup.itadib.com/download.php?id=NyJMG25sllV446kuaX1o

xcdegasp
28-03-2008, 15:24
ma non puoi raggruppare i log in un nuovo messaggio? sembra di seguire le tracce di pollicino :p

kamandi
28-03-2008, 17:30
ma non puoi raggruppare i log in un nuovo messaggio? sembra di seguire le tracce di pollicino :p

:)

ecco il report dell'antivirus

http://www.fileup.itadib.com/downloa...5sllV446kuaX1o


Ecco il link con il Log di prevxcsi

http://www.fileup.itadib.com/download.php?id=hZGjWZfnKQfMVXEP1tut


In allegato il report di a-squared Free

xcdegasp
28-03-2008, 17:32
fai la scansione anche con un servizio di scansione via web tipo quello di kaspersky e se non ti costa troppo anche con Dr.Web CureIT :)


prevx vede come sospetto solo:

C:\Windows\system32\hpgt4850.dll InMem: 1 Det [U] MD5: DDDC61AFC43C326AEEA75B0BCDE2B04E PX5: 6B5FFA91009DFF3760E808DB3523C300578ED5A1

ma può essere un file leggittimo..

kamandi
28-03-2008, 21:45
Grazie, ora provo la scansione con kaspersky e dopo posto il LOG

Allora, se non ci sono infezioni, la lentezza nell'aprire programmi tipo VMware o i 4-5 minuti di avvio con ventola CPU al 100% è "fisiologico"?

Ora ho installato AVIRA ANTIVIR (Che aggiornerò alla premium pagando con carta di credito) + WINDOWS DEFENDER. E' Super protetto così?

Sabis
03-06-2009, 17:42
ciao so che riaponso sopo un anno però questa sezione mi interessa perchè anche io ho avuto un problema del genere ma sono riuscito a risolverlo scansionando con spybot, rimuovendo malware e spyware trovati e poi sai che ho fatto?
Ho disinstallato Spybot
ora il pc è superveloce solo ci mette 3secondi per aprire IE
ma d'altronde nn cambia molto aspettare 0 secondi o 3... :D

FulValBot
05-06-2009, 11:45
ciao so che riaponso sopo un anno però questa sezione mi interessa perchè anche io ho avuto un problema del genere ma sono riuscito a risolverlo scansionando con spybot, rimuovendo malware e spyware trovati e poi sai che ho fatto?
Ho disinstallato Spybot
ora il pc è superveloce solo ci mette 3secondi per aprire IE
ma d'altronde nn cambia molto aspettare 0 secondi o 3... :D

sicuramente è rimasta l'immunizzazione di spybot e su ie8 dà problemi. stessa cosa spywareblaster. altri problemi del genere sono causati da java.

ps: segnalo che ho rimosso dalla modalità provvisoria senza rete un file chiamato t1.exe che stava nel desktop, eliminabile altrimenti con prevx. in sua presenza vista ricrea all'infinito la cache appesantendo cpu, ram e hdd.