PDA

View Full Version : Aiuto !! I i programmi non si avviano !!


xx John Rambo xx
18-03-2008, 16:23
Salve a tutti,
Vi pongo il mio problema, in pratica dopo essere stato infettato dal virus "bagle", ho iniziato ad avere problemi con il pc: la maggior parte delle volte all'avvio, dopo l'inserimento della password, la schermata del desktop rimane vuota, solo con l'immagine di sfondo e sono costretto a riavviare col tasto di reset. Dopo alcuni riavvii, il computer si avvia normalmente, ma dopo alcuni minuti di funzionamento i programmi non si avviano più, funzionano solo quelli già aperti. Ho notato dal taskmanager, che quando tento di avviare un qualsiasi programma, il suo processo viene avviato, ma in realtà il programma non parte.
Con la guida trovata su questo forum, sono riuscito ad eliminare il bagle, ma i problemi descritti sopra, sono rimasti.
Questo è il log dell scansione effettuata con HijackThis:


http://www.fileup.itadib.com/downloa...2nvydlTSuimgkE

Vi prego aiutatemi a risolvere questo problema!!

Chill-Out
18-03-2008, 16:25
Devi produrre tutti i log indicati in Guida in un'unico post

xx John Rambo xx
18-03-2008, 19:35
Devi produrre tutti i log indicati in Guida in un'unico post

HiJackThis log:
http://www.fileup.itadib.com/download.php?id=72pknbUxbB2cBNIadWqn

a-squared log:
http://www.fileup.itadib.com/download.php?id=FBm8e1tFCrUuhPAzX0wY

prevxcsifree log:
http://www.fileup.itadib.com/download.php?id=rR39rWMMdKECsiIYJNVY

gmer log:
http://www.fileup.itadib.com/download.php?id=nZDfIIBZap7meXfc1BNN

Chill-Out
18-03-2008, 20:22
Hai pulito gli ADS, inoltre manca il log della scansione online o affini

Nuz
18-03-2008, 20:24
Apri HiJackThis e fixa queste:

D:\documents and settings\giuseppe\impostazioni locali\dati applicazioni\hzfkzfgjn.exe

O4 - HKCU\..\Run: [WinButler] D:\Documents and Settings\Giuseppe\Dati applicazioni\WinButler\WinButler.exe

O4 - HKCU\..\Run: [hzfkzfgjn] d:\documents and settings\giuseppe\impostazioni locali\dati applicazioni\hzfkzfgjn.exe hzfkzfgjn

Poi allega un nuovo log di HiJackThis.

Edit: come ti è stato fatto notare serve anche il log della scansione antivirus on-line .

xx John Rambo xx
18-03-2008, 21:47
Apri HiJackThis e fixa queste:

D:\documents and settings\giuseppe\impostazioni locali\dati applicazioni\hzfkzfgjn.exe

O4 - HKCU\..\Run: [WinButler] D:\Documents and Settings\Giuseppe\Dati applicazioni\WinButler\WinButler.exe

O4 - HKCU\..\Run: [hzfkzfgjn] d:\documents and settings\giuseppe\impostazioni locali\dati applicazioni\hzfkzfgjn.exe hzfkzfgjn

Poi allega un nuovo log di HiJackThis.

Edit: come ti è stato fatto notare serve anche il log della scansione antivirus on-line .

ecco il log:
http://www.fileup.itadib.com/download.php?id=9EkwrYpJqrbECq6JfyLB

X la scansione ho bisogno di 1 pò di tempo, posso usare come antivirus kaspersky 7.0.1.325 ke ho già installato sul pc?

Chill-Out
18-03-2008, 21:55
ecco il log:
http://www.fileup.itadib.com/download.php?id=9EkwrYpJqrbECq6JfyLB

X la scansione ho bisogno di 1 pò di tempo, posso usare come antivirus kaspersky 7.0.1.325 ke ho già installato sul pc?

Visto che F-Secure e Kaspersky hanno lo stesso engine usa questo tool è standalone ovvero senza installazione ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

xx John Rambo xx
20-03-2008, 23:19
Visto che F-Secure e Kaspersky hanno lo stesso engine usa questo tool è standalone ovvero senza installazione ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Questo è l'unico file che ho potuto salvare con cureit:

http://www.fileup.itadib.com/download.php?id=4znhjIE6zUuTPs3mQvB2

Ora cosa faccio visto ke il problema è rimasto?

Chill-Out
21-03-2008, 15:36
Dal log di A-Squared non si capisce cha azione hai intrapreso in ogni caso questi sono da passare in quarantena:

Value: HKEY_USERS\S-1-5-21-1454471165-725345543-276047765-1003\Software\NirSoft\MessenPass --> Columns rilevati: Trace.Registry.MessenPass
Value: HKEY_USERS\S-1-5-21-1454471165-725345543-276047765-1003\Software\NirSoft\MessenPass --> SaveFilterIndex rilevati: Trace.Registry.MessenPass
Value: HKEY_USERS\S-1-5-21-1454471165-725345543-276047765-1003\Software\NirSoft\MessenPass --> ShowGridLines rilevati: Trace.Registry.MessenPass
Value: HKEY_USERS\S-1-5-21-1454471165-725345543-276047765-1003\Software\NirSoft\MessenPass --> Sort rilevati: Trace.Registry.MessenPass
Value: HKEY_USERS\S-1-5-21-1454471165-725345543-276047765-1003\Software\NirSoft\MessenPass --> WinPos rilevati: Trace.Registry.MessenPass
Value: HKEY_CLASSES_ROOT\CLSID\{0E34D615-66A0-11D4-AB49-00105A6F87AB}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_CLASSES_ROOT\CLSID\{26FA5DE7-1C96-11D3-9CA6-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_CLASSES_ROOT\CLSID\{64CCFDB7-6428-11D3-A957-00105A6F87AB}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_CLASSES_ROOT\CLSID\{6A4B26F5-14D0-11D3-9C9A-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_CLASSES_ROOT\CLSID\{6B50EFC4-F324-11D2-9C6B-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_CLASSES_ROOT\CLSID\{6E6520E9-13F1-11D3-9C98-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_CLASSES_ROOT\CLSID\{7C801DCD-ECC8-11D2-9C5C-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_CLASSES_ROOT\CLSID\{94D298C9-B76D-11D3-AA25-00105A6F87AB}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_CLASSES_ROOT\CLSID\{E38F2E7A-A621-11D3-9CBA-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E34D615-66A0-11D4-AB49-00105A6F87AB}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26FA5DE7-1C96-11D3-9CA6-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64CCFDB7-6428-11D3-A957-00105A6F87AB}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A4B26F5-14D0-11D3-9C9A-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6B50EFC4-F324-11D2-9C6B-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E6520E9-13F1-11D3-9C98-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C801DCD-ECC8-11D2-9C5C-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94D298C9-B76D-11D3-AA25-00105A6F87AB}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E38F2E7A-A621-11D3-9CBA-00500411B995}\InprocServer32 --> ThreadingModel rilevati: Trace.Registry.Guardian Monitor 9.7

Allega un nuovo log di HijackThis

xx John Rambo xx
21-03-2008, 18:15
Dal log di A-Squared non si capisce cha azione hai intrapreso in ogni caso questi sono da passare in quarantena:



Allega un nuovo log di HijackThis

Tutti questi file li ho già spostati in quarantena al termine della scansione con A-Squared.

Ecco il nuovo log di HijackThis:

http://www.fileup.itadib.com/download.php?id=1R0a4pJiYClC3lf1h5T8

Chill-Out
22-03-2008, 09:28
A parte qualche schifezza dai log non si evince niente altro, mentre dal log di HJT si notano una maree di programmi/processi che ti impallano la macchina

Da Start - Esegui - digita MSCONFIG seleziona il TAB Avvio e disabilita tutti gli Elementi di avvio (togliendo il segno di spunta verde) da tutti i programmi in avvio tranne i soft di sicurerra es: Kav.......
riavvia la macchina, al riavvio ti appare un avviso seleziona l'unico flag disponibile e clicca su OK, facci sapere.

xx John Rambo xx
26-03-2008, 21:53
A parte qualche schifezza dai log non si evince niente altro, mentre dal log di HJT si notano una maree di programmi/processi che ti impallano la macchina

Da Start - Esegui - digita MSCONFIG seleziona il TAB Avvio e disabilita tutti gli Elementi di avvio (togliendo il segno di spunta verde) da tutti i programmi in avvio tranne i soft di sicurerra es: Kav.......
riavvia la macchina, al riavvio ti appare un avviso seleziona l'unico flag disponibile e clicca su OK, facci sapere.

Grazie x l'aiuto, ma il problema è rimasto. Adesso ho formattato e reinstallato il s.o.
Dove posso avere dei consigli per avere sempre al massimo le prestazioni e per non "intasarlo" di nuovo?

Grazie di nuovo