PDA

View Full Version : Virus davvero tosto!aiutatemi


rexanthony649
08-04-2008, 02:47
Ciao ho un problema con il mio portatile...questi erano i sintomi fino a poche ore fa...all'accensione che impiegava moltissimo tempo le icone non comparivano immediatamente ma dopo un lasso di tempo elevato...poi dopo 10minuti in cui il pc era sempre inutilizzabile si riavviava da solo...e sempre all'accensione mi uscivano 4errori di avast 10050 riguardo il pop/smpt e vari servizi di protezione della posta..Sono riuscito ad eliminare con avast alcuni virus e manualmente anche il virus ntos.exe...ora si accende normalmente le icone compaiono subito non si riavvia...però escono sempre all'avvio i4errori di avast(ho provato anche a disinstallarlo e reinstallarlo, ma niente)..poi ho notato che moltissimi servizi sono interrotti piùdi30e in gest periferiche sono comparsi punti interrogativi su+di una periferica(modem scheda di rete lan...)con il seguente errore impossibile caricare il driver di periferica per questo hardware ecc(codice39)...e poi il visualizzatore eventi mi da tantissimi errori 7000 e7001 tutti per il mancato avvio di servizi...scusatemi se mi sono dilungato troppo spero essere stato chiaro...datemi una mano...vi prego...grazie emanuele

xcdegasp
08-04-2008, 13:46
scarica FindAWF ( http://noahdfear.geekstogo.com/FindAWF.exe ) e fai la scansione della cartelle BAK (tasto 1) se non ti trova nulla allora prosegui in autonomia a fare quanto di seguito:
Segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

altrimenti se trova le cartelle BAK segui la guida: http://www.hwupgrade.it/forum/showthread.php?t=1651594

e poi proseguiamo con la disinfezione :)

rexanthony649
08-04-2008, 16:44
Ciao e grazie...ho fatto una scanzione con FindAWF...ma non mi ha trovato nessun file bak...ho letto anche quei topic che mi hai mandato però non capisco quale log di quale prog devo inserire..grazie

xcdegasp
08-04-2008, 17:52
più semplice di quanto pensi, devi fare tutte el scansioni e pubblicare tutti i log tranne quello di Eset ADS Revelear :)

rexanthony649
08-04-2008, 21:36
Ok le faccio e spero tu mi possa aiutare...però non riesco a fare quelle online perchè il modem è stato disabilitato...cosa posso fare?

murack83pa
08-04-2008, 21:56
Ok le faccio e spero tu mi possa aiutare...però non riesco a fare quelle online perchè il modem è stato disabilitato...cosa posso fare?

sento puzza di bagle.....la mod provvissoria ti funziona?

xcdegasp
09-04-2008, 13:49
Ok le faccio e spero tu mi possa aiutare...però non riesco a fare quelle online perchè il modem è stato disabilitato...cosa posso fare?

puoi fare a-squared, dr.web CureIT, HijackThis, gmer e in aggiunta anche Kaspersky Virus Removal Tool (http://www.hwupgrade.it/forum/showthread.php?t=1631690), poi vediamo di fare la scansione anche con Prevx... :)

rexanthony649
09-04-2008, 17:18
X murack83pa: riesco ad accedre in mod provvisoria...adesso sto provando la procedura descritta sul forum x eliminare i bagle..

X xcdegasp:grazie ti ringrazio tanto per il tuo interessamento...stasera posterò tutti i log che mi hai chiesto...a dopo

rexanthony649
09-04-2008, 17:30
Nessun bagle trovato:(

Chill-Out
09-04-2008, 17:33
Nessun bagle trovato:(

meglio no! cosa volevi anche il Bagle?

rexanthony649
09-04-2008, 20:17
Posto i vari log....spero mi possiate aiutare...grazie
http://rexanthony649.altervista.org/a2scan_080409-173728.txt

http://rexanthony649.altervista.org/gmer.log

http://rexanthony649.altervista.org/hijackthis.log

http://rexanthony649.altervista.org/kasper.txt

wjmat
09-04-2008, 20:23
I log si caricano da -> qui <- (http://www.fileup.itadib.com/index.php)
Per ogni log clicca su sfoglia, invia e poi ti copi tutto il contenuto della riga [BB CODE] e lo incolli nella risposta della discussione.
(se al posto di "Clicca qui per scaricare" ci metti il nome del log, è il top ;))

rexanthony649
09-04-2008, 23:14
Nuovi link per i vecchi log:
A-Squared Free v3.x (http://www.fileup.itadib.com/download.php?id=Cf68zK1dbmhZUDf8otOa)

Gmer (http://www.fileup.itadib.com/download.php?id=Y7iesrgheWWW1uvE9waS)

Hijackthis (http://www.fileup.itadib.com/download.php?id=MhjrhcQWy6M0yrrIO4nR)

KasperSky (http://www.fileup.itadib.com/download.php?id=tuRJpM5oiRJTFGAc33pb)

rexanthony649
10-04-2008, 03:18
dr.web CureIT...non ha trovato nessun malware....

rexanthony649
10-04-2008, 17:09
Qualcuno ke mi dia una mano?

Chill-Out
10-04-2008, 21:39
Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:

O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')

clicca su Fix checked

Al termine allega un nuovo log di HijackThis ed un log di Prevx Csi che trovi qui http://www.hwupgrade.it/forum/showthread.php?t=1599737, ti chiedo inoltre di aggiornarmi sul problema, grazie per la collaborazione, ciao.

rexanthony649
11-04-2008, 01:07
HijackThis (http://www.fileup.itadib.com/download.php?id=vC89DS6zEzz5wFkY8GuP)

Prevx CSI (http://www.fileup.itadib.com/download.php?id=gAex94XUGDYRg9fJiPUz)


Grazie dell'aiuto:)

Chill-Out
11-04-2008, 11:18
NB: il ripristino configurazione sistema deve essere disattivato

Fai pulizia con CCleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984 al punto 2

1- Scarica Avenger da qui: http://www.fileup.itadib.com/download.php?id=qg3FqMxAzKZCKP1cBzFC copia ed incolla questo Script nel box bianco poi clicca su Execute

Files to delete:
C:\WINDOWS\system32\NTSecurity.exe
C:\WINDOWS\system32\NTSpool.exe
C:\WINDOWS\system32\WinSecure.exe

il PC si dovrebbe riavviare, se non si riavvia fallo tu manualmente, allega il log che trovi in C:\Avenger.txt

2 - Disinstalla Avast in favore di Avira Antivir Free http://www.hwupgrade.it/forum/showthread.php?t=1514684
http://www.free-av.com/en/download/index.html
lo configuri in base alla Guida, lo aggiorni e fai una scansione completa del sistema ed allega il log

Riepilogo log da allegare:
Log Avenger
Log scansione con Avira
Nuovo log HijackThis
Nuovo log Prevx CSI

Ciao

murack83pa
11-04-2008, 12:31
nn so se puo esservi utile:
http://www.hwupgrade.it/forum/showpost.php?p=21738092&postcount=3

ciao chill :)

ps: ho modificato le istruzioni, perchè si riferivano alla vecchia versione di avenger

rexanthony649
11-04-2008, 20:37
GRAZIE a tutti....ho reinstallato win xp e ho eseguito le vostre dritte ed ra è tutto ok!....grazie di nuovo:)