PDA

View Full Version : pc lento...probabile infezione


Darkboy91
07-06-2008, 10:16
Cari amici credo che il mio pc sia stato infettato in quanto stamattina accendendo il pc risultava estremamente lento e dal taskmaager la cpu era occupata al 100% (system ,explorer.exe, update.exe, svchost.exe insieme erano il totale della cpu).
Anche dopo l'avvio la cpu non esitava a scendere e il pc era estremamente lento....
sapete aiutarmi??
grazie

wjmat
07-06-2008, 12:51
ciao
potrebbero essere tutti processi leciti...
Scarica da qui (http://download.sysinternals.com/Files/ProcessExplorer.zip) Process Explorer.
Estrailo → fallo partire → Nel menù View clicca Select Columns... → Sotto la scheda Process Image devono essere spuntate le voci "Description" "Company Name" "Image Path"→ Clicca OK → Sotto il menù File clicca Save as... → Guarda dove viene salvato il log → Clicca su salva
Ora carica il log generato tramite il comando gestisci allegati

Darkboy91
07-06-2008, 15:34
ecco l'allegato...ma sono sicuro che c'è lo zampino di un rootkit

wizard1993
07-06-2008, 15:51
leggi qui
http://www.hwupgrade.it/forum/showthread.php?t=1599737
e posta solo i log di prevx csi e gmer; poi fai una scan con f-secure antivirus online

Darkboy91
07-06-2008, 16:43
grazie wizard faro' come mi hai consigliato, anche se per ciascuna scansione impieghero' molto tempo visto che la CPU è utilizzata al 100% perennemente e fa rallentare l'avvio di ogni programma...sospetto sia uno di quei rootkit che invade la mbr visto che gmer se non sbaglio riportava l'indicazione "mbr" in rosso
P.S: ma queste scansioni le posso fare in modalità provvisoria visto che almeno li' la CPU rimane bassa e non arriva mai a 100% come ho notato stamattina mentre accedevo a quella modalità?

xcdegasp
07-06-2008, 18:41
prima correggiamo l'mbr quindi vai qui:
http://www.hwupgrade.it/forum/showthread.php?t=1715546

e poi proseguiamo qui per continuare lapulizia :)

wjmat
07-06-2008, 18:56
per velocizzarti le scansioni comincia a disinstallare i 50 antispyware che hai installato ;)
tieni a-squared e disinstalli:

spyware doctor
ad-aware
avg antispyware
winpatrol

Darkboy91
07-06-2008, 20:42
xcdegasp il log di mbr.exe( tutti e tre i log sono uguali) a quanto pare corrisponde a quello indicato dalla guida come MBR corretto,quindi non c'erano infezioni?!
utilizzando il tool della symantec, esso diceva che non erano state trovate traccie sul pc.
Siamo punto e a capo , evidentemente il problema non era quel tipo di rootkit...e ora che si fa??

Chill-Out
07-06-2008, 20:54
xcdegasp il log di mbr.exe( tutti e tre i log sono uguali) a quanto pare corrisponde a quello indicato dalla guida come MBR corretto,quindi non c'erano infezioni?!
utilizzando il tool della symantec, esso diceva che non erano state trovate traccie sul pc.
Siamo punto e a capo , evidentemente il problema non era quel tipo di rootkit...e ora che si fa??

Magari se ci alleghi qualche log riusciamo a capire qualcosa di più, oppure ci giochiamo la carta della fantasia.

Darkboy91
07-06-2008, 21:26
Si scusami chill-out vi allego il log HIJACK THIS, se vi serve il log di qualcos'altro, ditemelo, grazie.

Chill-Out
07-06-2008, 21:32
Si scusami chill-out vi allego il log HIJACK THIS, se vi serve il log di qualcos'altro, ditemelo, grazie.

+ Prevx CSI leggi qui al Punto 9 http://www.hwupgrade.it/forum/showthread.php?t=1599737

Darkboy91
07-06-2008, 21:58
ecco l'URL del report online di PrevxCSI:
http://csia0.prevx.com/individualcsiresultsplus.asp?ano=26913396&LICVERIFIER=F7DF02A6-EECD-44A2-B857-271424D7D23C&Opt=C&AGENTPROFILE=CSIPLUS&CMD=LSR

ecco l'URL dove si trova il file .doccon la stampa a video , xke forse non coincidono: http://www.sendmefile.com/00632888

Chill-Out
07-06-2008, 22:17
ecco l'URL del report online di PrevxCSI:
http://csia0.prevx.com/individualcsiresultsplus.asp?ano=26913396&LICVERIFIER=F7DF02A6-EECD-44A2-B857-271424D7D23C&Opt=C&AGENTPROFILE=CSIPLUS&CMD=LSR

ecco l'URL dove si trova il file .doccon la stampa a video , xke forse non coincidono: http://www.sendmefile.com/00632888

posta lo screenshot direttamente su http://fileqube.com/ in formato jpg

attendiamo anche HJT e Gmer

Darkboy91
07-06-2008, 22:33
il log di hj l'ho già postato...purtroppo non so come salvare in formato jpg la stampa a video del log di prevx...ma cmq c'è il collegamento URL.
Il log di gmer non lo riesco a copiare, xke nn c'è il pulsante copy:
ecco le voci che mi sembrano strane:

disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO)

Chill-Out
07-06-2008, 22:37
il log di hj l'ho già postato...purtroppo non so come salvare in formato jpg la stampa a video del log di prevx...ma cmq c'è il collegamento URL.
Il log di gmer non lo riesco a copiare, xke nn c'è il pulsante copy:
ecco le voci che mi sembrano strane:

disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO)

Come non c'è il pulsante copy guarda in basso a destra
in ogni caso devi seguire questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1715546 presta attenzione alle istruzioni in particolare ai tre punti della SECONDA FASE il che vuol dire che i log da produrre sono 3 inoltre mi raccomando il comando da lanciare al secondo punto è C:\mbr.exe -f

Leggi bene la Guida

Terminata la scansione con Prevx CSI premi il tasto Stamp di solito vicino a F10, apri Paint (Start - Tutti i programmi - Accessori - Paint) ed incolli l'immagine, ricorda di salvarla in formato jpg

Darkboy91
08-06-2008, 10:46
http://www.fileqube.com/shared/ONeDKJEl37020 Screen shot PREVX CSI
Allego log MBR1-MBR2-MBR3.

http://www.fileqube.com/shared/oJewrxz37022 Log gmer(autostart+rootkit)

questo è il log di fixMebroot:
Symantec Trojan.Mebroot Removal Tool 1.0.2
Found drive \\.\PhysicalDrive0, analyzing MBR...
Creating FixMebroot service driver
Running driver...
Trojan.Mebroot has not been found active on your computer.
Delete service driver
Delete driver file
End


The tool initiated a system reboot.

wizard1993
08-06-2008, 10:58
male male male, nuova variante; hai il cd di windows?

Darkboy91
08-06-2008, 11:21
Intendi il cd che ho avuto insieme al laptop??(ripristino prodotto?) xke io ho anche il cd di installazione windows del pc fisso!
Il problema è che non ho fatto alcun backup e non vorrei formattare il disco!

wizard1993
08-06-2008, 11:36
Intendi il cd che ho avuto insieme al laptop??(ripristino prodotto?) xke io ho anche il cd di installazione windows del pc fisso!
Il problema è che non ho fatto alcun backup e non vorrei formattare il disco!

non ho intenzione di farti formattare, ma di sovrascrivere la mbr con una nuova, la cosa verrebbe bene installandoci sopra una distribuzione linux che dell mbr di windwos ne lascia solo il ricordo; ma visto che non si può intendevo farti avviare da cd il computer e lanciare il comando fixmbr

Darkboy91
08-06-2008, 11:38
dimmi tutto allora...cosa mi consigli?
perchè la cpu è perennemente al 100%, le scansioni e le aperture dei programmi sono stra-lente
comunque devo usare il cd di ripristino del laptop, o il disco di installazione di windows

xcdegasp
08-06-2008, 13:26
può essere correlato come possono essere due cose differenti..
sicuramente questo è causa del 80% dei tuoi problemi ed essendo annidato in quella zona del disco fisso che viene letta prima di avviare il sistema operativo è ovvio che bisogna agire prima lì con la bonifica :)

Darkboy91
09-06-2008, 08:53
Quindi adesso cosa dovrei fare?

Chill-Out
09-06-2008, 09:03
Quindi adesso cosa dovrei fare?

Allegare un nuovo log di Gmer

wizard1993
09-06-2008, 09:13
e lanciare un comando fixmbr e elimare una volta per tutte questo virus, che ci sia o meno

Chill-Out
09-06-2008, 09:22
e lanciare un comando fixmbr e elimare una volta per tutte questo virus, che ci sia o meno

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

questo è il log di Stealth MBR rootkit detector attendevo un nuovo log di Gmer per conferma, poi eventualmente un bel Fixmbr da Console

wizard1993
09-06-2008, 09:27
questo è il log di Stealth MBR rootkit detector attendevo un nuovo log di Gmer per conferma, poi eventualmente un bel Fixmbr da Console
ammesso e concesso che è un comando che non morde se si usa windows da solo, lo può anche fare subito

Darkboy91
09-06-2008, 10:40
http://www.fileqube.com/shared/vngHNVSaJ37391 qui c'è il log di GMER, e quanto sembra sono ancora infetto!
AIUTO!!

Chill-Out
09-06-2008, 10:46
http://www.fileqube.com/shared/vngHNVSaJ37391 qui c'è il log di GMER, e quanto sembra sono ancora infetto!
AIUTO!!

Mah questa poi, fai girare questo tool

Fai girare questo tool http://download.norman.no/public/Norman_Sinowal_Cleaner.exe

Istruzioni http://www.norman.com/Virus/Virus_removal_tools/52382/it

Al termine riallega anche un nuovo log di Gmer + log di Norman Sinowal Cleaner

Darkboy91
09-06-2008, 12:20
scusate per velocizzre i tempi quel tool lo posso usare in modalità provvisoria visto che in modaluità normale explorer.exe mi occupa molta cpu e le scansioni e qualsiasi operazione risultano stra-lente??
O bisogna usarlo in modalità normale?

Chill-Out
09-06-2008, 13:24
scusate per velocizzre i tempi quel tool lo posso usare in modalità provvisoria visto che in modaluità normale explorer.exe mi occupa molta cpu e le scansioni e qualsiasi operazione risultano stra-lente??
O bisogna usarlo in modalità normale?

Anche in provvisoria

Darkboy91
09-06-2008, 14:11
in modalità provvisoria avviando norman , la prima fase della scansione riporta la seguente frase "unable to scan for mbr"...
il resto delle scansioni le faceva...ecco il log:http://www.fileqube.com/shared/XlhDtVEnh37439

Chill-Out
09-06-2008, 14:20
in modalità provvisoria avviando norman , la prima fase della scansione riporta la seguente frase "unable to scan for mbr"...
il resto delle scansioni le faceva...ecco il log:http://www.fileqube.com/shared/XlhDtVEnh37439

Partendo dal presupposto che secondo me la Seconda fase della Guida alla rimozione del MBR non è stata eseguita corretamente, procedi cosi:


Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS

Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY

Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive

A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows

Premi F10 per confermare ed uscire

Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM

Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza

Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, nel tuo caso 1) C:\Windows quindi premere 1 e confermare con OK

Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.

Al prompt dei comandi digita FIXMBR e clicca su Y per confermare

Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows


NB: per muoverti all'inteno del BIOS e selezionare i parametri indicati segui le istruzioni sui tasti funzione che vedi a video

Al termine log di Gmer

Darkboy91
09-06-2008, 14:41
ok provo cosi

inserendo il cd ripristino del prodotto mi appare una schermata:
RECOVERY
1:RECUPERA INTERO DISCO FISSO(tutti i dati salvati andranno persi e verrà installato il software preinstallato sul pc in fabbrica)
2:MODALITA' DI RECUPERO AVANZATA(per utenti esperti, il software preinstallato in fabbriva puo' essere installato su una partizione esistente(di avvio)

quale devo selezionare?
p.s: non voglio perdere i dati ..xke nn ho alcun backup

Chill-Out
09-06-2008, 14:44
entrando nella Bios setup utility/ Boot ci sono 4 voci:
+HDD
CD/DVD
FDD
LAN
espandendo hdd esce la sottovoce TOSHIBA MK1032GSXA

dove lo trovo BOOT DEVICE PRIORITY?

Le indicazioni possono variare dipende dal Bios, seleziona:

CD/DVD

Darkboy91
09-06-2008, 14:51
ok provo cosi

inserendo il cd ripristino del prodotto mi appare una schermata:
RECOVERY
1:RECUPERA INTERO DISCO FISSO(tutti i dati salvati andranno persi e verrà installato il software preinstallato sul pc in fabbrica)
2:MODALITA' DI RECUPERO AVANZATA(per utenti esperti, il software preinstallato in fabbriva puo' essere installato su una partizione esistente(di avvio)

quale devo selezionare?
p.s: non voglio perdere i dati ..xke nn ho alcun backup
e ora?

Chill-Out
09-06-2008, 14:57
Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza

leggere bene le istruzioni

Darkboy91
09-06-2008, 15:01
ma non mi esce la scritta installazione, esce direttamente recovery...
infatti io non ho il cd di installazione di windows ma solo quel cd di ripristino che mi diedero con il laptop.
adesso come devo fare senza il cd?

Chill-Out
09-06-2008, 15:58
ma non mi esce la scritta installazione, esce direttamente recovery...
infatti io non ho il cd di installazione di windows ma solo quel cd di ripristino che mi diedero con il laptop.
adesso come devo fare senza il cd?

non riesci a recupera un CD di installazione, altrimenti bisogna installare la console ma è una rottura di scatole.

Darkboy91
09-06-2008, 16:06
non credo, nessuno di quelli che conosco ha un disco ripristino xp anche perchè molti hanno qualche copia non originale...io ho solo iuna copia del cd di installazione e il disco di ripristino del portatile!
o la reperisco in internet o chiedo a mio padre di chiedere a qualche collega

Chill-Out
09-06-2008, 16:07
non credo, nessuno di quelli che conosco ha un disco ripristino xp anche perchè molti hanno qualche copia non originale...io ho solo iuna copia del cd di installazione e il disco di ripristino del portatile!
o la reperisco in internet o chiedo a mio padre di chiedere a qualche collega

io ho solo iuna copia del cd di installazione

questa devi utilizzare

Darkboy91
09-06-2008, 16:21
il fatto è che quando metto il cd, e avvio il pc...non lo avvia e parte subito la schermata di avvio con l'hd, eppure ho inmpostato di leggere da cd(infatti se metto il cd di ripristino lo legge per primo)

Darkboy91
09-06-2008, 16:38
purtroppo io ho installato xp home edition e io ho solo il cd di installazione del xp professional.....vedro' di scaricarla da internet

Chill-Out
09-06-2008, 16:45
il fatto è che quando metto il cd, e avvio il pc...non lo avvia e parte subito la schermata di avvio con l'hd, eppure ho inmpostato di leggere da cd(infatti se metto il cd di ripristino lo legge per primo)

purtroppo io ho installato xp home edition e io ho solo il cd di installazione del xp professional.....vedro' di scaricarla da internet

che macello, senti sei sicuro di aver digitato questo comando C:\mbr.exe -f durante la procedura di rimozione del MBR (http://www.hwupgrade.it/forum/showthread.php?t=1715546)?

Non scaricare nulla da Internet, vediamo di fare diversamente.

Darkboy91
09-06-2008, 16:47
si ma posso anche riprovare a farlo!
prima ho fatto c:/mbr.exe
poi c:/mbr -f.exe
dopo mbr ci va lo spazio giusto?

Chill-Out
09-06-2008, 16:49
si ma posso anche riprovare a farlo!
prima ho fatto c:/mbr.exe
poi c:/mbr -f.exe
dopo mbr ci va lo spazio giusto?

Si

C:\mbr.exespazio-f

Darkboy91
09-06-2008, 16:55
quando faccio quell'operazione , esce per un attimo una finestra in dos e poi scompare...il log non mi appare e devo andare a trovarlo in c....è normale??

Chill-Out
09-06-2008, 16:58
quando faccio quell'operazione , esce per un attimo una finestra in dos e poi scompare...il log non mi appare e devo andare a trovarlo in c....è normale??

Scusa ma questi http://www.hwupgrade.it/forum/showpost.php?p=22803436&postcount=16 allora da dove li hai presi?

Darkboy91
09-06-2008, 17:05
li sono andati a prendere da c, dove sta anche l'eseguibile!
xke non mi apparivano automatici, dovevo cercarli io
cmq ho riprovato risulta tutto uguale alle altre volte

Darkboy91
09-06-2008, 21:13
ecco un log della scansione fatta con cureit

wjmat
09-06-2008, 21:56
ecco un log della scansione fatta con cureit

mi sembra vuoto

xcdegasp
09-06-2008, 22:33
ecco un log della scansione fatta con cureit

non è un file ascii o per lo meno non un log, men che meno un log di CureIT :D

potresti per cortesia dirci il tuo sistema operativo?

Darkboy91
10-06-2008, 09:57
ecco il log di cureit di ieri:
regUsers.reg C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Backups Probabile SCRIPT.BATCH.Virus Incurabile.Spostato.

data019\Accelerator.dll C:\Documents and Settings\Denny\Desktop\Utilità\dap86.exe\data030\data019 Probabile DLOADER.Trojan


data019 C:\Documents and Settings\Denny\Desktop\Utilità\dap86.exe\data030 l'Archivio contiene oggetti infetti

data030 C:\Documents and Settings\Denny\Desktop\Utilità\dap86.exe l'Archivio contiene oggetti infetti

dap86.exe C:\Documents and Settings\Denny\Desktop\Utilità l'Archivio contiene oggetti infetti Spostato.

data019\Accelerator.dll C:\Programmi\DAP\Offers\VA22_DAPSO.exe\data019 Probabile DLOADER.Trojan

data019 C:\Programmi\DAP\Offers\VA22_DAPSO.exe l'Archivio contiene oggetti infetti

VA22_DAPSO.exe C:\Programmi\DAP\Offers l'Archivio contiene oggetti infetti Spostato.

Accelerator.dll C:\Programmi\SpeedBit Video Accelerator Probabile DLOADER.Trojan Incurabile.Spostato.

io uso come S.O WINDOWS XP HOME EDITION SP3

Sto provando a fare una scansone online con f-secure.....ma credo che prima o poi devo formattare se non ci sono altre soluzioni!

Darkboy91
10-06-2008, 16:13
ho appena impostato antivir come indicato da guida ma mi viene un dubbio: quando faccio la scansione complòeta del sistema, è sottintesa anche quella rootkit o è a parte visto che c'è anche l'opzione di scansione solo rootkit?

xcdegasp
10-06-2008, 17:34
sepremi completa lui la fa completa di tutto, ma se non mi ricordo male i rootkit andavano abilitati nelle impostazioni...

Darkboy91
10-06-2008, 17:42
beh io ho seguito la guida alla lettera xcio....cmq asquared e fsecure non hanno rilevato niente ...
ora sto provando di nuovo con avira dopo averlo configurato al meglio...dopo avvio il tool della norman ...e poi posto un lòog di gmer
in attesa di avere un disco di installazione windows e fare la procedura della recovery di sistema

Darkboy91
10-06-2008, 20:38
Cari amici ho appena fatto quello'operazione di fix della MBR dalla console di ripristino del cd di windows.
Dal log di gmer risultano le famose 4 voci:

disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO),

sono ancora infetto, o gmer è partito?
ditemi voi come procedere

P.S: il pc dall'avvio fino allo spegnimento va sempre lento con la CPU sempre al 100% a volte senza che abbia aperto alcun applicazione

Chill-Out
10-06-2008, 20:55
Cari amici ho appena fatto quello'operazione di fix della MBR dalla console di ripristino del cd di windows.
Dal log di gmer risultano le famose 4 voci:

disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO),

sono ancora infetto, o gmer è partito?
ditemi voi come procedere

P.S: il pc dall'avvio fino allo spegnimento va sempre lento con la CPU sempre al 100% a volte senza che abbia aperto alcun applicazione

Direi che è impossibile, il log di Gmer allegalo

xcdegasp
10-06-2008, 21:29
Cari amici ho appena fatto quello'operazione di fix della MBR dalla console di ripristino del cd di windows.
Dal log di gmer risultano le famose 4 voci:

disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO),

sono ancora infetto, o gmer è partito?
ditemi voi come procedere

P.S: il pc dall'avvio fino allo spegnimento va sempre lento con la CPU sempre al 100% a volte senza che abbia aperto alcun applicazione

potresti pubblicarmi illog completo di gmer al quale ti riferisci con la riga rossa? :D

Darkboy91
10-06-2008, 22:15
ecco il log completo di gmer

http://www.fileqube.com/shared/BAlbojwt38330

Chill-Out
10-06-2008, 22:23
GMER 1.0.14.14116 - http://www.gmer.net
Rootkit scan 2008-06-10 22:02:31
Windows 5.1.2600 Service Pack 3


---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

Device \Driver\Tcpip \Device\Ip sbbotdi.sys (Speedbit Driver/SpeedBit Ltd.)

AttachedDevice \Driver\Tcpip \Device\Ip pctfw2.sys (PC Tools TDI Driver/PC Tools)

Device \Driver\Tcpip \Device\Tcp sbbotdi.sys (Speedbit Driver/SpeedBit Ltd.)

AttachedDevice \Driver\Tcpip \Device\Tcp pctfw2.sys (PC Tools TDI Driver/PC Tools)

Device \Driver\Tcpip \Device\Udp sbbotdi.sys (Speedbit Driver/SpeedBit Ltd.)

AttachedDevice \Driver\Tcpip \Device\Udp pctfw2.sys (PC Tools TDI Driver/PC Tools)

Device \Driver\Tcpip \Device\RawIp sbbotdi.sys (Speedbit Driver/SpeedBit Ltd.)

AttachedDevice \Driver\Tcpip \Device\RawIp pctfw2.sys (PC Tools TDI Driver/PC Tools)

---- EOF - GMER 1.0.14 ----


GMER 1.0.14.14116 - http://www.gmer.net
Rootkit scan 2008-06-10 23:10:59
Windows 5.1.2600 Service Pack 3

cos'è questo copia ed incolla? :D

Darkboy91
11-06-2008, 08:47
è il log della scansione che fa gmer appena lo apro...sotto c'è pure il log della scansione lanciata dal comando scan

Darkboy91
11-06-2008, 19:29
Cari amici ho finalmente risolto....FORMATTANDO ...:cry: :cry: ho perso tutit i programmi!
dovvro' reinstallarli, ma almeno avro' di nuovo il pc a posto!
grazie a tutti cmq

xcdegasp
11-06-2008, 19:41
non reinstallarli tramiti installer infetti che possedevi da prima ;)
e vai nel trattamente post-infezione così potrai migliorare le difese :)

Darkboy91
11-06-2008, 20:40
come firewall scelgo comodo , online-armor?
spero siano in italiano, xke non li capisco bene i software inglesi(troppo casino)

xcdegasp
11-06-2008, 21:07
online armor è in italiano e semplicissimo da usarementre comodo-firewall è in inglese e più difficilotto :)

Darkboy91
11-06-2008, 22:16
xke a me online armor è in inglese??

Darkboy91
12-06-2008, 10:24
Scusate io ieri ho fatto un back up di dati ed esecutivi del pc infetto...ora dopo averlo formattato devo ripassarli sul pc,posso farlo o devo fare qualcosa prima per evitare che si infetti di nuovo a causa di qualche file ?

wjmat
12-06-2008, 10:31
per sicurezza fai una scansione antivirus ed antispyware localizzate

Darkboy91
12-06-2008, 11:01
un ultima cosa:
1)avg antispyware posos non installarlo giusto?
2) x migliorare il sistema è meglio tuneup o winoptimizer?
3)che software posso usare per velocizzare il download(un accelerator download)?

grazie

wjmat
12-06-2008, 11:53
1 noi consigliamo a-squared
2 chiedi qui (http://www.hwupgrade.it/forum/forumdisplay.php?f=37) che se ne parla ogni giorno, io comunque non metterei ne uno ne l'altro, non sono nemmeno free ;)
3 non saprei, io non li consiglio...

Per ottimizzare il sistema, intanto guarda qui (http://www.hwupgrade.it/forum/showthread.php?t=1726383)al punto 4 e 11

Darkboy91
12-06-2008, 12:26
il 1° collegamento che mi hai dato è sbagliato...mi rirporta alla pagina di risposta al mio thread

wjmat
12-06-2008, 12:32
l'ho corretto...
http://www.hwupgrade.it/forum/forumdisplay.php?f=37

Darkboy91
12-06-2008, 12:37
ok grazie....adesso il mio pc è un lampo...anche perchè ho libero l'85% di hd rispetto al 55 di prima della formattazione...anche se la memoria allocata è stabile a 570 mentre utlizzando tuneup saliva a 1024

wjmat
12-06-2008, 12:49
se dopo formattazione non fosse un lampo sarebbe un problema ;)

xcdegasp
12-06-2008, 16:42
xke a me online armor è in inglese??

che versione hai scaricato?

Darkboy91
12-06-2008, 16:59
quella free del sito

xcdegasp
12-06-2008, 17:17
è stata la prima ad essere localizzata in italiano, comunque se vai al thread guida c'è il link al download della versione localizzata in italiano.

ho curato la parte della traduzione con altri utenti di questo forum ma non ho seguito poi la pubblicazione del rpodotto free inquanto possiedo quello a pagamento :boh:
posso interessarmi alla questione se vuoi :)

Darkboy91
12-06-2008, 17:26
in che senso ti puoi interessare?
cmq ho riscaricato dal sito italiano il prodotto ma è sempre inglese...a sto punto la tengo se no devo risettare tutto da capo!

xcdegasp
12-06-2008, 17:31
nel senso che posso verificare e posso chiedere lumi :)

Darkboy91
12-06-2008, 17:32
a certo che puoi...cmq io l'avevo scaricata dal link ed è in inglese, almeno quella free

Darkboy91
12-06-2008, 18:31
scusate, adesos è il pc di mio padre ad essere lento che devo fare?
procedo con la fase di scansione con i programmi della sezione infetti?

Darkboy91
13-06-2008, 11:13
scusate come devo fare x abilitare permanentemente il flashplayer quando navigo senza cliccare manualmente sull'icona a forma di "play" che mi appare?

wjmat
13-06-2008, 12:16
disabilitare flashblock