View Full Version : pc lento...probabile infezione
Darkboy91
07-06-2008, 10:16
Cari amici credo che il mio pc sia stato infettato in quanto stamattina accendendo il pc risultava estremamente lento e dal taskmaager la cpu era occupata al 100% (system ,explorer.exe, update.exe, svchost.exe insieme erano il totale della cpu).
Anche dopo l'avvio la cpu non esitava a scendere e il pc era estremamente lento....
sapete aiutarmi??
grazie
ciao
potrebbero essere tutti processi leciti...
Scarica da qui (http://download.sysinternals.com/Files/ProcessExplorer.zip) Process Explorer.
Estrailo → fallo partire → Nel menù View clicca Select Columns... → Sotto la scheda Process Image devono essere spuntate le voci "Description" "Company Name" "Image Path"→ Clicca OK → Sotto il menù File clicca Save as... → Guarda dove viene salvato il log → Clicca su salva
Ora carica il log generato tramite il comando gestisci allegati
Darkboy91
07-06-2008, 15:34
ecco l'allegato...ma sono sicuro che c'è lo zampino di un rootkit
wizard1993
07-06-2008, 15:51
leggi qui
http://www.hwupgrade.it/forum/showthread.php?t=1599737
e posta solo i log di prevx csi e gmer; poi fai una scan con f-secure antivirus online
Darkboy91
07-06-2008, 16:43
grazie wizard faro' come mi hai consigliato, anche se per ciascuna scansione impieghero' molto tempo visto che la CPU è utilizzata al 100% perennemente e fa rallentare l'avvio di ogni programma...sospetto sia uno di quei rootkit che invade la mbr visto che gmer se non sbaglio riportava l'indicazione "mbr" in rosso
P.S: ma queste scansioni le posso fare in modalità provvisoria visto che almeno li' la CPU rimane bassa e non arriva mai a 100% come ho notato stamattina mentre accedevo a quella modalità?
xcdegasp
07-06-2008, 18:41
prima correggiamo l'mbr quindi vai qui:
http://www.hwupgrade.it/forum/showthread.php?t=1715546
e poi proseguiamo qui per continuare lapulizia :)
per velocizzarti le scansioni comincia a disinstallare i 50 antispyware che hai installato ;)
tieni a-squared e disinstalli:
spyware doctor
ad-aware
avg antispyware
winpatrol
Darkboy91
07-06-2008, 20:42
xcdegasp il log di mbr.exe( tutti e tre i log sono uguali) a quanto pare corrisponde a quello indicato dalla guida come MBR corretto,quindi non c'erano infezioni?!
utilizzando il tool della symantec, esso diceva che non erano state trovate traccie sul pc.
Siamo punto e a capo , evidentemente il problema non era quel tipo di rootkit...e ora che si fa??
Chill-Out
07-06-2008, 20:54
xcdegasp il log di mbr.exe( tutti e tre i log sono uguali) a quanto pare corrisponde a quello indicato dalla guida come MBR corretto,quindi non c'erano infezioni?!
utilizzando il tool della symantec, esso diceva che non erano state trovate traccie sul pc.
Siamo punto e a capo , evidentemente il problema non era quel tipo di rootkit...e ora che si fa??
Magari se ci alleghi qualche log riusciamo a capire qualcosa di più, oppure ci giochiamo la carta della fantasia.
Darkboy91
07-06-2008, 21:26
Si scusami chill-out vi allego il log HIJACK THIS, se vi serve il log di qualcos'altro, ditemelo, grazie.
Chill-Out
07-06-2008, 21:32
Si scusami chill-out vi allego il log HIJACK THIS, se vi serve il log di qualcos'altro, ditemelo, grazie.
+ Prevx CSI leggi qui al Punto 9 http://www.hwupgrade.it/forum/showthread.php?t=1599737
Darkboy91
07-06-2008, 21:58
ecco l'URL del report online di PrevxCSI:
http://csia0.prevx.com/individualcsiresultsplus.asp?ano=26913396&LICVERIFIER=F7DF02A6-EECD-44A2-B857-271424D7D23C&Opt=C&AGENTPROFILE=CSIPLUS&CMD=LSR
ecco l'URL dove si trova il file .doccon la stampa a video , xke forse non coincidono: http://www.sendmefile.com/00632888
Chill-Out
07-06-2008, 22:17
ecco l'URL del report online di PrevxCSI:
http://csia0.prevx.com/individualcsiresultsplus.asp?ano=26913396&LICVERIFIER=F7DF02A6-EECD-44A2-B857-271424D7D23C&Opt=C&AGENTPROFILE=CSIPLUS&CMD=LSR
ecco l'URL dove si trova il file .doccon la stampa a video , xke forse non coincidono: http://www.sendmefile.com/00632888
posta lo screenshot direttamente su http://fileqube.com/ in formato jpg
attendiamo anche HJT e Gmer
Darkboy91
07-06-2008, 22:33
il log di hj l'ho già postato...purtroppo non so come salvare in formato jpg la stampa a video del log di prevx...ma cmq c'è il collegamento URL.
Il log di gmer non lo riesco a copiare, xke nn c'è il pulsante copy:
ecco le voci che mi sembrano strane:
disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO)
Chill-Out
07-06-2008, 22:37
il log di hj l'ho già postato...purtroppo non so come salvare in formato jpg la stampa a video del log di prevx...ma cmq c'è il collegamento URL.
Il log di gmer non lo riesco a copiare, xke nn c'è il pulsante copy:
ecco le voci che mi sembrano strane:
disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO)
Come non c'è il pulsante copy guarda in basso a destra
in ogni caso devi seguire questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1715546 presta attenzione alle istruzioni in particolare ai tre punti della SECONDA FASE il che vuol dire che i log da produrre sono 3 inoltre mi raccomando il comando da lanciare al secondo punto è C:\mbr.exe -f
Leggi bene la Guida
Terminata la scansione con Prevx CSI premi il tasto Stamp di solito vicino a F10, apri Paint (Start - Tutti i programmi - Accessori - Paint) ed incolli l'immagine, ricorda di salvarla in formato jpg
Darkboy91
08-06-2008, 10:46
http://www.fileqube.com/shared/ONeDKJEl37020 Screen shot PREVX CSI
Allego log MBR1-MBR2-MBR3.
http://www.fileqube.com/shared/oJewrxz37022 Log gmer(autostart+rootkit)
questo è il log di fixMebroot:
Symantec Trojan.Mebroot Removal Tool 1.0.2
Found drive \\.\PhysicalDrive0, analyzing MBR...
Creating FixMebroot service driver
Running driver...
Trojan.Mebroot has not been found active on your computer.
Delete service driver
Delete driver file
End
The tool initiated a system reboot.
wizard1993
08-06-2008, 10:58
male male male, nuova variante; hai il cd di windows?
Darkboy91
08-06-2008, 11:21
Intendi il cd che ho avuto insieme al laptop??(ripristino prodotto?) xke io ho anche il cd di installazione windows del pc fisso!
Il problema è che non ho fatto alcun backup e non vorrei formattare il disco!
wizard1993
08-06-2008, 11:36
Intendi il cd che ho avuto insieme al laptop??(ripristino prodotto?) xke io ho anche il cd di installazione windows del pc fisso!
Il problema è che non ho fatto alcun backup e non vorrei formattare il disco!
non ho intenzione di farti formattare, ma di sovrascrivere la mbr con una nuova, la cosa verrebbe bene installandoci sopra una distribuzione linux che dell mbr di windwos ne lascia solo il ricordo; ma visto che non si può intendevo farti avviare da cd il computer e lanciare il comando fixmbr
Darkboy91
08-06-2008, 11:38
dimmi tutto allora...cosa mi consigli?
perchè la cpu è perennemente al 100%, le scansioni e le aperture dei programmi sono stra-lente
comunque devo usare il cd di ripristino del laptop, o il disco di installazione di windows
xcdegasp
08-06-2008, 13:26
può essere correlato come possono essere due cose differenti..
sicuramente questo è causa del 80% dei tuoi problemi ed essendo annidato in quella zona del disco fisso che viene letta prima di avviare il sistema operativo è ovvio che bisogna agire prima lì con la bonifica :)
Darkboy91
09-06-2008, 08:53
Quindi adesso cosa dovrei fare?
Chill-Out
09-06-2008, 09:03
Quindi adesso cosa dovrei fare?
Allegare un nuovo log di Gmer
wizard1993
09-06-2008, 09:13
e lanciare un comando fixmbr e elimare una volta per tutte questo virus, che ci sia o meno
Chill-Out
09-06-2008, 09:22
e lanciare un comando fixmbr e elimare una volta per tutte questo virus, che ci sia o meno
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
questo è il log di Stealth MBR rootkit detector attendevo un nuovo log di Gmer per conferma, poi eventualmente un bel Fixmbr da Console
wizard1993
09-06-2008, 09:27
questo è il log di Stealth MBR rootkit detector attendevo un nuovo log di Gmer per conferma, poi eventualmente un bel Fixmbr da Console
ammesso e concesso che è un comando che non morde se si usa windows da solo, lo può anche fare subito
Darkboy91
09-06-2008, 10:40
http://www.fileqube.com/shared/vngHNVSaJ37391 qui c'è il log di GMER, e quanto sembra sono ancora infetto!
AIUTO!!
Chill-Out
09-06-2008, 10:46
http://www.fileqube.com/shared/vngHNVSaJ37391 qui c'è il log di GMER, e quanto sembra sono ancora infetto!
AIUTO!!
Mah questa poi, fai girare questo tool
Fai girare questo tool http://download.norman.no/public/Norman_Sinowal_Cleaner.exe
Istruzioni http://www.norman.com/Virus/Virus_removal_tools/52382/it
Al termine riallega anche un nuovo log di Gmer + log di Norman Sinowal Cleaner
Darkboy91
09-06-2008, 12:20
scusate per velocizzre i tempi quel tool lo posso usare in modalità provvisoria visto che in modaluità normale explorer.exe mi occupa molta cpu e le scansioni e qualsiasi operazione risultano stra-lente??
O bisogna usarlo in modalità normale?
Chill-Out
09-06-2008, 13:24
scusate per velocizzre i tempi quel tool lo posso usare in modalità provvisoria visto che in modaluità normale explorer.exe mi occupa molta cpu e le scansioni e qualsiasi operazione risultano stra-lente??
O bisogna usarlo in modalità normale?
Anche in provvisoria
Darkboy91
09-06-2008, 14:11
in modalità provvisoria avviando norman , la prima fase della scansione riporta la seguente frase "unable to scan for mbr"...
il resto delle scansioni le faceva...ecco il log:http://www.fileqube.com/shared/XlhDtVEnh37439
Chill-Out
09-06-2008, 14:20
in modalità provvisoria avviando norman , la prima fase della scansione riporta la seguente frase "unable to scan for mbr"...
il resto delle scansioni le faceva...ecco il log:http://www.fileqube.com/shared/XlhDtVEnh37439
Partendo dal presupposto che secondo me la Seconda fase della Guida alla rimozione del MBR non è stata eseguita corretamente, procedi cosi:
Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
Premi F10 per confermare ed uscire
Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, nel tuo caso 1) C:\Windows quindi premere 1 e confermare con OK
Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows
NB: per muoverti all'inteno del BIOS e selezionare i parametri indicati segui le istruzioni sui tasti funzione che vedi a video
Al termine log di Gmer
Darkboy91
09-06-2008, 14:41
ok provo cosi
inserendo il cd ripristino del prodotto mi appare una schermata:
RECOVERY
1:RECUPERA INTERO DISCO FISSO(tutti i dati salvati andranno persi e verrà installato il software preinstallato sul pc in fabbrica)
2:MODALITA' DI RECUPERO AVANZATA(per utenti esperti, il software preinstallato in fabbriva puo' essere installato su una partizione esistente(di avvio)
quale devo selezionare?
p.s: non voglio perdere i dati ..xke nn ho alcun backup
Chill-Out
09-06-2008, 14:44
entrando nella Bios setup utility/ Boot ci sono 4 voci:
+HDD
CD/DVD
FDD
LAN
espandendo hdd esce la sottovoce TOSHIBA MK1032GSXA
dove lo trovo BOOT DEVICE PRIORITY?
Le indicazioni possono variare dipende dal Bios, seleziona:
CD/DVD
Darkboy91
09-06-2008, 14:51
ok provo cosi
inserendo il cd ripristino del prodotto mi appare una schermata:
RECOVERY
1:RECUPERA INTERO DISCO FISSO(tutti i dati salvati andranno persi e verrà installato il software preinstallato sul pc in fabbrica)
2:MODALITA' DI RECUPERO AVANZATA(per utenti esperti, il software preinstallato in fabbriva puo' essere installato su una partizione esistente(di avvio)
quale devo selezionare?
p.s: non voglio perdere i dati ..xke nn ho alcun backup
e ora?
Chill-Out
09-06-2008, 14:57
Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
leggere bene le istruzioni
Darkboy91
09-06-2008, 15:01
ma non mi esce la scritta installazione, esce direttamente recovery...
infatti io non ho il cd di installazione di windows ma solo quel cd di ripristino che mi diedero con il laptop.
adesso come devo fare senza il cd?
Chill-Out
09-06-2008, 15:58
ma non mi esce la scritta installazione, esce direttamente recovery...
infatti io non ho il cd di installazione di windows ma solo quel cd di ripristino che mi diedero con il laptop.
adesso come devo fare senza il cd?
non riesci a recupera un CD di installazione, altrimenti bisogna installare la console ma è una rottura di scatole.
Darkboy91
09-06-2008, 16:06
non credo, nessuno di quelli che conosco ha un disco ripristino xp anche perchè molti hanno qualche copia non originale...io ho solo iuna copia del cd di installazione e il disco di ripristino del portatile!
o la reperisco in internet o chiedo a mio padre di chiedere a qualche collega
Chill-Out
09-06-2008, 16:07
non credo, nessuno di quelli che conosco ha un disco ripristino xp anche perchè molti hanno qualche copia non originale...io ho solo iuna copia del cd di installazione e il disco di ripristino del portatile!
o la reperisco in internet o chiedo a mio padre di chiedere a qualche collega
io ho solo iuna copia del cd di installazione
questa devi utilizzare
Darkboy91
09-06-2008, 16:21
il fatto è che quando metto il cd, e avvio il pc...non lo avvia e parte subito la schermata di avvio con l'hd, eppure ho inmpostato di leggere da cd(infatti se metto il cd di ripristino lo legge per primo)
Darkboy91
09-06-2008, 16:38
purtroppo io ho installato xp home edition e io ho solo il cd di installazione del xp professional.....vedro' di scaricarla da internet
Chill-Out
09-06-2008, 16:45
il fatto è che quando metto il cd, e avvio il pc...non lo avvia e parte subito la schermata di avvio con l'hd, eppure ho inmpostato di leggere da cd(infatti se metto il cd di ripristino lo legge per primo)
purtroppo io ho installato xp home edition e io ho solo il cd di installazione del xp professional.....vedro' di scaricarla da internet
che macello, senti sei sicuro di aver digitato questo comando C:\mbr.exe -f durante la procedura di rimozione del MBR (http://www.hwupgrade.it/forum/showthread.php?t=1715546)?
Non scaricare nulla da Internet, vediamo di fare diversamente.
Darkboy91
09-06-2008, 16:47
si ma posso anche riprovare a farlo!
prima ho fatto c:/mbr.exe
poi c:/mbr -f.exe
dopo mbr ci va lo spazio giusto?
Chill-Out
09-06-2008, 16:49
si ma posso anche riprovare a farlo!
prima ho fatto c:/mbr.exe
poi c:/mbr -f.exe
dopo mbr ci va lo spazio giusto?
Si
C:\mbr.exespazio-f
Darkboy91
09-06-2008, 16:55
quando faccio quell'operazione , esce per un attimo una finestra in dos e poi scompare...il log non mi appare e devo andare a trovarlo in c....è normale??
Chill-Out
09-06-2008, 16:58
quando faccio quell'operazione , esce per un attimo una finestra in dos e poi scompare...il log non mi appare e devo andare a trovarlo in c....è normale??
Scusa ma questi http://www.hwupgrade.it/forum/showpost.php?p=22803436&postcount=16 allora da dove li hai presi?
Darkboy91
09-06-2008, 17:05
li sono andati a prendere da c, dove sta anche l'eseguibile!
xke non mi apparivano automatici, dovevo cercarli io
cmq ho riprovato risulta tutto uguale alle altre volte
Darkboy91
09-06-2008, 21:13
ecco un log della scansione fatta con cureit
ecco un log della scansione fatta con cureit
mi sembra vuoto
xcdegasp
09-06-2008, 22:33
ecco un log della scansione fatta con cureit
non è un file ascii o per lo meno non un log, men che meno un log di CureIT :D
potresti per cortesia dirci il tuo sistema operativo?
Darkboy91
10-06-2008, 09:57
ecco il log di cureit di ieri:
regUsers.reg C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Backups Probabile SCRIPT.BATCH.Virus Incurabile.Spostato.
data019\Accelerator.dll C:\Documents and Settings\Denny\Desktop\Utilità\dap86.exe\data030\data019 Probabile DLOADER.Trojan
data019 C:\Documents and Settings\Denny\Desktop\Utilità\dap86.exe\data030 l'Archivio contiene oggetti infetti
data030 C:\Documents and Settings\Denny\Desktop\Utilità\dap86.exe l'Archivio contiene oggetti infetti
dap86.exe C:\Documents and Settings\Denny\Desktop\Utilità l'Archivio contiene oggetti infetti Spostato.
data019\Accelerator.dll C:\Programmi\DAP\Offers\VA22_DAPSO.exe\data019 Probabile DLOADER.Trojan
data019 C:\Programmi\DAP\Offers\VA22_DAPSO.exe l'Archivio contiene oggetti infetti
VA22_DAPSO.exe C:\Programmi\DAP\Offers l'Archivio contiene oggetti infetti Spostato.
Accelerator.dll C:\Programmi\SpeedBit Video Accelerator Probabile DLOADER.Trojan Incurabile.Spostato.
io uso come S.O WINDOWS XP HOME EDITION SP3
Sto provando a fare una scansone online con f-secure.....ma credo che prima o poi devo formattare se non ci sono altre soluzioni!
Darkboy91
10-06-2008, 16:13
ho appena impostato antivir come indicato da guida ma mi viene un dubbio: quando faccio la scansione complòeta del sistema, è sottintesa anche quella rootkit o è a parte visto che c'è anche l'opzione di scansione solo rootkit?
xcdegasp
10-06-2008, 17:34
sepremi completa lui la fa completa di tutto, ma se non mi ricordo male i rootkit andavano abilitati nelle impostazioni...
Darkboy91
10-06-2008, 17:42
beh io ho seguito la guida alla lettera xcio....cmq asquared e fsecure non hanno rilevato niente ...
ora sto provando di nuovo con avira dopo averlo configurato al meglio...dopo avvio il tool della norman ...e poi posto un lòog di gmer
in attesa di avere un disco di installazione windows e fare la procedura della recovery di sistema
Darkboy91
10-06-2008, 20:38
Cari amici ho appena fatto quello'operazione di fix della MBR dalla console di ripristino del cd di windows.
Dal log di gmer risultano le famose 4 voci:
disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO),
sono ancora infetto, o gmer è partito?
ditemi voi come procedere
P.S: il pc dall'avvio fino allo spegnimento va sempre lento con la CPU sempre al 100% a volte senza che abbia aperto alcun applicazione
Chill-Out
10-06-2008, 20:55
Cari amici ho appena fatto quello'operazione di fix della MBR dalla console di ripristino del cd di windows.
Dal log di gmer risultano le famose 4 voci:
disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO),
sono ancora infetto, o gmer è partito?
ditemi voi come procedere
P.S: il pc dall'avvio fino allo spegnimento va sempre lento con la CPU sempre al 100% a volte senza che abbia aperto alcun applicazione
Direi che è impossibile, il log di Gmer allegalo
xcdegasp
10-06-2008, 21:29
Cari amici ho appena fatto quello'operazione di fix della MBR dalla console di ripristino del cd di windows.
Dal log di gmer risultano le famose 4 voci:
disk \device\Harddisk0\DR0 sector00: MBR rootkit detected!!(IN ROSSO)
disk \device\Harddisk0\DR0 sector32rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector62rootkit-like behavior(IN NERO)
disk \device\Harddisk0\DR0 sector63:rootkit-like behavior(IN NERO),
sono ancora infetto, o gmer è partito?
ditemi voi come procedere
P.S: il pc dall'avvio fino allo spegnimento va sempre lento con la CPU sempre al 100% a volte senza che abbia aperto alcun applicazione
potresti pubblicarmi illog completo di gmer al quale ti riferisci con la riga rossa? :D
Darkboy91
10-06-2008, 22:15
ecco il log completo di gmer
http://www.fileqube.com/shared/BAlbojwt38330
Chill-Out
10-06-2008, 22:23
GMER 1.0.14.14116 - http://www.gmer.net
Rootkit scan 2008-06-10 22:02:31
Windows 5.1.2600 Service Pack 3
---- Devices - GMER 1.0.14 ----
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
Device \Driver\Tcpip \Device\Ip sbbotdi.sys (Speedbit Driver/SpeedBit Ltd.)
AttachedDevice \Driver\Tcpip \Device\Ip pctfw2.sys (PC Tools TDI Driver/PC Tools)
Device \Driver\Tcpip \Device\Tcp sbbotdi.sys (Speedbit Driver/SpeedBit Ltd.)
AttachedDevice \Driver\Tcpip \Device\Tcp pctfw2.sys (PC Tools TDI Driver/PC Tools)
Device \Driver\Tcpip \Device\Udp sbbotdi.sys (Speedbit Driver/SpeedBit Ltd.)
AttachedDevice \Driver\Tcpip \Device\Udp pctfw2.sys (PC Tools TDI Driver/PC Tools)
Device \Driver\Tcpip \Device\RawIp sbbotdi.sys (Speedbit Driver/SpeedBit Ltd.)
AttachedDevice \Driver\Tcpip \Device\RawIp pctfw2.sys (PC Tools TDI Driver/PC Tools)
---- EOF - GMER 1.0.14 ----
GMER 1.0.14.14116 - http://www.gmer.net
Rootkit scan 2008-06-10 23:10:59
Windows 5.1.2600 Service Pack 3
cos'è questo copia ed incolla? :D
Darkboy91
11-06-2008, 08:47
è il log della scansione che fa gmer appena lo apro...sotto c'è pure il log della scansione lanciata dal comando scan
Darkboy91
11-06-2008, 19:29
Cari amici ho finalmente risolto....FORMATTANDO ...:cry: :cry: ho perso tutit i programmi!
dovvro' reinstallarli, ma almeno avro' di nuovo il pc a posto!
grazie a tutti cmq
xcdegasp
11-06-2008, 19:41
non reinstallarli tramiti installer infetti che possedevi da prima ;)
e vai nel trattamente post-infezione così potrai migliorare le difese :)
Darkboy91
11-06-2008, 20:40
come firewall scelgo comodo , online-armor?
spero siano in italiano, xke non li capisco bene i software inglesi(troppo casino)
xcdegasp
11-06-2008, 21:07
online armor è in italiano e semplicissimo da usarementre comodo-firewall è in inglese e più difficilotto :)
Darkboy91
11-06-2008, 22:16
xke a me online armor è in inglese??
Darkboy91
12-06-2008, 10:24
Scusate io ieri ho fatto un back up di dati ed esecutivi del pc infetto...ora dopo averlo formattato devo ripassarli sul pc,posso farlo o devo fare qualcosa prima per evitare che si infetti di nuovo a causa di qualche file ?
per sicurezza fai una scansione antivirus ed antispyware localizzate
Darkboy91
12-06-2008, 11:01
un ultima cosa:
1)avg antispyware posos non installarlo giusto?
2) x migliorare il sistema è meglio tuneup o winoptimizer?
3)che software posso usare per velocizzare il download(un accelerator download)?
grazie
1 noi consigliamo a-squared
2 chiedi qui (http://www.hwupgrade.it/forum/forumdisplay.php?f=37) che se ne parla ogni giorno, io comunque non metterei ne uno ne l'altro, non sono nemmeno free ;)
3 non saprei, io non li consiglio...
Per ottimizzare il sistema, intanto guarda qui (http://www.hwupgrade.it/forum/showthread.php?t=1726383)al punto 4 e 11
Darkboy91
12-06-2008, 12:26
il 1° collegamento che mi hai dato è sbagliato...mi rirporta alla pagina di risposta al mio thread
l'ho corretto...
http://www.hwupgrade.it/forum/forumdisplay.php?f=37
Darkboy91
12-06-2008, 12:37
ok grazie....adesso il mio pc è un lampo...anche perchè ho libero l'85% di hd rispetto al 55 di prima della formattazione...anche se la memoria allocata è stabile a 570 mentre utlizzando tuneup saliva a 1024
se dopo formattazione non fosse un lampo sarebbe un problema ;)
xcdegasp
12-06-2008, 16:42
xke a me online armor è in inglese??
che versione hai scaricato?
Darkboy91
12-06-2008, 16:59
quella free del sito
xcdegasp
12-06-2008, 17:17
è stata la prima ad essere localizzata in italiano, comunque se vai al thread guida c'è il link al download della versione localizzata in italiano.
ho curato la parte della traduzione con altri utenti di questo forum ma non ho seguito poi la pubblicazione del rpodotto free inquanto possiedo quello a pagamento :boh:
posso interessarmi alla questione se vuoi :)
Darkboy91
12-06-2008, 17:26
in che senso ti puoi interessare?
cmq ho riscaricato dal sito italiano il prodotto ma è sempre inglese...a sto punto la tengo se no devo risettare tutto da capo!
xcdegasp
12-06-2008, 17:31
nel senso che posso verificare e posso chiedere lumi :)
Darkboy91
12-06-2008, 17:32
a certo che puoi...cmq io l'avevo scaricata dal link ed è in inglese, almeno quella free
Darkboy91
12-06-2008, 18:31
scusate, adesos è il pc di mio padre ad essere lento che devo fare?
procedo con la fase di scansione con i programmi della sezione infetti?
Darkboy91
13-06-2008, 11:13
scusate come devo fare x abilitare permanentemente il flashplayer quando navigo senza cliccare manualmente sull'icona a forma di "play" che mi appare?
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.