PDA

View Full Version : Aiuto per probabile/i virus su Xp... help me :)


Dennetto
26-11-2008, 15:17
Ciao a tutti,:D
ho qualche problemino con il mio pc fisso S.O. Windows Xp Home Edition Service Pack 3.:(
Ho provato a seguire le istruzioni della "Guida alla disinfezione per Infetti" che tra i vari antivirus a antimalware mi hanno trovato una marea di elementi infetti ma i problemi rimangono.:muro:

Parto descrivendovi tutto ciò che non è "normale"::confused:

Al avvio di Windows Xp mi si aprono 2 finestre di errore::mbe:
- DTProAgent.exe - Impossibile individuare un componente
- RUNDLL
(vedere allegato Errore_Lancio_Windows.jpg)

Ho problemi a lanciare Firefox, la navigazione quando riesco risulta
rallentata e durante mi si aprono collegamenti ad altre pagine tra cui sito sicuramente malevolo di un Antivirus di Microsoft.:mbe:

Durante il lavoro con programmi vari o con firefox mi si aprono schede di explorer (browser che io non utilizzo).:mbe:

Inoltre McAfee mi individua spesso un Dialer-321 che ogni volta provo a rimuovere ma ogni volta ritorna

Al momento della chiusura del pc mi vengono numerosi "termina programma" tra cui::mbe:
net.broadcasting
iexplore.exe
WindowSearch

Chi può darmi un aiutino/aiutone? ù

GRAZIE a tutti:D :D :D

saluti

Dennetto

Chill-Out
26-11-2008, 16:03
Ciao a tutti,:D
ho qualche problemino con il mio pc fisso S.O. Windows Xp Home Edition Service Pack 3.:(
Ho provato a seguire le istruzioni della "Guida alla disinfezione per Infetti" che tra i vari antivirus a antimalware mi hanno trovato una marea di elementi infetti ma i problemi rimangono.:muro:

Parto descrivendovi tutto ciò che non è "normale"::confused:

Al avvio di Windows Xp mi si aprono 2 finestre di errore::mbe:
- DTProAgent.exe - Impossibile individuare un componente
- RUNDLL
(vedere allegato Errore_Lancio_Windows.jpg)

Ho problemi a lanciare Firefox, la navigazione quando riesco risulta
rallentata e durante mi si aprono collegamenti ad altre pagine tra cui sito sicuramente malevolo di un Antivirus di Microsoft.:mbe:

Durante il lavoro con programmi vari o con firefox mi si aprono schede di explorer (browser che io non utilizzo).:mbe:

Inoltre McAfee mi individua spesso un Dialer-321 che ogni volta provo a rimuovere ma ogni volta ritorna

Al momento della chiusura del pc mi vengono numerosi "termina programma" tra cui::mbe:
net.broadcasting
iexplore.exe
WindowSearch

Chi può darmi un aiutino/aiutone? ù

GRAZIE a tutti:D :D :D

saluti

Dennetto

Ciao dal momento che hai seguito la Guida alla disinfezione allega tutti i log per il controllo, senza i log è difficile dare suggerimenti in quanto gli stessi sono gli unici a fornire lo stato del tuo PC, grazie.

Dennetto
26-11-2008, 16:18
Ciao Chill-Out,

grazie mille per la velocità con la quale mi hai risposto;:D

stò rifacendo la procedura dall'inizio, che faccio pubblico i vecchi log o aspetto di terminarla per pubblicare i nuovi?

grazie ancora e ciao

wjmat
26-11-2008, 16:39
perchè devi rifare la procedura?
comincia a caricare i log richiesti, secondo le modalità e in un unico post

Dennetto
26-11-2008, 18:33
La stò rifacendo perchè non sono sicuro di aver aggiornato tutti i programmi:rolleyes: , e quindi per non farvi perdere tempo ho preferito rifarla da capo...:D

Inizio a postare i risultati...

Dennetto
26-11-2008, 18:33
Inizio con i log:

Malwarebytes' Anti-Malware 1.30
http://www.fileqube.com/file/QNIvxN153917

a-squared Free - Version 3.5
http://www.fileqube.com/file/vZQPfiMl153948

Ad Adware
http://www.fileqube.com/file/OQixgbct154299

Kaspersky removal tool
http://www.fileqube.com/file/UWSCbd155513

Dr.Web CureIT
http://www.fileqube.com/file/xfkPSI155915

ESET SysInspector
http://www.fileqube.com/file/AbCUfJASv155916

HiJackThis
http://www.fileqube.com/file/pVGlYkqh155932

Gmer
http://www.fileqube.com/file/PsdKJmCcq156065

PrevxCSI
http://www.fileqube.com/file/dkDAHJ156097

Chill-Out
26-11-2008, 19:19
I log se possibile tutti insieme in un'unico post, grazie per la collaborazione ;)

Dennetto
28-11-2008, 09:18
Ciao a tutti, :D

stò caricando i vari log piano piano, però è sorto un ulteriore problema;

dopo l'analisi con Kaspersky removal tool che a breve hosterò il log (di 197 mb, come mai così grosso???)

il pc nn mi carica più windows...:eek:
ovvero, dopo il bios non mi carica più windows (per intendersi si ferma prima della musichina di avvio e non mi arriva elettricità alle periferiche)
come mai?:confused:
che è successo?:confused:
ho fatto ulteriori danni?:muro: :cry: :muro:

grazie a tutti

un saluto

Dennetto

wjmat
28-11-2008, 09:23
per il log di kasp ho delle modalità in firma

in modalità provvisoria si blocca?

Dennetto
29-11-2008, 08:35
Ciao,:D

in modalità provvisoria non si blocca;

che faccio?

continuo l'analisi in modalità provvisoria?

Se si quale modalità scelgo?

per il log di kasp lo modifico il prima possibile;

Grazie

Saluti
:)
D.

wjmat
29-11-2008, 09:02
non avevo visto le dimensioni del log di kasp...
potresti gentilemente ricaricarmelo filtrato secondo le modalità in firma

da provvisoria carica un log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19)

x chill
vedi tu se rimanere qui o spostare in vundo

Dennetto
02-12-2008, 12:32
Ciao e grazie a tutti,

ho filtrato il Kasp, ed ecco il log di COMBOFIX

http://www.fileqube.com/file/dGoKPTR155521

Che dite?
Che devo fare ora?

Grazie ancora

Saluti

Dennetto

wjmat
02-12-2008, 13:19
carica i log mancanti:
cureit
gmer
prevx

Dennetto
02-12-2008, 13:21
Li faccio con Windows in modalità provvisoria con rete?:confused:

Grazie

D.

wjmat
02-12-2008, 13:25
se riesci anche da mod. normale

Dennetto
02-12-2008, 13:35
Purtroppo non mi si avvia in modalità normale...

Vado con le scansioni in la mod. provvisoria con rete o risolvo prima questo problema di avvio?

wjmat
02-12-2008, 13:56
cureit da provvisoria
intanto che errori ti scegnala in modalità normale?

Dennetto
02-12-2008, 14:01
In modalità provvisoria carica il bios, và avanti, e poi si blocca prima della musichetta di avvio di windows e rimane tutto nero lo schermo;

Di cureit la scansione la faccio express o completa?

wjmat
02-12-2008, 14:27
qui si fanno solo scansioni complete ;)

Dennetto
03-12-2008, 13:03
Ciao a tutti,:)

ho appena finito le scansioni... :winner:

ora tocca capire quanto infetto sono...:cry:

che potete dirmi?:confused:

grazie a tutti,

Ciao:D

D.

wjmat
03-12-2008, 13:38
comincia a caricare i log mancanti

Dennetto
03-12-2008, 13:41
Che log mi mancano?



Inizio con i log:

Malwarebytes' Anti-Malware 1.30
http://www.fileqube.com/file/QNIvxN153917

a-squared Free - Version 3.5
http://www.fileqube.com/file/vZQPfiMl153948

Ad Adware
http://www.fileqube.com/file/OQixgbct154299

Kaspersky removal tool
http://www.fileqube.com/file/UWSCbd155513

Dr.Web CureIT
http://www.fileqube.com/file/xfkPSI155915

ESET SysInspector
http://www.fileqube.com/file/AbCUfJASv155916

HiJackThis
http://www.fileqube.com/file/pVGlYkqh155932

Gmer
http://www.fileqube.com/file/PsdKJmCcq156065

PrevxCSI
http://www.fileqube.com/file/dkDAHJ156097

quelli che ho fatto li ho caricati nel post nr #6

wjmat
04-12-2008, 08:43
devi segnalarcelo che li aggiungi nei post precedenti ;)

in quello di cureit mancano le righe riassuntive delle scansioni... avevi fatto scansione completa?

fammi il punto della situazione

Dennetto
04-12-2008, 11:30
Ciao,

scusami per la non segnalazione delle modifiche ;) .

Faccio un piccolo sunto:

"credo" di averle fatte tutte complete, devo cercare qualche cosa da qualche parte di cureit?

Le scansioni le ho fatte fino a quella di kasp in mod normale, e successivamente in mod provvisoria con rete perchè il pc si bloccava e si blocca prima della musichetta di l'avvio di Win.

Ho fatto anche una scansione con COMBOFIX subito dopo quella di kasp.

Le varie scansioni mi trovavano una marea di elementi malevoli che ho provveduto a curare quando possibile.

che altro...?

bò non saprei...

ho bisogno di un intervento al pronto soccorso?:eek:
o mi riuscite a curare?!?:D

grazie mille

Saluti
D.

wjmat
04-12-2008, 12:06
in modalità normale non accedi ancora?

Dennetto
04-12-2008, 12:07
No ancora no...:cry:

wjmat
04-12-2008, 16:52
accendi il pc e prova ad avviare il pc con l'opzione Abilita registrazione avvio: devi premere F8 come per la modalità provvisoria
il pc darà ancora errore ma verrà salvato un log che andrai a recuperare dalla modalità provvisoria qui C:\WINDOWS\Ntbtlog.txt

Dennetto
09-12-2008, 10:13
Ciao a tutti,:D

dopo aver selezionato Abilita registrazione avvio il pc si blocca prima della musichetta di Win come per l'avvio in modalità normale...

che fare quindi?:confused:

grazie e scusami se non mi sono fatto sentire prima ma il weekend lavoro:eek:


Saluti

D.

wjmat
09-12-2008, 10:25
hai letto sopra cosa avevo scritto? ;)
da mod provv. ora recuperi il log e ce lo carichi

Dennetto
09-12-2008, 10:42
ops...:doh:

scusami, ero ancora un pò nel mondo dei sogni :D

...ho caricato il log: http://www.fileqube.com/file/sWkmpvIF157752

grazie

ciao

D.

wjmat
09-12-2008, 20:09
mi pare ci siano troppi driver che non vengono caricati, puoi provare a reinstallare/ripristinare l'installazione di windows

qui le informazioni del supporto microsoft: metodo2 (http://support.microsoft.com/kb/315341/it)

in pratica:


procurati il cd di windows (se hai dischi sata assicurati che nel cd siano integrati i driver, altrimenti dovrai scaricarli ed integrarli con Nlite)
accendi il pc e dal bios assicurati che il boot parta dal cd (qui (http://www.hiren.info/pages/bios-boot-cdrom), qui (http://www.megalab.it/articoli.php?id=944&pagina=4) e qui (http://www.wininizio.it/forum/index.php?showtopic=67872) alcuni esempi per farlo)
riavvia con il cd di win inserito
premi un tasto quando richiesto per avviare da cd
attendi il caricamento dei file necessari arrivato al menù installazione premi Invio per avviare Installare Windows (reinstallare nel nostro caso)
premi F8 per accettare le condizioni
premi R per ripristinare l'installazione di windows
attendi che vengano copiati i file necessari alla reinstallazione
al termine il pc si riavvierà e partirà la classica installazione in cui sarà richiesto il seriale
finita l'installazione dovresti avere il sistema operativo di nuovo funzionante


note:
se hai dischi sata:
assicurati che nel cd siano integrati i driver, altrimenti dovrai scaricarli ed integrarli con Nlite in un nuovo cd che andrai a creare
oppure metterli su floppy e richiamarli con il tatso F6 quando avvii con il cd

Dennetto
10-12-2008, 15:17
Ciao,:D

ho "una" sola domanda prima di procedere perchè sono "quasi" ;) sicuro di avere due dischi sata Western Digital da 250 gb messi in raid 0,



note:
se hai dischi sata:
assicurati che nel cd siano integrati i driver, altrimenti dovrai scaricarli ed integrarli con Nlite in un nuovo cd che andrai a creare
oppure metterli su floppy e richiamarli con il tatso F6 quando avvii con il cd

e quindi :confused: che intendi con creare un nuovo cd?
un cd con windows e il driver degli Hard Disk? un cd con solo i driver? un cd con i driver dei due WD e qualcos'altro?
perchè mi serve nlite? non posso usare Nero Burning?

scusa per le molte domande che saranno sicuramente sciocche...:rolleyes:

grazie

Ciao ;)

D.

Dennetto
10-12-2008, 15:56
ho un aggiornamento::cry:

dopo aver acceso il pc, caricato il bios, caricato il SO vedo che ora và un pò avanti dopo aver atteso diversi minuti (3o4) e mi appare la schermata di avvio di windows in corso (vedere immagine allegata http://www.fileqube.com/file/tlMlDEP158210), e si apre un messaggio di errore di sistema con scritto:

Isass.exe - Errore di Sistema
X Risorse di sistema non sufficenti per completare l'API.

Che stà succedendo?

Stò diventando pazzo, ogni giorno c'è n'è una...:muro: :cry: :muro:

devoto per l'aiuto:D

ciao

D.

wjmat
11-12-2008, 07:22
qui la guida a nlite per creare un nuovo cd di win contenente i driver per i dischi sata, che altrimenti non verrebbero riconosciuti

Dennetto
18-12-2008, 13:34
Ciao wjmat,
grazie dell'aiuto,
non riesco a ritrovare il modello dei miei wd sul sito per scaricare i driver; te puoi mica aiutarmi?!?

ecco cosa conosco dei miei hd:
sono due WDI014 - Western Digital 250GB SATAII 7200rpm 16MB (comprati a novembre del 2006)...

dovqui la guida a nlite per creare un nuovo cd di win contenente i driver per i dischi sata, che altrimenti non verrebbero riconosciuti

non trovo il link della guida...

saluti e grazie 1000

Dennetto

wjmat
18-12-2008, 13:36
http://www.hwupgrade.it/forum/showthread.php?p=15552156

i driver devi cercarli sul sito della casa costruttrice della scheda madre

Dennetto
07-01-2009, 10:07
Ciao a todos,:)

scusatemi per il lungo periodo di latitanza ma tra feste e lavoro non ho più trovato un buco libero per risolvere i problemi del mio pc...:mc:

mi chiedevo: il pc dove mancano i files ha come SO Windows Xp, mentre il portatile dal quale scrivo e dal quale proverò a fare il nuovo disco di Xp ha come SO Vista, quindi devo usare Nlite o Vlite?:confused:

grazie e...

...buonanno, buonabefana, buonefinefeste, buonapasqua
:D

baci

D.

xcdegasp
07-01-2009, 10:18
Ciao a todos,:)

scusatemi per il lungo periodo di latitanza ma tra feste e lavoro non ho più trovato un buco libero per risolvere i problemi del mio pc...:mc:

mi chiedevo: il pc dove mancano i files ha come SO Windows Xp, mentre il portatile dal quale scrivo e dal quale proverò a fare il nuovo disco di Xp ha come SO Vista, quindi devo usare Nlite o Vlite?:confused:

grazie e...

...buonanno, buonabefana, buonefinefeste, buonapasqua
:D

baci

D.

se devi creare un disco per xp devi usare nLite altriemnti se devi creare quello per Vista devi usare vLite

Dennetto
07-01-2009, 11:33
Ciao a tutti,

ho provato a seguire la guida di nlite,
tutto bene fino al punto 6, li sono andato dal punto 6 al punto 8; e mi sono messo a seguire le istruzioni:
ho spuntato il puntino rosso che diventa verde di nlite alla voce Drive e cercato di caricare un file .inf che mi chiede del driver da aggiungere ma che non riesco a trovare;

quindi mi sono messo a seguire l'alternativa che dà sempre al punto 8 infatti dice: "Per quanto riguarda problemi o info sui driver SATA e loro integrazione prima di postare leggete la guida presente QUI (http://www.hwupgrade.it/forum/showthread.php?s=&threadid=795886)

ecco ho provato a seguirlo, sono riuscito a compattare il file setup.exe in setup.cab ed arrivo al punto 4, dove dovrei inserire delle righe di comando, solo che i collegamenti, dei files precompilati e degli esempi non funzionano;

quindi....

:help: :help: :help: :help: :help:

sbaglio qualcosa io?

esiste un alternativa?

grazie a tutti

un saluto

D.

unnilennium
07-01-2009, 15:58
Ciao a tutti,

ho provato a seguire la guida di nlite,
tutto bene fino al punto 6, li sono andato dal punto 6 al punto 8; e mi sono messo a seguire le istruzioni:
ho spuntato il puntino rosso che diventa verde di nlite alla voce Drive e cercato di caricare un file .inf che mi chiede del driver da aggiungere ma che non riesco a trovare;

quindi mi sono messo a seguire l'alternativa che dà sempre al punto 8 infatti dice: "Per quanto riguarda problemi o info sui driver SATA e loro integrazione prima di postare leggete la guida presente QUI (http://www.hwupgrade.it/forum/showthread.php?s=&threadid=795886)

ecco ho provato a seguirlo, sono riuscito a compattare il file setup.exe in setup.cab ed arrivo al punto 4, dove dovrei inserire delle righe di comando, solo che i collegamenti, dei files precompilati e degli esempi non funzionano;

quindi....

:help: :help: :help: :help: :help:

sbaglio qualcosa io?

esiste un alternativa?

grazie a tutti

un saluto

D.

anche se credo siamo davvero ot,nella mia firma c'é una guida più aggiornata x integrare i driver sata,se vuoi darci un'occhiata..ricordando che ti servono i driver della scheda madre,del chipset in particolare,a prescindere da che hd ci monti.e se farai un raid,ti servono i driver x il raid.

Dennetto
08-01-2009, 10:46
Ciao e grazie a tutti;

provo a tornare in topic; il mio problema era uno o più virus, e prima dell'infezione il pc andava bene, com'è che devo fare un cd di installazione di driver ecc ecc? prima non li avevo installati? non è che dovrei tentare di risolvere il problema virus? o la soluzione è quel cd?:confused:

p.s.: il pc è un auto-assemblato

p.p.s.: per gli driver ho: il cd della scheda madre, ho scaricato l'installer degli hd, ma vorrei sapere dove trovare quelli del raid, e del chipset?

grazie e scusate se ho detto castronerie:doh: e per l'ot

saluti

D.

xcdegasp
08-01-2009, 16:22
chiedi nel thread ce ti hanno indicato :)

Dennetto
15-01-2009, 15:21
Ciao a tutti,:D

ho fatto una "sintesi" nel tread che mi avete consigliato QUI (http://www.hwupgrade.it/forum/showthread.php?t=1764165&page=6) post nr 105...

...mentre aspetto un aiutino in quel tread,
volevo sapere se posso fare qualcosa per risolvere la questione virus? tipo portarmi avanti con il lavoro :)...

Grazie
Saluti
D.

xcdegasp
15-01-2009, 15:46
hai ancora problemi nel pc e che problemi hai?

Dennetto
15-01-2009, 16:41
Ciao,

mi sono spiegato male,;)
il discorso "Disco di Xp" non l'ho ancora risolto, perchè aspetto un aiuto per integrare i driver per il raid nel cd di Xp;
volevo sapere se potevo fare qualcosa nel frattempo per i virus...

grazie:D

D.

xcdegasp
15-01-2009, 17:09
eraot tempo fa e continua ad esserlo, ti consiglio di visionare l'ultima parte di questo messaggio così potrai capire come proteggere il pc e dove chiedere nello specifico:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

chiudo il thread :)