View Full Version : Virus??
Ciao a tutti,
qualche giorno fa mi è successo che qualsiasi tasto che premevo sulla tastiera mi chiudeva qualsiasi applicazione, ho provato a riavviare ma mi andava sempre in riavvio (anche con la modalità provvisoria);allora ho staccato l' HD e lo messo nel portatile come esterno e gli ho fatto fare vari chek (antivir,avg,avast,..) e mi ha tolto della robaccia ; l' ho rimesso su e adesso mi si riaccende senza problemi , ma mi è rimasto il problema della tastiera cosa può essermi rimasto, cosa posso fare.
grazie:confused: :confused:
ciao
guida e link al rescue cd di kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) -> permette di salvare un log che ci puoi caricare secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)
poi se la situazione migliora vediamo come procedere
ho provato e mi ha rilasciato il log allegato però non sono riuscito a fare l' aggiornamento e il problema della tastiera mi è rimasto; mi spiego meglio innanzitutto uso xp sp2, e mi chiude ogni applicazione per qualsiasi tasto premuto tranne blocco note (dove sto scrivendo)
cosa posso fare adesso??
Rettifico non mi chiude anche le cartelle di sistema, la calcolatrice, paint(le appl. di windows suppongo) può essere d' aiuto
da gestione periferiche prova a reinstallare i driver della tastiera
fai pulizia di files inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
poi carica secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) i log relativi a:
scansione rapida con Malwarebytes' Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
scansione Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log classico con HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
scansione con Prevx (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14) (richiesta connessione ad internet)
Se la scansione di gmer evidenzia righe rosse o malwarebytes e prevx segnalano file infetti segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, sempre secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).
ciao,
ho fatto le scansioni (sotto trovi il link dei log), il problema sembra essersi risolto però nella pulizia mi è andato a togliere anche dei file di sistema, cioè non mi compaiono le icone di cestino, risorse, docu...(mi fa l' icona di file sconosciuto) e facendo doppio clic sulle applicazioni non me le apre, come posso fare a ripristinare quelle impostazioni?
http://www.fileqube.com/file/ETTNbFBQ168710
i log caricati singolarmente, grazie
se sono state rilevate infezioni ti consiglio di seguire la guida sopraindicata
http://www.fileqube.com/file/liAjUHAT169023 malwarebyte
http://www.fileqube.com/file/IrJXfqiY169024 hijakcthis
http://www.fileqube.com/file/ZBifVdBn169025 gmer
http://www.fileqube.com/file/ALepOL169026 a-squared
http://www.fileqube.com/file/UhLUgzdM169028 dr.webb
http://www.fileqube.com/file/PwlbKP169029 sysinspector
http://www.fileqube.com/file/zwOADDJRZ169030 f.-secure
l' unico che non sono riuscito a fare è prev-x
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio (http://www.hwupgrade.it/forum/images_hwu/editor/attach.gif)
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [KPIEKFIM] %systemroot%\KPIEKFIM.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Programmi\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [cogad] "C:\Documents and Settings\mikael\Dati applicazioni\cogad\cogad.exe" 61A847B5BBF7281337983D466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: SlipStream Web Accelerator.lnk = C:\Programmi\SlipStream Web Accelerator\slipgui.exe
O15 - Trusted Zone: www.pornoaccesso.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: www.whatsnew.name
O20 - Winlogon Notify: yayayqpi - yayaYqPi.dll (file missing)
O23 - Service: M-Audio Fast Track Pro Installer (MAudioFastTrackProService) - Unknown owner - C:\Programmi\M-Audio\Fast Track Pro\MAUSBFTPInst.exe (file missing)
carica un log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info) + riprova a far girare prevx
http://www.fileqube.com/file/KZuaLez169177
il log di combofix.
adesso sembra girare bene però mi è rimasta questa cosa: http://www.fileqube.com/file/TMZBHtx169179
cosa può essere ancora un virus o devo ripristinare solo delle chiavi di windows??
grazie ciao
comincia ad aggiornare il sistema a sp3 e IE alla 7 poi vediamo
trattamento in firma per info
Ho provato a installare il sp3 ma non è succcesso niente cosa possp fare??
grazie ciao
non si è installato?
carica un nuovo log di eset sys, questa volta in formato xml come da guida
Scusa non mi sono spiegato bene, l ho installato però non ha risolto i miei problemi
ok, nuovo log di hjt e di eset
HiJackthis
http://www.fileqube.com/file/LPItJcI169642
eset
http://www.fileqube.com/file/rtMahVP169643
cmq grazie ancora per l aiuto che mi stai dando!!!!!!!!
:sofico:
segui la procedura automatizzata alla fine di questo post
http://www.hwupgrade.it/forum/showpost.php?p=23818282&postcount=2
per non aprire una nuova discussione, potreste vedere se ho qualche strana infezine
ecco il log di hijackthis:
Ciao
Se vuoi farti fare solo un controllo del log di HiJackThis dovresti postare qui (http://www.hwupgrade.it/forum/showthread.php?t=937676) caricando il log di Hijackthis rinominato in ,txt,con la funzione gestisci allegati.
grazie
Provato ma non ho risolto in allegato il report
Ciao
Se vuoi farti fare solo un controllo del log di HiJackThis dovresti postare qui (http://www.hwupgrade.it/forum/showthread.php?t=937676) caricando il log di Hijackthis rinominato in ,txt,con la funzione gestisci allegati.
grazie
ah scusa, pensa che avevo fatto pure una ricerca :muro:
mi scuso per il disguido edito e ringrazio
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.