PDA

View Full Version : Virus??


makka12
21-01-2009, 12:28
Ciao a tutti,
qualche giorno fa mi è successo che qualsiasi tasto che premevo sulla tastiera mi chiudeva qualsiasi applicazione, ho provato a riavviare ma mi andava sempre in riavvio (anche con la modalità provvisoria);allora ho staccato l' HD e lo messo nel portatile come esterno e gli ho fatto fare vari chek (antivir,avg,avast,..) e mi ha tolto della robaccia ; l' ho rimesso su e adesso mi si riaccende senza problemi , ma mi è rimasto il problema della tastiera cosa può essermi rimasto, cosa posso fare.
grazie:confused: :confused:

wjmat
21-01-2009, 14:19
ciao

guida e link al rescue cd di kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) -> permette di salvare un log che ci puoi caricare secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

poi se la situazione migliora vediamo come procedere

makka12
22-01-2009, 08:01
grazie oggi provo!!

makka12
22-01-2009, 19:06
ho provato e mi ha rilasciato il log allegato però non sono riuscito a fare l' aggiornamento e il problema della tastiera mi è rimasto; mi spiego meglio innanzitutto uso xp sp2, e mi chiude ogni applicazione per qualsiasi tasto premuto tranne blocco note (dove sto scrivendo)
cosa posso fare adesso??

makka12
22-01-2009, 22:24
Rettifico non mi chiude anche le cartelle di sistema, la calcolatrice, paint(le appl. di windows suppongo) può essere d' aiuto

wjmat
23-01-2009, 08:33
da gestione periferiche prova a reinstallare i driver della tastiera

fai pulizia di files inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
poi carica secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) i log relativi a:

scansione rapida con Malwarebytes' Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
scansione Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log classico con HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
scansione con Prevx (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14) (richiesta connessione ad internet)

Se la scansione di gmer evidenzia righe rosse o malwarebytes e prevx segnalano file infetti segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, sempre secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).

makka12
26-01-2009, 12:37
ciao,
ho fatto le scansioni (sotto trovi il link dei log), il problema sembra essersi risolto però nella pulizia mi è andato a togliere anche dei file di sistema, cioè non mi compaiono le icone di cestino, risorse, docu...(mi fa l' icona di file sconosciuto) e facendo doppio clic sulle applicazioni non me le apre, come posso fare a ripristinare quelle impostazioni?

http://www.fileqube.com/file/ETTNbFBQ168710

wjmat
26-01-2009, 13:47
i log caricati singolarmente, grazie
se sono state rilevate infezioni ti consiglio di seguire la guida sopraindicata

makka12
27-01-2009, 12:13
http://www.fileqube.com/file/liAjUHAT169023 malwarebyte

http://www.fileqube.com/file/IrJXfqiY169024 hijakcthis

http://www.fileqube.com/file/ZBifVdBn169025 gmer

http://www.fileqube.com/file/ALepOL169026 a-squared

http://www.fileqube.com/file/UhLUgzdM169028 dr.webb

http://www.fileqube.com/file/PwlbKP169029 sysinspector

http://www.fileqube.com/file/zwOADDJRZ169030 f.-secure

l' unico che non sono riuscito a fare è prev-x

wjmat
27-01-2009, 12:55
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio (http://www.hwupgrade.it/forum/images_hwu/editor/attach.gif)

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [KPIEKFIM] %systemroot%\KPIEKFIM.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Programmi\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [cogad] "C:\Documents and Settings\mikael\Dati applicazioni\cogad\cogad.exe" 61A847B5BBF7281337983D466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: SlipStream Web Accelerator.lnk = C:\Programmi\SlipStream Web Accelerator\slipgui.exe
O15 - Trusted Zone: www.pornoaccesso.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: www.whatsnew.name
O20 - Winlogon Notify: yayayqpi - yayaYqPi.dll (file missing)
O23 - Service: M-Audio Fast Track Pro Installer (MAudioFastTrackProService) - Unknown owner - C:\Programmi\M-Audio\Fast Track Pro\MAUSBFTPInst.exe (file missing)


carica un log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info) + riprova a far girare prevx

makka12
27-01-2009, 21:25
http://www.fileqube.com/file/KZuaLez169177

il log di combofix.

adesso sembra girare bene però mi è rimasta questa cosa: http://www.fileqube.com/file/TMZBHtx169179

cosa può essere ancora un virus o devo ripristinare solo delle chiavi di windows??
grazie ciao

wjmat
28-01-2009, 09:22
comincia ad aggiornare il sistema a sp3 e IE alla 7 poi vediamo
trattamento in firma per info

makka12
29-01-2009, 07:48
Ho provato a installare il sp3 ma non è succcesso niente cosa possp fare??
grazie ciao

wjmat
29-01-2009, 08:54
non si è installato?
carica un nuovo log di eset sys, questa volta in formato xml come da guida

makka12
29-01-2009, 12:06
Scusa non mi sono spiegato bene, l ho installato però non ha risolto i miei problemi

wjmat
29-01-2009, 13:00
ok, nuovo log di hjt e di eset

makka12
29-01-2009, 21:11
HiJackthis
http://www.fileqube.com/file/LPItJcI169642

eset

http://www.fileqube.com/file/rtMahVP169643

cmq grazie ancora per l aiuto che mi stai dando!!!!!!!!
:sofico:

wjmat
30-01-2009, 11:58
segui la procedura automatizzata alla fine di questo post
http://www.hwupgrade.it/forum/showpost.php?p=23818282&postcount=2

787b
30-01-2009, 13:20
EDIT

wjmat
30-01-2009, 13:40
per non aprire una nuova discussione, potreste vedere se ho qualche strana infezine

ecco il log di hijackthis:


Ciao
Se vuoi farti fare solo un controllo del log di HiJackThis dovresti postare qui (http://www.hwupgrade.it/forum/showthread.php?t=937676) caricando il log di Hijackthis rinominato in ,txt,con la funzione gestisci allegati.
grazie

makka12
30-01-2009, 19:02
Provato ma non ho risolto in allegato il report

787b
30-01-2009, 19:14
Ciao
Se vuoi farti fare solo un controllo del log di HiJackThis dovresti postare qui (http://www.hwupgrade.it/forum/showthread.php?t=937676) caricando il log di Hijackthis rinominato in ,txt,con la funzione gestisci allegati.
grazie

ah scusa, pensa che avevo fatto pure una ricerca :muro:

mi scuso per il disguido edito e ringrazio