PDA

View Full Version : pc lento - strano startup - strane icone


mgaewsj
04-06-2009, 10:57
premetto che ho già fatto analizzare il log di HiJackThis qui:
http://www.hwupgrade.it/forum/showthread.php?t=937676&page=561

il log sembra ok come mi è stato confermato

descrizione dei miei problemi:
- pc lento, in genere rallenta progressivamente fino a diventare ingestibile
- in partenza c'è svchost.exe che tenta di lanciare excel con le opzioni /automation -embedded, ma non ho trovato in nessuno dei posti tipici (registry, startup, *.ini, ecc.) da dove parta questo comando che peraltro intercetto con ProcessGuard, ma questa cosa è davvero strana
- tipicamente è explorer.exe che va in crisi, spesso si nota il cursore che lampeggia continuamente con la clessidra a fianco

uso Outpost Firewall Pro e AntiVir, nonchè AdAware, SpyBot S&D. Ho fatto girare vari tools online (es.Kaspersky), ma non ho trovato nulla di particolare. ComboFix mi ha eliminato un paio di volte un file tmp3.tmp (o simile)


ho eseguito tutti gli step della procedura GUIDA alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737)

i log relativi sono qui
http://wikisend.com/download/532562/logs.zip

oltre a quelli richiesti c'è un jpg che illustra come nella barra delle applicazioni l'icona che rappresenta explorer sia diversa dalla standard (la solita cartella). questo non succede subito ma dopo un pò che il pc è acceso ...

i tools consigliati dalla Guida hanno trovato poche cose interessanti (credo), a parte un paio di problemi potenzialmente seri legati a files scaricati dai miei figli :doh: (ma in ogni caso quei programmi non sono stati installati e sono lì da parecchio tempo)

l'unico che a me sembra preoccupante è il log di SysInspector.
ci sono drivers e dll (es: dxeco1.sys rspndr.sys o iwdpgina.dll) che mi sembrano assai strani

Spero che riuscirete ad aiutarmi

grazie

mgaewsj

Chill-Out
04-06-2009, 21:25
No log compressi, ogni singolo log in formato .txt, grazie.

mgaewsj
05-06-2009, 12:05
ok, eccoli qua:

http://wikisend.com/download/477872/mbam-log-2009-06-03 (00-13-43).txt

http://wikisend.com/download/893812/a2scan_090603-002010b.txt

http://wikisend.com/download/553822/CureItPers.log.txt <- 36Mb !!! scansione interrotta ma aveva praticamente finito

http://wikisend.com/download/863898/f-secure_report_fsols_4_0.html.txt

http://wikisend.com/download/514978/gmer040609b.log.txt

http://wikisend.com/download/228112/hijackthis030609.log.txt

http://wikisend.com/download/434446/prevx3_030609.log.txt

http://wikisend.com/download/941336/SysInspector-BSPBL003-090604-0932.xml.txt

http://wikisend.com/download/932428/explorer_bad_icon.jpg.txt <- questa è la strana icona nella barra applicazioni

http://wikisend.com/download/472000/RootkitReveal040609.txt <- questo è in più ma visto che c'ero ...

ciao

Chill-Out
06-06-2009, 09:14
Procedi così:

1 Ripeti scansione completa con MBAB in quanto hai fatto scansione rapida, devi fare scansione completa

2 Sarebbe opportuno ripetere scansione completa con CureIt in quanto interrotta e snellire il log correttamente

3 Lo Screenshot dell'icona strana strana caricalo in formato .jpg su http://imageshack.us/

mgaewsj
06-06-2009, 22:41
l'immagine è qua:
http://img410.imageshack.us/my.php?image=explorerbadicon.jpg

appena possibile posterò il log dei nuovi scan

ciao

mgaewsj
07-06-2009, 01:38
scansione completa MBAB (tutto ok :( )

http://wikisend.com/download/443622/mbam-log-2009-06-07 (01-37-24).txt

nel frattempo ho avuto un bello schermo blu :eek:

resta CureIt ...

mgaewsj
07-06-2009, 09:55
ecco il log filtrato di cureit, ha trovato un pò di cose (alcuni sono falsi positivi ...), ma non riesco ad associare niente di questo ai problemi che ho ultimamente

http://wikisend.com/download/563348/cureit filtrato.txt

ciao

wjmat
07-06-2009, 14:47
per la barra devi togliere la spunta su raggruppa pulsanti nelle proprietà

Chill-Out
07-06-2009, 20:27
Le scansioni relative alla Guida hanno rilevato e corretto alcuni problemi, il fatto che il sistema non sia stabile non è sempre riconducibile ad una infezione, spesso trattasi di SO in disordine.

Allega un nuovo log di HJT

mgaewsj
08-06-2009, 02:19
ecco il nuovo log HJT

http://wikisend.com/download/876908/hijackthis.log

ciao

mgaewsj
08-06-2009, 09:14
per la barra devi togliere la spunta su raggruppa pulsanti nelle proprietà

il problema però non è tanto nel raggruppamento, quanto nel fatto che la icona standard, cioè la cartella, non c'è più (sparisce dopo un pò che il PC è stato acceso e viene sostituita da quella rappresentata nel jpg che ho uploadato).
Questa è una delle cose "strane" che prima non accadevano.

Invece riguardo allo strano lancio di excel /automation -embedding fatto da svchost.exe allo startup dove potrebbe essere l'inghippo ?

ciao

Chill-Out
08-06-2009, 15:20
Con il Browser chiuso lancia HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmi\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized


Il problema dell'icona non mi è chiaro, cambiarla non è un problema, non comprendo a cosa ti riferisci quando dici che sparisce.

Esegui HijackThis -> clicca su Open the Misc Tool section -> Generate Startup List log spuntando entrambi i campi a destra.

mgaewsj
09-06-2009, 16:40
ok, fatto quanto richiesto. vediamo se produrrà risultati

Ecco qui la startuplist:

http://wikisend.com/download/447228/startuplist.txt


Provo a spiegare di nuovo il problema dell'icona (forse ho usato il termine "icona" in modo improprio):
normalmente quando si apre una finestra di explorer, nella barra delle applicazioni appare un "bottone" rettangolare che contiene una piccola bitmap (la classica cartella) e il nome del folder aperto.
nel mio PC dopo un pò di tempo la bitmap contenuta nel bottone cambia e al posto dell'immagine della cartella si vede un piccolo schermo PC (come mostrato dal jpg allegato in precedenza)

infine, un ulteriore problema che ho ultimamente è questo: quando il PC non viene utilizzato per almeno 10 minuti parte lo screen saver. Riloggandosi il desktop viene ridisegnato rapidissimamente per tre o quattro volte... mah ...

ciao

Chill-Out
09-06-2009, 18:03
Ciao per quanto concerne questo problema, dal log non vedo nulla di anomalo

Invece riguardo allo strano lancio di excel /automation -embedding fatto da svchost.exe allo startup dove potrebbe essere l'inghippo ?

Per quanto concerne il discorso dell'icona ritengo valido il suggerimento dato sopra

per la barra devi togliere la spunta su raggruppa pulsanti nelle proprietà

se clicchi sul pulsante raggruppato dovresti vedere la cartellina gialla

Per il discorso del Desktop che si ridisegna potrebbe anche essere la scheda grafica, ma qui ovviamene siamo OT

mgaewsj
11-06-2009, 09:50
forse è proprio il caso di riformattare ...

grazie di tutto comunque

ciao

Chill-Out
11-06-2009, 20:00
forse è proprio il caso di riformattare ...

grazie di tutto comunque

ciao

A volte ns.malgrado può essere la soluzione corretta ;)