PDA

View Full Version : Help, mi si è impallato tutto!!


N3llo
08-10-2009, 08:45
Salve,
Sono un paio di giorni che il mio PC si come inchiodato tutti i caricamenti sono lentissimi ed in particolare ciò accade con FF il quale si apre solo dopo qualche minuto.
Una volta aperto questo naviga molto molto lentamente, cosa che invece non accade sul mio PC fisso dove la connessione rende a dovere.
Vi posto il log di hijackthis , cosi magari gli date un occhiata e mi date un parere grazie!!

hijackthis.log (http://wikisend.com/download/566942/hijackthis.log)

pluto63
08-10-2009, 09:18
hai beccato un bel troian ti consiglio di fare una scansione con superantispireware (http://translate.google.it/translate?hl=it&sl=en&u=http://www.superantispyware.com/malwarefiles/NCDRIVE32.EXE.html&ei=PZ7NSoTUDtTNjAfhxciFBA&sa=X&oi=translate&resnum=1&ct=result&prev=/search%3Fq%3Dncdrive32.exe%26hl%3Dit) poiche dovrebbe rimuoverlo tranquillamente rifai poi l'analisi con hijackthis ed allega il log, se dovessi avere ancora problemi sarebbe poi il caso di seguire per intero la guida per la rimozione qui (http://www.hwupgrade.it/forum/showthread.php?t=1599737)

Chill-Out
08-10-2009, 09:39
Segui esattamente nell'ordine indicato la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

N3llo
08-10-2009, 21:28
Scansionando il mio hd esterno cn avast ho trovato virus in autorun.inf, ho cancellato ma in generale credo che i miei problemi vengan sempre da li.
Cosa mi consigliate per proteggere l'hd e le chiavette da virus?

wjmat
09-10-2009, 12:38
se il tuo sistema è aggiornato autorun.inf non puoi farti del male
per proteggere eventualmente le chiavette usa flashdisinfector
http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe

N3llo
09-10-2009, 21:53
Ho finito la disinfezione come da guida vi posto i log.

Malwarebytes (http://wikisend.com/download/564706/mbam-log-2009-10-08 (23-30-41).txt)
A-Squared (http://wikisend.com/download/509842/a2scan_091009-024740.txt)
Fsecure (http://wikisend.com/download/546204/fsecure.txt)
DrWeb (http://wikisend.com/download/527004/CureIt.log)
SysInspector (http://wikisend.com/download/442520/SysInspector-NELLO-BE0D3E376-091009-1522.xml)
hijackthis.log (http://wikisend.com/download/933528/hijackthis.log)
gmer.log (http://wikisend.com/download/882316/gmer.log)
prev.log (http://wikisend.com/download/598406/prev.log)

wjmat
10-10-2009, 07:22
non possiamo capire che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware (-> No action taken)
se li hai eliminati dopo aver salvato il log fai
Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
e carica l'ultimo log in ordine di tempo altrimenti riesegui la scansione completa, elimina tutto e carica il nuovo log

il log di cureit va filtrato per alleggerirlo

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio (http://www.hwupgrade.it/forum/images_hwu/editor/attach.gif)

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)


R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SearchSettings] C:\Programmi\pdfforge Toolbar\SearchSettings.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Nello Fiengo\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O16 - DPF: {076169AA-8C3D-4CFC-AC23-3ACA88FC21B5} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab


devi aggiornare
Explorer alla versione 8

N3llo
10-10-2009, 12:49
Ecco :

mbam-log-2009-10-08 (23-30-47).txt (http://wikisend.com/download/467096/mbam-log-2009-10-08 (23-30-47).txt)
cureit filtrato.txt (http://wikisend.com/download/475266/cureit filtrato.txt)
hijackthis.log (http://wikisend.com/download/497536/hijackthis.log)