View Full Version : Windows Secury alert mi ha bloccato completamente il PC WINXP SP2
caione75
08-12-2009, 00:02
Ho beccato un fastidiosissimo Virus o Malware che mi ha mandato in tilt il Pc. La prima cosa che è avvenuta è la comparsa di una fastidiosa finestra che mi avvisava della scarsa protezione del pc e della presenza di un Malware sul pc. Poi è partita in automatico il download di un qualche programma penso per l’istallazione di Antimalware che ho prontamente bloccato da taskmanager.
Leggendo qua e la ho scaricato un paio di programmini. UNo è Malwarebytes però non riesco ad istallarlo. Una volta scaricato mi si blocca a metà istallazione. Addirittura il Pc non mi da la possibilità di andare in proprietà. Praticamente è fermo. Ora chiedo cosa posso fare con un pc quasi immobile. Non sono del tutto inesperto, ma non posso neanche dire di essere un mostro del PC. AIUTO e grazie. N.b.
Letto il regolamento non ho messo il LOG per ovvi motivi
Sto lavorando da un portatile e sto provando a fare partire la macchina in provvisorio con la rete. :mc:
oh oh hai gli stessi miei sintomi :(
io non ne sto venendo a capo... dopo 2 minuti si pianta la macchina! :cry:
EDIT forse può tornare utile... sembra ch'io sia riuscito a ripulire il mio pc usando prevx (http://www.hwupgrade.it/forum/showthread.php?t=1680806) e avenger (http://swandog46.geekstogo.com/)
xcdegasp
08-12-2009, 01:24
fai una scansione con Avira Rescue System qui trovi i dettagli su come fare:
http://www.hwupgrade.it/forum/showpost.php?p=22757132&postcount=13
caione75
08-12-2009, 10:08
fai una scansione con Avira Rescue System qui trovi i dettagli su come fare:
http://www.hwupgrade.it/forum/showpost.php?p=22757132&postcount=13
Ho scaricato Avira e l'ho messo sul CD. Ho cambiato le priorità nel boot ed è partito. Ho un problemino però si vede in negativo e non si leggono le scritte
Andando a tentativi sono andato in conf e ho messo rename ma dopo tornando alla scansione non parte quando premo start. Sto provando ad installare Malawebites ma non riesce a portare a termine l'istallazione. ci mette una vita. :muro:
AGGIUNGO IL LOG http://wikisend.com/download/521084/hijackthisCAJO.txt
FORUMLINK hijackthisCAJO.txt (http://wikisend.com/download/521084/hijackthisCAJO.txt)
xcdegasp
09-12-2009, 13:46
non dovresti vedere in negativo ma solamente in bianco e nero.
di hijackthis ce ne facciamo poco perchè quello che fixiamo rimane in esecuzione in memoria e al riavvio successivo ci saranno ancora..
se continui a usare InternetExplorer non risolveremo mai nulla.
O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)
O2 - BHO: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [richtx64.exe] C:\DOCUME~1\USER\IMPOST~1\Temp\richtx64.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (file missing)
puoi disinstallare AVG perchè attualmente è compromesso dal virus che c'è nel tuo pc quindi o provi a reinstallarlo o cambia antivirus provando avira antivir free.
la causa dell'infezione è windows non aggiornato a sp3 e aggiornamenti successivi a questo servicepak, programmi come java e acrobat reader in versione obsoleta e probabilmente anche itunes/quiktime ovviamente falle favorite anche dall'uso di InternetExplorer.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.