View Full Version : probabile virus di fine anno
... nnggia proprio in sti giorni ... non capisco come ma devo aver preso un virus visto che i sintomi ci sono tutti ... e ora mi tocca scrivere con sto pc che ha la tastiera sballata e per scrivere una a bisogna premere 18 volte ... almeno fosse stata la k ...
ma torniamo a noi, riavviando xp mi segnala un errore winsock2 ws2_32.dll, non va l'audio e nemmeno internet.
Ho letto velocemente la guida alla disinfezione ma non l'ho seguita perche' non v internet, ho provato a scansionare con i progrmmi instllati che avevo (malawarebytes, A-Squared Free e avira i primi 2 non ggiornatissimi) e hanno eliminato un paio di voci ma aal rivvio nulla e' cambiato. Ho provato a reinstllare le dll d console di ripristino maa altro buco nell'acqua. Adesso sta andando un disco autoboot con bitdefender (non molto aggiornato) con la speranza di ripristinare la connessione ma non credo possa funzionare.
Consigli?
Ciao, grazie e buon anno.
.... altra cosa che magari puo' essere utile: non riesco a scompattare
Ciao,
puoi allegare i log dei programmi che hai fatto girare? Nella guida che hai seguito puoi vedere dove vengono salvati i log e come postarli qui sul forum.
Il pc entra in modalità provvisoria? Se si, riesce a scansionare con i programmi della guida?
Se non riesci in nessun modo ad entrare nel pc allora scansiona con Avira Rescue Disk: clicca qui per la guida e il download. (http://www.hwupgrade.it/forum/showpost.php?p=24459381&postcount=31)
Naturalmente dovrai scaricarlo da un pc funzionante e masterizzarlo!
Se avira non risolve passa ad usare Kaspersky Rescue Disk: clicca qui per download e guida (http://www.hwupgrade.it/forum/showthread.php?t=1878747)
Facci sapere qualcosa...:)
I log li posso allegare (devo passare da questo pc ma posso farlo), appena finisce bitdefender ci provo. Nel pc riesco ad entrare sia in modalita' normale (con i suoi malfunzionamenti a volte si riavvia) sia in modalita' provvisoria (i programmi li ho fatti andare in modalita' normale).
Intanto ti ringrazio, ci sentiamo.
Ciao
Gabrybaboon
30-12-2009, 23:29
Scarica su un altro pc tutti i programmi della guida con tutte le istruzioni , metti tutto su una chiavetta usb e mettili nel pc infetto . Comunque , ci sono programmi antivirus che partono direttamente con il Boot dalla chiavetta(da impostare nel bios) , sicuramente risolveranno il tuo problema.
I log li posso allegare (devo passare da questo pc ma posso farlo), appena finisce bitdefender ci provo. Nel pc riesco ad entrare sia in modalita' normale (con i suoi malfunzionamenti a volte si riavvia) sia in modalita' provvisoria (i programmi li ho fatti andare in modalita' normale).
Intanto ti ringrazio, ci sentiamo.
Ciao
Allora allega i log delle scansioni che sei riuscito a terminare, riprova i software che non ti sono partiti e alla fine prova Avira rescue Disk e/o Kaspersky Rescue Disk...
:)
Allora allega i log delle scansioni che sei riuscito a terminare, riprova i software che non ti sono partiti e alla fine prova Avira rescue Disk e/o Kaspersky Rescue Disk...
:)
Allora ... quello di a2 free non lo trovo ... mi sa che non l'ho salvato.
avira
http://www.mediafire.com/?yznmnwzzd2m
malawatebytes
http://www.mediafire.com/?zzyzjmmjnnt
hijackthis
http://www.mediafire.com/?4mxih3xr2jy
... ho scaricato i programmi ma installando malawarebytes (nella speranza che fosse piu' aggiornato), il pc si e' riavviato.
Cikao
Seguendo un po' i consigli dell'analizzatore del log di hijackthis ho fixato un paio di voci e tutto e' tornato a funzionare :-)
... cosa mi consigliate? di rifare tutta la serie di scansioni della guida?
Ciao e grazie
Seguendo un po' i consigli dell'analizzatore del log di hijackthis ho fixato un paio di voci e tutto e' tornato a funzionare :-)
... cosa mi consigliate? di rifare tutta la serie di scansioni della guida?
Ciao e grazie
Esatto :) E' consigliabile...molto consigliabile :)
Esatto :) E' consigliabile...molto consigliabile :)
.. anche perche' c'e' ancora qualche problemino e mi sono gia' capitati 4/5 riavvii sospetti (in particolare utilizzando firefox o ie). Ho eseguito i primi 2 programmi nella lista senza nessun rilevamento e ora sto tentando con f-secure on-line ma non riesco a completarlo proprio a causa dei riavvii.
... altri consigli?
Ciao e grazie.
Un po' a fatica sto procedendo con la guida. Visto che la scansione con Cure.it occupera' molte ore comincio a pubblicare i primi log, gli altri li aggiungero' man mano a questo messaggio:
mbam
http://www.mediafire.com/?jmann2njlwm
a2scan
http://www.mediafire.com/?yzhjyymkufd
f-secure
http://www.mediafire.com/?ud23kegokvg
... un piccolo aggiornamento ... la scansione con drweb cure.it sta ancora procedendo (effettivamente negli altri casi mi ero limitato al disco principale), al momento ha trovato 4 file fsb del gioco dragon age origins infetti da win32.kriz.4050 ... la cosa mi sembrava strana e al momento ho deciso di non toccare i file ma googolando un po' ho visto che altri hanno avuto la segnalazione per quei stessi file .. come procedere?
altri log:
cureit
http://www.mediafire.com/?2hbytyz0mkj
eset sysinspector
http://www.mediafire.com/?thmfjyddzzw
hijckthis
http://www.mediafire.com/?g1mnzyfntmg
... speriamo di cominciare bene l'anno e risolvere il problema del pc ;-)
come detto ora sembrerebbe ok ma spesso si verificano riavvii
terminto le scansioni vi allego tutti i log
mbam
http://www.mediafire.com/?jmann2njlwm
a2scan
http://www.mediafire.com/?yzhjyymkufd
f-secure
http://www.mediafire.com/?ud23kegokvg
cureit
http://www.mediafire.com/?2hbytyz0mkj
http://www.mediafire.com/?qmmoxzmzlyt
il secondo log e' reltivo ad una seconda scansione del solo disco D dove ho spostato i file che in prima battuta (come spiegato nella mail precedente) avevo ignorato
eset sysinspector
http://www.mediafire.com/?thmfjyddzzw
hijckthis
http://www.mediafire.com/?g1mnzyfntmg
gmer
http://www.mediafire.com/?rtnmgnfityz
manca il log di prevx perche' ogni volta che tento l scansione il pc si riavvia :-(
... non so piu' dove sbattere la testa .. alla fine l'unico messaggio mi pare quello del win32.kriz.4050
... ehi! state ancora brindando? :cincin:
.. scherzi a parte sto ancora proseguendo la mia personale lotta con questo presunto virus ma senza particolare successo.
Gli ultimi aggiornamenti sono che ho provato il cd rescue di avira maa mi ha solo rinominto un file che era gia' stato spostato da dr.web ..
.. per scrupolo ho fatto anche un test alle memorie, come letto su un altro post, ma non ha rilevato niente di particolare.
.. attualmente sta girando il rescue di kspersky .. stiamo a vedere .. ma se avete altri consigli pendo dalle vostre labbra.
Ciao
altre brutte notizie, con il rescue disk di kaspersky non riesco a completare la scansione (si blocca dopo poco), ora ho scaricato sardu e sto provando con altri rescue disk ... f-secure al momento.
.. mi e' venuto in mente un altro particolare non credo sia importante ma non si sa mai, prima che il pc cominciasse a denotare problemi le ultime cose che ricordo di aver fatto sono l'aggiornamento di vcl player e di itunes, poi ho disinstallato il servizio bonjur che si installa con i-tunes e quicktime ... magari terminato con f-secure provo a disinstalarli ... suggerimenti?
Ciao
... ho scoperto che i problemi dei riavvii sono dovuti alla scheda video, adesso che ho tolto i catalyst il sistema non si e' piu' riavviato. Domani provo a reinstallare i driver e vedere che succede. Nel frattempo ho fatto la scansione con l'ultimo programma che mancava e ha rilevato un problema sul file vfind.exe ma ho qualche dubbio che sia un falso positivo.
ecco i log:
prevx
http://www.mediafire.com/?zngntm3ruze
http://www.mediafire.com/imageview.php?quickkey=0jrmtnwzxvy
... ho scoperto che i problemi dei riavvii sono dovuti alla scheda video, adesso che ho tolto i catalyst il sistema non si e' piu' riavviato. Domani provo a reinstallare i driver e vedere che succede.
... rinstallando i driver non e' cambiato niente .. anzi non va piu' il control center ... ho voluto provare a far partire un gioco e con mio stupore il sistema ha crashato solo dopo quasi un'ora mentre navigando o muovendosi in xp dura al massimo 5 minuti ... la cosa mi ha sorpeso molto perche' la scheda dovrebbe essere molto piu' stressata con un gioco per cui ho fatto un'installazione veloce su un'altra partizione, ho messo i catalyst e adesso e' da una buona oretta che sto trafficando senza problemi per cui la mia convinzione che il problema fosse hardware comincia a vacillare ... preferirei recuperare la vecchia installazione (anche se forse non e' il caso) ... sapete suggerirmi dove continuare la discussione?
Ciao
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.