MarvivrA
27-01-2010, 10:47
Ciao, ho bisogno di voi, sono due settimane che provo a liberare il mio unico pc dalla miriade di virus che sono comparsi..
Dunque: il tutto è partito con il rallentare del sistema in modo abnorme, dovuto ad un overclock del processore che rischiando di esagerare e rompersi mandava a windows il segnale per la schermata blu. Durante il normale uso del computer quindi tutto rallentava fino a fermarsi e il processore veniva stressato in modo esagerato.
Provate un pò di scansioni ho trovato un &mbr.0 rootkit con prevx e c'erano due file di system32 che erano infetti, così li ho stupidamente cancellati (erano già passate ore ed ore di "rabbia intensa" hehe).
Sostanzialmente il problema non si è risolto, ovviamente. Ho provato Gmer ma si bloccava dandomi un errore e la terminazione del programma ( un errore generico che windows chiedeva di segnalare ).
Ho deciso allora di seguire la vostra guida, ma ho fatto tutto dalla modalità provvisoria perchè mi è impedito da msconfig di tornare in modalità normale: ovvero sembra tornarci ma rimangono le impostazioni della modalità provvisoria (grafica di win 3.1 eccetera).
Non viene rilevata la scheda audio.
Avg non ha componenti attivi.
Se tento di passare a modalità normale o selettiva mi esce un messaggio con scritto che alcuni servizi non si ha il permesso di modificarli, indicandomi di accedere con un account amministratore (il mio account però lo è già).
Gmer come suddetto provoca un errore.
Gli aggiornamenti di windows falliscono.
Ho aggiornato nuovamente a SP3 ma non cambia niente.
DIMENTICAVO: sin dall'inizio (momento in cui si è verificato il primo overclock), il nome dell'utente dalla tabella dei processi attivi in task manager è SCOMPARSO: non potevo sapere quali erano i processi di sistema e non!
Allego il risultato delle scansioni effettuate in questi giorni:
01 Malwarebytes log.txt (http://wikisend.com/download/518876/01 Malwarebytes log.txt)
02 a-squared log.txt (http://wikisend.com/download/704980/02 a-squared log.txt)
03 F-secure log.txt (http://wikisend.com/download/962782/03 F-secure log.txt)
04 cureit log filtrato.txt (http://wikisend.com/download/569236/04 cureit log filtrato.txt)
05 Sysinspector log.xml (http://wikisend.com/download/559774/05 Sysinspector log.xml)
06 hijackthis.log (http://wikisend.com/download/923812/06 hijackthis.log)
07 log.log (http://wikisend.com/download/211876/07 log.log)
Spero possiate aiutarmi. I problemi sono infiniti, e nonostante siano stati trovati ed eliminati molti virus non so più cosa fare. Formattare sarebbe la cosa migliore, se avessi un altro computer..non avendolo..
Dunque: il tutto è partito con il rallentare del sistema in modo abnorme, dovuto ad un overclock del processore che rischiando di esagerare e rompersi mandava a windows il segnale per la schermata blu. Durante il normale uso del computer quindi tutto rallentava fino a fermarsi e il processore veniva stressato in modo esagerato.
Provate un pò di scansioni ho trovato un &mbr.0 rootkit con prevx e c'erano due file di system32 che erano infetti, così li ho stupidamente cancellati (erano già passate ore ed ore di "rabbia intensa" hehe).
Sostanzialmente il problema non si è risolto, ovviamente. Ho provato Gmer ma si bloccava dandomi un errore e la terminazione del programma ( un errore generico che windows chiedeva di segnalare ).
Ho deciso allora di seguire la vostra guida, ma ho fatto tutto dalla modalità provvisoria perchè mi è impedito da msconfig di tornare in modalità normale: ovvero sembra tornarci ma rimangono le impostazioni della modalità provvisoria (grafica di win 3.1 eccetera).
Non viene rilevata la scheda audio.
Avg non ha componenti attivi.
Se tento di passare a modalità normale o selettiva mi esce un messaggio con scritto che alcuni servizi non si ha il permesso di modificarli, indicandomi di accedere con un account amministratore (il mio account però lo è già).
Gmer come suddetto provoca un errore.
Gli aggiornamenti di windows falliscono.
Ho aggiornato nuovamente a SP3 ma non cambia niente.
DIMENTICAVO: sin dall'inizio (momento in cui si è verificato il primo overclock), il nome dell'utente dalla tabella dei processi attivi in task manager è SCOMPARSO: non potevo sapere quali erano i processi di sistema e non!
Allego il risultato delle scansioni effettuate in questi giorni:
01 Malwarebytes log.txt (http://wikisend.com/download/518876/01 Malwarebytes log.txt)
02 a-squared log.txt (http://wikisend.com/download/704980/02 a-squared log.txt)
03 F-secure log.txt (http://wikisend.com/download/962782/03 F-secure log.txt)
04 cureit log filtrato.txt (http://wikisend.com/download/569236/04 cureit log filtrato.txt)
05 Sysinspector log.xml (http://wikisend.com/download/559774/05 Sysinspector log.xml)
06 hijackthis.log (http://wikisend.com/download/923812/06 hijackthis.log)
07 log.log (http://wikisend.com/download/211876/07 log.log)
Spero possiate aiutarmi. I problemi sono infiniti, e nonostante siano stati trovati ed eliminati molti virus non so più cosa fare. Formattare sarebbe la cosa migliore, se avessi un altro computer..non avendolo..