PDA

View Full Version : Sistema fermo-lento: Virus??


Marediluce
15-02-2010, 00:05
Ciao a tutti,
mi sono appena iscritta e volevo sottoporvi una questione, anche se so di avere pochi elementi per descriverla.
Mi si è presentato per tre volte lo stesso problema: a un certo momento il pc, usato con connessione a internet, si blocca. Comincia ad andare a scatti: un po' va, un po' no. Si blocca e quando è bloccato non si può fare nulla. Poi ricomincia ad andare per qualche secondo. I sintomi si aggravano quando è connesso ad internet. Ossia, il pc si blocca; lo spengo forzatamente, lo riaccendo disconnesso da internet e va, lo collego a internet e si blocca. Questo la prima volta. La seconda, stessi sintomi, ma in più blocca completamente Avira, che non riesce più ad aprirsi. La prima volta avevo Avast Home Edition 4.8, che non batteva ciglio, non rilevava nulla di anomalo, nessun virus, neanche con la scansione all'avvio. La seconda volta c'è un sintomo nuovo: firefox non si avvia più. Provando ad avviarlo, compare la finestra che dice 2Errore 00002002x010 (o qsa di simile) Inizializzazione non riuscita " .
La terza volta, ho Avast 5. Il pc comincia a bloccarsi, avast non batte ciglio. Firefox dà l'errore e non si apre, non si inizializza. Imposto una scansione all'avvio di Avast, spengo e il pc non si avvia più! Lentezza stratosferica a caricare (per intenderci, rimane 10-15minuti sul logo di Windows all'avvio) e poi explorer.exe dà errore e non si avvia.

Come ho risolto? Le prime due volte formattando tutto, la terza volta formattando solo il C e non il D, partizione numero due dove tengo i dati, musica, video, setup programmi etc...

Cosa facevo quando il sistema è andato in crasch? Prima volta, utilizzo di emule con Avast Home Edition e Zone Alarm Free. Seconda volta, non stavo usando io il pc quando si è bloccato, ma anche lì centrava emule. Terza volta (oggi), utilizzo di Megupload per scaricare, usando non la solita porta 80 ma una alternativa perchè la 80 non funzionava; antivirus Avast 5 Free e Firewall di Windows.

Lo so che il firewall di Windows fa schifo, ma pensavo che non usando il p2p non ci fossero grossi problemi...

La cosa strana: l'antivirus non ha segnalato nulla e la prima volta, che avevo fatto molte scansioni anche online perchè a volte funzionava, nessuno ha trovato nulla (eset, Bitdefender...)

Le altre due volte, non ho fatto grandi cose, perchè il nervoso a lavorare su un pc che si blocca ogni secondo è immenso e quindi ho fatto che formattare. Soprattutto dal momento che senza explorer.exe mi era difficile lavorare ed ero anche un po' angosciata...

Che cosa è che mi succede? E' possibile tre volte la stessa cosa e solo a me??? Avendo un solo pc non ho potuto fare molte prove o chiedere assistenza col pc ancora da sistemare, in modo da provare a capire dove fosse il problema e risolverlo.. Non sono riuscita a fare il log con Hijackthis.

Sistema Operativo: Windows Xp Home Edition. Service Pack 3. Windows Update attivo e sistema aggiornato.


In attesa di illuminanti suggerimenti,
grazie a tutti!!!!

Maria

ps. so che non è un granchè usare Windows Firewall, così ora ho rimesso Zone Alarm. Ho provato Comodo e Online Armor, ma non li so usare, non riesco a impostare le regole in maniera decente. Purtroppo, capendoci poco o nulla di processi e comportamenti dei programmi, nomi di programmi eseguiti e co, mi trovo spesso in difficoltà coi firewall migliori...

xcdegasp
15-02-2010, 15:20
ti prego usa qualsiasi firewall ma non quella zozzeria di ZA :muro:
se riesci a impostare le regole in ZA riuscirai a farlo anche con OA, comodo effettivamente è più rognosetto all'inizio.
l'unica cosa che devi sapere nell'usare OA è che la regola è impostata a programma e non se è "server" o "client".
comunque puoi benissimo lasciare in modalità nnormale OA così ti fa lui le domande e imposta lui le cose corrette.

Il browser dovrai settarlo per "avvia in modalità protetta" così da non infettarti con la navigazione.


Per il momento ti do due compiti:
1 _ aggiornare tutti i driver in uso prendendoli dal sito del produttore e non dal cd (se è un pc marchiato del/acer/ sul sito di questo fabbricante accedendo alla sezione "driver & utility" imposti il modello del tuo pc o inserirai il numero di matricola s/n stampata sul pc e ti comparirà tutto il software da installare)

2_ una scansione completa con il tuo antivirus che a quanto ho capito è Avira :)

il log pubblicalo su uno dei server consigliati dalle Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598) e riporta qui il link per visonarlo :)

Marediluce
15-02-2010, 21:10
Umh.....

Mi spiace molto di usare la zozzeria... Cercherò di rimettermi Armor al più presto... L'ho usato per un po' ma ti dico: l'HIPS non lo sopportavo, ma ho letto che, senza hips, non è un granchè Armor. Mi spaventava, diceva che era tutto un keylogger. E poi rallentava l'avvio paurosamente. Dammi consigli: posso usare Armor senza l'hips? e per il rallentamento pauroso? Devo dirgli di fidarsi di tutto ciò che c'è sul pc di cui mi fido io? Gracias...

2) Ti darò un'altra delusione... Non uso Avira ma Avast 5. Avira mi ha deluso: l'altra volta (la numero 2 nell'Odissea che ho raccontato) si è fatto subito fregare e non si apriva neanche più l'ombrellino! Non mi è piaciuto per niente................ Ti prego, passami Avast, anche perchè ho letto su MEgalab che questa nuova versione è buona...
Aspetto anche qui consigli...

3) Dalla lettura della descrizione del Bagle, mi viene da pensare di essermelo preso tre volte... E' possibil?

4) Oggi ho fatto una scansione completa con Malwerbites, potrei postare questo? Devo ancora scoprire dove mettere il log. FAccio scansione anche con Avast? Eventualmente all'avvio?

5) Driver: io ho un Vaio e ho aggiornato con il programma Vaio Update. Che dici?

Per ora grazie, attendo altre notizie!!

Ciao!

xcdegasp
16-02-2010, 00:33
bhè se avevi il bagle saprai anche da dove è venuto per tre volte :D
un suggerimento? crack/seriali/keygen

esattamente come il vundo!

non esiste antivirus che tenga per proteggere il pc da chi sta davanti al monitor ;)

posso passarti avast ma non ti attendere strepitosi risultati se non ti dai une ragolata, del resto i danni li combini tu da solo e poi ti lamenti.
OnlineAromor va usato con l'hips, certo i primi due giorni è un punta e clicka sui pop-up, passato questo sei protetto se appunto non fai cagate e dai il consenso anche ai virus.
non a caso ti segnalava comportamenti scorretti il firewall e che fai? lo disinstalli per poi incazzarti che il pc non funziona più..

a volte è disarmante cosa riuscite a escogitare per rimproverare un povero e innocente programma :( :sob:

Marediluce
16-02-2010, 00:52
Ciao.... Umh, no, non ho fatto cose così strane... Il firewall mi diceva che era un keylogger Acrobat e altri programmi sicuri, tipo cd installazione stampante e co, e non sapevo come comportarmi, perchè non riuscivo a interpretare i suoi messaggi. Ma è stato soprattutto per i rallentamenti all'avvio che l'ho tolto per mettere Comodo. Poi, con quello ancora peggio, e mi risulta si possano fare danni al SO anche per un uso errato del firewall. Così ho preferito toglierlo e tornare alla zozzeria ZA. Ma non stavo usando io il pc quando è partito, quindi non so esattamente cosa sia capitato, a parte il fatto che si stava usando emule.

Non ho idea di come aver preso il bagle, se era lui!!! E' proprio questo il problema!!! sapessi "chi è stato", quale programma, quale file, ok, mi metterei l'anima in pace dicendomi quanto sono scema. A me è sembrato come un'intrusione... Nessun programma crakkato, nulla di ciò, nè keigen, seriali nè altro. La prima volta e la seconda forse c'è stata imprudenza nell'uso di emule, ma la terza stavo usando solo megupload per un video, dubito che nel video ci fosse un virus. Ma forse mi sbaglio! Quello che mi chiedo è se c'è stata un'intrusione con rilascio di virus annesso per via dell'uso di una porta diversa dall'80 (che non funzionava in quel momento con il sito) con il solo Windows Firewall. Cerco di essere accorta e non fare cagate, ma forse faccio cmq idiozie senza neanche accorgermene!:doh:

Quello che mi stupisce è: perchè gente che fa le peggio cose con i peer to peer non ha mai nulla e io per un video scaricato da megupload mi ritrovo il pc bloccato con sospetto bagle? è davvero solo per via del firewall?

Forse vi chiedo l'impossibile, ma vista la vostra scienza che noi comuni mortali neanche ci sogniamo...

Grazie comunque!!!