PDA

View Full Version : Anomalie nel pc, possibile virus...


Loip
30-09-2011, 22:07
Salve a tutti, dall'accensione odierna del mio pc si sono verificate delle strane e preoccupanti anomalie, eccone un'elenco:

1.Windows mi dice che il computer non è connesso a internet e che non ci sono connessioni disponibili ma posso navigare tranquillamente (il fatto che stia scrivendo qui ne è la prova).
2.Non mi funziona l'audio, ho controllato che i driver della scheda audio siano aggiornati e non ci sono anomalie, comunque colleghi l'impianto audio non sento niente (ho controllato i volumi delle casse, di windows, dei video, ecc...)
3.Windows mi rileva una serie di errori di cui : L'impossibilità di trovare un software antivirus installato (pur avendo Avast installato e funzionante) e alcuni errori riscontrati con Doom 3, Skype e VLC in aggiunta dell'impossibilità nel trovare il percorso di backup del mio pc.
4.Il programma Speccy crasha all'avvio, faccio a tempo a leggere una scritta sulle periferiche che dice "software non installato" che poi smette di funzionare (ho controllato le periferiche e i rispettivi driver dalla gestione di queste e non sono riscontrati problemi o anomalie).
Non solo, anche le proprietà del Computer non riescono a rivelare i componenti hardware del mio pc mentre CC e tutti i programmi della Piriform (eccetto Speccy) le riconoscono normalmente.
5.Se provo ad utilizzare Windows Media Player mi esce un avviso di errore con scritto che è impossibile accedere al file perchè già in uso oppure perhè le impostazioni del proxy sono sbagliate.
6.Non riesco ad installare HiJackThis.msi per via del seguente errore :" impossibilie accedere al servizio Windows Installer. Ciò può verificarsi se Windows installer non è installato correttamente. Contattare il personale di assistenza."

Per il resto non ho notato altri comportamenti strani se non uno preoccupante: l'impossibilità di accedere alla funzione di ripristino del sistema, ho provato tramite pannello di controllo o link diretti dalle gestione degli errori ma in qualunque modo ci provi non riesco a raggiungere tale processo.

Ho fatto una scansione con Avast Free 6.0 e non sono stati trovati virus, ho anche pulito i registri e riparati altrettanti con CCleaner e Glary Utilities Pro ma non ho risolto il problema, ho controllato i processi, le esecuzioni automatiche e i servizi ma non ho notato niente di strano.

Specifico che da ieri a oggi (ieri andava perfettamente) non ho modificato chiavi/registri/librerie del pc ne ho scaricato o installato o cancellato file che avrebbero potuto compromettere la stabilità del computer.
Avrei voluto postarvi un log di HiJack ma come ho già detto non riesco ad installarlo.

Vi lascio le caratteristiche del pc :

OS: Windows 7 Ultimate 32bit SP 1
CPU: AMD Athlon Processor 3700+
RAM: 3Gb DDR
GPU: NVidia GeForce 9600 GT

Spero di essere stato chiaro, per chiarimenti chiedetemi, spero che possiate risolvere il mio fastidioso problema e spero (sempre se il pc me lo permetta) di non dover ripristinare il pc da un backup salvato su cd aimè piuttosto datato. Grazie a tutti del tempo che mi concederete nel aiutarmi.

Chill-Out
30-09-2011, 22:14
Ciao, fai girare questo tool http://anywhere.webrootcloudav.com/antizeroaccess.exe

Allega il log su uno dei Server Remoti indicati nelle Regole di sezione.

Loip
01-10-2011, 12:52
Scusate la mia disinformazione ma non sapevo come salvare il log del programma comunque l'unico errore riscontrato è qui :

Check file "sptd.sys"... Error!

Gli altri risultano Clear, alla fine mi dice:

Warning! One or more error occurred!
Your system is not infected by ZeroAccess/Max++ Rootkit!

Riku
01-10-2011, 14:45
il log di antizeroaccess dovresti trovarlo sul desktop se l'hai eseguito da la, comunque prova a fare una scansione con Dr.Web CureIT come è indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737

Loip
01-10-2011, 21:22
ok allora Dr.Web CureIT non rileva virus, ora vi allego lo screen di antizeroaccess (http://www.filedropper.com/antizeroaccesslog).

Riku
02-10-2011, 13:59
prova a far girare ComboFix come è indicato qui http://www.hwupgrade.it/forum/showpost.php?p=27504741&postcount=1

poi allega il log che trovi in C:\ComboFix.txt

soulpoul
02-10-2011, 19:15
prova a far girare ComboFix come è indicato qui http://www.hwupgrade.it/forum/showpost.php?p=27504741&postcount=1

poi allega il log che trovi in C:\ComboFix.txt

quoto in pieno

Riku
02-10-2011, 19:28
quoto in pieno

quoto in pieno

Loip
03-10-2011, 11:45
Ecco il report (http://www.filedropper.com/log_5).

Ma mi stavo chiedendo, essendo ignorante in materia, non potrebbe essere un file di sistema danneggiato o corrotto, o ancora peggio una cartella di windows cancellata ?

Riku
05-10-2011, 18:04
Ecco il report (http://www.filedropper.com/log_5).

Ma mi stavo chiedendo, essendo ignorante in materia, non potrebbe essere un file di sistema danneggiato o corrotto, o ancora peggio una cartella di windows cancellata ?

Hai modificato o eliminato qualcosa prima di spegnere il pc?

Loip
06-10-2011, 18:33
Ho disinstallato un programma con Revo Unistaller Pro comunque ora non vedo le icone dei programmi, dei collegamenti e delle cartelle, lo sfondo e sparito e ci sono errori all'accensione senza contare che sporadicamente esce l'avviso che iexplorer ha smesso di funzionare (anche se non lo uso) e mi si chiude internet, quindi ripristino 7 a stato iniziale, ho provato a riportarlo ad un backup salvato sia su cd che su hardisk ma non funziona, l'unico timore è questo:

può il rootkit (o quel che è) ad essere presente ora nella partizione su xp (non separata) o sui 2 hardisk esterni ?

Riku
06-10-2011, 20:28
sulla partizione non credo, ma sugli hardisk esterni può essere

Loip
07-10-2011, 13:34
sulla partizione non credo, ma sugli hardisk esterni può essere

Ho installato kaspersky, ora faccio la scansione con quello ;)