PDA

View Full Version : reboot.exe in esecuzione automatica


karplus
30-06-2004, 11:34
ho sottomano un pc che dopo aver finito di il post, quando dovrebbe far partire win, saltuariamente si riavvia.

Ho controllato i +5v e i +12v con il tester e sono a posto (malgrado i programmi di diagnostica sparassero numeri tipo 3v per il primo e 5v per il secondo, vabbè).

Dopo un paio di reinstallazioni di win, mi sono accorto che il problema persiste, e inoltre non riesco più a installare nav2002 :confused:

Ho trovato il file reboot.exe nell'esecuzione automatica e l'ho cancellato, stranamente non era in uso però. Dubito che i reboot erano dovuti a sti file perché i reboot avvenivano all'avvio di win subito dopo il post.

Credo sia un virus nel settore di boot, anche se l'antivirus del bios era attivato e avrebbe dovuto avvertirmi dell modifiche :confused:

Penso che proverò a fare scansioni con adaware/spybot/pestpatrol e il controllo online della trendmicro. Se ancora i riavvii persistono provo a formattare l'hd.

I riavvii non credo siano di natura hw perché il pc ha funzionato perfettamente per mesi; non può essere la temperatura perché i riavvii succedono anche a freddo. I cavi sono ben serrati.


Avete qualche idea?? Più che altro sul reboot.exe e la sua routine di infezione, visto che su google ho scoperto solo che é un trojan.


Grazie 1k :D

MrOZ
30-06-2004, 12:27
scan di hijackthis e copia-incolla il log.

karplus
30-06-2004, 14:36
l'avevo già guardato e non avevo notato niente di strano, cmq eccolo qui:

Logfile of HijackThis v1.97.7
Scan saved at 15.33.02, on 30/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Documents and Settings\asdrubale\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NAV CfgWiz] C:\PROGRA~1\NORTON~1\Cfgwiz.exe /R
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .pdf: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll