View Full Version : Problemissimo al pc...quando mi connetto!
SystemShock2
14-12-2004, 15:07
Ciao a tutti!
Ho un problema ke mi affligge da ormai una settimana!
Dopo 1 po' ke utilizzo il pc, questo diventa instabile, se apro un programma si impalla e mi tocca resettare!
Questo da quando sul desktop ho trovato un'icona con scritto "lavoro" ke se aperta mi porta in un sito porno! Evidentemente mentre mio fratello cercava annunci di lavoro si è imbattuto in siti "fake"!
Poco male...l'ho tolto, ma niente, continuava ad impallarsi!
Allora ho formattato e già qui mi è sorto un dubbio: è normale ke la formattazione duri poki secondi????
Cmq sia, ho reinstallato tutto, ma dopo 1 po' ke lo utilizzavo mi dava nuovamente gli stessi problemi!
Ho formattato d nuovo, ma niente!
Il pc dopo 1 po' diventa instabilissimo e dopo poco devo resettare!
Oggi ho kiamato il negozio di informatica dv ho preso il pc 1 anno fa e mi ha detto ke è sicuramente un virus! Eppure ho di tutto: avast, spybot ecc ecc....ma lui è convinto ke sia un virus!
Poi ho provato x curiosità a nn connettemi e a smanettare un casino col pc! Ho aperto 1000 programmi, gioki, l'ho messo sotto sforzo insomma, e nn si è mai impallato!
Appena mi connetto.....bum! Si impalla!
Ora mi domando, come mai l'antivirus nn mi rileva niente? ma soprattutto xkè il problema sorge solo quando mi connetto?
Spero sappiate aiutarmi! Grazie 1000!!!!
come OS hai windows xp?
se sì, hai installato il sp2? (service pack2 :p )
tieni presente cmq che l'antivirus non basta da solo, ci vuole anche un buon firewall...se non hai sp2, ti consiglio l'agnitum outpost PRO 2.5 ( http://www.agnitum.com// ) o se vuoi qlc di free, il sygate http://smb.sygate.com/download_buy.htm ;)
cmq molto probabilmente è un malware/hijacker, prova a farti una scansione con spybot e vedi se trova qualcosa...
altrimenti posta il log di hijackthis (http://home.datacomm.ch/winzozz/hijackthis.htm)
o fallo analizzare direttamente qui ->http://www.hijackthis.de/it
SystemShock2
14-12-2004, 18:12
Originariamente inviato da Franied
come OS hai windows xp?
se sì, hai installato il sp2? (service pack2 :p )
tieni presente cmq che l'antivirus non basta da solo, ci vuole anche un buon firewall...se non hai sp2, ti consiglio l'agnitum outpost PRO 2.5 ( http://www.agnitum.com// ) o se vuoi qlc di free, il sygate http://smb.sygate.com/download_buy.htm ;)
cmq molto probabilmente è un malware/hijacker, prova a farti una scansione con spybot e vedi se trova qualcosa...
altrimenti posta il log di hijackthis (http://home.datacomm.ch/winzozz/hijackthis.htm)
o fallo analizzare direttamente qui ->http://www.hijackthis.de/it
Adesso tento col Service pack 2 ke sto scaricando, poi provo con gli altri metodi ke mi hai elencato!
Cmq ho scoperto ke il virus è: vpc32.exe wuampd.exe
è terribile!:muro:
Grazie 1000!
SystemShock2
14-12-2004, 18:18
cmq ecco il log
Logfile of HijackThis v1.98.2
Scan saved at 19.17.48, on 14/12/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\GSICON.EXE
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\dslagent.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Winamp\winampa.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Lavasoft\Ad-aware 6\Ad-watch.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\FlashGet\flashget.exe
C:\Downloads\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Microsoft Update] wuampd.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Scarica con FlashGet - C:\Programmi\FlashGet\jc_link.htm
O8 - Extra context menu item: Scarica tutto con FlashGet - C:\Programmi\FlashGet\jc_all.htm
O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6871575C-E1CD-495B-BFC8-52F5F3715159}: NameServer = 80.18.114.155 151.99.125.1
incolla il log qui (http://www.hijackthis.de//), analizzalo e vedi che ti dice...;)
SystemShock2
15-12-2004, 13:25
I punti interrogativi sono 3:
O4 - HKLM\..\Run: [Microsoft Update] wuampd.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe
O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
In entrambi c'è scritto:
L'applicazione Microsoft Update è stata identificata: Microsoft Update. Hit rate: 56 % (risultato) Da eliminare!
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.