| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  30-01-2010, 18:19 | #1 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
				
				AIUTO ERRORE WINDOWS UPDATE E PRESENZA DI VIRUS
			 
		Da qualche giorno ho notato diversi errori nel mio computer forse dovuti alla presenza di virus.Il primo che ho notato è il consumo di cpu schizzato al 100% Guardando meglio i processi con process explorer il processo colpevole è svchost.exe che consuma circa il 50% della cpu. Windows update ora non funziona più e ho scoperto che il processo non si avvia nonostante il suo avvio fosse impostato su automatico e se provo ad avviarlo manualmente mi da questo errore: Errore 0x80072726 argomento fornito non valido Inoltre non funziona più l'utilità di pianificazione e mi visualizza questo problema: Servizio utilità di pianificazione non disponibile.Assicurarsi che il servizio sia in esecuzione. Se provo ad andare su servizi il servizio schedule è avviato ma sembra bloccato,cioè non posso disattivarlo ne modificare il tipo di avvio. Se provo ad avviarlo tramite cmd mi da il seguente errore: errore di sistema 5 accesso negato Tutto questo potrebbe essere opera di un virus? grazie in anticipo per l'aiuto       | 
|   |   | 
|  30-01-2010, 21:09 | #2 | 
| Senior Member Iscritto dal: Dec 2007 Città: Brianza 
					Messaggi: 14704
				 | 
		ciao hai già fatto qualche scansione con programmi di sicurezza? 
				__________________ fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • | 
|   |   | 
|  31-01-2010, 14:34 | #3 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		grazie per la risposta Si ho fatto in modalità provvisoria 3 scansioni complete con KIS 2010 Malwarebytes anti malware e a-squared anti malware senza avere nessun risultato | 
|   |   | 
|  31-01-2010, 18:19 | #4 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		ho provato anche a fare uno scandisk e il comando sfc/scannow senza nessun risultato.Sto cominciando a perdere le speranze cosa potrebbe essere?                     | 
|   |   | 
|  01-02-2010, 01:27 | #5 | 
| Senior Member Iscritto dal: Dec 2007 Città: Brianza 
					Messaggi: 14704
				 | 
		carica un log di  Gmer  secondo le regole di sezione se verifichiamo l'assenza di rootkit direi di spostarci nella sezione problemi di windws 
				__________________ fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • | 
|   |   | 
|  01-02-2010, 14:28 | #6 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		adesso sto eseguendo alla lettera la guida alla disinfestazione per infetti Farò tutte le scansioni per vedere se ho qualche malware | 
|   |   | 
|  01-02-2010, 19:58 | #7 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		se è verificato un altro problema durante la scansione con gmer mi è comparsa una schermata blu con il seguente errore:PAGE_IN_NONPAGED_AREA siccome si è riavviato subito sono riuscito a capire solo alcune lettere del file che dava l'errore, so solo che inizia con ky e ha l'estensione .sys Sapete magari dove posso trovare altre informazioni sulla BSOD che ho appena avuto? Questo errore potrebbe essere dovuto a qualche malware? | 
|   |   | 
|  02-02-2010, 00:44 | #8 | |
| Senior Member Iscritto dal: Dec 2007 Città: Brianza 
					Messaggi: 14704
				 | Quote: 
 
				__________________ fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • | |
|   |   | 
|  02-02-2010, 14:46 | #9 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		ok ho appena fatto analizzare il file log di Hijackthis ed è pulito. A questo punto comincio a credere che non sia opera di un virus. Ma cosa potrebbe essere?
		 | 
|   |   | 
|  02-02-2010, 14:53 | #10 | 
| Senior Member Iscritto dal: Dec 2007 Città: Brianza 
					Messaggi: 14704
				 | 
		tutti i log che hai devi caricarli in questo 3d
		 
				__________________ fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • | 
|   |   | 
|  02-02-2010, 15:33 | #11 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		il log di Hijackthis l'ho fatto analizzare nella discussione riguardante il programma e i suoi log http://www.hwupgrade.it/forum/showthread.php?t=937676  edit: in questo momento sto eseguendo il passo 4 della disinfestazione cioè la scansione con F-Secure OnLine dopo postero il file log edit2:ecco il file log di Hijackthis Ultima modifica di hacker39 : 02-02-2010 alle 15:45. | 
|   |   | 
|  02-02-2010, 15:53 | #12 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		completata la scansione con F-secure non sono riuscito a trovare il file di log ma ho copiato le informazioni prese dalla schermata full report Adesso comincio la scansione con Dr.Web CureIT | 
|   |   | 
|  02-02-2010, 15:57 | #13 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		in ritardo ma ecco il file log di Malwarebytes Anti-malware
		 | 
|   |   | 
|  02-02-2010, 16:21 | #14 | 
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | 
		Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione. 
				__________________ Try again and you will be luckier. | 
|   |   | 
|  02-02-2010, 16:23 | #15 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		ok ho capito scusate
		 | 
|   |   | 
|  02-02-2010, 16:31 | #16 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		è appena terminata la scansione con  Dr.Web CureIT ecco il file log snellito con parserlog http://www.mediafire.com/?timdzy0zcgn Adesso inizio la scansione con ESET SysInspector edit: scansione con ESET SysInspector completata ecco il file log download Ultima modifica di hacker39 : 02-02-2010 alle 16:44. | 
|   |   | 
|  03-02-2010, 14:06 | #17 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		qualcuno mi sa dire se sono completamente pulito?     | 
|   |   | 
|  03-02-2010, 16:58 | #18 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		perchè nessuno mi aiuta?         | 
|   |   | 
|  04-02-2010, 15:48 | #19 | 
| Member Iscritto dal: Oct 2009 Città: cesano 
					Messaggi: 227
				 | 
		dopo le analisi che ho effettuato tutte senza risultato è possibile che tutto questo casino non sia stato causato da un virus ma semplicemente da un errore di windows?         Per favore rispondetemi     | 
|   |   | 
|  04-02-2010, 16:05 | #20 | 
| Senior Member Iscritto dal: Dec 2007 Città: Brianza 
					Messaggi: 14704
				 | 
		cerca e poi chiedi qui se non trovi già un post dedicato http://www.hwupgrade.it/forum/forumdisplay.php?f=127 
				__________________ fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • | 
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 16:38.









 
		 
		 
		 
		








 
  
 



 
                        
                        










