|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
[win XP] invasione di virus
Salve a tutti!!
scusate per l'imprecisione del titolo ma non saprei veramente come riassumere il problema:credo di avere diversi e numerevoli virus nel mio portatile. Diciamo che quasi tutti i miei problemi vengono fuori nel momento in cui mi connetto ad internet. Innanzitutto inizia un "leggerissimo" bip di sottofondo, internet explorer si blocca molto facilmente e dopo qualche minuto esce un messaggio di questo tipo: http://img129.imageshack.us/my.php?image=erroreqw6.jpgAltre volte a questa finestra se ne aggiunge un altra riferita al file lsss.dat che inizia a fare un conto alla rovescia...fino al punto in cui il portatile si spegne immediatamente. Vi allego un file di hijacjthis. Grazie a chiunque mi dia una mano. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Ci sono parecchie cose che non vanno. Inizia facendo così:
Vai start-> Esegui ->cmd ->scrivi: shutdown -a e premi invio. Il countdown si interromperà. Poi prima di procedere alla disinfezione sarebbe meglio che tu eseguissi l'aggiornamento al Service Pack 2 (da windows update o da qui: http://www.microsoft.com/downloads/d...-9E368D3CDB5A). Poi procedi con l'analisi preliminare della GUIDA alla DISINFEZIONE per INFETTI. P.S. Non hai un antivirus?
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
ho fatto quello che hai detto... ecco log finale.
Avevo un antivirus che ho tolto oggi,con l'idea di metterne un altro, perchè dava più errori che sicurezza. Che mi consigli di fare? |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Devi eseguire tutta l'analisi preliminare della GUIDA alla DISINFEZIONE per INFETTI e allegare i vari log secondo le regole di sezione.
edit: Ma il Service Pack 2 lo hai installato?
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
allora..il SP2 da quel link non mi funziona..ho provato ad aggiornare o scaricare ma non riesco..perchè mi si blocca il pc
sto provando ad allegarti i log ma non riesco neanche a fare questo
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
fai la procedura che ti indicava Nuz pensiamo poi al sp2
Edit: MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: 1 se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;2 se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download[/quote]
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
Ultima modifica di lancetta : 28-01-2008 alle 14:33. |
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
ragazzi chido una cosa:non è che i file di log ve li posso copiare/incollare invece di allegare?
|
|
|
|
|
|
#8 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
salva il log in formato .txt e lo alleghi oppure lo carichi sul sito fileup,indicato come seconda opzione da lancetta ot: buon di socio |
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
il sp2 è stato installato ed ho seguito tutte le istruzioni "GUIDA alla DISINFEZIONE per INFETTI"
ecco i log che riesco a postare. |
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
eccolo: http://www.fileup.itadib.com/downloa...KCaFaKEQ9Vt2pe
cosa posso fare ora? |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Intanto installa Avira Antivir
http://www.free-av.com/ fai una scansione e metti tutto in quarantena. Poi allega il log della scansione.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
ecco il log
|
|
|
|
|
|
#14 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Apri HiJackThis e fixa:
Quote:
Quote:
Poi devi cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su servizi e scorri la lista fino a trovare i servizi Network Windows Service, Universal Plug and Play Manager, Service Hosts. Doppio click, poi in Tipo di avvio scegli: Disabilitato. Successivamente apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: MSWindows e dai ok. Ti chiederà di riavviare. Al riavvio ripeti quest'ultimo passo, cioè, apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: PnP Manager e dai ok. Al successivo riavvio di nuovo apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: ServiceHost e dai ok. Infine allega il log che trovi in c:\avenger.txt e un nuovo log di HiJackThis.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Ultima modifica di Nuz : 28-01-2008 alle 18:43. |
||
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
intanto grazie
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: MMRServ e dai ok.
Poi aggiorna Internet Explorer e Adobe Acrobat. Infine un ultimo log di HJT.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
Mi dice:
The service 'MMRServ' is enabled and/or running. Disable it first, using HijackThis itself (from tha scan results) or tha Services.msc windows |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Si scusa devi prima disabilitarlo:
Devi cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su servizi e scorri la lista fino a trovare il servizio Microsoft Malware Remover. Doppio click, poi in Tipo di avvio scegli: Disabilitato. Poi apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: MMRServ e dai ok.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
ora aggiorno explorer e acrobat...
|
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 48
|
non va..non riesco a fare aggiornamenti..
internet explorer dopo che navigo su 3-4 pagine mi dice Impossibile visualizzare pagina. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:26.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...









