Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-05-2009, 00:07   #1
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Problema Windows Xp

Ciao a tutti. Alla chiusura di windows xp rimane bloccato su 'Chiusura di windows in corso' e li si blocca e non si spegne più.Per spegnerlo tengo premuto il tasto power del portatile e so che si può danneggiare qualcosa.Non so se sia un virus o qualcos'altro.Ho fatto una scansione con avira e i virus che ha trovato li ha eliminati.Se vado in modalità provvisoria il pc si spegne tranquillamente.Aiuto!!! Ho aggiornato i driver recentemente per un problema di gioco (alla chiusura del gioco mi dava schermata blu) e forse è quello il problema o un virus.
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 00:32   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

prova a caricare il log/report di avira secondo le regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 01:04   #3
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Ecco qui i log http://wikisend.com/download/230770/...4-36B7C5D2.LOG
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 18:57   #4
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
UP
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:03   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
combofix per cosa l'hai utilizzato?
in c:\ hai ancora il suo log? se si caricalo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:11   #6
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
l'ho utilizzato per questo problema.
Come si chiama in C:\Conbofix\ il file del log?
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:20   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
http://www.hwupgrade.it/forum/showpo...0&postcount=19
nel link trovi le info

se trovi il log bene altrimenti lo riscarichi e lo rilanci poichè antivir ha cancellato alcuni suoi file e dubito tu riesca a rimuoverlo correttamente

quindi disattiva il ripristino configurazione di sistema e fai girare di nuovo combo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:24   #8
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Eccoli qui
Allegati
File Type: txt ComboFix.txt (376 Bytes, 5 visite)
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:26   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mi sembra un pò vuotino... fallo rigirare
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:32   #10
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Uffa ma avira lo disattivo ombrello chiuso ma combofix dice che c'è ancora....
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:42   #11
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
lo faccio lo stesso anche se dice che è attivo(ha l'ombrello chiuso)??
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 20:53   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ombrello chiuso e online armor disattivato e fallo girare
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 21:18   #13
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Eccoli qui
http://wikisend.com/download/554024/log.txt
Cmq ho disistallato avira ma ancora il centro sicurezza dice che nn è aggiornato.
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 00:20   #14
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
wjmat ci sei?
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 08:48   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica il log classico di HiJackThis
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 13:00   #16
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Eccoli qui
http://wikisend.com/download/501428/hijackthis.log
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 13:39   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [ISUSPM] "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Programmi\Microsoft Office\Office12\ONENOTEM.EXE
O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\xampp\service.exe (file missing)
Fai start → Esegui → digita o copia/incolla in sequenza
Codice:
sc stop XAMPP (invio)
sc delete XAMPP (invio)
è ancora lento nello spegnimento?

Ultima modifica di wjmat : 07-05-2009 alle 13:42.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 14:12   #18
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Ecoli qui i log. No il problema è che il pc nn si spegne proprio rimane bloccato su Chiusura windows in corso..
Allegati
File Type: txt hijackthis.txt (6.9 KB, 3 visite)
HKing è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 14:26   #19
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per escludere che ci siano ancora infezioni nel pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2009, 20:05   #20
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Ecco i log:
Malwarebytes Anti-Malware http://wikisend.com/download/966516/mbam-log-2009-05-07 (15-27-57).txt
A-squared http://wikisend.com/download/555122/...507-200436.txt
F-Secure OnLine http://wikisend.com/download/615538/Log F-Secure Online Scanner.txt
Dr.Web CureIT http://wikisend.com/download/598898/cureit filtrato.txt
Eset SysInspector http://wikisend.com/download/885358/...90508-1145.xml
HiJackThis http://wikisend.com/download/463214/hijackthis.log
Gmer http://wikisend.com/download/467286/gmerlog.log
Prevex 3.0 non mi fa salvare il log,anzi non ci sta proprio salva log ecc. ma ho lo screen
http://img27.imageshack.us/img27/693...enprevex30.png
CureIt ha indivituato tipo combofix,e spybot che nn sono virus.

Ultima modifica di HKing : 08-05-2009 alle 20:09.
HKing è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v