Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2010, 12:59   #1
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
PC inutilizzabile

Stamattina il mio pc ha smesso di funzionare. Lo accendo, fino alla schermata di xp tutto ok, poi quando compare la schermata predesktop (sfondo blu con windows xp in mezzo) ci si sofferma piu del solito, poi appare il desktop, solo sfondo senza icone e barre (tipo per 5 minuti), poi finalmente arrivano le icone e la barra (e si sente la musichetta di avvio di xp), e appena sembra abbia caricato tutto, vado a clickare qualsiasi cosa (start, o avira dalla barra applicazioni) ma c'è un totale freeze. Non posso fare nulla.

Quindi ho riavviato in modalità provvisoria, ho tentato di avviare avira antivir ma nulla da fare; idem per superantispyware, mentre malwarebytes mi da il classico errore windows ("non inviare", così lo chiamo) appena lo apro.
Allora ho provato a fare un "ripristino configurazione di sistema", ma quando clicko avanti all'ultimo step, non succede nulla.

Mi dite da dove posso cominciare? perchè sono alquanto disperato all'idea di un format...

grazie

Edit:
nel frattempo sono riuscito a fare una scansione con hijackthis in modalità provvisoria.
Codice:
Logfile of HijackThis v1.99.1
Scan saved at 13.09.32, on 17/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Hijack\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.rivalnetwork.cn/ac.php?aid=285&sid=new
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [nwiz] C:\Programmi\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IAAnotif] "C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Programmi\Tall Emu\Online Armor\oaui.exe"
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Programmi\Audio Deck\EnMixCPL.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32
O4 - HKCU\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CSIScanner - Unknown owner - C:\Programmi\Prevx\prevx.exe" /service (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programmi\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Programmi\Tall Emu\Online Armor\OAcat.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Programmi\Tall Emu\Online Armor\oasrv.exe
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.

Ultima modifica di VasquacK : 17-01-2010 alle 14:35. Motivo: loghijack
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 13:34   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Bentrovato,

Il log si caricano solo nelle modalità indicate dalle Regole di Sezione; solo così potrai ricevere assistenza.
Quindi, per favore, modifica il tuo precedente post allegando il modo corretto il tuo log di HJT.
Inoltre, stai usando una versione di HJT vecchia...

Per iniziare usa Avira Rescue Disk: guida e download

Aspettiamo i risultati!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 14:36   #3
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
ok ho modificato il primo post e aggiorno dicendo che ho scaricato da un altro pc hijack aggiornato (2.0.2), l'ho portato sul pc infetto con pen drive, ma nn me lo fa partire (sono installers i nuovi hijack )

procedo con avira rescue direttamente?
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 16:13   #4
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
ecco la foto del log di avira rescue



attendo notizie grazie
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 16:48   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Essendo Avira Antvir il tuo AV residente è opportuno utilizzare il Rescue Disk del Kaspersky http://www.hwupgrade.it/forum/showthread.php?t=1878747

NB: salva ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 17:07   #6
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Sto scaricando da softpedia l'ultima versione di Kaspersky rescue disk, ma dal thread che mi hai postato, leggo che non supporta il RAID, e il mio disco operativo è in raid 0 .

Provo ugualmente?
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 20:11   #7
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
ho fatto la scansione con kaspersky rescue come da topic, ma non é stato scansionato il disco operativo, come immaginavo.

Infatti non é stato rilevato nulla, e quando sono andato a salvare il log, mi sono accorto che vede solo i dischi storage...


EDIT: ora non si apre più il lettore cd, e non riesco a togliere il cd di kaspersky rescue.......
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.

Ultima modifica di VasquacK : 17-01-2010 alle 21:04.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 22:57   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
ho fatto la scansione con kaspersky rescue come da topic, ma non é stato scansionato il disco operativo, come immaginavo.

Infatti non é stato rilevato nulla, e quando sono andato a salvare il log, mi sono accorto che vede solo i dischi storage...


EDIT: ora non si apre più il lettore cd, e non riesco a togliere il cd di kaspersky rescue.......
Se il problema descritto nel primo Post si è verificato da un momento all'altro, ed in funzione di quanto affermi adesso, possiamo iniziare ad ipotizzare un problema hardware.

Che errore ti restituiscono (precisamente) i vari MBAM, SAS, etc........?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-01-2010 alle 23:02.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 23:11   #9
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Semplicemente al doppio click nn succede nulla... sia per antivir che per Sas, mentre mbam appena doppio clicko va subito nel classico errore dove clicko su "non inviare". Preciso che, nonostante i programmi nn partano, sul task manager le applicazioni risultano lanciate (avevo doppio clickato tipo 10 volte su avira, e nel TM avevo altrettanti processi avcenter.exe
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 23:18   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
Semplicemente al doppio click nn succede nulla... sia per antivir che per Sas, mentre mbam appena doppio clicko va subito nel classico errore dove clicko su "non inviare". Preciso che, nonostante i programmi nn partano, sul task manager le applicazioni risultano lanciate (avevo doppio clickato tipo 10 volte su avira, e nel TM avevo altrettanti processi avcenter.exe
Se stai postando dal PC malato, segui queste istruzioni:

rkill Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Doppio click su rkill dovrebbe aprirsi una finestra nera, attendete pazientemente che il tool faccia il suo lavoro (potrebbe impiegare anche diversi minuti)

NB: potrebbero aprirsi una o più finestre indicanti che rkill è un virus, ignoratele, ignorarle significa non chiudere le finestre indicanti che rkill è un malware, al termine la finestra nera si dovrebbe chiudere, ripetete l'operazione con rkill 2 volte, al termine non riavviate il PC.

fatto questo prova a far girare MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 23:31   #11
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Sto postando da iphone

Ora non ho modo di portare quel programma da te segnalato sul pc malato, quindi lo farò domani.

Nel frattempo aggiorno dicendo che: il lettore cd nn si apre, il pc in normal mode non arriva neanche piu al desktop ma si freeza totalmente sulla schermata precedente (sfondo celeste con la scritta windows xp al centro); inoltre ieri quando il pc funzionava, antivir guard mi segnalava dei file temporanei infetti da trojan, anche se nn ricordo di aver fatto nulla di dubbioso... quindi ho fatto elimina elimina elimina ma ogni 2 secondi ne trovava uno nuovo, alchè ho fatto "nega accesso" e si è placato. E stamattina è iniziato l'incubo
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 16:32   #12
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se stai postando dal PC malato, segui queste istruzioni:

rkill Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Doppio click su rkill dovrebbe aprirsi una finestra nera, attendete pazientemente che il tool faccia il suo lavoro (potrebbe impiegare anche diversi minuti)

NB: potrebbero aprirsi una o più finestre indicanti che rkill è un virus, ignoratele, ignorarle significa non chiudere le finestre indicanti che rkill è un malware, al termine la finestra nera si dovrebbe chiudere, ripetete l'operazione con rkill 2 volte, al termine non riavviate il PC.

fatto questo prova a far girare MBAM
Nulla da fare. Ho fatto girare rkill 2 volte, anche 4, ma avira, mbam e sas continuano a non funzionare.



P.S. il lettore CD ha ripreso a funzionare
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.

Ultima modifica di VasquacK : 18-01-2010 alle 16:39.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 16:42   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
Nulla da fare. Ho fatto girare rkill 2 volte, anche 4, ma avira, mbam e sas continuano a non funzionare.



P.S. il lettore CD ha ripreso a funzionare
Riporta per esteso l'errore che ti restituiscono
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 17:06   #14
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Riporta per esteso l'errore che ti restituiscono
Come già detto, sia avira che mbam non mi restituiscono nessun errore... semplicemente faccio doppio click e non succede nulla... neanche la clessidra... (però sul task manager l'applicazione risulta lanciata), mentre SAS appena lanciato mi va subito in errore :
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 17:15   #15
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
mi ero scordato di avere prevx, e funziona, però serve la connessione per fare una scansione, quindi sto riavviando in mod. provvisoria con rete... vediamo se riesco a fare almeno questa scansione.

EDIT: la scansione è terminata, con nessuna minaccia individuata. Inoltre ho notato che il monitoraggio real time è disabilitato (io l'ho sempre avuto abilitato, non so se magari in modalità provvisoria è normale che non funzioni), ma non è sicuramente normale che clickando sul tasto "enable monitoring" crasha, senza nessun errore.

Allego il log di prevx http://www.mediafire.com/file/20wmymww1me/prevx.log
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.

Ultima modifica di VasquacK : 18-01-2010 alle 17:29.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 17:53   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Facciamo questo tentativo, se non dovesse andare a buon fine la mia ipotesi prende corpo

ComboFix Download al termine del download premuratevi di rinominarlo in explorer.exe
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su explorer.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:29   #17
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
ho fatto partire explorer.exe (combofix) come da te detto, senza nessun finestra aperta e senza rete, ma risulta attivo antivir desktop e non so come chiuderlo prima di far partire combofix.
Questo è ciò che mi dice :


ho lasciato il pc fermo su questa finestra, dimmi come procedere... se spingere ok oppure la x per cercare un modo per killare il programma (sul task manager nn c'è).

P.S. secondo me non è un problema hardware. Hai idea di cos'altro possa essere? Trojan sinowal?
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:34   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
ho fatto partire explorer.exe (combofix) come da te detto, senza nessun finestra aperta e senza rete, ma risulta attivo antivir desktop e non so come chiuderlo prima di far partire combofix.
Questo è ciò che mi dice :


ho lasciato il pc fermo su questa finestra, dimmi come procedere... se spingere ok oppure la x per cercare un modo per killare il programma (sul task manager nn c'è).

P.S. secondo me non è un problema hardware. Hai idea di cos'altro possa essere? Trojan sinowal?
Come indicato devi disabilitare il real time di tutti i software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:43   #19
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come indicato devi disabilitare il real time di tutti i software di sicurezza
... Si infatti ho chiesto come fare perchè vicino all'orologio nn cè nessuna icona, e neanche sul task manager c'è...
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:50   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
... Si infatti ho chiesto come fare perchè vicino all'orologio nn cè nessuna icona, e neanche sul task manager c'è...
Combo deve essere sul Desktop, dopodichè Start - Esegui nel box bianco copia "%userprofile%\desktop\combofix.exe" /killall vigolette comprese - OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v