|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: May 2003
Messaggi: 198
|
ma è un virus?
ogni volta che accendo il pc mi compare una finestra di errore con scritto:"explore exe immagine danneggiata, l'applicazione o dll(nella cartella temp delle impostazioni locali) daa1.tmp non è un' immagine di windows,controllare con il disco di installazione"...ho cancellato quel file (e altri simili che mi indicava waa1,gaa1,qaa1,etc.)ma ogni volta che avvio windows ricompaiono...stamattina pccillin aveva trovato un virus(TROJ SCTHOUGHT.C)e non potendolo disinfettare lo aveva messo in quarantena,vedendo che tale virus si trovava nei file temporanei di internet,l'ho eliminato...secondo voi c'entra qualcosa?il pc nn mi dà altri problemi e poi ho formattato poco tempo fa e nn mi va di rifarlo..avete qualche cosiglio?ciao e grazie!
p.s:non so se la cosa è collegata,ma ho notato che la connessione a 56 kb si è un po' rallentata, e spesso non mi carica le pagine e mi dà "impossibile trovare il server.stessa cosa per l'adsl
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb Ultima modifica di pampa81 : 25-05-2004 alle 22:12. |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: May 2003
Messaggi: 198
|
up
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao
più che a un virus o cose del genere il messaggio che riporti farebbe pensare a qualche file corrotto. Explorer coinvolge un sacco di servizi e processi e non mi sembra tanto facile stabilire dov'è il problema. Sarebbe comunque interessante sapere cosa, il SCTHOUGHT.C (che non conosco) aveva infettato. Ti ricordi che nome aveva il file messo in quarantena che poi hai rimosso? Non è che il SCTHOUGHT.C ha creato qualche chiave di registro con riferimenti al trojan che windows va a caricare all'avvio e non trovando più l'exe o la dll del SCTHOUGHT? Se ti ricordassi il nome della schifezza che hai eliminato, facendo una ricerca nel registro si potrebbe vedere se esiste qualcosa che vi fa riferimento. Fai questo esperimento: scarica spybot S&D 1.3 http://www.safer-networking.org/inde...e=home&lang=it Installalo e lancialo in modalità avanzata. Se vai alla voce utilità trovi "voci di registro" Premi il tasto "controlla" (quello con la lente). Se fosse, come dicevo prima, una voce di registro che fa riferimento al trojan cancellato, forse spybot la identifica. Nel caso, andrebbe cancellata... Non so se funziona, ma in attesa di indicazioni più autorevoli della mia, vale la pena tentare
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB Ultima modifica di wgator : 26-05-2004 alle 12:35. |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: May 2003
Messaggi: 198
|
posso dirti quello che c'è scritto nel registro dei virus di pccillin:NOME DEL VIRUS:TROJ SCHTHOUGHT.C,nome del file:C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\2IG8I7HF\install026[1].exe...può essere utile?
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
Prova come ti ho detto sopra (con spybot) e guarda con regedit tutti i riferimenti a install026[1].exe. Secondo me andrebbero eliminati. Prima di farlo aspetta un attimo se arrivano indicazioni da parte qi qualcuno più esperto di me. Intanto verifica soltanto se ci sono quei riferimenti nel registro. Non cancellarli subito... non vorrei farti fare guai!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB Ultima modifica di wgator : 26-05-2004 alle 12:45. |
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: May 2003
Messaggi: 198
|
scusa l'ignoranza,ma una volta aperto il registro come e dove li cerco i riferimenti a install026? scusa non avevo letto la modifica...
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb Ultima modifica di pampa81 : 26-05-2004 alle 12:49. |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
se lo trova premi F3 per vedere se c'è da qualche altra parte finchè regedit non ti da il messaggio "èstata portata a termine la ricerca"
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: May 2003
Messaggi: 198
|
non ho trovato niente nel registro,tra le varie con spybot ho trovato un cartella di programma errata install.exe (senza026)...immagino che non c'entri niente...mi sa che mi tocca riformattare...cmq intanto grazie per l'aiuto,e se ti viene in mente qualcosa fammi sapere!ciao!
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
Comunque vale la pena permettere a spybot di correggere tutte le incoreenze nel registro, male che vada puoi sempre tornare indietro. Spybot ne fa una copia di backup che è semplice ripristinare. ciao, in bocca al "virus"
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#10 | |
|
Bannato
Iscritto dal: Feb 2002
Città: Lomaghiusa
Messaggi: 597
|
Quote:
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: May 2003
Messaggi: 198
|
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
Vuoi finire a far parte della mia collezione??? |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Avendo cancellato quel file dai temporanei, quel virus può essere sparito.
Cmq controlla se nel registro è presente il seguente valore HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Stcloader = “%System%\stcloader.exe” poi scarica hijackthis, fai 1 scan, salva il log e copia-incollalo qui. |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: May 2003
Messaggi: 198
|
come detto in pvt,dopo la seconda formattazione non ho avuto più il problema...oggi pomeriggio provo a rimettere l'adsl e se dovesse ridarmi l'errore posto i risultati di hijackthis...grazie per la disponibilità!
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
credevo che avessi XP, invece ho appreso che hai Win 2000. Prima di collegarti con ADSL, hai controllato se hai tutte le patch di sicurezza (quelle di win update) installate?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
|
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Apr 2004
Messaggi: 430
|
Re: ma è un virus?
Quote:
Mi è capitata la stessa cosa a me ieri... Ho dovuto formattare e ora non me lo fa +... Non so se è un virus o qualcos'altro... Boo
__________________
Acer Aspire 5738ZG Intel Pentium dual-core processor T4200 - 15,6" HD LED LCD - NVIDIA GeForce G105M CUDA 512 Mb - 4 Gb DDR3 - DVD super multi DL SO: Linux Ubuntu 10.04 Lucid Lynx e Windows Vista
|
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: May 2003
Messaggi: 198
|
che bello!almeno non sono stato l'unico sfigato!
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb |
|
|
|
|
|
#20 | |
|
Bannato
Iscritto dal: Feb 2002
Città: Lomaghiusa
Messaggi: 597
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:50.











e Windows Vista








