Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2010, 12:59   #1
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
PC inutilizzabile

Stamattina il mio pc ha smesso di funzionare. Lo accendo, fino alla schermata di xp tutto ok, poi quando compare la schermata predesktop (sfondo blu con windows xp in mezzo) ci si sofferma piu del solito, poi appare il desktop, solo sfondo senza icone e barre (tipo per 5 minuti), poi finalmente arrivano le icone e la barra (e si sente la musichetta di avvio di xp), e appena sembra abbia caricato tutto, vado a clickare qualsiasi cosa (start, o avira dalla barra applicazioni) ma c'è un totale freeze. Non posso fare nulla.

Quindi ho riavviato in modalità provvisoria, ho tentato di avviare avira antivir ma nulla da fare; idem per superantispyware, mentre malwarebytes mi da il classico errore windows ("non inviare", così lo chiamo) appena lo apro.
Allora ho provato a fare un "ripristino configurazione di sistema", ma quando clicko avanti all'ultimo step, non succede nulla.

Mi dite da dove posso cominciare? perchè sono alquanto disperato all'idea di un format...

grazie

Edit:
nel frattempo sono riuscito a fare una scansione con hijackthis in modalità provvisoria.
Codice:
Logfile of HijackThis v1.99.1
Scan saved at 13.09.32, on 17/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Hijack\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.rivalnetwork.cn/ac.php?aid=285&sid=new
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [nwiz] C:\Programmi\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IAAnotif] "C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Programmi\Tall Emu\Online Armor\oaui.exe"
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Programmi\Audio Deck\EnMixCPL.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32
O4 - HKCU\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CSIScanner - Unknown owner - C:\Programmi\Prevx\prevx.exe" /service (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programmi\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Programmi\Tall Emu\Online Armor\OAcat.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Programmi\Tall Emu\Online Armor\oasrv.exe
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.

Ultima modifica di VasquacK : 17-01-2010 alle 14:35. Motivo: loghijack
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 13:34   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Bentrovato,

Il log si caricano solo nelle modalità indicate dalle Regole di Sezione; solo così potrai ricevere assistenza.
Quindi, per favore, modifica il tuo precedente post allegando il modo corretto il tuo log di HJT.
Inoltre, stai usando una versione di HJT vecchia...

Per iniziare usa Avira Rescue Disk: guida e download

Aspettiamo i risultati!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 14:36   #3
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
ok ho modificato il primo post e aggiorno dicendo che ho scaricato da un altro pc hijack aggiornato (2.0.2), l'ho portato sul pc infetto con pen drive, ma nn me lo fa partire (sono installers i nuovi hijack )

procedo con avira rescue direttamente?
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 16:13   #4
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
ecco la foto del log di avira rescue



attendo notizie grazie
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 16:48   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Essendo Avira Antvir il tuo AV residente è opportuno utilizzare il Rescue Disk del Kaspersky http://www.hwupgrade.it/forum/showthread.php?t=1878747

NB: salva ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 17:07   #6
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Sto scaricando da softpedia l'ultima versione di Kaspersky rescue disk, ma dal thread che mi hai postato, leggo che non supporta il RAID, e il mio disco operativo è in raid 0 .

Provo ugualmente?
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 20:11   #7
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
ho fatto la scansione con kaspersky rescue come da topic, ma non é stato scansionato il disco operativo, come immaginavo.

Infatti non é stato rilevato nulla, e quando sono andato a salvare il log, mi sono accorto che vede solo i dischi storage...


EDIT: ora non si apre più il lettore cd, e non riesco a togliere il cd di kaspersky rescue.......
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.

Ultima modifica di VasquacK : 17-01-2010 alle 21:04.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 22:57   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
ho fatto la scansione con kaspersky rescue come da topic, ma non é stato scansionato il disco operativo, come immaginavo.

Infatti non é stato rilevato nulla, e quando sono andato a salvare il log, mi sono accorto che vede solo i dischi storage...


EDIT: ora non si apre più il lettore cd, e non riesco a togliere il cd di kaspersky rescue.......
Se il problema descritto nel primo Post si è verificato da un momento all'altro, ed in funzione di quanto affermi adesso, possiamo iniziare ad ipotizzare un problema hardware.

Che errore ti restituiscono (precisamente) i vari MBAM, SAS, etc........?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-01-2010 alle 23:02.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 23:11   #9
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Semplicemente al doppio click nn succede nulla... sia per antivir che per Sas, mentre mbam appena doppio clicko va subito nel classico errore dove clicko su "non inviare". Preciso che, nonostante i programmi nn partano, sul task manager le applicazioni risultano lanciate (avevo doppio clickato tipo 10 volte su avira, e nel TM avevo altrettanti processi avcenter.exe
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 23:18   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
Semplicemente al doppio click nn succede nulla... sia per antivir che per Sas, mentre mbam appena doppio clicko va subito nel classico errore dove clicko su "non inviare". Preciso che, nonostante i programmi nn partano, sul task manager le applicazioni risultano lanciate (avevo doppio clickato tipo 10 volte su avira, e nel TM avevo altrettanti processi avcenter.exe
Se stai postando dal PC malato, segui queste istruzioni:

rkill Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Doppio click su rkill dovrebbe aprirsi una finestra nera, attendete pazientemente che il tool faccia il suo lavoro (potrebbe impiegare anche diversi minuti)

NB: potrebbero aprirsi una o più finestre indicanti che rkill è un virus, ignoratele, ignorarle significa non chiudere le finestre indicanti che rkill è un malware, al termine la finestra nera si dovrebbe chiudere, ripetete l'operazione con rkill 2 volte, al termine non riavviate il PC.

fatto questo prova a far girare MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 23:31   #11
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Sto postando da iphone

Ora non ho modo di portare quel programma da te segnalato sul pc malato, quindi lo farò domani.

Nel frattempo aggiorno dicendo che: il lettore cd nn si apre, il pc in normal mode non arriva neanche piu al desktop ma si freeza totalmente sulla schermata precedente (sfondo celeste con la scritta windows xp al centro); inoltre ieri quando il pc funzionava, antivir guard mi segnalava dei file temporanei infetti da trojan, anche se nn ricordo di aver fatto nulla di dubbioso... quindi ho fatto elimina elimina elimina ma ogni 2 secondi ne trovava uno nuovo, alchè ho fatto "nega accesso" e si è placato. E stamattina è iniziato l'incubo
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 16:32   #12
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se stai postando dal PC malato, segui queste istruzioni:

rkill Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Doppio click su rkill dovrebbe aprirsi una finestra nera, attendete pazientemente che il tool faccia il suo lavoro (potrebbe impiegare anche diversi minuti)

NB: potrebbero aprirsi una o più finestre indicanti che rkill è un virus, ignoratele, ignorarle significa non chiudere le finestre indicanti che rkill è un malware, al termine la finestra nera si dovrebbe chiudere, ripetete l'operazione con rkill 2 volte, al termine non riavviate il PC.

fatto questo prova a far girare MBAM
Nulla da fare. Ho fatto girare rkill 2 volte, anche 4, ma avira, mbam e sas continuano a non funzionare.



P.S. il lettore CD ha ripreso a funzionare
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.

Ultima modifica di VasquacK : 18-01-2010 alle 16:39.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 16:42   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
Nulla da fare. Ho fatto girare rkill 2 volte, anche 4, ma avira, mbam e sas continuano a non funzionare.



P.S. il lettore CD ha ripreso a funzionare
Riporta per esteso l'errore che ti restituiscono
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 17:06   #14
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Riporta per esteso l'errore che ti restituiscono
Come già detto, sia avira che mbam non mi restituiscono nessun errore... semplicemente faccio doppio click e non succede nulla... neanche la clessidra... (però sul task manager l'applicazione risulta lanciata), mentre SAS appena lanciato mi va subito in errore :
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 17:15   #15
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
mi ero scordato di avere prevx, e funziona, però serve la connessione per fare una scansione, quindi sto riavviando in mod. provvisoria con rete... vediamo se riesco a fare almeno questa scansione.

EDIT: la scansione è terminata, con nessuna minaccia individuata. Inoltre ho notato che il monitoraggio real time è disabilitato (io l'ho sempre avuto abilitato, non so se magari in modalità provvisoria è normale che non funzioni), ma non è sicuramente normale che clickando sul tasto "enable monitoring" crasha, senza nessun errore.

Allego il log di prevx http://www.mediafire.com/file/20wmymww1me/prevx.log
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.

Ultima modifica di VasquacK : 18-01-2010 alle 17:29.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 17:53   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Facciamo questo tentativo, se non dovesse andare a buon fine la mia ipotesi prende corpo

ComboFix Download al termine del download premuratevi di rinominarlo in explorer.exe
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su explorer.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:29   #17
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
ho fatto partire explorer.exe (combofix) come da te detto, senza nessun finestra aperta e senza rete, ma risulta attivo antivir desktop e non so come chiuderlo prima di far partire combofix.
Questo è ciò che mi dice :


ho lasciato il pc fermo su questa finestra, dimmi come procedere... se spingere ok oppure la x per cercare un modo per killare il programma (sul task manager nn c'è).

P.S. secondo me non è un problema hardware. Hai idea di cos'altro possa essere? Trojan sinowal?
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:34   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
ho fatto partire explorer.exe (combofix) come da te detto, senza nessun finestra aperta e senza rete, ma risulta attivo antivir desktop e non so come chiuderlo prima di far partire combofix.
Questo è ciò che mi dice :


ho lasciato il pc fermo su questa finestra, dimmi come procedere... se spingere ok oppure la x per cercare un modo per killare il programma (sul task manager nn c'è).

P.S. secondo me non è un problema hardware. Hai idea di cos'altro possa essere? Trojan sinowal?
Come indicato devi disabilitare il real time di tutti i software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:43   #19
VasquacK
Senior Member
 
L'Avatar di VasquacK
 
Iscritto dal: Dec 2006
Città: Romano de Roma
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come indicato devi disabilitare il real time di tutti i software di sicurezza
... Si infatti ho chiesto come fare perchè vicino all'orologio nn cè nessuna icona, e neanche sul task manager c'è...
__________________
PC: Q6600 @ 3.2k (400x8) cV 1.200 cooled by Nirvana 120 | GB P35-DS3R | Nvidia 8800GT 512MB PoV @ 680/1700/1960 cooled by TT DuOrb | 2x1Gb Corsair 800mhz XMS2 @ 4-4-4-12 | 2x 250gb Seagate Barracuda @ Raid 0 + Maxtor 160gb storage | Corsair HX 520W | Mast. DVD Nec AD-7191S | Gaming Case Antec 900 | Fanbus Zalman MFC1 . Audio: 2.1 Altec Lansing FX6021 | Sc.Audio Onkyo SE-90PCI. Extra: Razer Habu | Logitech G15 | Glass Razer Pad.
VasquacK è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:50   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VasquacK Guarda i messaggi
... Si infatti ho chiesto come fare perchè vicino all'orologio nn cè nessuna icona, e neanche sul task manager c'è...
Combo deve essere sul Desktop, dopodichè Start - Esegui nel box bianco copia "%userprofile%\desktop\combofix.exe" /killall vigolette comprese - OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Termostati e valvole smart in offerta su...
Restyling in arrivo per l'app di Gemini:...
Tutte le offerte Apple del momento: iPho...
28 offerte da non perdere su Amazon, 4 s...
Altro che low cost: sui voli Vueling si ...
Apple AirTag in offerta a 27,49€: second...
iPhone Fold potrebbe arrivare a dicembre...
GPT-5.4 Mini e Nano: aumentano sensibilm...
Perplexity lancia Comet per iOS: il brow...
La nuova generazione del Samsung Galaxy ...
PayPal in Italia, tra la sfida del Buy N...
Super Micro nei guai: ecco come spedivan...
Amazon Haul: sconti fino al 40%, ecco co...
Exodus si mostra in un primo video gamep...
La VPN integrata in Firefox sarà ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v