|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 119
|
Windows conGelato...
Salve a tutti...
da qualche giorno il mio pc fa uno strano scherzo, dopo un paio di minuti che è acceso, si congela... Cioè, il mouse si muove, le icone se cliccate si illuminano, la finestra START si apre... ma nulla reagisce, se faccio doppio click sulle icone i programmi e/o le cartelle non si aprono, se clicco qualcosa nel menù start uguale, nulla si apre... Se provo a fare ctrl+alt+canc (taskmanager) mi fa il "ding" di errore e non si apre... ho un Xp, unica nota è che mi era scaduto il "NOTO" antivirus, naturalmente son cominciate le "minacce" (messaggi) automatiche che mi dicevano che dovevo aggiornare... altrimenti non sarei stato protetto da nuove minacce... Al verificarsi del problema ho disistallato da pannello di controllo il Norton, ed ho istallato "avast" (ottimo), fatto una pulizia con AdAware e con spyboot, ma il problema persiste... ho paura che sia una "attacco" da rete, perchè mi sembra che se scollego il cavo (fastweb hdsl) tutto funzioni normalmente... Ma con "active ports" (credo si chiami così) non mi dà nessuna porta attiva... Come risolvo? grazie
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2005
Città: altare sv
Messaggi: 2887
|
prova a fare una scansione on line con kaspersky... poi ewido e haijacthis
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
io uso avast e non ho mai avuto problemi ... prova anche a fre un log con hijackthis
__________________
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Dec 2005
Città: altare sv
Messaggi: 2887
|
Quote:
solo per questo gli ho detto di fare una ulteriore prova con kaspersky |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
e io non ho messo in dubbio nessuna tua affermazione ...
__________________
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 119
|
ho provato con kaspersky...
dopo un ora e mezza di scansione, 5 file infetti non li ho potuti eliminare perchè il pc era congelato allora ho riavviato e usato ewido... 7file (qualche cookie) e me li ha eliminati... ma il problema è rimasto con il log di haijacthis chew ci faccio? se lo pubblico qui qualcuno può aiutarmi? |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
s, possimao vedere se c'è qualche programma sospetto
__________________
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2005
Città: Napoli (provincia)
Messaggi: 2372
|
Sì ma visto che Fastweb anche se non sei con internet "aperto" è una piccola grande rete locale, devi ASSOLUTAMENTE installare un firewall software e impostare la tua scheda di rete come "ZONA INTERNET" in modo da bloccare qualunque richiesta dall'esterno.
Probabilmente appena colleghi il cavo qualche tuo collega di operatore telefonico ti inizia a bombardare di attacchi...
__________________
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 119
|
ok, grazie dei vari consigli,
nel frattempo ho istallato zonealarm, mi ha bloccato 13 intrusioni (in un paio d'ore )ma il problema sembra persistere (ho appena riavviato) ecco il mio log con hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 21.28.06, on 29/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CTHELPER.EXE C:\WINDOWS\system32\LVCOMSX.EXE C:\Programmi\Logitech\Video\LogiTray.exe C:\Programmi\QuickTime\qttask.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Messenger\msmsgs.exe C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE C:\Programmi\Skype\Phone\Skype.exe C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\WINDOWS\system32\Wtablet\TabUserW.exe C:\Programmi\Logitech\Video\FxSvr2.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Tablet.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\DOCUME~1\Fabio\IMPOST~1\Temp\Rar$EX00.906\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programmi\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmi\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmi\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programmi\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\Wtablet\TabUserW.exe O8 - Extra context menu item: Scarica con FlashGet - C:\Programmi\FlashGet\jc_link.htm O8 - Extra context menu item: Scarica tutto con FlashGet - C:\Programmi\FlashGet\jc_all.htm O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
nessun file sospetto dal log
__________________
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Jan 2006
Messaggi: 119
|
Quote:
(e dire che lo tratto bene però |
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 119
|
nessuna soluzione?
devo per forza formattare?
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: May 2006
Messaggi: 39
|
si formatta!!!io infatti dopo un esperienza simile consiglio di installare il vecchio windows su una partizione e i dati sull altra....poi se ci riesci ti fai un cd di ripristino con tutti i programmi installati...ma io nn ci sono mai riuscito....
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 119
|
cava ho 3 hard disk...
sul "C" solo i programmi, e naturalmente preferiti, mail, salvataggi e impostazioni dei vari programmi... di file perdo poco, anche perchè magari riuscirei ad ogni riavvio anche a fare dei Backup... ma la rogna di una formattazione è proprio reistallare il software... (sgrunt) |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 119
|
smontato l'hardisk è attaccato come esterno al portatile.
Avast... adaware... ewido... niente... il disco non sembra avere infezioni... altri software per controllarlo fintanto che il suo windows è inattivo? |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 3590
|
Hai provato a controllare il disco fisso con qualche utility?
Magari è un problema hardware... Se il disco è un Maxtor usa Powermax, scaricabile dal sito della Maxtor ( che funziona anche con altre marche, comunque) |
|
|
|
|
|
#17 | |
|
Member
Iscritto dal: Jan 2006
Messaggi: 119
|
Quote:
|
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 3590
|
Quote:
|
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 119
|
ho scaricato powermax dal sito ufficiale se clicco sull'exe mi si apre un "diskette creator"...
e mi da il FAILURE perchè non ho il floppy... |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Feb 2005
Città: Napoli (provincia)
Messaggi: 2372
|
Trova Ultimate Boot CD su internet, è un cdrom autoavviabile con molti tool fra cui PowerMax
__________________
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:37.











Raffo™ (io, non la birra) |
|
)








