Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-04-2007, 01:45   #1
starx
Member
 
L'Avatar di starx
 
Iscritto dal: May 2004
Messaggi: 185
Strani riavvii in fase boot...virus?

Ciao a tutti raga,
ho un problema abbastanza rognoso, sto smanettando col pc di mio cugino che praticamente e' inutilizzabile a causa di continui riavvii..
In pratica avvio win, lo apre, mi appare il desktop e TAC! si riavvia..
Inizio subito a cercare il problema:
Aggiorno l'antivir, riavvio in modalita' provvisoria e funziona benissimo.
Pulisco tutto con kaspersky,panda,hijackthis,adaware..e riprovo..
all'avvio in modalita' normale TAC mi si pianta di nuovo.
Faccio un altra prova: stacco il cavo di rete e il pc va da Dio!
All'inizio avevo pensato ad un problema hardware, ma il fatto che, staccando la connessione a internet il pc funzioni, mi fa pensare decisamente ad un virus.
Qualcuno ha mai avuto qualcosa di simile?
Non riesco a debellare sto basta##o
help!
starx è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2007, 02:38   #2
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886
Quote:
Originariamente inviato da starx Guarda i messaggi
Pulisco tutto con kaspersky,panda,hijackthis,adaware..e riprovo..
all'avvio in modalita' normale TAC mi si pianta di nuovo.
Ciao,
nel tuo post hai menzionato sia il Kaspersky, sia Panda.

Quanti software antivirus hai installato nel pc in questione ?

Quanti software antivirus svolgono una real time protection sul pc quando lo colleghi alla rete ?

Se hai due software antivirus contestualmente attivi nella funzione di real time protection, il crash del sistema potrebbe essere proprio riconducibile ad un conflitto fra i due software.

ciao!!!



Ultima modifica di ania : 22-04-2007 alle 02:45.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2007, 09:36   #3
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
diciamo pure antivir kav + panda; ma che è?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2007, 09:45   #4
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886

Quote:
Originariamente inviato da starx Guarda i messaggi
Aggiorno l'antivir, riavvio in modalita' provvisoria e funziona benissimo.
Pulisco tutto con kaspersky,panda
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
diciamo pure antivir kav + panda; ma che è?


Eheheh ,"aggiorno l'antivir", io l'avevo interpretata come una "licenza poetica" per "aggiorno l'antivirus".

Perchè in effetti avere installato sulla propria macchina "Avira Antivir 7 PE Classic", "Kaspersky antivirus", e poi pure "Panda antivirus", mi sembra davvero inverosimile.

ciao!!!
ania è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2007, 13:01   #5
starx
Member
 
L'Avatar di starx
 
Iscritto dal: May 2004
Messaggi: 185
ciao raga, mi sono spiegato male:
per aggiorno l'antivir intendevo L'antivirus,
inoltre per quanto riguarda i vari programmi, non li ho chiaramente installati tutti insieme!
Sulla macchina avevo panda..
non risolvendo il problema l'ho disinstallato ed ho installato kaspersky senza pero' risolvere, quindi escluderei i vari conflitti...
starx è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2007, 13:25   #6
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Ti si riavvia come?
Appare la (maledetta) schermata blu?
Andiamo per tentativi... prova a fare un ripristino di sistema ad una data precedente dalla comparsa dei problemi...
sinceramente è la prima volta che sento di questo problema.... e non credo che dipenda da malware....

Ultima modifica di Bugs Bunny : 22-04-2007 alle 13:32.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2007, 13:37   #7
starx
Member
 
L'Avatar di starx
 
Iscritto dal: May 2004
Messaggi: 185
[quote=Bugs Bunny;16837857]Ti si riavvia come?
Appare la (maledetta) schermata blu?

No, nessuna schermata blu, riavvia e poi quando carica win tac! di nuovo riavvia...
la cosa strana e' che lo fa solo quando ho il cavo di rete attaccato!
anche in modalita' provvisoria tutto ok
starx è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2007, 13:55   #8
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
posta un log di hijackthis fatto col cavo di rete staccato
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 16:07   #9
starx
Member
 
L'Avatar di starx
 
Iscritto dal: May 2004
Messaggi: 185
Logfile of HijackThis v1.99.1
Scan saved at 11.47.30, on 26/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
c:\programmi\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\TomTom HOME\TomTomHOME.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
c:\programmi\panda software\panda antivirus + firewall 2007\WebProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Utente\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PPFW] c:\programmi\panda software\panda antivirus + firewall 2007\firewall\PPFW.EXE PPFW.EXE /cmd:allowpandarules /prod:titanium /mod:3 /flg:2 /ver:6.0.2
O4 - HKLM\..\Run: [LUPGCONF] "C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\LUpgConf.exe" /RunOnce:6_00_02
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.archiviosex.net
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: http://www.happyfile.net
O15 - Trusted Zone: http://www.otherchance.com
O15 - Trusted Zone: www.otherchance.com
O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://67.15.101.3/g_bin/eng/boards_2_0_0_32.cab
O16 - DPF: {4B4513E2-4E57-43DF-9496-FCD37E9DFA64} (GameDesire Sea Battle) - http://67.15.101.3/g_bin/eng/navy_2_0_0_27.cab
O16 - DPF: {A7196C8E-35A5-4FF0-9E46-E28918B5CAF6} (GameDesire Domino) - http://67.15.101.3/g_bin/eng/domino_2_0_0_31.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://tiscaliit.oberon-media.com/on...amesloader.cab
O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/eng/mahjong_2_0_0_27.cab
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\programmi\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe




Ci sono quelle quattro stringhe tipo 015 che non riesco a fixare....
le seleziono, le fixo, ma se lo riapro puntualmente le ritrova....che ne dite???
starx è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 16:31   #10
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da starx Guarda i messaggi
Ci sono quelle quattro stringhe tipo 015 che non riesco a fixare....
le seleziono, le fixo, ma se lo riapro puntualmente le ritrova....che ne dite???
ci sono dei controlli activeX che sembrano dei giochi,ma non conosco i siti web...
escludendo i trusted zone sembra pulito...

Prova a fare una scansione con gmer e vedi se ci sono voci in rosso.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 17:00   #11
starx
Member
 
L'Avatar di starx
 
Iscritto dal: May 2004
Messaggi: 185
gmer mi ha trovato un paio di files
lzx32.sys nella cartella win/system32
uno e' un ADS e l'altro un service...
come li fixo? basta eliminarli col tasto destro e delete?
potrebbero essere la causa?
starx è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 17:45   #13
starx
Member
 
L'Avatar di starx
 
Iscritto dal: May 2004
Messaggi: 185
a quanto pare era proprio il rustock. fixato ed il problema sembra risolto...
il pc non si riavvia!!
Grazie mille!!!!!
starx è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Arianespace potrebbe lanciare il primo r...
Google Pixel 10a disponibile al prezzo m...
Microsoft Copilot nei guai: email riserv...
AOC a 399€ su Amazon: QD-OLED 240 Hz e 0...
La Cina ha recuperato dal mare il primo ...
Boeing CST-100 Starliner: la NASA rende ...
hiop e TaDa uniscono le forze per trasfo...
Thermal Grizzly mostra il Ryzen 7 9850X3...
AMD Ryzen 'Olympic Ridge' Zen 6 per desk...
Donald Trump renderà pubbliche in...
Prezzo mai visto da mesi: ECOVACS DEEBOT...
Non solo S26, Samsung sta per lanciare a...
Windows 11 avrà a breve uno Speed...
Ask Intel: l'assistente IA che ti aiuta ...
Nasce Freedom.gov: il portale USA per ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v