|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
|
aiutatemi vi prego! problema virus?
Salve a tutti... ho questo problema.. la'ltro giorno precisamente due giorni fa un mio amico m'aveva convinto a mettere linux per vedere com'era dicendo che era buono etc.. ma guarda tu una volta messo windows non partiva piu.. cosi che ho dovuto fare cancellare linux e installare windows.. solo che non formattai l'hd ma bensi sovrascrissi windows, errore ancora piu grande.. appena messo andai subito su internet...(ho un router-) non ci avevo minimamente pensato.. e neanch eil tmepo di mettere le varie cose... ero infestato da virus e robaccia varia... mi si bloccava il pc non mi apriva + firefox e via dicendo kaspersky poi.. er aun continuo dare allarmi..cosi ieri sera decido di formattarlo.. questa volta l'intero hd.. all'inizio non si formattava al 100% della formattazione dice il disco potrebbe essere danneggiato e via dicendo.. cosi lo spengo.. (il mio pc sta acceso 24h su 24 ) edopo una mezzora lo riaccendo per riprovarci.. e partizionando 16gb e mettendoci windows è andato... (oggi da windows formattato i restanti) questa volta andato tutto bene.. cioè messo subito kaspersky e poi messo internet e fatto aggiornamenti..sembrava tutto ok.. ma aime... ha cominciatoa darmi problemi.. alle volte quando avvio semplici applicazioni.. cose stupide.. avvio un video.. disistallo un programma etc.. mi si blocca... e mi tocca resettare.. potrebbe essere un vrus? aiutatemi vi prego.. sn due giorni che ci sto combattendo....
grazie anticipatamente per le vostre risposte Ultima modifica di Shogo175R : 04-10-2007 alle 22:39. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Posta un log di Hijackthis.
Se non lo hai, scaricalo dalla mia firma (qua sotto) mettilo in una cartella di C:\Programmi\ e avvialo. Clicca la prima opzione "Do a system scan and save log". Aspetta qualche secondo e ti verra dato il log ( un file .txt del blocco note), copialo e incollalo TUTTO qui. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
|
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.37.11, on 04/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\spoolsv.exe E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe E:\WINDOWS\system32\qttask.exe E:\WINDOWS\system32\RUNDLL32.EXE E:\Programmi\Java\jre1.6.0_03\bin\jusched.exe E:\WINDOWS\system32\ctfmon.exe E:\Programmi\MSN Messenger\MsnMsgr.Exe E:\Programmi\DAEMON Tools\daemon.exe E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe E:\WINDOWS\system32\nvsvc32.exe E:\WINDOWS\System32\svchost.exe E:\Programmi\MSN Messenger\usnsvc.exe E:\Programmi\Mozilla Firefox\firefox.exe E:\DOCUME~1\SHOGO1~1\IMPOST~1\Temp\Rar$EX01.125\HDTune.exe E:\Programmi\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programmi\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [AVP] "E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programmi\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "E:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [DAEMON Tools] "E:\Programmi\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Aggiungi ad Anti-Banner - E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe O20 - AppInit_DLLs: E:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe -- End of file - 4051 bytes grazie mille davero.. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Hai la lettera E:\ come partizione di windows... ad ogni modo dovrebbe essere pulito.
Mi sai dire quando si blocca (con il task manager CTRL+ALT+CANC, in alto processi) quale è il processo o i processi con il maggior numero nella terza colonna (CPU)??? (eccetto cicle idle di sistema?) |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
|
il bello sai qual'è? che la cpu va normale.. infatti ci avevo pensato.. ora non vorrei che davvero si fosse danneggiato l'hd infatti sto controllando con un programma di monitoraggio.. e in un area mi ha dato un quadratino rotto.. quindi danneggiata.. bah.. non sò piu che pensare
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
|
guarda non facico nulla di che.. tra l'altro ho aperto solo msn e kaspersky.. cmq.. mi è successo prima mentre vedevo un video con basplayer.. poi mi è successo mentre disistallavo un programma e mentre facevo l'aggiornamento driver della porta ethernet da gestione periferiche... e sai che fa poi? a volte mi apre firefox.. ma nn si apre e se ne aprono tanti in task manager..
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
e con PrevxCSI Non credo sia un virus però... Se come hai detto l HD è danneggiato può darsi che sia quella la causa |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
|
uhm possibile.. c'è un modo per riparare le aree danneggiate che tu sappia?
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Non è proprio il mio campo (e nemmeno la sezione giusta) ma potresti guardare questi link qui:
http://forum.swzone.it/showpost.php?...73&postcount=2 http://megalab.it/forum/viewtopic.ph...8082c8b1a1694b Ciao |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
|
nulla da fare il rpoblema pressiste.. poco fa mentre estraevo una cosa di pochi kb da uno zip piglia e si blocca... non sò piu assolutamente che fare
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Esegui uno Scandisk ed un Defrag, prima di ogni altra cosa.
Poi ti è stato chiesto come mai tutti i programmi girano in E e non in C In ogni caso: disabilita il Ripristino configurazione di sistema Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera: ● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella) scarica questi software e tool ed eseguili in questo ordine: SYSCLEAN TRENDMICRO clicca qui per il download Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale. ● crea, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean ● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download ● scompatta all’interno della cartella creata, il file zippato contenente le definizioni ● lascia disabilitato il ripristino configurazione di sistema ● riavvia il P.C., in modalità provvisoria ● esegui Sysclean , ed allega il relativo log alla discussione. CCLEANER: clicca qui per il download una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui PANDA ANTIROOTKIT: clicca qui per il download Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva) ELISTARTA TOOL: clicca qui per il download scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop) Esegui ELISTARTA TOOL: ● alla prima domanda, rispondi SI ● alla seconda, rispondi SI ● alla terza rispondi NO ● si apre la finestra di scansione, clicca su Explorar ● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema ● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione) Annotazione dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita Al termine, fai sapere se, almeno la questione virus si è risolta Ultima modifica di Riverside : 06-10-2007 alle 07:16. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
|
Grazie mille a tutti e due per la pazienza da voi avuta... alla fine finalmente ho risolto con una nuova installazione di windows, grazie mile ancora per il vostro aiuto
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:01.




















