|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
Computer lento
Era da circa 1 mesetto che avevo il pc che saltuariamente era molto lento, alle volte dovevo riavviarlo appena acceso.
Ho fatto scansioni con i soliti programmi (MBAM, A-squared) ma non ho risolto nulla (come al solito). Stamattina ho riscaricato Combofix, ho disattivato il ripristino di configurazione di sistema e l'ho fatto "girare". Mi ha trovato 3 virus (che vedete dall'allegato). Ora la mia domanda è: avendo Avira, PrevX e Comodo, come sono entrati questi files dannosi? Ecco il log. PS: il ripristino di configurazione di sistema lo fa da solo? Son riandato su proprietà di risorse del computer ma la casella l'ho trovata già spuntata. Grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
carica anche i log di asquared e mbam per problemi di lentezza devi cominciare a sfoltire le voci inutili allo startup, fare una scandisk e magari anche una deframmentazione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
Quote:
Ultimamente ho fatto anceh una deframmentazione con Perfect disk 8, ma non mi ha cambiato nulla. |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica secondo le regole il log classico di HiJackThis
l'hai fatta una scansione completa con un antivirus?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 | ||
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
Quote:
Quote:
Ultima modifica di Eastern boy : 04-06-2009 alle 10:51. Motivo: Leggere le Regole di sezione |
||
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
Proprio ora Prevx ha finito di fare la scansione e mi ha trovato: pev.exe in c:\windows\ Medium risk malware.
Che cosa è? come lo tolgo? |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
Nessuno mi da una mano?
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
rimuovi combofix come da info nel bigino in firma poi nuovo giro con prevx
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( )_______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Programmi\File comuni\Nikon\Monitor\NkMonitor.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
Quote:
Rettifico: il programma mi parte dopo qualche minuto che ho cliccato sull'icona, clicco su Do a scan only, mi si apre la finestra e mi si blocca con la finestra vuota e sopra con la scritta 04 - Registry & Start Menu autoruns... Ultima modifica di Eastern boy : 05-06-2009 alle 11:19. |
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
Ho riavviato il pc e son riuscito a fare tutto quello che mi hai detto. Quelle "voci" son scomparse, il problema però è che (facendo un'altra scansione con prev3.0) il virus è sempre lì.
Ultima modifica di Eastern boy : 05-06-2009 alle 14:43. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
devi usare la modalità provvisoria non di rete.
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
hai rimosso combo?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Apr 2006
Messaggi: 67
|
Grazie a quelle modifiche fatte con HiJackThis si è eliminata la famosa schermata blu iniziale che nn ero riuscito a togliere!
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:42.












)








