|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
[WinXP] - Che diavolo avrà dentro? Pc e Internte lento.
Buongiorno a tutti, vado subito al dunque senza perdere tempo.
Alcuni giorni fa mentre stavo facendo una ricerca con google (parola d'onore che non ero su siti "particolari" o rischiosi) l'antivirus (ANTIVIR) mi ha segnalato un virus che io ho prontamente cancellato. Virus or unwanted program 'TR/Rootkit.Gen [trojan]' detected in file 'C:\WINDOWS\Temp\B7.tmp. Action performed: Delete file Ora però il problema è che il pc è più lento del solito e soprattutto INTERNET è lento. Uso FF 3.6.3, ho provato a mettere la versione portable o I.E. ma il problema persiste. Cosa mi accade di preciso? Una cosa mai vista. Ovvero quando vado su google o inserisco una parola nel rettangolino in alto a destra che mi dovrebbe indirizzare sui risultati di google, mettiamo caso che scrivo CIAO e poi premo INVIO i risultati non escono subito, ma tra l'invio e la visualizzazione dei risultati passano circa 6-7 secondi. Anche quando navigo sui siti la navigazione è lenta, sembra come se la connessione va a singhiozzo... ma so che il problema non è l'adsl. Ora altro indizio che potrebbe esservi utile per capire cosa potrei avere, quando accendo il pc la CPU è per molto più tempo al 100%, nello specifico è la voce services.exe ad essere al massimo per almeno 1 minuto dopo che ha caricato i programmi all'avvio. Ho usato un po' di programmi (ad-aware, malwarebytes e diverse scansioni con antivirus online) ma niente, non mi trova niente. Ecco il log di HijackThis Spero di aver rispettato le regole, vi prego AIUTO. GRAZIE a chi mi vorrà aiutare. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
prima del log hijackthis è il caso che pubblichi un log di una scansione completa di avira
![]() poi ti farò seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Grazie 1000 per avermi risposto subito.
Ecco il risultato di Avira. Sto provando Prevx CSI ma dopo averlo installato si chiude da solo senza aver fatto la scansione completa. Ho provato a lanciarlo più volte, ma succede sempre che si chiude dopo pochi secondi. Ultima modifica di ThePretender : 02-06-2010 alle 16:30. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
avira non è impostato correttamente:
Codice:
Primary action......................: interactive Search for rootkits.................: off Scan all files......................: Intelligent file selection Smart extensions....................: on poi rifai la scansione ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Ho sistemato Antivir e rifatto la scansione.
Riconfermo che Prevx CSI si chiude dopo che cerco di lanciarlo. Grazie. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
nella scheda file compressi ti consiglio di togliere l'attivazione a "smart extension" perchè ti serve solo se vuoi scansionare determinate estensioni. effettivamente è un errore nella guida
![]() ora segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così vediamo che tipo di problemi ci sono nel pc..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Ciao a tutti, sto facendo la scansione con i programmi della guida, fino a pochi minuti fa non trovavo niente ma adesso Dr.Web Scanner mi ha trovato
OGGETTO Master Boot Record HDD1 STATO BackDoor.MaosBoot.35 Sto ancora scansionando C, modalità RAPIDA. ------ Qui non ci vedo nulla di strano LOG Malwarebytes http://wikisend.com/download/465818/Malwarebytes.txt LOG a2AntiMalware http://wikisend.com/download/953676/a2AntiMalware.txt |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Per curare una o più infezioni, potrebbe essere richiesto il riavvio.
Vuoi curare con il riavvio? SI NO Gli dico SI? LOG Dr.WEB http://wikisend.com/download/449172/...20filtrato.txt Ultima modifica di ThePretender : 03-06-2010 alle 20:21. |
![]() |
![]() |
![]() |
#9 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
L'unico modo per rimuovere l'infezione è riavviare.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Meno male che ci sei, che Dio ti benedica.
Gli ho detto CURA e lui mi ha risposto La lista delle minacce rilevate, contiene oggetti per i quali non è stata applicata alcuna azione. Raccomandiamo di neutralizzarle prima di chiudere l'applicazione. SI NO |
![]() |
![]() |
![]() |
#11 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Le altre infezioni rilevate le sposti in quarantena esattamente come indicato in Guida.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12 | |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Quote:
Mi sono letto l'altro thread dove altri utenti hanno avuto lo stesso mio problema, ho visto che PrevX e Gmer sono quelli più usati per curarli, giusto? Ma io PrevX non riesco a farlo partire. Come posso muovermi...? Aiutami, ti prego sono abbastanza impedito... HO LANCIATO GMER Ultima modifica di ThePretender : 03-06-2010 alle 20:38. |
|
![]() |
![]() |
![]() |
#13 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Ok l'ho avviata, ma anche se rapida avando un pc non molto potente penso che ci metterà almeno 30 minuti. Purtroppo ha già rilevato il BackDoor MaosBoo.35
Dopo posto il LOG quando ha finito. GRAZIE |
![]() |
![]() |
![]() |
#15 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come pensavo, vuol dire che precedentemente non hai curato l'infezione.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Sono circa al 55% della scansione. Ma come faccio a curare l'infezione?
Cioè sono io che non premo i pulsanti giusti oppure è il tipo di programma che non è in grado di risolvermi la cosa? |
![]() |
![]() |
![]() |
#17 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esatto, terminata la scansione devi selezionare gli elementi da curare.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 03-06-2010 alle 21:09. |
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Scusami, mi dispiace abusare della tua disponibilità, ma cosa devo premere di preciso?
Sono circa all'80% tra circa 10 minuti avrà finito. CURA RINOMINA SPOSTA CANCELLA Io avevo premuto cura e lui mi diceva che avrei dovuto riavviare e io poi ho riavviato. OK!!! |
![]() |
![]() |
![]() |
#19 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Allora ha finito, lui mi chiede se voglio curare l'infezione con il riavvio e io ho detto di si.
Adesso se seleziono la riga (cioè l'elemento) e poi clicco su CURA CURA comprende 3 possibilità: Cancella Incurabili Rinomina Incurabili Sposta Incurabili Accanto a CURA ci sono RINOMINA, SPOSTA, CANCELLA Cosa devo fare di corretto? |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:25.