|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Sep 2003
Messaggi: 158
|
Problemissimo al pc...quando mi connetto!
Ciao a tutti!
Ho un problema ke mi affligge da ormai una settimana! Dopo 1 po' ke utilizzo il pc, questo diventa instabile, se apro un programma si impalla e mi tocca resettare! Questo da quando sul desktop ho trovato un'icona con scritto "lavoro" ke se aperta mi porta in un sito porno! Evidentemente mentre mio fratello cercava annunci di lavoro si è imbattuto in siti "fake"! Poco male...l'ho tolto, ma niente, continuava ad impallarsi! Allora ho formattato e già qui mi è sorto un dubbio: è normale ke la formattazione duri poki secondi???? Cmq sia, ho reinstallato tutto, ma dopo 1 po' ke lo utilizzavo mi dava nuovamente gli stessi problemi! Ho formattato d nuovo, ma niente! Il pc dopo 1 po' diventa instabilissimo e dopo poco devo resettare! Oggi ho kiamato il negozio di informatica dv ho preso il pc 1 anno fa e mi ha detto ke è sicuramente un virus! Eppure ho di tutto: avast, spybot ecc ecc....ma lui è convinto ke sia un virus! Poi ho provato x curiosità a nn connettemi e a smanettare un casino col pc! Ho aperto 1000 programmi, gioki, l'ho messo sotto sforzo insomma, e nn si è mai impallato! Appena mi connetto.....bum! Si impalla! Ora mi domando, come mai l'antivirus nn mi rileva niente? ma soprattutto xkè il problema sorge solo quando mi connetto? Spero sappiate aiutarmi! Grazie 1000!!!! |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2004
Città: Reggio Emilia prov.
Messaggi: 311
|
come OS hai windows xp?
se sì, hai installato il sp2? (service pack2 ![]() tieni presente cmq che l'antivirus non basta da solo, ci vuole anche un buon firewall...se non hai sp2, ti consiglio l'agnitum outpost PRO 2.5 ( http://www.agnitum.com// ) o se vuoi qlc di free, il sygate http://smb.sygate.com/download_buy.htm ![]() cmq molto probabilmente è un malware/hijacker, prova a farti una scansione con spybot e vedi se trova qualcosa... altrimenti posta il log di hijackthis o fallo analizzare direttamente qui ->http://www.hijackthis.de/it
__________________
Iи a шorlđ paṣṣiиg †ђrougђ my fingerṣ, I still chase †ђе шinđ... - Aṣ I Lаү Dүiиg - Ultima modifica di Franied : 14-12-2004 alle 16:05. |
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Sep 2003
Messaggi: 158
|
Quote:
Cmq ho scoperto ke il virus è: vpc32.exe wuampd.exe è terribile! ![]() Grazie 1000! |
|
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Sep 2003
Messaggi: 158
|
cmq ecco il log
Logfile of HijackThis v1.98.2 Scan saved at 19.17.48, on 14/12/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\GSICON.EXE C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\dslagent.exe C:\WINDOWS\System32\RunDll32.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programmi\Winamp\winampa.exe C:\Programmi\D-Tools\daemon.exe C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Lavasoft\Ad-aware 6\Ad-watch.exe C:\Programmi\eMule\emule.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\FlashGet\flashget.exe C:\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [Microsoft Update] wuampd.exe O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Collegamenti a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Scarica con FlashGet - C:\Programmi\FlashGet\jc_link.htm O8 - Extra context menu item: Scarica tutto con FlashGet - C:\Programmi\FlashGet\jc_all.htm O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6871575C-E1CD-495B-BFC8-52F5F3715159}: NameServer = 80.18.114.155 151.99.125.1 |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Sep 2003
Messaggi: 158
|
I punti interrogativi sono 3:
O4 - HKLM\..\Run: [Microsoft Update] wuampd.exe O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe In entrambi c'è scritto: L'applicazione Microsoft Update è stata identificata: Microsoft Update. Hit rate: 56 % (risultato) Da eliminare! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:49.