Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Computer Invaso da Virus - Il mistero del Pc bloccato (2)
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 04 Giu 2007 21:17    Oggetto: Computer Invaso da Virus - Il mistero del Pc bloccato (2) Rispondi citando

Aiuto!!! Windows si blocca dopo poco l’avvio, e ciò avviene dopo che ho avviato Internet Explorer quindi credo sia dovuto a virus o qualche altra put*****a del c***o è già la seconda volta!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! questi straca**i di virus del ca**o. Sono costretto a scrivere su word e poi ad incollare tutto sul forum sperando che internet explorer non si blocchi!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! ma vi rendete contooooooooooooo? Credo ci sia dietro BearShare come l’altra volta d’altronde…aiutooooooooooooooooo.


Vi prego aiutatemi, tenete conto che non posso tenere internet explore aperto più di 1 minuto che poi si blocca tutto!
Top
Profilo Invia messaggio privato
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 04 Giu 2007 21:18    Oggetto: Re: Aiutoooooooooooo Urgente!!! Rispondi citando

Cessiti ha scritto:
Aiuto!!! Windows si blocca dopo poco l?avvio, e ciò avviene dopo che ho avviato Internet Explorer quindi credo sia dovuto a virus o qualche altra put*****a del c***o è già la seconda volta!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! questi straca**i di virus del ca**o. Sono costretto a scrivere su word e poi ad incollare tutto sul forum sperando che internet explorer non si blocchi!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! ma vi rendete contooooooooooooo? Credo ci sia dietro BearShare come l?altra volta d?altronde?aiutooooooooooooooooo.


Vi prego aiutatemi, tenete conto che non posso tenere internet explorer aperto più di 1 minuto che poi si blocca tutto!
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 04 Giu 2007 21:23    Oggetto: Rispondi citando

Confused
innanzitutto---CALMA!!!
non ci aiuterà in nessun modo sapere come la pensi sull'argomento.
riesci a fare un log HJT?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Giu 2007 21:25    Oggetto: Rispondi citando

Se riesci, posta un log di hijackthis.
Verifica queste righe nel file di registro:
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

e posta qui il loro contenuto.

edit:
mi sono accorto ora del messaggio di Orange

Hai provato anche con altri browsers? Opera o firefox

ciao Orange! Ciao
Top
Profilo Invia messaggio privato
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 04 Giu 2007 21:38    Oggetto: Rispondi citando

Orange ha scritto:
Confused
innanzitutto---CALMA!!!
non ci aiuterà in nessun modo sapere come la pensi sull'argomento.
riesci a fare un log HJT?


Ecco il Log:

Citazione:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22.37.44, on 04/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\1XConfig.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
C:\Programmi\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\BenQ\Q-MediaBar\QBar.exe
C:\Programmi\BenQ\QMusic2\QMAgent.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\BearShare Test\BearShare.exe
C:\Documents and Settings\Ciao\Desktop\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.benq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.benq.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programmi\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programmi\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Q-MediaBar] C:\Programmi\BenQ\Q-MediaBar\QBar.exe
O4 - HKLM\..\Run: [QMusic2] C:\Programmi\BenQ\QMusic2\QMAgent.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://WWW.BenQ.COM/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe

--
End of file - 5757 bytes


Devo eliminare qualcosa? non ditemi che è di nuovo invaso da virus! Shocked Shocked Shocked
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 05 Giu 2007 07:18    Oggetto: Rispondi citando

bdoriano ha scritto:
ciao Orange! Ciao
salve sommo maestro! Very Happy

la cosa interessante è che il log risulta pulito... Confused
scarica Gmer e scompattalo in una sua cartella.
avvialo, seleziona tab Rootkit
clicca su Scan
al termine della scansione clicca su Copy
apri il blocco notes e con i tasti CTRL+V incolla dentro il log
caricalo su http://www.freefilehosting.net/ posta qui il link

fai anche lo scan dalla posizione Autostart
li ha fatti controlli suggeriti da Bdoriano?
ti assicuro che anche se ora i virus non ne hai, li avrai a breve, se non provvedi ad installare un antivirus e firewall....
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Giu 2007 08:10    Oggetto: Rispondi citando

Orange ha scritto:
bdoriano ha scritto:
ciao Orange! Ciao
salve sommo maestro! Very Happy

Shocked sommo maestro?
Dove te lo mando il bonifico? Wink

Orange ha scritto:
li ha fatti controlli suggeriti da Bdoriano?
ti assicuro che anche se ora i virus non ne hai, li avrai a breve, se non provvedi ad installare un antivirus e firewall....

quoto in pieno.
Ti consiglio di passare a emule o a bittorrent piuttosto di bearshare. E di non avviarli automaticamente all'accensione del pc.
Top
Profilo Invia messaggio privato
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 05 Giu 2007 09:00    Oggetto: Rispondi citando

Allora il problema è più grave di quanto pensassi?praticamente non riesco a fare nessuna operazione che mi avete indicato poiché il computer non me lo permette bloccandosi, proverò comunque lo stesso, poi il problema non è dovuto a Internet Explorer, perché appena aperto Word si è bloccato tutto lo stesso, e cosa ancora più preoccupante è che sono riuscito ad aprire il task manager e mi dà la CPU al 100%! Anche il computer fa un rumore che sembra un motore di un aereo! Sono preoccupato?ho eliminato Bear Share e anche Windows Live Mail desktop beta che sono i due programmi che ho installato ieri e che penso siano la causa di questi blocchi, perché prima il pc funzionava perfettamente (anche con bear share installato)?non so cosa fare speriamo che non debba formattare di nuovo!

Aiuto

p.s.

Non so come si apre il registro di sistema.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Giu 2007 09:57    Oggetto: Rispondi citando

Se tutti i programmi danno problemi, allora potrebbe esserci un problema hardware.
Finchè ti è possibile fai un salvataggio di tutti i tuoi dati importanti (documenti, foto, filmati, etc...) su hd esterni, cd o chiavette usb.
Fallo prima che sia troppo tardi!!! Krueger
Top
Profilo Invia messaggio privato
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 05 Giu 2007 10:12    Oggetto: Rispondi citando

bdoriano ha scritto:
Se tutti i programmi danno problemi, allora potrebbe esserci un problema hardware.
Finchè ti è possibile fai un salvataggio di tutti i tuoi dati importanti (documenti, foto, filmati, etc...) su hd esterni, cd o chiavette usb.
Fallo prima che sia troppo tardi!!! Krueger


Scrivo da un'altra parte...perchè sul mio pc sto eseguendo Gmer e non vorrei che si bloccasse perchè ho già dovuto riavviare la scansione una volta...

Non credo sia un problema hardware poichè appaiono cose strane nel pc, tipo finestre popup mai chiamate ecc...mi potresti dire come accedere al registro di sistema e così controllare le voci che mi hai scritto su.

Grazie
Top
Profilo Invia messaggio privato
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 05 Giu 2007 10:24    Oggetto: Rispondi citando

Ho appena scoperto che mi apparsa una finestrella di windows che diceva: Altri utenti sono connessi al pc, se si arresta il sistema tali utenti perderanno il proprio lavoro...e chi so questi!!! Adesso mi sono davvero stancato...è possibile che non posso usare il mio pc che è bloccato e che fra un pò esplodeeeeeeeeeeeee! io credo che qualcuno si sia connesso alla mia rete senza fili che non è protetta e che mi stia combinando chi sà quale casino infernale! Shocked Shocked Shocked

Ho aperto ora anche Task Manager e ho chiuso questi processi: wmiprvse.exe, svchost.exe, che utilizzavano la CPU al 99%, chiusi questi il pc ha ripreso a respirare, il rumore si è calmato e la CPU è all' 1%. Cosa sono quesi processi malefici? Shocked Shocked Shocked


Aiutoooooooooooooooooooooooo!
sto modificando questo mess secondo per secondo! Il tema del mio pc è diventato biancooooooooooooooooooo cioè il menù start e tutto è come quello di windows 95!!! credo aiutoooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooo! Il mio computer è invaso da virussssssssssssssssssssssss!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Giu 2007 10:39    Oggetto: Rispondi citando

START - Esegui... - digita regedit
sulla sinistra vedrai i nomi delle chiavi nel file di registro, sulla destra vedrai i valori.
Top
Profilo Invia messaggio privato
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 05 Giu 2007 11:26    Oggetto: Rispondi citando

bdoriano ha scritto:
Se riesci, posta un log di hijackthis.
Verifica queste righe nel file di registro:
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

e posta qui il loro contenuto.

edit:
mi sono accorto ora del messaggio di Orange

Hai provato anche con altri browsers? Opera o firefox

ciao Orange! Ciao


Allora ho eseguito quelle operazioni sul registro di sistema:

Le seguenti voci non esistono:

HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe


Il risultato per questa voce: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon è il seguente: [img=http://img406.imageshack.us/img406/898/registrosistemaunoit7.th.png].

Per quando riguarda invece i Log di Gmer, eccoli quà: Autostart e Rootkit

E quì anche il Log aggiornato di Hijackthis: Hijackthis Aggiornato


Ora se potete dare un'occhiata a queste immagini e dirmi cosa ne pensate:

[img=http://img167.imageshack.us/img167/2847/men1yn5.th.png]

[img=http://img264.imageshack.us/img264/1244/men2bz7.th.png]

Le immagini salvatele e poi ingranditele.

Per favore aiutatemi a risolvere questo problema!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Giu 2007 13:10    Oggetto: Rispondi citando

Le chiavi del registro che ti ho chiesto di controllare sembrano ok.
Il log di hjt sembra ok.
I logs rootkit e autostart di gmer sembrano ok.

Per cambiare lo stile del menù start:
- clicca con il tasto dx in un punto vuoto della barra di avvio
- Proprietà
- scegli il tab Menù avvio
- metti il pallino a Menù di avvio

Più che a un problema dovuto ad un virus, potrebbe essere un problema dovuto a qualche installazione mal riuscita.
Potresti tentare di usare un punto di ripristino antecedente all'installazione di BearShare e di LiveMessenger.
Start - Programmi - Accessori - Utilità - Ripristino configurazione di sistema
Top
Profilo Invia messaggio privato
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 05 Giu 2007 13:25    Oggetto: Rispondi citando

bdoriano ha scritto:

Potresti tentare di usare un punto di ripristino antecedente all'installazione di BearShare e di LiveMessenger.
Start - Programmi - Accessori - Utilità - Ripristino configurazione di sistema


Già fatto, ma niente, anzi guarda quà: [img=http://img291.imageshack.us/img291/4679/finestreti6.th.png]

E poi scusa, non ci centra niente il fatto di cambiare la barra del desktop perchè se io la reimposto manualmente poi ritorna di nuovo stranamente bianca per causa del virus, perchè come hai visto nell'immagine del menù start, il menù e come dice il tema, mentre la barra è bianca...e ora anche le finestre appaiono bianche quando io invece ho impostato il tema default di xp che è blu...

Che antivirus mi consigli?
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 05 Giu 2007 13:38    Oggetto: Rispondi citando

hai, per caso Linux sull'altra partizione?

quel processo wmiprvse.exe in che posizione si trova di preciso?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Giu 2007 13:43    Oggetto: Rispondi citando

Scusa, ma non ci vedo nulla di anormale.
Io ho impostato il mio desktop per ottimizzare le prestazioni e appare senza troppi fronzoli.
START - Impostazioni - Pannello di controllo - Sistema - Avanzate - Prestazioni:
Scelta automatica impostazioni migliori
oppure
Regola in modo da ottenere l'aspetto migliore

Ammesso e non concesso che dietro a tutto questo ci sia un virus, l'antivirus e il firewall erano da caricare prima che succedesse il casino. Adesso è un pò come chiudere la stalla dopo che sono scappati tutti i buoi.

Prova ad eseguire questo.
Il log lo carichi su link.
Ma se anche questo non trova nulla, hai solo 2 opzioni:
1) utilizzare un punto di ripristino precedente (edit: non mi ero accorto che già l'hai fatto)
2) reinstallare tutto da capo.

Dubbio: usi qualche programma per cambiare le impostazioni del desktop e farlo assomigliare a Vista? Confused
Top
Profilo Invia messaggio privato
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 05 Giu 2007 13:50    Oggetto: Rispondi citando

Orange ha scritto:
hai, per caso Linux sull'altra partizione?

quel processo wmiprvse.exe in che posizione si trova di preciso?


nono Linux non lo installato. Non so dirti dove si trova quel processo...

Ho appena visto con spybot S&D che ci sono 747 file infetti nel pc, 23 voci appartengono a BearShare ...come dice bdoriano dovevo installare antivurus e firewall prima...ora non mi resta che formattare...

bdoriano non uso nessun programma per far somigliare xp a vista, quello nero era solo un tema per xp.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Giu 2007 13:55    Oggetto: Rispondi citando

Shocked Spybot rileva qualcosa che hijackthis e gmer non rilevano?
Magari sono solo cookies lasciati dai siti che hai visitato.
Non so che grado di usabilità ha adesso il tuo pc. Però potresti provare a scaricare ProcessExplorer, salvarlo in una sua cartella e avviarlo.
Quando selezioni un programma, ti dice l'intero percorso in cui si trova il programma selezionato.
Top
Profilo Invia messaggio privato
Cessiti
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 10/04/07 11:23
Messaggi: 123

MessaggioInviato: 05 Giu 2007 14:45    Oggetto: Rispondi

Potreste darmi una lista di antivirus e firewall e tutti gli altri programmi utili per proteggere il mio pc?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi