Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
problema apertura programmi sicurezza
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 04 Ott 2008 16:48    Oggetto: Rispondi citando

questo è il log di Combofix di adesso sempre in modalità provvisoria http://wikisend.com/download/511220/Combofix7.txt

Ho appena controllato sia Combofix che Systemscan in modalità normale sono sempre stabili (non vanno)
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Ott 2008 18:09    Oggetto: Rispondi citando

Ci sarebbero ancora troppi programmi caricati all'avvio, e anche i servizi;

ve ne sono caricati alcuni che sicuramente non ti servono; questo però lo devi verificare tu e decidere quali disattivare, come anche i programmi in avvio; per disabilitare i servizi vai su Pannello di controllo->Prestazioni e manutenzione->Strumenti di amministrazione->Servizi; clicca col destro sul nome del servizio->Proprietà; alla voce Tipo di Avvio, scegli Disabilitato;

se non riesce, salta l'opzione che provoca il blocco della scansione.
Top
Profilo Invia messaggio privato
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 04 Ott 2008 21:46    Oggetto: Rispondi citando

Vorrei sapere se il fatto che Combofix e Systemscan non si aprano in modalità normale ma solo in modalità provvisoria, è una cosa grave o no. E' indice diella presenza di un virus o che altro? Se non è una cosa grave posso tenermeli così, basta saperlo; dovessi fare una scansione con questi programmi, la farò dalla modalità provvisoria.

Grazie
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Ott 2008 22:35    Oggetto: Rispondi citando

Se non riscontri altre anomalie non dovrebbe essere una cosa grave;

per essere certo avrei bisogno di vedere il log di Systemscan dalla modalità normale, magari saltando l'opzione che lo fa bloccare, sempre se lo ritieni opportuno....
Top
Profilo Invia messaggio privato
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 05 Ott 2008 00:33    Oggetto: Rispondi citando

Non ho ben capito come si fa a saltare l'opzione che blocca Systemscan, e come si fa a vedere e ridurre il numero di programmi caricati all'avvio, (i servizi non mi azzardo a toccarli per non fare casini) Mi chiedi se ritengo opportuno fare la scansione perchè magari non ne vale la pena?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 05 Ott 2008 01:22    Oggetto: Rispondi citando

Runner ha scritto:
Non ho ben capito come si fa a saltare l'opzione che blocca Systemscan

Se non sbaglio hai detto che si blocca alla voce services and drivers; quindi basta che togli la spunta da questa voce;
Runner ha scritto:

e come si fa a vedere e ridurre il numero di programmi caricati all'avvio

Avviando Hijackthis, guardando le righe 04, lasciando solamente quelle relative all'antivirus, antispyware e quelle contenenti la scritta CTFMON.EXE - Default User, tutte le altre, secondo me, le potresti togliere; in caso dovessero servire si possono ripristinare;
Runner ha scritto:

Mi chiedi se ritengo opportuno fare la scansione perchè magari non ne vale la pena?

Non c'è niente che non vale la pena; una scansione in più non fa mai male, anche perchè quella chiave che abbiamo tolto, ha potuto lasciare delle tracce.
Top
Profilo Invia messaggio privato
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 05 Ott 2008 21:20    Oggetto: Rispondi citando

Questo è il report di systemscan (senza services an drivers) http://wikisend.com/download/611086/report.txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 06 Ott 2008 08:38    Oggetto: Rispondi citando

OK, non si vede nulla di strano;

Cancella questo file manualmente:
Citazione:
C:\WINDOWS\tasks\AD571E1A91888F6E.job


Poi disattiva il ripristino di sistema e poi riattivalo un altra volta.
Top
Profilo Invia messaggio privato
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 06 Ott 2008 22:45    Oggetto: Rispondi citando

Ho fatto , ma non cambia niente.
Una cosa che stupidamente non ho detto(pensavo fosse un errore del sistema) è che se clicco in modalità normale sull'icona di Combofix per farlo partire, SpyBot-Serch e Destroy mi comunica che ha rilevato un'importante modifica ad una voce di registro, clicco su info e mi compare:

nome file : system32.exe

Descrizione:Added by the AGOBOT-KU WORM! Note-has a blank entry under the Startup Item/Name field.

Io clicco nega modifica. E' per caso questo il problema?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Ott 2008 10:15    Oggetto: Rispondi citando

Runner ha scritto:

Descrizione:Added by the AGOBOT-KU WORM! Note-has a blank entry under the Startup Item/Name field.
Io clicco nega modifica. E' per caso questo il problema?

Certo che è un problema, Spybot controlla tutti gli accessi, quindi o acconsenti, oppure disattivi il TTimer di Spybot; sicuramente la stessa cosa ti capita con Systemscan, giusto? Nelle istruzioni per l'uso, è riportato che devi tenere disattivati antivirus e quant'altro...
Top
Profilo Invia messaggio privato
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 07 Ott 2008 20:01    Oggetto: Rispondi citando

Prima di fare la scansione con SystemScan ho sempre disattivato la connessione internet, l'antivirus ed il firewall, non sapevo che anche per Spybot si dovesse disattivare l'antivirus. Quindi spybot identifica Combofix come un Worm, e quindi si deve consentire la modifica (è giusto il ragionamento?).
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Ott 2008 20:11    Oggetto: Rispondi citando

Giusto......
Top
Profilo Invia messaggio privato
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 07 Ott 2008 21:40    Oggetto: Rispondi citando

Comunque grazie ancora per le indicazioni che mi hai dato, non ci sarei saltato fuori in nessuna maniera; sei veramente disponibile ed in gamba!
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 10 Ott 2008 23:40    Oggetto: Rispondi citando

Grazie a te Runner....

Ti chiedo di fare un ultima operazione;

scarica GetServices;
scompattalo in una sua cartella;

clicca sul file GetServices.bat e aspetta che si apre il blocco note con il risultato che caricherai su wikisend come hai fatto con gli altri logs...
Top
Profilo Invia messaggio privato
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 11 Ott 2008 19:44    Oggetto: Rispondi citando

ecco il txt di Getservice http://wikisend.com/download/532678/getservice.txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 12 Ott 2008 02:32    Oggetto: Rispondi citando

Non vedo nessuna anomalia....

Solo che sono troppi e qualcuno potrebbe essere disattivato per liberare risorse; l'unica motivazione potrebbe essere questa perchè non gira Systemscan dalla modalità normale...
Top
Profilo Invia messaggio privato
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 12 Ott 2008 11:21    Oggetto: Rispondi citando

Quindi dovrei disabilitare alcuni servizi che si caricano all'avvio: però onestamente non mi sento in grado di decidere se, e quali disabilitare; per i programmi posso ogni tanto cancellarli (come mi hai già detto, ed ho già fatto). La cosa importante è aver stabilito che non c'è niente di anomalo. Se dovessi aver bisogno di far girare Combofix o Systemscan, vuol dire che lo farò dalla modalità provvisoria.

Grazie ancora

Avessi ancora bisogno, (ovviamente)non esiterò a farmi sentire.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 12 Ott 2008 16:57    Oggetto: Rispondi citando

Un'altra prova che potresti fare, quando il PC non ti serve, è far girare Systemscan dalla modalità normale, finchè non finisce, giusto per vedere se va avanti oppure no, anche se ci impiega molto tempo...

Per quanto riguarda i servizi, giustamente dipende dalle esigenze di ognuno;

cliccando su ogni servizio, nella finestra a sinistra appare una breve descrizione dello stesso, potresti vedere se riesci a regolarti;

al limite qualcosa non funziona, basta riabilitare quel servizio...
Top
Profilo Invia messaggio privato
Runner
Eroe
Eroe


Registrato: 20/09/08 16:05
Messaggi: 41

MessaggioInviato: 18 Ott 2008 20:30    Oggetto: Rispondi citando

Ho fatto diversi tentativi di fare una scansione con Systemscan in modalità normale con tutte le opzioni selezionate: tutte le volte la scansione è stata interrotta da me, dopo 4, 5, e l'ultima volta 9 ore di clessidra permanente, questo è l'ultimo report, in tutti i casi si è bloccato sempre a services & drivers http://wikisend.com/download/616616/report.txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 19 Ott 2008 00:46    Oggetto: Rispondi

In effetti si blocca alla lettura dei primi tre o quattro servizi/drivers.

Sicuramente qualche servizio lo mette in difficoltà...però stabilire quale è un impresa...

Se il Pc non dà altri problemi, per adesso possiamo lasciarlo stare...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi