Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
problema con le applicazioni internet
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 05 Nov 2009 21:00    Oggetto: problema con le applicazioni internet Rispondi citando

ciao allora io da circa 2 settimene ho un problema con le applicazioni che riguardano internet come mozilla e utorrent. allora io ho fatto tutti gli scan dovuti con superantispyware avira ccleaner gmer hjt e anche systemscan. x ora non ho risolto nulla ma ho notato 2 cose: da quando apro mozilla il task manager comincia ad aumentare la quantita di kb di ram che il processo usa e poi compaiono (ne ho visti al max 8) un po di processi svchost.exe che a me sembrano eccessivi. essi sono del servizio di rete o locale o del system, quasi mai dell'account. poi mentre vedo mozilla ciuccia ram vedo sul ramrush che riesce ad arrivare a quasi tutta la ram usata anche se l'utilizzo di cpu rimane sul 50-60 %. poi ovviamente si blocca tutto e devo risolvere col task manager e vedo che la memoria allocata arriva a livelli alti sebbene io abbia 1 gb di ram (dai 1500 ai 1900 a volte). poi come seconda cosa noto che almeno 3 volte al giorno mi va in crash utorrent (lascio il pc acceso circa 5 ore ma lo utilizzo molto meno x lasciare ke emule risalisca la coda e x scaricare in genere) o messenger mi da il problema del windows live platform e si spegne. poi il computer in genere risulta rallentato e a volte quando lo mando in standby o lo spengo sta 3 ore e alla fine mi tocca usare il pulsante centrale. se riuscite ad azardare qualcosa fatemelo sapere senno posto il suspectfile e quello di hjt.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Nov 2009 22:49    Oggetto: Rispondi citando

Ciao thomasz, Ciao

purtroppo, la sfera di cristallo ancora non l'abbiamo... Razz

Procedi con queste operazioni preliminari:
  • Chiudi tutti i programmi:
    eMule
    uTorrent
    browser vari (IE, Opera, FireFox, Chrome, etc...)
  • Pulisci i files temporanei con CCleaner
  • Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Fai questa scansione con combofix.
  • Fai questa scansione con SystemScan.
  • Riferisci nella tua risposta in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 06 Nov 2009 15:00    Oggetto: Rispondi citando

qui ce ilo log di mbam
mbam-log-2009-11-04 (21-46-16).txt

poi quello di system scan
report.txt

adesso faccio con combofix e superantispyware, ma intanto vi do questi dati.
Top
Profilo Invia messaggio privato
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 06 Nov 2009 17:22    Oggetto: Rispondi citando

posto quello di combofix
log.txt

e di nuovo quello di mbam
mbam-log-2009-11-04 (21-46-16).txt
Top
Profilo Invia messaggio privato
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 06 Nov 2009 17:31    Oggetto: Rispondi citando

rimetto quello di mbam perche vedo che non vanno i link sopra
mbam-log-2009-11-04.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Nov 2009 21:59    Oggetto: Rispondi citando

Virus MBR Rootkit... Evil or Very Mad

  1. Scarica questo programma e salvalo in C:\
  2. Clicca Start
  3. Clicca Esegui...
  4. Digita:
    Codice:
    cmd


  5. Clicca su ok
  6. si apre la finestra DOS, digita:
    Codice:
    CD \

    premi invio
  7. digita:
    Codice:
    mbr -f

    premi invio
  8. digita:
    Codice:
    exit

    premi invio

  9. Riavvia il pc
  10. Posta qui il contenuto del log C:\mbr.log

Fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 06 Nov 2009 22:08    Oggetto: Rispondi citando

ecco qui il log di mbr
mbr.log

domani faro lo scan con systemscan perche adesso devo andare via. grazie e ciao
Top
Profilo Invia messaggio privato
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 08 Nov 2009 12:37    Oggetto: Rispondi citando

attendo ancora risposta...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Nov 2009 15:23    Oggetto: Rispondi citando

Ciao.
Il rootkit dell'MBR è stato eliminato.
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
http://forum.zeusnews.com/viewtopic.php?t=22084

Da Installazione Applicazioni, disinstalla le versioni installate di Abobe Reader, Adobe Flash Player e Javasun ( (tutte le versioni eventuamente presenti) .

Dopo la disinstallazione, installa le versioni aggiornate di:
Adobe Reader:
link
Una volta installato Adobe Reader lancialo.
Nella barra degli strumenti clicca sul ?
clicca su Ricerca aggiornamenti ed esegui gli aggioramenti che veranno proposti.

Adobe Flash Player:
link

JAVASun:
link

Se in fase di installazione, ti venisse rchiesta l'installazione di qualche Toolbar, non la installare.

Alla fine, posta un log aggiornato di HiJackThis.[/u]
Top
Profilo Invia messaggio privato
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 08 Nov 2009 18:45    Oggetto: Rispondi citando

ecco il log di hjt hijackthis.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Nov 2009 19:13    Oggetto: Rispondi citando

Io attendo sempre il log di SystemScan. Wink

Dimenticavo, per aggiornare FlashPlayer è meglio seguire questa procedura:
  1. Scarica il programma di disinstallazione di FlashPlayer
  2. Scarica l'ultima versione di FlashPlayer per IE
  3. Scarica l'ultima versione di FlashPlayer non per IE
  4. Chiudi tutti i browser (IE, Opera, Firefox, Chrome, etc)
  5. Esegui il programma di disinstallazione scaricato al punto 1.
  6. Esegui il programma di installazione scaricato al punto 2.
  7. Esegui il programma di installazione scaricato al punto 3.

Altrimenti, resteranno rimasugli delle vecchie versioni di FlashPlayer.

PS: in questo specifico caso non serve disabilitare il ripristino di sistema.
Top
Profilo Invia messaggio privato
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 09 Nov 2009 15:06    Oggetto: Rispondi citando

il log di system scan è nella pagina precedente
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Nov 2009 15:59    Oggetto: Rispondi citando

thomasz ha scritto:
il log di system scan è nella pagina precedente

Evidentemente, ne ha bisogno di un'altro, dopo l'eliminazione del Rootkit.
Top
Profilo Invia messaggio privato
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 09 Nov 2009 22:31    Oggetto: Rispondi citando

ah ok provvedo
Top
Profilo Invia messaggio privato
thomasz
Mortale devoto
Mortale devoto


Registrato: 05/11/09 20:24
Messaggi: 10

MessaggioInviato: 10 Nov 2009 19:30    Oggetto: Rispondi

ho risolto. ho disinstallato un po di applicazioni che avevo installato ultimamente e il problema è sparito. grazie e ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi