Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Scheda grafica o virus? (o altro?)
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 01 Gen 2010 15:58    Oggetto: Scheda grafica o virus? (o altro?) Rispondi citando

Salve a tutti,
ho un problema con il mio pc portatile. In pratica ieri sera quando l'ho spento il pc non aveva nessun problema. ma oggi quando l'ho acceso ho ritrovato una veste grafica differente da quella che ho lasciato!!! Ha iniziato a dare dei problemi vari:
1 - avevo l'interfaccia di Windows Aero e ora mi sembra di avere Windows Millennium... Ho anche provato a rimettere Aero ma niente da fare.
2 - Non mi apre i punti di ripristino che crea automaticamente il pc dall'icona Centro backup e ripristino... Quando provo a farlo mi scrive un messaggio di errore che il servizio Copia Shadow del volume da Ripristino configurazione di sistema non funziona. Questo si che è una rottura bella grande
3 - Quando vado su Sistema non mi mostra le caratteristiche del pc (processore, memoria, classificazione, descrizione computer...) mentre su gestione dispositivi non mi segnala errori e la memoria è segnata e così via...
4 - Ieri non ho toccato niente nel pc. Non ho toccato file di sistema o cose simili
5 - Ho provato a fare allora una scansione con F-Secure Online (dal momento in cui Avast non aveva trovato niente) e non ha trovato mezzo virus. Neanche uno lontano o piccolo...

Quindi vi chiedo: cosa potrebbe avere il mio pc?
Se vi servono altre informazioni non esistate a chiedere. Grazie a tutti
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 02 Gen 2010 00:56    Oggetto: Rispondi citando

Per ora non mi ha risposto ancora nessuno ma un piccolo passo avanti l'ho fatto. Sono riuscito a ristabilire sia i backup che il tema attraverso la gestione computer --> servizi e applicazione --> servizi.
Ho attivato le voci Temi e Copia Shadow del volume.

Ma ho comunque un dubbio: come è possibile che si siano disattivati da soli questi parametri?

Io sono riuscito ad individuare questi problemi (alcuni ancora non risolti) ma chissà quanti potrebbero ancora non essersi mostrati a me...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Gen 2010 12:20    Oggetto: Rispondi citando

Ciao Berior, Ciao

per capire se è problema dovuto a qualche software, segui le istruzioni di questo topic per postare il log di hijackthis.
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 06 Gen 2010 14:29    Oggetto: Rispondi citando

Vi posto il log file che mi avete richiesto: non ho letto però niente nel topic che includesse come postarlo quindi vi chiedo scusa ma ve lo posterò per intero: nel caso poi lo modificherò.
Ho come antivirus avast e vorrei aggiungere un'informazione (magari può essere questo il problema del mio pc): ogni volta che mi si avvia qualcosa in automatico vado su MSCONFIG per toglierlo. Intendo però le cose inutili come MSN o cose del genere (è da moltissimo tempo che lo faccio e non mi ha mai dato problemi). Però non vorrei aver disattivato qualcosa di assolutamente importante (per sbaglio) e adesso non ricordo più cosa.... fatemi sapere

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.21.12, on 01/01/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Users\Ivan\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User '?')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-21-4286347464-673849096-2671570586-1000\..\Run: [AdobeBridge] (User '?')
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Aggiungi a PDF esistente - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Aggiungi destinazione link a PDF esistente - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Invia immagine alla periferica &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Invia pagina alla periferica &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Program Files\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: Dragon Age: Origins - Content Updater (DAUpdaterSvc) - BioWare - C:\Program Files\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio di Google Update (gupdate1c9915f9bfd2a24) (gupdate1c9915f9bfd2a24) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

--
End of file - 8658 bytes
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 09 Gen 2010 17:47    Oggetto: Rispondi citando

Nessuno risponde mai ai miei interventi?

Ho trovato un altro problema: la scheda di rete wirless risulta correttamente installata ma non trova le reti. Non le trova proprio: mi dice impossibile trovare reti wirless.... Mah...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Gen 2010 19:34    Oggetto: Rispondi citando

Ciao Berior, Ciao

ho dato un'occhiata al log di hijackthis e vedo alcune voci da eliminare. Ma non sembrerebbero giustificare il comportamento anomalo che hai notato. Think

Voglio togliermi il dubbio sull'eventuale presenza di malware... segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 09 Gen 2010 21:48    Oggetto: Rispondi citando

Bene, ho fatto quello che mi hai richiesto e te lo posto subito:

http://wikisend.com/download/587100/Combo fix Log.txt

L'ho caricato qui Wink
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Gen 2010 12:02    Oggetto: Rispondi citando

E, infatti, virus NaviPromo... Laughing

Fai queste altre operazioni:
  • Pulisci i files temporanei con CCleaner
  • Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Fai questa scansione con SystemScan.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.

Sposto la discussione al PSV...
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 10 Gen 2010 12:53    Oggetto: Rispondi citando

Ti ringrazio molto per quello che mi stai dicendo e mi sono messo l'elmetto da guerra per distruggere sto virus. Ho un ma: non ho capito come fare la scansione con System Scan. Sono andato nel topic ma mi rimanda in un altro topic di suspect file dove mi chiede di inviare il file sospetto... come mi devo comportare?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Gen 2010 13:06    Oggetto: Rispondi citando

Non riesci a scaricare il tool SystemScan? Think
Che browser utilizzi?
Hai disattivato l'antivirus? e l'eventuale blocco pop-up?

Se clicchi su questo link dovrebbe comparire una pagina così formata:
Citazione:
Systemscan (sysnnnnn.exe) is downloading now, please click OK to accept download.

Here you can find Systemscan's guide.
http://forum.zeusnews.com/link/52326_guide.php

e dovrebbe partire in automatico il download del tool di scansione.
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 10 Gen 2010 13:09    Oggetto: Rispondi citando

Con il secondo link è partito tutto. Uso Opera come browser, Avast per ora è attivo. Poi lo disattiverò quando farò partirte il tutto
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 10 Gen 2010 17:46    Oggetto: Rispondi

Ho fatto tutto quello che mi hai chiesto e nell'ordine che mi hai detto. Ti posto i vari log file. Non per essere pessimisti ma non ho trovato nemmeno un virus... magari però è ben nascosto Wink

adsspy.txt

mbam-log-2010-01-10 (14-39-38).txt

report.txt
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi