Precedente :: Successivo |
Autore |
Messaggio |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 01 Gen 2010 15:58 Oggetto: Scheda grafica o virus? (o altro?) |
|
|
Salve a tutti,
ho un problema con il mio pc portatile. In pratica ieri sera quando l'ho spento il pc non aveva nessun problema. ma oggi quando l'ho acceso ho ritrovato una veste grafica differente da quella che ho lasciato!!! Ha iniziato a dare dei problemi vari:
1 - avevo l'interfaccia di Windows Aero e ora mi sembra di avere Windows Millennium... Ho anche provato a rimettere Aero ma niente da fare.
2 - Non mi apre i punti di ripristino che crea automaticamente il pc dall'icona Centro backup e ripristino... Quando provo a farlo mi scrive un messaggio di errore che il servizio Copia Shadow del volume da Ripristino configurazione di sistema non funziona. Questo si che è una rottura bella grande
3 - Quando vado su Sistema non mi mostra le caratteristiche del pc (processore, memoria, classificazione, descrizione computer...) mentre su gestione dispositivi non mi segnala errori e la memoria è segnata e così via...
4 - Ieri non ho toccato niente nel pc. Non ho toccato file di sistema o cose simili
5 - Ho provato a fare allora una scansione con F-Secure Online (dal momento in cui Avast non aveva trovato niente) e non ha trovato mezzo virus. Neanche uno lontano o piccolo...
Quindi vi chiedo: cosa potrebbe avere il mio pc?
Se vi servono altre informazioni non esistate a chiedere. Grazie a tutti |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 02 Gen 2010 00:56 Oggetto: |
|
|
Per ora non mi ha risposto ancora nessuno ma un piccolo passo avanti l'ho fatto. Sono riuscito a ristabilire sia i backup che il tema attraverso la gestione computer --> servizi e applicazione --> servizi.
Ho attivato le voci Temi e Copia Shadow del volume.
Ma ho comunque un dubbio: come è possibile che si siano disattivati da soli questi parametri?
Io sono riuscito ad individuare questi problemi (alcuni ancora non risolti) ma chissà quanti potrebbero ancora non essersi mostrati a me... |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 05 Gen 2010 12:20 Oggetto: |
|
|
Ciao Berior,
per capire se è problema dovuto a qualche software, segui le istruzioni di questo topic per postare il log di hijackthis. |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 06 Gen 2010 14:29 Oggetto: |
|
|
Vi posto il log file che mi avete richiesto: non ho letto però niente nel topic che includesse come postarlo quindi vi chiedo scusa ma ve lo posterò per intero: nel caso poi lo modificherò.
Ho come antivirus avast e vorrei aggiungere un'informazione (magari può essere questo il problema del mio pc): ogni volta che mi si avvia qualcosa in automatico vado su MSCONFIG per toglierlo. Intendo però le cose inutili come MSN o cose del genere (è da moltissimo tempo che lo faccio e non mi ha mai dato problemi). Però non vorrei aver disattivato qualcosa di assolutamente importante (per sbaglio) e adesso non ricordo più cosa.... fatemi sapere
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.21.12, on 01/01/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal
Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Users\Ivan\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User '?')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-21-4286347464-673849096-2671570586-1000\..\Run: [AdobeBridge] (User '?')
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Aggiungi a PDF esistente - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Aggiungi destinazione link a PDF esistente - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Invia immagine alla periferica &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Invia pagina alla periferica &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Program Files\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: Dragon Age: Origins - Content Updater (DAUpdaterSvc) - BioWare - C:\Program Files\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio di Google Update (gupdate1c9915f9bfd2a24) (gupdate1c9915f9bfd2a24) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
--
End of file - 8658 bytes |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 09 Gen 2010 17:47 Oggetto: |
|
|
Nessuno risponde mai ai miei interventi?
Ho trovato un altro problema: la scheda di rete wirless risulta correttamente installata ma non trova le reti. Non le trova proprio: mi dice impossibile trovare reti wirless.... Mah... |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 09 Gen 2010 19:34 Oggetto: |
|
|
Ciao Berior,
ho dato un'occhiata al log di hijackthis e vedo alcune voci da eliminare. Ma non sembrerebbero giustificare il comportamento anomalo che hai notato.
Voglio togliermi il dubbio sull'eventuale presenza di malware... segui le istruzioni di questo topic per postare il log di combofix. |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 09 Gen 2010 21:48 Oggetto: |
|
|
Bene, ho fatto quello che mi hai richiesto e te lo posto subito:
http://wikisend.com/download/587100/Combo fix Log.txt
L'ho caricato qui  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 10 Gen 2010 12:02 Oggetto: |
|
|
E, infatti, virus NaviPromo...
Fai queste altre operazioni:
- Pulisci i files temporanei con CCleaner
- Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
- Segui le istruzioni di questo topic per usare MBAM.
- scarica e installa la versione Free di SuperAntispyware:
la configuri come da immagini:
esegui una scansione completa del sistema
- Fai questa scansione con SystemScan.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.
Sposto la discussione al PSV... |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 10 Gen 2010 12:53 Oggetto: |
|
|
Ti ringrazio molto per quello che mi stai dicendo e mi sono messo l'elmetto da guerra per distruggere sto virus. Ho un ma: non ho capito come fare la scansione con System Scan. Sono andato nel topic ma mi rimanda in un altro topic di suspect file dove mi chiede di inviare il file sospetto... come mi devo comportare? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 10 Gen 2010 13:06 Oggetto: |
|
|
Non riesci a scaricare il tool SystemScan?
Che browser utilizzi?
Hai disattivato l'antivirus? e l'eventuale blocco pop-up?
Se clicchi su questo link dovrebbe comparire una pagina così formata:
Citazione: | Systemscan (sysnnnnn.exe) is downloading now, please click OK to accept download.
Here you can find Systemscan's guide.
http://forum.zeusnews.com/link/52326_guide.php |
e dovrebbe partire in automatico il download del tool di scansione. |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 10 Gen 2010 13:09 Oggetto: |
|
|
Con il secondo link è partito tutto. Uso Opera come browser, Avast per ora è attivo. Poi lo disattiverò quando farò partirte il tutto |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 10 Gen 2010 17:46 Oggetto: |
|
|
Ho fatto tutto quello che mi hai chiesto e nell'ordine che mi hai detto. Ti posto i vari log file. Non per essere pessimisti ma non ho trovato nemmeno un virus... magari però è ben nascosto
adsspy.txt
mbam-log-2010-01-10 (14-39-38).txt
report.txt |
|
Top |
|
 |
|