Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Pc lento..
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 04 Gen 2011 21:14    Oggetto: Pc lento.. Rispondi citando

Ciao Ragazzi!! Il mio pc mostra parecchi rallentamenti, faccio fatica ad usarlo con qualsiasi programma.. Sad
Ho provato a fare delle scansioni con Superantispyware e con Mbam, ma non trovano nulla. Come antivirus ho Avira Antivir Premium, che mi dice che è tutto pulito..
Vi mando il file log di hijackthis e vi ringrazio in anticipo...

hijackthis.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Gen 2011 23:08    Oggetto: Rispondi citando

Ciao.
Elimina queste voci di HJT:
Citazione:
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SmartDefrag] "C:\Programmi\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /StartUp
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} -
O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab


Vai in Installazione Applicazioni, e disistalla TUTTE le versioni Java che trovi.
Installa questa:
link

1)Disistalla McAfee, seguendo le indicazioni di questo link:
link

2)Disattiva il Tea Timer di SpyBot così:
Apri SpyBot in modalità avanzata (menù modalità - avanzata) poi vai in utilità - resident e togli la spunta a TeaTimer, e riavvia il pc.

N.B:
Se usi Superantispyware, Spybot, è superfluo.

Vedi se ci sono miglioramenti.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 06 Gen 2011 19:49    Oggetto: Rispondi citando

Ciao!
Da Installazioni Applicazioni, non riesco ad eliminare Java(TM)6 Update 23. Non si avvia la procedura di disinstallazione.
Il resto che mi hai indicato, l'ho eliminato.
Per ora il pc non mostra miglioramenti...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Gen 2011 13:12    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 09 Gen 2011 11:08    Oggetto: Rispondi citando

Ecco il log di Combofix.
Nel frattempo il pc sembra che va un po meglio.. Si blocca molto meno di prima. E' un po' lungo all'avvio...
ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Gen 2011 11:40    Oggetto: Rispondi citando

Citazione:
il pc sembra che va un po meglio.. Si blocca molto meno di prima

Strano.
Combofix, non ha eliminato niente.
Inoltre, il log non è completo, manca la parte finale.
Per cortesia, riposta il log di Combofix completo.

Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Dopo averlo disattivato, e riavviato il pc, lo riattivi, e crea un punto di ripristino.
Per creare un punto di ripristino fai così:
Start
Programmi
Accessori
Utilità di sistema
Ripristino configurazione di sistema
Crea un punto di ripristino
Clicca Avanti
Inserisci una descrizione (quello che vuoi)
Clicca Crea e attendi pazientemente la fine delle operazioni.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 09 Gen 2011 18:18    Oggetto: Rispondi citando

Ciao!
Ho qualche problema con il log di Combofix. Gia in passato, in altre discussioni aperte nel pronto soccorso virus con altri moderatori, combofix non mi lasciava il file log. Non riesco a capire il perche... Question Precisamente, durante la scansione arriva fino allo stage 50, poi si riavvia il pc. Appena si riaccende, riparte la schermata di combofix con la scritta:"preparazione report" e si riavvia dinuovo. Mon mi crea il log... di solito compariva direttamente, o lo trovavo in C.\Combofix.txt .
IL log incomleto che ti ho inviato sono andato a prenderlo in C.\Programmi\PINCOFIX\ComboFix
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Gen 2011 18:44    Oggetto: Rispondi citando

Ciao.
Hai creato il punto di ripristino?
Se sì, segui queste indicazioni:

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

Driver::
pavboot
35128212
is-0N0HCdrv
is-9UFUVdrv
is-EUDL4drv
35128211

Folder::
C:\WINDOWS\Tasks


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 16 Gen 2011 15:32    Oggetto: Rispondi citando

Ciao.. scusa il ritardo, sono stato via.. Ho seguito il procedimento che mi hai indicato, e combofix si è aggiornato alla nuova versione. Una volta partita la scansione, arriva fino allo stage 50, si riavvia e mi compare la scritta "Il sistema è stato ripristinato in seguito ad un errore grave".
Niente log.. niente da fare.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Gen 2011 19:18    Oggetto: Rispondi citando

Ciao.
Ma il pc, è ancora molto lento ancora all'avvio?
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 17 Gen 2011 20:55    Oggetto: Rispondi citando

Va meglio di prima, si blocca ogni tanto... ma è migliorato parecchio.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Gen 2011 23:41    Oggetto: Rispondi citando

Possiamo fare un controllo in profondità con Systemscan:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Posta il log
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 18 Gen 2011 22:22    Oggetto: Rispondi citando

Ecco il log di Systemscan...
report.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Gen 2011 23:04    Oggetto: Rispondi citando

Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop:
link
Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:
Codice:
Files to delete:
C:\WINDOWS\system32\drivers\fidbox.dat
C:\WINDOWS\system32\drivers\fidbox.idx

Registry keys to delete:
HKEY_LOCAL_MACHINE\system\controlset001\services\avg8wd
HKEY_LOCAL_MACHINE\system\controlset001\services\AvgLdx86
HKEY_LOCAL_MACHINE\system\controlset001\services\AvgMfx86
HKEY_LOCAL_MACHINE\system\controlset001\services\AvgRkx86
HKEY_LOCAL_MACHINE\system\controlset001\services\AvgTdiX
HKEY_LOCAL_MACHINE\system\controlset001\services\VIRAGTLT
HKEY_LOCAL_MACHINE\system\controlset001\services\viritsvclite

Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 19 Gen 2011 18:49    Oggetto: Rispondi citando

Ciao! Fatto..
avenger log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Gen 2011 19:00    Oggetto: Rispondi citando

Bene, lo script ha eliminato dei "rimasugli" di un paio di antivirus disistallati male. (AVG e Virit)
Ancora problemi?
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 20 Gen 2011 20:07    Oggetto: Rispondi citando

IL pc va bene, l'ho provato un po' e sembra totto ok Exclamation
Volevo chiederti l'ultima cosa... Combofix e Virt, li posso eliminare?
Ma come mai Combofix non mi rilascia il log? Almeno la prossima volta non lo installo neanche...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Gen 2011 23:00    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670
Se vedi file o cartelle di Virit, eliminale.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 27 Gen 2011 19:46    Oggetto: Rispondi citando

Ok, Ho fatto.. Il pc va bene..Grazie mille per l'aiuto.. Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Gen 2011 19:50    Oggetto: Rispondi

Di niente.
Ciao.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi