Precedente :: Successivo |
Autore |
Messaggio |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 16 Mar 2011 14:02 Oggetto: * Schermata blu e blocco improvviso dei programmi |
|
|
ciao, scusatemi questo portatile mi sta facendo dannare, non so se sono io che non sto attento alla pen drive che mi passano, o che sto troppo sui siti porno (a volte), o che ho programmi nel portatile che mi provocano sempre problemi,diciamo che non funziona bene, e per essere più preciso succede che mi esce di nuovo la scritta blue all'improvviso, ed in particolare dopo che ho fatto una serie di analisi ,che ti posterò, con mbam-hija..-suspectflie-ots, e cioè nel momento in cui sto per fare la scansione con combofix quando si sta per avviare esce la scritta blue ed automaticamente si riavvia, deduco che combofix possa dar fastidio al potenziale virus che intacca il sistema, e poi tra l'altro non mi funzionano più le stampanti che avevo caricato, e mi esce quando lo avvio che windows ha bloccato una seri di programmi automatici, e poi ultimemente avira mi segnal un malware che non riesce a cancellar TR/Spy.ZBot.bedb....,
cmq è messo male sto povero portatile!
Ti posto le varie analisi e poi vorrei capir xkè non parte la scansione con combofix.ti prego soccorrimi in aiuto.a presto.
Grazie
analisi PC.rar
Oltre a queste analisi posto anche una fatta con registrybooster
latest_scan_results.html
Per favore aiutatemi a capire se devo formattarlo buttarlo o trovare una soluzione che mi pulisca questi errori
GRAZIE |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 17 Mar 2011 12:53 Oggetto: |
|
|
Ciao totip
questo topic per usare CCleaner
Comincia con il disinstallare tutte le toolbar.
Avvia poi HJT, seleziona a sinistra questa riga, clicca poi su fix checked e rispondi si all'eventuale messaggio:
Citazione: | R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050
|
riavvia il PC e rifai il log di HJT, ci sono altre voci che non ho ben capito se potrebbero dar fastidio.
Prova a fare la scansione con Combofix ed io nel frattempo guardo il log di systremscan. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 17 Mar 2011 19:47 Oggetto: |
|
|
ciao grazie per aver risposto, allora ho fatto quello che mi hai consigliato, però combofix fa sempre uguale ossia quando lo avvio dopo unpò esce di nuovo la scritta blu e si riavvia automaticamente, cosa faccio???
grazie ancora
hijackthis.log |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Mar 2011 10:59 Oggetto: |
|
|
Togli quest'altra riga con HJT e riavvia, perchè malwarbyte non c'è bisogno che si avvii automaticamente:
Citazione: | O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript |
Se ancora combofix non funziona, devi tentare un ripristino ad una data precedente, cioè ad una data in cui il PC funzionava perfettamente, e riprovare a utilizzare Combofix. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 18 Mar 2011 17:32 Oggetto: |
|
|
uffà ciao, ho eliminato la riga che mi dicevi, però niente, combofix non parte dopo un pò riesce la scritta blu, evidentemente è un virus che non sopporta combofix perchè che sarà eliminato, per fare un backup di ripristino potresti indicarmi una strada facile per eseguirlo...
grazie |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 19 Mar 2011 12:08 Oggetto: |
|
|
Vediamo se ricordo i passaggi;
Start->Pannello di controllo->Sistema e manutenzione->Sistema;
Clicca poi a sinistra su Protezione sistema, si aprirà la finestra Proprietà del sistema;
Apri il tab Protezione sistema;
Adesso, o crei un ripristino manualmente, cliccando in basso su Crea ad una data in cui il PC funzionava perfettamente, sempre che sia disponibile, oppure clicchi su Ripristino configurazione di sistema, e credo che lo farà automaticamente, se non ne trova dovrai procedere comunque manualmente. Spero di essere stato chiaro perchè non conosco bene Win Vista. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 22 Mar 2011 14:48 Oggetto: |
|
|
ciao ho provato a fare un ripristino ma in automatico non parte, e facendo crea non avendo punti di ripristino precedenti mi fa creare uno punto relativo alla data attuale, come potrei fare, potri suggerirmi un percorso diverso, in realtà in passato a portatile comprato fece un backup e lo masterizzai su un cd, però dovrei trovarlo quel cd, ci sarebbe cmq una soluzione diversa, intanto combofix dopo tutte le procedure da te consigliate con mi parte, succede sempre che dopo un pò esce la schermata blu, cmq sta messo male, nn mi fa fare + il download di alcuni file da internet, poi nn mi fa stampare più con le stampanti che ho installato, ed esce sempre l'avviso di micr windows dove dice processo host per servizi di Windows ha smesso di funzionare ed è stato chiuso ecc ecc si è verificato un problema ..ecc ecc se è disp un soluzione ecc ecc...
Spero di aiutarti a capire come puoi aiutarmi
grazie |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 23 Mar 2011 00:58 Oggetto: |
|
|
Eh si, sta messo proprio male e speriamo bene.
Prova a creare un CD Antivirus autoavviante di Kaspersky Rescue System seguendo questa discussione. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 24 Mar 2011 14:11 Oggetto: |
|
|
ciao, niente da fare, ho fatto il cd per kaspersky e la scansione si ferma al 42 per cento, non capisco perchè si stoppa a questo punto, che facciamo ????
mmmmm, che tristezza!
grazie ancora[/quote] |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 25 Mar 2011 02:21 Oggetto: |
|
|
Fai qualche altro tentativo; crea un CD autoavviante con un altro antivirus a scelta fra quelli proposti. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 25 Mar 2011 18:34 Oggetto: |
|
|
ok, l'ho fatta con antivir rescue, però alla fine ho chiuso così come suggerito ma non ho salvato niente, dovevo salvare, o automaticamente si è salvato da qualche parte il log???
grazie |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 25 Mar 2011 19:15 Oggetto: |
|
|
Non credo ci siano log salvati...
Adesso vediamo di farlo qualche log;
Fai queste scansioni:
questo topic per usare CCleaner[/url]
Segui le indicazioni di questa discussione per eliminare gli ADS
Segui le istruzioni di questo topicper usare MBAM |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 25 Mar 2011 23:46 Oggetto: |
|
|
ho fatto quello che mi ha suggerito, ho pulito con ccleaner, ho eliminato tutti gli ads ed ora ti posto il log di mbam
mbam-log-2011-03-25 (22-12-33).txt
grazie ancora e speriamo di eliminare il tutto... |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 26 Mar 2011 09:52 Oggetto: |
|
|
Da quello che vedo, non dovresti aver proceduto all'eliminazione dei file infetti trovati da MBAM.
Se è così dai un altra occhiata alle istruzioni.
Dopo, fai anche un log di HJT. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 26 Mar 2011 22:56 Oggetto: |
|
|
ciao, cmq ho cancellato tutti i file sospetti facendo rimuovi, ed ora ti posto il log di hij...; però mentre tentavo di fare questo di nuovo la schermata blu..madonmna che stress..
hijackthis.log
grazie |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Mar 2011 11:57 Oggetto: |
|
|
Ci sono ancora alcune cose da sistemare.
Avvia HJT e togli tutte queste righe:
Citazione: | R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O4 - HKCU\..\Run: [{693569CA-D2AD-4EA8-4C71-DC6B58D3A9F4}] C:\Users\Tonio\AppData\Roaming\Daraki\ydohi.exe
O4 - .DEFAULT User Startup: egmyh.exe.vir (User 'Default user')
O4 - .DEFAULT User Startup: iwmeis.exe.vir (User 'Default user')
O4 - .DEFAULT User Startup: kuaqo.exe.vir (User 'Default user')
O4 - .DEFAULT User Startup: tedeu.exe (User 'Default user')
O4 - .DEFAULT User Startup: ugwis.exe.vir (User 'Default user')
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Tonio\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.h tm |
Riavvia, disinstalla per ora tutte le toolbar, e rifai il log di HJT. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 27 Mar 2011 15:20 Oggetto: |
|
|
rimossi, disinstallato tutti i toolbar ed eccoti il nuovo log di hij...
grazie,,,
P.S. all'improvviso la barra di start si converte in bianco e subito dopo si riassesta,mi sa che c'è ancora lo stesso virus....riprovo ad utilizzare combofix sperando che funzioni questa volta???
grazie mille
hijackthis.log |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Mar 2011 20:24 Oggetto: |
|
|
Le righe 04, in particolare quelle dell'utente di avvio non sono state rimosse.
Prima di utilizzare Combofix, perchè temo che si bloccherà ancora, fai partire il S.O. in modalità provvisoria (o diagnostica, non ricordo bene per Vista), e prova ad eliminare quelle righe in questa modalità.
Riavvia alla modalità normale e rifai il log. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 28 Mar 2011 11:47 Oggetto: |
|
|
niente da fare, ho cercato di eliminarle sia in modalità provvisoria che in normale, ma riescono sempre,,ma!!
hijackthis.log |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 28 Mar 2011 12:45 Oggetto: |
|
|
Ok, prova a usare Combofix, ma in modalità provvisoria, dopo se necessario lo useremo in modalità normale.
Nel frattempo io vedo come e se è possibile eliminare manualmente quei file. |
|
Top |
|
 |
|