Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Processo chiudi/riavvia computer molto lento
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Gen 2013 22:29    Oggetto: Rispondi citando

Hai il CD d'installazione di Windows xp?
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 06 Gen 2013 22:31    Oggetto: Rispondi citando

Ho scaricato GMER, questo è aperto...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Gen 2013 22:33    Oggetto: Rispondi citando

Ho chiesto altro.....
Comunque fai una scansione con Gmer e posta il log.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 06 Gen 2013 22:36    Oggetto: Rispondi citando

Pardon, non avevo visto. Sì l'ho appena inserito
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Gen 2013 22:41    Oggetto: Rispondi citando

Segui questa guida per riscrivere l'MBR:
http://forum.zeusnews.com/viewtopic.php?t=43689
Il comando per riscriverlo è fixmbr
Le indicazioni le trovi a quasi fondo pagina.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 06 Gen 2013 22:54    Oggetto: Rispondi citando

Temo sia al di là delle mie possibilità. Come faccio ad accedere al bios? E come faccia a far ripartire Windows nn da CD?

Grzie per la tua pazienza
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Gen 2013 23:01    Oggetto: Rispondi citando

Citazione:
E come faccia a far ripartire Windows nn da CD?

Se tu inserisci il cd e riavvii il pc, parte il cd, oppure si carica Windows normalmente?
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 06 Gen 2013 23:30    Oggetto: Rispondi citando

Ciao!
Si carica Windows
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Gen 2013 18:23    Oggetto: Rispondi citando

Ciao.
Lo dobbiamo mettere a posto questo MBR.
Anche perchè, è inutile eliminare le altre infezioni.
Si rigenerebbero sempre ad ogni avvio del pc.
Proviamo così:
Scarica MBRCheck, e e salvalo sul desktop.
link
Chiudi tutti i programmi.
Doppio click su MBRCheck, che hai scaricato sul desktop, ed eseguilo.
Attendi la fine della scansione.
Finita la scansione (dura pochissimo) posta il log che troverai sul desktop

Seguiranno istruzioni.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 09 Gen 2013 21:53    Oggetto: Rispondi citando

Che Dio ti benedica! Smile

Ecco il log di MBR:

MBRCheck_01.09.13_20.51.24.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Gen 2013 22:29    Oggetto: Rispondi citando

Rifai la scansione con MBRCheck.
Finita la scansione, ti darà delle opzioni.

Clicca 'Y' e premi Invio

Il programma ti chiederà di inserire una di queste opzioni:

Citazione:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.



Scegli la 2 (Restore the MBR of a physical disk with a standard boot code.)

Ora il programma ti chiederà di inserire "il numero del disco fisico per risolvere (0-99 , -1 per annullare ): "

Premi 0 (zero) e poi premi il tasto Invio

Digita il numero corrispondente al tuo sistema operativo e conferma con Invio.

Nel tuo caso devi digitare 1 e poi Invio.

Citazione:
[0] di default (Windows XP)
[1] Windows XP
[2], Windows Server 2003
[3] Windows Vista
[4] Windows 2008
[5] Windows 7
[-1] Annulla


Si presenteranno dei messaggi:

Vuoi correggere il codice MBR?
Clicca 'SI' e premi INVIO per continuare

Vuoi correggere il codice MBR?
Clicca sì per continuare con successo il nuovo codice ha scritto MBR!

Ti chiederà di : Riavviare il computer per completare la correzione.
Citazione:
Wrote new MBR code with API! Fix may not be successful.
Please reboot your computer to complete the fix.
Done!
Press enter to exit
.

Premi Invio e riavvia il pc

Fai una nuova scansione con MBRCheck
Posta il log. (Se tutto è andato bene ti comparirà sotto MBR Status questa scritta in verde:
Windows XP MBR code detected

Se hai dubbi, o non ti è chiara la spiegazione, ti fermi, e chiedi.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 10 Gen 2013 00:07    Oggetto: Rispondi citando

Ho seguito le tue istruzioni (me le ero stampate).

Alla fine (rapidissimo) è apparsa la scritta in verde!!!

Ecco il log creato alla fine del "lavoro".

MBRCheck_01.09.13_22.57.52.txt

e questo quello dopo il riavvio del PC che, E' STATO VELOCISSIMO!!!!

MBRCheck_01.09.13_23.02.16.txt

Scusa il caps-lock ma... la gioia...

GRAZIE!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Gen 2013 18:36    Oggetto: Rispondi citando

Ciao.
Citazione:
dopo il riavvio del PC che, E' STATO VELOCISSIMO!!!!

Strano.
Perchè nel secondo log di MBRCheck mi risulta che l'MBR sia ancora infetto.
Fai una scansione con RougeKiller. (che dovresti avere ancora sul desktop.)
Posta il log.
E per essere sicuro, fai un'altra scansione con MBRCheck.
Posta anche il log che rilascia. (fai attenzione a non confonderlo con gli altri log)
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 10 Gen 2013 20:50    Oggetto: Rispondi citando

Hai proprio ragione, anche se mi sembrava effettivamente migliorato il rendimento.

Ecco i log nuovi:

_S_01102013_02d1948.txt]RKreport[1]_S_01102013_02d1948.txt

MBRCheck_01.10.13_19.50.57.txt

Roguekiller ha creato una cartella di quarantena... e mi chiede se non voglio concellare quello che ha trovato prima di uscire.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Gen 2013 22:13    Oggetto: Rispondi citando

Citazione:
Roguekiller ha creato una cartella di quarantena... e mi chiede se non voglio concellare quello che ha trovato prima di uscire.

Rifai la scansione con RougeKiller
Finita la scansione clicca su Registry e poi premi "Delete".
Poi clicca su "Report".
Postalo qui.

Riprova una scansione con TDSSKiller.
Prima di farlo partire,lo rinomini in iexplore.com
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 11 Gen 2013 01:42    Oggetto: Rispondi citando

Ecco fatto! RogueKiller ha prodotto 2 report:

_S_01112013_02d0037.txt]RKreport[1]_S_01112013_02d0037.txt

_D_01112013_02d0038.txt]RKreport[2]_D_01112013_02d0038.txt

Purtroppo nemmeno rinominandolo riesco a far partire TDSkiller. Ho tentato anche cambiando l'estensione da iexplore.com.exe a iexplore.com ma niente da fare.

Grazie!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Gen 2013 18:39    Oggetto: Rispondi citando

Ciao.
Avvia ancora RogueKiller, e fai la scansione.
Finita la scansione clicca su "Driver" .
Cerca queste 2 voci:
Citazione:
SSDT[63] : NtDeleteKey @ 0x80599777 -> HOOKED (Unknown @ 0xF7F5E1FB)

Citazione:
SSDT[65] : NtDeleteValueKey @ 0x80598396 -> HOOKED (Unknown @ 0xF7F5E205)

Ci clicchi sopra (una alla volta) con il tasto destro e poi clicca "Restore".

Poi clicca su MBR seleziona 0 (zero) e controlla se il menù a tendina di fianco resta grigio oppure no.
Se resta grigio invece di selezionare 0 (zero) seleziona 1 e vedi se puoi selezionare il tuo Sistema Operativo.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 11 Gen 2013 19:39    Oggetto: Rispondi citando

Grazie R16. Appena sono a casa ci provo di certo!

Ciao!
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 11 Gen 2013 21:13    Oggetto: Rispondi citando

Ecco, dopo la scansione ho trovato in Drivers (fra i tanti altri) questi:

SSDT 63 ntDeletekay
module: Unknow
module path: Unknow
adress: 0xf7e4d303

SSDT 65 ntDeleteValuekay
module: Unknow
module path: Unknow
adress: 0xf7e4d30d

poi, più sotto:

SSDT 63 ntDeletekay
module: avkmger.sys
module path: \SystemRoot\System32\DRIVERS\avkmger.sys
adress: 0xf79119f8

SSDT 65 ntDeleteValuekay
module: avkmger.sys
module path: \SystemRoot\System32\DRIVERS\avkmger.sys
adress: 0xf7911a86

Sono da leggere tutti in orizzontale, li ho messi così per maggior chiarezza. Spero di averli copieti esattamente.

Non sono proprio gli stessi a cui fai riferimento tu e sono doppi... restore tutti lo stesso?
Dirti grazie è troppo poco...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Gen 2013 21:25    Oggetto: Rispondi

Clicca solo quelli che ho indicato.
E dimmi il messaggio che esce.
Hai scritto bene il driver di riferimento? (avkmger.sys)
E' importante, perchè sono quasi simili ai driver di Avira.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 2 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi