Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
adsl infostrada discontinua
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 04 Ott 2010 18:37    Oggetto: Rispondi citando

Ciao

Sono riuscito a scaricare systemscan, sempre dal forum ma su un altro topic.

Allego il risultato

report.txt

Aspetto tua verifica

Grazie
Claudio
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Ott 2010 22:20    Oggetto: Rispondi citando

Sembra sia pulito adesso...tranne
Citazione:
O4 - HKLM\..\Run: [DataMngr] C:\PROGRA~1\WI9130~1\DataMngr\DataMngrUI.exe

che non sono riuscito a capire cosa sia e quale utilità abbia.
Eventualmente fixalo con hjt e procedi alla sua disinstallazione.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 06 Ott 2010 18:01    Oggetto: Rispondi citando

Ciao a tutti

Grazie Sante della risposta e scusa se ho tardato un pò.

Quindi se dici che non dovrebbe essere un problema virus/malware etc. vedrò di cercare altrove; forse una webcam collegata o una scheda usb montata di recente?
Per quanto riguarda il processo che mi hai evidenziato non ricordo a che programma fà riferimento, ma vedo che in task manager lo indica nell'elenco ma con valore 0; vedrò di trovare l'applicazione collegata prima di fixarlo.

A presto e se hai altri consigli sono ben graditi
Grazie e buona giornata

Claudio



Aggiornamento: cercando su google sembra che il processo da tè evidenziato sia correlato ad un worm, ma non ci sono molte notizie.
Correggendomi per quanto detto, su task manager il processo ha o utilizzo CPU ma 4.276 KB (fisso) di utilizzo memoria.
Infine mi ero dimenticato di dire che giorni fà, e proprio poco fà e risuccesso, mi è apparsa la schermata blu con la dicitura (più o meno) "Windows ha bloccato il computer per evitare danni irriparabili al sistema......etc. etc.........spegnere e riavviare il computer.....se il problema persiste contattare..."
Non sò se può essere utile.

Di nuovo ciao
Claudio
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 06 Ott 2010 19:12    Oggetto: Rispondi citando

Per adesso non mi viene in mente altro.

Visto e considerato, fai fare una verifica sulla linea.....
Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Ott 2010 20:44    Oggetto: Rispondi citando

Ciao Sante62 Ciao
Scusa l'intrusione, ma questo eseguibile, mi puzza come un letamaio. Embarassed

[MSConfig\startupreg\gywmk]
c:\documents and settings\yovana\impostazioni locali\dati applicazioni\gywmk.exe\" gywmk"

Forse è collegato ai problemi di scrat.
Se mi sono sbagliato, scusa il disturbo.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 06 Ott 2010 22:26    Oggetto: Rispondi citando

ciao
nel frattempo sono riuscito a rimuovere la cartella e, credo, il programma collegato all'eseguibile segnalato da Sante; non ho più il processo attivo sul task manager...............ma ancora non credo avere risolto.

ciao R16
secondo tè l'eseguibile potrebbe essere il problema?
ho fatto tutte le scansioni antivirus, anche in modalità provvisoria, ma senza risultati; gywmk.exe è collegato a quale programma?

Grazie a tutti
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Ott 2010 22:35    Oggetto: Rispondi citando

Ciao.
Addirittura, è collegato all'avvio. (MSConfig\startupreg\gywmk]
Il percorso è questo:
c:\documents and settings\yovana\impostazioni locali\dati applicazioni\gywmk.exe\
Devi visualizzare i file e le cartelle nascoste per vederlo.
Ma segui i consigli di Sante62.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 06 Ott 2010 22:43    Oggetto: Rispondi citando

ciao
certamente seguo i consigli di Sante, non è la prima volta che approfitto della sua disponibilità e consigli;
Attendo istruzioni se intervenire sull'eseguibile segnalato;

Ciao
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Ott 2010 09:29    Oggetto: Rispondi citando

@R16:
Grazie, purtroppo mi era sfuggito... Rolling Eyes

@Scrat:
Scusa, ma purtroppo qualcosa ogni tanto sfugge....Rolling Eyes

Dobbiamo dargli la mazzata finale, cosomai ci fosse qualcos'altro;

Segui le istruzioni di questo topic per eseguire combofix, e posta il risultato con le solite modalità.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 07 Ott 2010 19:46    Oggetto: Rispondi citando

Ciao a tutti

Sante e R16 ho fatto la procedura per combofix e dopo alcuni tentativi ecco il report.


ComboFix.txt

a presto
Claudio
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Ott 2010 21:40    Oggetto: Rispondi citando

Combofix ha fatto il suo dovere...c'era ancora della roba da togliere.

Fai adesso la scansione con Avira.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 08 Ott 2010 18:22    Oggetto: Rispondi citando

Buonasera

Ciao Sante
Avira non ha trovato nulla; aggiornato prima della scansione.
Consigli?

Claudio
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Ott 2010 01:45    Oggetto: Rispondi citando

disattiva il ripristino di sistema e poi riattivalo....

Adesso come va la connessione?
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 09 Ott 2010 11:49    Oggetto: Rispondi citando

scrat ha scritto:
Buongiorno Sante

C'è forse una novità; ho chiamato poco fa Infostrada al 155 per aprire il guasto ma risponde un disco che informa che stanno aggiornandi i sistemi e non possono effettuare verifiche sulle utenze Adsl etc. etc.; fina a quando non si sà.

Potrebbe essere la causa dell'instabilità della linea.
Sarebbe buono sapere se altri utenti Infostrada di Roma hanno avuto gli stessi miei problemi.

A presto
Claudio

Salve, scusate se mi intrometto nell'utilissima discussione sulla ripulitura da virus e affini ma devo denunciare lo stesso disservizio nella provincia di Firenze. Wind infostrada è estremamente instabile, la banda si è abbassata a dismisura (talvolta si scende sotto i 180 kb/s) e dopo le 20 la connessione risulta praticamente inesistente. Si connette per 15-20 secondi e poi si stacca da sé e rimane così anche per 10 minuti.
Non posso nemmeno scaricare la posta!
A nulla serve staccare la linea telefonica o resettare il router. Credo che la qualità scarsa e le continue disconnessioni dipendano da loro.

Non ho ancora chiamato il 155 perché so già che non risolverò niente o quasi; spesso, molto spesso, i fornitori di servizi ADSL trattano i clienti come scocciatori importuni che devono adattarsi e prendere quel che decide l'azienda. La maggior parte delle volte attribuiscono i problemi a disfunzioni degli apparecchi del cliente. Salvo rimettere le cose a posto qualche giorno dopo le proteste ricevute.
Io ho una connessione a 7 mega ma più di 520 kb al secondo non riesco mai ad ottenere. In nessun periodo della giornata o della settimana.
E non vivo nel Burundi.

P.s.
Mentre cercavo di inviare questo messaggio mi è saltata la connessione. Manco avessero sentito che stavo parlando male di loro! ROTFL
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Ott 2010 12:22    Oggetto: Rispondi citando

Ciao a tutti.
Ho l'impressione, che quel file, (gwiopm) ci sia ancora tra i servizi.
Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670
Reistalla Combofix:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 09 Ott 2010 14:28    Oggetto: Rispondi citando

Ciao a tutti
Ciao Sante ciao R16............ho fatto come detto Sante, disattivato e riattivato il ripristino di sistema, senza riavviare.
La connessione sembra stabile anche se i valori sono molto inferiori di prima: 2671 in dl e 276 in ul.

Ora procedo a fare quanto detto da R16, se ho il consenso anche di Sante però Very Happy

grazie ragazzi
a presto
Claudio

PS comunque ho verificato che il file gwiopm.sys è riferito ai programmi che da anni utilizzo (ora non più purtroppo) per installazione e modifica del firmware del ricevitore satellitare Pioneer.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 09 Ott 2010 14:55    Oggetto: Rispondi citando

Come non detto...proprio mentre facevo il log di HJT si è spento direttamente il modem.
Forse qualche virus è ancora dentro.
Connessione 3407 dl e 418 in ul, misurata con stesso programma

Ciao
Claudio
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 09 Ott 2010 15:42    Oggetto: Rispondi citando

Spento tutto il modem o solo saltata la connessione? Rolling Eyes
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 09 Ott 2010 17:41    Oggetto: Rispondi citando

Ciao
Spento il modem (Zyxel prestige 600 series USB) con i led adsl e usb spenti. Poi riavviato e rilevati i valori riportati nel post precedente

Ciao
Claudio
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Ott 2010 21:27    Oggetto: Rispondi

Non so fino a che punto questo dipenda da un virus.

Appena possibile fai un altro log di systemscan.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi