Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
VIRUS CHE IMPEDISCE L'AVVIO DI WINDOWS
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 23 Set 2012 13:08    Oggetto: Rispondi citando

alla fine della scansione con combofix il pc si è bloccato di nuovo,
ho dovuto spegnerlo manualmente.
Quando l'ho riavviato di nuovo la schermata era rovinata.
Ecco il log

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Set 2012 13:51    Oggetto: Rispondi citando

Ciao.
Io ho il sospetto che sia un'infezione da Zero Access.
OTL, segnala qualcosa al riguardo.
Vorrei che seguissi queste indicazioni alla lettera:

Possiedi una pennetta formattata?
Se sì, scarica nella pennetta questo file:

link

Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria, (f8) ma NON èntrare in Modalità provvisoria.

Clicca su Ripristina il computer tra le opzioni disponibili (in alto)
Seleziona la lingua
Seleziona il tuo account
Saranno ora disponibili le seguenti opzioni


Citazione:
Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt


Seleziona Prompt Dei Comandi

Nel Prompt dei Comandi scrivi notepad e premi Invio.

Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.

Cerca la lettera a cui è riferita la pennetta usb.

Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.

Una volta identificata la lettera della pennetta:

Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.

Clicca Invio

Il tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 23 Set 2012 15:05    Oggetto: Rispondi citando

credo di aver seguito tutto alla lettera,
ecco il log

FRST.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Set 2012 15:42    Oggetto: Rispondi citando

Scarica questo file nella pendrive.
link
Avvia nuovamente FRST, e clicca sul pulsante fix
Il tool creerà un log sulla pendrive (Fixlog.txt) .
Postalo qui .

Testa il pc se si verificano ancora i problemi.
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 23 Set 2012 15:45    Oggetto: Rispondi citando

devo farlo sempre partendo f8, ripristina il computer?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Set 2012 15:50    Oggetto: Rispondi citando

Se hai il tool lì aperto, puoi cliccare FIX anche subito.
Ovviamente DOPO avere scaricato Fixlist nella chiavetta.
Altrimenti parti da f8.
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 23 Set 2012 16:01    Oggetto: Rispondi citando

Fixlog.txt

intanto verifico se da ancora problemi
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 23 Set 2012 16:43    Oggetto: Rispondi citando

I problemi continuano. Ho riavviato il pc, modalità normale, per 20 minuti è funzionato poi si è bloccato e al riavvio nuovamente il deskop era rovinato.
E' un osso duro..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Set 2012 16:51    Oggetto: Rispondi citando

Citazione:
E' un osso duro..

Comincio a sospettare che non sia un virus.

Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Posta il log.

P.S:
Prova un chkdsk che serve per riparare eventuali errori del Disco rigido.

Clicca Start
Clicca Esegui...
Digita:
cmd
Clicca con il tasto destro sopra l'icona e scegli "Esegui come Amministratore".
si apre la finestra DOS, digita:

chkdsk c: /f /r

premi invio
Ti verrà chiesto se vuoi effettuare il controllo al successivo riavvio del pc, premi S e poi invio.

digita:

exit

premi invio
Riavvia il pc
Attendi la fine delle operazioni di controllo.

NON interrompere per nessun motivo l'esecuzione di questa scansione.
Abbi pazienza che finisca da sola.
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 23 Set 2012 22:19    Oggetto: Rispondi citando

intanto posto il log di Systemscan

report.txt

ora faccio il resto
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 23 Set 2012 22:31    Oggetto: Rispondi citando

clicclo start ma poi dove devo cliccare esegui?
ho notato che digitando su COMPUTER o anche su documenti mi si apre una finestra bianca..con nulla all'interno
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Set 2012 17:57    Oggetto: Rispondi citando

Facciamo più semplice:
Clicca su "Computer".
Clicca con il tasto destro su "Disco locale C:" e scegli "Proprietà."
Clicca su "Strumenti".
Clicca su "Esegui scandisk."
Metti la spunta in ambedue le caselle.
E clicca Avvia.
Clicca su "Pianifica il controllo del disco."
Riavvia il pc, e comincerà lo scandisk del disco rigido.
Abbi pazienza, e non interrompere per nessun motivo la scansione.

P.S:
Già che ci sei, fai anche una deframmentazione dei dischi:
link
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 25 Set 2012 19:55    Oggetto: Rispondi citando

Ciao, ho fatto lo scandisk del disco rigido, dovrebbe dare un report?
Ora faccio la deframmentazione dei dischi.
dovrebbe darmi qualche risultato alla fine?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Set 2012 20:41    Oggetto: Rispondi citando

Citazione:
ho fatto lo scandisk del disco rigido, dovrebbe dare un report?


Citazione:
Pannello di Controllo -> Strumenti di amministrazione -> Visualizzatore Eventi -> Registri di Windows -> Applicazione
Nel pannello di mezzo ordina le voci secondo l’Origine (basta cliccare sull’intestazione della colonna)
Scorri la lista fino a trovare Wininit
Nel pannello inferiore potrai leggere i dettagli, incluse quelle cose brutte tipo cluster e settori danneggiati…


Citazione:
Ora faccio la deframmentazione dei dischi.
dovrebbe darmi qualche risultato alla fine?

Solo che la deframmentazione è finita.
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 25 Set 2012 20:59    Oggetto: Rispondi citando

Questo credo sia il report dello scandisk

Controllo in corso del file system su C: Il file system è di tipo NTFS. L'etichetta del volume è ACER. Il disco sarà ora controllato come pianificato. Il disco sarà ora controllato. 198016 record file elaborati. 1723 record file di grandi dimensioni elaborati. 0 record file danneggiati elaborati. 0 record EA elaborati. 91 record reparse elaborati. 250544 voci di indice elaborate. 0 file non indicizzati elaborati. 198016 descrittori di protezione elaborati. Pulizia di 6499 voci inutilizzate dall'indice $SII del file 0x9. Pulizia di 6499 voci inutilizzate dall'indice $SDH del file 0x9. Pulizia dei descrittori di protezione inutilizzati 6499. 26265 file di dati elaborati. CHKDSK sta verificando il journal USN... 34633904 byte USN elaborati. Verifica del journal USN completata. Verifica dei dati dei file in corso (fase 4 di 5))... 198000 file elaborati. Verifica dei dati del file completata. CHKDSK sta verificando la spazio disponibile (fase 5 di 5)... 2022397 cluster liberi elaborati. Verifica dello spazio disponibile completata. CHKDSK ha individuato spazio libero su disco contrassegnato come allocato nella bitmap della Tabella file master (MFT). CHKDSK ha individuato spazio libero su disco contrassegnato come allocato nella mappa di bit del volume. Correzioni apportate al file system. 116592639 KB di spazio totale su disco. 108107164 KB in 154317 file. 83156 KB in 26266 indici. 0 KB in settori danneggiati. 312731 KB in uso dal sistema. 65536 KB occupati dal file registro. 8089588 KB disponibili su disco. 4096 byte in ogni unità di allocazione. 29148159 unità totali di allocazione su disco. 2022397 unità di allocazione disponibili su disco. Informazioni interne: 80 05 03 00 73 c1 02 00 e7 b8 04 00 00 00 00 00 ....s........... 0b 06 00 00 5b 00 00 00 00 00 00 00 00 00 00 00 ....[........... 42 00 00 00 a2 73 74 77 78 84 2a 00 78 7c 2a 00 B....stwx.*.x|*. Controllo del disco completato. Attendere il riavvio del computer.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Set 2012 21:42    Oggetto: Rispondi citando

Ciao.
Sembra che non abbia trovato grossi problemi.
Finita la deframmentazione, testa il pc, e vedi se il problema si ripete.
Con Avast non riesci ancora a fare la scansione?
Se no, prova a disistallarlo e poi reistallarlo.
Meglio ancora: dopo la disistallazione, fai una prova per vedere se il pc si blocca ancora.
Occhio.....sei senza protezione.
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 25 Set 2012 22:38    Oggetto: Rispondi citando

Quindi la deframmentazione l'ho terminata?
L'avevo lanciata stanotte, al mattino il pc era in stand-by dunque non sapevo se l'aveva finita. Per un paio d'ore sembrava funzionare tutto correttamente ma poi è arrivato il blocco come le altre volte. Sto facendo la scansione con Avast..
Provo cmq a disinstallarlo e riavviare il pc?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Set 2012 17:38    Oggetto: Rispondi citando

Citazione:
Sto facendo la scansione con Avast..
Provo cmq a disinstallarlo e riavviare il pc?

Disistallare Avast?
Intanto visto che adesso funziona, lascia finire la scansione, e vediamo se trova qualcosa.
Poi se vuoi provare a disistallarlo per vedere se è lui il problema: prova.
Le proviamo tutte.
Stai attento però che non hai protezione.
Poi magari invece di reistallare Avast, puoi installare Avira.
Top
Profilo Invia messaggio privato
VITOCAPPOTTO
Mortale adepto
Mortale adepto


Registrato: 08/08/12 20:01
Messaggi: 37

MessaggioInviato: 26 Set 2012 18:47    Oggetto: Rispondi citando

ok. Avast non ha rilevato nulla.
Ora provo a vedere se funziona o se mi si blocca ancora.
Nel caso lo disinstallo.
Ritieni che possa essere il disco rigido danneggiato?
Ti aggiorno,
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Set 2012 21:15    Oggetto: Rispondi

Citazione:
Ritieni che possa essere il disco rigido danneggiato?

Ritengo più un problema hardware.
Forse la Ram, o l'alimentatore, la ventola per il raffreddamento, o qualche altro componente hardware.
Purtroppo non ho le conoscenze giuste in questo campo.
Sò che ci sono dei programmi per testare i componenti hardware (memtest per esempio) ma forse è meglio se ti rivolgi in questa sezione:
http://forum.zeusnews.com/viewforum.php?f=15
Non credo si tratti di virus o affini.
Quelli che c'erano li abbiamo eliminati.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi