Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
AIUTO Schermo nero Modalità provvisoria disabilitata
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 31 Lug 2008 20:19    Oggetto: AIUTO Schermo nero Modalità provvisoria disabilitata Rispondi citando

Salve, credo sia una cosa grave, il mio pc ha incominciato da prima con uno sfarfallio dello schermo, fino ad arrivare a diventare completamente nero dopo una mezzora di utilizzo del pc. Tutti i programmi smettono di funzionare e non mi è possibile riavviare in modalità provvisoria. il Nod nn trova nulla, avast nemmeno, antivir neppure!!! Confido nella solita vostra disponibilità. G R A Z I E!!!!
Ecco il mio loG:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.13.24, on 31/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tgcom.mediaset.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCool.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCool.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCool.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: NOD32 Control Center.lnk = C:\Programmi\Eset\nod32kui.exe
O4 - Startup: Piylzq2tOn.lnk = C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\wjojiikx.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Unknown owner - C:\Programmi\iPod\bin\iPodService.exe (file missing)

--
End of file - 4967 bytes
Top
Profilo Invia messaggio privato
baciami
Semidio
Semidio


Registrato: 02/09/07 15:40
Messaggi: 287
Residenza: toscana

MessaggioInviato: 31 Lug 2008 20:29    Oggetto: Rispondi citando

intanto dai una pulitina con atf-cleaner
Top
Profilo Invia messaggio privato HomePage Yahoo MSN
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 31 Lug 2008 20:49    Oggetto: Rispondi citando

FATTO Arrow
Top
Profilo Invia messaggio privato
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 31 Lug 2008 23:22    Oggetto: Rispondi citando

Ma credo nn basti!!!!!! H E L P H E L P
Top
Profilo Invia messaggio privato
baciami
Semidio
Semidio


Registrato: 02/09/07 15:40
Messaggi: 287
Residenza: toscana

MessaggioInviato: 01 Ago 2008 13:00    Oggetto: Rispondi citando

fai combofix come qui descritto http://forum.zeusnews.com/viewtopic.php?t=26910
Top
Profilo Invia messaggio privato HomePage Yahoo MSN
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 01 Ago 2008 13:27    Oggetto: Rispondi citando

già provato anche combo...... nulla di nulla
Top
Profilo Invia messaggio privato
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 01 Ago 2008 22:59    Oggetto: Rispondi citando

Per Favore... ho il pc inutilizzabile..... aiutatemi vi prego!!
Top
Profilo Invia messaggio privato
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 02 Ago 2008 11:02    Oggetto: Rispondi citando

Sad capisco che è estate, ma possibile che non ci sia nesuno disposo ad aiutarmi Question Rolling Eyes
Top
Profilo Invia messaggio privato
baciami
Semidio
Semidio


Registrato: 02/09/07 15:40
Messaggi: 287
Residenza: toscana

MessaggioInviato: 02 Ago 2008 20:12    Oggetto: Rispondi citando

fai anche questi.. http://forum.zeusnews.com/viewtopic.php?t=34711
Top
Profilo Invia messaggio privato HomePage Yahoo MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Ago 2008 10:38    Oggetto: Rispondi citando

Ciao Viperone, Ciao
  • Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  • Segui le istruzioni di questo topic per usare MBAM.
  • Segui le istruzioni di questo topic per eseguire combofix.
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 04 Ago 2008 17:05    Oggetto: Rispondi citando

Eccomi, quasi non ci speravo più!!
ora faccio la procedura che mi dici...sperando che il pc non si spenga e mi lasci lavoarre.
Top
Profilo Invia messaggio privato
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 04 Ago 2008 17:10    Oggetto: Rispondi citando

Allora... ecco i forumlink
mbam-log-8-4-2008 (16-58-02).txt
hijackthis.log
combolog.txt
Top
Profilo Invia messaggio privato
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 04 Ago 2008 17:13    Oggetto: Rispondi citando

mbam-log-8-4-2008 (16-58-02).txt
Top
Profilo Invia messaggio privato
Viperone
Mortale pio
Mortale pio


Registrato: 19/05/08 11:01
Messaggi: 17

MessaggioInviato: 06 Ago 2008 19:34    Oggetto: Rispondi

Tentando e ritentando ho appreso o almeno spero di aver capito che il problema deriva da un virus Win32:Kapucen-B [Wrm] che accellera il processore e fa andare quindi in protezione il PC. Come lo elimino, visto che il mio antivirus AVAST non lo fà? Le scansioni che effettuo in rete e che dovrebbero eliminarlo, non riesco mai a portarle a termine perchè il PC va in blocco/protezione.
Attendo fiducioso vostre notizie!!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi