Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Cpu impazzita,audio inesistente ,riavvio del pc
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 26 Mar 2009 11:56    Oggetto: Cpu impazzita,audio inesistente ,riavvio del pc Rispondi citando

I miei problemi sono.. la cpu a massimi livelli senza fare nulla, l'audio completamente disattivato( mi dice perferica audio non trovata); lentezza del browser ( fire fox); e riavvio del pc improvviso.e non mi fa nemmeno il ripristino di sitema .. ne mi fa andare in modalita' provvisoria ..
per favore aiutatemi posto i dati del mio pc e tutte gli altri log..

sistema operativo : windows xp sp3
antinvirus attualmente usato( kaspersky internet sicurity 2009)
altro programma e' Advanced System Care
non ho niente altro che mi protegge.....

ecco il log di HijackThis

http://wikisend.com/download/502476/hijackthis .....txt

spero di averlo postato bene Embarassed
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Mar 2009 12:47    Oggetto: Rispondi citando

Gestisci un sito in PHPNuke?
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 26 Mar 2009 13:13    Oggetto: Rispondi citando

Riverside ha scritto:
Gestisci un sito in PHPNuke?


ho un forum... sara quello?? scusa l'ignoranza Embarassed
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Mar 2009 13:52    Oggetto: Rispondi citando

Bah ... non direi.
Eseguiamo un controllo inziale per ora (dal log di Hijackthis, non vedo grossi problemi).
Inizia da qui:

scarica Combofix: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, l'exe di COMBOFIX che hai scaricato
accedi al sistema in modalità provvisoria con l'account Amministraore
● lancia ComboFix (ti segnalerà l'esecuzione del tuo antivirus e del relativo firewall - ignora la segnalazione perchè i due processi non sono attivi in modalità provvisoria) e segui le istruzioni che verranno rilasciate per eseguire la scansione
● se verrano rilevate traccie di Vundo, il tool procederà alla rimozione ed eventualmente il sistema verrà riavviato automaticamente
● se non sono state rilevate traccie di Vundo, a fine scansione apparirà automaticamente il log

Note: durante la scansione
● verranno creati alcuni file sul desktop e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● il firewall, se attivo, potrebbe rilasciare un avviso che verranno rimossi alcuni driver (consentire)

Verrà creato un log in C:\
● combofix.txt

Riavvia il sistema in modalità normale ed allegalo con le stesse modalità che hai utlizzato per allegare il log di Hijackthis.
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 26 Mar 2009 14:06    Oggetto: Rispondi citando

Riverside ha scritto:
Bah ... non direi.
Eseguiamo un controllo inziale per ora (dal log di Hijackthis, non vedo grossi problemi).
Inizia da qui:

scarica Combofix: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, l'exe di COMBOFIX che hai scaricato
accedi al sistema in modalità provvisoria con l'account Amministraore
● lancia ComboFix (ti segnalerà l'esecuzione del tuo antivirus e del relativo firewall - ignora la segnalazione perchè i due processi non sono attivi in modalità provvisoria) e segui le istruzioni che verranno rilasciate per eseguire la scansione
● se verrano rilevate traccie di Vundo, il tool procederà alla rimozione ed eventualmente il sistema verrà riavviato automaticamente
● se non sono state rilevate traccie di Vundo, a fine scansione apparirà automaticamente il log

Note: durante la scansione
● verranno creati alcuni file sul desktop e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● il firewall, se attivo, potrebbe rilasciare un avviso che verranno rimossi alcuni driver (consentire)

Verrà creato un log in C:\
● combofix.txt

Riavvia il sistema in modalità normale ed allegalo con le stesse modalità che hai utlizzato per allegare il log di Hijackthis.



eHM HO un problema non mi va in modalita provvisoria il pc.. posso usare conbofix senza modalita provvisoria?... inoltre per far partire combofix gli ho dato un nome diverso.. cambiano le ultime lettere.. cosi mi e' partito.. e ho gia ujn log... da ieri posso postarlo??? o devo rifarlo... pero' ho il grosso problema che non mi va in modalita' provvisoria.. Confused

aggiungo che tutti programmi.. di protezione quando ci clicco..mi danno un messaggio.. ( NON E' UN APPLICAZIONE DI WIN 32 VALIDA) che . cosi.. anche avenger, gmer...ed altri programmi ... la cpu ora e' alle stelle.. e mirallenta tutto.. senza possibilita ne di ripristino di siStema .. ne di entrata in modalita' provvisoria... .. Crying or Very sad



P.S: PER la modalita' provvisoria ho scaricato BootSafe...dovrebbe andare provo e ti dico...
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Mar 2009 14:29    Oggetto: Rispondi citando

gomorra ha scritto:
eHM HO un problema non mi va in modalita provvisoria il pc.. posso usare conbofix senza modalita provvisoria?...

Si.
Citazione:
inoltre per far partire combofix gli ho dato un nome diverso.. cambiano le ultime lettere.. cosi mi e' partito.. e ho gia ujn log... da ieri posso postarlo???

Allegalo.
Citazione:
aggiungo che tutti programmi.. di protezione quando ci clicco..mi danno un messaggio.. ( NON E' UN APPLICAZIONE DI WIN 32 VALIDA) che . cosi.. anche avenger, gmer...ed altri programmi ... la cpu ora e' alle stelle.. e mirallenta tutto.. senza possibilita ne di ripristino di siStema .. ne di entrata in modalita' provvisoria.

Effetti da virus Bagle, temo.
Dopo aver allegato il log di ComboFix, fai girare, alla stesso modo, questo tool: Elibagla: clicca qui per il download
● scorri fino a fondo pagina e, clicca su Descargar Elibagla per scaricare il tool
● posiziona Elibagla all'interno di una apposita cartella creata sul Desktop
● lancia il tool
● se non è selezionata, seleziona la voce Eliminar Ficheros Automaticamente
● avvia la scansione
● al termine della scansione, verrà rilasciato un log dal nome InfoSat.txt reperibile in C:/
● allega il log
Citazione:
PER la modalita' provvisoria ho scaricato BootSafe...dovrebbe andare provo e ti dico...

Fammi sapere altrimenti, per ora, ne faremo a meno.
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 26 Mar 2009 14:55    Oggetto: Rispondi citando

Riverside ha scritto:
gomorra ha scritto:
eHM HO un problema non mi va in modalita provvisoria il pc.. posso usare conbofix senza modalita provvisoria?...

Si.
Citazione:
inoltre per far partire combofix gli ho dato un nome diverso.. cambiano le ultime lettere.. cosi mi e' partito.. e ho gia ujn log... da ieri posso postarlo???

Allegalo.
Citazione:
aggiungo che tutti programmi.. di protezione quando ci clicco..mi danno un messaggio.. ( NON E' UN APPLICAZIONE DI WIN 32 VALIDA) che . cosi.. anche avenger, gmer...ed altri programmi ... la cpu ora e' alle stelle.. e mirallenta tutto.. senza possibilita ne di ripristino di siStema .. ne di entrata in modalita' provvisoria.

Effetti da virus Bagle, temo.
Dopo aver allegato il log di ComboFix, fai girare, alla stesso modo, questo tool: Elibagla: clicca qui per il download
● scorri fino a fondo pagina e, clicca su Descargar Elibagla per scaricare il tool
● posiziona Elibagla all'interno di una apposita cartella creata sul Desktop
● lancia il tool
● se non è selezionata, seleziona la voce Eliminar Ficheros Automaticamente
● avvia la scansione
● al termine della scansione, verrà rilasciato un log dal nome InfoSat.txt reperibile in C:/
● allega il log
Citazione:
PER la modalita' provvisoria ho scaricato BootSafe...dovrebbe andare provo e ti dico...

Fammi sapere altrimenti, per ora, ne faremo a meno.



OK ci va in modalita col bootsafe....ma devo mettere con privilegio di amministratore'?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Mar 2009 15:36    Oggetto: Rispondi citando

Per ora lascia stare la questione modalità provvisoria è uno degli aspetti che risolviamo dopo.
Allega il log di Combofix e fai girare ed allega quello di Elibagla.
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 26 Mar 2009 15:39    Oggetto: Rispondi citando

gomorra ha scritto:
Riverside ha scritto:
gomorra ha scritto:
eHM HO un problema non mi va in modalita provvisoria il pc.. posso usare conbofix senza modalita provvisoria?...

Si.
Citazione:
inoltre per far partire combofix gli ho dato un nome diverso.. cambiano le ultime lettere.. cosi mi e' partito.. e ho gia ujn log... da ieri posso postarlo???

Allegalo.
Citazione:
aggiungo che tutti programmi.. di protezione quando ci clicco..mi danno un messaggio.. ( NON E' UN APPLICAZIONE DI WIN 32 VALIDA) che . cosi.. anche avenger, gmer...ed altri programmi ... la cpu ora e' alle stelle.. e mirallenta tutto.. senza possibilita ne di ripristino di siStema .. ne di entrata in modalita' provvisoria.

Effetti da virus Bagle, temo.
Dopo aver allegato il log di ComboFix, fai girare, alla stesso modo, questo tool: Elibagla: clicca qui per il download
● scorri fino a fondo pagina e, clicca su Descargar Elibagla per scaricare il tool
● posiziona Elibagla all'interno di una apposita cartella creata sul Desktop
● lancia il tool
● se non è selezionata, seleziona la voce Eliminar Ficheros Automaticamente
● avvia la scansione
● al termine della scansione, verrà rilasciato un log dal nome InfoSat.txt reperibile in C:/
● allega il log
Citazione:
PER la modalita' provvisoria ho scaricato BootSafe...dovrebbe andare provo e ti dico...

Fammi sapere altrimenti, per ora, ne faremo a meno.



OK ci va in modalita col bootsafe....ma devo mettere con privilegio di amministratore'?


ore 14.32: ALTRO PROBLEMA IO HO due connessioni attaccata dad un router ho una lan.. la mia prima line lan( quella del mio pc mi diceva.. cavo di rete scollegato....ho ripristinato il sistema e fortunatamente ri e' ristabilita la connessione.. assurdo... sara' sempre lui che sta giokando cosi? ( il virus o bagle)... cmq ti posto il log di COMBOFIX
rinnovandoti un ringraziamento per la tua gentilezza...

ecco il log di combofix: http://freefilehosting.net/download/469m8


PS : ELIBAGLE NON MI PARTE
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Mar 2009 15:43    Oggetto: Rispondi citando

Per favore non serve a nulla che quoti i miei interventi, limitati a rispondere o a indicare gli eventuali problemi.
Che errore ti da Elibagla?.
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 26 Mar 2009 16:37    Oggetto: Rispondi citando

a chiedo scusa credevo si facesse cosi.. Rolling Eyes

elibagla mi da l'errore che dice:

archivio modificado pisiblemente por un virus Contacte por a satinfo

scusa ancora
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Mar 2009 16:51    Oggetto: Rispondi citando

gomorra ha scritto:
elibagla mi da l'errore che dice: archivio modificado pisiblemente por un virus Contacte por a satinfo

Inziamo male Confused
Ok, cambiamo tattica: mi hai detto che riesci ad accedere in modalità provvisoria con il BootSafe.
Prima di tutto, scarica e salva in una apposita cartella su Desktop, Norman Malware Cleaner: clicca qui per il download
Poi, scollega il router;
accedi con i privilegi di Amministratore e riesegui una scansione con Combofix
Se la cosa funziona, dopo la scansione con Combofix riavvia il sistema e, sempre in modalità provvisoria con i privilegi di Amministratore, fai girare Norman.
Salva entrambi i log e allegali.

P.S.: Non hai nulla di cui scusarti; solo che i continui quote generano parecchia confusione all'interno della discussione 8)
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 26 Mar 2009 17:15    Oggetto: Rispondi citando

ehehe ok.. .. vabbe.. allora provvedo subito a fare come hai detto..
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 27 Mar 2009 17:05    Oggetto: Rispondi citando

scusami per averci messo tempo.. ma il pc ha avuto altri problemi..

allego il log di combofix fatto in modalita' provvisoria ...norman lo faro piu tardi perche ci vogliono molte ore..( al momento mi serve il pc)

ecco il log : http://www.megaupload.com/?d=PBY15VA4

ho uppato su megaupload perche wikisend mi dava problemi.. Confused

grazie ..
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 27 Mar 2009 17:06    Oggetto: Rispondi citando

scusami per averci messo tempo.. ma il pc ha avuto altri problemi..

allego il log di combofix fatto in modalita' provvisoria ...norman lo faro piu tardi perche ci vogliono molte ore..( al momento mi serve il pc)

ecco il log : http://www.megaupload.com/?d=PBY15VA4
ho uppato su megaupload perche wikisend mi dava problemi.. Confused

grazie ..
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 27 Mar 2009 17:07    Oggetto: Rispondi citando

scusami per averci messo tempo.. ma il pc ha avuto altri problemi..

allego il log di combofix fatto in modalita' provvisoria ...norman lo faro piu tardi perche ci vogliono molte ore..( al momento mi serve il pc)

ecco il log : http://wikisend.com/download/615868/log COMBOFIX MOD PROV.txt
Top
Profilo Invia messaggio privato
gomorra
Mortale devoto
Mortale devoto


Registrato: 12/02/09 06:14
Messaggi: 14

MessaggioInviato: 27 Mar 2009 17:09    Oggetto: Rispondi citando

scusami per averci messo tempo.. ma il pc ha avuto altri problemi..

allego il log di combofix fatto in modalita' provvisoria ...norman lo faro piu tardi perche ci vogliono molte ore..( al momento mi serve il pc)

ecco il log : http://wikisend.com/download/615868/log COMBOFIX MOD PROV.txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 28 Mar 2009 01:13    Oggetto: Rispondi

Vediamo il log di Norman ..... anche se sono convinto che, a livello di virus, il tuo computer è pulito Exclamation
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi