Precedente :: Successivo |
Autore |
Messaggio |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 17 Mar 2012 01:06 Oggetto: rallentamento pc + internet |
|
|
Buonasera,
torno a scrivere su questo forum perchè vorrei un aiuto da parte vostra nella sistemazione del mio pc che appare molto lento e mi viene subito da pensare perchè infetto.
Con i vostri interventi fatti in precedenza sono riuscito a disinfettarlo per questo ho fatto una prima scansione con uno dei vostri programmi suggeriti e vi posto un primo log da cui partire.
[url]LOG MBAM 1603.txt[/url]
Grazie mille per la vostra disponibilità |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 18 Mar 2012 12:35 Oggetto: |
|
|
ho lanciato seguendo il passi suggeriti il combo fix ma non riesco a trovare il log salvato per postarvelo, ho gia visto in C:\
e non trovo nessun file .txt, come posso fare???? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2012 14:07 Oggetto: |
|
|
Start\Esegui
Copia-incolla questo comando:
cmd /c dir /a/s/b c:\qoobox >log2.txt & log2.txt
Clicca Ok.
Vedi se trovi il log.
In alternativa:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Sotto "Custom Scans\Fixes" copia-incolla questo codice: (di OTL)
Codice: | netsvcs
/ Md5start
Afd.sys
IPSec.sys
Netbt.sys
svchost.exe
tcpip.sys
/ Md5stop
% Windir% \ $ NTUninstallKB *. / 30
% Windir% \ system32 \ *. Dll / 30
% Windir% \ system32 \ *. Dll / lockedfiles
% Windir% \ system32 \ drivers \ *. Sys / lockedfiles
% Windir% \ *. * / Mp / s
% Windir% \ *. * / Rp / s
% Windir% \ *. * / Sl |
Clicca su Run scan
Lascia che il programma, venga eseguito, senza interruzioni.
Posta i log.
Poi per la connessione fai questi controlli:
Start\ pannello di controllo\ connessioni di rete
clicca con il tasto destro del mouse sulla tua connessione.
seleziona proprietà.
doppio click su "Protocollo Internet(TCP/IP)
metti la spunta a "ottieni indirizzo server DNS automaticamente".
Clicca OK.
Riavvia il pc. |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 19 Mar 2012 00:02 Oggetto: |
|
|
ecco il log dopo la scansione con OTL
OTL.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 19 Mar 2012 19:51 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
PRC - [2012/01/03 16.31.34 | 001,391,272 | ---- | M] (Ask) -- C:\Programmi\Ask.com\Updater\Updater.exe
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programmi\Ask.com\GenericAskToolbar.dll (Ask)
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}: C:\Programmi\PriceGong\2.1.0\FF [2011/04/30 12.59.40 | 000,000,000 | ---D | M]
CHR - default_search_provider: search_url = http://start.facemoods.com/?a=stonicit&s={searchTerms}&f=4
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Programmi\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [NPSStartup] File not found
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
[2012/03/04 17.25.12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\AskToolbar
[2012/03/04 17.24.01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Utente\Dati applicazioni\OfferBox
[2012/03/18 20.46.01 | 000,000,228 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2012/03/18 14.48.14 | 000,000,242 | ---- | M] () -- C:\WINDOWS\tasks\OfferBoxUpdate.job
:Files
ipconfig /flushdns /c
:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]
|
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
scarica Scanner Servizio Farbar sul desktop :
link
Metti un segno di spunta in tutte le caselle sul lato sinistro.
Clicca su "Scan".
Si creerà un log (FSS.txt) nella stessa directory in cui viene eseguito lo strumento.
Posta il log.
Scarica MiniToolBox salvalo sul desktop:
link
Metti la spunta a tutte le caselle.
Clicca GO.
Posta il log.
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Posta il log. |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 20 Mar 2012 01:03 Oggetto: |
|
|
dopo aver fatto la scansione come suggerito con otl è andato in tilt il sistema operativo mi esce un errore clps.exe dove l'istruzione 0x00000002 la memoria non poteva essere read...etc ma la cosa strana è che la barra delle applicazioni è diventata grigia e non è più blu come di solito in più non mi fa più connettere e non riesco a configurare neanche una nuova connessione..AIUTATEMI SONO COSTRETTO AD USARE UN PC DI UN AMICO PER SCRIVERVI..DATEMI UN COMANDO CHE MI SBLOCCHI LA SITUAZIONE |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Mar 2012 18:59 Oggetto: |
|
|
Hai provato un ripristino configurazione sistema?
Citazione: | mi esce un errore clps.exe |
Si riferisce a Comodo.
Disistallalo.
Citazione: | in più non mi fa più connettere |
Ma questo problema, è dall'inizio del topic che hai segnalato.
O no? |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 20 Mar 2012 19:25 Oggetto: |
|
|
ho gia provato a farlo ma non mi permette di ripristinarlo
assolutamente si connetteva normalmente e anche velocemente, il problema è l'uso del pc rallentato e la navigazione in internet rallentata
dopo la scansione che mi avete suggerito con otl è successo tutto questo strano problema..ovvdero nelle connessioni di rete non vedo nulla, non c'e la connessione in lan e non permette neanche di crearla guidata |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Mar 2012 19:52 Oggetto: |
|
|
Citazione: | Oggetto: rallentamento pc + internet |
Io avevo capito, che non riuscivi a connetterti a internet.
Puoi fare le scansioni che ho richiesto dopo lo script di OTL? |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 20 Mar 2012 20:08 Oggetto: |
|
|
forse non sono stato chiaro. il problema che segnalavo all'inizio del topic era rallentamento del pc e navigazione lenta su internet ora dopo lo script con otl è scomparsa la connessione e non posso piu connettermi quindi non riesco a connettermi piu.
come si fà il ripristino configurazione di sistema???? |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Mar 2012 21:16 Oggetto: |
|
|
Abbi pazienza che controllo i log.
Per ripristinare XP a una data precedente:
link
Non hai disistallato Comodo.
Per favore disistallalo da Installazione Applicazioni.
Apri Scanner Servizio Farbar.
Nel box bianco digita:
netman
e poi clicca Export Service
Posta il log.
Poi fai la stessa cosa:
Nel box bianco digita:
sharedaccess
e poi clicca Export Service
Posta il log.
Nel box bianco digita:
sharedaccess
e poi clicca Export Service
Posta il log.
Nel box bianco digita:
winmgmt
e poi clicca Export Service
Posta il log |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 21 Mar 2012 20:16 Oggetto: |
|
|
ecco i log richiesti
netman.txt
sharedaccess.txt
winmgmt.txt
COMUNQUE NON RIESCO ANCORA A CONNETTERMI NON RIESCO A CAPIRE LE CONFIGURAZIONI CHE DEVO FARE PER RIPRISTINARE IL PUNTO DI CONFIGURAZIONE DATEMI QUALCHE COMANDO TIPO DOS PER RIPRISTINARE X
HELP ME HELP ME  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Mar 2012 21:34 Oggetto: |
|
|
pedrokamata, urlare non serve.
E ti dico subito che il problema non dipende dallo script di OTL.
Ma da un'ifezione che sospetto sia Zero Access.
Scarica questo file sul desktop:
link
Doppio click sul file.reg e conferma la fusione al registro.
Riavvia il pc.
Apri Scanner Servizio Farbar.
Nel box bianco digita:
netman
e poi clicca Export Service
Posta il log.
Scarica SystemLook:
link
Doppio clic su SystemLook.exe.
Copia-incolla questo codice nel box bianco:
Codice: | :filefind
netman.dll |
Clicca su Look
Posta il log.
N.B:
Dalla lettura dei log il pc è fortemente compromesso.
Mancano delle chiavi di sistema, che si devono ripristinare.
Per cui, serve tempo, e il risultato positivo, non è assicurato.
Vedi tu se conviene continuare, oppure portarlo in assistenza. |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 21 Mar 2012 22:02 Oggetto: |
|
|
scusami tanto ma non sapevo che scrivere in maiuscolo significava urlare..
non volevo farlo assolutamente anzi sto cercando aiuto da voi esperti che siete un team fantastico e vi ringrazio.
pero non vedo ancora segnali di vita mi è apparso un messaggio che mi dice per avviare windows andare sulla scheda generale ma non ho capito cosa devo fare intanto vi posto il log
netman.txt
SystemLook.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Mar 2012 22:12 Oggetto: |
|
|
Scarica questo file sul desktop:
link
Doppio click sul file.reg e conferma la fusione al registro.
Riavvia il pc.
Apri Scanner Servizio Farbar.
Nel box bianco digita:
winmgmt
e poi clicca Export Service
Posta il log.
Poi:
Scarica ripristino di Windows da Tweaking.com e decomprimi il contenuto in una cartella appena creata sul desktop.
link
Decomprimi la cartella .zip sul desktop.
Doppio click su "Repair_Windows"
Eseguilo.
Clicca sulla scheda "Start Repairs".
Metti la spunta su "Custom Mode".
Clicca su "Start".
Si apre una finestra in cui ti chiede se vuoi creare un punto di ripristino.
Creare un punto di Ripristino configurazione di sistema se richiesto.
Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")
Register System Files
Repair WMI
Repair Windows Firewall
Repair Internet Explorer
Repair Hosts File
Remove Policies Set By Infections
Repair Icons
Repair Winsock & DNS Cache
Remove Temp Files
Repair Proxy Settings
Unhide Non System Files
Repair Windows Updates
Set Windows ServiceTo Default Startup
Clicca "Start".
Aspetta pazientemente che le riparazioni siano effettuate.
Se richiede il riavvio, acconsenti.
Importante:
Assicurati di non avere programmi in esecuzione,prima di riavviare il pc. |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 21 Mar 2012 23:47 Oggetto: |
|
|
ecco il log
winmgmt.txt
devo fare altro sicuramente? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Mar 2012 19:04 Oggetto: |
|
|
Citazione: | devo fare altro sicuramente? |
Sicuramente se ci sono novità.....
Se non mi dici nulla, non posso sapere come procedere.
In ogni caso:
Apri Scanner Servizio Farbar.
digita nel box bianco:
tcpip
e poi clicca Export Service
Posta il log. |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 22 Mar 2012 19:33 Oggetto: |
|
|
in ambito connessioni non è cambiato ancora nulla e neanche XP si è ripristinato, il pc va meglio nella gestione delle applicazioni, cartelle e quant'altro ma non ha tutto l'aspetto di prima.sono sicuro che non sto lavorando in modalità provvisoria ma e come se lo fosse.mi escono errori tipo un servizio di sistema non è in esecuzione, avviare il servizio denominato HELP service e altri..
ora ti posto il log
tcpip.txt |
|
Top |
|
 |
|