Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
rallentamento pc + internet
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 17 Mar 2012 01:06    Oggetto: rallentamento pc + internet Rispondi citando

Buonasera,
torno a scrivere su questo forum perchè vorrei un aiuto da parte vostra nella sistemazione del mio pc che appare molto lento e mi viene subito da pensare perchè infetto.
Con i vostri interventi fatti in precedenza sono riuscito a disinfettarlo per questo ho fatto una prima scansione con uno dei vostri programmi suggeriti e vi posto un primo log da cui partire.

[url]LOG MBAM 1603.txt[/url]

Grazie mille per la vostra disponibilità
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Mar 2012 16:35    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 18 Mar 2012 12:35    Oggetto: Rispondi citando

ho lanciato seguendo il passi suggeriti il combo fix ma non riesco a trovare il log salvato per postarvelo, ho gia visto in C:\
e non trovo nessun file .txt, come posso fare????
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Mar 2012 14:07    Oggetto: Rispondi citando

Start\Esegui
Copia-incolla questo comando:
cmd /c dir /a/s/b c:\qoobox >log2.txt & log2.txt
Clicca Ok.
Vedi se trovi il log.

In alternativa:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Sotto "Custom Scans\Fixes" copia-incolla questo codice: (di OTL)
Codice:
netsvcs
 / Md5start
 Afd.sys
 IPSec.sys
 Netbt.sys
 svchost.exe
 tcpip.sys
 / Md5stop
 % Windir% \ $ NTUninstallKB *.  / 30
 % Windir% \ system32 \ *. Dll / 30
 % Windir% \ system32 \ *. Dll / lockedfiles
 % Windir% \ system32 \ drivers \ *. Sys / lockedfiles
 % Windir% \ *. * / Mp / s
 % Windir% \ *. * / Rp / s
 % Windir% \ *. * / Sl


Clicca su Run scan
Lascia che il programma, venga eseguito, senza interruzioni.
Posta i log.


Poi per la connessione fai questi controlli:
Start\ pannello di controllo\ connessioni di rete
clicca con il tasto destro del mouse sulla tua connessione.
seleziona proprietà.
doppio click su "Protocollo Internet(TCP/IP)
metti la spunta a "ottieni indirizzo server DNS automaticamente".
Clicca OK.
Riavvia il pc.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 19 Mar 2012 00:02    Oggetto: Rispondi citando

ecco il log dopo la scansione con OTL

OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Mar 2012 19:51    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


Codice:
:OTL
PRC - [2012/01/03 16.31.34 | 001,391,272 | ---- | M] (Ask) -- C:\Programmi\Ask.com\Updater\Updater.exe
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programmi\Ask.com\GenericAskToolbar.dll (Ask)
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}: C:\Programmi\PriceGong\2.1.0\FF [2011/04/30 12.59.40 | 000,000,000 | ---D | M]
CHR - default_search_provider: search_url = http://start.facemoods.com/?a=stonicit&s={searchTerms}&f=4
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Programmi\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [NPSStartup]  File not found
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
[2012/03/04 17.25.12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\AskToolbar
[2012/03/04 17.24.01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Utente\Dati applicazioni\OfferBox
[2012/03/18 20.46.01 | 000,000,228 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2012/03/18 14.48.14 | 000,000,242 | ---- | M] () -- C:\WINDOWS\tasks\OfferBoxUpdate.job

:Files
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

scarica Scanner Servizio Farbar sul desktop :
link
Metti un segno di spunta in tutte le caselle sul lato sinistro.
Clicca su "Scan".
Si creerà un log (FSS.txt) nella stessa directory in cui viene eseguito lo strumento.
Posta il log.

Scarica MiniToolBox salvalo sul desktop:
link
Metti la spunta a tutte le caselle.
Clicca GO.
Posta il log.


Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Posta il log.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 20 Mar 2012 01:03    Oggetto: Rispondi citando

dopo aver fatto la scansione come suggerito con otl è andato in tilt il sistema operativo mi esce un errore clps.exe dove l'istruzione 0x00000002 la memoria non poteva essere read...etc ma la cosa strana è che la barra delle applicazioni è diventata grigia e non è più blu come di solito in più non mi fa più connettere e non riesco a configurare neanche una nuova connessione..AIUTATEMI SONO COSTRETTO AD USARE UN PC DI UN AMICO PER SCRIVERVI..DATEMI UN COMANDO CHE MI SBLOCCHI LA SITUAZIONE
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Mar 2012 18:59    Oggetto: Rispondi citando

Hai provato un ripristino configurazione sistema?

Citazione:
mi esce un errore clps.exe

Si riferisce a Comodo.
Disistallalo.

Citazione:
in più non mi fa più connettere

Ma questo problema, è dall'inizio del topic che hai segnalato.
O no?
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 20 Mar 2012 19:25    Oggetto: Rispondi citando

ho gia provato a farlo ma non mi permette di ripristinarlo
assolutamente si connetteva normalmente e anche velocemente, il problema è l'uso del pc rallentato e la navigazione in internet rallentata
dopo la scansione che mi avete suggerito con otl è successo tutto questo strano problema..ovvdero nelle connessioni di rete non vedo nulla, non c'e la connessione in lan e non permette neanche di crearla guidata
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Mar 2012 19:52    Oggetto: Rispondi citando

Citazione:
Oggetto: rallentamento pc + internet

Io avevo capito, che non riuscivi a connetterti a internet.

Puoi fare le scansioni che ho richiesto dopo lo script di OTL?
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 20 Mar 2012 20:08    Oggetto: Rispondi citando

forse non sono stato chiaro. il problema che segnalavo all'inizio del topic era rallentamento del pc e navigazione lenta su internet ora dopo lo script con otl è scomparsa la connessione e non posso piu connettermi quindi non riesco a connettermi piu.
come si fà il ripristino configurazione di sistema????
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 20 Mar 2012 20:45    Oggetto: Rispondi citando

ecco i log
FSS.txt

Result.txt

reportsys.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Mar 2012 21:16    Oggetto: Rispondi citando

Abbi pazienza che controllo i log.
Per ripristinare XP a una data precedente:
link
Non hai disistallato Comodo.
Per favore disistallalo da Installazione Applicazioni.

Apri Scanner Servizio Farbar.
Nel box bianco digita:
netman
e poi clicca Export Service
Posta il log.

Poi fai la stessa cosa:
Nel box bianco digita:
sharedaccess
e poi clicca Export Service
Posta il log.

Nel box bianco digita:
sharedaccess
e poi clicca Export Service
Posta il log.

Nel box bianco digita:
winmgmt
e poi clicca Export Service
Posta il log
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 21 Mar 2012 20:16    Oggetto: Rispondi citando

ecco i log richiesti
netman.txt
sharedaccess.txt
winmgmt.txt

COMUNQUE NON RIESCO ANCORA A CONNETTERMI NON RIESCO A CAPIRE LE CONFIGURAZIONI CHE DEVO FARE PER RIPRISTINARE IL PUNTO DI CONFIGURAZIONE DATEMI QUALCHE COMANDO TIPO DOS PER RIPRISTINARE X
HELP ME HELP ME Sad Sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Mar 2012 21:34    Oggetto: Rispondi citando

pedrokamata, urlare non serve.
E ti dico subito che il problema non dipende dallo script di OTL.
Ma da un'ifezione che sospetto sia Zero Access.
Scarica questo file sul desktop:
link
Doppio click sul file.reg e conferma la fusione al registro.
Riavvia il pc.

Apri Scanner Servizio Farbar.
Nel box bianco digita:
netman
e poi clicca Export Service
Posta il log.


Scarica SystemLook:
link
Doppio clic su SystemLook.exe.
Copia-incolla questo codice nel box bianco:

Codice:
:filefind
netman.dll

Clicca su Look
Posta il log.

N.B:
Dalla lettura dei log il pc è fortemente compromesso.
Mancano delle chiavi di sistema, che si devono ripristinare.
Per cui, serve tempo, e il risultato positivo, non è assicurato.
Vedi tu se conviene continuare, oppure portarlo in assistenza.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 21 Mar 2012 22:02    Oggetto: Rispondi citando

scusami tanto ma non sapevo che scrivere in maiuscolo significava urlare..
non volevo farlo assolutamente anzi sto cercando aiuto da voi esperti che siete un team fantastico e vi ringrazio.
pero non vedo ancora segnali di vita mi è apparso un messaggio che mi dice per avviare windows andare sulla scheda generale ma non ho capito cosa devo fare intanto vi posto il log
netman.txt
SystemLook.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Mar 2012 22:12    Oggetto: Rispondi citando

Scarica questo file sul desktop:
link
Doppio click sul file.reg e conferma la fusione al registro.
Riavvia il pc.

Apri Scanner Servizio Farbar.
Nel box bianco digita:
winmgmt
e poi clicca Export Service
Posta il log.

Poi:
Scarica ripristino di Windows da Tweaking.com e decomprimi il contenuto in una cartella appena creata sul desktop.

link

Decomprimi la cartella .zip sul desktop.

Doppio click su "Repair_Windows"

Eseguilo.

Clicca sulla scheda "Start Repairs".

Metti la spunta su "Custom Mode".

Clicca su "Start".

Si apre una finestra in cui ti chiede se vuoi creare un punto di ripristino.

Creare un punto di Ripristino configurazione di sistema se richiesto.

Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")

Register System Files
Repair WMI
Repair Windows Firewall
Repair Internet Explorer
Repair Hosts File
Remove Policies Set By Infections
Repair Icons
Repair Winsock & DNS Cache
Remove Temp Files
Repair Proxy Settings
Unhide Non System Files
Repair Windows Updates
Set Windows ServiceTo Default Startup


Clicca "Start".

Aspetta pazientemente che le riparazioni siano effettuate.

Se richiede il riavvio, acconsenti.

Importante:
Assicurati di non avere programmi in esecuzione,prima di riavviare il pc.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 21 Mar 2012 23:47    Oggetto: Rispondi citando

ecco il log
winmgmt.txt
devo fare altro sicuramente?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Mar 2012 19:04    Oggetto: Rispondi citando

Citazione:
devo fare altro sicuramente?

Sicuramente se ci sono novità..... Think
Se non mi dici nulla, non posso sapere come procedere.

In ogni caso:
Apri Scanner Servizio Farbar.
digita nel box bianco:
tcpip

e poi clicca Export Service
Posta il log.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 22 Mar 2012 19:33    Oggetto: Rispondi

in ambito connessioni non è cambiato ancora nulla e neanche XP si è ripristinato, il pc va meglio nella gestione delle applicazioni, cartelle e quant'altro ma non ha tutto l'aspetto di prima.sono sicuro che non sto lavorando in modalità provvisoria ma e come se lo fosse.mi escono errori tipo un servizio di sistema non è in esecuzione, avviare il servizio denominato HELP service e altri..
ora ti posto il log
tcpip.txt
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi