Precedente :: Successivo |
Autore |
Messaggio |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
Inviato: 30 Set 2012 01:58 Oggetto: infezioni varie |
|
|
Ciao! Ho un brutto problema con il mio pc portatile. E' un Acer aspire 5920g il sistema operativo che utilizzo è windows vista, come antivirus utilizzo avira.
il mio pc è completamente in crisi...praticamente non funziona quasi più nessun programma. Mi compaiono in continuazione finestre del tipo: Data Maneger ha smesso di funzionare- Processo host di windows (rundll32) ha smesso di funzionare... mi chiude anche altri programmi come Windows defender, nircmd e spesso non riesco neanche a connettermi perche smette di funzionare anche internet explorer e google crome. insomma è completamente impallato!
Ho fatto un po di cansioni.. Avira non mi trova infezioni ma 24 avvisi
Ecco i file log
avirascan.txt
combo-txt.txt
hijackthis.txt
Vi ringrazio in anticipo! Ciao! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Set 2012 13:44 Oggetto: |
|
|
Ciao.
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione: | R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.gboxapp.com/
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file)
O3 - Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [BCD2000] %SystemRoot%\system32\bcd2kcpan.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\DATAMN~1.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [RIMBBLaunchAgent.exe] C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
O4 - HKLM\..\Run: [BambooCore] C:\Program Files\Bamboo Dock\BambooCore.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\s\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: base64 - (no CLSID) - (no file)
O18 - Protocol: chrome - (no CLSID) - (no file)
O18 - Protocol: prox - (no CLSID) - (no file) |
Segui questo percorso ed elimina la cartella in rosso:
c:\program files\ChatZum Toolbar
Se non usi, oppure non conosci questo programma, disistallalo:
SProtector
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log. |
|
Top |
|
 |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
Inviato: 30 Set 2012 20:50 Oggetto: |
|
|
Ciao!
hijackthis non riesce ad eliminare equeste voci. Neanche in modalità provvisoria:
O3 - Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
O18 - Protocol: base64 - (no CLSID) - (no file)
O18 - Protocol: chrome - (no CLSID) - (no file)
O18 - Protocol: prox - (no CLSID) - (no file)
ecco i log di mbam e otl...
mbam-log-2012-04-27 (11-13-31).txt
otl.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Set 2012 20:55 Oggetto: |
|
|
Malwarebytes non è stato aggiornato:
Citazione: | v2012.04.25.07 |
Ma quale versione hai installato?
Citazione: | Malwarebytes Anti-Malware (Prova) 1.61.0.1400 |
Mi manca il log OTL.txt. |
|
Top |
|
 |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Ott 2012 17:54 Oggetto: |
|
|
Non ci siamo.....
Ma hai eseguito correttamente le indicazioni del link?
http://forum.zeusnews.com/viewtopic.php?t=51382
E poi quel log sinceramente non l'ho mai visto.
Sembra più il log del registro che rilascia con il nome di Extra.txt.
A me serve il log OTListIt.txt che rilascia sul desktop. |
|
Top |
|
 |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
Inviato: 02 Ott 2012 21:51 Oggetto: |
|
|
Ciao!
Spero sia la volta buona...
OTL.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Ott 2012 22:11 Oggetto: |
|
|
Boh......prova anche tu ad aprire quel file di testo, e vedi si ci capisci qualcosa di tutti quei caratteri cirillici. |
|
Top |
|
 |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
Inviato: 02 Ott 2012 22:11 Oggetto: |
|
|
non so il perchè ma il file che ti ho mandato è in un formato inleggibile....
il pc è completamente bloccato.. per fare ogni cosa ci impiego 3 ore !
OTL.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Ott 2012 22:25 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :Processes
:Services
:OTL
[2009/03/30 09.56.52 | 000,000,086 | ---- | C] () -- C:\Users\s\AppData\Local\aeugaec.bat
[2009/01/21 17.08.11 | 000,000,086 | ---- | C] () -- C:\Users\s\AppData\Local\uiuuiae.bat
[2008/11/27 12.24.49 | 000,000,085 | ---- | C] () -- C:\Users\s\AppData\Local\atnbtgr.bat
[2008/07/25 22.34.19 | 000,000,086 | ---- | C] () -- C:\Users\s\AppData\Local\acdfz.bat
[2012/03/30 14.51.09 | 000,000,000 | ---D | M] -- C:\Users\s\AppData\Roaming\Babylon
:Files
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[start explorer]
[CLEARALLRESTOREPOINTS] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224 |
|
Top |
|
 |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
Inviato: 04 Ott 2012 11:45 Oggetto: |
|
|
non potendo collegarmi a internet con il pc infetto, sto usando un altro pc. Ho scaricato i programmi che mi hai detto, li ho copiati su una chiavetta e poi li ho trasferiti sul desktop del pc infetto. è corretto o può causare qualche problema...?
10022012_224203.log
log.txt.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Ott 2012 18:04 Oggetto: |
|
|
Citazione: | Ho scaricato i programmi che mi hai detto, li ho copiati su una chiavetta e poi li ho trasferiti sul desktop del pc infetto. |
Sì è corretto.
Se necessario, fai la stessa cosa con queste indicazioni.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
Driver::
AdobeFlashPlayerUpdateSvc
Folder::
c:\windows\Tasks
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_dlls"=""
NetSvcs::
ezGOSvc
RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0008\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0009\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0010\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0011\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0012\AllUserSettings] |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
N.B:
Se viene visualizzato il seguente errore: Operazione non valida tentata su una chiave di registro che è stato contrassegnato per l'eliminazione,
sarà necessario riavviare il computer che di norma risolve questo problema. |
|
Top |
|
 |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
Inviato: 04 Ott 2012 20:11 Oggetto: |
|
|
Ciao!
Eccolo:
log.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Ott 2012 20:20 Oggetto: |
|
|
Dimmi i problemi che riscontri.
Citazione: | non potendo collegarmi a internet con il pc infetto, |
Non funziona la connessione? |
|
Top |
|
 |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
Inviato: 05 Ott 2012 21:06 Oggetto: |
|
|
Ora il pc sembra che si sia completamente ripreso..ogni programma sembra che funzioni e ha ripreso velocità !!
Prima non riuscivo a connettermi perchè appena aprivo internet explorer compariva una finestra con sritto: "internet explorer ha smesso di funzionare"
La stessa cosa succedeva con google crome.
Ora ho usato un po' il pc, anche su internet e va bene! Pensi che sia meglio fare qualche altro contollo? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Ott 2012 21:23 Oggetto: |
|
|
Fai una nuova scansione con OTL.
Posta il log. |
|
Top |
|
 |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
Inviato: 05 Ott 2012 22:40 Oggetto: |
|
|
OTL.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Ott 2012 23:25 Oggetto: |
|
|
Scarica Adwcleaner sul desktop:
link
Avvialo e clicca sul pulsante search.
Finita la scansione, elimina il log che rilascia sul desktop, e clicca su "Delete".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084
Riavvia il pc.
Riattiva il ripristino configurazione di sistema |
|
Top |
|
 |
ALEK-J Eroe in grazia degli dei

Registrato: 31/05/08 13:52 Messaggi: 142
|
Inviato: 08 Ott 2012 20:11 Oggetto: |
|
|
Avviando Adwcleaner mi rilascia il primo log, poi quando clicco su "Delete" il programma si blocca a metà scansione. Ho provato ad aspettare anche per ore, ma niente da fare. Ho provato anche a riscaricarlo ma succede la stessa cosa... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Ott 2012 20:16 Oggetto: |
|
|
Prova a disattivare temporaneamente l'antivirus. |
|
Top |
|
 |
|