PDA

Visualizza la versione completa : Hd Pieno Di Virus?!?aiuto!!!


bartoncino
05-06-2007, 13:08
Ciao Ragazzi, non so se qualcuno riesce ad aiutarmi...ho un serio problema con il pc. Ho due hard disk da 200 gb, uno per il sistema operativo, un altro per tutti i programmi...che mi servono dopo aver formattato il pc, dati, driver ecc. Formatto il pc, vado per installare i driver, windows mi blocca tutte le installazioni, a meno che nn le faccia da cd. Avast mi dice che tutti gli exe che ho sono infetti ma è possibile una cosa del genere? Su quell'hard disk nn c'è mai stato il sistema operativo...!

Mi da questo errore su ogni exe:
the installer you are trying to use is corrupted or incomplete. This could be the result of a damaged disk, a failed download or a virus.
You may want to contact the autor of this installer to obtain a new copy.
It may be possible to skip this check using the /NCRC command line switch (NOT RECOMMENDED).

Ho provato a passare il tutto su un altro hard disk, nuovo appena formattato, ma nulla...il problema persiste.

Cmq se nel caso fosse così" PIENO DI VIRUS" nn c'è una soluzione?

Grazie ragazzi...spero possiate aiutarmi.

OYS
05-06-2007, 13:30
Posta il contenuto del log generato da HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download)

bartoncino
05-06-2007, 14:52
Ciao non riesco a fare il log perkè i file di cui ti parlavo sono nell'altro hard disk e il programmino che hai postato, scansiona solo l'unità c:. .....COME FACCIO?

Ciao Grazie,.

tecnico24
05-06-2007, 15:13
prova uno scan online da qui:
http://support.f-secure.com/enu/home/ols.shtml e clicca sotto a tutto su start scanning

Habanero
05-06-2007, 19:09
Originariamente inviato da bartoncino
Ciao non riesco a fare il log perkè i file di cui ti parlavo sono nell'altro hard disk e il programmino che hai postato, scansiona solo l'unità c:. .....COME FACCIO?

Ciao Grazie,.

Hijackthis non scansiona i file dell'hard disk... scansiona aree del sistema e del registro.

bartoncino
06-06-2007, 16:57
Ragazzi ho fatto la scansione on line...E l'hard disk risulta essere pieno di virus...ma purtroppo non me ne ha cancellato uno:-(! Per il post del log...purtroppo il tutto è in un altro hard disk, e con il programmino, riesco a scansionare solo l'unita C e nn l'altro hard disk che è D:! Aiutatemi ragazzi...ho tutto ciò che ho archiviato in 5 anni di lavoro su quell'unità!:-(!!!!!!!!!!!!!!!!!!

Ho speranze?!

bootzenn
06-06-2007, 17:19
ciao

non mi è chiara una cosa:
su i tuoi gard disk C e D ci sono 2 sistemi operativi?
se D è solo per i dati e programmi vari installa hijackthis in C e posta un log
segui attentamente la procedura consigliata per hijachthis

la scansione on-line di F-secure dovrebbe rimuovere le infezioni perchè non te li cancella?
puoi provare anche bitdefender e panda che hanno scansioni on-line con rimozione

ti consiglio di:
togliere avast (se non ti risolve i problemi attuali) e installare kaspersky (trial 30 giorni) e vedere se la situazione migliora :ciauz:

bartoncino
06-06-2007, 17:30
Io ho C: dove ho il sistema operativo, e D "HD INFETTO" dove ci sono tutti i programmi. Riesco a installare su C: e fare la scansione su D:?

bootzenn
06-06-2007, 17:48
ciao

come ti ha già detto Habanero:
Hijackthis non scansiona i file dell'hard disk... scansiona aree del sistema e del registro.

segui la guida sull'uso di hijachthis:
punto 4 della guida
http://forum.html.it/forum/showthread.php?threadid=811189

una trial di kaspersky
kav6
http://www.kasperskyitalia.it/download.html
non fa mai male :D (sembra che mi pagano per far pubblicità :D )

bartoncino
06-06-2007, 18:04
Ragazzi ho seguito come dice la guida....passo per passo...! Posto qui il file log.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18.01.41, on 06/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Analog Devices\SoundMAX\Smtray.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\Google\Google Updater\GoogleUpdater.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301. 5672\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB EE.EXE /FU "C:\WINDOWS\TEMP\E_S427B.tmp" /EF "HKLM"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 5187 bytes

Attendo notizie...intanto faccio la scansione con kaspersky.

Grazie ragazzi

Loading