Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 29

Discussione: virus su win xp ??

  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2003
    Messaggi
    375

    virus su win xp ??

    Ho un problema il pc mi si blocca appena accedo a internet praticamente appena mi connetto si connette subito poi
    apro IE oppure Godzilla e mi si blocca per parecchio io posso lanciare tutto quello che voglio e non fa nulla fino a che dopo 5-10 minuti
    si 'sblocca' e mi apre quello che ho aperto tutto assieme.
    Poi dopo che sembra rifunzionare mi si riblocca tutto dopo un bel po', soprattutto se ho parecchie finestre aperte e spesso devo solo riavviare.
    Nemmeno task manager si apre.

    Adesso ho fatto un file di log con Hijackthis, non so se l'ho fatto nel modo corretto, in pratica ho :

    Chiuso tutte le icone,
    sono uscita da internet,
    ho lanciato il 'do a system scan and save the log file'
    poi ho riaperto internet e aperto un IE, ma di nuovo mi si è bloccato tutto fino a poco fa (in pratica si è sbloccato il sistema mentre scrivevo
    questo testo) tra l'altro stavo scrivendo su una pagina di blocco notes che era aperta già, se non fosse stato già aperto blocco notes non avrei
    potuto aprirlo con tutto bloccato.

    Se posto il log qualcuno sa e ha voglia di aiutarmi??

    Grazie.

  2. #2
    Utente di HTML.it
    Registrato dal
    Oct 2003
    Messaggi
    375
    ecco il file spero di averlo fatto bene...


    Logfile of HijackThis v1.99.1
    Scan saved at 21.30.02, on 20/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\system32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Software\AntiVir\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.bancamediolanum.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {33331111-1111-1111-1111-611111193423} -
    O16 - DPF: {33331111-1111-1111-1111-611111193429} -
    O16 - DPF: {33331111-1111-1111-1111-615111193427} -
    O16 - DPF: {33331111-1131-1111-1111-611111193428} -
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.co...p/PhtPkMSN.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe

  3. #3
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Ciao hai un dialer. Fixa queste:

    O16 - DPF: {33331111-1111-1111-1111-611111193423} -

    O16 - DPF: {33331111-1111-1111-1111-611111193429} -

    O16 - DPF: {33331111-1111-1111-1111-615111193427} -

    O16 - DPF: {33331111-1131-1111-1111-611111193428} -


    fammi sapere

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2003
    Messaggi
    375
    grazie, ma che cosa vuol dire fixa ???
    Scusa l'ignoranza.
    ciao.

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2003
    Messaggi
    375
    credo di esserci arrivata, ho cliccato sul tasto fix del programa e mi ha chiesto se voglio eliminarli ed ho detto si...

    Ma non so sembra sempre lento anche se per ora non si è ancora bloccato..

    Speriamo bene...

  6. #6
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Vedi come va e dopo riposta un log

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2003
    Messaggi
    375
    ecco anche oggi mi si è bloccato tutto e dopo 10 minuti si è risbloccato, posto un log fatto con tutto aperto dimmi se devo chiudere tutto e rifarlo.

    ciao grazie.

    ecco:

    Logfile of HijackThis v1.99.1
    Scan saved at 11.12.35, on 22/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Software\AntiVir\hijackthis\HijackThis.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Software\AntiVir\hijackthis\HijackThis.exe
    C:\WINDOWS\system32\freecell.exe
    C:\WINDOWS\system32\mshearts.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\Outlook Express\msimn.exe
    C:\Programmi\Messenger\msmsgs.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.bancamediolanum.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.co...p/PhtPkMSN.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A983B999-AB2E-4928-BE13-075293B7BFEA}: NameServer = 193.70.152.15 193.70.152.25
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe

    ciao.

  8. #8
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Strano il log è pulito... Ma che connessione hai? Si connette automatico ho devi connetterlo tu? L'hai già fatta 1 scansione in mod. provvvisoria con antivir?
    Fai una scansione con Ad-Aware, Spybot, CWShredder 2.19,Rootkit Revealer li trovi qua:http://forum.html.it/forum/showthrea...89#post9238966

  9. #9
    Utente di HTML.it
    Registrato dal
    Oct 2003
    Messaggi
    375
    in modalità provvisoria come si fa a fare la scansione?
    Io ho antivir, ma lo lancio non in modalità provvisoria.

    Grazie per l'aiuto.

  10. #10
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Al boot schiacci F8 e poi vai in mod. provvisoria e li scanisoni normalmente

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.