Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 23
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    18

    Il Pc mi si spegne da solo!Help!

    Ciao a tutti!
    Ho un problema col mio notebook,vi spiego:
    ho da poco formattato perchè avevo beccato un fastidioso virus che mi disabilitiva antivirus,firewall e connessione ad internet,cancellandomi anche i punti di ripristino configurazione di sistema.
    Adesso è da un paio di giorni che il notebook mi si spegne d'improvviso ed ho notato che questo avviene se utilizzo programmi complessi(Giochi,Second Life)anche se non online;
    ho installato i seguenti programmi,AVG Antispyware,Ad-Aware 2007 e SpyBot seguendo la guida x l'eliminazione di malware;
    i primi 2 hanno scansionato e girato tranquillamente,SpyBot arriva a nemmeno metà della scansione e dopodichè si spegne il pc.
    Ora ho scansionato con HiJackThis e vi riporto il Logfile(effettuato offline ed ha pc appena acceso):

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13.18.07, on 27/05/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\PROGRAMMI UTENTE\Utility PC\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\PROGRAMMI UTENTE\Utility PC\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\Programmi\PROGRAMMI UTENTE\Utility PC\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wuauclt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1211468492008
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
    O20 - AppInit_DLLs: avgrsstx.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\PROGRAMMI UTENTE\Utility PC\Ad-Aware 2007\aawservice.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\PROGRAMMI UTENTE\Utility PC\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 4551 bytes


    Spero possiate darmi una mano,grazie

  2. #2
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    92
    Ciao fai così: (anche se penso sia un problema o dimemoria o di surriscaldamento)

    Intanto fixa questa voce :

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    dopo:

    scarica systemscan da qui: http://www.suspectfile.com/systemscan disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi sul desktop su Freefilehosting: http://www.freefilehosting.net/ e posta il link ottenuto.

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    18
    due cose:
    a)il link che mi hai dato non da accesso al donwload del file;
    b)perdonando la mia ignoranza,cosa intendi quando dici "fixa questa voce"? :master:

    grazie

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    92
    a) ora il link è sistemato

    b) così come fai la scansione puoi anche fixare(riparare) una voce(quella che ti ho dato) con il tasto "Fix Selected" relativo!

  5. #5
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    18
    ok,ora va .

    1.ho fixato la voce che mi hai detto;

    2.fatto la scansione con systemscan,ti posto il report:http://www.freefilehosting.net/download/3hjf2

  6. #6
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    92
    Il tempo di analizarlo e ti dico cosa fare

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    92
    Ci sono due oggetti critici :

    C:\DOCUME~1\Massi\IMPOST~1\Temp\nst2.tmp\runme.exe -->(Trojan)
    C:\DOCUME~1\Massi\IMPOST~1\Temp\nst2.tmp\uuoywfryg n.exe-->(Probabile voce di Vundo) correggetemi se sbaglio minaccia

    Scarica Avenger da qui : http://swandog46.geekstogo.com/avenger.zip

    1) Spunta "Automatically disable any rootkit found"


    e metti questo script:

    Files to delete:

    C:\DOCUME~1\Massi\IMPOST~1\Temp\nst2.tmp\runme.exe
    C:\DOCUME~1\Massi\IMPOST~1\Temp\nst2.tmp\uuoywfryg n.exe
    C:\WINDOWS\temp\D653F3EC.TMP
    C:\DOCUME~1\Massi\IMPOST~1\Temp\plf1.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\pft3.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\~DF4C80.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\~DF6F95.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\~DF6F8A.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\fla2.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\~DF1F92.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\~DF1F87.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\~DF3B46.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\~DF3B51.tmp
    C:\DOCUME~1\Massi\IMPOST~1\Temp\~DF1C9D.tmp
    2) Clicca su "Execute"

    e posta il log ottenuto...

    Scarica Ccleaner e fai una pulizia ai file temporanei e registro.

    Non dimenticarti di fixare questa voce da HijackThis :
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Originariamente inviato da Analyzer
    Ci sono due oggetti critici :

    C:\DOCUME~1\Massi\IMPOST~1\Temp\nst2.tmp\runme.exe -->(Trojan)
    C:\DOCUME~1\Massi\IMPOST~1\Temp\nst2.tmp\uuoywfryg n.exe-->(Probabile voce di Vundo) correggetemi se sbaglio minaccia
    ehmm.. vediamo... effettivamente possono essere scambiati x altro.. ma in questo caso non lo sono, sono di systemscan..

    quindi si ricreeranno ogni volta che lo eseguirà (ns è sempre presente).. idem x runme.exe e uuoywfrygn.exe

    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  9. #9
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    92
    Originariamente inviato da Deifobe
    ehmm.. vediamo... effettivamente possono essere scambiati x altro.. ma in questo caso non lo sono, sono di systemscan..

    quindi si ricreeranno ogni volta che lo eseguirà (ns è sempre presente).. idem x runme.exe e uuoywfrygn.exe

    Ops chiedo scusa..

    Come troviamo allora quelli realmente infetti?

  10. #10
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    provo a controllare il rapporto.

    x le prossime volte, chiedi di caricarli su http://www.sendmefile.com, o su http://www.savefile.com/

    ... oppure, ma solo se zippati, su http://www.freefilehosting.net/index.cfm

    il rapporto, come vedi, è quasi incomprensibile.. non capisco perchè freefilehosting stia dando questo problema.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.