Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    2

    Virus con problemi alla sceda di rete e ad office

    Salve, premetto di non essere un grande esperto informatico.
    Probabilmente ho preso un virus le cui manifestazioni piu' evidenti che ho potuto riscontare sono le seguenti:

    - disabilitazione provvisoria della scheda di rete, con imposiibilità di connessione a internet, nonostante la pienezza del segnale wi-fi, specie quando accedo alla mail o cerco di allegare file da inviare;

    - frequenti blocchi nell'uso di word, che portano anche al riavvio del PC in maniera autonoma, anche se a volte il Pc si blocca ed esce na maschera blu con scritte incomprensibili;

    - impossibilità di disattivare le connessioni sia senza fili che lan con il seguente messaggio di errore "attualmente impossibili disabilitare la connessione, in quanto potrebbe utilizzare uno o piu' protocolli che non supportano il plug and play o essere stata iniziata da altro utente o dall'account di sistema (problema riscontrato in funzione del lancio di MalwereBytes;

    - Forse, indisponibilità degli aggiornamenti di Windows, ho da poco attivato gli aggiornamenti a richiesta e mi smembra strano che non avendolo mai aggiornato, non abbia ricevuto notifiche di aggiornamenti disponibili;

    Per quanto riguarda le cose già fatte, ho già fatto tutti i passaggi consigliati dal forum, pulitura file temp..., scansione antivirus, scansione malwarebyte, scansione on-line (non con kaspersky inquanto temporanemente indisponibile), scanzione con hijack, oltre a scansione con Sisten Scanner, di cui ho tutti i log salvati.

    Sono nelle vostre mani.
    Grazie.

  2. #2
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    Salve

    Che sistema operativo hai?

    Da quando succede? hai scaricato qualche file "strano" ?

    C'è stato una mancanza di corrente ?
    Altro?

    Fai una scansione completa con malwarebytes in modalità provvisoria se non l'hai già fatto e elimina tutto quanto ti trova (devi premere un bottone in basso dopo la scansione ) e porta il log di esso .

    Nessun antivirus ti ha trovato niente di niente?

    Se porti il log di hijackthis, sarebbe utile a capirci qualcosina in più....

    Per una bella risata vai QUI

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    2
    Il sistema operativo è Xp;

    Il problema lo ho da circa una settimana, non mi pare di aver scaricato file particolarmente strani, ma al pc ci sta anche mia moglie, e può essere stata anche qualche penna usb;

    In effetti giorni addietro è scattato il salvavita, ma non ricordo se il pc era acceso o meno, ma mi pare di si;

    Avg mi ha bloccato e messo in quarantena DaemonTools piu' vari cookie;

    Dall'ultima scansione di AVG e da quella da te suggerita in modalità provvisoria di Mlwarebyte's non è stato rilevato niente.

    Ti posto il Log di HiJack:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11.15.33, on 01/06/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Programmi\AVG\AVG9\avgchsvx.exe
    C:\Programmi\AVG\AVG9\avgrsx.exe
    C:\Programmi\AVG\AVG9\avgcsrvx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\ati2sgag.exe
    C:\Programmi\AVG\AVG9\avgwdsvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\VIA\RAID\vialogsv.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programmi\AVG\AVG9\avgnsx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
    C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe
    C:\PROGRA~1\AVG\AVG9\avgtray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.unimarconi.it/uni/v20/indexa9.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll (file missing)
    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
    O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\xxx\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
    O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Programmi\NETGEAR\WG111v3\WG111v3.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
    O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Programmi\McAfee Security Scan\2.0.181\McCHSvc.exe
    O23 - Service: VRAID Log Service - Unknown owner - C:\Programmi\VIA\RAID\vialogsv.exe
    O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)

    --
    End of file - 5599 bytes

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    ..nessun virus, tutto o.k. per quanto riguarda questo.

    ..prova a ripristinare, scegliendoti un punto di ripristino prima di una settimana fa (o comunque prima di che è successo il tutto) .

    Se è saltata la corrente mentre il pc era acceso, potrebbe essere che si sia danneggiato qualche file.

    A chiunque usa il tuo computer, gli dovresti dire di scansionare qualsiasi penna e file scaricato da internet prima di aprirlo (per la musica ed i file video non c'è problema ) , può evitare molti guai in futuro.

    Come antivirus tieniti uno solo sul pc + malwarebytes che può altrettanto tornare utile.



    p.s.: per altre cose sono disponibile.
    p.s2.: quando il pc ritorna allo stato normale aggiornati il S.o. al Sp3.
    Per una bella risata vai QUI

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.