Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 18
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    92

    sistema in crash, antivirus bloccato, strani servizi in tm, mozilla in crash

    il pc è instabile da alcuni giorni: si spegne da solo in continuazione, l'antivirus non parte, è lentissimo il sistema, su task manager ci sono strani servizi che ho provato a cancellare ma come d'incanto poco dopo ripartono, e mozilla e explorer vanno in crash in continuazione... mi potete aiutare? grazie, Luigi.

  2. #2
    fai una scansione con hijackthis e posta qui il log ottenuto....

    ps:leggi i post in rilievo sul forum.

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    92
    grazie, ho scaricato atf cleaner, ora lo eseguo, con l'antivirus è un problema perché non parte, prima di lanciare Hijackthis devo eseguire malware? grazie ancora.

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    92
    Ho letto il link utili: eseguito atfcleaner, poi mi sono installato mbamsetup ma a fine installazione è crashato il sistema... ora ho lanciato la scansione di malwarebytes... (sono connesso con un altro pc di fortuna...); devo riportare l'esito della scansione prima di procedere con Hijackthis? Come non detto, il sitema è caduto di nuovo durante l'esecuzione... che faccio provo direttamente a eseguire Hijackthis? Che casino...

  5. #5
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    92
    Ecco il log di Hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15.29.51, on 29/10/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16915)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Programmi\Lexmark X1100 Series\lxbkbmgr.exe
    C:\WINDOWS\emMON.exe
    C:\Programmi\Lexmark X1100 Series\lxbkbmon.exe
    C:\Documents and Settings\LUIGI\Documenti\Gino\USBSafelyRemove\Appd ata\USBSafelyRemove.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Windows Live\Messenger\msnmsgr.exe
    C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Programmi\Olivetti\ANY_WAY\olMntrService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\WinRAR\WinRAR.exe
    C:\DOCUME~1\LUIGI\IMPOST~1\Temp\Rar$EX02.172\Hijac kThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/...arch.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/...arch.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: (no name) - {2E49AE5C-C2AF-4D3F-AB82-0B67A3BA6A2B} - (no file)
    O2 - BHO: (no name) - {52255359-F0AD-4DFE-88E5-ACE918E16DF2} - (no file)
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {9736DB48-75C0-4F8B-9413-C3BF7345EAED} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programmi\Lexmark X1100 Series\lxbkbmgr.exe"
    O4 - HKLM\..\Run: [emMON] emMON.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [USB Safely Remove] C:\Documents and Settings\LUIGI\Documenti\Gino\USBSafelyRemove\Appd ata\USBSafelyRemove.exe /startup
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Add to AMV Converter... - C:\Programmi\MP3 Player Utilities 4.13\AMVConverter\grab.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Programmi\MP3 Player Utilities 4.13\MediaManager\grab.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolb...lerControl.cab
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/...oUploader5.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/.../GAME_UNO1.cab
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-9a2bf0c3961289d2.spaces.l...d/MsnPUpld.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary...o.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab57213.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
    O20 - Winlogon Notify: mlJCUopq - mlJCUopq.dll (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: olMntrService - Olivetti - C:\Programmi\Olivetti\ANY_WAY\olMntrService.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 8851 bytes

  6. #6
    ciao
    allora fixa le seguenti voci
    codice:
    O2 - BHO: (no name) - {2E49AE5C-C2AF-4D3F-AB82-0B67A3BA6A2B} - (no file)
    O2 - BHO: (no name) - {52255359-F0AD-4DFE-88E5-ACE918E16DF2} - (no file)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: (no name) - {9736DB48-75C0-4F8B-9413-C3BF7345EAED} - (no file)
    O20 - Winlogon Notify: mlJCUopq - mlJCUopq.dll (file missing)
    prova a disistallare avast, avg e spybot search e destroy.
    fai una pulizia delle vecchie chiavi di registro e dei file inutili, della cronologia e dei cookie.
    reistalla spybot search e destroy e lancia la scansione.
    rileva nulla?

  7. #7
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    92
    Scusa ho visto solo ora il tuo messaggio, cosa significa "fai una pulizia delle vecchie chiavi di registro" ?

    e quelle voci strane sui servizi tipo C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE

    che fanno riferimento alla stampante che è spenta cosa sono?

    la pulizia di cokkie e file temporanei l'avevo già fatta prima...

  8. #8
    non oho mai utilizzato atfcleaner ma non c'è un'utilità che dice "elimina chiavi registro" o qualcosa del genere?
    comunque non c'entra nulla se la stampante è spenta.le voci se ne andranno se disistalli i driver della stampante (cosa non consigliata a meno che tu non voglia disistallare la stampante).
    comunque la situazionedel pc è migliorata?
    hai disistallato gli antivirus?

  9. #9
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    92
    il messaggio che mi dava avast quando cercavo di aprirlo era: il sottosistema aavm ha trovato un errore rpc! ho provato a lanciarlo in modalità provvisoria ma non si schioda, stranamente, su installazione applicazioni, avast viene visualizzato come utilizzato occasionalmente e l'ultimo utilizzo risala al 2006 cosa ovviamente falsa... ho provato a rimuoverlo ma non si toglie... insomma dopo aver fixato i punti che mi avevi indicato sembra non essere cambiato nulla... ho disinstallato anche avg e spybot...

    Ora il controllo di protezione all'avvio continua a non funzionare ma strnamente la scansione si è avviata, ha trovato unn virus: c:\antispi\avenger\backup.zip\avenger\koemk.exe
    nome malware win32.skimorph(cryp)
    tipo virus/worm
    versione vps 091026-0,26/10/2009

    mi consiglia di metterlo nel cestino, eseguo, e la scansione termina, se la rieseguo mi trova lo stesso allarme con la stessa indicazione

  10. #10
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    92
    ho lanciato malwarebytes (stavolta è andato fino in fondo) che ha trovato tre voci:

    trojan.dropper
    rogue.residue
    malware.trace

    il primo su un file, gli altri su chiavi di registro:

    hkey_curent_user\software\fcn

    hkey_curent_user\software\microsoft\cs41275

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.