Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 30
  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2007
    residenza
    Napoli
    Messaggi
    21

    Problemi con il Pc, sarà un virus?

    Mi capita in questo periodo che
    quando uso il portatile dopo un pò
    non riesco + a navigare, nonostante
    il computer sia connesso, verficato anche dall'operatore telefonico
    la finestra dello stato della connessione si richiude istantaneamente
    e nel task manager, tutti i processi non hanno + nome utente
    e devo ravviare il pc. Una volta ravviato
    funziona tutto per una trentina di minuti e oi accade di nuovo.

    L'antivirus installato è virusscan e non trova nulla
    e nemmeno spybot.

    Quale sarà il roblema secondo voi?
    Grazie
    www.maiorfoto.com

  2. #2
    leggi qui:
    http://forum.html.it/forum/showthrea...hreadid=811189
    attentamente il punto 4.

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2007
    residenza
    Napoli
    Messaggi
    21
    Ecco il Log

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 8.55.59, on 23/09/2007
    Platform: Windows XP (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\crypserv.exe
    C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
    C:\Programmi\Network Associates\VirusScan\mcshield.exe
    C:\Programmi\Network Associates\VirusScan\vstskmgr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\fxssvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\System32\sistray.EXE
    C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
    C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe
    C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programmi\Google\Gmail Notifier\gnotify.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\Loredana\Desktop\HiJackThis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Class - {D5FF40D6-2B19-8C7E-22C8-212157F72070} - C:\WINDOWS\lkree1.dll (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe"
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Programmi\Google\Gmail Notifier\gnotify.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-21-3725392941-1085806099-568186159-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1190467687014
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O18 - Protocol: vskype - (no CLSID) - (no file)
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
    O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\vstskmgr.exe

    --
    End of file - 5305 bytes
    www.maiorfoto.com

  4. #4
    il log e' pulito.
    apri task menager(CTRL+ALT+CANC),vai nella scheda processi e vedi quale' quello che occupa piu' risorse.

  5. #5
    Utente di HTML.it
    Registrato dal
    Sep 2007
    residenza
    Napoli
    Messaggi
    21
    svchost.exe 14.776KB
    mcshield.exe 14.732KB

    ho fatto fare anche una scanzione con SUPERAntiSpywere
    mi ha trovato un trojan, a continua a dare lo
    stesso problema.

    Grazie per l'aiuto
    www.maiorfoto.com

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ci sono dei rimasugli di una vecchia infezione di LinkOptimizer.
    Scarica
    http://securityresponse.symantec.com...FixLinkopt.exe
    riavvia in modalità provvisoria e lancia il tool. A fine scansione riavvia e posta (copia/incolla) il log generato dal tool.

    NB
    il log lo trovi nella stessa directory in cui lo hai avviato (desktop, Programmi, C:\ .....)
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    Originariamente inviato da amvinfe
    ci sono dei rimasugli di una vecchia infezione di LinkOptimizer.
    Scarica
    http://securityresponse.symantec.com...FixLinkopt.exe
    riavvia in modalità provvisoria e lancia il tool. A fine scansione riavvia e posta (copia/incolla) il log generato dal tool.

    NB
    il log lo trovi nella stessa directory in cui lo hai avviato (desktop, Programmi, C:\ .....)
    OT: dove lo hai visto....?

  8. #8
    non hai mai giocato ad "aguzza la vista" della settimana enigmistica?

    O2 - BHO: Class - {D5FF40D6-2B19-8C7E-22C8-212157F72070} - C:\WINDOWS\lkree1.dll (file missing)

    lkree1.dll libreria dinamica di sei lettere random con 1 finale

  9. #9
    Utente di HTML.it
    Registrato dal
    Sep 2007
    residenza
    Napoli
    Messaggi
    21
    io ho installato Security Task Manager
    e lì ho visto sta cosa che diceva che era
    dannosa questa dll, ma non avevo trovato nulla
    per eliminarla.

    Poi ho fatto una scansione della posta online con http://www.kaspersky.it/
    che ha trovato qualcosa, email-Worm.Win32.Tanatos.b
    e allora ho scaricato il tool corrispondente della symantec

    ho lanciato la scansione e quando sono ritornato dopo il riavvio
    non si è capito + nulla, antivirus disabilitato
    hiJackthis che non parte
    regedit si chiude all'istante
    sicurity task manager subito si chiude

    e c'è roba in esecuzione tipo rasautou.exe

    cmq mo provo con quel tool e vi faccio sapere
    www.maiorfoto.com

  10. #10
    Utente di HTML.it
    Registrato dal
    Sep 2007
    residenza
    Napoli
    Messaggi
    21
    Niente FixLinkopt.exe, no ha trovato niente



    ho fatto eseguire PREVXCSIFREE.EXE
    e ha trovato che: winvhp.exe è un LoveBoom:Worm-a
    e che Khfgecc.dll è un Trojan.Vundo

    VVoVe:
    adesso ho scaricato il tull di rimozione per il vundo
    e ho dovoto riavviare in modalità provvisoria
    perchè mi chiudeva il tool
    e l'ho mandato in esecuzione.

    ua che bodello cmq
    www.maiorfoto.com

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.