Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    virus

    ciao a tutti,
    credo proprio di aver beccato un virus che non riesco proprio ad eliminare -.-''
    come antivirus uso Avast, e lanciando la scansione con avast mi ha eliminato alcuni file infetti. Tuttavia il problema non si è risolto e ho anche lanciato la scansione con Malwarebytes che a sua volta mi ha eliminato 3 file infetti.

    Il problema nonostante le due scansioni è rimasto, e a questo punto ho scansionato con Hijackthis, ma copiando il log della scansione sul sito di hijackthis, nessun file è risultato sospetto ( vi posto comunque il log )

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11.45.17, on 19/12/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\ATKGFNEX\GFNEXSrv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programmi\Wireless Console 2\wcourier.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    C:\Programmi\ASUS\ATK Media\DMedia.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
    C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
    C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\Bonjour\mDNSResponder.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\Programmi\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\rpcnet.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
    C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini20.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Wireless Console 2] "C:\Programmi\Wireless Console 2\wcourier.exe"
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATKMEDIA] C:\Programmi\ASUS\ATK Media\DMedia.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language. exe
    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: FancyStart daemon.lnk = ?
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
    O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab
    O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1255471365515
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{584F2E0C-DA44-4273-B6D2-4B1FC170E816}: NameServer = 85.37.17.49 85.38.28.91
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Programmi\ATKGFNEX\GFNEXSrv.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: InstallShield Licensing Service - Macrovision - C:\Programmi\File comuni\InstallShield Shared\Service\InstallShield Licensing Service.exe
    O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Remote Procedure Call (RPC) Net (rpcnet) - Absolute Software Corp. - C:\WINDOWS\system32\rpcnet.exe

    --
    End of file - 8567 bytes

    A questo punto ho provato a fare una scansione Online con Kaspersky, ma al momento l' Online scanner non è disponibile......
    sapete consigliarmi un altro valido scanner Online?


    P.S: mi sono dimenticato di spiegare qulal'è il problema che riscontro XD
    Praticamente io utilizzo per l' università, programmi di modellazione 3D ( in particolare Rhinoceros 4.0 ) e fino ad ora non ho mai riscontrato problemi anche perchè il PC l' ho comprato a settembre ed ha ottime caratteristiche tecniche per la modellazione 3D ( scheda viedeo da 1GB, ram da 4GB, HD da 500GB, CPU Duo 8700 );
    Tuttavia è da un po di giorni che quando lancio i render oppure quando provo a stampare con una stampante PDF ( PDF creator ) ad una qualità di stampa elevata, il programma crasha e si chiude inesorabilmente dicendomi che la memoria virtuale è esaurita -.-''

    Ora, avendo 4GB di ram, credo che siano più che sufficienti per il tipo di programma che uso, e magari il problema deriva dal fatto che purtroppo ho beccato qualche virus oppure un malware oppure un trojan oppure non so, che si impossessa di tutta la ram, rendendomi impossibile lavorare col PC adeguatamente.

    Spero di essere stato abbastanza chiaro, e spero che grazie al vostro aiuto riuscirò a risolvere il problema, dato che per me è una questione di vitale importanza poter usare al meglio rhinoceros.

    Grazie per l' attenzione ^^

  2. #2
    Utente di HTML.it
    Registrato dal
    Jan 2006
    Messaggi
    1,836
    ciao

    il log è pulito
    BooTzenN

    Il problema quantistico è così straordinariamente importante e difficile che dovrebbe essere al centro dell'attenzione di tutti

    Opera browser..making you faster!

  3. #3
    Originariamente inviato da bootzenn
    ciao

    il log è pulito
    si lo so che è pulito, ma nonostante questo il problema persiste ancora, quindi magari c'è qualcosa che hijackthis non riesce a trovare.......

  4. #4
    ora che ci penso,
    il mio computer ha una partizione in disco C e disco D

    probabilmente la mia domanda potrà essere stupida, ma volevo sapere se la partizione del disco comporta anche una partizione della RAM nel senso che magari il 50% viene usato dal disco C e il restante 50% viene usato dal disco D

    se così fosse, probabilmente il mio problema dipenderebbe dalla partizione del disco, e magari eliminando questa partizione risolverei i miei problemi ^^

    Analizzando infatti le partizioni con Everest mi dice che

    C: (FAT32) 278896 MB (248599 MB disponibili)
    D: (FAT32) 185925 MB (185925 MB disponibili)

    il valore 248599 presente al disco C si riferisce per caso alla ram disponibile per il disco C?

    attendo vostre notizie ^^

  5. #5
    Utente di HTML.it
    Registrato dal
    Mar 2008
    Messaggi
    358
    ricapitoliamo, avevi dei virus, avast li ha tolti dopo la scansione, poi hai lanciato il malwarebytes che a sua volta ha eliminato altri virus, quindi il pc dovrebbe essere pulito, per sicurezza rifai le scansioni con avast e col ma,lwarebytes vedi un po' cosa succede. Potrebbe trattarsi di incompatibilita' tra alucni programmi, ti ricordi se hai installato o disinstallato qualcosa negli ultimi giorni?

  6. #6
    Originariamente inviato da antonpaco
    ricapitoliamo, avevi dei virus, avast li ha tolti dopo la scansione, poi hai lanciato il malwarebytes che a sua volta ha eliminato altri virus, quindi il pc dovrebbe essere pulito, per sicurezza rifai le scansioni con avast e col ma,lwarebytes vedi un po' cosa succede. Potrebbe trattarsi di incompatibilita' tra alucni programmi, ti ricordi se hai installato o disinstallato qualcosa negli ultimi giorni?
    no, non credo che si tratti di incompatibilità perchè nuovi programmi ultimamente non ne ho installati.....
    l' unico programma che ho installato è stato VRay, che è un plug in apposito per Rhinoceros ( quindi nn penso ci sia incompatibilità dato che è stato progettato proprio per quel programma), e inoltre l' ho installato circa una settimana prima che si presentassero i problemi.......

    probabilmente si tratta di un falso allarme e come ho scritto sopra potrebbe derivare dal fatto che non utilizzo tutta la ram; di queste robe non ne capisco molto ma leggendo un po su internet ho capito che XP nonostante io possegga 4GB di ram, ha un suo limite di default che impedisce l' utilizzo della ram oltre 1GB; dato che rhinoceros arriva anche ad occupare 1,7 giga di ram per i lavori più complessi, probabilmente innalzando questo limite di XP si risolverebbe il problema.
    Però il dubbio che sorge è come mai questo problema si è presentato solo ora e non da subito.......
    Mi spiego meglio: io da quando ho comprato il PC ( da settembre scorso circa ) non ho mai avuto problemi e il fatto che si siano presentati all improvviso solo ora mi ha fatto pensare magari alla presenza di qualche virus che mi occupa la ram

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.