Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 23
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2004
    Messaggi
    70

    ciao..schermo rosso, pc bloccato...

    ieri sono uscito per un ape...lasciando il pc acceso e collegato ad internet...

    risultato...quando torno lo vedo disconnesso da internet....

    spengo e riaccendo il pc...

    dopo 10 minuti il pc si blocca completamente tanto da non consentirmi nemmeno un ctrl alt canc

    in più molti pixel sullo schermo appaiono rossi


    che faccio?

    thanks

  2. #2
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    Sarà stato un ape invernale? Aveva la sciarpa?..hahaha..scherzo...

    Ti dà la schermata iniziale? Quella subito dopodiché si è acceso il PC? Se si, puoi provare un ripristino del sistema, o andare in modalità provvisoria, per vedere se funziona lo schermo.

    Altrimenti, può anche essere qualche colpo di vecchiaia (dipende ovviamente dall'età del PC),
    o qualche errore dello schermo.

    Saluti

  3. #3
    Utente di HTML.it
    Registrato dal
    Jul 2004
    Messaggi
    70
    eh...questa sera invece l'ape lo sto saltando per sto azzo di virus...

    1.Il PC si avvia correttamente...e funziona correttamente per una decina di minuti...poi si blocca.
    2. se, appena avviato e pronto all'uso, provo a spegnerlo correttamente prima che si verifichi il blocco....il blocco si ferifica prima del completmento della procedura di chiusura.
    3. avviato in modalità provvisoria o provvisoria con rete funziona...e non si verifica il blocco.
    4. ovviamente in modalita provvisoria ho provveduto a fare un ripristino del sistema
    5. quello che si verifica, quando parlo di blocco, è quanto segue:
    - si blocca completamente il PC, nessuna operazione è consentita;
    - si verifica una specie di spruzzata di pixel rossi in prevalenza in luogo dei pixel bianchi o chiari
    6. il PC ha due anni...è ho due schermi...possibile si siano fusi tutti e 2...ok ok è la scheda direte...ma se fosse la scheda video...perche non posso eseguire un semplice ctrl al canc...e perchè in modalità provvisoria funziona perfettamente...tanto è vero che sto usando internet....

    HELP...non so che pesci prendere

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao..
    qui sei nella sezione Sicurezza informatica e virus.
    se ritieni che il pc si sia infettato, allora comincia ad eseguire qualche scansione, anche dalla provvisoria se in normale si blocca, e posta i risultati.
    se risultano pulite sposto il thread

    Dei
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    Utente di HTML.it
    Registrato dal
    Jul 2004
    Messaggi
    70
    in che senso sposti il thread???... sto dicendo che ho un virus...e questa è la sezione virus...quindi???

    Ovviamente posso eseguire la scansione solamente in modalità provvisoria:
    1. Norton antivirus...che pago...non mi ha beccato nulla...
    2. spydoctor...non lo pago quindi posso solo eseguire una scansione...mi ha beccato 5 minacce...ora sono in ufficio e non posso postare i risultati...questa sera

    se qualcuno ha qualche dritta...ben lieto

  6. #6
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    Antivirus, a pagamento o non, sono tutti uguali; nessun è perfetto e nessuno li trova tutti, dato che ognoo giorno escono decine di nuovi virus e quindi importa bene poco se hai un antivrus a pagamento o una versione free (ci sono solo differenze lievi, neele funzioni e molto altro ancorache ora non cito, altrimenti il discorso si fa lungo).

    Il fatto che riesci ad andare in provvisoria senza problemi, vuol dire che al 95% si tratti di un virus; anche per il comportamento dei pixel rossi è un altro dato di fatto che lo schermo/ i schermi siano o.k..

    scaricati questo: http://malwarebytes-anti-malware.softonic.it/
    e lo aggiorni, se non ti è possibile farlo in mod. normale, fallo in provvisoria.
    Dopo gli fai fare una scansione..

    dopo scaricati questo:
    http://www.softonic.it/s/hijackthis
    e gli fai fare una scansione e posti i risultati...non fixare o selezionare nulla prima di postarlo.
    posta anche tutti gli altri risultati.

    dopo vediamo....

    post scriptum: potrebbe essere che norton e malwareb. vanno in conflitto; casomai disistalla temporaneamente il primo; a volte , se due antivirus vanno in conflitto tra di loro,potrebbe essere che ti appare una schermata blu...non ti preoccupare per questo; cosi lo sai
    p.s2.: importante conservare la calma e la serenità; tanto, di una macchina si tratta

  7. #7
    Utente di HTML.it
    Registrato dal
    Jul 2004
    Messaggi
    70
    grazie...ora sono in ufficio...almeno i pc vanno...poi questa sera provo i tuoi consigli e posto i risultati...grazie un sacco

  8. #8
    Utente di HTML.it
    Registrato dal
    Jul 2004
    Messaggi
    70
    Posto qui di seguito i risultati della scansione con spydoctor...il secondo antivirus non me lo downloda in modalità provvisoria...per cui poi provo in modalità normale...se il virus me ne da il tempo:

    1)))
    Application.MailPass_Viewer
    Details of the selected infection are shown below. This infection can be detected and cleaned using Spyware Doctor.

    Name: Application.MailPass_Viewer
    Threat Level: Medium

    Descrizione: MailPass Viewer is a email password recovery application from NirSoft. It enables the user to view all email accounts passwords stored in email applications. We recommend that MailPass Viewer be removed unless installed for a purpose.
    Tipo: TT_Info
    Da: NirSoft
    Rimozione: Questa infezione può essere rimossa utilizzando Spyware Doctor.


    --------------------------------------------------------------------------------


    Uno o più dei seguenti campi possono essere specificati:

    Nome: nome dell'infezione specifica, così come viene presentata nel database.
    Anche nota come: altri nomi con cui viene descritta l'infezione.
    Tipo: categoria a qui appartiene l'infezione. Fare riferimento al glossario per ulteriori dettagli sui tipi di infezioni.
    Variante: famiglia a cui appartiene l'infezione.
    Da: il fornitore dell'infezione.
    Minaccia: livello di minaccia assegnato all'infezione.
    Descrizione: descrizione più dettagliata dell'infezione. Se le informazioni sono disponibili, gli aspetti tecnici e i sintomi di questa infezione vengono descritti qui.

    2))

    Adware.Maxifiles
    Details of the selected infection are shown below. This infection can be detected and cleaned using Spyware Doctor.

    Name: Adware.Maxifiles
    Threat Level: High

    Descrizione: Maxifiles adds a toolbar onto your task manager and creates pop-up advertisements.
    Tipo: TT_Adware
    Da: Freeprod.com
    Anche nota come: Adware.Agent.Y[BitDefender] Adware.Softomate[Kaspersky] Adware/Winpopup [Panda] Infostealer.Gampass [Symantec] AdWare.Win32.Agent.dn [Kaspersky] Trojan-Downloader.Win32.Agent.bls [Kaspersky] Trojan-Downloader.Win32.Adload.lj [Kaspersky] Trojan-Downloader.Win32.Small.fky [Kaspersky] TROJ_DLOADER.MMW[Trend] Trojan.PWS.Onlinegames.NET [BitDefender] Trojan.Rond [DrWeb] Yuupsearch
    Rimozione: Questa infezione può essere rimossa utilizzando Spyware Doctor.


    --------------------------------------------------------------------------------


    Uno o più dei seguenti campi possono essere specificati:

    Nome: nome dell'infezione specifica, così come viene presentata nel database.
    Anche nota come: altri nomi con cui viene descritta l'infezione.
    Tipo: categoria a qui appartiene l'infezione. Fare riferimento al glossario per ulteriori dettagli sui tipi di infezioni.
    Variante: famiglia a cui appartiene l'infezione.
    Da: il fornitore dell'infezione.
    Minaccia: livello di minaccia assegnato all'infezione.
    Descrizione: descrizione più dettagliata dell'infezione. Se le informazioni sono disponibili, gli aspetti tecnici e i sintomi di questa infezione vengono descritti qui.

    3))

    Adware.Advertising
    Details of the selected infection are shown below. This infection can be detected and cleaned using Spyware Doctor.

    Name: Adware.Advertising
    Threat Level: Low

    Descrizione: Advertising companies store cookies on a user's computer to serve targeted ads based on the web surfers interests when visiting a website serving their ads.
    Tipo: TT_Adware
    Rimozione: Questa infezione può essere rimossa utilizzando Spyware Doctor.


    --------------------------------------------------------------------------------


    Uno o più dei seguenti campi possono essere specificati:

    Nome: nome dell'infezione specifica, così come viene presentata nel database.
    Anche nota come: altri nomi con cui viene descritta l'infezione.
    Tipo: categoria a qui appartiene l'infezione. Fare riferimento al glossario per ulteriori dettagli sui tipi di infezioni.
    Variante: famiglia a cui appartiene l'infezione.
    Da: il fornitore dell'infezione.
    Minaccia: livello di minaccia assegnato all'infezione.
    Descrizione: descrizione più dettagliata dell'infezione. Se le informazioni sono disponibili, gli aspetti tecnici e i sintomi di questa infezione vengono descritti qui.

    4))

    Application.TrackingCookies
    Details of the selected infection are shown below. This infection can be detected and cleaned using Spyware Doctor.

    Name: Application.TrackingCookies
    Threat Level: Low

    Descrizione: A tracking cookie is any cookie that is shared among two or more unrelated sites for the purpose of tracking a user's browsing and/or gathering and/or sharing information which many users regard as "private" Definitions of "private" may differ. Some consider any code "private" if it uniquely identifies a user, even if it is not their name or email address. A typical tracking cookie might look like this: "1www.somedomainname.com/ 0 2719785088 29508922 2980377808 29496852 * " The encoded info in this cookie includes a unique UserID assigned by a web server; the cookie can be used to track a user as they visit other sites that accept this cookie.
    Tipo: TT_Info
    Rimozione: Questa infezione può essere rimossa utilizzando Spyware Doctor.


    --------------------------------------------------------------------------------


    Uno o più dei seguenti campi possono essere specificati:

    Nome: nome dell'infezione specifica, così come viene presentata nel database.
    Anche nota come: altri nomi con cui viene descritta l'infezione.
    Tipo: categoria a qui appartiene l'infezione. Fare riferimento al glossario per ulteriori dettagli sui tipi di infezioni.
    Variante: famiglia a cui appartiene l'infezione.
    Da: il fornitore dell'infezione.
    Minaccia: livello di minaccia assegnato all'infezione.
    Descrizione: descrizione più dettagliata dell'infezione. Se le informazioni sono disponibili, gli aspetti tecnici e i sintomi di questa infezione vengono descritti qui.

    5))

    Adware.HotBar
    Details of the selected infection are shown below. This infection can be detected and cleaned using Spyware Doctor.

    Name: Adware.HotBar
    Threat Level: Info

    Descrizione: Adware.HotBar is a potentially unwanted adware program that could be used to display various pop-up advertisements.
    Tipo: TT_Adware
    Anche nota come: AdWare.Win32.180Solutions.ay [Kaspersky] Hotbar.SpamBlockerUtility
    Rimozione: Questa infezione può essere rimossa utilizzando Spyware Doctor.


    --------------------------------------------------------------------------------


    Uno o più dei seguenti campi possono essere specificati:

    Nome: nome dell'infezione specifica, così come viene presentata nel database.
    Anche nota come: altri nomi con cui viene descritta l'infezione.
    Tipo: categoria a qui appartiene l'infezione. Fare riferimento al glossario per ulteriori dettagli sui tipi di infezioni.
    Variante: famiglia a cui appartiene l'infezione.
    Da: il fornitore dell'infezione.
    Minaccia: livello di minaccia assegnato all'infezione.
    Descrizione: descrizione più dettagliata dell'infezione. Se le informazioni sono disponibili, gli aspetti tecnici e i sintomi di questa infezione vengono descritti qui.

  9. #9
    Utente di HTML.it
    Registrato dal
    Jul 2004
    Messaggi
    70
    in + ho anche questo log...di una altro antivirus:

    ScanSpyware 3.9 (Build 1.9)
    ===========================

    Scan Log created at: February 14, 2010 [07:22:57 PM] (GMT+01:00)

    Platform: Microsoft Windows Vista Home Premium Edition, 32-bit (6.0.6000)
    MSIE: Internet Explorer 6.0.6000

    Unique App Id: 95FCA6C7-A1149619-681F4F99-A8DEE181
    Last Updated: February 14, 2010 (07:19:23 PM)


    Preferences
    ~~~~~~~~~~~

    [X] Quick Scan
    (Fast yet Powerfull)
    [ ] Deep Scan
    (Recommended)
    [ ] Custom Scan
    (Be Selective)

    [ ] Remove threats automatically after every scan.
    [X] Create a 'Restore Point' before removing threats.
    [X] Always send found threats to quarantine.
    [X] Create a log-file automatically after every scan.
    [ ] Launch app at Windows startup
    [ ] Start scan when app starts
    [ ] Scan in silent mode
    [ ] Close app after completing scan


    Scan Summary
    ~~~~~~~~~~~~

    Processes scanned: 27
    Processes detected: 0
    Cookies scanned: 62
    Cookies detected: 1
    Directories scanned: 9973
    Directories detected: 1
    Files scanned: 101000
    Files detected: 1
    Registry entries scanned: 165923
    Registry entries detected: 6
    Total objects scanned: 276985
    Total objects detected: 9
    Total objects removed: 0
    Elapsed Time: 00:02:06


    Scan Report
    ~~~~~~~~~~~


    [Object Type : Cookie]
    ----------------------
    C:\Users\Utente\AppData\Roaming\Microsoft\Windows\ Cookies\utente@tradedoubler[1].txt - (tradedoubler.com) - (Action to be taken : Quarantine) - belongs to "TradeDoubler"

    [Object Type : Directory]
    -------------------------
    C:\Users\Utente\AppData\Roaming\Microsoft\Windows\ Start Menu\Programs\Mail PassView - (Action to be taken : Quarantine) - belongs to "Mailpassviewer"

    [Object Type : File]
    --------------------
    C:\Windows\zipinst.exe - (9f3d14dcad82c61d8004d6379860cbe0) - (Action to be taken : Quarantine) - belongs to "Mailpassviewer"

    [Object Type : Registry Key]
    ----------------------------
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Mail PassView - (Action to be taken : Quarantine) - belongs to "Mailpassviewer"
    HKEY_CLASSES_ROOT\CLSID\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358} - (Action to be taken : Quarantine) - belongs to "ZangoSearch"
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\EXPLORER BARS\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358} - (Action to be taken : Quarantine) - belongs to "ZangoSearch"
    HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{2AA2FBF 8-9C76-4E97-A226-25C5F4AB6358} - (Action to be taken : Quarantine) - belongs to "ZangoSearch"
    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\EXPLORER BARS\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358} - (Action to be taken : Quarantine) - belongs to "ZangoSearch"

    [Object Type : Registry Value]
    ------------------------------
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run, HotbarOE - (Action to be taken : Quarantine) - belongs to "Hotbar"

    ------------------------- End Of File -------------------------

  10. #10
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    Ciao Yale

    Non puoi fare in modo che ti scarichi questo qui

    http://www.softonic.it/s/hijackthis

    da un altro computer, e poi lo installi sul tuo? Non è proprio un antivirus, ma un programmino che ti rivela tutti i processi in esecuzione, ed in base a questo si capisce se qualche cosa di dannoso è in esecuzione. Con questo, come già detto, non eliminare nulla nel frattempo; basta che posti il file di testo che ti crea che poi vediamo. Ovviamente dovresti fargli fare la scansione in modalità normale
    Provaci. Cmq penso che già dovrebbe essere abbastanza pulito...almeno si spera.

    Nel frattempo, scaricati anche questo qui:

    http://www.softonic.it/s/malwarebytes, lo aggiorni, e gli fai fare una scansione. Potrebbe darsi che va in conflitto con qualche altro antivirus; allora nel frattempo disinstallati gli altri; altrimenti lasci stare, vale a dire li lasci al loro posto

    Dopo ti scarichi questo:

    http://www.softonic.it/s/combofix

    e gli fai fare un altra scansione...ma per farglilo fare, devi disattivare temporaneamente tutti gli altri antivirus, altrimenti potrebbe esserci qualche problemino. Dopo posta (c'è una cartella in c: o simile che si chiama Qoobox , dove trovi il file di testo) il documento che lo vediamo, perché combofix delle volte elimina file importanti che non dovrebbe eliminare e saremo a punto da capo.

    A quanto ho capito, scanspyware è a pagamento e non ti rimuove nulla, quindi è piùttosto inutile e si può anche disinstallare. (Total objects detected: 9
    Total objects removed: 0)

    I cookie (biscotti..tradotto letteralmente), non sono codici nocivi di per se, ma dei piccoli file che vengono mandati al tuo pc e che hanno varie funzioni, ma alcuni di esse vengono usati per raccogliere dati personali, che poi vengono mandati alle persone che li inviano (tipo aziende pubblicitarie ecc. Conviene cmq sempre cancellarli.

    Dopo tutto i bordello fammi sapere che procediamo. Ma te lo posso già dire anche già ora alla fine: quando sei sicura al 100% che hai il pc pulito, fai un ripristino della configurazione del sistema (non con il "ripristino della configurazione del sistema" all' interno di windows, ma dalla sezione Boot con il cd [attenta, non lo formattare!!], subito dopodiche si avvia il pc; una volta ripristinato il sistema, ti crei un punto di ripristino e cancelli tutti gli altri, perchè ovviamente ti riporterebbero allo stato precedente, ossia dove tutto è pieno di virus.
    Poi ti scarichi questo http://www.softonic.it/s/glary-utilities-italiano e questo
    http://www.eusing.com/free_registry_...ry_cleaner.htm e gli fai fare TUTTO quello che devono fare...(per problemi su come funzionano, contattami in privato);
    sorry per la complessità

    Saluti

    p.s.: per il futuro, non ti fare istallare mai nessuna toolbox, che, in ultima analisi non servono un c***o.
    Adware.maxifiles e tutta l'altra robaccia è in quarantena? penso di si, no?
    Per una bella risata vai QUI

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.