Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

aiuto perfavore Opzioni
u0008366
Inviato: Saturday, January 19, 2008 6:05:51 PM
Rank: Member

Iscritto dal : 5/28/2007
Posts: 0
Ciao a tutti ,
mi sono beccato un virus....sistema operativo VISTA con NOD 32 come antivirus. Mi ha riavviato pc, non mi da possibilita' di fare riconfigurazione di sistema, e in modalita provvisoria non mi permette di avviare NOD 32 cosi' come in modalita' normale. Cosa devo fare ???? grazie
Sponsor
Inviato: Saturday, January 19, 2008 6:05:51 PM

 
monsee
Inviato: Saturday, January 19, 2008 6:22:34 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Disabilita il Ripristino configurazione di sistema
vai in Modalità Provvisoria.
Ivi giunto, fai:
Start/Risorse del computer
clicca col tasto DESTRO del mouse sull'iconetta del tuo Disco C
e seleziona la voce relativa alla scansione col Nod32
l'avvio potrebbe essere un po' lento, ma vedrai che la scansione si avvierà...
eliminato il virus, rientra in Modalità Normale e vai a fare una scansione online (sul sito di BitDefender oppure Housecall/TrendMicro, per esempio... se vuoi, puoi farne anche una seconda sul sito di Este [la software-house del tuo Nod32]); se ti vien rilevato qualche cosa, clicca per eliminarlo; se non ti viene rilevato niente, riattiva il Ripristino configurazione di sistema e creati un primo "punto di ripristino".
u0008366
Inviato: Saturday, January 19, 2008 6:52:44 PM
Rank: Member

Iscritto dal : 5/28/2007
Posts: 0
ho provato a fare quello che mi ha detto e cioe e quando sono su c: con tasto destro, avvio nod32 ed esce questo messaggio : impossibile eseguire nod 32.exe
Ora cosa posso fare??
monsee
Inviato: Saturday, January 19, 2008 7:05:58 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Punta direttamente alle scansioni online.
Falle tutt'e tre:
1) vai sul sito di Eset (Nod32) e fai lì la prima scansione online;
2) vai sul sito di BitDefender e fai lì la seconda scansione online;
3) vai sulo sito Housecall/TrendMicro e fai lì la terza scansione online.
Clicca per eliminare qualunque malware ti venga rilevato.
Terminato di far le tre scansioni, vai a scaricare HijackThis (da Aiutamici) e lancialo in scansione (leggi attentamente le istruzioni di Alfonso nella "descrizione del programma")m dopo di che vieni a postar qui il LOG che te ne viene...
u0008366
Inviato: Saturday, January 19, 2008 8:51:05 PM
Rank: Member

Iscritto dal : 5/28/2007
Posts: 0
allora....sono andato su tutti e tre i siti, ho provato ma dopo 5 minuti di collegamento si scollega e non mi fa terminare il processo. Stessa cosa ho provato con cleaner--e altri programmi ma non me li fa partire:(( .
Ora provo a darvi il mio Hijack sperando che possa esservi di aiuto a voi e sopratutto a me..............

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.45.38, on 19/01/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\SearchFilterHost.exe
T:\Temp\Temp4_HiJackThis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - D:\Program Files\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - D:\Program Files\Titan Poker\casino.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{58C82577-EDB3-4F37-9F42-479D26C4838B}: NameServer = 151.99.125.1,151.99.0.100
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\Windows\system32\drivers\pclepci.sys
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe

--
End of file - 7176 bytes
r16
Inviato: Saturday, January 19, 2008 9:19:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao u0008366 .

Premessa:Io Vista non l'ho "visto" neanche da lontano,ma l'esperienza mi dice che quando un log(come il tuo)è pulito,il problema si trova nel Editor di Registro.
Hai una brutta bestia a bordo,e si nasconde molto bene.

Prova a fixare questa voce:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Non farti illusioni,non credo che ti risolverà il problema.
u0008366
Inviato: Saturday, January 19, 2008 10:44:48 PM
Rank: Member

Iscritto dal : 5/28/2007
Posts: 0
grazie... scusa la mia ignoranza.....fixare cosa????:)) cosa dovrei fare fisicamente??? come procedere?? la stringa che mi suggerisci dove dovrei inserirla???
grazie ancora....
r16
Inviato: Saturday, January 19, 2008 11:11:40 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ti chiedo IO scusa,per non averti dato le informazioni per "fixare "la voce.

Questa è una guida dettagliata che te lo spiegherà molto bene. (meglio di me)

http://guide.aiutamici.com/software?ID=11175

Non voglio fare il gufo,ma purtroppo non risolverà il tuo problema.





amicoingrato
Inviato: Saturday, January 19, 2008 11:25:51 PM

Rank: AiutAmico

Iscritto dal : 10/13/2007
Posts: 822
Gli antivirus online elencati da monsee non sono ancora compatibili con vista.
Prova con questo http://support.f-secure.it/enu/home/olsbeta.shtml
monsee
Inviato: Sunday, January 20, 2008 2:33:46 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
amicoingrato ha scritto:
Gli antivirus online elencati da monsee non sono ancora compatibili con vista.
Prova con questo http://support.f-secure.it/enu/home/olsbeta.shtml

Vero per due di essi (BitDefender online e Housecall/TrendMicro [quest'ultimo, però, va bene anche per i Mac]), ma falso per quel che concere lo scan online di Eset (Nod32), che va benissimo anche per Windows Vista...
http://www.eset.com/onlinescan/cac4.php?page=requirements
u0008366
Inviato: Sunday, January 20, 2008 8:56:57 AM
Rank: Member

Iscritto dal : 5/28/2007
Posts: 0
allora.....provato a fare scansione http://support.f-secure.it/enu/home/olsbeta.shtml ma al termine scarico programma, mi dice file danneggiato, non parte e mi consiglia di riprovare.....x 3 volte e sempre stesso problema. A questo punto devo SUICIDARMI o buttare il PC dalla finestra ????? che sfiga ....solo 1 mese di vita

Ho riprovato con altri 2 scan on line , ma niente da fare. Ad un certo punto si blocca.....
r16
Inviato: Sunday, January 20, 2008 11:11:35 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non devi fare nè l'uno (suicidarti)nè l'altro(buttare il pc dalla finestra).

Devi chiamare una persona (un amico,un parente,un amico del tuo amico)che se ne intende del tuo sistema operativo.
Oppure prendere armi e bagagli,e portarlo in un centro assistenza,(magari dove lo hai acquistato).
Anche avendo molta fortuna,nel capire dove stà il problema,non lo puoi fare tu,rischieresti (di brutto).
E potresti fare molti più danni di quelli attuali.
Spero che non ti senti offeso,ma non me la sento nè ad aiutarti a suicidarti,nè di buttare il pc,(anche se sò che lo dici tanto per dire).

Ciao
monsee
Inviato: Sunday, January 20, 2008 1:04:29 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
OT PER r16 (è un pezzo che volevo dirtelo): Che avatar carino!
r16
Inviato: Sunday, January 20, 2008 1:31:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Monsee.

Quello è mio figlio di 5 mesi,che mi stà facendo impazzire (di gioia).

Anche la moglie mia mi ha chiesto chi è quel bell'uomo guardando il tuo avatar.(comincio a preoccuparmi.......)
monsee
Inviato: Sunday, January 20, 2008 8:16:14 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Congratulazioni vivissime, amico: avete messo al mondo un bel bambino, tu e tua moglie . Paragonato alla bellezza sua (confermerà di certo anche tua moglie), povero me, scompaio!...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.