Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

conseguenze virus bagle Opzioni
delfinobianco
Inviato: Wednesday, December 30, 2009 6:55:53 PM
Rank: Member

Iscritto dal : 9/20/2007
Posts: 4
Tempo fa mi sono preso il virus BAGLE. Ho seguito tutte le istruzioni per debellarlo usando ELIBAGLE, AVANGER, disistallato ogni antivirus resi inutilzzabile dal virus, fatto pulizia con CCleaner e riparato il sistema con XP TCPIP Repair. Tutto è tornato a funzionare tranne Internet.
Infatti navigando con IE (fatto prove anche con Opera e con Firefox) dopo aver aperto alcune pagine o siti vari (tutti sicuri) la navigazione rallenta per poi bloccarsi definitivamente. Al successivo riavvio del PC tutto torna a funzionare per alcune pagine per poi ribloccarsi nuovamente. Per prova ho disinstallato l'antivirus Avira che avevo installato ex-novo, ho escluso il firewall di Windows, ma tutto inutile, il problema rimane. Avete qualche consiglio? Vi ringrazio per l'attenzione e per tutti i consigli che fornite a richiesta perchè risultano sempre molto istruttivi a tutti.
SO Xp Sp2
Sponsor
Inviato: Wednesday, December 30, 2009 6:55:53 PM

 
shapiro
Inviato: Wednesday, December 30, 2009 7:38:00 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao

scarica hijackthis da qui:
http://www.aiutamici.com/software?ID=11175

mettilo in una cartella appositamente dedicata, tipo C:\ hijackthis, poi avvialo, premi "do a system scan and save a log file", al termine sarà generato un report, copialo e incollalo in un post.
delfinobianco
Inviato: Thursday, December 31, 2009 1:30:47 AM
Rank: Member

Iscritto dal : 9/20/2007
Posts: 4
Grazie per la supervelocità della risposta. Eccociò che è stato richiesto.Ho buone speranze in una soluzione e grazie

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1.08.31, on 31/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Trust_CR-1200_16-in-1_USB2_CARD_READER\shwicon2k.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programmi\2AutoPostit\Postit.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmi\Stickies\stickies.exe
C:\Programmi\File comuni\EPSON\eEBAPI\SAgent2.exe
C:\Programmi\2AutoPostit\cntr.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Opera\opera.exe
C:\Programmi\Paragon Software\Drive Backup 8.5 Professional\Net Burner Service\NetBurnerService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cidaemon.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file)
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programmi\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Programmi\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SBCONVERT - {A1056498-D09A-41E4-864B-505EDD640D9E} - C:\Programmi\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: GrabberObj Class - {FF7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\SPEEDB~2\Toolbar\grabber.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programmi\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\Programmi\Power Translator 10\Applications\LEC IE Translation Extension.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Programmi\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: SpeedBit Video Downloader - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - C:\Programmi\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file)
O4 - HKLM\..\Run: [Sunkist2k] C:\Programmi\Trust_CR-1200_16-in-1_USB2_CARD_READER\shwicon2k.exe
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [HeroGlyph AntiTrial] rundll32.exe advpack.dll,LaunchINFSection heroglyf.inf, AntiTrial
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WordPoint main executable] C:\Programmi\Galtech\WordPoint2000\WDPoint.Exe
O4 - HKUS\S-1-5-18\..\Run: [SpeedBitVideoAccelerator] C:\Programmi\SpeedBit Video Accelerator\VideoAccelerator.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [RealUpgradeHelper] "C:\Programmi\File comuni\Real\Update_OB\upgrdhlp.exe" "RealNetworks|RealPlayer|12.0" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [SpeedBitVideoAccelerator] C:\Programmi\SpeedBit Video Accelerator\VideoAccelerator.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [RealUpgradeHelper] "C:\Programmi\File comuni\Real\Update_OB\upgrdhlp.exe" "RealNetworks|RealPlayer|12.0" (User 'Default user')
O4 - Startup: Autopostit.lnk = C:\Programmi\2AutoPostit\Postit.exe
O4 - Startup: Stickies.lnk = C:\Programmi\Stickies\stickies.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Translator - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {1EF9F042-C2EB-4293-8213-474CAEEF531D} (TmHcmsX Control) - http://www.trendsecure.com/framework/control/en-US/activex/TmHcmsX.CAB
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1225309811437
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1238683859562
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} - http://esupport.epson-europe.com/selftest/it/Prg/ESTPTest.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37480.cab
O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\eEBAPI\SAgent2.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programmi\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio di Google Update (gupdate1c9fd90e3f39d22) (gupdate1c9fd90e3f39d22) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Programmi\Power Translator 10\LogoMedia TranslateDotNet Server.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Net Burner iSCSI Service (NetBurnerService) - Paragon GmbH - C:\Programmi\Paragon Software\Drive Backup 8.5 Professional\Net Burner Service\NetBurnerService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: UPnPService - Magix AG - C:\Programmi\File comuni\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe

--
End of file - 13675 bytes
fdaccc
Inviato: Thursday, December 31, 2009 2:47:41 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
installa il service pack 3
http://www.microsoft.com/downloads/details.aspx?FamilyID=5B33B5A8-5E76-401F-BE08-1E1555D4F3D4&displaylang=it

aggiorna IE
http://www.microsoft.com/italy/windows/Internet-explorer/default.aspx

imposta la pagina iniziale

fixa queste chiavi:
R3 - URLSearchHook: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file)
O3 - Toolbar: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file)
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)


fai pulizia con Ccleaner, lo trovi nella sezione download di aiutamici!



maopapof
Inviato: Thursday, December 31, 2009 4:51:52 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
@francesco.... non e la velocit@ nel rispodere che ti rende utile .... ma la padronanza di conoscere il problema e .... poi .... dare giuste info per risolvere il problema

dare consigli alle volte crea notevoli problemi per chi li adopera cercando di risolvere un problema .... certo e che non faranno male a chi involontariamente li ha forniti .o)

fdaccc
Inviato: Thursday, December 31, 2009 5:17:33 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
mao..cosa stai dicendo?
fdaccc
Inviato: Thursday, December 31, 2009 5:18:06 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
mao..cosa cavolo stai dicendo?
maopapof
Inviato: Thursday, December 31, 2009 6:59:03 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
mmmmmmhhh..... sto dicendoti che se vuoi mettere a disposizione di tutti il tuo sapere .... devi essere certo di quello che gli altri si troveranno seguendo tutto quello che tu gli stai consigliando ed eventualmente aiutarli sempre anche in caso dche tu abbia commesso un errore .... oppure che loro abbiano commesso un errore ... un esempio .....

se fai un aggiornamento al so in un pc infettato crei maggiori problemi per una eventuale disinfezione success iva ... e tanto altro ancora .O)

fdaccc
Inviato: Thursday, December 31, 2009 7:28:08 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
.................
a.roselli
Inviato: Friday, January 01, 2010 1:10:01 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,044
delfinobianco ha scritto:
Tempo fa mi sono preso il virus BAGLE. Ho seguito tutte le istruzioni per debellarlo usando ELIBAGLE, AVANGER, disistallato ogni antivirus resi inutilzzabile dal virus, fatto pulizia con CCleaner e riparato il sistema con XP TCPIP Repair. Tutto è tornato a funzionare tranne Internet.
Infatti navigando con IE (fatto prove anche con Opera e con Firefox) dopo aver aperto alcune pagine o siti vari (tutti sicuri) la navigazione rallenta per poi bloccarsi definitivamente. Al successivo riavvio del PC tutto torna a funzionare per alcune pagine per poi ribloccarsi nuovamente. Per prova ho disinstallato l'antivirus Avira che avevo installato ex-novo, ho escluso il firewall di Windows, ma tutto inutile, il problema rimane. Avete qualche consiglio? Vi ringrazio per l'attenzione e per tutti i consigli che fornite a richiesta perchè risultano sempre molto istruttivi a tutti.
SO Xp Sp2


Se il sistema viene infettato da un virus l'unica cosa che si può fare é fare una copia di riserva dei propri dati, formattare il disco fisso e reinstallare tutto.

Dal log di Hijack si possono vedere e rimuovere solo spyware, i virus infettano file di sistema non si possono vedere in alcun modo dal log.

Gli antivirus servono SOLO ad impedire che un sistema venga infettato, se il sistema viene infettato e il virus ha danneggiato un file di sistema, anche rimuovendo il virus il file di sistema è danneggiato e non funzionerà mai più correttamente.

L'unica risorsa davvero utile è fare una COPIA DI RISERVA DEL SISTEMA, clicca qui



alfonso_aiutamici@hotmail.it

delfinobianco
Inviato: Wednesday, January 06, 2010 11:17:05 AM
Rank: Member

Iscritto dal : 9/20/2007
Posts: 4
A conclusione di questo botta\risposta non sempre convincente, credo sia mio dovere far partecipi a tutti la soluzione trovata in altro loco.
Scansionato con COMBOFIX, poi con http://www.malwarebytes.org ma rimanevano vecchi antivirus e firewall resi inutilizzabili da Bagle, ma bloccati per la disinstallazione.
Aiutandomi con http://dl1.pro.antivir.de/down/windo...cleaner_en.zip e con cpes_clean.exe sono riuscito a eliminare ogni traccia di Avira e Zonealarm che evidentemente costituivano un ostacolo allla navigazione, nonostante fossero già stati disattivati
Usato ancora CClenear; Fatto questo, tutto è ritornato come prima, anzi ancor meglio come velocità.
Forse è meglio consigliare quindi qualche tentativo prima di suggerire di salvare dati (anche se sono ancora infetti?!?) e poi formattare tutto.
Dico questo non per critica ma a favore di chi dovesse trovarsi nei miei stessi pasticci.
Buon lavoro a tutti
paolopa
Inviato: Wednesday, January 06, 2010 1:38:47 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
il discorso di formattare ha una sua logica:se un virus ha intaccato dei file di sistema ben difficilmente quel pc tornera' ad essere quello che era,anche se tu sei soddisfatto delle sue prestazioni:il virus sara' stato debbellato,ma quei file si saranno corrotti.
detto questo,a parziale scusante della scarsa attenzione che hai avuto,vorrei dirti che sei capitato in un momento particolare,in cui i maggiori esperti che,sono certo,ti avrebbero risolto il problema molto velocemente,erano assenti.
felice comunque che tu abbia risolto.posso consigliarti,se non l hai fatto,di ripulire gli ads?
monsee
Inviato: Wednesday, January 06, 2010 3:26:04 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
E aggiungiamoci che -grazie ai LiveCD di Linux- è anche possibile salvare tutti i dati preziosi che si hanno PRIMA di iniziare il processo di formattazione.
Il che non toglie (questo è vero) che il formattare è sempre -da un punto di vista puramente psicologico- collegato, nella psiche dell'utente che vi si vede costretto, a un vago senso di "cocente sconfitta"...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.