Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Quando il computer si blocca Opzioni
sarah90
Inviato: Monday, March 15, 2010 1:42:52 PM
Rank: Member

Iscritto dal : 1/9/2010
Posts: 13
Questo è il log in modalità normale:

VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK

15/03/2010 - 12:00:00

[SCANSIONE DEL REGISTRO]
OK

[A:]
BOOT SECTOR: OK


[C:]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
BOOT SECTOR: OK

C:\Documents and Settings\Utente\Desktop\cose varie\Download_BearShareTurboAccelerator_installer.exe Infetto da FraudTool.Win32.SpyNoMore.SI
* * * RIMOSSO * * *
C:\Programmi\SpeedBit Video Accelerator\VideoAcceleratorService.exe Infetto da Trojan.Win32.Rootkit.ED
Non posso aprire il file VideoAcceleratorService.exe
Il file sarà spostato nella cartella di quarantena.
C:\WINDOWS\piner.exe Infetto da Trojan.Win32.Scar.AKWD
* * * RIMOSSO * * *

[D:]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
BOOT SECTOR: OK

D:\Alessandro\Download_BearShareTurboAccelerator_installer.exe Infetto da FraudTool.Win32.SpyNoMore.SI
* * * RIMOSSO * * *

[E:]


[F:]


[G:]


[H:]
MASTER BOOT RECORD (\\.\PhysicalDrive1): OK
BOOT SECTOR: OK

H:\Downloads\7SinsSetup-dm.exe Infetto da Adware.Trymedia.C
* * * RIMOSSO * * *
H:\installer-12056-34it-Adobe-Illustrator-Italian.exe Infetto da Adware.Win32.FakeInstaller.AEW
* * * RIMOSSO * * *

[I:]


[J:]


[K:]


Chiavi Registro infette: 0.
Files Infetti: 6.
Files Sospetti: 0.
Files Analizzati: 166352.
Files Totali: 166352.
Chiavi Registro rimosse: 0.
Virus Rimossi: 5.

Adesso puoi RIAVVIARE il computer per spostare il file nella cartella di quarantena.
fdaccc
Inviato: Monday, March 15, 2010 1:45:48 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
vedi a scaricare programmi e applicazioni non consigliati da AIUTAMICI cosa succede? :)
r16
Inviato: Monday, March 15, 2010 2:32:47 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Adesso puoi RIAVVIARE il computer per spostare il file nella cartella di quarantena.

Hai riavviato il pc?
Fai anche la scansione in Modalità provvisoria.
Ci sono miglioramenti?
sarah90
Inviato: Monday, March 15, 2010 4:09:39 PM
Rank: Member

Iscritto dal : 1/9/2010
Posts: 13
E questo è il log in modalità provvisoria:
PS: Sì, ho fatto tutto. Ora non resta che aspettare e vedere se si è risolto XD

VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK

15/03/2010 - 12:00:00

[SCANSIONE DEL REGISTRO]
OK

[A:]
BOOT SECTOR: OK


[C:]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
BOOT SECTOR: OK

C:\Documents and Settings\Utente\Desktop\cose varie\Download_BearShareTurboAccelerator_installer.exe Infetto da FraudTool.Win32.SpyNoMore.SI
* * * RIMOSSO * * *
C:\Programmi\SpeedBit Video Accelerator\VideoAcceleratorService.exe Infetto da Trojan.Win32.Rootkit.ED
Non posso aprire il file VideoAcceleratorService.exe
Il file sarà spostato nella cartella di quarantena.
C:\WINDOWS\piner.exe Infetto da Trojan.Win32.Scar.AKWD
* * * RIMOSSO * * *

[D:]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
BOOT SECTOR: OK

D:\Alessandro\Download_BearShareTurboAccelerator_installer.exe Infetto da FraudTool.Win32.SpyNoMore.SI
* * * RIMOSSO * * *

[E:]


[F:]


[G:]


[H:]
MASTER BOOT RECORD (\\.\PhysicalDrive1): OK
BOOT SECTOR: OK

H:\Downloads\7SinsSetup-dm.exe Infetto da Adware.Trymedia.C
* * * RIMOSSO * * *
H:\installer-12056-34it-Adobe-Illustrator-Italian.exe Infetto da Adware.Win32.FakeInstaller.AEW
* * * RIMOSSO * * *

[I:]


[J:]


[K:]


Chiavi Registro infette: 0.
Files Infetti: 6.
Files Sospetti: 0.
Files Analizzati: 166352.
Files Totali: 166352.
Chiavi Registro rimosse: 0.
Virus Rimossi: 5.

Adesso puoi RIAVVIARE il computer per spostare il file nella cartella di quarantena.
[SCANSIONE DELLA MEMORIA]
OK

15/03/2010 - 14:46:46

[SCANSIONE DEL REGISTRO]
OK

[A:]
BOOT SECTOR: OK


[C:]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
BOOT SECTOR: OK

C:\QUARANTENA_VIRIT\VideoAcceleratorService.exe Infetto da Trojan.Win32.Rootkit.ED
* * * RIMOSSO * * *
C:\System Volume Information\_restore{8F244517-83B2-4EE7-A6F2-C3B01DCE324B}\RP6\A0051981.exe Infetto da Trojan.Win32.Scar.AKWD
* * * RIMOSSO * * *
C:\System Volume Information\_restore{8F244517-83B2-4EE7-A6F2-C3B01DCE324B}\RP6\A0052018.exe Infetto da Trojan.Win32.Rootkit.ED
* * * RIMOSSO * * *

[D:]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
BOOT SECTOR: OK


[E:]


[F:]


[H:]
MASTER BOOT RECORD (\\.\PhysicalDrive1): OK
BOOT SECTOR: OK


Chiavi Registro infette: 0.
Files Infetti: 3.
Files Sospetti: 0.
Files Analizzati: 165688.
Files Totali: 165688.
Chiavi Registro rimosse: 0.
Virus Rimossi: 3.



r16
Inviato: Monday, March 15, 2010 4:16:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Disattiva il ripristino configurazione di sistema.
Spegni il pc.
Avvia il pc.
Riattiva il ripristino configurazione di sistema e, creane uno nuovo.

Per disistallare Virit,fai :
Start\Tutti Programmi, e trovi il suo Unistall.

Per eliminare i vari Tooll scaricati: (Combofix)
Scarica OTC by OldTimer sul desktop:
http://oldtimer.geekstogo.com/OTC.exe
doppio clic per eseguirlo
Clicca su CleanUp.
Ti chiederà di riavviare il pc.
Clicca sì.

Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie)

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Fai una deframmentazione del HD.

Quando hai fatto tutto "l'ambaradam" posta un log di hijackthis
sarah90
Inviato: Monday, March 15, 2010 5:52:05 PM
Rank: Member

Iscritto dal : 1/9/2010
Posts: 13
Ok,però non so se può essere utile,ma appena ho disattivato il ripristino si è impallato tutto di nuovo.
Ora sto nuovamente in modalità provvisoria con rete Brick wall

Ora faccio questi altri passaggi e vediamo con l'altro log se è tutto pulito XD

PS: Ti descrivo come fa il PC.
Quando lo accendo ( o lo riavvio perchè si è impallato) arriva fino al caricamento di windows XP compreso,dopo esce una schermata sull'azzurro dove c'è scritto così:
CONTROLLO IN CORSO FILE SYSTEM SU D:

sia se lo faccio sia se non lo faccio, il PC si blocca qui. E non mi fa accedere.
simo95
Inviato: Monday, March 15, 2010 7:09:46 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Ok. Intanto che aspetti r16, esegui queste istruzioni:


Inserisci nel lettore il CD di installazione di XP.
Riavvia il pc, e se il bios è impostato per far partire da CD, si riavvierà da CD. Lascia caricare i Driver e tutto all'installaer. Ad un certo punto dell'installazione ti viene chiesto se procedere con INVIO o con R

Premi R

Ti verrà chiesta una pwd di Admin, (al 99% dei casi non c'è) dai semplicemente INVIO, se invece c'è, inseriscila.
Scegli con i tasti numerici sopra le lettere, non quelli del tastierino numerico, l'installazione di windows che vuoi riparare, ad es, se è

1 C:\Windows


devi selezionare 1

Poi, dai questo comando, per impartirlo, dopo averlo digitato, dai invio)

CHKDSK D: /R


Aspetti, anche un bel po'.
Quando finisce, digita:

CHKDSK C: /R

Quando termina, digita exit per riavviare il pc.
Togli il CD dal cassettino, prima che venga caricato il BIOS, e il pc caricherà il SO da HDD.

Ciao
sarah90
Inviato: Thursday, March 18, 2010 9:37:43 PM
Rank: Member

Iscritto dal : 1/9/2010
Posts: 13
Raga mio fratello ha avuto la brillante idea di pulire un po' la ventola e,fin ad ora, devo dire che non si blocca più!!!
Speriamo bene.
Nei prossimi giorni però vedo di postare il log di hijackthis così ch econtrolliamo se qualche minaccia è rimasta XD
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.