Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Pc impazzito Opzioni
Fleccer
Inviato: Saturday, October 09, 2010 11:39:47 PM
Rank: AiutAmico

Iscritto dal : 5/19/2005
Posts: 566
Dopo una giornata tranquilla improvvisamente il mio pc ha cominciato a dare i numeri Due blocchi nel giro di un quarto d'ora puntatore del mouse bloccato neppure tramite ctrl+alt+canc sono riuscito a sbloccarlo. La seconda volta che si è bloccato c'erano degli strani rumori provenienti dagli altoparlanti come delle scariche.
Dopo di che non mi consentiva l'uso sia di Explorer che di Firefox in quanto compariva la finestra sulla quale diceva che il programma sarebbe stato chiuso Idem per Windows live messenger.
Ora grazie al ripristino di sistema riesco ad usare il pc.
Ho formattato giusto 4 giorni fa, ho Pc firewall tools plus
Possibile che mi sia già preso un virus? Ad ogni modo posto il log con HijackThis.
Grazie a tutti ciao

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 4.38.45, on 10/10/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.tot.co.th/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\Program Files\PC Tools Firewall Plus\FWService.exe

--
End of file - 6076 bytes

Sponsor
Inviato: Saturday, October 09, 2010 11:39:47 PM

 
a.roselli
Inviato: Sunday, October 10, 2010 12:03:46 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,052
Il log è pulito, protrebbe essere un problema hardware, il ronzio dagli altoparlanti c'è ancora?


alfonso_aiutamici@hotmail.it

maopapof
Inviato: Sunday, October 10, 2010 12:18:34 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
con la buona serata

se ho ben capito 4 giorni fà il pc è stato formattato
dopo la formattazione, ... oggi è successo un pandemonio ed il pc crea problemi

quindi come scritto ... Ora grazie al ripristino di sistema riesco ad usare il pc.Ho formattato giusto 4 giorni fa, ..... ( cioè è stato preso una data antecedente al problema e quindi vicino alla formattazione )

1 ) la formattazione è stata scelta quella normale ? se sì è ok !
2 ) perchè ha formattato ? ( lo chiedo perchè .... con certi virus è dura ritornare alla normalità anche dopo la formattazione )
3 ) il pc ha avuto scossoni o sbalzi di corrente o altri problemi ?

4 ) quindi ha il disco per rifare la formattazione nuovamente ....
personalmente visto che è da pochi giorni che il pc è stato formattato , non agirei con scandisk o altro , lo formatterei direttamente e se tutto ritornerà alla normalità farei un bella immagine del disco per eliminare problemi futuri con il pc ( trova istruzioni nel sito )

da ricordare sempre, di installare antivirus aggiornato e firewall ..... buon lavoro :O)

a.roselli
Inviato: Sunday, October 10, 2010 12:21:35 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,052
Fleccer ha scritto:
Dopo una giornata tranquilla improvvisamente il mio pc ha cominciato a dare i numeri Due blocchi nel giro di un quarto d'ora puntatore del mouse bloccato neppure tramite ctrl+alt+canc sono riuscito a sbloccarlo. La seconda volta che si è bloccato c'erano degli strani rumori provenienti dagli altoparlanti come delle scariche.
Dopo di che non mi consentiva l'uso sia di Explorer che di Firefox in quanto compariva la finestra sulla quale diceva che il programma sarebbe stato chiuso Idem per Windows live messenger.
Ora grazie al ripristino di sistema riesco ad usare il pc.
Ho formattato giusto 4 giorni fa, ho Pc firewall tools plus
Possibile che mi sia già preso un virus? Ad ogni modo posto il log con HijackThis.
Grazie a tutti ciao

Ha scritto che ha ripristinato una copia di riserva, i virus in quel caso scompaiono.

Fleccer, hai fatto un ripristino di sistema o hai formattato e reinstallato tutto e hai nuovamente problemi?

per ripristino del sistema mi riferisco alla copia che si può fare con Acronis

http://software.aiutamici.com/software?ID=80274


alfonso_aiutamici@hotmail.it

Fleccer
Inviato: Sunday, October 10, 2010 8:15:07 AM
Rank: AiutAmico

Iscritto dal : 5/19/2005
Posts: 566
Allora: si tratta del vecchio pc di cui avevo già parlato in un altra discussione, al quale ho dovuto sostituire l'Hd.
L'hd è un Maxtor d'occasione da 40 giga revisionasto e quindi funzionante, per cui una volta installato nel pc l'ho dovuto formattare per poter installare il mio S.O.
Quindi la formattazione è stata fatta per questa ragione.
Il rumore che proveniva dagli altoparlanti al momento del blocco non era un ronzio ma piuttosto come delle scariche a intermittenza.
Comunque ora dopo il ripristino il pc sembra funzionare regolarmente. La scansione con HijackThis l'ho eseguita dopo aver ripristinato il sistema per cui un eventuale virus potrebbe essere stato rimosso (speriamo) in tal modo.
Aggiungo inoltre che il vecchio Hd non è morto del tutto ma funziona egregiamente some slave.
a.roselli
Inviato: Sunday, October 10, 2010 8:22:27 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,052
Quindi il problema è scomparso?

Ovviamente perché un sistema resti infetto da virus non è dato dal tempo che si usa un computer, può avvenire dopo mesi ma anche un minuto dopo la reinstallazione, basta visitare un sito pericoloso o scaricare un file con virus per rimanere fregati

è importante installare un antivirus e un firewall, ma molto più importante e fare una copia di riserva del sistema, in caso di probelmi non serve neanche chiedere aiuto, basta ripristinare la copia e tutto torna come nuovo.


alfonso_aiutamici@hotmail.it

Fleccer
Inviato: Sunday, October 10, 2010 8:57:07 AM
Rank: AiutAmico

Iscritto dal : 5/19/2005
Posts: 566
a.roselli ha scritto:
Quindi il problema è scomparso?

Ovviamente perché un sistema resti infetto da virus non è dato dal tempo che si usa un computer, può avvenire dopo mesi ma anche un minuto dopo la reinstallazione, basta visitare un sito pericoloso o scaricare un file con virus per rimanere fregati

è importante installare un antivirus e un firewall, ma molto più importante e fare una copia di riserva del sistema, in caso di probelmi non serve neanche chiedere aiuto, basta ripristinare la copia e tutto torna come nuovo.


Si il problema almeno per ora sembra scomparso. Ciò che dici è vero, un virus si può prendere in qualsiasi momento. L'antivirus e il firewall ci sono. Certo che se si tratta di un trojan il firewall può fare poco visto che questi si intrufolano mascondendosi dentro i siti che si va a visitare. Del resto si chiamano trojan proprio per questo.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.