Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

blocco totale del pc probabile virus Opzioni
cbbusto
Inviato: Friday, May 20, 2011 2:43:33 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
giovanni6161 ha scritto:
niente da fare... Brick wall Brick wall ho aggiornato i driver ma dopo circa un'oretta si è bloccato di nuovo...sono sicuro al 100% che non è un problema di virus,cosa potrei provare a fare adesso?


Cosa ti da la certezza che non si tratta di infezioni ?
In questi casi dare dei consigli a distanza non è semplice, hai provato a smontare l'alimentatore e pulire il suo interno, non è difficile e alle volte risolve.
Prova a fare una scansione con Malwarebytes, prima giiornalo e poi fai una scansione COMPLETA elimina tutto quello che trova, poi rifai una scansione con HJT e posta il log, che controlliamo.
Ciao
miticoalex
Inviato: Friday, May 20, 2011 3:04:02 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
giovanni6161 ha scritto:
niente da fare... Brick wall Brick wall ho aggiornato i driver ma dopo circa un'oretta si è bloccato di nuovo...sono sicuro al 100% che non è un problema di virus,cosa potrei provare a fare adesso?


Ciao si tratta di un portatile?

Altrimenti di direi di avviare il PC con un modulo RAM per volta.

EDIT: vale prima l'esempio di cbbusto che mi ha preceduto.

giovanni6161
Inviato: Saturday, May 21, 2011 3:07:11 PM
Rank: AiutAmico

Iscritto dal : 4/1/2008
Posts: 187
no non è un portatile è ha solo un banco di ram,comunque ho fatto la scansione con Malwarebytes non ha trovato file infetti,questo è il log di hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.49.52, on 21/05/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Uniblue\DriverScanner\dsmonitor.exe
C:\Programmi\File comuni\Acronis\CDP\afcdpsrv.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\COMODO\COMODO Internet Security\cfp.exe
C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programmi\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Stefano\Desktop\Cose varie\rimuovere virus\HijackThis.exe
C:\Programmi\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.ask.com/?l=dis&o=102866&gct=hp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programmi\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: AutorunsDisabled (User 'SYSTEM')
O4 - .DEFAULT Startup: AutorunsDisabled (User 'Default user')
O4 - Startup: AutorunsDisabled
O4 - Global Startup: REALTEK RTL8187 Wireless LAN Utility.lnk = C:\Programmi\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Download all by YouTube Robot - C:\Programmi\YouTubeRobot\downall.htm
O8 - Extra context menu item: Download by YouTube Robot - C:\Programmi\YouTubeRobot\downlink.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6FFB0E57-E3C4-4A0D-8CDC-D538B350770D}: NameServer = 156.154.70.25,156.154.71.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF2C2BE0-9C44-43E9-B2F0-EC7D8B9111FE}: NameServer = 156.154.70.25,156.154.71.25
O18 - Protocol: AutorunsDisabled - (no CLSID) - (no file)
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Filter: AutorunsDisabled - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Programmi\File comuni\Acronis\CDP\afcdpsrv.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe

--
End of file - 7996 bytes
cbbusto
Inviato: Monday, May 23, 2011 12:59:06 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Chiudi tutti i programmi e scollegato fixa ed elimina queste voci:

O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - S-1-5-18 Startup: AutorunsDisabled (User 'SYSTEM')
O4 - .DEFAULT Startup: AutorunsDisabled (User 'Default user')
O4 - Startup: AutorunsDisabled
O18 - Protocol: AutorunsDisabled - (no CLSID) - (no file)
O18 - Filter: AutorunsDisabled - (no CLSID) - (no file)

Conosci questo sito: Center Oak Plaza, se non lo conosci, elimina queste voci:
O17 - HKLM\System\CCS\Services\Tcpip\..\{6FFB0E57-E3C4-4A0D-8CDC-D538B350770D}: NameServer = 156.154.70.25,156.154.71.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF2C2BE0-9C44-43E9-B2F0-EC7D8B9111FE}: NameServer = 156.154.70.25,156.154.71.25
Poi fai una pulizia con Ccleaner compreso il registro, poi vai in C:\windows, cerca la cartella prefetch aprila ed elimina il contenuto. Fai sapere.
giovanni6161
Inviato: Wednesday, June 01, 2011 2:04:17 PM
Rank: AiutAmico

Iscritto dal : 4/1/2008
Posts: 187
nulla da fare ho fatto tutto quello che avete scritto ma il problema si presenta ancora,non so più che fare... Brick wall
cbbusto
Inviato: Wednesday, June 01, 2011 6:36:55 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Quindi è quasi certo che non si tratta di infezioni, potrebbe essere un problema hardware, hai detto di avere un solo banco di RAM inserito che capacità ha, basta aprire il case togliere il modulo e leggi oppure usa Speccy
QUI e ti da le indicazioni, fai sapere.
miticoalex
Inviato: Wednesday, June 01, 2011 7:45:34 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Ciao, facciamo un riepilogo:

1)driver video aggiornato;

2)un solo banco RAM, ma dovrai comunque testarlo, magari con memtest86+ ;

3) temperature ok,le abbiamo controllate la volta scorsa ;

4)fatti uno scandisk;

5)controlla lo stato dell'hard disk con questo



giovanni6161
Inviato: Wednesday, June 01, 2011 10:04:41 PM
Rank: AiutAmico

Iscritto dal : 4/1/2008
Posts: 187
il banco di ram dovrebbe essere da 512 mb,in precedenza avevo 2 banchi di ram ognuno da 512 mb poi pensando fossero le ram ne ho levato uno e facendo la prova alternandoli il problema si presentava lo stesso,poi alla fine ho lasciato solo un banco da 512

PS: con quel programma i due hard disk risultano in buono stato (uno da 75gb e uno da 320gb)
cbbusto
Inviato: Wednesday, June 01, 2011 10:18:09 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
512 Mb di ram sono scarsi specie per i video, quindi se hai già testato le memorie rimetti l'altro banco, l'ideale per
lavorare bene sarebbe avere 2Gb di RAM.
giovanni6161
Inviato: Thursday, June 02, 2011 1:07:03 PM
Rank: AiutAmico

Iscritto dal : 4/1/2008
Posts: 187
ho sostituito il banco di ram con altri due banchi da 1 gb l'uno quindi adesso ho 2 gb di ram,ho effettuato lo scandisk e effettuato una deframmentazione del disco ma... nulla il problema si presenta ancora a questo puntocosa può essere? la motherboard?
miticoalex
Inviato: Thursday, June 02, 2011 2:19:00 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
giovanni6161 ha scritto:
ho sostituito il banco di ram con altri due banchi da 1 gb l'uno quindi adesso ho 2 gb di ram,ho effettuato lo scandisk e effettuato una deframmentazione del disco ma... nulla il problema si presenta ancora a questo puntocosa può essere? la motherboard?


Hai controllato lo stato dell'HD con Cristaldisk?

a questo punto non rimane altro che testare la scheda video, oppure formattare.



giovanni6161
Inviato: Thursday, June 02, 2011 2:26:29 PM
Rank: AiutAmico

Iscritto dal : 4/1/2008
Posts: 187
mi sono dimenticato di dire che prima di fare la deframmentazione e lo scandisk ho formattato tutto :) avevo troppe cose inutili installate sul pc con cristaldisk appare scritto che i due hard disk installati sono in buono stato,la scheda video come la posso testare?
miticoalex
Inviato: Thursday, June 02, 2011 3:18:46 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
giovanni6161 ha scritto:
mi sono dimenticato di dire che prima di fare la deframmentazione e lo scandisk ho formattato tutto :) avevo troppe cose inutili installate sul pc con cristaldisk appare scritto che i due hard disk installati sono in buono stato,la scheda video come la posso testare?


Alla Fine hai testato di tutto; se riesci a testare la scheda video, questo è il software in questione.

Bada bene che questo è solo un test.





cbbusto
Inviato: Thursday, June 02, 2011 3:41:15 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Visto che hai formattato, rimango dell'idea che sia un problema hardware l'importante è scovarlo, le pulizie interne
sono state fatte ? potrebbe essere l'alimentatore, qui si va a tentativi.
giovanni6161
Inviato: Thursday, June 02, 2011 4:02:13 PM
Rank: AiutAmico

Iscritto dal : 4/1/2008
Posts: 187
furmark non funziona appare un errore, furmark richiede openGL 2.0 ecc., e non so cosa è,per l'alimentatore non l'ho ancora pulito il resto del pc si adesso vedo un po come fare
cbbusto
Inviato: Thursday, June 02, 2011 5:49:01 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Le Open GL sono delle librerie grafiche che servono per programmi 2D 0 3D, videogiochi e programmi particolari
tipo FurMark e sono inserite nelle schede grafiche, però la tua scheda video non supporta le OpenGL 2.0,
questa la descrizione del programma:
richiede un parametro di riferimento OpenGL 2.0 compatibile scheda grafica: NVIDIA GeForce 5/6/7/8 (e superiori), AMD / ATI Radeon 9600 (e superiori)
La tua è una Radeon 9200, quindi il programma non funziona.
Non conosco il programma quindi sentiamo mitico cosa dice.
L'alimentatore dovresti smontarlo e pulirlo bene internamente, solitamente si annida parecchio sporco.
miticoalex
Inviato: Thursday, June 02, 2011 11:57:52 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
giovanni6161 ha scritto:
furmark non funziona appare un errore, furmark richiede openGL 2.0 ecc., e non so cosa è,per l'alimentatore non l'ho ancora pulito il resto del pc si adesso vedo un po come fare


Come ti ha detto cbbusto, la tua scheda non permette di testare con questo software. Peccato !

Direi a questo punto di puntare su questo .



giovanni6161
Inviato: Friday, June 03, 2011 1:54:01 PM
Rank: AiutAmico

Iscritto dal : 4/1/2008
Posts: 187
cbbusto l'alimentatore adesso è pulito,ho fatto il test con il programma che mi ha detto miticoalex e non sono stati trovati errori, il problema però non è risolto
cbbusto
Inviato: Friday, June 03, 2011 5:51:30 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
giovanni6161 ha scritto:
cbbusto l'alimentatore adesso è pulito,ho fatto il test con il programma che mi ha detto miticoalex e non sono stati trovati errori, il problema però non è risolto


Ci vorrebbe la sfera di cristallo...EH EH, comunque propendo sempre per un problema hardware, oppure
qualche conflitto. Allora a un certo punto ti si blocca tutto, ma il pc non si spegne, l'immagine sul monitor rimane solo non puoi usare ne mouse e ne tastiera, per caso il problema avviene quando colleghi qualche periferica ?
tipo stampante, disco esterno, fotocamera, cellulare ecc. oppure succede mentre usi dei video oppure dei videogiochi ? Sarebbe utile sapere nel momento che avviene il blocco cosa stai facendo, quale software o
periferica stai usando.
Come già detto, dare consigli a distanza non è semplice.
giovanni6161
Inviato: Friday, June 03, 2011 7:02:55 PM
Rank: AiutAmico

Iscritto dal : 4/1/2008
Posts: 187
no si blocca quando uso normalmente il pc,ad esempio quando navigo nel web,oppure mentre sto visionando un video accade praticamente in ogni condizione Brick wall allora ricapitolando:
Scheda video non è
ram non è
temperatura non è
alimentatore non è
sporcizia non è
cosa è rimasto? processore e mobo?
non ho altre periferiche nel pc,adesso che faccio lo vado a rottamare il pc? mi sta venendo quest'idea Think
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.