Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

MALAWARE VUNDO DROP E ALTRI... Opzioni
unodeisenatori
Inviato: Tuesday, April 13, 2010 11:20:58 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
a....il pc si riavvia da solo!!!
unodeisenatori
Inviato: Tuesday, April 13, 2010 11:27:42 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
aiutoooooooooooooooooooooo
maopapof
Inviato: Tuesday, April 13, 2010 11:52:56 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
pannello di controllo ..... opzioni internet ....avanzate .... ripristina i valori predefiniti :O)


unodeisenatori
Inviato: Tuesday, April 13, 2010 12:03:39 PM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
fatto.....

poi?
maopapof
Inviato: Tuesday, April 13, 2010 8:03:15 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
adesso dimmi che difetto fa' .... o quale errore ti da'

maopapof
Inviato: Tuesday, April 13, 2010 8:49:19 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
prima fai

Quando si riavvia vai in pannello di controllo->prestazioni e manutenzione->strumenti di amministrazione->visualizzatore eventi e cerca qualche evento con una X rossa. Magari sei fortunato e riusciamo a capire cosa diavolo e' successo :O(

se non risolvi

ultima spiaggia ...... Provare a REINSTALLARE windows (non perdi nessun dato). Lo puoi fare inserendo il CD di windows XP appena accendi il comp., aspettare che carichi tutto, premere INVIO,F8, R.............................. che la fortuna sia con teeeeeee... :O)



maopapof
Inviato: Tuesday, April 13, 2010 9:17:09 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
scusa ....prima dell'ultima spiaggia ....

Appena il computer si spegne e si riavvia, premi ripetutamente il tasto F8, ti comparirà una schermata dove c'è scritto "Opzioni di avvio avanzate";
Adesso spostati con il tasto freccia in giù, fino alla voce "Ultima configurazione valida nota (avanzata)" e dagli l'Ok.
Adesso devi armarti di santa pazienza e aspettare seguendo i processi che il computer farà, praticamente si ristabiliranno tutti i file mancanti o corrotti e il computer tornerà a essere funzionante........ lo spero per te :O)

unodeisenatori
Inviato: Wednesday, April 14, 2010 9:06:46 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
ninete da fare....non riesco neanche a far partire la reinstallazione di win..probabilmente devo cambiare il bot...bhooooooo

C:\FORMAT!!!!!!!!!!!!
unodeisenatori
Inviato: Wednesday, April 14, 2010 9:49:09 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
ho provato con il ripristino di sistema a venerdi prima di fare cancellare tutto...

niente....

lo porto a fomrattare e festa finita...
unodeisenatori
Inviato: Wednesday, April 14, 2010 10:16:43 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
a.....per ora in modalità provvisoria non si blocca!!!!
paolopa
Inviato: Wednesday, April 14, 2010 10:19:57 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
posta un log aggiornato di hijack
unodeisenatori
Inviato: Wednesday, April 14, 2010 10:24:00 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:21, on 14/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
c:\programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alice.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MplSetUp] C:\Programmi\RMClient\MplSetUp.exe
O4 - HKLM\..\Run: [JobHisInit] C:\Programmi\RMClient\JobHisInit.exe
O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Programmi\Intel Audio Studio\IntelAudioStudio.exe" BOOT
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Programmi\File comuni\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programmi\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programmi\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Programmi\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programmi\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ricerca - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: fbtoolbar Sidebar - {4CE39EE9-5365-44A1-9F63-CBE250BF731A} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} -
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -
O16 - DPF: {4C833081-D026-4FF8-968F-7EAB660D2FBA} (TVAnts ActiveX Control) -
O16 - DPF: {5CD4310E-88FB-43C1-BE24-5F3FA9C5C9D1} -
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} -
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.6.0_01) -
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) -
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) -
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} (Java Plug-in 1.6.0_05) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = umbriaservizi.locale
O17 - HKLM\Software\..\Telephony: DomainName = umbriaservizi.locale
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = umbriaservizi.locale
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe

--
End of file - 7541 bytes
paolopa
Inviato: Wednesday, April 14, 2010 10:37:38 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
il log non presenta problemi eccessivi,hai fatto un ripristino a quando precisamente?
unodeisenatori
Inviato: Wednesday, April 14, 2010 10:37:52 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Versione database: 3930

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

14/04/2010 10:34:40
mbam-log-2010-04-14 (10-34-40).txt

Tipo di scansione: Scansione veloce
Elementi esaminati: 122250
Tempo trascorso: 3 minuti, 22 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
a.roselli
Inviato: Wednesday, April 14, 2010 10:38:16 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,044
Il log Hijack va fatto in avvio normale per poter trovare i problemi.


alfonso_aiutamici@hotmail.it

unodeisenatori
Inviato: Wednesday, April 14, 2010 10:38:34 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
un ripristino a venerdi alle ore 11.55
unodeisenatori
Inviato: Wednesday, April 14, 2010 10:39:14 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
in avvio normale non riesco a fare nulla perchè dopo poco si inceppa tutto e si riavvia
paolopa
Inviato: Wednesday, April 14, 2010 10:51:04 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
la scansione con mbam l hai fatta rapida,prima aggiornalo e magari falla completa,ripristinando avrai sicuramente anche ripristinato qualche infezione.
maopapof
Inviato: Wednesday, April 14, 2010 11:11:14 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
con le scuse ..... ma venerdi .... visto .... i post ..... quando e chi ti ha detto di fare il ripristino di sistema ?

unodeisenatori
Inviato: Wednesday, April 14, 2010 11:15:43 AM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
venerdi non me lo ha detto nessuno..almeno mi sembra...l' ho fatto oggi per provare a ripristinare la situazione precedente all'utilizzo di script con conbofix...ho pensato dipendesse da quello...senza rancore o voglia di accusare nessuno...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.