Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllo log, perfavore Opzioni
kikko088
Inviato: Friday, March 21, 2008 10:28:24 PM
Rank: Member

Iscritto dal : 8/28/2005
Posts: 3
Salve, devo chiedervi un favore, non so + che fare, ho un pc molto potente ma che non va, innanzitutto dopo una formattazione si è impallato non potevo + disinstallare un programma e quando andava sotto sforzo il cursore del mouse si bloccava ma il mouse si muoveva, ho fatto gli aggiornamenti e andava in loop all'avvio, non partiva neanche la mod. provvisoria, ora ho formattato, installatro due programmi di numero, nonostante abbia un firewall hardware è entrato un virus che non so come cancellare, con avast me lo trova ma non lo cancella, con ad-aware ho provato a fare uno scan in mod. provvisoria ma niente, si blocca, anche in modalità normale non riesco a fare uno scann completo, vi posto il log di HijackThis
vi prego datemi una mano, non so + che fare!!

Logfile of HijackThis v1.99.1
Scan saved at 23.21.25, on 21/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
C:\VEXPLITE\MONLITE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\VEXPLITE\viritsvc.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\kikko\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1206105656937
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

Sponsor
Inviato: Friday, March 21, 2008 10:28:24 PM

 
r16
Inviato: Saturday, March 22, 2008 4:02:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Il log non presenta anomalie.
Se Avast ti rileva questo virus,dimmi dove lo trova ,oppure dammi il percorso.
Ho bisogno di + informazioni.
Inoltre ho visto che hai scaricato Virit,lo hai fatto girare in Modalità provvisoria?
kikko088
Inviato: Monday, March 24, 2008 2:53:13 PM
Rank: Member

Iscritto dal : 8/28/2005
Posts: 3
allora, virit l'ho fatto girare in modalità normale, e mi aveva cancellato il file, poi ho usato ccleaner e regseker e ho pulito quelo che mi trovava, dopo però mi segnalava un file danneggiato (non ricordo che file) e si è bloccato, ho riavviato e ora va il loop, sia mod normale che provvisoria, anzi in mod normale mi viene schermata blu che mi dice che non è montabile il boot....a sto punto mi era venuta in mente l'idea di formattare a basso rilievo, visto che dopo una formattazione normale è successo questo...che posso fare?




kikko088
r16
Inviato: Monday, March 24, 2008 5:13:02 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non ti ho detto di usare regseker .
Probabilmente ti ha cancellato una chiave che non doveva.
Se hai il Buckup attivato,(deve avere la spunta nel quadrettino"Copia delle voci rimosse) ripristina tutte le chiavi del registro.
Se ti serve eccoti una guida su come fare per ripristinare le chiavi del registro:

http://www.aiutaamici.com/software?ID=10931
kikko088
Inviato: Monday, March 24, 2008 5:36:17 PM
Rank: Member

Iscritto dal : 8/28/2005
Posts: 3
eh lo so...ma l'avevo usato prima che tu mi rispondessi....mi piace sempre smanettare per riuscire a far tutto da solo....ora il problema è che non si avvia +, quindi pensavo di formattare perchè non ho niente di importante, mi chiedevo se poteva esserci qualche virus in qualche posto strano, tipo nel bios o in qualche settore dell'hdd che non viene toccato al momento della formattazione....e come si può togliere...perchè nell'ultima formattazione il pc era lento senza neanche aver installato roba...



kikko088
r16
Inviato: Monday, March 24, 2008 6:31:08 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Nessun virus sopravvive a una formattazione.
E' tecnicamente impossibile.
Se non hai niente di importante nell'HD ,formatta.

PS:l'uso di regseker a volte fà danni irreparabili,specialmente se non si stà attenti a quello che cancella.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.