Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Blocco programmi su PC Aiuto Opzioni
fabio09
Inviato: Friday, March 27, 2009 11:03:32 AM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
salve,
alcuni giorni fà su una chiavetta usb l'antivurs bitdefender ha rilevato un virus Troja.melbroot.B
Formattata e inserita nel PC viene rilevato nuovamente il virus. Quindi l'ho eliminata.
Ieri ho fatto una scansione completa con Bitdefender sul PC e non ho trovato nulla.
Ho scaricato kaspery e fatto nuova scansione sempre negativa.

Questa mattina dopo aver acceso il pc e aver lavorato un'ora le varie applicazioni non partono più.
Ho fatto ripartire il pc in provvisoria e lanciato Malwarebyts' ma non ha rilevato nulla.
Con Norman Sinowalmbr niente ecco il log



Norman SinowalMBR Cleaner
Copyright © 1990 - 2008, Norman ASA. Built 2008/05/13 16:21:18

Norman Scanner Engine Version: 5.92.04
Nvcbin.def Version: 5.92.00, Date: 2008/05/13 16:21:18, Variants: 0

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Professional 5.1.2600(Safe mode with network) Service Pack 3
Logged on user: BONADEO\Emanuele


Scan started: 27/03/2009 10:31:04

Scanning bootsectors...

Unable to scan for SinowalMBR hooks

Number of sectors found: 0
Number of sectors scanned: 0
Number of sectors not scanned: 0
Number of infections found: 0
Number of infections removed: 0
Total scanning time: 0s 328ms


Scanning running processes and process memory...

Number of processes/threads found: 712
Number of processes/threads scanned: 712
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 5s


Scanning file system...

Scanning: C:\*.*


Running post-scan cleanup routine:

Number of files found: 107619
Number of archives unpacked: 383
Number of files scanned: 107595
Number of files not scanned: 24
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 25m 38s

Chiedo aiuto a chunque possa aiutarmi, grazie.

Sponsor
Inviato: Friday, March 27, 2009 11:03:32 AM

 
fabio09
Inviato: Friday, March 27, 2009 11:06:42 AM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
Posto il Log di Malwarebyts



Malwarebytes' Anti-Malware 1.35
Versione del database: 1905
Windows 5.1.2600 Service Pack 3

27/03/2009 10.29.59
mbam-log-2009-03-27 (10-29-59).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|)
Elementi scansionati: 143979
Tempo trascorso: 21 minute(s), 39 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
shapiro
Inviato: Friday, March 27, 2009 11:08:38 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao

volevo sapere se riesci ad usare l'antivirus
fabio09
Inviato: Friday, March 27, 2009 11:12:35 AM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
Ho provato in modalità provvisoria ma niente.
shapiro
Inviato: Friday, March 27, 2009 11:16:20 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
prova a lanciare questo programmino, il download lo trovi in fondo alla pagina

http://www.zonavirus.com/datos/descargas/95/elibagla.asp

lancia il programma e spunta '' ELIMINAR FICHEROS AUTOMATICAMENTE''

clicca su EXPLORAR per avviare la scansione


quando avra' finito troverai il log in C:\InfoSat.txt. - copiali in blocco note e postalo nel forum
fabio09
Inviato: Friday, March 27, 2009 11:18:00 AM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
Provvedo immediatamenete, grazie.
shapiro
Inviato: Friday, March 27, 2009 11:20:54 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se ci riesci lancialo da provvisoria
fabio09
Inviato: Friday, March 27, 2009 11:25:18 AM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
NON RIESCO A TROVARE IL DOWLOAD CORRETTO.
shapiro
Inviato: Friday, March 27, 2009 11:29:26 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scaricalo da qui e lancialo da provvisoria se ti riesce

http://wikisend.com/download/519564/uyt.EXE
fabio09
Inviato: Friday, March 27, 2009 11:36:03 AM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
Fatto in provvisoria ma non ha rilevato errori, ecco il Log:


(27-3-2009 10:39:55)
EliBagle v12.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Marzo del 2009)

Lista de Acciones (por Acción Directa):

(27-3-2009 10:40:8)
EliBagle v12.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Marzo del 2009)

Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 4703
Nº Total de Ficheros: 55404
Nº de Ficheros Analizados: 15152
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Posso provare altro??
shapiro
Inviato: Friday, March 27, 2009 11:38:54 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se non parte l'antivirus dovrebbe essere il bagle e sembra strano che elibagla non lo trova

scarica

http://dc108.4shared.com/download/75022994/b07bff/FindyKill.exe?tsid=20090209-102651-de3379fb


Doppio click sull'icona Findykill per avviare l'installazione:
Inserisci la prima spunta per accettare la licenza e prosegui > Suivant
Clicca su "Si" per destinare una cartella al programma
Clicca su Dèmarrer > Quitter per terminare l'installazione.
Cerca l'icona del programma sul desktop o in programmi ed eseguilo
usa il tasto 2 (invio) per la pulizia.
Il report delle operazioni effettuate lo trovarai in C:\FindyKill.txt
Allega il rapporto nella tua risposta
fabio09
Inviato: Friday, March 27, 2009 11:42:51 AM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
Purtroppo devo bloccarmi riprendo nel pomeriggio.
Grazie mille per il tuo aiuto, per fortuna che ci siete. Grazie
fabio09
Inviato: Friday, March 27, 2009 4:59:53 PM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
Rieccomi,
è venuto un tecnico che mi ha riconfigurato il sistema a tre giorni fà.
Comunque non funziona ancora???
r16
Inviato: Friday, March 27, 2009 5:01:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
fabio09 ha scritto:
Rieccomi,
è venuto un tecnico che mi ha riconfigurato il sistema a tre giorni fà.
Comunque non funziona ancora???

Beh....digli a quel tecnico che cambi mestiere...
Non serve riconfigurare il sistema a 3 giorni fà.
fabio09
Inviato: Friday, March 27, 2009 5:07:38 PM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
Secondo lui ho aggiornato il sistema con windows upload e mi ha creato questo problema. Purtroppo però il pc non funziona ancora bene.
Come hai visto ho provato diversi sistemi con nessun risultato. Ha fatto una scansione con l'antivurus e non ha trovato nulla.
Cosa potrei fare???

BitDefender Log File

Prodotto: BitDefender Antivirus 2009
Versione: BitDefender UIScanner v.12
Funzione scansione: Scansione approfondita del sistema
Data registro (log): 27/03/2009 15.45.32
Percorso registro (log): C:\Documents and Settings\All Users\Dati applicazioni\Bitdefender\Desktop\Profiles\Logs\deep_scan\1238165132_1_02.xml

Percorsi di scansione:Percorso 0000: C:\

Opzioni di scansione:Esamina alla ricerca di virus: Si
Scansione alla ricerca di adware: Si
Scansione alla ricerca di spyware: Si
Scansione alla ricerca di applicazioni: Si
Scansione alla ricerca di dialers: Si
Scansione alla ricerca di rootkit: Si

Opzioni di Selezione del Target:Esamina chiavi di registro: Si
Esamina cookie: Si
Esamina i settori di boot: Si
Esamina processi di memoria: Si
Esamina archivi: Si
Esamina runtime packers: Si
Esamina email: Si
Esamina tutti i file: Si
Scansione euristica: Si
Estensioni esaminate:
Estensioni escluse:

Target:Azione predefinita per gli oggetti infetti: Disinfetta
Azione predefinita per gli oggetti sospetti: No
Azione predefinita per gli oggetti nascosti: No
Azione predefinita per gli oggetti criptati infetti: No
Azione predefinita per gli oggetti criptati sospetti: No
Azione predefinita per gli oggetti protetti da password: Registra come non esaminato

Sommario motori di scansioneNumero di Impronte di Virus: 2815689
Plugin di archivio: 45
Plugin di mail: 6
Plugin di scansione: 13
Plugin di sistema: 5
Plugin unpack: 7

Sommario Scansione complessivaElementi Esaminati: 127163
Elementi Infetti: 5
Elementi sospetti: 0
Elementi risolti: 5
Elementi non risolti: 10
Elementi protetti da password: 10
Elementi Multilivello: 0
Virus individuali trovati: 4
Directories esaminate: 4345
Settori di boot esaminati: 2
Archivi esaminati: 1885
Errori Input-output: 0
Durata della scansione: 00:48:29
File al secondo: 43

Sommario Processi esaminatiEsaminati: 31
Infetti: 0

Sommario Chiavi di registro esaminateEsaminati: 838
Infetti: 0

Sommario cookies esaminatiEsaminati: 82
Infetti: 0

Problemi risolti:Nome oggetto Nome Minaccia Stato Finale
[System]=]C:\Documents and Settings\Emanuele\Cookies\emanuele@adtech[1].txt Cookie.Adtech Eliminato
[System]=]C:\Documents and Settings\Emanuele\Cookies\emanuele@ehg-unicredit.hitbox[1].txt Cookie.Hitbox Eliminato
[System]=]C:\Documents and Settings\Emanuele\Cookies\emanuele@hitbox[2].txt Cookie.Hitbox Eliminato
[System]=]C:\Documents and Settings\Emanuele\Cookies\emanuele@tradedoubler[1].txt Cookie.TradeDoubler Eliminato
[System]=]C:\Documents and Settings\Emanuele\Cookies\emanuele@zedo[2].txt Cookie.Zedo Eliminato


Oggetti su cui non è stata eseguita la scansione:Nome oggetto Causa Stato Finale
C:\Backup\c\Software\Adobe Reader\Data1.cab=]WebSearchENU.pdf Protetta da password Non esaminati:
C:\Backup\c\Software\Adobe Reader\Data1.cab=]RdrMsgITA.pdf Protetta da password Non esaminati:
C:\Backup\c\Software\Adobe Reader\Data1.cab=]RdrMsgENU.pdf Protetta da password Non esaminati:
C:\Backup\c\Software\Adobe Reader\Data1.cab=]read0600win_ENUyhoo0010.pdf Protetta da password Non esaminati:
C:\Backup\c\Software\Adobe Reader\Data1.cab=]RdrMsgSplash.pdf Protetta da password Non esaminati:
C:\Software\Adobe Reader\Data1.cab=]WebSearchENU.pdf Protetta da password Non esaminati:
C:\Software\Adobe Reader\Data1.cab=]RdrMsgITA.pdf Protetta da password Non esaminati:
C:\Software\Adobe Reader\Data1.cab=]RdrMsgENU.pdf Protetta da password Non esaminati:
C:\Software\Adobe Reader\Data1.cab=]read0600win_ENUyhoo0010.pdf Protetta da password Non esaminati:
C:\Software\Adobe Reader\Data1.cab=]RdrMsgSplash.pdf Protetta da password Non esaminati:


shapiro
Inviato: Friday, March 27, 2009 5:09:57 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
hai provato ad usare il programma findkill che ti avevo consigliato?
fabio09
Inviato: Friday, March 27, 2009 5:14:07 PM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
Sembra funzionare tutto in modalità normale. Ma a volte rallenta senza motivo e andando su Task Maneger mi da programma bloccato.
Non è che ci sia un virus che possa provocare questa anomalia??
fabio09
Inviato: Friday, March 27, 2009 5:15:27 PM
Rank: Newbie

Iscritto dal : 3/27/2009
Posts: 0
Ciao, scusa non avevo visto il messaggio.
No. Lo stesso tecnico mi ha sconsigliato di lanciarlo.
Può provocare danni???
shapiro
Inviato: Friday, March 27, 2009 5:23:35 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se ''il tecnico'' te lo ha sconsigliato, io non posso darti altri consigli mi dispiace
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.