Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

PROBLEMA DI AVVIO COMPUTER PORTATILE Opzioni
r16
Inviato: Monday, May 17, 2010 10:09:41 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ho modificato il post sopra.
Esegui la scansione con Systemscan.
Questo software, non elimina nulla, ma mi permette di vedere lo stato in cui è messo, il tuo pc.
susyb
Inviato: Monday, May 17, 2010 10:11:33 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
e dove lo trovo questo programma?
r16
Inviato: Monday, May 17, 2010 10:15:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
susyb ha scritto:
e dove lo trovo questo programma?

Come dove lo trovi......Eh?
Nel post che ho scritto.....
Comunque lo trovi anche qui:
http://www.suspectfile.com/systemscan
susyb
Inviato: Tuesday, May 18, 2010 2:21:45 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Ho scaricato il programma, è eseguibile, ma non si apre. Clicco su esegui, ma nulla.
r16
Inviato: Tuesday, May 18, 2010 2:37:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Elimina l'icona di Systemscan che hai sul Desktop.
Prova a scaricare questa versione:
http://www.suspectfile.com/systemscan
paolopa
Inviato: Tuesday, May 18, 2010 2:41:02 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
a volte lo bloccano gli antivirus....che non sia successo quello.

edit
ops,stavo scrivendo e non ti avevo letto...
r16
Inviato: Tuesday, May 18, 2010 2:48:41 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
paolopa ha scritto:
a volte lo bloccano gli antivirus....che non sia successo quello.
edit
ops,stavo scrivendo e non ti avevo letto...

Le istruzioni, (se le ha lette fino in fondo) lo dicono chiaramente, che bisogna sconnettersi da internet, e disattivare temporaneamente l'antivirus.
Comunque, hai fatto bene a ricordarglielo.
susyb
Inviato: Tuesday, May 18, 2010 9:50:16 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Ero disconnessa ed avevo disattivato l'antivirus, ma tutte queste opzioni: tipo scan etc, non me le dava. Attualmente, comunque pigiandoci sopra mi ha inviato un report con una minaccia rilevata. Nome minaccia Trojan Generic 15.CDNV
r16
Inviato: Tuesday, May 18, 2010 10:28:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Io, senza il log di Systemscan, non saprei come continuare.
Fai dei tentativi per farlo partire.

P.S:
Se non sbaglio, c'è stato un mometo in cui il pc si avviava velocemente.
Ti ricordi quando?
susyb
Inviato: Wednesday, May 19, 2010 6:29:19 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
in avvio selettivo
susyb
Inviato: Wednesday, May 19, 2010 6:40:27 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
ho ripristinato systemscan ed ho trovato 3 file infetti C:/Document an Setting/Windowsxp/Impostazioni locali/Temp/nsk13.tmp/runme.exe, questi file non riesco ad incollare.
paolopa
Inviato: Wednesday, May 19, 2010 7:33:37 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
Il log di Systemscan si chiama report.txt e viene creato nella cartella suspectfile, sul desktop,vedi se riesci a copiarlo....
susyb
Inviato: Wednesday, May 19, 2010 7:37:07 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
non me lo fa copiare, ho provato. Ho messo il nome del file infetto manualmente.
paolopa
Inviato: Wednesday, May 19, 2010 8:34:35 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
ti copio le istruzioni precise,prelevate da un altro post,salta i passaggi gia fatti magari(la scansione)
Fai questa scansione con Systemscan:
scaricalo sul desktop
http://www.suspectfile.com/systemscan
Aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now"
Finita la scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.
susyb
Inviato: Wednesday, May 19, 2010 8:40:29 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Non fa visualizzare nulla, non mi dà la possibilità di fare scan etc, ma solo esegui, poi il nulla ed infine questi file che non mi dà l'opzionde per copiare ed incollare. Avrò riprovato centinaia di volte, anzi se apro il file infetto dice che non esiste o non è una cartella
r16
Inviato: Wednesday, May 19, 2010 10:30:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
ho ripristinato systemscan ed ho trovato 3 file infetti C:/Document an Setting/Windowsxp/Impostazioni locali/Temp/nsk13.tmp/runme.exe,

Quei file, sono dei falsi positivi, perchè appartengono a Systemscan.

Ultimo tentativo:
Posta un log di hijackthis
susyb
Inviato: Thursday, May 20, 2010 5:43:54 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
Ecco il log. Non comprendo perchè Systemcam non si comporta come dovrebbe.
grazie

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17.41.42, on 20/05/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\AVG\AVG9\avgchsvx.exe
C:\Programmi\AVG\AVG9\avgrsx.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Programmi\AVG\AVG9\avgwdsvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\Programmi\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\Programmi\AVG\AVG9\avgnsx.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\M1HS\Modem.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programmi\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programmi\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programmi\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programmi\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BC32386-99EC-45B7-8754-A5B0200BC6F1}: NameServer = 213.230.155.10 213.230.129.10
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Programmi\AVG\AVG9\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Servizio di configurazione Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Programmi\AVG\AVG9\Toolbar\ToolbarBroker.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\Programmi\PC Tools Firewall Plus\FWService.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

--
End of file - 7293 bytes
r16
Inviato: Thursday, May 20, 2010 6:02:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok, questi sono i consigli, che posso darti per provare a risolvere il problema:
Disistalla AVG così :
Cessane l'esecuzione dalla Tray Bar, (vicino all'orologio di Windows)
Vai in "Installazione Applicazioni" e "rimuovi" AVG9.
Esegui questo Tool per eliminare eventuali "rimasugli":
http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe

Fai una pulizia con CCleaner.
Spegni il pc. (non riavviarlo, lo spegni)
Sconnessa da internet, accendi il pc, e vedi quanto tempo ci impiega a caricarsi.

Se il caricamento è accettabile, scarica questo antivirus:
http://www.aiutamici.com/software?ID=10908
Fai una scansione completa.
Posta il log.
paolopa
Inviato: Thursday, May 20, 2010 7:37:31 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
@r16:ciao,in problemi informatici ho trovato un altro utente con problemi di avvio lento e il solito filemissing,ti posto il link,cosi' se pensi che possa essere utile dare un occhiata per vedere se ci fossero altre analogie che potrebbero chiarire l arcano...
http://forum.aiutamici.com/yaf_postst69695_pc-lento-all-avvio.aspx
susyb
Inviato: Thursday, May 20, 2010 8:01:28 PM
Rank: AiutAmico

Iscritto dal : 5/10/2010
Posts: 51
20/05/2010,19.08.47 ---------------------------------------------------------
20/05/2010,19.08.53 Il file di licenza contiene una licenza valida. Avira AntiVir Personal - Free Antivirus funzionerà come versione fully-functional!
20/05/2010,19.08.53 Versione AntiVir Guard : 9.00.01.32 Versione motore 8.2.1.59, Versione VDF : 7.10.0.33
20/05/2010,19.08.54 AntiVir Guard è stato attivato.
20/05/2010,19.08.54 Avira AntiVir Personal - Free Antivirus è stato avviato con successo!
20/05/2010,19.08.54 [CONFIG] Configurazione scansione in tempo reale utilizzata:
- File scansionati: Scansiona i file dai drive locali
- File scansionati: utilizzare l'elenco delle estensioni: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP
- Modalità del dispositivo: Scansiona file all'apertura, Scansiona file alla chiusura
- Azioni: chiedi all'utente
- Scansionare archivio: Disattivato
- Macrovirus Euristico: Attivato
- File Win32 euristico: Livello di rilevamento medio
- Livello di report: Predefinito
20/05/2010,19.09.11 [CONFIG] Configurazione scansione in tempo reale utilizzata:
- File scansionati: Scansiona i file dai drive locali
- File scansionati: utilizzare l'elenco delle estensioni: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP
- Modalità del dispositivo: Scansiona file all'apertura, Scansiona file alla chiusura
- Azioni: chiedi all'utente
- Scansionare archivio: Disattivato
- Macrovirus Euristico: Attivato
- File Win32 euristico: Livello di rilevamento medio
- Livello di report: Predefinito
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.