Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

PC che nn si spegne e altro...

Problemi con i sistemi operativi di casa Microsoft? Questa è la sezione che fa per te!

PC che nn si spegne e altro...

Messaggioda mitrha » lun giu 10, 2013 6:50 pm

Ciao a tutti,vorrei chiedere alcuni consigli.Un pc preso da un'ufficio utilizzato ormai da un po come pc "domestico" ha iniziato a fare le bizze.Premetto che la macchina è un po in disordine (svariati progr istallati,file vecchi ecc),non si faceva nemmeno mai una pulitina con CCleaner... [acc2] . Uno dei primi cambiamenti "strani" è che spegnendo il pc dallo schermo si riavvia dopo qualche secondo,ho provato anche con il tasto on-off ma niente!Quindi in sostanza vorrei dare una bella pulita e messa a punto del PC,vorrei evitare di reinstallazioni di SO e formattazioni varie [nonono] ,fino a che nn rimangono l'unica possibilità. il pc e un LENOVO INTEL(R) PENTIUM(R) 2al CPU E2160 @1.80GHz, @1.79GHz, 2.99GHz RAM.
Ringrazio in anticipo tutti quelli che vorranno aiutarmi [^] [^] [^]
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda mitrha » lun giu 10, 2013 7:47 pm

Intanto allego un log di MalwareBite:

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Versione database: v2013.06.09.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
Utente1 :: LENOVO [amministratore]

10/06/2013 20.29.06
MBAM-log-2013-06-10 (20-42-48).txt

Tipo di scansione: Scansione veloce
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 244592
Tempo impiegato: 5 minuti, 7 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Nessuna azione intrapresa.

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 2
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Cattivo: (1) Buono: (0) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Cattivo: (0) Buono: (1) -> Nessuna azione intrapresa.

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 2
C:\WINDOWS\system32\bgycuixx.dll (Worm.Conficker) -> Nessuna azione intrapresa.
C:\Documents and Settings\Utente1\Dati applicazioni\Skype\Phone\Skype.exe (Trojan.Agent) -> Nessuna azione intrapresa.

(fine)

Che sembra abbia trovato qlcsa... [uhm]
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda mitrha » lun giu 10, 2013 8:45 pm

allego anche un log di AVIRA

Avira AntiVir Personal
Data del file di report: lunedì 10 giugno 2013 21:11

Ricerca di 4825917 virus e programmi indesiderati.

Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.

Concesso in licenza a : Avira AntiVir Personal - Free Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : LENOVO

Informazioni sulla versione:
BUILD.DAT : 10.2.0.115 36070 Bytes 25/10/2012 10:47:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 10:24:39
AVSCAN.DLL : 10.0.5.0 55144 Bytes 21/07/2011 10:26:15
LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 10:25:43
LUKERES.DLL : 10.0.0.0 13160 Bytes 16/02/2010 08:15:20
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 10:24:39
AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 10:24:31
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 10:58:50
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 10:58:52
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 10:58:55
VBASE003.VDF : 7.11.80.61 2048 Bytes 28/05/2013 10:58:55
VBASE004.VDF : 7.11.80.62 2048 Bytes 28/05/2013 10:58:55
VBASE005.VDF : 7.11.80.63 2048 Bytes 28/05/2013 10:58:55
VBASE006.VDF : 7.11.80.64 2048 Bytes 28/05/2013 10:58:55
VBASE007.VDF : 7.11.80.65 2048 Bytes 28/05/2013 10:58:55
VBASE008.VDF : 7.11.80.66 2048 Bytes 28/05/2013 10:58:55
VBASE009.VDF : 7.11.80.67 2048 Bytes 28/05/2013 10:58:55
VBASE010.VDF : 7.11.80.68 2048 Bytes 28/05/2013 10:58:56
VBASE011.VDF : 7.11.80.69 2048 Bytes 28/05/2013 10:58:56
VBASE012.VDF : 7.11.80.70 2048 Bytes 28/05/2013 10:58:56
VBASE013.VDF : 7.11.80.71 2048 Bytes 28/05/2013 10:58:56
VBASE014.VDF : 7.11.81.57 145408 Bytes 29/05/2013 10:58:56
VBASE015.VDF : 7.11.81.137 130048 Bytes 30/05/2013 10:58:56
VBASE016.VDF : 7.11.81.255 207360 Bytes 31/05/2013 10:58:56
VBASE017.VDF : 7.11.82.91 156160 Bytes 03/06/2013 10:58:57
VBASE018.VDF : 7.11.82.169 220160 Bytes 04/06/2013 10:58:57
VBASE019.VDF : 7.11.83.27 325632 Bytes 06/06/2013 10:58:57
VBASE020.VDF : 7.11.83.121 320512 Bytes 07/06/2013 04:00:08
VBASE021.VDF : 7.11.83.210 244736 Bytes 10/06/2013 18:58:58
VBASE022.VDF : 7.11.83.211 2048 Bytes 10/06/2013 18:58:58
VBASE023.VDF : 7.11.83.212 2048 Bytes 10/06/2013 18:58:58
VBASE024.VDF : 7.11.83.213 2048 Bytes 10/06/2013 18:58:58
VBASE025.VDF : 7.11.83.214 2048 Bytes 10/06/2013 18:58:59
VBASE026.VDF : 7.11.83.215 2048 Bytes 10/06/2013 18:58:59
VBASE027.VDF : 7.11.83.216 2048 Bytes 10/06/2013 18:58:59
VBASE028.VDF : 7.11.83.217 2048 Bytes 10/06/2013 18:58:59
VBASE029.VDF : 7.11.83.218 2048 Bytes 10/06/2013 18:58:59
VBASE030.VDF : 7.11.83.219 2048 Bytes 10/06/2013 18:58:59
VBASE031.VDF : 7.11.83.248 119296 Bytes 10/06/2013 18:58:59
Motore : 8.2.12.56
AEVDF.DLL : 8.1.3.2 102774 Bytes 06/06/2013 10:59:04
AESCRIPT.DLL : 8.1.4.120 487806 Bytes 08/06/2013 04:00:13
AESCN.DLL : 8.1.10.4 131446 Bytes 06/06/2013 10:59:04
AESBX.DLL : 8.2.5.12 606578 Bytes 12/09/2012 20:33:55
AERDL.DLL : 8.2.0.118 684408 Bytes 06/06/2013 10:59:04
AEPACK.DLL : 8.3.2.14 754041 Bytes 06/06/2013 10:59:03
AEOFFICE.DLL : 8.1.2.56 205180 Bytes 14/03/2013 00:34:55
AEHEUR.DLL : 8.1.4.402 5960058 Bytes 08/06/2013 04:00:12
AEHELP.DLL : 8.1.27.2 266617 Bytes 06/06/2013 10:58:59
AEGEN.DLL : 8.1.7.4 442741 Bytes 06/06/2013 10:58:59
AEEXP.DLL : 8.4.0.34 201079 Bytes 06/06/2013 10:59:04
AEEMU.DLL : 8.1.3.2 393587 Bytes 12/09/2012 20:33:50
AECORE.DLL : 8.1.31.2 201080 Bytes 22/02/2013 13:09:23
AEBB.DLL : 8.1.1.4 53619 Bytes 06/11/2012 02:21:56
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 05:56:18
AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 10:24:28
AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 10:24:31
AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 10:24:06
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 10:24:23
SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 13:12:33
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 05:56:17
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 05:56:31
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 10:26:21
RCTEXT.DLL : 10.0.64.0 99176 Bytes 21/07/2011 10:26:21

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: C:\Programmi\Avira\AntiVir Desktop\sysscan.avp
Report......................................: standard
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, F:, H:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: avanzato
Categorie irregolari delle minacce..........: +PCK,+PFS,+SPR,

Avvio della scansione: lunedì 10 giugno 2013 21:11

È stata avviata la scansione per accertare la presenza di oggetti nascosti.
C:\WINDOWS\system32\bgycuixx.dll
[RILEVAMENTO] Contiene il modello di rilevamento del worm WORM/Kido.ih
c:\windows\system32\bgycuixx.dll
c:\windows\system32\bgycuixx.dll
[RILEVAMENTO] Contiene il modello di rilevamento del worm WORM/Kido.ih
[NOTA] L'inserimento della registrazione non è visibile.
[NOTA] Per la riparazione conclusiva è necessario riavviare il computer.
[AVVISO] Impossibile riparare la voce di registro <HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\gzbkkbg\Parameters\ServiceDll>.
[NOTA] Per la riparazione conclusiva è necessario riavviare il computer.
[AVVISO] Impossibile riparare la voce di registro <HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gzbkkbg\Parameters\ServiceDll>.
[NOTA] Per la riparazione conclusiva è necessario riavviare il computer.
[AVVISO] Impossibile riparare la voce di registro <HKEY_LOCAL_MACHINE\System\ControlSet002\Services\gzbkkbg\Parameters\ServiceDll>.
[NOTA] Per la riparazione conclusiva è necessario riavviare il computer.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'rsmsink.exe' - '29' modulo(i) scansionato(i)
Scansione processo 'msdtc.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '59' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'vssvc.exe' - '48' modulo(i) scansionato(i)
Scansione processo 'avscan.exe' - '67' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '62' modulo(i) scansionato(i)
Scansione processo 'CueMix FX.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'DkIcon.exe' - '28' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'wmiapsrv.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '98' modulo(i) scansionato(i)
Scansione processo 'wdfmgr.exe' - '15' modulo(i) scansionato(i)
Scansione processo 'IUService.exe' - '6' modulo(i) scansionato(i)
Scansione processo 'tvtsched.exe' - '35' modulo(i) scansionato(i)
Scansione processo 'rrservice.exe' - '35' modulo(i) scansionato(i)
Scansione processo 'tvt_reg_monitor_svc.exe' - '22' modulo(i) scansionato(i)
Scansione processo 'suservice.exe' - '28' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'APACHE.EXE' - '17' modulo(i) scansionato(i)
Scansione processo 'APACHE.EXE' - '17' modulo(i) scansionato(i)
Scansione processo 'NMSAccessU.exe' - '14' modulo(i) scansionato(i)
Scansione processo 'NitroPDFReaderDriverService2.exe' - '19' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '76' modulo(i) scansionato(i)
Modulo OK -> <C:\PROGRA~1\MICROS~2\Office12\OLMAPI32.DLL>
[AVVISO] Impossibile aprire il file!
Modulo OK -> <C:\Programmi\File comuni\Microsoft Shared\office12\mso.dll>
[AVVISO] Impossibile aprire il file!
Scansione processo 'IJPLMSVC.EXE' - '16' modulo(i) scansionato(i)
Scansione processo 'HerculesDJControlMP3.EXE' - '26' modulo(i) scansionato(i)
Scansione processo 'avshadow.exe' - '25' modulo(i) scansionato(i)
Scansione processo 'DkService.exe' - '86' modulo(i) scansionato(i)
Modulo OK -> <C:\PROGRA~1\MICROS~2\Office12\OLMAPI32.DLL>
[AVVISO] Impossibile aprire il file!
Modulo OK -> <C:\Programmi\File comuni\Microsoft Shared\office12\mso.dll>
[AVVISO] Impossibile aprire il file!
Scansione processo 'AluSchedulerSvc.exe' - '27' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '59' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '60' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '32' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '168' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '51' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '59' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '27' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '75' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '12' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '2' modulo(i) scansionato(i)

Avvio della scansione dei file eseguibili (registro):
C:\WINDOWS\system32\bgycuixx.dll
[RILEVAMENTO] Contiene il modello di rilevamento del worm WORM/Kido.ih
[AVVISO] Impossibile riparare la voce di registro <HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\gzbkkbg\Parameters\ServiceDll>.
[NOTA] Per la riparazione conclusiva è necessario riavviare il computer.
[AVVISO] Impossibile riparare la voce di registro <HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gzbkkbg\Parameters\ServiceDll>.
[NOTA] Per la riparazione conclusiva è necessario riavviare il computer.
[AVVISO] Impossibile riparare la voce di registro <HKEY_LOCAL_MACHINE\System\ControlSet002\Services\gzbkkbg\Parameters\ServiceDll>.
[NOTA] Per la riparazione conclusiva è necessario riavviare il computer.
[NOTA] Il file è stato spostato in quarantena con il nome '46e7a2fa.qua'!


Fine della scansione: lunedì 10 giugno 2013 21:44
Tempo impiegato: 16:16 Minuto(i)

La scansione è stata completamente eseguita.

0 Directory scansionate
3048 I file sono stati scansionati
2 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
1 File spostati in quarantena
0 File rinominati
4 Impossibile scansionare i file
3042 File non infetti
1 Archivi scansionati
6 Avvisi
2 Note
588275 Oggetti scansionati durante la scansione dei rootkit
1 Sono stati rilevati oggetti nascosti
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma


Re: PC che nn si spegne e altro...

Messaggioda [Claudio] » lun giu 10, 2013 9:46 pm

mitrha ha scritto:Che sembra abbia trovato qlcsa... [uhm]

Riesegui la scansione con Malwarebytes e al termine elimina (cosa che non hai fatto nella scansione precedente) ciò che viene rilevato.
Allega li nuovo report per il controllo.
Avatar utente
[Claudio]
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: ven feb 06, 2009 11:16 pm

Re: PC che nn si spegne e altro...

Messaggioda mitrha » ven giu 14, 2013 6:33 pm

mi scuso in anticipo se sarò lento nelle risposte ma,il PC in questione nn è mio quindi nn ce l'ho a portatadi mano sempre, a presto il nuovo log di Avira e Mbam.
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda gigicookie » ven giu 21, 2013 10:25 am

Posta anche un log di HiJackThis
http://www.MegaLab.it/forum/viewtopic.php?f=3&t=52165
Galaxy next turbo+Rom stock 2.3.6+Cor plenus v2.1.7 + S2SD
Nexus 7+Recovery TWRP+Rom stock+MultiROM+Ubuntu 13.04 raring ringtail+Plasma active
Avatar utente
gigicookie
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: ven apr 06, 2012 6:40 pm

Re: PC che nn si spegne e altro...

Messaggioda mitrha » mar giu 25, 2013 3:16 pm

ecco il log di MbAM:

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Versione database: v2013.06.25.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
Utente1 :: LENOVO [amministratore]

25/06/2013 15.58.29
mbam-log-2013-06-25 (15-58-29).txt

Tipo di scansione: Scansione veloce
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 246719
Tempo impiegato: 5 minuti, 2 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Spostato in quarantena ed eliminato con successo.

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 2
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Cattivo: (1) Buono: (0) -> Spostato in quarantena e riparato con successo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 1
C:\Documents and Settings\Utente1\Dati applicazioni\Skype\Phone\Skype.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.

(fine)


e il log di HIJack :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16.15.56, on 25/06/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Programmi\Hercules\Audio\DJ Console Series\drivers\x86\HerculesDJControlMP3.EXE
C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\Programmi\Java\jre7\bin\jqs.exe
C:\Programmi\Canon\Easy-WebPrint EX\NitroPDFReaderDriverService2.exe
C:\Programmi\File comuni\NMSAccessU.exe
c:\apache\APACHE.EXE
C:\WINDOWS\system32\svchost.exe
c:\programmi\lenovo\system update\suservice.exe
c:\apache\APACHE.EXE
C:\Programmi\File comuni\Lenovo\tvt_reg_monitor_svc.exe
C:\Programmi\Lenovo\Rescue and Recovery\rrservice.exe
C:\Programmi\File comuni\Lenovo\Scheduler\tvtsched.exe
C:\Programmi\Lenovo\Rescue and Recovery\ADM\IUService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Diskeeper Corporation\Diskeeper\DkIcon.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Utente1\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
O2 - BHO: ThinkVantage Password Manager - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Programmi\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Programmi\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Programmi\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra button: System Update - {DA320635-F48C-4613-8325-D75A933C549E} - C:\Programmi\Lenovo\System Update\sulauncher.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O20 - Winlogon Notify: AwayNotify - C:\Programmi\Lenovo\AwayTask\AwayNotify.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hercules DJ Control MP3 (HerculesDJControlMP3) - Hercules® - C:\Programmi\Hercules\Audio\DJ Console Series\drivers\x86\HerculesDJControlMP3.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: IPS Core Service (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NitroPDFReaderDriverCreatorReadSpool2 (NitroReaderDriverReadSpool2) - Nitro PDF Software - C:\Programmi\Canon\Easy-WebPrint EX\NitroPDFReaderDriverService2.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\File comuni\NMSAccessU.exe
O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe
O23 - Service: System Update (SUService) - - c:\programmi\lenovo\system update\suservice.exe
O23 - Service: ThinkVantage Registry Monitor Service - Unknown owner - C:\Programmi\File comuni\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Programmi\Lenovo\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Programmi\File comuni\Lenovo\Scheduler\tvtsched.exe
O23 - Service: tvtnetwk - Unknown owner - C:\Programmi\Lenovo\Rescue and Recovery\ADM\IUService.exe

--
End of file - 7567 bytes
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda ilmito » mer giu 26, 2013 12:24 pm

Hijackthis è a posto ma AVIRA e MBAM sono alquanto inquietanti ... sembra che tu abbia un ROGUE + un WORM KIDO nel tuo pc ... segui i suggerimenti indicati altrimenti passa a Combofix e fai piazza pulita in un sol colpo ...
Avatar utente
ilmito
Senior Member
Senior Member
 
Messaggi: 348
Iscritto il: mer mar 18, 2009 6:49 pm

Re: PC che nn si spegne e altro...

Messaggioda mitrha » mer giu 26, 2013 4:14 pm

Grazie mille!!!dove trovo i suggerimenti su come eliminare il tutto???
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda gigicookie » gio giu 27, 2013 8:29 am

Il rogue l' ha eliminato MBAM a quanto pare dal log
Per kido (conficker) prova a vedere se avira lo cancella altrimenti prova a dare un ' occhiata a questo articolo:
http://www.MegaLab.it/4346/analisi-e-ri ... onficker-c
http://www.MegaLab.it/forum/viewtopic.php?f=3&t=52165
Galaxy next turbo+Rom stock 2.3.6+Cor plenus v2.1.7 + S2SD
Nexus 7+Recovery TWRP+Rom stock+MultiROM+Ubuntu 13.04 raring ringtail+Plasma active
Avatar utente
gigicookie
Senior Member
Senior Member
 
Messaggi: 485
Iscritto il: ven apr 06, 2012 6:40 pm

Re: PC che nn si spegne e altro...

Messaggioda mitrha » gio giu 27, 2013 10:45 pm

Vi chiedo un'altra cosa,quando spengo il PC con la normale procedura(start,spegni pc) la macchina è lentissima nelle schermate salvataggio delle impost.di win e poi la successiva,chiusura di win in corso.dopo di che lo schermo diventa nero e il pc si riavvia.Ho provato in1000 modi ma sempre lo stesso risultato! Consigli?
Ovviamente ringrazio infinitamente per il vs aiuto [^] [^]
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda cherokee60 » ven giu 28, 2013 2:48 pm

credo molto a un probabile registro danneggiato
Avatar utente
cherokee60
Neo Iscritto
Neo Iscritto
 
Messaggi: 1
Iscritto il: ven giu 28, 2013 2:39 pm

Re: PC che nn si spegne e altro...

Messaggioda mitrha » sab giu 29, 2013 9:07 pm

ok,intanto penserò a cacciare Kido...poi pensiamo al registro???
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda mitrha » mer ago 07, 2013 11:30 pm

mi scuso per la discontinuità... sto effettuando ua scan con Avira perché il PC dava ancora mooolti problemi (il primo è che nn c'è verso di spegnerlo).
Attualmente al 68_% circa siamo a 20 rilevazioni!!!!
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda mitrha » mer ago 07, 2013 11:43 pm

ecco il log:

Avira Free Antivirus
Data del file di report: mercoledì 7 agosto 2013 22:35


Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.

Concesso in licenza a : Avira Free Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Microsoft Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : Utente1
Nome computer : LENOVO

Informazioni sulla versione:
BUILD.DAT : 13.0.0.3884 54852 Bytes 18/07/2013 22:30:00
AVSCAN.EXE : 13.6.0.1722 634936 Bytes 07/08/2013 19:17:03
AVSCANRC.DLL : 13.6.0.1550 60984 Bytes 07/08/2013 19:17:03
LUKE.DLL : 13.6.0.1550 65080 Bytes 07/08/2013 19:17:18
AVSCPLR.DLL : 13.6.0.1712 92216 Bytes 07/08/2013 19:17:04
AVREG.DLL : 13.6.0.1550 247864 Bytes 07/08/2013 19:17:03
avlode.dll : 13.6.2.1704 449592 Bytes 07/08/2013 19:17:01
avlode.rdf : 13.0.1.22 26240 Bytes 07/08/2013 19:17:38
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 10:58:50
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 10:58:52
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 10:58:55
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 01:54:22
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 11:02:04
VBASE005.VDF : 7.11.91.177 2048 Bytes 23/07/2013 11:02:04
VBASE006.VDF : 7.11.91.178 2048 Bytes 23/07/2013 11:02:04
VBASE007.VDF : 7.11.91.179 2048 Bytes 23/07/2013 11:02:04
VBASE008.VDF : 7.11.91.180 2048 Bytes 23/07/2013 11:02:04
VBASE009.VDF : 7.11.91.181 2048 Bytes 23/07/2013 11:02:04
VBASE010.VDF : 7.11.91.182 2048 Bytes 23/07/2013 11:02:04
VBASE011.VDF : 7.11.91.183 2048 Bytes 23/07/2013 11:02:05
VBASE012.VDF : 7.11.91.184 2048 Bytes 23/07/2013 11:02:05
VBASE013.VDF : 7.11.92.32 156160 Bytes 24/07/2013 11:02:05
VBASE014.VDF : 7.11.92.147 168960 Bytes 25/07/2013 12:04:18
VBASE015.VDF : 7.11.93.93 419328 Bytes 28/07/2013 17:12:15
VBASE016.VDF : 7.11.93.170 1403392 Bytes 29/07/2013 17:12:16
VBASE017.VDF : 7.11.94.31 222208 Bytes 31/07/2013 22:01:45
VBASE018.VDF : 7.11.94.141 273408 Bytes 03/08/2013 16:58:33
VBASE019.VDF : 7.11.94.203 200192 Bytes 04/08/2013 16:58:33
VBASE020.VDF : 7.11.95.8 1925632 Bytes 05/08/2013 16:58:35
VBASE021.VDF : 7.11.95.81 203776 Bytes 06/08/2013 19:15:27
VBASE022.VDF : 7.11.95.175 148480 Bytes 07/08/2013 20:18:59
VBASE023.VDF : 7.11.95.176 2048 Bytes 07/08/2013 20:18:59
VBASE024.VDF : 7.11.95.177 2048 Bytes 07/08/2013 20:18:59
VBASE025.VDF : 7.11.95.178 2048 Bytes 07/08/2013 20:18:59
VBASE026.VDF : 7.11.95.179 2048 Bytes 07/08/2013 20:18:59
VBASE027.VDF : 7.11.95.180 2048 Bytes 07/08/2013 20:18:59
VBASE028.VDF : 7.11.95.181 2048 Bytes 07/08/2013 20:18:59
VBASE029.VDF : 7.11.95.182 2048 Bytes 07/08/2013 20:18:59
VBASE030.VDF : 7.11.95.183 2048 Bytes 07/08/2013 20:18:59
VBASE031.VDF : 7.11.95.188 73728 Bytes 07/08/2013 20:18:59
Motore : 8.2.12.94
AEVDF.DLL : 8.1.3.4 102774 Bytes 14/06/2013 11:44:07
AESCRIPT.DLL : 8.1.4.136 504190 Bytes 26/07/2013 12:04:24
AESCN.DLL : 8.1.10.4 131446 Bytes 06/06/2013 10:59:04
AESBX.DLL : 8.2.5.12 606578 Bytes 12/09/2012 20:33:55
AERDL.DLL : 8.2.0.128 688504 Bytes 14/06/2013 11:44:07
AEPACK.DLL : 8.3.2.24 749945 Bytes 20/06/2013 16:18:32
AEOFFICE.DLL : 8.1.2.74 205181 Bytes 26/07/2013 12:04:24
AEHEUR.DLL : 8.1.4.504 6046074 Bytes 26/07/2013 12:04:24
AEHELP.DLL : 8.1.27.4 266617 Bytes 11/07/2013 00:39:07
AEGEN.DLL : 8.1.7.10 442743 Bytes 26/07/2013 12:04:20
AEEXP.DLL : 8.4.1.36 278903 Bytes 26/07/2013 12:04:25
AEEMU.DLL : 8.1.3.2 393587 Bytes 12/09/2012 20:33:50
AECORE.DLL : 8.1.31.6 201081 Bytes 11/07/2013 00:39:07
AEBB.DLL : 8.1.1.4 53619 Bytes 06/11/2012 02:21:56
AVWINLL.DLL : 13.6.0.1550 23608 Bytes 07/08/2013 19:16:46
AVPREF.DLL : 13.6.0.1550 48184 Bytes 07/08/2013 19:17:03
AVREP.DLL : 13.6.0.1550 175672 Bytes 07/08/2013 19:17:03
AVARKT.DLL : 13.6.0.1626 258104 Bytes 07/08/2013 19:16:56
AVEVTLOG.DLL : 13.6.0.1550 164920 Bytes 07/08/2013 19:16:58
SQLITE3.DLL : 3.7.0.1 394824 Bytes 07/08/2013 19:17:28
AVSMTP.DLL : 13.6.0.1550 60472 Bytes 07/08/2013 19:17:04
NETNT.DLL : 13.6.0.1550 13368 Bytes 07/08/2013 19:17:21
RCIMAGE.DLL : 13.4.0.360 4782880 Bytes 07/08/2013 19:16:47
RCTEXT.DLL : 13.6.0.1624 67640 Bytes 07/08/2013 19:16:47

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: C:\Programmi\Avira\AntiVir Desktop\sysscan.avp
Report......................................: standard
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: avanzato
Categorie irregolari delle minacce..........: +PCK,+SPR,

Avvio della scansione: mercoledì 7 agosto 2013 22:35

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!

È stata avviata la scansione per accertare la presenza di oggetti nascosti.
c:\windows\system32\bgycuixx.dll
[NOTA] L'inserimento della registrazione non è visibile.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'rsmsink.exe' - '29' modulo(i) scansionato(i)
Scansione processo 'wuauclt.exe' - '42' modulo(i) scansionato(i)
Scansione processo 'avscan.exe' - '89' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '86' modulo(i) scansionato(i)
Scansione processo 'msdtc.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '59' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'vssvc.exe' - '48' modulo(i) scansionato(i)
Scansione processo 'TBNotifier.exe' - '67' modulo(i) scansionato(i)
Scansione processo 'apnmcp.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '67' modulo(i) scansionato(i)
Scansione processo 'AVWEBGRD.EXE' - '50' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'avshadow.exe' - '25' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '63' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'DkIcon.exe' - '19' modulo(i) scansionato(i)
Scansione processo 'wmiapsrv.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '85' modulo(i) scansionato(i)
Scansione processo 'wdfmgr.exe' - '15' modulo(i) scansionato(i)
Scansione processo 'IUService.exe' - '6' modulo(i) scansionato(i)
Scansione processo 'tvtsched.exe' - '37' modulo(i) scansionato(i)
Scansione processo 'rrservice.exe' - '35' modulo(i) scansionato(i)
Scansione processo 'tvt_reg_monitor_svc.exe' - '22' modulo(i) scansionato(i)
Scansione processo 'suservice.exe' - '28' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '38' modulo(i) scansionato(i)
Scansione processo 'APACHE.EXE' - '17' modulo(i) scansionato(i)
Scansione processo 'APACHE.EXE' - '17' modulo(i) scansionato(i)
Scansione processo 'NMSAccessU.exe' - '14' modulo(i) scansionato(i)
Scansione processo 'NitroPDFReaderDriverService2.exe' - '19' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '73' modulo(i) scansionato(i)
Scansione processo 'IJPLMSVC.EXE' - '16' modulo(i) scansionato(i)
Scansione processo 'HerculesDJControlMP3.EXE' - '26' modulo(i) scansionato(i)
Scansione processo 'DkService.exe' - '82' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '60' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '169' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '51' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '59' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '27' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '68' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '12' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '2' modulo(i) scansionato(i)

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 8956 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\' <Preload>
C:\Documents and Settings\Utente1\Documenti\D16_Group_Audio_Software_Total_Bundle_VST_VSTi_2010_keygen\D16_Group_Audio_Software_Total_Bundle_VST_VSTi_2010_keygen.exe
[0] Tipo di archivio: NSIS
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.ZPACK.Gen2
[AVVISO] I file infetti negli archivi non possono essere riparati!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\Arturia.minimoog.V.VSTi.RTAS.v1.6.Incl.Keygen-AiR.rar
[0] Tipo di archivio: RAR
--> a-amm16a.zip
[1] Tipo di archivio: ZIP
--> a-amm16.rar
[2] Tipo di archivio: RAR
--> keygen.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.4
[AVVISO] I file infetti negli archivi non possono essere riparati!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\D16.Drumazon.VSTi.v1.0.3.Incl.Keygen-AiR\keygen.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.25
C:\Documents and Settings\Utente1\Documenti\INSTALLER\vsti\SandDollar.rar
[0] Tipo di archivio: RAR
--> SandDollar\CK_EDGE_DETECT.SEP
[RILEVAMENTO] Si tratta del cavallo di Troia TR/PSW.QQpass.sry.3
[AVVISO] I file infetti negli archivi non possono essere riparati!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\vsti\SandDollar\CK_EDGE_DETECT.SEP
[RILEVAMENTO] Si tratta del cavallo di Troia TR/PSW.QQpass.sry.3
C:\Documents and Settings\Utente1\Documenti\VST\Arturia Jupiter 8v VSTi v1.1\Arturia Jupiter 8v VSTi v1.1\Setup.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Ezula.CY
C:\Documents and Settings\Utente1\Desktop\rpristino utility\Windows XP Service Pack 1.exe
[0] Tipo di archivio: NSIS
--> ProgramFilesDir/inst.exe
[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Solimba.GW
[AVVISO] I file infetti negli archivi non possono essere riparati!
C:\Documents and Settings\Utente1\Documenti\D16_Group_Audio_Software_Total_Bundle_VST_VSTi_2010_keygen\D16_Group_Audio_Software_Total_Bundle_VST_VSTi_2010_keygen.exe
[0] Tipo di archivio: NSIS
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.ZPACK.Gen2
[AVVISO] I file infetti negli archivi non possono essere riparati!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\Arturia.minimoog.V.VSTi.RTAS.v1.6.Incl.Keygen-AiR.rar
[0] Tipo di archivio: RAR
--> a-amm16a.zip
[1] Tipo di archivio: ZIP
--> a-amm16.rar
[2] Tipo di archivio: RAR
--> keygen.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.4
[AVVISO] I file infetti negli archivi non possono essere riparati!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\D16.Drumazon.VSTi.v1.0.3.Incl.Keygen-AiR\keygen.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.25
C:\Documents and Settings\Utente1\Documenti\INSTALLER\vsti\SandDollar.rar
[0] Tipo di archivio: RAR
--> SandDollar\CK_EDGE_DETECT.SEP
[RILEVAMENTO] Si tratta del cavallo di Troia TR/PSW.QQpass.sry.3
[AVVISO] I file infetti negli archivi non possono essere riparati!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\vsti\SandDollar\CK_EDGE_DETECT.SEP
[RILEVAMENTO] Si tratta del cavallo di Troia TR/PSW.QQpass.sry.3
C:\Documents and Settings\Utente1\Documenti\VST\Arturia Jupiter 8v VSTi v1.1\Arturia Jupiter 8v VSTi v1.1\Setup.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Ezula.CY
C:\Documents and Settings\Utente1\Impostazioni locali\Dati applicazioni\Sun\Java\Deployment\cache\6.0\3\669a3b83-4ef162d9
[0] Tipo di archivio: ZIP
--> hw.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Jogek.BC
[AVVISO] I file infetti negli archivi non possono essere riparati!
--> juqirvs.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Jogek.BD
[AVVISO] I file infetti negli archivi non possono essere riparati!
--> w.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Agent.LP
[AVVISO] I file infetti negli archivi non possono essere riparati!
C:\Documents and Settings\Utente1\Impostazioni locali\Temp\72CqGkb3.exe.part
[0] Tipo di archivio: NSIS
--> ProgramFilesDir/inst.exe
[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Solimba.GW
[AVVISO] I file infetti negli archivi non possono essere riparati!
C:\Programmi\Easy CD-DA Extractor 7\wma9.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen3
C:\Programmi\Steinberg\Vstplugins\Arturia Jupiter 8v VSTi v1.1\Arturia Jupiter 8v VSTi v1.1\Setup.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Ezula.CY
C:\Programmi\Steinberg\Vstplugins\SandDollar\CK_EDGE_DETECT.SEP
[RILEVAMENTO] Si tratta del cavallo di Troia TR/PSW.QQpass.sry.3

Avvio della disinfezione:
C:\Programmi\Steinberg\Vstplugins\SandDollar\CK_EDGE_DETECT.SEP
[RILEVAMENTO] Si tratta del cavallo di Troia TR/PSW.QQpass.sry.3
[NOTA] Il file è stato spostato in quarantena con il nome '56336f22.qua'!
C:\Programmi\Steinberg\Vstplugins\Arturia Jupiter 8v VSTi v1.1\Arturia Jupiter 8v VSTi v1.1\Setup.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Ezula.CY
[NOTA] Il file è stato spostato in quarantena con il nome '4eb340a0.qua'!
C:\Programmi\Easy CD-DA Extractor 7\wma9.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen3
[NOTA] Il file è stato spostato in quarantena con il nome '1cf91a45.qua'!
C:\Documents and Settings\Utente1\Impostazioni locali\Temp\72CqGkb3.exe.part
[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Solimba.GW
[NOTA] Il file è stato spostato in quarantena con il nome '7ae855b8.qua'!
C:\Documents and Settings\Utente1\Impostazioni locali\Dati applicazioni\Sun\Java\Deployment\cache\6.0\3\669a3b83-4ef162d9
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Agent.LP
[NOTA] Il file è stato spostato in quarantena con il nome '3f127882.qua'!
C:\Documents and Settings\Utente1\Desktop\rpristino utility\Windows XP Service Pack 1.exe
[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Solimba.GW
[NOTA] Il file è stato spostato in quarantena con il nome '40424adf.qua'!
C:\Documents and Settings\Utente1\Documenti\VST\Arturia Jupiter 8v VSTi v1.1\Arturia Jupiter 8v VSTi v1.1\Setup.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Ezula.CY
[NOTA] Il file è stato spostato in quarantena con il nome '0cfc6699.qua'!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\vsti\SandDollar\CK_EDGE_DETECT.SEP
[RILEVAMENTO] Si tratta del cavallo di Troia TR/PSW.QQpass.sry.3
[NOTA] Il file è stato spostato in quarantena con il nome '70f326d9.qua'!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\vsti\SandDollar.rar
[RILEVAMENTO] Si tratta del cavallo di Troia TR/PSW.QQpass.sry.3
[NOTA] Il file è stato spostato in quarantena con il nome '5db8098e.qua'!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\D16.Drumazon.VSTi.v1.0.3.Incl.Keygen-AiR\keygen.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.25
[NOTA] Il file è stato spostato in quarantena con il nome '44db32e8.qua'!
C:\Documents and Settings\Utente1\Documenti\INSTALLER\Arturia.minimoog.V.VSTi.RTAS.v1.6.Incl.Keygen-AiR.rar
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.4
[NOTA] Il file è stato spostato in quarantena con il nome '288a1ed5.qua'!
C:\Documents and Settings\Utente1\Documenti\D16_Group_Audio_Software_Total_Bundle_VST_VSTi_2010_keygen\D16_Group_Audio_Software_Total_Bundle_VST_VSTi_2010_keygen.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.ZPACK.Gen2
[NOTA] Il file è stato spostato in quarantena con il nome '597d279c.qua'!


Fine della scansione: giovedì 8 agosto 2013 00:33
Tempo impiegato: 1:56:26 Ora(e)

La scansione è stata completamente eseguita.

20317 Directory scansionate
586001 I file sono stati scansionati
20 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
12 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
585981 File non infetti
22134 Archivi scansionati
11 Avvisi
13 Note
586108 Oggetti scansionati durante la scansione dei rootkit
1 Sono stati rilevati oggetti nascosti
[sh] [sh] [sh]
Cosa ne pensate???? [uhm] [uhm]
grazie per il vs aiuto [^]
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda ilmito » gio ago 08, 2013 12:29 pm

Che reinstallare Windows 7 ci mette ben 15 minuti contro le quasi 2 ore di scansione , per non parlare del fatto che non sei ancora al sicuro e quindi il consiglio che posso darti io , log di MBAM esclusi , è quello di formattare a basso livello il disco fisso per far piazza pulita di tutte le porcherie , ci metterà un po' di tempo , a seconda della dimensione del disco fisso , ma alla fine avrai la certezza di stare a posto , e per terminare , usa un antivirus decente che non sia avira ... del tipo bitdefender ...
So che preferiresti non leggere tutto questo ma a volte è l'unica soluzione conveniente ...
Avatar utente
ilmito
Senior Member
Senior Member
 
Messaggi: 348
Iscritto il: mer mar 18, 2009 6:49 pm

Re: PC che nn si spegne e altro...

Messaggioda mitrha » mer set 25, 2013 5:30 pm

Innanzi tutto chiedo scusa perché ho aperto questa discussione e poi l'ho seguita moooolto sporadicamente,ma penso di essere l'unico a nn avere più internet a casa [:p] .comunque ho fatto una pulizia abbastanza accurata con vari prog. avevo tra le altre un mess di errore in avvio relativo a sql writer, risolto.Il problema è che questo PC che ricordo nn è mio nn ha più i dischi di ripristino e quindi volevo evitare di formattare per questo. Ho utilizzato CCleaner, glaryutility,combo fix,mbam,revo unistaller; volevo sapere cosa posso ancora usare per continuare a "pulire" visto che questa macchina è piena di chissà quante cose inutili. poi vorrei chiedere consigli per eventuali riparazioni di errori nel reg. penso che il fatto che il pc nn si spenga possa derivare da li o no???
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma

Re: PC che nn si spegne e altro...

Messaggioda mitrha » lun nov 04, 2013 10:25 pm

allora precisazione obbligatoria. creato cd con Nlite,formattato e reinstallato xp da cd... tutto risolto!!!!!!!!!!!!!!!!
Se le cose non le sai....Salle!!!
AMD Athlon64 x2 dual core processor 4600+ 2.4GHz,1.0 GB Ram,WIN XP SP3
Avatar utente
mitrha
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: sab lug 31, 2010 10:28 pm
Località: Roma


Torna a Sistema Operativo

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising