Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

post virus

Problemi con i sistemi operativi di casa Microsoft? Questa è la sezione che fa per te!

post virus

Messaggioda marianna_da » gio lug 29, 2010 12:54 pm

Saaaaaaalve a tutti!Avrei un problemino: alcuni mesi fa ho preso dei grossi virus che fortunatamente sono riuscita a togliere, ma hanno lasciato dei danni.Praticamente quando accendo il pc, arrivando al momento del desktop si blocca tutto e ci mette quasi 5 min per sbloccarsi (cosa che prima del virus non era mai successa [V] [cry] ). Potreste aiutarmi a risolvere questo problema??
GRAZIE MILLE [:)] [std]

Ps: come sistema operativo ho windows xp home!
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda crazy.cat » gio lug 29, 2010 1:05 pm

Posta un log della scansione di hijackthis e poi controlla nel visualizzatore eventi http://www.MegaLab.it/2651/il-visualizz ... di-windows se ci sono degli errori o dei blocchi nella fase dell'avvio del pc.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: post virus

Messaggioda marianna_da » gio lug 29, 2010 1:17 pm

ho dimenticato si specificare che sono una frana con il pc!!!come si fa la scansione di hijackthis?
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm


Re: post virus

Messaggioda crazy.cat » gio lug 29, 2010 1:37 pm

marianna_da ha scritto:come si fa la scansione di hijackthis?

http://www.MegaLab.it/2286/pagina-inizi ... hijackthis
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: post virus

Messaggioda marianna_da » gio lug 29, 2010 1:39 pm

eccolo:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.44.08, on 29/07/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\dgdersvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxsrvc.exe
D:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Proprietario\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Proprietario\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\Windows Live\Mail\wlmail.exe
C:\Programmi\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Proprietario\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Proprietario\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.it
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HP Software Update] D:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [UniblueRegistryBooster] "C:\Programmi\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKCU\..\Run: [IDMan] C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX01.468\IDMan.exe /onboot
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Proprietario\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all links with IDM - C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX01.468\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX01.468\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX01.468\IEExt.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\WINDOWS\system32\dgdersvc.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 5390 bytes
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda crazy.cat » gio lug 29, 2010 6:22 pm

rifai la scansione con hijackthis e selezioni la casella di questa riga, poi premi fix checked per eliminarla.
O4 - HKCU\..\Run: [UniblueRegistryBooster] "C:\Programmi\Uniblue\RegistryBooster\launcher.exe" delay 20000
dopo di questo riavvia il pc e vedi se è cambiato qualcosa.

Per ulteriore pulizia, ma questa la fai solo in un secondo momento, puoi eliminare anche queste righe come hai fatto prima.
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Software Update] D:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKCU\..\Run: [IDMan] C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX01.468\IDMan.exe /onboot
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Proprietario\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O8 - Extra context menu item: Download all links with IDM - C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX01.468\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX01.468\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\Rar$EX01.468\IEExt.htm

Bisognerebbe fare anche l'aggiornamento al Service pack 3 di xp e anche a internet explorer 8, ormai è ora.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: post virus

Messaggioda marianna_da » gio lug 29, 2010 6:46 pm

[cry] [V] no non è cambiato nulla
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda marianna_da » gio lug 29, 2010 10:51 pm

[cry] [cry] [cry] [cry] [cry] [cry] [cry] [cry] [cry] anzi è anche peggioratooooo!help me! [V] [V] [V] [V] [V] [V]
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda mattpillon » ven lug 30, 2010 12:51 pm

quanto tempo è che non formatti e reinstalli tutto?
forse è arrivato il momento di farlo........
...................
Avatar utente
mattpillon
MLI Expert
MLI Expert
 
Messaggi: 2362
Iscritto il: gio gen 21, 2010 4:09 pm
Località: marche

Re: post virus

Messaggioda marianna_da » ven lug 30, 2010 1:26 pm

saranno si e no 7 mesi...si ma non volevo arrivare alla formattazione!volevo capire se c'erano altre speranze [cry] [V]
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda crazy.cat » ven lug 30, 2010 1:49 pm

marianna_da ha scritto:saranno si e no 7 mesi...si ma non volevo arrivare alla formattazione!volevo capire se c'erano altre speranze [cry] [V]

Adesso non hijackthis sotto mano, ma se leggi nell'articolo è spiegato come ripristinare dal backup le chiavi che avevi cancellato.
Mi sembra però strano che togliendo dei programmi inutili dall'avvio sia peggiorato il tempo.
Hai guardato nel visualizzatore eventi?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: post virus

Messaggioda marianna_da » ven lug 30, 2010 4:22 pm

crazy.cat ha scritto:
marianna_da ha scritto:saranno si e no 7 mesi...si ma non volevo arrivare alla formattazione!volevo capire se c'erano altre speranze [cry] [V]

Adesso non hijackthis sotto mano, ma se leggi nell'articolo è spiegato come ripristinare dal backup le chiavi che avevi cancellato.
Mi sembra però strano che togliendo dei programmi inutili dall'avvio sia peggiorato il tempo.
Hai guardato nel visualizzatore eventi?

ho cancellato tutto cio che avevi detto e ho scaricato anche il Service pack 3...ma nulla!anzi è ancora piu lento! [V] [cry] [...]
per visualizzatore eventi cosa intendi controllare quali programmi partono all'avvio? [8)] [boh]
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda crazy.cat » ven lug 30, 2010 5:43 pm

marianna_da ha scritto:per visualizzatore eventi cosa intendi

Questo
crazy.cat ha scritto:controlla nel visualizzatore eventi http://www.MegaLab.it/2651/il-visualizz ... di-windows se ci sono degli errori o dei blocchi nella fase dell'avvio del pc.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: post virus

Messaggioda Berga95 » ven lug 30, 2010 5:45 pm

Ma che cos'è questo file?
Codice: Seleziona tutto
    C:\WINDOWS\system32\dgdersvc.exe

Caricalo su virustotal.com e linka qui il risultato [:)]
EDIT: No, sembra sia un legittimo file della Samsung... http://www.tallemu.com/oasis2/file/sams ... xe/2966983
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: post virus

Messaggioda marianna_da » ven lug 30, 2010 7:49 pm

crazy.cat ha scritto:controlla nel visualizzatore eventi http://www.MegaLab.it/2651/il-visualizz ... di-windows se ci sono degli errori o dei blocchi nella fase dell'avvio del pc.

sono andata nella visualizzazione eventi e mi da un sacco di errori sia nella voce sistema che nell'applicazione [V] [cry]
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda marianna_da » ven lug 30, 2010 8:36 pm

questi sono gli errori che mi da:

Tipo Data Ora Origine Categoria Evento Utente Computer
Errore 30/07/2010 0.52.35 cdrom Nessuno 7 N/D 548E5A8B65204B5
Errore 29/07/2010 22.02.28 DCOM Nessuno 10005 Proprietario 548E5A8B65204B5
Errore 28/07/2010 21.58.19 SideBySide Nessuno 59 N/D 548E5A8B65204B5
Errore 28/07/2010 21.58.19 SideBySide Nessuno 32 N/D 548E5A8B65204B5
Errore 28/07/2010 21.58.17 DCOM Nessuno 10000 Proprietario 548E5A8B65204B5
Errore 28/07/2010 21.51.06 DCOM Nessuno 10005 Proprietario 548E5A8B65204B5
Errore 27/07/2010 0.31.18 Service Control Manager Nessuno 7023 N/D 548E5A8B65204B5
Errore 26/07/2010 17.53.26 Windows Update Agent Installazione 20 N/D 548E5A8B65204B5
Errore 25/07/2010 21.46.31 SideBySide Nessuno 58 N/D 548E5A8B65204B5

sono ripetuti molto spesso...questa è la sintesi [V]
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda marianna_da » sab lug 31, 2010 1:22 pm

adesso mi da anche un altro problema: mi apre una schermata in cui mi chiede la password per accedere all'account,ma siccome io la password non ce l'ho mi basta soltanto dare l'invio!prima questa schermata non usciva...perché adesso esce?
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda crazy.cat » sab lug 31, 2010 2:05 pm

marianna_da ha scritto:adesso mi da anche un altro problema: mi apre una schermata in cui mi chiede la password per accedere all'account,ma siccome io la password non ce l'ho mi basta soltanto dare l'invio!prima questa schermata non usciva...perché adesso esce?

Per eliminarla
http://www.MegaLab.it/2513/2/eliminare- ... windows-xp

Gli errori che hai postato non è che aiutino molto, bisognerebbe trovare quello che si ripete (se c'è) sempre al momento dell'accensione.
E poi bisognerebbe avere il dettaglio completo dell'errore.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: post virus

Messaggioda marianna_da » sab lug 31, 2010 5:04 pm

ok raga mi rivolgerò ad un tecnico perché la mia situazione va solo peggiorando!
Per sbaglio ho cancellato il mio account e adesso non riesco piu ad entrare!cortesemente qualcuno può dirmi come riprendere possesso del mio pc?Il mio era l'unico account!AIUTATEMIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII!!!!!!!!!
Avatar utente
marianna_da
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: mar lug 27, 2010 7:17 pm

Re: post virus

Messaggioda everi » sab lug 31, 2010 5:50 pm

non perdere altro tempo..lo formatti e via ...hai il cd con driver ? senno' li trovi su internet
Avatar utente
everi
Senior Member
Senior Member
 
Messaggi: 372
Iscritto il: dom mag 27, 2007 1:41 am

Prossimo

Torna a Sistema Operativo

Chi c’è in linea

Visitano il forum: Nessuno e 23 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising