Precedente :: Successivo |
Autore |
Messaggio |
SammyJo Mortale devoto

Registrato: 22/09/06 13:56 Messaggi: 6
|
Inviato: 22 Set 2006 14:05 Oggetto: Chiedo aiuto per vedere che virus o cos'ha il pc |
|
|
Salve,
scusate l'oggetto non sapevo bene cosa scrivere.
Premetto che non ne so di pc, ho letto la guida di Zeus all'Hijackthis e appunto non sapendone di pc sono arrivata solo al primo passo. Il Log.
Ma non so andare avanti da sola a capirci qualcosa.
Vi posto il log:
Citazione: | Logfile of HijackThis v1.99.1
Scan saved at 13.50.46, on 22/09/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
C:\PROGRAM FILES\EPSON\EPSON SMART PANEL FOR SCANNER\ESPMAIN.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\ALICE\ALICE ENTERNET\APP\ENTERNET.EXE
C:\PROGRAMMI\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\OOBE\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\OOBE\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgctrl] "C:\Program Files\AntiVir PersonalEdition Classic\avgctrl.exe" /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKLM\..\RunServices: [schedm] "C:\Program Files\AntiVir PersonalEdition Classic\schedm.exe"
O4 - Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_07\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_07\BIN\SSV.DLL
O12 - Plugin for .pdf: C:\PROGRA~2\INTERN~1\PLUGINS\nppdf32.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\WINDOWS\Downloaded Program Files\AcPreview.ocx
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) - file://C:\WINDOWS\Downloaded Program Files\AcDcToday.ocx
O16 - DPF: {AE563729-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\WINDOWS\Downloaded Program Files\InstBanr.ocx
O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\WINDOWS\Downloaded Program Files\InstFred.ocx
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab |
Vi chiederete perchè posta? Perchè il pc non funziona bene e vorrei capire come mai. Prima di formattare tutto come mi hanno consigliato.
E' che fondamentalmente sono curiosa.
Grazie Samantha |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 22 Set 2006 15:03 Oggetto: Re: Chiedo aiuto per vedere che virus o cos'ha il pc |
|
|
Benvenuta SammyJo|
SammyJo ha scritto: | Premetto che non ne so di pc, ho letto la guida di Zeus all'Hijackthis e appunto non sapendone di pc sono arrivata solo al primo passo. Il Log.
Ma non so andare avanti da sola a capirci qualcosa. | Non preoccuparti, ci penserannogli espertoni del forum.
Per il momento inizo a darci un'occhiata io -anche se non sono espertissimo-
SammyJo ha scritto: | Vi chiederete perchè posta? Perchè il pc non funziona bene e vorrei capire come mai. Prima di formattare tutto come mi hanno consigliato. | Perché formattare? Vediamo se c'è modo di sistemare.
SammyJo ha scritto: | E' che fondamentalmente sono curiosa. | Bene. Ottimo metodo per imparare come funzionano i computer.
Quanto al tuo log, come dicevo non sono esperto. Ad una rapida occhiata non vedo nulla di sicuramente "cattivo" aspeta le risposte degli esperti però!.
Nel frattempo dicci: che problemi ha il tuo computer? |
|
Top |
|
 |
SammyJo Mortale devoto

Registrato: 22/09/06 13:56 Messaggi: 6
|
Inviato: 22 Set 2006 15:49 Oggetto: |
|
|
Ciao Chemicalbit
"Che problemi ha il tuo computer?"
L'avvio va abbastanza bene, è quando si arriva al desktop che ci sono i primi problemi.
Il Bios, se è così che si chiama, parte bene è dopo la schermata con la bandiera di windows che ci vuole pazienza.
Perchè di solito la prima volta c'è lo schermo bianco e la freccia bloccata e non va niente.
Al che lo resetto.
Il pc si riavvia e come sempre al bios tutto bene, poi si arriva al desktop e stavolta oltre allo schermo bianco compare anche lo start in basso e l'ora a destra, ma freccia bloccata.
E si resetta.
E così via, varie volte finche c'è la volta fortunata in cui compaiono tutte le icone e il mouse funziona e si può usare un po' il pc.
Lo si capisce che il pc funzionerà anche perchè il lucina dell'hard disk si illumina a tratti, "lavora".
Le volte in cui non va, al momento della bandiera di windows si ferma.
Questo l'avvio.
Poi i problemi una volta che il pc si è avviato, sono più semplici da spiegare.
Ossia se uso internet e basta il pc mi sta acceso. Oggi in special modo a record. Ieri è stato accesso un'ora poi si è bloccato, sempre con mouse bloccato ctrl+canc+alt non danno niente, non esistono.
Oggi invece son 3 ore.
Invece se uso un qualsiasi programma da pc a secondo di che programma è si blocca dopo poco.
banalmente se è un blocnotes dopo mezz'ora, se è nero dopo 5 minuti.
Per fare la scansione con l'antivirus l'ho fatta cartella per cartella perchè con due cartelle si bloccava.
E ovviamente non tutte in una volta. Mi si è bloccato varie volte durante l'antivirus.
Sono andata bene con l'antivirus online di bitdefender, che l'ha fatto tutto in una volta.
E l'altro inconveniente per me è che spesso si riavvia da solo.
Riassumento fatica ad avviarsi il sistema operativo, o quel che è il software e se lo fa si blocca spesso e a volte si riavvia da solo.
Grazie ancora
Samantha |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 22 Set 2006 17:05 Oggetto: |
|
|
allora stando a qua,se leggi il Note in rosso, dice che il file loadqm è un file di Msn Messenger e non di Windows, quindi se sta nella cartella C:\Windows o C:\Windows\System32 è molto probabilmente un trojan/spyware ecc.. dal log di HijackThis tu hai quel file in quella cartella.
Ora provo a cercare + informazioni |
|
Top |
|
 |
SammyJo Mortale devoto

Registrato: 22/09/06 13:56 Messaggi: 6
|
Inviato: 22 Set 2006 17:23 Oggetto: |
|
|
Grazie,
Messenger è anche un programma che misi su credo l'anno scorso poi ho tolto perchè mi bloccava il pc e non l'usavo.
E una volta tolto il pc mi ha rifunzionato bene, fino a che ho cambiato l'hard-disk.... ma quello era il pc dell'anno scorso.
Per chi è curioso, ho cambiato l'hard-disk perchè non andava e mi hanno detto non andava perchè si era fuso qualcosa dentro. Ma quella volta non partiva proprio neanche il Bios. E poi stavolta è un altro quindi lasciamo stare.
SammyJo |
|
Top |
|
 |
SammyJo Mortale devoto

Registrato: 22/09/06 13:56 Messaggi: 6
|
Inviato: 22 Set 2006 17:36 Oggetto: |
|
|
ho anche notato che ci sono ancora symantec e housecall. Io credevo di averli disinstallati.
Evidentemente no. Come si fa?
Io so fare usando il programma uninstall se c'è nella cartella oppure vado in Pannello di controllo - Rimuovi applicazione. |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 22 Set 2006 17:39 Oggetto: |
|
|
Sembra che loadqm.exe debba stare proprio lì (io ho messenger però quel file non ce l'ho.. boh!) anche perchè viene considerato un file della Microsoft (erroneamente).
Ho letto però che è una parte di Messenger pressochè inutile e che può utilizzare moltissime risorse, rallentando quindi il pc.
Per ora ti direi di provare a non farlo partire allo startup e vedere se cambia qualcosa..
Quindi facendo Ctrl+Alt+Canc ti si apre la task manager, nella scheda processi trova loadqm.exe, selezionalo e fai termina processo (uscirà una finestra di avviso, digli di Sì.
Usando HijackThis premi do a system scan only e cerca questa voce:
Codice: | O4 - HKLM\..\Run: [LoadQM] loadqm.exe |
metti la spunta alla voce e poi fai fix checked, a questo punto potrebbe uscire una finestra che ti chiede di riavviare il pc, se dando ok o sì non si riavvia fallo tu..
Dimmi come va al riavvio..
Ah tra l'altro.. la scansione di BitDefender ti ha trovato qualcosa?
PS: scusa ho sbagliato la sequenza di tasti per la task manager.. corretto.
Ancora una cosa... mentre usi il pc ti escono percaso errori riguardanti l'MSGSRV32? |
|
Top |
|
 |
SammyJo Mortale devoto

Registrato: 22/09/06 13:56 Messaggi: 6
|
Inviato: 22 Set 2006 18:50 Oggetto: |
|
|
Ho riavviato io e si è riacceso subito. Devo rifare il log? A istinto lo rifarei e ve lo ripubblicherei.
Citazione: | la scansione di BitDefender ti ha trovato qualcosa? |
No, va tutto bene. Che può anche essere, può anche essere che non sia un virus, magari sono io che nel togliere e mettere programmi ho incasinato.
Può anche essere la scheda madre che sia vecchia.
A tal proposito come lo vedo se la scheda madre da il segno? O la Ram?
Citazione: |
mentre usi il pc ti escono percaso errori riguardanti l'MSGSRV32? |
Sì a volte. Più spesso quando clicco sull'icona sul desktop che sia un programma o meno mi esce: Explorer "questo programma ha causato un operazione illegale etcc.. Dettagli: EXPLORER caused an invalid page fault in
module <unknown> at 0000:00000001.
Registers:
EAX=00000000 CS=016f EIP=00000001 EFLGS=00010202
EBX=00000000 SS=0177 ESP=00591f04 EBP=00591fcc
ECX=e6b76fc0 DS=0177 ESI=00000001 FS=53af
EDX=81d2c064 ES=0177 EDI=023ab000 GS=0000
Bytes at CS:EIP:
01 00 00 00 04 70 00 16 00 cc 09 65 04 70 00 65
Stack dump:
023a8bea 00000000 023ac8b4 0000002c bff7a3a0 81d06000 00000001 000000ec 00000000 00591f50 bffc04d4 005921bc 005921bc bffc04dc fffffffe 005921bc "
Sam |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 22 Set 2006 22:16 Oggetto: |
|
|
Con quel "s'è riacceso subito" vuol dire che trovi che sia migliorato?
Se sì ne sono contento... purtroppo se ti da ancora errori di quel tipo non saprei aiutarti.. ho letto che msgsrv32 qualche volta da un sacco di problemi.. però non ho ancora trovato il tuo caso specifico.
Se hai un Antivirus per "scaramanzia" farei una bella scansione, se non ce l'hai falla online con Panda o con Kaspersky (clicca il bottone con Kaspersky Online Scanner) e salvati i log (e a meno che non siano vuoti postali qui).
Aspettando i veri guru ti direi di fare questo... |
|
Top |
|
 |
SammyJo Mortale devoto

Registrato: 22/09/06 13:56 Messaggi: 6
|
Inviato: 23 Set 2006 08:47 Oggetto: |
|
|
Citazione: |
Con quel "s'è riacceso subito" vuol dire che trovi che sia migliorato? |
Non lo so, certo è che anche stamani si è acceso subito.
Invece i due antivirus che mi ha consigliato non sono riuscita a farli, Panda perchè mi dice che forse ci sono dei problemi con la connessione e ho provato a disconnettere e riconottere a vedere se con altri programmi la conessione ha dei problemi, ma niente.
Kaspersky online non parte proprio, ho provato perciò a scaricare la prova ma anche quella non parte.
Grazie mille Smjert. Ti auguro un buon fine settimana, ovviamente auguro a tutti uno splendido fine settimana.
Alla prossima settimana
Baci Samantha |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 23 Set 2006 08:57 Oggetto: |
|
|
Quando non partono, danno qualche errore?
p.s: nel frattempo che sentiamo gli esperti, magari fai un nuovo log con HijackThis e postalo. |
|
Top |
|
 |
Jeppo59 Dio maturo


Registrato: 05/03/06 02:26 Messaggi: 2117
|
Inviato: 23 Set 2006 13:33 Oggetto: |
|
|
Aggiungerei di dare un occhiata qui per vedere se per caso hai il linkoptimizer.
Poi se hai un antivirus, prova a lanciarlo dalla modalità provvisoria.  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 23 Set 2006 20:47 Oggetto: |
|
|
SammyJo ha scritto: | ho anche notato che ci sono ancora symantec e housecall. Io credevo di averli disinstallati.
Evidentemente no. Come si fa? | Per symantec prova a guardare la discussione togliere i "residui" di Norton Antivirus |
|
Top |
|
 |
|