Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Vari problemi in Windows
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 20 Ott 2009 11:58    Oggetto: Vari problemi in Windows Rispondi citando

Salve, è il mio primo post e spero di non aver sbagliato sezione.
Da un paio di giorni, senza un apparente motivo di modifiche software o hardware, con il pc protetto da Kaspersky internet security 2010, Windows ha cominciato a fare le bizze.
Kaspersky non riusciva più ad attivare alcuni servizi, LogMeIn Hamachi 2.0 non avvia il suo servizio di Tunnelign Engine(presente nei servizi di windows), ed alcune applicazioni quali lo stesso Hamachi, Emule, e Ad-Aware devono essere aperti due volte di seguito per farli avviare, altrimenti il processo viene chiuso senza risultati.
Ho dovuto Togliere Kaspersky perchè, non riuscendo ad attivare i servizi, mi bloccava tutto quanto.
Altra cosa molto strana è che se cerco di avviare manualmente il servizio di Hamachi, mi da due errori alternati, errore 1053: il servizio non ha risposto e altre votle 1065. Se invece io disinstallo Hamachi e lo reinstallo il servizio funziona, al riavvio torna tutto come prima.
Ho provato a fare varie scansioni con HJT ma all'inizializzazione della scansione mi da, in alto, una barra rossa con scritto INT VALUE 6/7 e poi si chiude.
Non sò davvero dove mettere le mani Smile
Mi scuso se non è questa la sessione giusta, per la lunghezza del post, e magari per la confusione. Ma vi prego...Dateme na mano!! Very Happy
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Ott 2009 15:33    Oggetto: Rispondi citando

Ucci, ucci... Think

Ciao Sehol, Ciao

ho il sospetto che il tuo pc sia ostaggio di qualche birbantello...

Giusto per sicurezza, fai queste operazioni:
  • Pulisci i files temporanei con CCleaner
  • Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Fai questa scansione con combofix.
  • Fai questa scansione con SystemScan.
  • Riferisci nella tua in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.

PS: ti sposto nella sezione Pronto Soccorso Virus.
Top
Profilo Invia messaggio privato
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 20 Ott 2009 18:29    Oggetto: Rispondi citando

Subito un problema.
Nonostante io non abbia più Avira Antivir, ma kaspersky, e nonostante avira lo abbia disinstallato a dovere utilizzando il tool, combofix mi dice che stò maledetto avira è ancora in esecuzione...strano, non ci sono processi riconducibili ad avira.
Altra cosa molto particolare che mi accade è che alcune porte mi vengo date come chiuse anche senza firewall attivi sul pc, nè il Windows Firewall nè kaspersky.
Altra domanda: HJT mi ha trovato ADS solo di kaspersky, elimino uguale?

edit:
Intanto ecco i report dei programmi:

MBAM

SUPERAntiSpyware

SuspectFile

Mi scuso per i link sopra non propriamente funzionanti, ma non capisco perchè non mi legge il bbcode Very Happy anche se è scritto bene...boh Razz forse non li riconosce per i caratteri...
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Ott 2009 09:33    Oggetto: Rispondi citando

Nod 32 non si disattiva dalla tray bar?. Cliccando col destro sull'icona, di solito si apre un menu. Normalmente funziona così con tutti gli antivirus.
Top
Profilo Invia messaggio privato
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 22 Ott 2009 10:53    Oggetto: Rispondi citando

Io non ho NOD32.
É Avira che combofix mi dice che è installato e funzionante, quando invece non è nè installato nè ci sono processi a lui riconducibili.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Ott 2009 11:54    Oggetto: Rispondi citando

Scarica Avira RegistryCleaner

avviarlo e clicca sul pulsante Scan for keys per iniziare la ricerca di tutte le chiavi del registro di sistema che riguardano Avira Antivir. Al termine della breve ricerca, bisogna mettere il segno di spunta accanto alla voce Select All e cancellare tutte le chiavi trovate. Riavvia e vedi come va.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Ott 2009 15:01    Oggetto: Rispondi citando

Ciao Sante. Ciao
Dal log di Systemscan, il nostro amico ha più di qualche problema:
Per Avira ha questo driver attivo:
C:\WINDOWS\system32\drivers\avgntflt.sys
Ma il problema più grosso, è che ha l'Userinit danneggiato:
"Userinit"="C:\WINDOWS\SYSTEM32\Userinit.exe"
Manca la virgola finale. (segnalato anche dal log di HJT)
Top
Profilo Invia messaggio privato
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 22 Ott 2009 15:23    Oggetto: Rispondi citando

quello forse è un problema che ho causato io modificando a mano il registro perchè avevo il problema lsqualcos'altro causato dalla rimozione di ad-aware, oppure no? EDIT: ho detto na cavolata...quello era autocheck Very Happy
Altra cosa, come lo levo il driver?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Ott 2009 15:40    Oggetto: Rispondi citando

Non lo sò se stato tu.
Però non si dovrebbe mettere le manine sull'Editor del Registro, se non lo si conosce bene.
Per il driver:
Clicca su Risorse del computer.
Clicca su C:
Clicca Windows.
Cerca la cartella System32 (e l'apri)
Cerca la cartella drivers
La apri, e cerca il file : avgntflt.sys
Vai sopra con il tasto destro del mouse, e scegli elimina.
Riavvia il pc.
Mi raccomando, non sbagliare file.
Se non ti senti sicuro, lo si può levare in un altro modo.
Top
Profilo Invia messaggio privato
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 22 Ott 2009 15:42    Oggetto: Rispondi citando

no ma infatti, non ho sbagliato a maneggiare il reg edit, qualcosa ci capisco, non troppo certo:)
pèer il driver, pensavo che se fosse in esecuzione non me lo facesse deletare, ora provo, al massimo utilizzo il tool di HJT Very Happy

fatto...devo ripostare qlc?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Ott 2009 15:58    Oggetto: Rispondi citando

Più che un log di HJT, serve una scansione con Combofix, e relativo log.
Poi ci penserà Sante o bdoriano, a darti ulteriori indicazioni.
Ignora gli avvisi dell'antivirus quando fai la scansione con Combofix.
Prosegui con la scansione.
Top
Profilo Invia messaggio privato
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 22 Ott 2009 18:40    Oggetto: Rispondi citando

Sarà Fatto davvero grazie... Very Happy
In aggiunta, tnato perchè ne avevo poche ( che comunque piano piano sembrano risolversi grazie al vostero aiuto), ora ogni tanto, nvata.sys che se non erro è il file che gestisce la connessione s-ata sulla mia A8n-e Asus, mi da un errore Driver Irql not less or equal, questo credo isa un problema hardware e non sbaglio...
Cmq ora attivo Combofix e posto il log:D
Edit:
Ecco il log di ComboFix
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Ott 2009 23:29    Oggetto: Rispondi citando

Sehol ha scritto:
ora ogni tanto, nvata.sys che se non erro è il file che gestisce la connessione s-ata sulla mia A8n-e Asus,

A me risulta che quel driver (nvata.sys ) è legato ai dispositivi NVidia. (schede video) non a connessioni.
Combofix ha levato un pò di sporcizia.
Non riscontri (troverei strano) nessun altro problema, oltre a quel driver?
In ogni caso aspetta i pareri di Sante62 o bdoriano.
Top
Profilo Invia messaggio privato
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 23 Ott 2009 01:05    Oggetto: Rispondi citando

l'unica schermata blu me la da nvata che a quanto sò è il sys per la gestione delle s-ata (ad occhio direi che NV è Nvidia e Ata è la tipologia di connessione hd) poi mi sbaglio non sò.. La Asus A8N-e che monto io utilizza chipset Nvidia
Certo che ora il pc fa un pò quel che vuole...
il più delle volte non mi riconosce l'installazione di Wind e per farlo andare devo rifare chkdsk /r...
Sarà l'hd da buttare...boh Very Happy
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 23 Ott 2009 09:38    Oggetto: Rispondi citando

Intanto correggi la seguente chiave, come si vede quì sotto in modo corretto, perchè sicuramente ti darà ulteriori problemi se non lo fai.
R1 ha scritto:

Ma il problema più grosso, è che ha l'Userinit danneggiato:
"Userinit"="C:\WINDOWS\SYSTEM32\Userinit.exe,"
Manca la virgola finale. (segnalato anche dal log di HJT)

Poi, mediante il registro, naviga attraverso questa chiave:
Citazione:
HKEY_LOCAL_MACHINE\System\ControlSet008\Services\MEMSWEEP2

Appena giungi a quella in grassetto, clic col destro->elimina.
Riavvia, e fai una scansione col tuo antivirus Kaspersky se non sbaglio, e posta il risultato, insieme a un log di HJT aggiornato.
Se il problema del driver nvata.sys persiste, lo potrai prelevare dal disco di installazione relativo, o sul sito del produttore.
Top
Profilo Invia messaggio privato
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 23 Ott 2009 14:22    Oggetto: Rispondi citando

Fatto.
Kaspersky ha torvato questo:
23/10/2009 13.33.09 Eliminato: Trojan-PSW.Win32.Kates.j c:\WINDOWS\vakj.dat
ed ecco il log di HJT
Ho fatto upgrade di Bios e Driver del chipset, ora sembra non dare più BSOD il nvata.sys
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 23 Ott 2009 23:52    Oggetto: Rispondi citando

disattiva il ripristino di sistema e poi riattivalo.
Consiglio di limitare l'uso delle toolbar allo stretto necessario.
Avvia HJT, seleziona le seguenti righe, clicca poi su fix checked:
Citazione:
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - D:\Programmi\Orbitdownloader\GrabPro.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programmi\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

Riavvia. Dimmi se riscontri altri problemi.

PS: Quando hai usato MBAM hai selezionato i file da eliminare? Era richiesto anche un riavvio.
Top
Profilo Invia messaggio privato
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 24 Ott 2009 00:53    Oggetto: Rispondi citando

hai ragione delle toolbar, ma usando firefox( senza toolbar) quelle de explorer non le guardo ahahah Razz
MBAM non mi ha più trovato nulla ho fatto 2 scansioni complete tra ieri e oggi.
Ora metto in pratica i tuoi consigli Smile
Grazie molto , davvero Very Happy
Top
Profilo Invia messaggio privato
Sehol
Mortale pio
Mortale pio


Registrato: 20/10/09 11:25
Messaggi: 21

MessaggioInviato: 24 Ott 2009 01:08    Oggetto: Rispondi citando

fatto tutto e pare andare, tranne un piccolo problema.
Dopo il rilevamente del'hd, e del sistema operativo, appare la schermata nera con la barra di caricamento bianca, tipo quella che viene quando si sceglie di ricaricare l'ultima configurazione funzionante, o quando si sta installando windows, che l'installazione fa ripartire il pc.
Questa barra di caricamento si riempie molto lentamente, poi dopo appare la schermata di caricamente classica di win con logo e barra blu.
Il tutto ci impiega oltre 6 minuti....si può fare qualcosa?^^
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 24 Ott 2009 13:50    Oggetto: Rispondi

Spegni il PC e fallo ripartire, e vedi se continua a caricarsi così.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi