Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Pc lentissimo
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 09:51    Oggetto: Pc lentissimo Rispondi citando

ciao a tutti,da ieri il mio pc funziona malissimo (xp home editon,service pack 3),è molto lento già appena acceso,ho letto un pò di topic recenti in sezione e il mio pc ha problemi molto simili a quello esposto qui
http://forum.zeusnews.com/viewtopic.php?t=46057
tutto è lentissimo già da quando accendo il pc,come se avessi chissà quanti programmi aperti.Hijack non ha rilevato nulla,neanche con questo tipo di scansione
http://forum.zeusnews.com/viewtopic.php?p=368999#368999
Chiedo cortesemente il vostro aiuto come già altre volte in passato,cosa devo fare?Tra l'altro con il pc lentissimo ogni scansione diventa complicata e riesco a navigare in internet solo con mozilla,explorer si blocca o non mi carica alcuna pagina.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 10:07    Oggetto: Rispondi citando

Usiamo la terapia d'urto... Think
Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 10:13    Oggetto: Rispondi citando

già,anche perchè non riesco ad usare mbam (ho conservato i programmi che mi hai fatto installare l'altra volta ma mbam si blocca quando tento di aggiornare il database).Ora eseguo combofix e posto il log,grazie sempre per la tua dispomibilità Smile
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 10:45    Oggetto: Rispondi citando

combofix ha rilevato la presenza di attività rootkit è necessario riavviare Confused
e poi,dopo il riavvio,mi parla cd emulators (?) che ha bisogno di disabilitare....ora sta riavviando di nuovo
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 10:50    Oggetto: Rispondi citando

ora combofix,anzichè darmi illog file,ha ricominciato di nuovo la scansione.
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 11:54    Oggetto: Rispondi citando

finalmente ha finito e mi ha dato il report,adesso vedo se la connessione va sul pc infetto e lo posto
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 11:57    Oggetto: Rispondi citando

ecco il report di combofix
http://wikisend.com/download/499174/logcomb.txt
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 12:42    Oggetto: Rispondi citando

provo come è indicato qui?
http://forum.zeusnews.com/viewtopic.php?t=46057

p.s.eventualmente il tutto fa fatto in modalità normale o provvisoria?
E se in alternativa usassi questo programma?
http://www.prevx.com/freescan.asp
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 14:17    Oggetto: Rispondi citando

Sei infettato con MBR Rootkit, fai queste operazioni:
  1. Scarica questo programma e salvalo in C:\
  2. Clicca Start
  3. Clicca Esegui...
  4. Digita:
    Codice:
    cmd


  5. Clicca su ok
  6. si apre la finestra DOS, digita:
    Codice:
    CD \

    premi invio
  7. digita:
    Codice:
    mbr -f

    premi invio
  8. digita:
    Codice:
    exit

    premi invio

  9. Riavvia il pc
  10. Posta qui il contenuto del log C:\mbr.log

Posta anche un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 14:53    Oggetto: Rispondi citando

fatto ecco i log

log mbr

log hijack
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 16:42    Oggetto: Rispondi citando

Ok, sembrerebbe aver eliminato il rootkit.

Per sbaglio ti ho chiesto il log di hijackthis, che servirà alla fine... Razz
Posta un log aggiornato di combofix.
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 16:51    Oggetto: Rispondi citando

ok,procedo con combofix e appena ha finito posto il log Smile
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 17:42    Oggetto: Rispondi citando

ecco il nuovo log di combofix
http://wikisend.com/download/908026/logco.txt

credo che il rootkit sia stato eliminato sul serio,l'explorer ora è tornato a funzionare,fino a stamattina o si bloccava oppure non caricava alcuna pagina,ora si è aperto senza problemi e senza problemi mi ha caricato ogni pagina provata.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 19:17    Oggetto: Rispondi citando

Ancora qualche operazione e siamo in dirittura d'arrivo.
Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]

NetSvcs::
ljtlqldq

Driver::
MEMSWEEP2
z3f2bus
z3f2mdfl
z3f2mdm
z3f2obex
sp_rsdrv2

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 27 Nov 2009 20:28    Oggetto: Rispondi citando

fatto,ecco il nuovo log di combofix

http://wikisend.com/download/488398/logxombo2.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 20:45    Oggetto: Rispondi

Mooolto bene. Smile

Giusto per verificare se ci sono eventuali rimasugli, fai questa scansione con Kaspersky.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi