Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
PC LENTO
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 16 Ago 2010 16:17    Oggetto: PC LENTO Rispondi citando

Ciao a tutti ho un problema con il mio pc, a tratti va molto lento...si blocca completamente per un pò poi riparte .. è un Pentium Dual core 2.93GHz con 2 GB di ram SO:windows xp Pro SP3
ho fatto una scansione con Avira e mi ha rilevato un trojan TR/Crypt.ZPACK.Gen in C:\System Volume Information\_restore{5832A143-7146-4868-94ED-FA61BCD0FD5F}\RP5\A0000832.exe
ke ha messo in quarantena non so se potrebbe essere quello il problema...allego i log di HijackThis e mbam

hijackthis.log

mbam-log-2010-08-16 (15-34-52).txt

grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Ago 2010 16:37    Oggetto: Rispondi citando

Ciao.
Segui queste indicazioni:
Disattiva il ripristino configurazione di sistema. http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223

Riavvia il pc.

Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
************************************************************

Poi fai questo controllo:
Scarica Bootkit Remover sul desktop
link
Estrai la cartella e posiziona il file remover.exe sul desktop (è importante che il file "remover" sia sul Desktop)

Doppio click su "Remover".
Ti appare una finestra tipo Dos.
Copiami qui, quello che c'è scritto sotto: " MBR Status "
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 16 Ago 2010 18:13    Oggetto: Rispondi citando

ciao grazie per la risposta...allora fatto tutto ..mi esce questa scritta :




Size Device Name MBR Status
--------------------------------------------
931 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Ago 2010 19:21    Oggetto: Rispondi citando

Ciao.
In questo periodo, c'è un'autentica epidemia di infezioni al MBR.
Fai così:
Chiudi la finestra di "Remover". (se l'hai ancora aperta.)
Poi:
Start > Esegui > copia/incolla questo comando:
"%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0
Clicca OK.
La scansione dura meno di 1 secondo.
Chiudi la finestra.
Riavvia Windows.

Rifai la scansione con Remover.
Sotto "MBR status" dovresti trovare scritto:
OK <DOS/Win32 Boot Code Found>

Dimmi se puoi confermare.
E vedi se il problema è risolto.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 16 Ago 2010 22:08    Oggetto: Rispondi citando

si ho fatto come mi hai detto ed è uscita quella scritta...era un virus? ora vedo un pò se il pc va ancora a scatti o è risolto cmq grazie mille Smile ti farò sapere
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Ago 2010 22:41    Oggetto: Rispondi citando

delfina1982 ha scritto:
si ho fatto come mi hai detto ed è uscita quella scritta...era un virus? ora vedo un pò se il pc va ancora a scatti o è risolto cmq grazie mille Smile ti farò sapere

Sì, c'era un'infezione al MBR.
Fammi sapere se se hai risolto.
Può essere utile, per casi futuri.
Ciao!
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 17 Ago 2010 10:42    Oggetto: Rispondi citando

purtroppo continua a bloccarsi appena apro qualche programma in piu oppure se voglio salvare tipo un immagine da internet per cercare la cartella di destinazione sta un bel po con la torcia a caricare... allego l'immagine del task manager nel momento del rallentamento ho visto ke la memoria allocata era di 3038M ..avendo la ram di 2GB credo sia per questo ke si blocca...però nn capisco come arriva a 3GB ..ecco il task ( nn so come si allegano le immagini )

task.JPG

grazie...ciau
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Ago 2010 12:23    Oggetto: Rispondi citando

Ciao delfina1982.
Proviamo a controllare se ci sia qualche infezione nascosta:
Segui le istruzioni di questo topic per usare Combofix: (usa IE)
http://forum.zeusnews.com/viewtopic.php?t=45224

Posta il log.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 17 Ago 2010 13:39    Oggetto: Rispondi citando

la scansione è finita ( scrivo da un altro pc ) ma è rimasta la skermata di preparazione report da piu di 10 min..e inoltre è sparito il desktop ( le icone del desk) la barra in basso..è normale? devo aspettare ancora?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Ago 2010 14:07    Oggetto: Rispondi citando

Sì, è normale che siano sparite le icone.
Quello che non è normale, è che ci metta così tanto, a creare il report.
Riavvialo tu.
E vedi se trovi il report in C:\ComboFix.txt
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 17 Ago 2010 14:20    Oggetto: Rispondi citando

in C: c'è solo la cartella combofix il file combofix.txt l'ho trovato in questa cartella ma credo non sia il report... c'è scritto solo :


ComboFix 10-08-16.04 - Utente 17/08/2010 13.04.11.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.39.1040.18.2047.1538 [GMT 2:00]
Eseguito da: C:\Documents and Settings\Utente\Desktop\Combo--Fix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {00000002-0002-0000-6C25-9E7C08000A00}
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {00000002-0002-0000-7C25-9E7C08000A00}

credo sia l'avviso di disattivare antivir desktop che mi è uscito prima della scansione anke se avevo disattivato gia l'antivirus
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Ago 2010 14:33    Oggetto: Rispondi citando

Sì, il report è quello, ma non è competo. (è appena all'inizio)
Tagliamo la testa al toro:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Questa scansione, serve per darmi informazioni più dettagliate sullo stato del tuo pc.
Non esegue nessuna eliminazione.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 17 Ago 2010 15:27    Oggetto: Rispondi citando

ok fatto..questo è il file di report:

17_08_2010_15_25_report.zip
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Ago 2010 16:07    Oggetto: Rispondi citando

Ciao.
A parte dei "rimasugli" di software disistallati male, non vedo infezioni attive.

Poi trovo strano che Combofix ti sia finito nei "Servizi".

Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop:
link

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:
Codice:
Files to delete:
C:\PROGRA~1\TROJAN~1\Trshlex.dll
C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe

Folders to delete:
C:\Programmi\Lavasoft\Ad-Aware
C:\Programmi\Lavasoft


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 17 Ago 2010 16:24    Oggetto: Rispondi citando

ciao..e chissà allora dove sta il problema, ti allego i log
grazie Smile

avenger.txt

hijackthis.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Ago 2010 16:46    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked

O23 - Service: Lavasoft Ad-Aware Service - Unknown owner - C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe (file missing)
O23 - Service: PEVSystemStart - Unknown owner - C:\Combo--Fix\PEV.cfxxe

Fai una pulizia con CCleaner.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 17 Ago 2010 17:10    Oggetto: Rispondi citando

fatto.. ecco il nuovo log anke se
O23 - Service: PEVSystemStart - Unknown owner - C:\Combo--Fix\PEV.cfxxe lo vedo ancora

hijackthis.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Ago 2010 19:05    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per rimuovere combofix. http://forum.zeusnews.com/viewtopic.php?t=47670
Poi controlla se c'è ancora questa voce di HJT:
O23 - Service: PEVSystemStart - Unknown owner - C:\Combo--Fix\PEV.cfxxe
Se la vedi, la elimini.
Dopo queste operazioni, riscontri sempre gli stessi problemi?
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 17 Ago 2010 22:12    Oggetto: Rispondi citando

ho seguito le istruzioni..provato per 2 volte ma quella riga ( O23 - Service: PEVSystemStart - Unknown owner - C:\Combo--Fix\PEV.cfxxe) non vuole proprio andare via..il problema si è presentato anke poco fa per aprire una cartella è stata la clessidra ferma per un bel po..poi quando si sblocca va veloce..non so forse un problema di ram...cmq guardando visualizzatore di eventi vedo ke ci sono molti errori in APPLICAZIONI e in SISTEMA ..in sistema ci sono 18 errori solo nella giornata di oggi molti di origine DCOM non so se sono normali tutti questi errori Oo....
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Ago 2010 22:43    Oggetto: Rispondi

Prova cosi:
Scarica e installa Pserv sul desktop:
link
Lo lanci da "Tutti programmi" cliccando : "Services & Devices"
Nella schermata che apparirà, cerca e trova il servizio incriminato. (Service: PEVSystemStart - Unknown owner )
Clicca con il tasto destro sopra il servizio, e scegli : Delete.
Conferma l'eliminazione.
Chiudi Pserv.
Riavvia il pc.

Vedi se è stata eliminata.

Probabilmente quegli errori, sono riferiti alle operazioni che abbiamo fatto.

Se hai un pò di pazienza, aspetta per vedere cosa ne pensa bdoriano.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi