Precedente :: Successivo |
Autore |
Messaggio |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 01 Apr 2012 15:53 Oggetto: spegnimenti autonomi pc |
|
|
ciao
penso di aver preso un virus. potete aiutarmi?
giorni fa sono passato da avira ad avast.
la prima irregolarità si è verificata dopo l'installazione di avast stesso (il pc dopo la l'installazione di questo si è bloccato e al riavvio mi è apparso un messaggio "il sistema è stato ripristinato in seguito a un errore grave").
poi oggi durante l'accensione del pc mi è apparsa una schermata blu con diversi scritti analitici (non ho fatto in tempo a leggerla bene) e il pc si è spento da solo).
un altra cosa che forse è strana è una cosa che ho letto sul log di mbrcheck (che ho eseguito come indicato da voi in un altro topic di questa sezione del forum): io ho windows xp come SO però nel log di mbr check ho letto windows 7..
le scansioni di avast e malware bytes non evidenziano però infezioni.
vi posto i vari logs delle scansioni.
scan avast.bmp
mbam-log-2012-03-25 (18-27-53).txt
TDSSKiller.2.7.23.0_01.04.2012_15.10.30_log.txt
MBRCheck_04.01.12_15.14.24.txt
OTL.Txt
Extras.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Apr 2012 17:20 Oggetto: |
|
|
Ciao.
A parte il file Hosts che OTL mostra in modo anomalo, non riscontro grossi problemi.
Prova a resettare il file Hosts:
Scarica HostsXpert:
link
Decomprimi la cartella .zip.
Doppio click sul file " HostsXpert".
Clicca su Restore MS Hosts File
Conferma tutto.
Riavvia il pc.
Per l'MBR fai questa scansione alternativa a mbrcheck:
Scarica aswMBR.exe sul desktop.
link
Fai doppio clic aswMBR.exe per eseguirlo
Clicca sul pulsante Scan per avviare la scansione
Al termine della scansione clicca su Save log,e salvalo sul desktop.
Postalo qui. |
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 01 Apr 2012 19:24 Oggetto: |
|
|
HostsXpert non va, se clicco su "Restore MS Hosts File" mi appare questo messaggio di errore: ERROR: cannot create file C:\WINDOWS\system32\DRIVERS\ETC\hosts
aswmbr mi ha dato questo log: aswMBR.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Apr 2012 21:31 Oggetto: |
|
|
Ciao.
Anche aswMBR rileva un MBR di Windows 7.
Scusa la domanda, ma il S.O è originale ? |
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 02 Apr 2012 11:41 Oggetto: |
|
|
Citazione: | ma il S.O è originale? |
si (penso almeno, dal momento dell'acquisto non lo ho mai cambiato).
Secondo te quale ipotesi si potrebbe formulare? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Apr 2012 17:34 Oggetto: |
|
|
Citazione: | Secondo te quale ipotesi si potrebbe formulare? |
La prima che mi viene in mente, è che se in passato hai avuto qualche problema con l'MBR, te lo hanno riparato con un cd di Windows 7.
Comunque:
Citazione: | la prima irregolarità si è verificata dopo l'installazione di avast |
Torna alle origini.
Disistalla avast, e vedi se i problemi continuano. |
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 02 Apr 2012 22:36 Oggetto: |
|
|
ho capito (in effetti mi ritorna in mente che una volta l'ho portato tempo fa in assistenza perchè mi dava dei problemi).
e a proposito di HostsXpert (che mi dava quel messaggio di errore che ti ho citato) che faccio? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 03 Apr 2012 18:25 Oggetto: |
|
|
Come funziona il pc?
Perchè se funziona bene, lasciamo le cose così come stanno.
Se riscontri problemi, resettiamo il file host in un'altro modo. |
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 10 Apr 2012 10:54 Oggetto: |
|
|
ciao
alla fine ho provato a disinstallare e poi reinstallare avast (preferisco quest'antivirus sopratutto per questioni di governabilità);
nell'ultima scansione fatta mi rileva inoltre degli strani files che non riesce ad analizzare, mi puoi dare il tuo parere a riguardo?
avast!..JPG
inoltre ho disinstallato google chrome (perche non riuscivo a togliere come motore di ricerca predefinito tale "linkury smartbar search") e dopo la sua rimozione mi appare questa finestra particolarmente anomala:
linkury smartbar search.JPG
ho provato a rimuoverlo con revo unistaller ma non ho trovato l'icona a questi relativa; in compenso ho trovato altre due cose strane: windows search 4.0 e windows search toolbar (di cui non avevo mai sentito parlare a proposito di windows!) |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 13 Apr 2012 15:16 Oggetto: |
|
|
ciao
avevi poi dato uno sguardo agli ultimi logs che mi avevi richiesto di pubblicare?
che atipicità riscontri? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 13 Apr 2012 17:50 Oggetto: |
|
|
Ciao.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
FF - prefs.js..browser.search.selectedEngine: "Linkury Smartbar Search"
FF - prefs.js..keyword.URL: "http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:7317400059&cof=FORID:11&sa=Search&siteurl=search.linkury.com&q="
FF - user.js - File not found
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
[2012/04/10 14.47.11 | 000,015,446 | ---- | C] () -- C:\Documents and Settings\Utente\Desktop\linkury smartbar search.JPG
[2010/05/01 04.35.45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\Partner
[2012/02/25 03.44.51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Utente\Dati applicazioni\OpenCandy
:Files
ipconfig /flushdns /c
:commands
[emptytemp]
[RESETHOSTS]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà da solo.
Posta il log. |
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 20 Apr 2012 22:10 Oggetto: |
|
|
Ciao R16
finalmente ce l'ho fatta!
Log seguente all'operazione di run fix con OTL: OTL post run fix.txt
Mi avevi poi detto che il pc (una volta completata l'operazione) si sarebbe riavviato da solo, però così non è stato e allora ho provveduto io a farlo. Qualcosa è andato storto o è andato tutto in porto? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Apr 2012 22:37 Oggetto: |
|
|
Ciao.
Sicuro di avere cliccato RUN FIX ?
Perchè ho il forte sospetto che tu abbia cliccato RUN SCAN.
Prova a ripetere lo script e cliccare RUN FIX
Citazione: | Mi avevi poi detto che il pc (una volta completata l'operazione) si sarebbe riavviato da solo, però così non è stato |
E infatti, per me hai sbagliato a cliccare il comando. |
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 21 Apr 2012 17:07 Oggetto: |
|
|
Si hai ragione, devo aver cliccato sul comando sbagliato.
Ora dovrei aver effettuato l'operazione in modo corretto; questo è il log scaturito in seguito al riavvio automatico del pc: log di otl.txt
Questa volta è andato tutto bene?
e a riguardi di ciò:
Citazione: | in compenso ho trovato altre due cose strane: windows search 4.0 e windows search toolbar
|
Mi sapresti dire se questi due sono delle infezioni ed eventualmente come eliminarle? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Apr 2012 19:17 Oggetto: |
|
|
Citazione: | Questa volta è andato tutto bene? |
Sì è andato tutto bene.
Citazione: | Mi sapresti dire se questi due sono delle infezioni |
Non sono infezioni.
Problemi? |
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 28 Apr 2012 11:14 Oggetto: |
|
|
ciao
ho preso un medio periodo per vedere se la situazione si era posivitizzata stabilmente..
e diciamo che "a me sembra" che le cose siano andate proprio cosi
c'è un unica cosa che un pò mi preoccupa..
sono tre che trovo sempre attivi;
ti posto la foto del task manager e i logs nuovi di Otl, gli puoi dare uno sguardo?
01.jpg
OTL_..Txt
Extras_..Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Apr 2012 12:35 Oggetto: |
|
|
Citazione: | sono tre che trovo sempre attivi; |
Non ti preoccupare, sono legittimi.
SearchIndexer.exe è il servizio di Windows che gestisce l'indicizzazione dei file per Windows Search, che alimenta il motore di ricerca di file integrato in Windows.
Gli altri 2 riguardano il file Hosts.
Ci sono pochi rimasugli da eliminare:
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
FF - prefs.js..browser.search.order.1: "Searchqu Web Search"
FF - user.js - File not found
O3 - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
:commands
[Reboot]
|
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log. |
|
Top |
|
 |
thomesh Eroe

Registrato: 01/04/12 15:08 Messaggi: 40
|
Inviato: 28 Apr 2012 12:53 Oggetto: |
|
|
in seguito al riavvio automatico del pc di log non ne ho visto.. o per distrazione mia che ho chiuso "inconsciamente" il log (probabile..) o per altro..
come/dove potrei rintracciarlo? |
|
Top |
|
 |
|