Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
spegnimenti autonomi pc
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 01 Apr 2012 15:53    Oggetto: spegnimenti autonomi pc Rispondi citando

ciao Smile

penso di aver preso un virus. potete aiutarmi?

giorni fa sono passato da avira ad avast.

la prima irregolarità si è verificata dopo l'installazione di avast stesso (il pc dopo la l'installazione di questo si è bloccato e al riavvio mi è apparso un messaggio "il sistema è stato ripristinato in seguito a un errore grave").

poi oggi durante l'accensione del pc mi è apparsa una schermata blu con diversi scritti analitici (non ho fatto in tempo a leggerla bene) e il pc si è spento da solo).

un altra cosa che forse è strana è una cosa che ho letto sul log di mbrcheck (che ho eseguito come indicato da voi in un altro topic di questa sezione del forum): io ho windows xp come SO però nel log di mbr check ho letto windows 7..

le scansioni di avast e malware bytes non evidenziano però infezioni.


vi posto i vari logs delle scansioni.
scan avast.bmp

mbam-log-2012-03-25 (18-27-53).txt

TDSSKiller.2.7.23.0_01.04.2012_15.10.30_log.txt

MBRCheck_04.01.12_15.14.24.txt

OTL.Txt
Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Apr 2012 17:20    Oggetto: Rispondi citando

Ciao.
A parte il file Hosts che OTL mostra in modo anomalo, non riscontro grossi problemi.

Prova a resettare il file Hosts:
Scarica HostsXpert:
link
Decomprimi la cartella .zip.
Doppio click sul file " HostsXpert".
Clicca su Restore MS Hosts File
Conferma tutto.
Riavvia il pc.

Per l'MBR fai questa scansione alternativa a mbrcheck:

Scarica aswMBR.exe sul desktop.
link
Fai doppio clic aswMBR.exe per eseguirlo
Clicca sul pulsante Scan per avviare la scansione
Al termine della scansione clicca su Save log,e salvalo sul desktop.
Postalo qui.
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 01 Apr 2012 19:24    Oggetto: Rispondi citando

HostsXpert non va, se clicco su "Restore MS Hosts File" mi appare questo messaggio di errore: ERROR: cannot create file C:\WINDOWS\system32\DRIVERS\ETC\hosts


aswmbr mi ha dato questo log: aswMBR.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Apr 2012 21:31    Oggetto: Rispondi citando

Ciao.
Anche aswMBR rileva un MBR di Windows 7. Think
Scusa la domanda, ma il S.O è originale ?
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 02 Apr 2012 11:41    Oggetto: Rispondi citando

Citazione:
ma il S.O è originale?

si (penso almeno, dal momento dell'acquisto non lo ho mai cambiato).
Secondo te quale ipotesi si potrebbe formulare?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Apr 2012 17:34    Oggetto: Rispondi citando

Citazione:
Secondo te quale ipotesi si potrebbe formulare?

La prima che mi viene in mente, è che se in passato hai avuto qualche problema con l'MBR, te lo hanno riparato con un cd di Windows 7.


Comunque:
Citazione:
la prima irregolarità si è verificata dopo l'installazione di avast

Torna alle origini.
Disistalla avast, e vedi se i problemi continuano.
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 02 Apr 2012 22:36    Oggetto: Rispondi citando

ho capito (in effetti mi ritorna in mente che una volta l'ho portato tempo fa in assistenza perchè mi dava dei problemi).

e a proposito di HostsXpert (che mi dava quel messaggio di errore che ti ho citato) che faccio?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 03 Apr 2012 18:25    Oggetto: Rispondi citando

Come funziona il pc?
Perchè se funziona bene, lasciamo le cose così come stanno.
Se riscontri problemi, resettiamo il file host in un'altro modo.
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 10 Apr 2012 10:54    Oggetto: Rispondi citando

ciao Smile

alla fine ho provato a disinstallare e poi reinstallare avast (preferisco quest'antivirus sopratutto per questioni di governabilità);

nell'ultima scansione fatta mi rileva inoltre degli strani files che non riesce ad analizzare, mi puoi dare il tuo parere a riguardo?
avast!..JPG

inoltre ho disinstallato google chrome (perche non riuscivo a togliere come motore di ricerca predefinito tale "linkury smartbar search") e dopo la sua rimozione mi appare questa finestra particolarmente anomala:
linkury smartbar search.JPG

ho provato a rimuoverlo con revo unistaller ma non ho trovato l'icona a questi relativa; in compenso ho trovato altre due cose strane: windows search 4.0 e windows search toolbar (di cui non avevo mai sentito parlare a proposito di windows!)
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Apr 2012 18:25    Oggetto: Rispondi citando

Ciao.
Per la prima immagine (Avast) sembra che si riferisca ai file che ci sono nel cestino.
Svuotalo.

Per la seconda, ritengo sia un'infezione.
Suggerisco queste scansioni:
Scarica e installa la versione Free di SuperAntispyware:
link
lo configuri come da immagini :
http://www.zeusnews.it/zz_upload/img/PSV/SAS/7477731.jpg
http://www.zeusnews.it/zz_upload/img/PSV/SAS/9926902.jpg
Esegui una scansione completa.

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.

Fai una scansione con OTL.

Posta i log delle scansioni effettuate.
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 11 Apr 2012 22:27    Oggetto: Rispondi citando

Ecco i logs che mi hai chiesto:

mbam-log-2012-04-10 (20-12-27).txt


SUPERAntiSpyware Scan Log - 04-10-2012 - 21-38-07.log


OTL.Txt
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 13 Apr 2012 15:16    Oggetto: Rispondi citando

ciao Smile

avevi poi dato uno sguardo agli ultimi logs che mi avevi richiesto di pubblicare?
che atipicità riscontri?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Apr 2012 17:50    Oggetto: Rispondi citando

Ciao.
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
FF - prefs.js..browser.search.selectedEngine: "Linkury Smartbar Search"
FF - prefs.js..keyword.URL: "http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:7317400059&cof=FORID:11&sa=Search&siteurl=search.linkury.com&q="
FF - user.js - File not found
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
[2012/04/10 14.47.11 | 000,015,446 | ---- | C] () -- C:\Documents and Settings\Utente\Desktop\linkury smartbar search.JPG
[2010/05/01 04.35.45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\Partner
[2012/02/25 03.44.51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Utente\Dati applicazioni\OpenCandy

:Files
ipconfig /flushdns /c

:commands
[emptytemp]
[RESETHOSTS]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà da solo.
Posta il log.
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 20 Apr 2012 22:10    Oggetto: Rispondi citando

Ciao R16 Very Happy
finalmente ce l'ho fatta!

Log seguente all'operazione di run fix con OTL: OTL post run fix.txt

Mi avevi poi detto che il pc (una volta completata l'operazione) si sarebbe riavviato da solo, però così non è stato e allora ho provveduto io a farlo. Qualcosa è andato storto o è andato tutto in porto?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Apr 2012 22:37    Oggetto: Rispondi citando

Ciao.
Sicuro di avere cliccato RUN FIX ?
Perchè ho il forte sospetto che tu abbia cliccato RUN SCAN.
Prova a ripetere lo script e cliccare RUN FIX
Citazione:
Mi avevi poi detto che il pc (una volta completata l'operazione) si sarebbe riavviato da solo, però così non è stato

E infatti, per me hai sbagliato a cliccare il comando.
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 21 Apr 2012 17:07    Oggetto: Rispondi citando

Si hai ragione, devo aver cliccato sul comando sbagliato.
Ora dovrei aver effettuato l'operazione in modo corretto; questo è il log scaturito in seguito al riavvio automatico del pc: log di otl.txt

Questa volta è andato tutto bene?

e a riguardi di ciò:
Citazione:
in compenso ho trovato altre due cose strane: windows search 4.0 e windows search toolbar


Mi sapresti dire se questi due sono delle infezioni ed eventualmente come eliminarle?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Apr 2012 19:17    Oggetto: Rispondi citando

Citazione:
Questa volta è andato tutto bene?

Sì è andato tutto bene.
Citazione:
Mi sapresti dire se questi due sono delle infezioni

Non sono infezioni.

Problemi?
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 28 Apr 2012 11:14    Oggetto: Rispondi citando

ciao Smile

ho preso un medio periodo per vedere se la situazione si era posivitizzata stabilmente..
e diciamo che "a me sembra" che le cose siano andate proprio cosi Smile

c'è un unica cosa che un pò mi preoccupa..
sono tre che trovo sempre attivi;
ti posto la foto del task manager e i logs nuovi di Otl, gli puoi dare uno sguardo?
01.jpg

OTL_..Txt
Extras_..Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Apr 2012 12:35    Oggetto: Rispondi citando

Citazione:
sono tre che trovo sempre attivi;

Non ti preoccupare, sono legittimi.
SearchIndexer.exe è il servizio di Windows che gestisce l'indicizzazione dei file per Windows Search, che alimenta il motore di ricerca di file integrato in Windows.
Gli altri 2 riguardano il file Hosts.

Ci sono pochi rimasugli da eliminare:
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
FF - prefs.js..browser.search.order.1: "Searchqu Web Search"
FF - user.js - File not found
O3 - HKU\S-1-5-21-1990122784-2190867815-4088190255-1008\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.

:commands
[Reboot]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Posta il log.
Top
Profilo Invia messaggio privato
thomesh
Eroe
Eroe


Registrato: 01/04/12 15:08
Messaggi: 40

MessaggioInviato: 28 Apr 2012 12:53    Oggetto: Rispondi

in seguito al riavvio automatico del pc di log non ne ho visto.. o per distrazione mia che ho chiuso "inconsciamente" il log (probabile..) o per altro..

come/dove potrei rintracciarlo?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi