Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
il pc si blocca..
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 16 Feb 2009 13:21    Oggetto: il pc si blocca.. Rispondi citando

come da oggetto, il mio pc si blocca apparentemente senza motivo e sono costretto a riavviare.. a volte capita subito dopo l'accensione e a volte succede dopo 2 o 3 ore di attività.. non riesco a capire da cosa può dipendere.
qualcuno può aiutarmi?
grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 16 Feb 2009 15:19    Oggetto: Rispondi citando

Ciao goodgod, Ciao

fai queste operazioni preliminari:
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 19 Feb 2009 17:52    Oggetto: Rispondi citando

eccomi qua.. scusa il ritardo ma non è stato facile fare tutte le scansioni con il pc che ogni tanto si bloccava.

questi sono i report richiesti:

MBAM

SAS

SystemScan
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Feb 2009 23:19    Oggetto: Rispondi citando

Nel log di SystemScan ci sono parecchie cose fuori posto. Confused

Vedo:
  • un utente con diritti amministrativi nascosto.
  • rimasugli di BitDefender 9
  • Ewido antispyware (obsoleto - da disinstallare)
  • un paio di installazioni sospette

Usi qualche gioco in rete?

Intanto, comincia a disinstallare Ewido.
Dopo, segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Feb 2009 00:28    Oggetto: Rispondi citando

Ciao bdoriano.
Scusa per l'intromissione, e anche la domanda:
Vorrei sapere se non trovi strano (magari goodgod lo conosce) questo User:
HsUser_ATw4Va6qQKW
Fosse stato un paio d'anni fà , lo scambiavano per il Link Optimizer.
Ciao e grazie.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Feb 2009 01:36    Oggetto: Rispondi citando

Si, per qualche secondo ho avuto il dubbio anch'io... ma l'utente creato da LinkOptimizer aveva tutti i caratteri random.
Quello presente nel log di goodgod sembrerebbe avere una logica (HsUser). Think

Vediamo il prossimo log. Wink
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 20 Feb 2009 16:26    Oggetto: Rispondi citando

cazzarola! addirittura un utente nascosto? O_o
cmq ho disistallato ewido e adesso seguo le istruzioni per il combofix.
intanto grazie per l'aiuto.
@r1: mmm... assolutamente non conosco quell'utente! Smile
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 20 Feb 2009 18:18    Oggetto: Rispondi citando

ecco il log di combofix e quello aggiornato di hijack..

http://wikisend.com/download/891286/combofix.txt

http://wikisend.com/download/564606/hijackthis.log
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 23 Feb 2009 12:04    Oggetto: Rispondi citando

qualche novità?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Feb 2009 14:19    Oggetto: Rispondi

ComboFix non sembra aver riscontrato oggetti strani.

Clicca Start
Clicca Esegui...
Digita:
Codice:
control userpasswords2

Clicca su ok
Seleziona l'utente HsUser_ATw4Va6qQKW
Clicca Rimuovi
Clicca Si per confermare la rimozione

  1. Scarica Antivir
  2. Installa AntiVir.
    Guida alla configurazione in formato PDF
  3. Esegui una scansione completa con il nuovo Antivirus e posta il log generato.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi