Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Ventola sempre accesa notebook... Qualche intruso....
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 03:13    Oggetto: Ventola sempre accesa notebook... Qualche intruso.... Rispondi citando

Salve a tutti sono nuovo del forum, quindi scusate i miei possibili errori di thread e quant'altro.
Sono tre giorni che non riesco a liberarmi della ventola che è sempre accesa e sempre impazzita... Non riesco a fare niente! E non si tratta di un problema di polvere in quanto fino a quando non è apparso il problema era silenziosissimo.
Ho provato con Malwarebites e niente, Sophos Anti-Rootkit, Combofix, SuperAntySpyware che in modalità provvisoria ad un certo punto non terminava la procedura in quanto si riavviava improvvisamente il pc. Cmq ho riprovato in modalità normale e ha trovato trojanagent/GEN, che ho debellato (o almeno credo), ho provato con Antivir ma niente di niente!
Ho pensato che fosse BAGLE, perchè solo lui mi procurava tale fastidio alla ventola quando lo prendevo, ma non è bagle perchè posso usare tranquillamente hijackthis e ho usato anche con fyndakill..
Insomma niente di niente!!! Aiutatemi voi please! Rimango dell'idea che il problema sia di qualche intruso perchè fino a qualche giorno fa era silenziosissimo... Perfetto! Vi posto il log di hijackthis fatto non in modalità provvisoria.. Grazie...
Ho un processore da 1,60GHz con 1giga di Ram.. é un Hp pavillion dv1000. Grazie..



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 2.48.33, on 31/05/10
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\InterVideo\Common\Bin\WinRemote.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\File comuni\InterVideo\SchSvr\SchSvr.exe
C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Programmi\FreePOPs\freepopsd.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [WINREMOTE] C:\Programmi\InterVideo\Common\Bin\WinRemote.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Programmi\File comuni\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - S-1-5-18 Startup: Disk Cleaner.lnk = C:\Programmi\Disk Cleaner\dclean.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: freepopsd.lnk = C:\Programmi\FreePOPs\freepopsd.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Disk Cleaner.lnk = C:\Programmi\Disk Cleaner\dclean.exe (User 'Default user')
O4 - .DEFAULT Startup: freepopsd.lnk = C:\Programmi\FreePOPs\freepopsd.exe (User 'Default user')
O4 - Startup: Disk Cleaner.lnk = C:\Programmi\Disk Cleaner\dclean.exe
O4 - Startup: freepopsd.lnk = C:\Programmi\FreePOPs\freepopsd.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Programmi\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item: Translate with Babylon - res://C:\Programmi\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://it.msn.com/
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F99A1C3-1F32-486C-B25D-F3F09A7FCB9F}: NameServer = 85.37.17.49 85.38.28.91
O17 - HKLM\System\CCS\Services\Tcpip\..\{E8728DE3-1A86-4F44-82FE-4FE980BFB824}: NameServer = 85.37.17.43,85.38.28.96
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe (file missing)
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\SHARED\HPQWMI.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7629 bytes
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 03:38    Oggetto: Rispondi citando

questo è invece il LOG fatto in modalità provvisoria:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 3.19.27, on 31/05/10
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [WINREMOTE] C:\Programmi\InterVideo\Common\Bin\WinRemote.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Programmi\File comuni\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - S-1-5-18 Startup: Disk Cleaner.lnk = C:\Programmi\Disk Cleaner\dclean.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: freepopsd.lnk = C:\Programmi\FreePOPs\freepopsd.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Disk Cleaner.lnk = C:\Programmi\Disk Cleaner\dclean.exe (User 'Default user')
O4 - .DEFAULT Startup: freepopsd.lnk = C:\Programmi\FreePOPs\freepopsd.exe (User 'Default user')
O4 - Startup: Disk Cleaner.lnk = C:\Programmi\Disk Cleaner\dclean.exe
O4 - Startup: freepopsd.lnk = C:\Programmi\FreePOPs\freepopsd.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Programmi\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item: Translate with Babylon - res://C:\Programmi\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://it.msn.com/
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E8728DE3-1A86-4F44-82FE-4FE980BFB824}: NameServer = 85.37.17.43,85.38.28.96
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe (file missing)
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\SHARED\HPQWMI.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 6607 bytes


HO anche 40giga liberi su 80.. e non ho notato peggioramenti sulla lentezza o altro! Sad
...l'ultima cosa "bizzarra" che ho fatto in questi giorni è disattivare alcuni servizi da Pannello di Controllo - Strumenti di amminstrazione - Servizi...
Non ricordo quali servizi ho disabilitato in quanto essendo profano mi sono lasciato guidare da una guida che prometteva un pc più veloce... Quindi non so... Non vorrei aver disattivato un servizio che adesso mi porta a far girare sta ventola a mille.....
Aiutatemi please............... io col pc ci navigo, ascolto musica e ci vedo film.... :/
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mag 2010 13:03    Oggetto: Rispondi citando

Ciao.
Disistalla Avast.

Per disistallare Avast!:
Cessane l'esecuzione dalla Tray bar. (vicino all'orologio)
Vai in Installazione Applicazioni, e lo rimuovi.
Scarica questo Tooll specifico sul Desktop:
link
Lo si deve eseguire in Modalità provvisoria.
Ecco la pagina con le istruzioni:
link
Riavvia in Modalità normale.
Vedi se la ventola, ha messo la testa a posto.
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 13:25    Oggetto: Rispondi citando

Ciao e grazie innanzitutto.. Ho provato a usare il programma in modalità provvisoria.. Ma la ventola continua a impazzire.. Ho avira come antivirus. Grazie ancora.[/img]
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 13:53    Oggetto: Rispondi citando

R1 ha scritto:
Ciao.
Disistalla Avast.

Per disistallare Avast!:
Cessane l'esecuzione dalla Tray bar. (vicino all'orologio)
Vai in Installazione Applicazioni, e lo rimuovi.
Scarica questo Tooll specifico sul Desktop:
link
Lo si deve eseguire in Modalità provvisoria.
Ecco la pagina con le istruzioni:
link
Riavvia in Modalità normale.
Vedi se la ventola, ha messo la testa a posto.


r1 ma sei un grandissimo! Adesso sembra che si sia calmata.. C'è qualche altro accorgimento che dovrei fare? Ho anche ripristinato i servizi originali con serviceseditor.. E dato una pulitina cn cccleaner..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mag 2010 13:53    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log,così:
Collegati ad internet e vai alla pagina WikiSend: link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 14:17    Oggetto: Rispondi citando

R1 ha scritto:
Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log,così:
Collegati ad internet e vai alla pagina WikiSend: link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.


ciao e grazie ancora. Quando cerco di eseguire COMBOfix (in modalità normale giusto?), disattivo tutto, tolgo la spunta su Antivir e non appare più "l'ombrellino"... Ma Combo dice che il seguente scanner real time è ancora attivo: Antivir desktop... Effettivamente lo è anche sul task manager (avguard???).. e non riesco a terminare l'applicazione...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mag 2010 14:52    Oggetto: Rispondi citando

Citazione:
Ma Combo dice che il seguente scanner real time è ancora attivo: Antivir desktop...

Fregatene.....
Continua pure la scansione.
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 15:15    Oggetto: Rispondi citando

R1 ha scritto:
Citazione:
Ma Combo dice che il seguente scanner real time è ancora attivo: Antivir desktop...

Fregatene.....
Continua pure la scansione.


scusami ho letto solo adesso.. avevo disinstallato avira... Laughing
cmq ho postato il report di ComboFix in un altro thread:
http://forum.zeusnews.com/viewtopic.php?p=488187&highlight=#488187

Grazie ancora per i tuoi preziosi consigli. Ho notato con piacere che dopo la rimozione con il tool di Avast la ventola si è placata... Com'era possibile?? Grazie ancora.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mag 2010 15:34    Oggetto: Rispondi citando

Citazione:
Ho notato con piacere che dopo la rimozione con il tool di Avast la ventola si è placata... Com'era possibile??

Perchè entrava in conflitto con Avira.
Mai tenere 2 antivirus, contemporaneamente, sullo stesso pc.

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::
File::
c:\windows\system32\zllictbl.dat
c:\windows\system32\16.tmp
Folder::
c:\documents and settings\All Users\Dati applicazioni\Alwil Software
c:\programmi\Alwil Software
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2]
Driver::
MEMSWEEP2
TfSysMon
TfFsMon
TfNetMon

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix

N.B:
Non aprire nuovi topic.
Posta il log sempre in questo topic.
E, per favore non quotare le mie risposte.
Mi trovo meglio.
Laughing Grazie.
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 18:07    Oggetto: Rispondi citando

scusami allora! Smile
è strano che risultassero due antivirus perchè avevo disinstallato avast con revo.. vabbè l'importante è che la ventola si sia calmata! Very Happy

questo è il nuovo report:
Cmq sei un GRANDE!

ncombo.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mag 2010 18:24    Oggetto: Rispondi citando

Citazione:
Cmq sei un GRANDE!

Non esageriamo. Rolling Eyes
Ti garantisco che qui, c'è gente più in gamba di me. Razz

Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Mi posti per favore un log aggiornato di HiJackThis ?
Posta il log come hai fatto con Combofix.
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 18:29    Oggetto: Rispondi citando

Il fatto è che stavo impazzendo perchè non riuscivo davvero a venirne a capo... Non mi dava niente di niente... Very Happy

questo è il log aggiornato:
hijackthis.log

grazie mille ancora..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mag 2010 18:41    Oggetto: Rispondi citando

Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Programmi\File comuni\InterVideo\SchSvr\SchSvr.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - Global Startup: BTTray.lnk = ?

Da Installazione Applicazioni, disinstalla TUTTE le versioni installate di Java.
Installa questa versione:
link

Se in fase di installazione, ti venisse rchiesta l'installazione di qualche Toolbar, non la installare.

Pulisci i files temporanei con CCleaner (anche il registro)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riavvia il pc.

Fai una deframmentazione del HD.
Esegui anche uno Scandisk.

Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
Dovresti essere a posto.
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 18:51    Oggetto: Rispondi citando

Grandioso! Non so come ringraziarti!
Un ultima cosa... come defrag uso Auslogics Disk Defrag? Va bene?
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 31 Mag 2010 19:16    Oggetto: Rispondi citando

noostante io abbia cancellato tutto java.. e scaricato quella del link mi dice:
Il software è già installato nel computer - Reinstallare il software? Io dico SI e mi dice L'operazione specificata è valida solo per i prodotti correntemente installati..

Cmq il rumore alla ventola non esiste più! Very Happy Ancora mille grazie!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mag 2010 21:40    Oggetto: Rispondi citando

Ciao.
Probabilmente, non hai disistallato completamente tutte le versioni del Java.
Questa utility, serve per eliminare completamente tutte le versioni scaricate in precedenza:
link
Citazione:
Un ultima cosa... come defrag uso Auslogics Disk Defrag? Va bene?

Sì, và bene.
Ciao.
Top
Profilo Invia messaggio privato
jonnyAtLosAngeles
Mortale pio
Mortale pio


Registrato: 31/05/10 02:58
Messaggi: 21

MessaggioInviato: 01 Giu 2010 00:16    Oggetto: Rispondi

Ciao e grazie ancora!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi