Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Richiesta un po insolita [accertamenti di assenza virus]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
jinkazama82it
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 20/11/07 18:51
Messaggi: 167
Residenza: PC - Residenza estiva PS Vita

MessaggioInviato: 11 Apr 2011 09:00    Oggetto: Richiesta un po insolita [accertamenti di assenza virus] Rispondi citando

Salve scrivevo oggi per fare una domanda, premetto che circa un anno fa mio padre mi porta dal suo posto di lavoro quello che l'azienda chiamava un PC rotto (era solo infetto da 2 o tre virus piuttosto pesanti per quel che ho potuto verificare e rimuovere personalmente), ora dopo aver rimosso quei 2 o tre virus i soloti tool che usavo non rilevavano più nulla e ho usato fino ad ora il PC senza problemi.

fatta tale premessa, la mia domanda era, visto e considerato che siete più esperti e pratici di me nel settore, mi aiutereste a capire se c'è ancora qualche infezione seppur minima e di poco conto? chiedo questo perchè ogni tanto mentre gioco ho notato che (e l ofa con tutti i giochi) i gioch itendo a rallentare (vanno a scatti) per circa 10-15 secondi per poi tornare tutto normale, e questo avviene da sempre (o almeno da quando ho il PC io) e sembrerebbe in modo regolare una volta ogni ora all'incirca.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Apr 2011 19:01    Oggetto: Rispondi citando

Ciao jinkazama82it
Citazione:
mi aiutereste a capire se c'è ancora qualche infezione seppur minima e di poco conto?

Bisogna sapere quali programmi hai usato per la bonifica di quei 2-3 virus. (per non ripetere scansioni già fatte)
Bisogna sapere che S.O usi.
Non possiamo proprio procedere alla cieca.
Top
Profilo Invia messaggio privato
jinkazama82it
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 20/11/07 18:51
Messaggi: 167
Residenza: PC - Residenza estiva PS Vita

MessaggioInviato: 12 Apr 2011 20:12    Oggetto: Rispondi citando

R16 ha scritto:
Ciao jinkazama82it
Citazione:
mi aiutereste a capire se c'è ancora qualche infezione seppur minima e di poco conto?

Bisogna sapere, quali programmi hai usato per la bonifica di quei 2-3 virus. (per non ripetere scansioni già fatte)
Bisogna sapere, che S.O usi.
Non possiamo proprio, procedere alla cieca.


ora come ora non ricordo quali e quanti comunque 2 sicuri che mi ricordo sono MBAM e avira antivir che è il mio antivirus sempre attivo, fra le altre cose uno dei virus era annidato nell'MBR quindi ho dovuto usare un tool specifico per rimuoverlo ma non ricordo quale ho usato.

l'OS è Win XP SP3 (da notare comunque che lo uso solo per giocare, per navigare e fare tutto il resto uso una distro linux).

comunque rifare le scansioni con questo o quell'altro anche se gia fatte non ha importanza ora l'importante è essere certi che sia pulito al 100%, perche se così fosse allora i rallentamenti sono dovuti ad un malfunzionamento interno (HDD al termine del loro ciclo vitale e cose simili, problemi a livello di OS).
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Apr 2011 21:19    Oggetto: Rispondi citando

Fai queste 2 scansioni.
La prima:
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se è richiesto il riavvio, acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\

La seconda: (da eseguire tassativamente dopo la prima)
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Carica i log di TDSSKiller e Combofix, e su WikiSend e posta il Forum Link che ti viene assegnato.
link

N.B:
Per cortesia non quotare le mie risposte.
Grazie.
Top
Profilo Invia messaggio privato
jinkazama82it
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 20/11/07 18:51
Messaggi: 167
Residenza: PC - Residenza estiva PS Vita

MessaggioInviato: 12 Apr 2011 22:17    Oggetto: Rispondi citando

Ecco i report:
TDSSKiller

ComboFix
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Apr 2011 18:02    Oggetto: Rispondi citando

Ciao.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

SecCenter::
{0012F2B4-5C49-7C92-0300-000000000000}
{0012F2B4-5CE9-7C92-0300-000000000000}
{07540018-F200-0012-0EFC-FD7F98361600}
{08780018-F200-0012-0EFC-FD7F98361600}
{0A400018-F200-0012-0EFC-FD7F98361600}
{0B100018-F200-0012-0EFC-FD7F98361600}
{0BD00018-F200-0012-0EFC-FD7F98361600}
{0C040018-F200-0012-0EFC-FD7F98361600}
{0CA00018-F200-0012-0EEC-FD7F98361600}
{0E180018-F200-0012-0EDC-FD7F98361600}
{0E600018-F200-0012-0EFC-FD7F98361600}
{0F740018-F200-0012-0EEC-FD7F98361600}
{0012F2B4-5CC9-7C92-0300-000000000000}
{00980018-F200-0012-0EFC-FD7F38351600}
{00BC0018-F200-0012-0EDC-FD7F803A1600}
{01140018-F200-0012-0EFC-FD7F008E1600}
{011C0018-F200-0012-0EFC-FD7F38351600}
{01200018-F200-0012-0EFC-FD7F803A1600}
{01580018-F200-0012-0EDC-FD7F98361600}
{01600018-F200-0012-0EFC-FD7F38351600}
{01A80018-F200-0012-0EDC-FD7F38351600}
{01C80018-F200-0012-0EFC-FD7F008E1600}
{01CC0018-F200-0012-0EFC-FD7F008E1600}
{02080018-F200-0012-0EDC-FD7F38351600}
{02140018-F200-0012-0EDC-FD7F98361600}
{023C0018-F200-0012-0EFC-FD7F008E1600}
{02600018-F200-0012-0EFC-FD7F008E1600}
{02D80018-F200-0012-0EFC-FD7F803A1600}
{03100018-F200-0012-0EEC-FD7F38351600}
{03480018-F200-0012-0EFC-FD7F38351600}
{03600018-F200-0012-0EDC-FD7F008E1600}
{03D80018-F200-0012-0EEC-FD7F38351600}
{04040018-F200-0012-0EFC-FD7F38351600}
{04080018-F200-0012-0EFC-FD7F803A1600}
{04580018-F200-0012-0EFC-FD7F008E1600}
{04E00018-F200-0012-0EFC-FD7F008E1600}
{05080018-F200-0012-0EFC-FD7F38351600}
{05440018-F200-0012-0EEC-FD7F38351600}
{054C0018-F200-0012-0EEC-FD7F008E1600}
{05580018-F200-0012-0EFC-FD7F008E1600}
{05600018-F200-0012-0EDC-FD7F008E1600}
{05A00018-F200-0012-0EFC-FD7F98361600}
{05F00018-F200-0012-0EEC-FD7F803A1600}
{06300018-F200-0012-0EFC-FD7F008E1600}
{065C0018-F200-0012-0EEC-FD7F38351600}
{06680018-F200-0012-0EEC-FD7F98361600}
{06680018-F200-0012-0EFC-FD7F803A1600}
{066C0018-F200-0012-0EDC-FD7F803A1600}
{06880018-F200-0012-0EEC-FD7F98361600}
{07100018-F200-0012-0EDC-FD7F38351600}
{072C0018-F200-0012-0EEC-FD7F98361600}
{07300018-F200-0012-0EFC-FD7F008E1600}
{075C0018-F200-0012-0EFC-FD7F803A1600}
{07A00018-F200-0012-0EFC-FD7F38351600}
{07B00018-F200-0012-0EFC-FD7F98361600}
{07D00018-F200-0012-0EFC-FD7F38351600}
{07D40018-F200-0012-0EEC-FD7F008E1600}
{07DC0018-F200-0012-0EDC-FD7F803A1600}
{07F80018-F200-0012-0EFC-FD7F98361600}
{080C0018-F200-0012-0EFC-FD7F008E1600}
{08280018-F200-0012-0EFC-FD7F008E1600}
{08480018-F200-0012-0EFC-FD7F008E1600}
{08540018-F200-0012-0EFC-FD7F803A1600}
{08940018-F200-0012-0EFC-FD7F008E1600}
{08A00018-F200-0012-0EFC-FD7F803A1600}
{08B80018-F200-0012-0EFC-FD7F008E1600}
{08D80018-F200-0012-0EFC-FD7F98361600}
{08E00018-F200-0012-0EFC-FD7F008E1600}
{08F40018-F200-0012-0EFC-FD7F008E1600}
{09100018-F200-0012-0EDC-FD7F008E1600}
{09100018-F200-0012-0EDC-FD7F803A1600}
{09280018-F200-0012-0EDC-FD7F008E1600}
{095C0018-F200-0012-0EEC-FD7F008E1600}
{098C0018-F200-0012-0EFC-FD7F803A1600}
{09A80018-F200-0012-0EFC-FD7F803A1600}
{09B80018-F200-0012-0EFC-FD7F98361600}
{09E80018-F200-0012-0EFC-FD7F38351600}
{09F40018-F200-0012-0EEC-FD7F008E1600}
{09F40018-F200-0012-0EFC-FD7F38351600}
{09F80018-F200-0012-0EEC-FD7F008E1600}
{0A080018-F200-0012-0EFC-FD7F803A1600}
{0A0C0018-F200-0012-0EEC-FD7F38351600}
{0A100018-F200-0012-0EFC-FD7F008E1600}
{0A200018-F200-0012-0EEC-FD7F803A1600}
{0A2C0018-F200-0012-0EFC-FD7F803A1600}
{0A400018-F200-0012-0EEC-FD7F008E1600}
{0A400018-F200-0012-0EEC-FD7F803A1600}
{0A400018-F200-0012-0EFC-FD7F803A1600}
{0A500018-F200-0012-0EDC-FD7F38351600}
{0A500018-F200-0012-0EEC-FD7F008E1600}
{0A700018-F200-0012-0EFC-FD7F008E1600}
{0A700018-F200-0012-0EFC-FD7F38351600}
{0A740018-F200-0012-0EFC-FD7F008E1600}
{0A900018-F200-0012-0EEC-FD7F38351600}
{0AA00018-F200-0012-0EFC-FD7F008E1600}
{0AA80018-F200-0012-0EFC-FD7F008E1600}
{0ABC0018-F200-0012-0EEC-FD7F803A1600}
{0AD00018-F200-0012-0EFC-FD7F008E1600}
{0AE00018-F200-0012-0EFC-FD7F008E1600}
{0AF80018-F200-0012-0EDC-FD7F008E1600}
{0B000018-F200-0012-0EDC-FD7F803A1600}
{0B240018-F200-0012-0EEC-FD7F38351600}
{0B2C0018-F200-0012-0EFC-FD7F008E1600}
{0B480018-F200-0012-0EFC-FD7F008E1600}
{0B600018-F200-0012-0EFC-FD7F803A1600}
{0B740018-F200-0012-0EDC-FD7F008E1600}
{0B780018-F200-0012-0EFC-FD7F38351600}
{0B7C0018-F200-0012-0EEC-FD7F38351600}
{0B7C0018-F200-0012-0EFC-FD7F008E1600}
{0BBC0018-F200-0012-0EFC-FD7F008E1600}
{0BF00018-F200-0012-0EFC-FD7F008E1600}
{0C380018-F200-0012-0EFC-FD7F38351600}
{0C4C0018-F200-0012-0EFC-FD7F38351600}
{0C740018-F200-0012-0EEC-FD7F008E1600}
{0C800018-F200-0012-0EFC-FD7F008E1600}
{0C880018-F200-0012-0EEC-FD7F98361600}
{0C9C0018-F200-0012-0EFC-FD7F008E1600}
{0CBC0018-F200-0012-0EDC-FD7F98361600}
{0CC00018-F200-0012-0EDC-FD7F008E1600}
{0CD80018-F200-0012-0EFC-FD7F803A1600}
{0CDC0018-F200-0012-0EFC-FD7F803A1600}
{0CE40018-F200-0012-0EFC-FD7F38351600}
{0CE80018-F200-0012-0EFC-FD7F008E1600}
{0CF00018-F200-0012-0EFC-FD7F008E1600}
{0D180018-F200-0012-0EDC-FD7F008E1600}
{0D2C0018-F200-0012-0EEC-FD7F38351600}
{0D300018-F200-0012-0EFC-FD7F008E1600}
{0D500018-F200-0012-0EFC-FD7F803A1600}
{0D540018-F200-0012-0EDC-FD7F008E1600}
{0D680018-F200-0012-0EFC-FD7F803A1600}
{0D6C0018-F200-0012-0EDC-FD7F38351600}
{0D700018-F200-0012-0EEC-FD7F38351600}
{0D700018-F200-0012-0EFC-FD7F008E1600}
{0D740018-F200-0012-0EEC-FD7F008E1600}
{0D740018-F200-0012-0EEC-FD7F38351600}
{0D780018-F200-0012-0EDC-FD7F38351600}
{0D840018-F200-0012-0EFC-FD7F38351600}
{0D8C0018-F200-0012-0EFC-FD7F008E1600}
{0D900018-F200-0012-0EFC-FD7F008E1600}
{0DAC0018-F200-0012-0EDC-FD7F803A1600}
{0DB00018-F200-0012-0EFC-FD7F38351600}
{0DC40018-F200-0012-0EEC-FD7F38351600}
{0DD80018-F200-0012-0EFC-FD7F38351600}
{0E300018-F200-0012-0EDC-FD7F803A1600}
{0E440018-F200-0012-0EDC-FD7F008E1600}
{0E540018-F200-0012-0EFC-FD7F008E1600}
{0E540018-F200-0012-0EFC-FD7F38351600}
{0E700018-F200-0012-0EFC-FD7F008E1600}
{0E7C0018-F200-0012-0EFC-FD7F98361600}
{0E800018-F200-0012-0EFC-FD7F38351600}
{0EBC0018-F200-0012-0EFC-FD7F803A1600}
{0EE40018-F200-0012-0EFC-FD7F98361600}
{0F000018-F200-0012-0EFC-FD7F38351600}
{0F140018-F200-0012-0EFC-FD7F008E1600}
{0F180018-F200-0012-0EFC-FD7F38351600}
{0F3C0018-F200-0012-0EEC-FD7F008E1600}
{0F780018-F200-0012-0EDC-FD7F38351600}
{0F7C0018-F200-0012-0EEC-FD7F008E1600}
{0F800018-F200-0012-0EDC-FD7F008E1600}
{0F8C0018-F200-0012-0EFC-FD7F008E1600}
{0F8C0018-F200-0012-0EFC-FD7F803A1600}
{0FB80018-F200-0012-0EFC-FD7F803A1600}

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix

Hai Avira installato male, e configurato peggio.
Il mio consiglio e di seguire dall'inizio questa guida: (Disistallazione, pulizia, reistallazione, e sopratutto Configurazione)

Guida e installazione di Avira:
http://forum.zeusnews.com/viewtopic.php?t=42228

In seguito, faremo le pulizie "primaverili."
Top
Profilo Invia messaggio privato
jinkazama82it
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 20/11/07 18:51
Messaggi: 167
Residenza: PC - Residenza estiva PS Vita

MessaggioInviato: 13 Apr 2011 22:37    Oggetto: Rispondi citando

quelle chiavi che mi stai facendo eliminare cosa sarebbero?


per quanto rigurada avira la configurazione l'ho fatta personalmente per includere nella scansione tipologie di software abitualmente non presenti nelal scansione/protezione in real time, e incluso molti più tipi di file di tipo archivio e aumentato il livello di profondità delle scansione degli archivi, difatto ho solo ritoccato la configurazione standard e preferirei non toccarla.
e come ultimo ho disabilitato l'aggiornamento automatico, in quanto mi rompe assai quando parte quindi glielo faccio fare io manualmente ogni tot giorni.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Apr 2011 19:12    Oggetto: Rispondi citando

Citazione:
quelle chiavi che mi stai facendo eliminare cosa sarebbero?

Sono i "valori" degli aggiornamenti di Avira.
Non dovrebbero essere lì.
Per questo motivo, ti ho consigliato una nuova installazione.

Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Disattiva il ripristino configurazione di sistema, http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riattiva il ripristino configurazione di sistema.

Se non c'è altro, direi che abbiamo concluso.
Top
Profilo Invia messaggio privato
jinkazama82it
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 20/11/07 18:51
Messaggi: 167
Residenza: PC - Residenza estiva PS Vita

MessaggioInviato: 14 Apr 2011 22:40    Oggetto: Rispondi citando

questo è il nuopvo report dopo la rimozione delle chiavi

ComboFix.txt

P.S.
ieri ho rimosso alcuni software che non usavo probabilmente ci saranno chavi da rimuovere, ma quello poi è il lavoro che farà ccleaner (come al solito)
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Apr 2011 23:03    Oggetto: Rispondi citando

Ok.
Quello che c'era da eliminare, è stato eliminato.
Puoi concludere eseguendo le indicazione del mio post precedente.
E verifica se i rallentamenti che hai accennato all'inizio, si verificano ancora.
Top
Profilo Invia messaggio privato
jinkazama82it
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 20/11/07 18:51
Messaggi: 167
Residenza: PC - Residenza estiva PS Vita

MessaggioInviato: 16 Apr 2011 19:42    Oggetto: Rispondi citando

R16 ha scritto:
Ok.
Quello che c'era da eliminare, è stato eliminato.
Puoi concludere eseguendo le indicazione del mio post precedente.
E verifica se i rallentamenti che hai accennato all'inizio, si verificano ancora.


per un gioco la situazione è milgiorata molto però resterà così in quanto è risaputo che ha un po di stuttering, per gli altri tutto ok.

mi preoccupa solo una cosa ed è un po che me lo fa (da prima che postassi tale richiesta) ogni tanto quando avvio windows mi dice file boot.ini non valido e scrive che avvia dalla cartella di sistema.
so che questa non è la sezione giusta quindi dimmi tu in quale sezione posso chiedere o al limite se sai come risolvere non mi dispiace fare il tutto qui.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Apr 2011 21:38    Oggetto: Rispondi citando

Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema (consigliato)

Segui questo percorso:

C:\Windows\pss
Apri la cartella pss
Vedi se c'è il file : boot.ini.backup e lo copi in C:\

Adesso rinomina il file boot.ini.backup in boot.ini e riavvia il PC.
Vedi se hai risolto.

Se non hai risolto, perchè ti manca il file boot.ini.backup , lo crei in questo modo:
Apri il Block Note, incolla il seguente testo e salva il file con il nome boot.ini in C:\

Codice:
[boot loader]   
timeout=30   
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS   
[operating systems]   
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect


Riavvia il pc.
Top
Profilo Invia messaggio privato
jinkazama82it
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 20/11/07 18:51
Messaggi: 167
Residenza: PC - Residenza estiva PS Vita

MessaggioInviato: 16 Apr 2011 22:09    Oggetto: Rispondi citando

non sapevo di questa cartella interessante ci sono anke altri file backuppati li, comunque nel boot ini che ho trovato li l'opzione fastdetect non mi pare di averla vista ma fa nulla l'importante è non vedere più quell'avviso.
molto probabilmente non ti competeva, però mi hai aiutato lo stesso e te ne sono molto grato, grazie per tutto quello che hai fatto per me.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Apr 2011 22:15    Oggetto: Rispondi

Figurati, è stato un piacere. Razz
Ricorda di rinascondere i file e le cartelle.
Ciao!! Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi