Precedente :: Successivo |
Autore |
Messaggio |
jinkazama82it Eroe in grazia degli dei


Registrato: 20/11/07 18:51 Messaggi: 167 Residenza: PC - Residenza estiva PS Vita
|
Inviato: 11 Apr 2011 09:00 Oggetto: Richiesta un po insolita [accertamenti di assenza virus] |
|
|
Salve scrivevo oggi per fare una domanda, premetto che circa un anno fa mio padre mi porta dal suo posto di lavoro quello che l'azienda chiamava un PC rotto (era solo infetto da 2 o tre virus piuttosto pesanti per quel che ho potuto verificare e rimuovere personalmente), ora dopo aver rimosso quei 2 o tre virus i soloti tool che usavo non rilevavano più nulla e ho usato fino ad ora il PC senza problemi.
fatta tale premessa, la mia domanda era, visto e considerato che siete più esperti e pratici di me nel settore, mi aiutereste a capire se c'è ancora qualche infezione seppur minima e di poco conto? chiedo questo perchè ogni tanto mentre gioco ho notato che (e l ofa con tutti i giochi) i gioch itendo a rallentare (vanno a scatti) per circa 10-15 secondi per poi tornare tutto normale, e questo avviene da sempre (o almeno da quando ho il PC io) e sembrerebbe in modo regolare una volta ogni ora all'incirca. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 12 Apr 2011 19:01 Oggetto: |
|
|
Ciao jinkazama82it
Citazione: | mi aiutereste a capire se c'è ancora qualche infezione seppur minima e di poco conto? |
Bisogna sapere quali programmi hai usato per la bonifica di quei 2-3 virus. (per non ripetere scansioni già fatte)
Bisogna sapere che S.O usi.
Non possiamo proprio procedere alla cieca. |
|
Top |
|
 |
jinkazama82it Eroe in grazia degli dei


Registrato: 20/11/07 18:51 Messaggi: 167 Residenza: PC - Residenza estiva PS Vita
|
Inviato: 12 Apr 2011 20:12 Oggetto: |
|
|
R16 ha scritto: | Ciao jinkazama82it
Citazione: | mi aiutereste a capire se c'è ancora qualche infezione seppur minima e di poco conto? |
Bisogna sapere, quali programmi hai usato per la bonifica di quei 2-3 virus. (per non ripetere scansioni già fatte)
Bisogna sapere, che S.O usi.
Non possiamo proprio, procedere alla cieca. |
ora come ora non ricordo quali e quanti comunque 2 sicuri che mi ricordo sono MBAM e avira antivir che è il mio antivirus sempre attivo, fra le altre cose uno dei virus era annidato nell'MBR quindi ho dovuto usare un tool specifico per rimuoverlo ma non ricordo quale ho usato.
l'OS è Win XP SP3 (da notare comunque che lo uso solo per giocare, per navigare e fare tutto il resto uso una distro linux).
comunque rifare le scansioni con questo o quell'altro anche se gia fatte non ha importanza ora l'importante è essere certi che sia pulito al 100%, perche se così fosse allora i rallentamenti sono dovuti ad un malfunzionamento interno (HDD al termine del loro ciclo vitale e cose simili, problemi a livello di OS). |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 12 Apr 2011 21:19 Oggetto: |
|
|
Fai queste 2 scansioni.
La prima:
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se è richiesto il riavvio, acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
La seconda: (da eseguire tassativamente dopo la prima)
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Carica i log di TDSSKiller e Combofix, e su WikiSend e posta il Forum Link che ti viene assegnato.
link
N.B:
Per cortesia non quotare le mie risposte.
Grazie. |
|
Top |
|
 |
jinkazama82it Eroe in grazia degli dei


Registrato: 20/11/07 18:51 Messaggi: 167 Residenza: PC - Residenza estiva PS Vita
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 13 Apr 2011 18:02 Oggetto: |
|
|
Ciao.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
SecCenter::
{0012F2B4-5C49-7C92-0300-000000000000}
{0012F2B4-5CE9-7C92-0300-000000000000}
{07540018-F200-0012-0EFC-FD7F98361600}
{08780018-F200-0012-0EFC-FD7F98361600}
{0A400018-F200-0012-0EFC-FD7F98361600}
{0B100018-F200-0012-0EFC-FD7F98361600}
{0BD00018-F200-0012-0EFC-FD7F98361600}
{0C040018-F200-0012-0EFC-FD7F98361600}
{0CA00018-F200-0012-0EEC-FD7F98361600}
{0E180018-F200-0012-0EDC-FD7F98361600}
{0E600018-F200-0012-0EFC-FD7F98361600}
{0F740018-F200-0012-0EEC-FD7F98361600}
{0012F2B4-5CC9-7C92-0300-000000000000}
{00980018-F200-0012-0EFC-FD7F38351600}
{00BC0018-F200-0012-0EDC-FD7F803A1600}
{01140018-F200-0012-0EFC-FD7F008E1600}
{011C0018-F200-0012-0EFC-FD7F38351600}
{01200018-F200-0012-0EFC-FD7F803A1600}
{01580018-F200-0012-0EDC-FD7F98361600}
{01600018-F200-0012-0EFC-FD7F38351600}
{01A80018-F200-0012-0EDC-FD7F38351600}
{01C80018-F200-0012-0EFC-FD7F008E1600}
{01CC0018-F200-0012-0EFC-FD7F008E1600}
{02080018-F200-0012-0EDC-FD7F38351600}
{02140018-F200-0012-0EDC-FD7F98361600}
{023C0018-F200-0012-0EFC-FD7F008E1600}
{02600018-F200-0012-0EFC-FD7F008E1600}
{02D80018-F200-0012-0EFC-FD7F803A1600}
{03100018-F200-0012-0EEC-FD7F38351600}
{03480018-F200-0012-0EFC-FD7F38351600}
{03600018-F200-0012-0EDC-FD7F008E1600}
{03D80018-F200-0012-0EEC-FD7F38351600}
{04040018-F200-0012-0EFC-FD7F38351600}
{04080018-F200-0012-0EFC-FD7F803A1600}
{04580018-F200-0012-0EFC-FD7F008E1600}
{04E00018-F200-0012-0EFC-FD7F008E1600}
{05080018-F200-0012-0EFC-FD7F38351600}
{05440018-F200-0012-0EEC-FD7F38351600}
{054C0018-F200-0012-0EEC-FD7F008E1600}
{05580018-F200-0012-0EFC-FD7F008E1600}
{05600018-F200-0012-0EDC-FD7F008E1600}
{05A00018-F200-0012-0EFC-FD7F98361600}
{05F00018-F200-0012-0EEC-FD7F803A1600}
{06300018-F200-0012-0EFC-FD7F008E1600}
{065C0018-F200-0012-0EEC-FD7F38351600}
{06680018-F200-0012-0EEC-FD7F98361600}
{06680018-F200-0012-0EFC-FD7F803A1600}
{066C0018-F200-0012-0EDC-FD7F803A1600}
{06880018-F200-0012-0EEC-FD7F98361600}
{07100018-F200-0012-0EDC-FD7F38351600}
{072C0018-F200-0012-0EEC-FD7F98361600}
{07300018-F200-0012-0EFC-FD7F008E1600}
{075C0018-F200-0012-0EFC-FD7F803A1600}
{07A00018-F200-0012-0EFC-FD7F38351600}
{07B00018-F200-0012-0EFC-FD7F98361600}
{07D00018-F200-0012-0EFC-FD7F38351600}
{07D40018-F200-0012-0EEC-FD7F008E1600}
{07DC0018-F200-0012-0EDC-FD7F803A1600}
{07F80018-F200-0012-0EFC-FD7F98361600}
{080C0018-F200-0012-0EFC-FD7F008E1600}
{08280018-F200-0012-0EFC-FD7F008E1600}
{08480018-F200-0012-0EFC-FD7F008E1600}
{08540018-F200-0012-0EFC-FD7F803A1600}
{08940018-F200-0012-0EFC-FD7F008E1600}
{08A00018-F200-0012-0EFC-FD7F803A1600}
{08B80018-F200-0012-0EFC-FD7F008E1600}
{08D80018-F200-0012-0EFC-FD7F98361600}
{08E00018-F200-0012-0EFC-FD7F008E1600}
{08F40018-F200-0012-0EFC-FD7F008E1600}
{09100018-F200-0012-0EDC-FD7F008E1600}
{09100018-F200-0012-0EDC-FD7F803A1600}
{09280018-F200-0012-0EDC-FD7F008E1600}
{095C0018-F200-0012-0EEC-FD7F008E1600}
{098C0018-F200-0012-0EFC-FD7F803A1600}
{09A80018-F200-0012-0EFC-FD7F803A1600}
{09B80018-F200-0012-0EFC-FD7F98361600}
{09E80018-F200-0012-0EFC-FD7F38351600}
{09F40018-F200-0012-0EEC-FD7F008E1600}
{09F40018-F200-0012-0EFC-FD7F38351600}
{09F80018-F200-0012-0EEC-FD7F008E1600}
{0A080018-F200-0012-0EFC-FD7F803A1600}
{0A0C0018-F200-0012-0EEC-FD7F38351600}
{0A100018-F200-0012-0EFC-FD7F008E1600}
{0A200018-F200-0012-0EEC-FD7F803A1600}
{0A2C0018-F200-0012-0EFC-FD7F803A1600}
{0A400018-F200-0012-0EEC-FD7F008E1600}
{0A400018-F200-0012-0EEC-FD7F803A1600}
{0A400018-F200-0012-0EFC-FD7F803A1600}
{0A500018-F200-0012-0EDC-FD7F38351600}
{0A500018-F200-0012-0EEC-FD7F008E1600}
{0A700018-F200-0012-0EFC-FD7F008E1600}
{0A700018-F200-0012-0EFC-FD7F38351600}
{0A740018-F200-0012-0EFC-FD7F008E1600}
{0A900018-F200-0012-0EEC-FD7F38351600}
{0AA00018-F200-0012-0EFC-FD7F008E1600}
{0AA80018-F200-0012-0EFC-FD7F008E1600}
{0ABC0018-F200-0012-0EEC-FD7F803A1600}
{0AD00018-F200-0012-0EFC-FD7F008E1600}
{0AE00018-F200-0012-0EFC-FD7F008E1600}
{0AF80018-F200-0012-0EDC-FD7F008E1600}
{0B000018-F200-0012-0EDC-FD7F803A1600}
{0B240018-F200-0012-0EEC-FD7F38351600}
{0B2C0018-F200-0012-0EFC-FD7F008E1600}
{0B480018-F200-0012-0EFC-FD7F008E1600}
{0B600018-F200-0012-0EFC-FD7F803A1600}
{0B740018-F200-0012-0EDC-FD7F008E1600}
{0B780018-F200-0012-0EFC-FD7F38351600}
{0B7C0018-F200-0012-0EEC-FD7F38351600}
{0B7C0018-F200-0012-0EFC-FD7F008E1600}
{0BBC0018-F200-0012-0EFC-FD7F008E1600}
{0BF00018-F200-0012-0EFC-FD7F008E1600}
{0C380018-F200-0012-0EFC-FD7F38351600}
{0C4C0018-F200-0012-0EFC-FD7F38351600}
{0C740018-F200-0012-0EEC-FD7F008E1600}
{0C800018-F200-0012-0EFC-FD7F008E1600}
{0C880018-F200-0012-0EEC-FD7F98361600}
{0C9C0018-F200-0012-0EFC-FD7F008E1600}
{0CBC0018-F200-0012-0EDC-FD7F98361600}
{0CC00018-F200-0012-0EDC-FD7F008E1600}
{0CD80018-F200-0012-0EFC-FD7F803A1600}
{0CDC0018-F200-0012-0EFC-FD7F803A1600}
{0CE40018-F200-0012-0EFC-FD7F38351600}
{0CE80018-F200-0012-0EFC-FD7F008E1600}
{0CF00018-F200-0012-0EFC-FD7F008E1600}
{0D180018-F200-0012-0EDC-FD7F008E1600}
{0D2C0018-F200-0012-0EEC-FD7F38351600}
{0D300018-F200-0012-0EFC-FD7F008E1600}
{0D500018-F200-0012-0EFC-FD7F803A1600}
{0D540018-F200-0012-0EDC-FD7F008E1600}
{0D680018-F200-0012-0EFC-FD7F803A1600}
{0D6C0018-F200-0012-0EDC-FD7F38351600}
{0D700018-F200-0012-0EEC-FD7F38351600}
{0D700018-F200-0012-0EFC-FD7F008E1600}
{0D740018-F200-0012-0EEC-FD7F008E1600}
{0D740018-F200-0012-0EEC-FD7F38351600}
{0D780018-F200-0012-0EDC-FD7F38351600}
{0D840018-F200-0012-0EFC-FD7F38351600}
{0D8C0018-F200-0012-0EFC-FD7F008E1600}
{0D900018-F200-0012-0EFC-FD7F008E1600}
{0DAC0018-F200-0012-0EDC-FD7F803A1600}
{0DB00018-F200-0012-0EFC-FD7F38351600}
{0DC40018-F200-0012-0EEC-FD7F38351600}
{0DD80018-F200-0012-0EFC-FD7F38351600}
{0E300018-F200-0012-0EDC-FD7F803A1600}
{0E440018-F200-0012-0EDC-FD7F008E1600}
{0E540018-F200-0012-0EFC-FD7F008E1600}
{0E540018-F200-0012-0EFC-FD7F38351600}
{0E700018-F200-0012-0EFC-FD7F008E1600}
{0E7C0018-F200-0012-0EFC-FD7F98361600}
{0E800018-F200-0012-0EFC-FD7F38351600}
{0EBC0018-F200-0012-0EFC-FD7F803A1600}
{0EE40018-F200-0012-0EFC-FD7F98361600}
{0F000018-F200-0012-0EFC-FD7F38351600}
{0F140018-F200-0012-0EFC-FD7F008E1600}
{0F180018-F200-0012-0EFC-FD7F38351600}
{0F3C0018-F200-0012-0EEC-FD7F008E1600}
{0F780018-F200-0012-0EDC-FD7F38351600}
{0F7C0018-F200-0012-0EEC-FD7F008E1600}
{0F800018-F200-0012-0EDC-FD7F008E1600}
{0F8C0018-F200-0012-0EFC-FD7F008E1600}
{0F8C0018-F200-0012-0EFC-FD7F803A1600}
{0FB80018-F200-0012-0EFC-FD7F803A1600} |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Hai Avira installato male, e configurato peggio.
Il mio consiglio e di seguire dall'inizio questa guida: (Disistallazione, pulizia, reistallazione, e sopratutto Configurazione)
Guida e installazione di Avira:
http://forum.zeusnews.com/viewtopic.php?t=42228
In seguito, faremo le pulizie "primaverili." |
|
Top |
|
 |
jinkazama82it Eroe in grazia degli dei


Registrato: 20/11/07 18:51 Messaggi: 167 Residenza: PC - Residenza estiva PS Vita
|
Inviato: 13 Apr 2011 22:37 Oggetto: |
|
|
quelle chiavi che mi stai facendo eliminare cosa sarebbero?
per quanto rigurada avira la configurazione l'ho fatta personalmente per includere nella scansione tipologie di software abitualmente non presenti nelal scansione/protezione in real time, e incluso molti più tipi di file di tipo archivio e aumentato il livello di profondità delle scansione degli archivi, difatto ho solo ritoccato la configurazione standard e preferirei non toccarla.
e come ultimo ho disabilitato l'aggiornamento automatico, in quanto mi rompe assai quando parte quindi glielo faccio fare io manualmente ogni tot giorni. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
jinkazama82it Eroe in grazia degli dei


Registrato: 20/11/07 18:51 Messaggi: 167 Residenza: PC - Residenza estiva PS Vita
|
Inviato: 14 Apr 2011 22:40 Oggetto: |
|
|
questo è il nuopvo report dopo la rimozione delle chiavi
ComboFix.txt
P.S.
ieri ho rimosso alcuni software che non usavo probabilmente ci saranno chavi da rimuovere, ma quello poi è il lavoro che farà ccleaner (come al solito) |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Apr 2011 23:03 Oggetto: |
|
|
Ok.
Quello che c'era da eliminare, è stato eliminato.
Puoi concludere eseguendo le indicazione del mio post precedente.
E verifica se i rallentamenti che hai accennato all'inizio, si verificano ancora. |
|
Top |
|
 |
jinkazama82it Eroe in grazia degli dei


Registrato: 20/11/07 18:51 Messaggi: 167 Residenza: PC - Residenza estiva PS Vita
|
Inviato: 16 Apr 2011 19:42 Oggetto: |
|
|
R16 ha scritto: | Ok.
Quello che c'era da eliminare, è stato eliminato.
Puoi concludere eseguendo le indicazione del mio post precedente.
E verifica se i rallentamenti che hai accennato all'inizio, si verificano ancora. |
per un gioco la situazione è milgiorata molto però resterà così in quanto è risaputo che ha un po di stuttering, per gli altri tutto ok.
mi preoccupa solo una cosa ed è un po che me lo fa (da prima che postassi tale richiesta) ogni tanto quando avvio windows mi dice file boot.ini non valido e scrive che avvia dalla cartella di sistema.
so che questa non è la sezione giusta quindi dimmi tu in quale sezione posso chiedere o al limite se sai come risolvere non mi dispiace fare il tutto qui. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 16 Apr 2011 21:38 Oggetto: |
|
|
Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema (consigliato)
Segui questo percorso:
C:\Windows\pss
Apri la cartella pss
Vedi se c'è il file : boot.ini.backup e lo copi in C:\
Adesso rinomina il file boot.ini.backup in boot.ini e riavvia il PC.
Vedi se hai risolto.
Se non hai risolto, perchè ti manca il file boot.ini.backup , lo crei in questo modo:
Apri il Block Note, incolla il seguente testo e salva il file con il nome boot.ini in C:\
Codice: | [boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect |
Riavvia il pc. |
|
Top |
|
 |
jinkazama82it Eroe in grazia degli dei


Registrato: 20/11/07 18:51 Messaggi: 167 Residenza: PC - Residenza estiva PS Vita
|
Inviato: 16 Apr 2011 22:09 Oggetto: |
|
|
non sapevo di questa cartella interessante ci sono anke altri file backuppati li, comunque nel boot ini che ho trovato li l'opzione fastdetect non mi pare di averla vista ma fa nulla l'importante è non vedere più quell'avviso.
molto probabilmente non ti competeva, però mi hai aiutato lo stesso e te ne sono molto grato, grazie per tutto quello che hai fatto per me. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 16 Apr 2011 22:15 Oggetto: |
|
|
Figurati, è stato un piacere.
Ricorda di rinascondere i file e le cartelle.
Ciao!!  |
|
Top |
|
 |
|