Precedente :: Successivo |
Autore |
Messaggio |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 02 Mag 2013 17:15 Oggetto: Tastiera impazzita parte 2 |
|
|
Salve Olimpo,
sono ancora qua con lo stesso problema ma stavolta più accentuato.
Avevo già scritto tempo fa e mi avevate aiutato a risolvere il problema, questo è il post passato http://forum.zeusnews.com/viewtopic.php?t=61409&highlight=
Fatto sta che ho iniziato subito con le scansioni basilari proposte l'ultima volta e questi sono i log
.txt]AdwCleaner[R4].txt
OTL.Txt
Extras.Txt
Dopo aver fatto la scansione con OTL il problema è scomparso, ma è probabile che al prossimo riavvio la tastiera sia sballata di nuovo.
Tanto per farvi un'idea se digito "h" mi scrive h7 oppure con "p" mi dava una sequenza di lettere e numeri.
Ah, mi sono permesso di fare anche una scansione con MBAM e SuperAntispyware. Il primo non ha trovato niente, il secondo qualcosa
mbam-log-2013-05-02 (14-31-27).txt
Premetto che la volta scorsa mi sono deciso a mettere un Antivirus leggero e gratuito AVAST |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 03 Mag 2013 18:11 Oggetto: |
|
|
Ciao.
Citazione: | Dopo aver fatto la scansione con OTL il problema è scomparso, ma è probabile che al prossimo riavvio la tastiera sia sballata di nuovo. |
Strano, perchè la semplice scansione con OTL, non elimina niente.
Comunque controlla.
Inoltre i log non presentano infezioni attive.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:890CC2F3
@Alternate Data Stream - 117 bytes -> C:\ProgramData\Temp:2B11E0DF
:Files
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[emptytemp]
[RESETHOSTS]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Rifai la scansione con OTL.
Posta il log. |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 03 Mag 2013 19:17 Oggetto: |
|
|
Citazione: | Strano, perchè la semplice scansione con OTL, non elimina niente. |
Sì, infatti il problema mi è ricomparso oggi quando ho acceso il pc, anche digitando un semplice "ciao" mi venivano fuori una serie di numeri e lettere a caso associati a ogni lettera.
In questo momento sembra scomparso di nuovo, non so cosa possa essere se non una pesante infezione!
Comunque mi sono azzardato a fare una scansione anche dell'hard disk esterno con MBAM e mi è risultato infetto anche quello
MBAM-log-2013-05-03 (12-48-15).txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 03 Mag 2013 19:25 Oggetto: |
|
|
La scansione con Mbam, dovrebbe essere completa, e fatta in Modalità normale. (non in M. provvisoria.
Scansiona l'hard disk esterno, anche con Avast.
Elimina quello che ha trovato Mbam.
I file trovati sono infezioni. (o crack?) |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 03 Mag 2013 19:37 Oggetto: |
|
|
OTL dopo il riavvio
05032013_192001.log
Per quanto riguarda l'hard disk esterno rifaccio la scansione in modalità normale, forse si tratta d'infezioni vere e proprie dato che l'ho collegato a pc sicuramente infetti -.- crack non penso di averne
Comunque stamattina preso dal panico, per levare l'infezione dal pc al più presto (perché in questi giorni non posso permettermi il format altrimenti faccio prima a ricompramelo nuovo) ho preso l'iniziativa di seguire passo passo il thread di qualche mese fa per cui ho fatto anche la scansione del con TDSSKiller
TDSSKiller.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Mag 2013 12:18 Oggetto: |
|
|
Citazione: | Per quanto riguarda l'hard disk esterno rifaccio la scansione in modalità normale, forse si tratta d'infezioni vere e proprie |
Quelle rilevate da Mbam sono infezioni vere e proprie.
Si tratta di vedere se hanno infettato anche l'HD rigido.
Rifai un'altra scansione con OTL.
Posta il log.
Dimmi come funziona la tastiera. |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 04 Mag 2013 19:43 Oggetto: |
|
|
Ciao e grazie per l'aiuto.
Allora ho delle novità..anche positive.
Per quanto riguarda l'hard disk esterno, inutile che posto il log di MBAM perché le minacce le avevo già eliminate alla prima scansione che avevo fatto in modalità provvisoria, soltanto che avevo postato il log sbagliato.
Infatti alla seconda scansione in modalità normale non mi ha più trovato niente
Poi per completezza e perché lo reputo un buon strumento di rimozione mi sono permesso di fare una scansione più accurata con SuperAntispyware, e infatti ecco un bel trojan (più qualche altre minaccia che non ho l'idea di cosa sia)
SUPERAntiSpyware Scan Log - 05-04-2013 - 16-18-57.log
Infine avendo disinstallato AVAST perché ho intenzione di mettere Kapersky come Antivirus, ho fatto una scansione con il tool gratuito di quest'ultimo dato che lo proponete nel forum e dato che più volte ho dovuto usarlo, e che mi è sembrato abbastanza valido.
Di fatto ha trovato un virus Worm e lo ha eliminato. L'unico problema è che devo ripeterla perché a metà scansione si è scollegato l'hard disk per quel maledetto cavetto difettoso.
Infine, passando alle buone notizie da quando ho messo il codice in OTL non ho più avuto problemi di tastiera del pc, adesso non so se è stato un gesto miracoloso o se è stato anche grazie a TDSSKiller che come ti avevo detto avevo usato anche quello.
Ripeto a breve la scansione con OTL |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Mag 2013 20:15 Oggetto: |
|
|
Aspetto di vedere il log di OTL, ma per quello che mi riguarda, il problema principale si trova nel HD esterno.
Le infezioni trovate da Superantispyware non sono poca cosa.
SecurityShield è un noto fake (finto antivirus) abbastanza "rognoso" da eliminare.
Per sicurezza, non puoi formattare l'HD esterno? |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 05 Mag 2013 03:04 Oggetto: |
|
|
Ma SuperAntisyware non l'ha eliminato?
Magari potessi formattare l'hard disk ma avrei bisogno di trasferire alcuni file contenuti all'interno. Rischio d'infettare il computer se lo faccio?
E' così pericoloso 'sto "tizio"?
Appena ho tempo domani ultimerò la scansione con OTL |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 05 Mag 2013 13:23 Oggetto: |
|
|
Buongiorno, anche se non è un bel giorno.
Ho riacceso il pc e mi ritrovo a scrivere con la tastiera su schermo.
Tutto di ieri non mi ha dato problemi e ora è impazzito di nuovo
Esempio:
"Digit7o i*l punt7o di d7omanda e mi fa 7i*l c7opia e inc7o*l*la"
Ok, ritorno a scrivere con la tastiera su schermo
Questa è la nuova scansione del pc con OTL
OTL.Txt
Extras.Txt
Poi ho fatto una scansione con HJK, sicuramente ci capirai più di me
hijackthis.log
Inoltre sono riuscito a portare al termine la scansione con il tool di kapersky dell'hard disk esterno, ma non ha trovato nada.
Che mi proponi di fare? Spacco il pc o c'è qualche speranza con Combofix?
Se mi aiutate a risolvere il problema senza che debba portarlo dal tecnico vi faccio un monumento..o mi limiterò a una piccola donazione
Grazie per la pazienza |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Mag 2013 13:59 Oggetto: |
|
|
Ciao.
In qualche post, hai detto che il problema sembrava risolto, salvo poi ripresentarsi al riavvio del pc.
In effetti, all'avvio, ci sono un paio di voci da eliminare.
Avvia hijackthis,cliccando con il tasto destro sopra la sua icona e scegli "Esegui come Amministratore".
Metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione: | O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [BackupManagerTray] "c:\program files (x86)\newtech infosystems\acer backup manager\backupmanagertray.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\RunOnce: [GrpConv] grpconv -o
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Facebook Update] "C:\Users\Champ\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [NokiaSuite.exe] C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe -tray
O4 - HKCU\..\Run: [Google Update] "C:\Users\Champ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [PCShowServer] "C:\Users\Champ\AppData\Local\Sky Italia\Sky Go Player\PCShowServerPMWrapper.exe"
O4 - Startup: _uninst_.lnk = C:\Users\Champ\AppData\Local\Temp\_uninst_.bat
O4 - Startup: _uninst_22359544.lnk = Champ\AppData\Local\Temp\_uninst_22359544.bat |
N.B:
Le voci 04 segnate in rosso devono essere eliminate tassativamente.
Rifai la scansione con HJT e se le trovi ancora, prova a eliminarle in Modalità provvisoria.
Poi, posta un nuovo log di hijackthis, e un nuovo log di OTL. |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 05 Mag 2013 14:54 Oggetto: |
|
|
HJK sembra averle eliminate senza problemi
hijackthis.log
OTL.Txt
Extras.Txt
A questo punto? Posso essere sicuro che non ho più niente o Combofix può dire qualcosa di più?
Ti dico che non ho più riavviato il pc e prima delle nuove scansioni la tastiera è ritornata a funzionare. Non so, va via e poi ritorna come gli gira.
Hard disk esterno è così al sicuro? Non l'ho mai scansionato con OTL, ma non credo che si possa fare |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Mag 2013 15:25 Oggetto: |
|
|
Citazione: | Posso essere sicuro che non ho più niente o Combofix può dire qualcosa di più? |
Mi sembra che vuoi fare a tutti i costi una scansione con Combofix. (ho questa impressione)
Se vuoi provare a farla, io non ho niente in contrario:
http://forum.zeusnews.com/viewtopic.php?t=45224
Ricorda di salvarlo sul Desktop
Posta il log. |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 05 Mag 2013 15:38 Oggetto: |
|
|
Si perché ho l'impressione che trovi sempre qualcosa in più rispetto agli altri.
Più tardi posto il log |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 05 Mag 2013 18:18 Oggetto: |
|
|
Penso che abbia eliminato qualcosa, ma non lo so interpretare a meraviglia il log
ComboFix.txt
Inoltre mi sono scordato di postare il log di Panda Active Scan (avevo provato anche quello ieri) per il semplice fatto che non ha trovato nessun Malware ma solo delle cose sospette, magari ne sai qualcosa in più di me
PCloudCleaner.LOG
Procedo a installare l'antivirus di Kapersky o hai da propormi degli altri passaggi? Se il problema si ripresenta sinceramente non saprei più che fare  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Mag 2013 19:54 Oggetto: |
|
|
Disistalla Panda Security.
A mio parere, forse il problema è stato risolto con le eliminazioni di HJT.
Apri OTL e clicca su Cleanup.
Si disistallerà sia Combofix che OTL.
Citazione: | Se il problema si ripresenta sinceramente non saprei più che fare |
Vediamo se si ripresenta. |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 05 Mag 2013 20:31 Oggetto: |
|
|
Ok, grazie infinite  |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 06 Mag 2013 15:32 Oggetto: |
|
|
No non c'è niente da fare,è come un tumore, ogni riavvio sempre peggio.
Ora basta che digito una lettera e vengono fuori tanti numeri a caso,mentre negli altri giorni poteva riguardare solo alcune lettere della tastiera,non tutte! Ora basta che clicco spazio e addirittura viene fuori il menu a tendina che avrei se cliccassi con il tasto dx del mouse.
Soluzioni? Io non ne ho più.
Potrei continuare ancora così, tanto va e viene , magari tra un'ora si riprende..poi però a giorni credo che il sistema diventerà perennemente utilizzabile.
Sia chiaro, se ora sto scrivendo è solo grazie all'app di win7 della taschiera su schermo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Mag 2013 17:20 Oggetto: |
|
|
Ciao.
Ad essere sinceri, nemmeno io ho le idee chiare.
Vediamo se RougeKiller rileva qualcosa:
Scarica RougeKiller sul desktop.
link (per S.O 32 bit)
link (per S.O 64 bit)
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui |
|
Top |
|
 |
f_champ182 Eroe in grazia degli dei

Registrato: 05/06/08 14:47 Messaggi: 165
|
Inviato: 07 Mag 2013 02:16 Oggetto: |
|
|
Ne approfitto ora per scrivere e postare il log, non so se è qualcosa di dannoso quello che ha trovato.
_S_05072013_02d0159.txt]RKreport[1]_S_05072013_02d0159.txt
Comunque devo farti delle considerazioni che non ritenevo importanti.
Ho notato che i problemi di tastiera si presentano solo nelle prime ore dall'accensione dopo tanto tempo di inattività del pc.
Es. rimane inutilizzato tutta la notte e anche la mattinata, lo riaccendo nel primo pomeriggio e appena scrivo qualcosa ha i problemi che già ho elencato.
Sottolineo che arresto di rado il sistema, utilizzo quasi sempre l'ibernazione. Inoltre ho notato in questi giorni che se riavviando o arrestando il sistema dopo qualche scansione o se il pc è già acceso da tempo la tastiera stranamente non impazzisce.
Non vorrei pensare che il problema sia più hardware che software, perché in effetti il pc è un po' malconcio, non perché sia particolarmente vecchio (anzi, ha solo 3 anni) ma perché i componenti di quest'Acer (notebook) sono particolarmente scadenti, di fatto è rotto "l'apri e chiudi" del monitor.
Grazie ancora per l'aiuto |
|
Top |
|
 |
|