Condividi:        

AAAAIuto

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

AAAAIuto

Postdi mark52 » 04/10/13 13:06

Non so più cosa fare. Ho provato di tutto scaricando programmi per la ricerca virus o errori ma nulla.
Internet explorer si blocca di continuo e non c'è modo di riprestinare se non spegnere e riaccendere. Il pc è lentissimo iexplorere.exe doppio o triplo e succhia il 50% della cpu. Qualche volta dopo passaggi con antivirus o risoluzione problemi con cclener chiavi di registro mi permette di lavorare per 5 10 minuti poi all'apertura di qualche programma si riblocca.
Tra l'altro all'accensione prima dell'avvio di xp compare a video dei geroglifici e una retinatura dello schermo (lo schermo ha di continuo questa retinatura di sottofondo comparsa da 4 -5 mesi fa) Vi inoltro in allegato il log di Hijackthis sperando di trovare chi può aitarmi grazie

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12.12.02, on 04/10/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
CHROME: 29.0.1547.76

Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
c:\Programmi\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Microsoft Security Client\msseces.exe
C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\driven~1\syncer\MCCITR~1.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Microsoft SQL Server\MSSQL$ATBIT\Binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Comelt\Impostazioni locali\Temporary Internet Files\Content.IE5\P2LOUGH7\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Dati applicazioni\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: SearchToolbar.ShowToolbarBHO - {86a3cdaa-9b25-480e-b73f-c2d359b87966} - mscoree.dll (file missing)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [MSC] "c:\Programmi\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\driven~1\syncer\MCCITR~1.EXE
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.libero.it
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 6933597671
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} - http://h20614.www2.hp.com/ediags/gmd/In ... ct1261.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{99234A6A-43DE-4C21-BB92-DD4C2E4A6E15}: NameServer = 8.8.8.8,8.8.4.4
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

--
End of file - 4350 bytes
mark52
Newbie
 
Post: 1
Iscritto il: 04/10/13 11:39

Sponsor
 

Re: AAAAIuto

Postdi Earthangel » 15/10/13 10:52

Prova ad usare Combofixhttp://www.combofix.org/. Nella pagina che ti ho linkato non devi cliccare sul tasto azzuroo free downnload ma scendere nella pagina fino a "how to use combofix" e lì cliccare su download.
Una volta scaricato, prima di lanciarlo, disabilita il tuo antivirus e accertati di avere il cd di ripristino del tuo sistema operativo. Fatti anche le copie dei files personali (non si sa mai).
Accertati anche che non ci siano applicazione aperte, nel caso chiudile.

Lancia combofix e lascialo lavorare senza utilizzare nessun programma in contemporanea.

Finito il lavoro di solito rimane la scritta "sto creando il report". Puo rimanere per moltio minuti, non farti ingannare, non si è impallato, attendi finchè non ti restituisce il report.

A me ha risolto infezioni che nessun altro software era riuscito a togliere. Ovviamente può anche succedere che la disinfezione ti costringa a ripristinare alcuni files di windows, per questo ti dico di tenere sotto mano un cd del tuo sistema operativo.

Ti consiglio inoltre di utilizzare Mozilla Firefox oppure Chrome per navigare e non internet explorer. IE è un browser lento molto esposto a questo genere di problemi.

Ciao spero di poterti aiutare.
Earthangel
Utente Junior
 
Post: 11
Iscritto il: 02/10/13 13:42


Torna a Sicurezza e Privacy

Chi c’è in linea

Visitano il forum: Nessuno e 55 ospiti