NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Anomalie
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

bennytab
Senior Member




116 Messaggi


Inserito il - 21/06/2008 : 23:41:37  Mostra Profilo
Sera
e da circa una settimana che il pc va lentissimo e all'improvviso si spegne cosa sara?Aiutatemi GRAZIE
vVi posto il file...
hijackthis_1214053320209.log

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 22/06/2008 : 03:46:41  Mostra Profilo
Ho letto il tuo post e mi pare ci siano due problemi, il primo sicuramente è generato da "ospiti" (almeno credo):
O16 - DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} (SopCore Control) - htt*://[www].coolstreaming.us/xxxxxxxxxx/plug-in/SOPCORE .cab
e mi pare sia la seconda volta che vedo quell'url..
il secondo problema, sicuramente, è dovuto o all'alimentatore che va in protezione per il calora oppure alla cpu mal ventilata, unica cosa che spiega lo spegnimento "sotto sforzo", risolvibile con una pulizia accurata con aria compressa e controllo delle ventole.

Aspetta una risposta di esperti in virus prima di agire.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 22/06/2008 : 08:14:04  Mostra Profilo
Fai una scansione con kaspersky:
htt*://[www].kaspersky[.com]/service?chapter=161739400ù
nb: devi aver installato il software java sun. Per installarlo clicca su questo link
htt*://javadl.sun[.com]/webapps/download/AutoDL?BundleId=20977

1.Clicca su Kaspersky Online Scanner
2.Clicca su Accept
3.Partirà un Update
4.Vai nella colonna di sinistra dov'è scritto Scan e scegli my computer
5.Al termine della scansione in fondo a destra trovi la voce Vien Scan Report. Cliccaci sopra e poi clicca su Save "Save Report As" e salvalo sul desktop. Poi posta il report caricandolo su [www].sendmefile[.com]

1.Scarica il file - htt*://subs.geekstogo[.com]/ComboFix.exe
2. Doppio click su combofix.exe & e segui le istruzioni
3. Quando avrà finito, creerà log ....
Posta i log C:\combofix.txt e anche il file; C:\ComboFix-quarantined-files.txt caricandoli su [www].sendmefile[.com]

scarica questo software:
htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe lo aggiorni e scegli la modalità scansione completa. Elimina le minacce che ti trova. Alla fine vai nella scheda file di log, apri il file di testo e lo posti secondo le regole del forum
Torna all'inizio della Pagina

bennytab
Senior Member




116 Messaggi

Inserito il - 22/06/2008 : 16:09:42  Mostra Profilo
infinitamente grazie vi posto il log come finisco
Torna all'inizio della Pagina

bennytab
Senior Member




116 Messaggi

Inserito il - 22/06/2008 : 19:54:26  Mostra Profilo
ecco htt*://[www].sendmefile[.com]/00636241
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/06/2008 : 08:07:22  Mostra Profilo
Ok prima di analizzarlo attendo anche gli altri log
Torna all'inizio della Pagina

bennytab
Senior Member




116 Messaggi

Inserito il - 23/06/2008 : 21:44:46  Mostra Profilo
Scusa ma sto provando da ieri a fare la scansione con kaspersky ma il pc arriva all'87% e poi si spegne
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 23/06/2008 : 22:19:45  Mostra Profilo
hai tolto mosche, formiche e ragnatele dall'interno del case? se si e continua a spegnersi cambia l'alimentatore
Torna all'inizio della Pagina

bennytab
Senior Member




116 Messaggi

Inserito il - 25/06/2008 : 10:08:13  Mostra Profilo
Ecco l'altro log htt*://[www].sendmefile[.com]/00636871
Attendo vostre risposte
Torna all'inizio della Pagina

bennytab
Senior Member




116 Messaggi

Inserito il - 25/06/2008 : 21:58:35  Mostra Profilo
Questo e' l'ultimo htt*://[www].sendmefile[.com]/00636991
(scusatemi x tutti questi post)
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/06/2008 : 08:23:12  Mostra Profilo
Elimina i virus presenti nella Quarantena di MalwareBytes ed elimina la cartella Qoobox contenuta in c:\


Scarica CCleaner (htt*://[www].filehippo[.com]/download_ccleaner/), Avenger (htt*://swandog46.geekstogo[.com]/avenger.zip)
Disattiva il ripristino configurazione di sistema del disco c: (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema")



Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto:


files to delete:
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Norton AntiVirus\Quarantine\13C87A38.tmp
C:\Programmi\MultiMedia Spain Toolbar\MultiMedia - Installer.exe
C:\WINDOWS\QTFont.qfn
C:\WINDOWS\QTFont.for
C:\WINDOWS\wwdslcfg.ini

folders to delete:
C:\Programmi\MultiMedia Spain Toolbar

registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | Disk Knight


Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte). Vai su scheda Registro, trova problemi e ripara selezionat

Posta log di avenger contenuto in c:\

Modificato da - Leleago in data 27/06/2008 08:23:27
Torna all'inizio della Pagina

bennytab
Senior Member




116 Messaggi

Inserito il - 27/06/2008 : 09:54:54  Mostra Profilo
GRAZIE
Torna all'inizio della Pagina

bennytab
Senior Member




116 Messaggi

Inserito il - 28/06/2008 : 01:11:03  Mostra Profilo
scxusami leleago ma il log di avenger contenuto in c ma dove lo prendo visto che ho fatto quello che mi dicevi ma l'unico file che e' uscito e' un txt che non riesco ad allegare qui
Scusa x il disturbo
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 28/06/2008 : 08:50:15  Mostra Profilo
Il log di hijack è proprio x quel file txt! Per allegarlo salvalo su [www].sendmefile[.com] e copia il link sul forum
Torna all'inizio della Pagina

bennytab
Senior Member




116 Messaggi

Inserito il - 28/06/2008 : 14:44:01  Mostra Profilo
Ecco e GRAZIE htt*://[www].sendmefile[.com]/00637414
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 28/06/2008 : 16:10:10  Mostra Profilo
Log di Avenger con procedura riuscita
La situazione è migliorata?
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000