PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Icona di Messaggio

Topic: blocco computer

Altre pagine della discussione:




Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 18.795 - Postato: 08/Giugno/2005 alle 17:16


Potrebbe trattarsi di qualke spyware, ma tu sai quanto è impeganta la tua CPU?

Installati spybot

SPYBOT PRENDILO DA QUI:

http://www.download.com/3000-2144-10122137.html?part=104443& subj=dlpage&tag=button

e ad aware

AD AWARE DA QUI:

http://www.download.com/3000-2144-10045910.html?part=69274&s ubj=dlpage&tag=button



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



tulios4360
Principiante Principiante
tulios4360
Principiante Principiante
tulios4360
Principiante
Principiante

Avatar


Iscritto dal : 08/Giugno/2005
Da: Italy
Status: Offline
Posts: 44
Riporta il testo di: tulios4360 Rispondibullet Topic: Post n° 18.796 - Postato: 08/Giugno/2005 alle 17:19


Sono installati tutti e due, li uso correntemente.


Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 18.798 - Postato: 08/Giugno/2005 alle 17:24


Apri il task menager (CTRL+ALT+CANC) e dimmi le prestazioni della CPU. 4% 20%....?



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



tulios4360
Principiante Principiante
tulios4360
Principiante Principiante
tulios4360
Principiante
Principiante

Avatar


Iscritto dal : 08/Giugno/2005
Da: Italy
Status: Offline
Posts: 44
Riporta il testo di: tulios4360 Rispondibullet Topic: Post n° 18.800 - Postato: 08/Giugno/2005 alle 17:27


Appena entrato mi dava il 13%, dopo pochi secondi è sceso intorno al 4/5%


Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 18.804 - Postato: 08/Giugno/2005 alle 17:33


Ma è una cosa molto molto strana allora che il computer ti si blocchi, prova a amndarci il log di hijack, magari si tratta di qualke virus bastardo.

Però prima fai una scansione con tutti questi programmi poi ci posti il log. Una volta dentro a Hijack devi clikkare su DO A SYSTEM SCAN AND SAVE poi selezioni tutto dal blocconote che si aprirà automaticamente e ce lo posti [;)]

HIJACK LO PUOI PRELEVARE DA QUI:
E IN + C'è ANCHE LA GUIDA

[URL=http://www.h3.dion.ne.jp/%7Esole/Yoghi/Hijackguida/Hijack-guida.html] http://www.h3.dion.ne.jp/%7Esole/Yoghi/Hijackguida/Hijack-gu ida.html[/URL]

UNA VOLTA SCARICATO, FAI IL LOG E POSTALO QUI

se non li avete già, scaricartatevi i seguenti programmi: (installateli tutti e quelli che lo richiedono, AGGIORNATELI)

Spybot (Antispy)
Ad_Aware (Antispy) + lingua italiana
CwShredder (Protezioni)
SpyWare Blaster (Protezioni)
RegSeeker (Pulizia del Registro)
Ccleaner (pulizia file inutili)

Prima di postare il log dovete fare una scansione in modalità provvisoria con il vostro Antivirus, con Spybot e con Ad-Aware

SPYBOT PRENDILO DA QUI:

[URL= http://www.download.com/3000-2144-10122137.html?part=104443& subj=dlpage&tag=button] http://www.download.com/3000-2144-10122137.html?part=104443& subj=dlpage&tag=button[/URL]

REGSEEKER DA QUI:

[URL=http://www.hoverdesk.net/freeware.htm]http://www.hoverdesk.net/freeware.htm[/URL]

Qui trovi una guida su RegSeeker:

[URL=]http://www.web-zone.org/TT/XP/regseeker.asp[/URL]

CCLEANER DA QUI:

[URL= http://www.softpedia.com/get/Security/Secure-cleaning/CClean er.shtml] http://www.softpedia.com/get/Security/Secure-cleaning/CClean er.shtml[/URL]

Qui trovi una guida su ccleaner

[URL=]http://www.aiutamici.com/software/descrizione.asp?CodSw=1223[/URL]


SPYBLASTER DA QUI:

[URL= http://www.aboutlyrics.com/Software/Download/SpywareBlaster. php] http://www.aboutlyrics.com/Software/Download/SpywareBlaster. php[/URL]

CWSHREDDER DA QUI:

[URL=http://www.soft32.com/download-CWShredder-19014-5.html]http://www.soft32.com/download-CWShredder-19014-5.html[/URL]

AD AWARE DA QUI:

[URL= http://www.download.com/3000-2144-10045910.html?part=69274&s ubj=dlpage&tag=button] http://www.download.com/3000-2144-10045910.html?part=69274&s ubj=dlpage&tag=button[/URL]

MICROSOFT ANTISPYWARE DA QUI:

[URL= http://www.microsoft.com/athome/security/spyware/software/de fault.mspx] http://www.microsoft.com/athome/security/spyware/software/de fault.mspx[/URL]







La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



tulios4360
Principiante Principiante
tulios4360
Principiante Principiante
tulios4360
Principiante
Principiante

Avatar


Iscritto dal : 08/Giugno/2005
Da: Italy
Status: Offline
Posts: 44
Riporta il testo di: tulios4360 Rispondibullet Topic: Post n° 18.808 - Postato: 08/Giugno/2005 alle 17:48


ti ringrazio di nuovo,ora controllo e poi cerco di eseguire i tuoi suggerimenti. a risentirci presto ciao


tulios4360
Principiante Principiante
tulios4360
Principiante Principiante
tulios4360
Principiante
Principiante

Avatar


Iscritto dal : 08/Giugno/2005
Da: Italy
Status: Offline
Posts: 44
Riporta il testo di: tulios4360 Rispondibullet Topic: Post n° 18.982 - Postato: 09/Giugno/2005 alle 11:09


Logfile of HijackThis v1.99.1
Scan saved at 11.06.23, on 06/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Trend Micro\Internet Security 12\pccguide.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Babylon\Babylon.exe
C:\Programmi\ATnotes\ATnotes.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programmi\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\PcCtlCom.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\tmproxy.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\TmPfw.exe
C:\Documents and Settings\All Users\Menu Avvio\Programmi\Sicurezza-Recupero\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programmi\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programmi\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmi\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Babylon Translator] C:\Programmi\Babylon\Babylon.exe
O4 - Startup: ATnotes.lnk = C:\Programmi\ATnotes\ATnotes.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programmi\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~2\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~2\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~2\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~2\tmproxy.exe

 



tulios4360
Principiante Principiante
tulios4360
Principiante Principiante
tulios4360
Principiante
Principiante

Avatar


Iscritto dal : 08/Giugno/2005
Da: Italy
Status: Offline
Posts: 44
Riporta il testo di: tulios4360 Rispondibullet Topic: Post n° 18.984 - Postato: 09/Giugno/2005 alle 11:13


Credo di avere fatto tutto quello che mi hai suggerito,puoi tirare fuori qualche dato interessante?


monteverdi
Apprendista Apprendista
monteverdi
Apprendista Apprendista
monteverdi
Apprendista
Apprendista

Avatar


Iscritto dal : 22/Marzo/2005
Da: Italy
Status: Offline
Posts: 745
Riporta il testo di: monteverdi Rispondibullet Topic: Post n° 18.986 - Postato: 09/Giugno/2005 alle 11:29


Se devi togliere addirittura la spina, non è che sta cedendo l'alimentatore?




Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 18.987 - Postato: 09/Giugno/2005 alle 11:30


I programmi indicati in questo post, (se non li hai già) puoi scaricarli da questa pagina: (scaricali e aggiornali prima di procedere)

http://www.pcprimipassi.it/servizifree/forum/forum_posts.asp ?TID=1393&PN=1


:::::::::::::::::::::::::::::::::::::::::::::::::::::::::: :::::::::::::::::::::::::

In questa pagina http://www.h3.dion.ne.jp/%7Esole/Yoghi/Hijackguida/Hijack-gu ida.html puoi leggere una breve guida su Hijack

Esegui queste operazioni ------ >   (Stampa la pagina)

Assicurati che l'opzione "Visualizza cartelle e file nascosti" sia attivata.
(Pannello di controllo > Opzioni Cartella > Visualizzazione)

Disattiva il RIPRISTINO DI CONFIGURAZIONE su tutte le unità
(nota che questo ELIMINERà TUTTI i punti di ripristino, quindi se non riscontri più problemi, crea almeno un nuovo punto di ripristino dopo un paio di giorni da questa procedura)

Avvia il sistema in modalità provvisoria

Avvia Hijack e clicca su "do a system scan only"

Metti la spunta a queste voci e clicca su "fix checked"

O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)

Sempre dalla modalità provvisoria ripeti le scansioni di sicurezza
(SpyBot, e Ad-Aware e antivirus AGGIORNATI) ... APPLICA LE PROTEZIONI DI CwShredder e SpyWare Blaster.

Pulisci il registro con RegSeeker

Riavvia il pc in modalità normale ristabilisci il ripristino di configurazione,
rifai il log   e mettilo qui per un ultimo controllo

NB___se le voci non compaiono in modalità provvisoria vanno fisate da quella normale.


MISSà CHE IL VERO PROBLEMA SIA

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

PERò DEVO ANKORA CAPIRE SE è DA TOGLIERE O NO, STO FACENDO RICERKE, TU INTANTO TOGLI QUELLO CHE TI HO INDICATO



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,047 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni