fefi
-
24 apr 2010 alle 20:12
@thor@
Posti763Data di registrazionelunedì 15 febbraio 2010StatoModeratoreUltimo interventolunedì 26 novembre 2012
-
21 mag 2010 alle 17:31
Ho appena riavviato il pc (notebook Samsung r60 plus, con vista, processore intel pentium dual core e scheda grafica ati radeon) e ora quando apro qualsiasi programma o anche il cestino e poi li riduco ad icona, sotto mi sparisce la schermata del desktop e riesco a farla comparire solo se vado su mostra desktop.
Ieri ho rimosso i seguenti aggiornamenti: kb 929427-929615-929685-929735-929761-929762-929763-930163-931099-
931174-932246-933928-936357-936825-937077;
prima di riavviare il pc ho aggiornato emule alla versione 50a.
C'è qualcosa che interferisce?
@thor@
Posti763Data di registrazionelunedì 15 febbraio 2010StatoModeratoreUltimo interventolunedì 26 novembre 2012804 6 mag 2010 alle 23:56
prova a fare la scnsione dalla modalità provvisoria..(avvia il pc premendo continuamente F8.. e avvia in mod provv.. poi al limite passiamo alle maniere forti
Sono riuscita finalmente a fare la scansione in modalità provvisoria e mi ha trovato ben 11 elementi infetti (ti copio\incollo il report):
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Versione database: 4072
Windows 6.0.6000 (Safe Mode)
Internet Explorer 8.0.6001.18904
Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 356271
Tempo trascorso: 1 ore, 40 minuti, 43 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 16
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> No action taken.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> No action taken.
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
(Non sono stati rilevati elementi nocivi)
Naturalmente non ci capisco molto di questi malware, ma
ho disinfettato, spento e riavviato e mi ha ridato dopo un po' la schermata bianca; ho rispento per tutta la notte (di solito non spengo mai il pc) e l'ho riavviato ora, per adesso va tutto bene, se mi dovesse ritornare la schermata bianca mi rimetto in contatto.
Al momento, grazie per il tuo preziosissimo aiuto!
In un primo momento si, ma sabato me l'ha rifatto: ho controllato con Avast e avevo 6 virus (adware e drp), ho disinfettato, ma nulla continua a farmelo
@thor@
Posti763Data di registrazionelunedì 15 febbraio 2010StatoModeratoreUltimo interventolunedì 26 novembre 2012804 9 mag 2010 alle 01:11
Di nulla.. ma adesso che pare che funzioni, rifai l'aggiornamento di Malwarebytes e ripeti la scansione non in modalità provvisoria.. se trova qualcosa pulisci e posta il report...
meglio essere sicuri....la mod provv non è come la modalità normale.. ci sono molti altri programmi in esecuzione...
Niente da fare in modalità non provvisoria Malwarebytes si blocca sempre in quella clipart di Microsoft office. E se la cancellassi o disinstallassi Microsoft Office, tanto ho Open office org?
Fianalmente ho capito: era il K-lite codec pack (standard) che probabilmente dava fastidio a Vista. Ora ho messo la versione full e, per adesso, è tutto ok.
Però non mi spiego perchè Malware Bytes nella scansione si piantava...
@thor@
Posti763Data di registrazionelunedì 15 febbraio 2010StatoModeratoreUltimo interventolunedì 26 novembre 2012804 21 mag 2010 alle 17:31
Ci sono cose non si possono spiegare ... e quello che passa per la mente di un pc a volte è un mistero..
L'importante è che ora sia tutto a posto...
Ciao
@thor@
Posti763Data di registrazionelunedì 15 febbraio 2010StatoModeratoreUltimo interventolunedì 26 novembre 2012804 3 mag 2010 alle 19:20
Scarica e installa MalwareBytes Aggiornalo e fai una scansione completa del pc .
Se trova qualcosa pulisci e facci sapere cosa ha trovato, magari postando il report che ti da il programma
Ciao
Se guarderai a lungo nell'abisso anche l'abisso vorrà guardare in te....!
Ciao, ho provato con malwarebytes, ma la scansione si blocca nella cartella c:\program files\microsoftoffice\clipart\pub60cor\j0152600.wmf; il pc si pianta completamente e devo addirittura staccare l'alimentazione (non posso neanche vedere la gestione attività)
8 mag 2010 alle 19:13
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Versione database: 4072
Windows 6.0.6000 (Safe Mode)
Internet Explorer 8.0.6001.18904
07/05/2010 22.14.04
mbam-log-2010-05-07 (22-14-04).txt
Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 356271
Tempo trascorso: 1 ore, 40 minuti, 43 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 16
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> No action taken.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> No action taken.
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
(Non sono stati rilevati elementi nocivi)
Naturalmente non ci capisco molto di questi malware, ma
ho disinfettato, spento e riavviato e mi ha ridato dopo un po' la schermata bianca; ho rispento per tutta la notte (di solito non spengo mai il pc) e l'ho riavviato ora, per adesso va tutto bene, se mi dovesse ritornare la schermata bianca mi rimetto in contatto.
Al momento, grazie per il tuo preziosissimo aiuto!