Trojan e pc lento

Risolto/Chiuso
xbubbles - 5 mag 2010 alle 10:03
 renato - 17 gen 2011 alle 14:33
Ciao a tutti

ho preso due virus a causa di memoria usb infetta..ho eseguito scansioni con avira, ccclean, malawarebytes, hijackthis e mi sembra comunque che ci siano ancora problemi tipo l'audio che si sente male e l'avvio del computer lentissimo, cosa mi suggerite? Grazie a tutti per l'aiuto!
Potrebbe anche interessarti:

10 risposte

Chi è sto pazzo che vanta tanto Norton? E l'ha pure comprato! Ma andate a giocare alla play station invece di dare consigli su internet.
mmmmmmh..... un altro super esperto, magari inneggiante alle varie soluzione gratis.....
@thor@ Posti 763 Data di registrazione lunedì 15 febbraio 2010 Stato Moderatore Ultimo intervento lunedì 26 novembre 2012 804
30 ago 2010 alle 19:00
Ho appena notatto che si tratta di software a pagamento e la cosa non gioca a favore del programma, specie con una raccomandazione firmata microsoft (di sui mi fido pochino!!)
Ma sarebbe un lungo argomento da trattare e finiremmo OT...
Ci saranno altre occasioni ok!!?
Ciao:-)
prova ad usare ccleaner ...................
oppure anche ad usare PC FIX 2011
@thor@ Posti 763 Data di registrazione lunedì 15 febbraio 2010 Stato Moderatore Ultimo intervento lunedì 26 novembre 2012 804
5 mag 2010 alle 15:34
Potresti postare qui il report di HijackThis, magari vediamo di darci una occhiata, solo dopo si può passare ai fatti, visto xhe hai giò fatto alcune scansioni fai anche questa
Scansione on line Kaspersky
con Internet explorer (non con firefox) fai una scansione del pc con questo AV
poi metti i qui il report che avrai alla fine
Se guarderai a lungo nell'abisso anche l'abisso vorrà guardare in te....!
Ciao Thor, grazie per la risposta, posto il log di Hijackthis; ho fatto la scansione con Kaspersky ma non ha trovato nulla di anomalo. Grazie mille per l'aiuto!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.03.36, on 06/05/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\File comuni\InterVideo\RegMgr\iviRegMgr.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\Biju\IMPOST~1\Temp\RtkBtMnt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Java\jre6\bin\java.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.it/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=89F3D4EE2FC4485B9349E9B7DD90579D
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=89F3D4EE2FC4485B9349E9B7DD90579D
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=0&o=xph&d=1208&m=aoa150
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aceradvantage.com/stdreg/startpage.jsp?sn=LUS050B148841091F22535
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\Audio\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programmi\File comuni\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
@thor@ Posti 763 Data di registrazione lunedì 15 febbraio 2010 Stato Moderatore Ultimo intervento lunedì 26 novembre 2012 804
6 mag 2010 alle 23:47
Il log di Hijack è pulito come pochi...
Probabilmente la lentezza in avvio è dovuta al fatto che hai molti programmi e processi che partono all'avvio di windows.. dovresti eliminare dalla fase di boot tutti quelli non indispensabili
Clicca su Win+R e nella finestra "esegui" digita -> msconfig, nella finestra che si apre vai sulla linguetta "avvio" e togli la spunta a tutto ciò che non è indispensabile all'avvio. Poi riavvia il pc..
Se hai dubbi chiedi pure
CIAO COMPRA UN ANTIVIRUS A PAGAMENTO NON USARE I SOLITI ANTIVIRUS GRATIS SONO NA MERDA
IO DA 2 ANNI TENGO NORTON INTERNET SECURITY NESSUN PROBLEMA IL PC MI VA SEMPRE VELOCE ANCHE PERCHE SUL PACCHETTO NORTON TROVI ANCHE IL CD NORTON ULTILTI TI PULISCE IL PC I REGISTRI ECC ECC
A MADARE I VIRUS SONO I SITI CON AVG FREE O AVUTO PROBLEMI DI LENTEZZA AL SISTEMA PER BEN 2 VOLTE IL PC MI ANDAVA AL 40% O COMPRATO NORTON E O RISOLTO SENNO DEVI FORMATTARE
CIAO
@thor@ Posti 763 Data di registrazione lunedì 15 febbraio 2010 Stato Moderatore Ultimo intervento lunedì 26 novembre 2012 804
7 mag 2010 alle 16:02
L'antivirus che usa l'amico va benissimo.... molto meglio del Norton credimi...anzi non credere a me...--->>leggi qui
@thor@ Posti 763 Data di registrazione lunedì 15 febbraio 2010 Stato Moderatore Ultimo intervento lunedì 26 novembre 2012 804
29 mag 2010 alle 01:15
Che ci vuoi fare??
Se a lui piace il..... "Morton".... va bene così, il problema è suo
Ciao,

Pensa che ci sono diversi fattori che possono rallentare il Pc: registro di windows sporco, errore dll, virus o spyware, drivers obsoleti, Consiglio leggere questo sito che spiega diversi tipi di rallentazione, cosí puoi vedere che tipo di rallentazione hai: https://www.pulizia-pc.it/pc-lento-e-avvio-windows-lento/ Ti offre soluzioni per non avere un pc lento! Consiglio anche Registry Booster puoi fare una scansione gratis per trovare tutti gli errori che ci sono nel registro e rallenta il tuo pc!
@thor@ Posti 763 Data di registrazione lunedì 15 febbraio 2010 Stato Moderatore Ultimo intervento lunedì 26 novembre 2012 804
30 ago 2010 alle 18:33
Condivido quanto suggerito da Carla, solo ho qualche riserva per Registry Booster e anche su molti pulitori del registro di sistema (tranne CCleaner) che a volte eliminamo chiavi del registro che non sono indispensabili ma necessitano per funzioni secondarie
In quanto all'oggetto della discussione anche solo togliere dalla fase di boot tanti programmi che non servono in avvio di sistema servirebbe molto a velocizzare un po il pc caricando meno la macchina di un lavoro inutile (in fase di avvio)
Ciao