Trojan e pc lento [Risolto/Chiuso]

xbubbles - 5 mag 2010 alle 10:03 - Ultima risposta:  renato
- 17 gen 2011 alle 14:33
Ciao a tutti

ho preso due virus a causa di memoria usb infetta..ho eseguito scansioni con avira, ccclean, malawarebytes, hijackthis e mi sembra comunque che ci siano ancora problemi tipo l'audio che si sente male e l'avvio del computer lentissimo, cosa mi suggerite? Grazie a tutti per l'aiuto!
Altro... 

13 risposte

Miglior risposta
@thor@ 773 Posti lunedì 15 febbraio 2010Data di registrazioneContribuenteStato lunedì 26 novembre 2012 Ultimo intervento - 5 mag 2010 alle 15:34
1
Grazie
Potresti postare qui il report di HijackThis, magari vediamo di darci una occhiata, solo dopo si può passare ai fatti, visto xhe hai giò fatto alcune scansioni fai anche questa
Scansione on line Kaspersky
con Internet explorer (non con firefox) fai una scansione del pc con questo AV
poi metti i qui il report che avrai alla fine
Se guarderai a lungo nell'abisso anche l'abisso vorrà guardare in te....!

Grazie @thor@ 1

Altro da dire? Aggiungi commento

CCM ha aiutato 353 internauti questo mese

Ciao Thor, grazie per la risposta, posto il log di Hijackthis; ho fatto la scansione con Kaspersky ma non ha trovato nulla di anomalo. Grazie mille per l'aiuto!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.03.36, on 06/05/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\File comuni\InterVideo\RegMgr\iviRegMgr.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\Biju\IMPOST~1\Temp\RtkBtMnt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Java\jre6\bin\java.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Biju\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=0&o=xph&d=1208&m=aoa150
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aceradvantage.com/stdreg/startpage.jsp?sn=LUS050B148841091F22535
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\Audio\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programmi\File comuni\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
Miglior risposta
inchemondo - 28 mag 2010 alle 06:48
1
Grazie
Chi è sto pazzo che vanta tanto Norton? E l'ha pure comprato! Ma andate a giocare alla play station invece di dare consigli su internet.

Grazie inchemondo 1

Altro da dire? Aggiungi commento

CCM ha aiutato 353 internauti questo mese

mmmmmmh..... un altro super esperto, magari inneggiante alle varie soluzione gratis.....
Miglior risposta
@thor@ 773 Posti lunedì 15 febbraio 2010Data di registrazioneContribuenteStato lunedì 26 novembre 2012 Ultimo intervento - 30 ago 2010 alle 19:00
1
Grazie
Ho appena notatto che si tratta di software a pagamento e la cosa non gioca a favore del programma, specie con una raccomandazione firmata microsoft (di sui mi fido pochino!!)
Ma sarebbe un lungo argomento da trattare e finiremmo OT...
Ci saranno altre occasioni ok!!?
Ciao:-)

Grazie @thor@ 1

Altro da dire? Aggiungi commento

CCM ha aiutato 353 internauti questo mese

Miglior risposta
1
Grazie
prova ad usare ccleaner ...................

Grazie renato 1

Altro da dire? Aggiungi commento

CCM ha aiutato 353 internauti questo mese

oppure anche ad usare PC FIX 2011
@thor@ 773 Posti lunedì 15 febbraio 2010Data di registrazioneContribuenteStato lunedì 26 novembre 2012 Ultimo intervento - 6 mag 2010 alle 23:47
0
Grazie
Il log di Hijack è pulito come pochi...
Probabilmente la lentezza in avvio è dovuta al fatto che hai molti programmi e processi che partono all'avvio di windows.. dovresti eliminare dalla fase di boot tutti quelli non indispensabili
Clicca su Win+R e nella finestra "esegui" digita -> msconfig, nella finestra che si apre vai sulla linguetta "avvio" e togli la spunta a tutto ciò che non è indispensabile all'avvio. Poi riavvia il pc..
Se hai dubbi chiedi pure
gabbianello - 7 mag 2010 alle 07:30
0
Grazie
CIAO COMPRA UN ANTIVIRUS A PAGAMENTO NON USARE I SOLITI ANTIVIRUS GRATIS SONO NA MERDA
IO DA 2 ANNI TENGO NORTON INTERNET SECURITY NESSUN PROBLEMA IL PC MI VA SEMPRE VELOCE ANCHE PERCHE SUL PACCHETTO NORTON TROVI ANCHE IL CD NORTON ULTILTI TI PULISCE IL PC I REGISTRI ECC ECC
A MADARE I VIRUS SONO I SITI CON AVG FREE O AVUTO PROBLEMI DI LENTEZZA AL SISTEMA PER BEN 2 VOLTE IL PC MI ANDAVA AL 40% O COMPRATO NORTON E O RISOLTO SENNO DEVI FORMATTARE
CIAO
@thor@ 773 Posti lunedì 15 febbraio 2010Data di registrazioneContribuenteStato lunedì 26 novembre 2012 Ultimo intervento - 7 mag 2010 alle 16:02
0
Grazie
L'antivirus che usa l'amico va benissimo.... molto meglio del Norton credimi...anzi non credere a me...--->>leggi qui
@thor@ 773 Posti lunedì 15 febbraio 2010Data di registrazioneContribuenteStato lunedì 26 novembre 2012 Ultimo intervento - 29 mag 2010 alle 01:15
0
Grazie
Che ci vuoi fare??
Se a lui piace il..... "Morton".... va bene così, il problema è suo
0
Grazie
Ciao,

Pensa che ci sono diversi fattori che possono rallentare il Pc: registro di windows sporco, errore dll, virus o spyware, drivers obsoleti, Consiglio leggere questo sito che spiega diversi tipi di rallentazione, cosí puoi vedere che tipo di rallentazione hai: http://www.pulizia-pc.it/2010/07/05/computer-lento/ Ti offre soluzioni per non avere un pc lento! Consiglio anche Registry Booster puoi fare una scansione gratis per trovare tutti gli errori che ci sono nel registro e rallenta il tuo pc!
@thor@ 773 Posti lunedì 15 febbraio 2010Data di registrazioneContribuenteStato lunedì 26 novembre 2012 Ultimo intervento - 30 ago 2010 alle 18:33
0
Grazie
Condivido quanto suggerito da Carla, solo ho qualche riserva per Registry Booster e anche su molti pulitori del registro di sistema (tranne CCleaner) che a volte eliminamo chiavi del registro che non sono indispensabili ma necessitano per funzioni secondarie
In quanto all'oggetto della discussione anche solo togliere dalla fase di boot tanti programmi che non servono in avvio di sistema servirebbe molto a velocizzare un po il pc caricando meno la macchina di un lavoro inutile (in fase di avvio)
Ciao