PDA

View Full Version : [win Vista] internet explorer si blocca, mozilla no: virus?


giovy75
27-01-2008, 20:51
Non so se è un virus ma internet explorer non mi funziona piu bene...si blocca è lentissimo a navigare e scrivere, mentre Con firefox non ho nessun problema. Ho un virus? Ieri ho installato utorrent e tcp optimizer non so se può dipendere da quello...

murack83pa
27-01-2008, 23:14
Non so se è un virus ma internet explorer non mi funziona piu bene...si blocca è lentissimo a navigare e scrivere, mentre Con firefox non ho nessun problema. Ho un virus? Ieri ho installato utorrent e tcp optimizer non so se può dipendere da quello...

ciao,

facciamo cosi, posta un log di hijackthis e vediamo se c'è qualkosa che nn va...casomai passiamo alla guida ;)

HIJACKTHIS: DOWNLOAD (http://download.hijackthis.eu/hijackthis_199.zip)
scompattalo in una cartella, lo apri e digli do a system scan and save a logfile, quando finisce la scansione ti apre un file notepad, salvalo in formato txt e lo alleghi

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli

giovy75
29-01-2008, 21:11
ciao,

facciamo cosi, posta un log di hijackthis e vediamo se c'è qualkosa che nn va...casomai passiamo alla guida ;)

HIJACKTHIS: DOWNLOAD (http://download.hijackthis.eu/hijackthis_199.zip)
scompattalo in una cartella, lo apri e digli do a system scan and save a logfile, quando finisce la scansione ti apre un file notepad, salvalo in formato txt e lo alleghi

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli


fatto ma quando vado ad allegarlo non me lo carica, dice "invalid file" eppure l'ho salvato in formato txt e il suo peso è 13kb:confused:

murack83pa
29-01-2008, 21:16
fatto ma quando vado ad allegarlo non me lo carica, dice "invalid file" eppure l'ho salvato in formato txt e il suo peso è 13kb:confused:

c'è la seconda opzione, anche se la cosa nn mi convince...:confused:

giovy75
29-01-2008, 21:21
c'è la seconda opzione, anche se la cosa nn mi convince...:confused:

http://www.fileup.itadib.com/download.php?id=bc497rC1ASmVhLshA9O8

murack83pa
29-01-2008, 21:36
http://www.fileup.itadib.com/download.php?id=bc497rC1ASmVhLshA9O8

ciao, c'è qualke voce che nn va, in particolare 2 voci:

riavvia hijackthis, fai do a system scan only, a fine scansione, selezioni le seguenti voci, e poi clicca su fix


O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe


poi segui queste istruzioni x la pulizia del sistema, cosi siamo sicuri di aver debellato l'infezione:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


3-segui la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

xcdegasp
29-01-2008, 22:01
@ giovy75:
scarica la nuova versione di HiJackThis, trovi il link nella "guida alla disinfezione per infetti", inquanto la tua è veraione vecchia che non riconosce il Windows Vista :)
prima di rifare il log con HiJackThis vai al sito http://secunia.com/software_inspector/ e analizza online il tuo sistema, ti troverà molto software da aggiornare che dovrai farlo immediatamente visto che possiedi falle critiche ;)

ps: se puoi i log inseriscili in un nuovo mes in modo da non averli spaiati ingiro e che bisogna diventare matti, escluso ovviamente quello già pubblicato ;)

giovy75
31-01-2008, 08:59
ciao, c'è qualke voce che nn va, in particolare 2 voci:

riavvia hijackthis, fai do a system scan only, a fine scansione, selezioni le seguenti voci, e poi clicca su fix



poi segui queste istruzioni x la pulizia del sistema, cosi siamo sicuri di aver debellato l'infezione:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


3-segui la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

Allora ho fatto i vari passaggi...fino ad arrivare alla scansione online con Bitdefender che mi ha trovato un virus del tipo trojan in una patch che ho scaricato da emule. Ho scelto "delete" ma non l'ha cancellato..non è stato possibile. Ho eliminato il file dalla cartella in cui stava...bitdefender non rileva piu l'infezione, ma il problema resta. cosa posso fare adesso?:confused:

murack83pa
31-01-2008, 09:09
posta tutti i log dei programmi
altrimenti noi nn ti possiamo aiutare...

giovy75
17-02-2008, 10:32
allora non ho postato i log perchè, dopo averle provate tutte, ho formattato il pc e il problema si è risolto. Però adesso, dopo 5 giorni dalla formattazione, il problema si è ripresentato esattamente uguale a prima, cioè internet explorer che non va. ho il sospetto che non dipenda da un virus, perchè in questi giorni non ho fatto quasi niente al pc..ma non so da cosa possa dipendere. Se non è un virus cosa puo essere?:muro:

deneb87
17-02-2008, 11:02
darto che davanti al pc ci sei solo tu...


alla domanda: "che cosa non va al mio pc"

ti si può rispondere solamente se fornisci i log richiesti dalla guida

ciau:mbe:

murack83pa
17-02-2008, 12:12
allora non ho postato i log perchè, dopo averle provate tutte, ho formattato il pc e il problema si è risolto. Però adesso, dopo 5 giorni dalla formattazione, il problema si è ripresentato esattamente uguale a prima, cioè internet explorer che non va. ho il sospetto che non dipenda da un virus, perchè in questi giorni non ho fatto quasi niente al pc..ma non so da cosa possa dipendere. Se non è un virus cosa puo essere?:muro:

magari la causa è un file di cui tu tieni il backup e che ti reinfetta continuamente..un programma, un crack.......

quindi....segui la guida e posta i log, facendo attenzione alle modalità, cosi noi ti possiamo aiutare ;)

giovy75
19-02-2008, 09:45
ecco i log richiesti...grazie;)


http://www.fileup.itadib.com/download.php?id=DicVv6l3zlwQZnwmHsKR

deneb87
19-02-2008, 12:09
a parte che era melio se li mettevi tutti separati anzikè in un unico file txt :muro:

quello non è il log di HiJackThis, ma mi sa che sia piu una pulizia degli ADS

mancano gmer e una scansione online

giovy75
19-02-2008, 18:59
a parte che era melio se li mettevi tutti separati anzikè in un unico file txt :muro:

quello non è il log di HiJackThis, ma mi sa che sia piu una pulizia degli ADS

mancano gmer e una scansione online

gmer non ha rilevato alcuna voce in rosso perciò l'ho omesso, la scansione online con bitdefender non va perchè ho vista, allora ho usato norton che non ha rilevato alcunchè, il log non sapevo come salvarlo

ecco hijackthis

http://www.fileup.itadib.com/download.php?id=0fRvW6F5DjLtPzB2uvAs

IG0R
19-02-2008, 19:36
Prova in questo modo,vai in Pannello di controllo > Opzioni Cartella > Visualizzazione > "Esegui le finestre delle cartelle in un processo separato", spunta questa voce e conferma.

questo sempre che tu non sia infetto;)

IG0R
19-02-2008, 20:43
C:\Windows\system32\schtasks.exe
C:\Windows\system32\jureg.exe

questi due falli analizzare su virus total

questo credo vada fixato

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

in questo forum questa voi la fate fixare,io di solito la lascio visto che si riferisce al msn

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Chill-Out
19-02-2008, 20:57
C:\Windows\system32\schtasks.exe
C:\Windows\system32\jureg.exe
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

legittime

in questo forum questa voi la fate fixare,io di solito la lascio visto che si riferisce al msn

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

questa affermazione non è propriamente vera

giovy75
19-02-2008, 21:01
C:\Windows\system32\schtasks.exe
C:\Windows\system32\jureg.exe

questi due falli analizzare su virus total

questo credo vada fixato

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

in questo forum questa voi la fate fixare,io di solito la lascio visto che si riferisce al msn

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


fatto ma non cambia nulla. sentendo l'assistenza telefonica HP mi ha detto di formattare ancora in quanto questo problema non dovrebbe dipendere da un virus..perchè è impossibile essere infettati allo stesso modo e dallo stesso virus in pochi giorni. forse il problema è in qualche toolbar che ho installato..magari quella della stampante canon non compatibile con vista...(anche se disinstallando le toolbar il problema ancora non sparisce). ora mi chiedo una volta formattato..come evitare che si ripresenti ancora? è possibile che un virus resista alla formattazione?

IG0R
19-02-2008, 21:01
ho dimenticato il punto interrogativo al posto della virgola,sorry;)
lancher sarebbe?quello dei backup?

giovy75
22-02-2008, 20:41
riformattato...qualche consiglio perchè non capiti una terza volta? Bisognerebbe capire qual è stata la causa...può uno stesso virus colpire allo stesso modo a pochi giorni di distanza? o è qualcosa che ha a che fare con Vista e il software preinstallato che è "difettoso"?

Riverside
22-02-2008, 22:18
....... forse il problema è in qualche toolbar che ho installato..magari quella della stampante canon non compatibile con vista...(anche se disinstallando le toolbar il problema ancora non sparisce).
...................
Edit: solo ora mi accorgo che hai formattato: allega un nuovo log di Hthis, per favore.
Una domanda: il firewall in uso è quello integrato in Vista?

xcdegasp
24-02-2008, 10:27
riformattato...qualche consiglio perchè non capiti una terza volta? Bisognerebbe capire qual è stata la causa...può uno stesso virus colpire allo stesso modo a pochi giorni di distanza? o è qualcosa che ha a che fare con Vista e il software preinstallato che è "difettoso"?

sì anche se navighi su siti leciti... un banner pubblicitario infetto o un iframe malevolo ed estraneo ad un sito internet sono ormai le cause più comuni..
oppure un file infetto che possiedi su chiavetta-usb o cd e che involontariamente lo esegui :)

jeremj
19-05-2008, 11:50
Allora anch'io ho lo stesso problema su I.E., ossia se apro una finestra dopo un pò mi si blocca, al posto della freccia c'è la clessidra che gira in continuazione e poi l'icona della E di internet che sta in alto sulla sinistra diventa una cartella bianca, in poche parole si impalla e devo chiudere.
Con FIREFOX nessu nproblema, però anch'io vorrei capire dove sta il problema.
Grazie. :help:

wjmat
19-05-2008, 11:54
che versione di IE è?

jeremj
19-05-2008, 13:24
che versione di IE è?


La versione è la 7, ma ho provato a disinstallarlo e riavviando il pc dunque con la versione 6 fa sempre la stessa cosa.:(
Ora ho nuovamente la 7.:help:

wjmat
19-05-2008, 13:59
Prima di fare tutta la GUIDA alla DISINFEZIONE per INFETTI (http://www.hwupgrade.it/forum/showthread.php?t=1599737), prova a caricare in log di HiJackThis

jeremj
27-05-2008, 08:53
Risolto il problema, chi lo ha provi a fare la stessa cosa, STRUMENTI/OPZIONI INTERNET/AVANZATE/REIMPOSTA.
Facendo così I.E. ha ripreso a funzionare senza aver più problemi.;)
Fatemi sapere se va a buon fine.:)

wjmat
27-05-2008, 09:04
Risolto il problema, chi lo ha provi a fare la stessa cosa, STRUMENTI/OPZIONI INTERNET/AVANZATE/REIMPOSTA.
Facendo così I.E. ha ripreso a funzionare senza aver più problemi.;)
Fatemi sapere se va a buon fine.:)
sono contento che tu abbia risolto facile e grazie per la segnalazione