NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 Anonimato
 Help
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

erjvvj
Advanced Member



265 Messaggi


Inserito il - 22/08/2008 : 05:20:59  Mostra Profilo
Salve,
premetto ringraziando chiunque si presti a cercare di terminare questa situazione.
Situazione:
1.Rallentamento improvviso ma sostanziale del sistema
2.Blocco costante browser IE Firefox
3.oltre 10 finestre blocco di circa 5 -10 secondi sistema
4.imossibilità di formattare im modalità normale o in DOS
Tentativi antivirus report dopo 4 scansioni complete:( ultime versioni ma free)
NOD 32----------------0----report--ERR.boot "boot-bloccato-49-errore"
aol e kaspersky-------0
Avirantivir-------------0
Spyware Doctor--------2 adware
Avg-------------------0
Ewido-----------------1 backdoor,3 browser startup
Trojan deluxe-----------4 adware, 2 trojan( 1 non eliminato)
Spybot----------------0
McAfee----------------0----report--ERR.boot
Il sistema si avvia regolarmente e non presenta ulteriori defezioni oltre quelle sopra indicate( almeno apparentemente)
repot Hijack su


Modificato da - erjvvj in Data 26/08/2008 02:48:09

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 22/08/2008 : 05:44:06  Mostra Profilo
Ciao e benvenuto.

Vista non lo conosco, ma due domande per centrare un pò meglio il problema visto che il log non sembra troppo mal messo non vorrei fosse hardware:
1) Da quanto tempo fa quello scherzo?
in concomitanza con l'inizio dei problemi:
2) Ai aggiunto/rimosso qualche software?
3) Ai modificato il tuo hardware (cambiato una scheda, aumentato la ram, ecc)?
4) Ai aggiornato dei driver?
5) Ai aggiornato Windows (es. SP1)?
6) Se ci riesci, controlla l'attività della CPU nel momento di rallentamento, vedi se lavora a fondo e se riempie tutta la Ram.
7) Vista è oneroso in risorse, dettaglia il modello della CPU, che Vista è e quanta Ram hai
vediamo di circonscrivere il problema, magari se ne hai la possibilità fai pure un test della Ram, anche se non credo sia lei, dovrebbe freezarsi di brutto fosse difettosa..
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 22/08/2008 : 17:11:04  Mostra Profilo
Ho ricevuto un consiglio da un amico, te lo passo cosi puoi fare la prova:
fagli eseguire questo

htt*://[www]2.gmer.net/mbr/mbr.exe
metti l'eseguibile in C:\

Non connesso e con l'antivirus disabilitato:

- da Start>Esegui scrivi
C:\mbr.exe -f

e fatti postare il rapporto, deve avere un virus nel mbr

Scarica il file del link, salvalo in C:, sconnettiti da internet e disattiva l'antivirus, quindi dai il comando, il report lo posti qui dopo.

Grazie Death
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 22/08/2008 : 19:10:05  Mostra Profilo
Ciao,
è impossibile salvare o eseguire mbr.exe; si blocca.
Fa questo da circa 2 giorni; si ho rimosso qualche antivirus( per fare i test) e un paio di software credendo fosse quello il problema ( °, Messenger ( poi reinstallato ), sopcast ).
Poi... si ho aggiornato qualche mese fa a SP1; 512 ram;
--- Dop un breve test risulta , di media , viaggiare al 76% di mem.fis ( sui 300MB ) e un utilizzo di CPU direi soddisfacente ( media 15%, fermo--- media 80/90% in esecuzione}---->collegato.



Modificato da - erjvvj in data 24/08/2008 01:33:56
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/08/2008 : 19:22:47  Mostra Profilo
scusate l'intromissione pe caso quando cerchi di aprire un'applicazione ti dice WIN32 applicazione non valida ?
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 22/08/2008 : 19:27:34  Mostra Profilo
no no, le applicazioni funzionano regolarmente
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 22/08/2008 : 21:06:16  Mostra Profilo
ok.
-mbr.exe eseguito e messo in C:\
- da Start>Esegui scrivi
C:\mbr.exe -f ---------------ok
-dove mi faccio postare il rapporto?
------------------------------------
-Ecco il log hijack


ok.
Kaspersky ha rilevato 2 malware boot%%W32%%schvost.exe e un .exe in winzip
Log hijack




Modificato da - erjvvj in data 24/08/2008 01:31:29
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 23/08/2008 : 19:01:23  Mostra Profilo
Ciao ,
dovrei averlo eliminato.
Quando hai 5 min mi dai un occhiat al log?
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 23/08/2008 : 21:12:52  Mostra Profilo
i log non segnalano anomalie.
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 24/08/2008 : 01:32:39  Mostra Profilo
ok. Grazie dell' aiuto ragazzi.
A presto.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,3 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000