problema con virus agent xj e link optimizer + ulteriore problema all'avvio

Pubblicità

budu85

Nuovo Utente
Messaggi
26
Reazioni
0
Punteggio
25
inanzitutto salve a tutti!sono nuovo....
volevo farvi alcune domande relative a problemi che ho ultimamente con il mio pc....
Come antivirus uso active virus shield che ho sentito essere uno dei migliori antivirus freeware in circolazione grazie al motore kaspersky....
va' abbastanza bene ma mi ha trovato due virus:

1) Trojan program Trojan.Win32.Agent.xj
File: C:\WINDOWS\TEMP\fuwg1.exe/PE_Patch.UPX/UPX
2)
adware not-a-virus:AdWare.Win32.LinkOptimizer.a
File: C:\WINDOWS\TEMP\414.tmp

che non riesce a neutralizzare perche' non li trova...(not found),
parallelamente all'insorgere di questo problema(e probabilmente collegato)ho notato un utilizzo esagerato della ram...ho 1gb di ram installato e 600/700 mb costantemente utilizzati in crescendo durante l'utilizzo del pc anche senza programmi pesanti in esecuzione....
altro problema riguarda l'avvio a caldo del pc...da un mese circa il pc fa un bip insolito(non il classico di quando e' tutto apposto) accendendosi e mostra sempre la scermata dell'asus che di solito skippava passando direttamente all'avvio di windows,inoltre se dopo aver utilizzato il pc tento di riavviarlo immediatamente (come in seguito all'installazione di un programma)non riesce il riavvio ma compare la schermata di errore di avvio (quella con la scelta tra modalita' provvisoria,avvia normalmente,avvia l'ultima versione funzionante....etc)e non e' possibile avviare in nessuna modalita:se cerco di riavviare windows mi parte la schermata con il logo e il caricamento ma poi si interrompe e si accendono le lucine dei lettori dvd come se volesse cercare di avviare da cd....il tutto si risolve aspettando circa 20 min e lasciando "raffreddare" il pc che poi si decide a ripartire...non mi pare normale...spero di essere stato sufficientemente chiaro e che qualcuno gentilmente riesca a risolvere il mio problema...
su altri forum mi hanno gia' fatto provare di tutto:

nod32:non trova nulla
gmerr:non funziona
virit:non trova niente
sophos:non trova nulla

posto di seguito il log di hijackthis

premetto che ho gia' formattato e mi sono ritrovato lo stesso probl del virus dopo una settimana...ringrazio anticicipatamente quanti mi aiuteranno...



Logfile of HijackThis v1.99.1
Scan saved at 21.52.30, on 02/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\VEXPLITE\MONLITE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programmi\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\BUDU\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [RaidTool] C:\Programmi\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [aol] "C:\Programmi\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://tintodeveranodianomarina.spac...d/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{288E5AD5-FAB0-44EE-9BD2-72163A956150}: NameServer = 213.205.36.70 213.205.32.70
O17 - HKLM\System\CS1\Services\Tcpip\..\{288E5AD5-FAB0-44EE-9BD2-72163A956150}: NameServer = 213.205.36.70 213.205.32.70
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Programmi\AOL\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sophos AutoUpdate Service - Unknown owner - C:\Programmi\Sophos\AutoUpdate\ALsvc.exe (file missing)
O23 - Service: SysPis - Unknown owner - C:\Programmi\File comuni\Microsoft Shared\nOJWP.exe (file missing)
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
 
sai cosa e' il divertente?e' che a tutti i link di tutti i forum in cui sono stato non mi lascia accedere probabilmente il virus stesso....quando ci clicco si mi dice impossibile visualizzare indirizzo....e' il virus peggiore che mi sia mai capitato...
 
niente,non mi lascia aprire il link...dando un'ochiata alle decine di guide che si trovano per la rimozione del virus link optimizer che oltre a essere abb complesse,spesso non danno risultati a causa della continua evoluzione di questo maledetto virus direi che mi mettero' il cuore in pace e formattero...come ho fatto 1 settimana fa sempre per lo stesso problema del resto...rimane pero' il problema all'avvio...qualcuno ha idea di che cosa possa essere a generarlo?perche' e' rimasto anche dopo aver formattato,che sia l'hd danneggiato?
 
budu85 ha detto:
niente,non mi lascia aprire il link...
Hai provato a procurarti una distribuzione Linux (tipo Ubuntu, Knoppix...) live, poi bootstrappare con quella da cd, navigare, scaricare su una chiavetta USB il programma per ripulire, ecc ?
HTH
Zappa
 
purtroppo homezappa non capisco nulla....ho rinunciato a combattere sto virus, e' troppo forte...grazie lo stesso cmq
 
Il tool della PREVX prelevalo da qui:
http://www.mytempdir.com/948254
Se una volta scaricato,nn dovessi riuscire ad avviarlo,rinominalo cn rimuovi.exe o cm vuoi tu.;)
Nn ti scrivo la procedura di rimozione manuale,xche' sarebbe troppo lunga e cmq nn so' di preciso cm sei messo...

 
Pubblicità
Pubblicità
Indietro
Top