PDA

View Full Version : Schermata della morte



Fetish
31st May 2010, 20:35
Allora, stavo trovando un modo per scaricare un video da youtube e su google avevo letto che con voobys si faceva easy. In effetti il tutto è andato easy, video scaricato ecc.
Dopo 3-4 minuti il pc ha iniziato a dare i numeri. Iniziano a poppare fake antispyware, windows detection ecc. Mi ha bloccato tutte le applicazioni in esecuzione e non mi fa piu aprire google chrome.
Non potevo fare altro che riavviare da tasto. Una volta fatto riappaiono sti fake antispyware e dopo qualche secondo mi compare schermata blu.
Ora ho riavviato in modalità provvisoria e sto facendo una scansione. Intanto che aspetto, mi potete dare qualche aiutino?
Se serve posto il log di hijackthis.

Rayvaughan
31st May 2010, 21:09
avrai scaricato un troyan

Kinson
31st May 2010, 21:45
beh sicuramente adesso puoi usare i vari tool di rimozione una volta che capisci che cazzo era lo schifo che ti sei preso . Per ogni evenienza fatti un backup esterno di tutto quello che tieni dentro il tuo hd ed in caso vai di reinstallazione di tutto quanto e gg.

Fetish
31st May 2010, 22:46
Ok, ho risolto con ccleaner...
L'unica cosa è che ora chrome non mi va.. Si apre ma non mi carica nessuna pagina...
Gli altri browser funzionano perfettamente..
Any idea?

Kinson
31st May 2010, 23:34
brasalo e poi rimettilo su :D

magari cc ha tolto qualche chiave che andava bene per chrome ... questi sono gli svantaggi di non fare una reistallazione pulita , da qualche parte si fa casino

Fi$iCo
31st May 2010, 23:53
ah ma è quel coso, mi sa che ti imposta un proxy, vai nelle opzioni di chrome e disattivalo

Fetish
1st June 2010, 00:28
Provato a disinstallare e reinstallare (ho deletato anche la cartella prima di reinstallare), ma niente sempre solito problema.
Googlando ho visto che in molti hanno il mio stesso problema, ma sembra non ci siano soluzioni, pazzesco.

Kinson
1st June 2010, 00:36
oddio non ci sono soluzioni mi pare una parola grossa *_*

Rayvaughan
1st June 2010, 00:39
ma ti si apre e non carica niente? non ti da nessun codice di errore?

Fetish
1st June 2010, 00:43
Continua a caricare all'infinito...Ho provato con pagine differenti.
Ogni tanto mi è uscita una finestrella che diceva una cosa tipo " impossibile accedere al sito" o qualcosa del genere.

Sylent
1st June 2010, 06:57
Continua a caricare all'infinito...Ho provato con pagine differenti.
Ogni tanto mi è uscita una finestrella che diceva una cosa tipo " impossibile accedere al sito" o qualcosa del genere.


ah ma è quel coso, mi sa che ti imposta un proxy, vai nelle opzioni di chrome e disattivalo

.

Vynnstorm
1st June 2010, 09:39
cazzo che fail sei fetish, come tocchi il pc per fare qualcosa di diverso da daoc/wayne fai del casino, ecco cos'era quel "camper dimmi che ci sei pd" su msn:rotfl:

Evan
1st June 2010, 10:20
fai magari una scansione con malwarebytes anti-malware o a-squared, sono tutti e due free
Per youtube io uso aTube Catcher che poi va bene anche su altri siti

Fetish
1st June 2010, 10:40
Sylent, la cosa del proxy l'avevamo vista su msn io e fisico e non era quello il problema...
Ora provo a fare la scansione con uno di quei programmi che mi ha detto evan e vedo cosa succede.

Fetish
1st June 2010, 10:42
Ma lol ho la pubblicita della veet o qualcosa simile che va a nastro, ma non ho nessuna pagina aperta tranne questa...
"veet, bellezza da toccare" :rotfl:

Fetish
2nd June 2010, 10:56
Uppino..
I need help :cry:

marlborojack
2nd June 2010, 11:21
Se non è un proxy può darsi che sia il file degli hosts che è andato a puttane... http://en.wikipedia.org/wiki/Hosts_file

Fetish
2nd June 2010, 12:55
Mi dice fisico che se gli altri browser vanno non dovrebbe essere il file host danneggiato...

Cmq questo è il log di hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.54.13, on 02/06/2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.17037)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Logitech\GamePanel Software\LGDevAgt.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\utente\AppData\Local\Google\Update\Google Update.exe
C:\Program Files\Windows Media Player\WMPSideShowGadget.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\utente\AppData\Local\Google\Chrome\Applic ation\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=217.23.137.56:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: voguecash browser enhancer - {09F4811F-B5CE-7049-73D4-1FD527A3A53D} - C:\Windows\system32\fgyttibcosvwsdmjy.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Street-Ads Browser Enhancer jnhcvnhr - {93BF40EF-E4E4-49DA-B296-688A0E3BB777} - C:\Windows\system32\jnhcvnhr.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Launch LgDeviceAgent] "C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\RunOnce: [Remove Uninstaller for VMware Player] cmd /C rmdir /S /Q "C:\ProgramData\VMware\VMware Player\Uninstaller\"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\utente\AppData\Local\Google\Update\Google Update.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Programs\PartyItalia\PartyPokerIt\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Programs\PartyItalia\PartyPokerIt\RunApp.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Program Files\PokerStars.IT\PokerStarsUpdate.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: CyberGhost VPN Client (CGVPNCliSrvc) - mobile concepts GmbH - C:\Program Files\S.A.D\CyberGhost VPN\CGVPNCliService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Program Files\Hotspot Shield\bin\hsswd.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: TunngleService - Tunngle.net GmbH - C:\Program Files\Tunngle\TnglCtrl.exe

--
End of file - 7753 bytes

Evan
2nd June 2010, 14:18
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=217.23.137.56:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: voguecash browser enhancer - {09F4811F-B5CE-7049-73D4-1FD527A3A53D} - C:\Windows\system32\fgyttibcosvwsdmjy.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

Qualcosa magari mi è sfuggito

in più dai una passata con ComboFix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) io di solito lo faccio in modalita provvisoria

e se hai vista c'è questo abbastanza utile http://www.thewindowsclub.com/downloads/FixWin.zip

Fetish
2nd June 2010, 14:22
Ok grazie, ora provo subito.

Fetish
2nd June 2010, 15:46
Allora, la combo Ad aware+malwarebytes+avira antivirus+hijackthis, ha sconfitto la schermata della morte.
Chrome adesso è tornato a funzionare.
Grazie a tutti per il supporto :bow:

Evan
2nd June 2010, 16:15
Lol bene=)

Fuser
2nd June 2010, 16:36
La prossima volta, se non vuoi installare programmi, scrivi kick prima di youtube :nod:
ES: www.kickyoutube.com/codicevideo <.<

Fetish
2nd June 2010, 16:43
Ok, lo terrò a mente...Thx

Vindicare
2nd June 2010, 18:28
ma alla fine cosa ti eri beccato?