PDA

Visualizza versione completa : [Risolto] Virus letale o grande sfortuna?


Sh4dow
07-09-2006, 14.32.08
Eccomi qua.. il mio nome è Vittorio. Visto che questo bellissimo forum può essermi d'aiuto ho deciso di registrarmi e di spiegarvi il mio lungo problema.
Tutto è cominciato da un file che appareva del tutto innocente, scaricato da eMule, che invece conteneva un bel Trojan. E da quel giorno son cominciati i miei "guai". Io uso il mio PC per il solo scopo di giocare e di navigare su Internet. E' stato un vero guaio. Un trojan che a sua volta creava altri trojan nella cartella dei file temporanei internet e che mi faceva impazzire il mio Norton Internet Security 2005 facendomi apparire diverse finestre che mi dicevano: "scansione del messaggio 1 di 1" o una cosa del genere come se io stessi inviando un messaggio tramite Outlook (il mio antivirus scansiona persino quelli che invio io). A quel punto il mio antivirus impazzito, dopo che mi faceva apparire diverse finestre con scritto "impossibile inviare il messaggio ecc.." si chiudeva. Eppure io, su Outlook Express non avevo nessun account!! Tanto, non mi serve inviare e-mail e nei casi rari in cui lo faccio, è tramite web! E così succedeva ad ogni riavvio del computer.. la situazione peggiorava e siccome ho ritenuto che Panda Antivirus sia meglio del Norton ho disinstallato Norton e ho messo una Trial di Panda. Panda non impazziva e sembrava essere stabile. Così lo ho aggiornato e ho fatto una scansione. Mi rilevò diversi virus che però cancellò. Ovviamente non sono tanto stupido da farmi bastare l'antivirus.. così ho fatto una scansione con Ad-Aware e SpyBot Search & Destroy.. ovviamente entrambi hanno rilevato virus che hanno eliminato. Così mi rassicurai ma.. il trojan continuava a diffondersi e mi faceva apparire diversi messaggi di errore di svchost.exe che non ricordo bene e oltretutto mi creava anche altri account amministratori (invisibili) e toglieva a me i privilegi di amministratore. Lo scoprii quando, mentre tentavo di giocare ad uno dei miei giochi online mi appariva un messaggio che ero stato "kickato" da PunkBuster perchè non avevo i privilegi adatti per giocare. Utilizzai alcuni programmini che trovai sul web per risolvere il problema ma niente. Poi la botta finale che mi convinse all'arresa e a formattare: la connessione LAN, nonostante il cavo collegato e il modem PERFETTAMENTE funzionante non mi funzionava più (diceva cavo LAN non collegato e invece era collegato perfettamente). Provai a controllare i cavi e tutto ma.. niente da fare (questo mi successe dopo che riavviai il PC per un ennesima volta). Formattai.
Altra botta. Può sembrare strano ma anche dopo che avevo formattato DEL TUTTO il PC (portatile eh..) la LAN continuava a non funzionarmi.. così usai il cavo USB al posto di quello normale (ho un router) e per fortuna mi funzionava (ho provato ovviamente a riavviare diverse volte ma continuava a non funzionare l'altro cavo che provai anche a sostituire).
Oggi ho acceso il pc e come per magia mi funziona di nuovo il cavo normale della LAN (strano eh? :mm: ). Ma ho ancora un problemino.. mentre gioco, dopo un pò (30-40 minuti) mi appare un messaggio: il fatidico "La memoria non poteva essere "read" " diverse volte.. (questo non mi capitava mai prima che mi beccai quel trojan anche perchè il portatile è nuovo e ho 512 MB di RAM.. che comunque non sono pochi).
Ho letto il post del mitico P8257 WebMaster :act: che dice che dovrei aggiornare Windows ma.. altro problema: non riesce a scaricare l'aggiornamento dello strumento verifica autenticità di Windows e quindi non mi fa scaricare gli altri aggiornamenti. Insomma non penso che in questi giorni la fortuna sia con me...
Scusate se mi sono.. dilungato troppo :devil: .. Potreste darmi una mano?? :crying:
P.S. Ovviamente dopo la formattazione i messaggi di errore "svchost.exe" e l'impazzimento dell'antivirus :D sono risolti.
P.P.S. Ah.. e comunque anche dopo la formattazione ho fatto una scansione con gli antivirus e anti spyware..

miciomao
07-09-2006, 14.47.01
...l mio Norton Internet Security 2005 facendomi apparire diverse finestre che mi dicevano: "scansione del messaggio 1 di 1" o una cosa del genere come se io stessi inviando un messaggio tramite Outlook (il mio antivirus scansiona persino quelli che invio io).....
scusa ma questa è bellissima :D
mamma mia per risolvere tutti i problemi che hai elencato servirebbero 30 thread
io ricomincerei da capo
quindi:

sistema operativo
Eventuali pachetti office
antivirus
anti spam

dopodichè accedi ad internet, aggiorni definizioni virus e antispam e tagli con le forbici il cavo del telefono dopo esserti disconnesso...
;)

Sh4dow
07-09-2006, 15.24.30
hehe.. ^^ e comunque a parte gli scherzi potrei essere aiutato?

P.S. Beh per me non è una cosa strana che scansiona i messaggi che invio io perchè se magari c'è un virus nel mio pc che invia messaggi con virus tramite la mia casella e-mail a mia insaputa (capita a molti) l'antivirus li blocca.

gsmet
07-09-2006, 15.32.16
Non ho ben capito quale verifica genuinità non ti scarica. Se vai qua che succede? http://www.microsoft.com/genuine/downloads/Validate.aspx?displaylang=it

Sh4dow
07-09-2006, 15.52.49
Scaricato ma.. anche se ora mi da la lista degli altri aggiornamenti non riesco a scaricare nemmeno quelli purtroppo.. ma che succede al mio PC????

gsmet
07-09-2006, 16.02.11
Uhm versione di Windows?

Sh4dow
07-09-2006, 16.02.59
XP Home edition sempre funzionato alla perfezione ma da quando mi sono beccato quel trojan nonostante abbia formattato continuo ad avere qualche problema.. aiuto!!

gsmet
07-09-2006, 16.11.51
VERSIONE... originale, sp1, sp2, post sp2?

Sh4dow
07-09-2006, 17.13.19
originale sp2

gsmet
07-09-2006, 18.11.27
Il gioco è nuovo? o lo usavi anche prima?

Sh4dow
07-09-2006, 23.07.43
allora:
1) Ormai quel messaggio La memoria non poteva essere "read" mi appare con tutti i giochi che utilizzo.
2) Tutti i problemi di prima (aggiornamenti compresi) si sono risolti. Manca solo quello.
3) Può essere la memoria danneggiata o cosa?
4) Arriviamo al punto senza continuare a fare domande.. che posso fare??????????

Sh4dow
07-09-2006, 23.08.08
P.S il pc è nuovo e non mi ha mai dato questi problemi

gsmet
08-09-2006, 00.27.22
Beh prima di tutto, non è che si possa arrivare ad un punto così semplicemente. I motivi sono presto detti:
1) nessuno qui è un programmatore di Windows.
2) L'errore la memoria non poteva essere read è un errore di protezione che non dipende dalla memoria Ram (anche se una controllata male non fa), ma semplicemente dal fatto che il tuo videogioco ha tentato di leggere la memoria ram di un altro processo, Windows gliel'ha vietato e lui ha restituito errore.
3) Il lavoro di indagine su sistemi che non sono configurati da noi è FONDAMENTALE perchè il sitema non è stato configurato da un esperto (altrimenti non saresti qui a chiedere).

Quindi non è una cosa semplice, per niente. Si va per tentativi oltretutto. Se tutti i giochi ti danno tale problema, potrei quasi dire che il problema potrebbe risiedere nei driver video, il driver che ha più peso in tali giochi e che è sempre comune fra di loro. Quali hai usato di driver?

Io adesso non so con che tono hai espresso il punto 4 ma a me non è piaciuto per niente.

Sh4dow
08-09-2006, 11.58.22
Si scusami ma sono piuttosto nervosetto. Non credo che sia un problema del driver e di niente a cui pensi tu. Il mio PC (notare che è un portatile) ha una scheda video NVidia GeForceGo 7300, un processore nuovo di zecca Intel Centrino Duo.. comprato anche da poco... Il PC prima di beccarmi il virus non mi aveva mai dato nessun errore del genere. MAI. Dopo essermi beccato il virus (da quel giorno cominciarono strani errori su svchost.exe tra cui la memoria non poteva essere read/written) e dopo aver formattato perfettamente senza aver tralasciato nemmeno un vecchio file (che magari poteva contenere un virus) il primo errore si risolse ma il secondo continuò e continua tuttora a infastidirmi.
Il motivo del mio nervosismo è che il portatile non è vecchio di anni MA è NUOVO DI ZECCA e mi dispiacerebbe dover pagare per farmelo riparare!!! Quindi due sono le possibilità:
1) Il virus ha infettato qualche componente interno del portatile (molto improbabile)
2) La memoria che è solo 512MB si è consumata per essere stata continuamente usata per giochi molto "pesanti" per il pc.
Ricordo: il pc ha sempre funzionato ALLA PERFEZIONE prima che questo Trojan Horse entrò nel mio pc. Ho formattato BEN 2 VOLTE ma senza risultati.
Chiedo cortesemente il vostro aiuto :( grazie e scusate il disturbo

gsmet
08-09-2006, 12.14.16
Okey, ma non mi hai detto quali driver hai usato. Perchè si possono anche usare i driver NGO per la GeForce.

1) Impossibile direi :P. Ormai quei virus non girano più
2) Impossibile anche questa, la ram non "si consuma", potrebbe usurarsi, ma solitamente non avviene in poco tempo. Per controllare questo scaricati MemTest86+ http://www.memtest.org/ e controllala. L'errore citato nel 99% dei casi è dovuto ad una infrazione nella protezione di memoria di Windows, quindi non centra assolutamente niente con l'hardware.

Basta un niente... se sei sicuro che non sia il driver io comincerei con lo spegnere ad uno ad uno i vari processi "inutili" che sicuramente stanno girando sul tuo pc (un grosso difetto dei portatili).

A dire il vero io avrei già reinstallato Windows e provato a fare andare i videogiochi a configurazione pulita.

Sh4dow
08-09-2006, 12.32.46
L'errore citato nel 99% dei casi è dovuto ad una infrazione nella protezione di memoria di Windows, quindi non centra assolutamente niente con l'hardware.

Capisco. Ma mi sta capitando solo ora, dopo che mi sono beccato il virus!! Prima ripeto MAI avuto un problema simile. Giocavo a tutti i giochi del mondo e non succedeva nulla.

Basta un niente... se sei sicuro che non sia il driver io comincerei con lo spegnere ad uno ad uno i vari processi "inutili" che sicuramente stanno girando sul tuo pc (un grosso difetto dei portatili).

Quali sarebbero?

A dire il vero io avrei già reinstallato Windows e provato a fare andare i videogiochi a configurazione pulita.

Per "formattato" intendo proprio quello: cancellato tutto e reinstallato windows con i due CD "recovery" in dotazione al portatile (lo ho fatto).

gsmet
08-09-2006, 12.57.11
Allora i processi inutili su un portatile sono ehm... Tutti :P.

Questo perchè? Semplice perchè i recovery CD ripristinano la configurazione che l'azienda fa del portatile compresi un sacco di programmini loro che non servono a niente e che PURTROPPO varianto da portatile a portatile.

Io avrei proprio installato un cd di windows pulito.

Oltretutto se vogliamo dirla tutta i recovery cd sono così fatti male che spesso non ripristinano il sistema, a volte capita che lo riportano in vita ma con impostazioni differenti dall'inizio (ecco perchè ora magari si ripresenta l'errore).

Cmq quell'errore è collegato sicuramente ad un processo potresti indicarlo? Non mi pare di averlo letto.

Sh4dow
08-09-2006, 13.00.30
Purtroppo quell'errore mi viene diverse volte con diversi processi.. ad es. quando lo accendo una sola volta (non mi ricordo con quale processo), quando gioco moltissime volte con .. molti processi tipo (rundll32.exe ecc....)

gsmet
08-09-2006, 13.08.39
se te li segnassi faresti un favore... così almeno si capisce quali sono che danno problemi e si può ricondurre ad una causa comune.

Fai anche il test della ram

Sh4dow
08-09-2006, 13.19.36
Test della RAM fatto con successo. Nessun errore. Ti comunico appena posso i processi (non sempre quando accendo il PC mi viene "la memoria non poteva essere written")

Sh4dow
08-09-2006, 13.23.39
Allora il processo che da continuamente errori (La memoria non poteva essere read) è rundll32.exe. Se ne trovo altri ti dico.

Sh4dow
08-09-2006, 13.40.02
OH GSMET!!!!!!!! MIO SALVATORE!!!:D E' IMPOSSIBILE!!!!! GRAZIE GRAZIE E RIGRAZIE ALL'INFINITO!!!! Il tuo post nell'altro thread con un problema come il mio dove dicevi "può essere persino dovuto ad un antivirus schifoso"... BEH.... GRANDEEEEEEEEEE ERA IL MIO PANDA!!!! Lo avevo installato proprio quando avevo il virus, al posto del Norton, che pensavo facesse schifo visto che non lo rilevava. E da quel giorno incominciò quel messaggio!! Mi sembrava strano che nonostante la formattazione continuava l'errore!! Perchè io stupidamente continuavo a mettere il Panda Internet Security 2007!!! Grazie mille GSMET!!!!!! Grazie davvero tantissimo!!! Disinstallando il Panda il mio computer va una meraviglia!! Spero che questo sia d'aiuto a tutti quelli che hanno il Panda e riscontrano questo errore: disinstallatelo!!! Grazie mille di nuovo!!! :) :) :) :) :D ;)