Help - Search - Members
Full Version: xp non si avvia...
Kaspersky Lab Forum > Forum in italiano > Problemi virali
jeancameo
Hola,

vi descrivo brevemente il problema:

pc con Xp sp3 installatato da 1 mese con KIS 8.0.0.357 installato ed aggiornato.
dopo un accensione il pc completa il post e al momento di caricare il s.o. la schermata resta nera con un trattino lampeggiante e il pc emette dei beep ripetuti.
posso escludere un qualsiasi danno hardware.

grazie per le collaborazione.

byeee
Jean
nasosan
veramente i beep sono dovuti sicuramente a problemi hardware... li fa la sk madre e riguardano spesso sk video e ram...
prova a controllare sulla sk madre la situazione dei collegamenti fisici delle periferiche.. poi controlla la ram (sempre che sia collegata bene) e che le ventole girino..
poi controlla temperatura hd, cpu...
infine prova a far partire il pc in modalità provvisoria... se neppure lì parte, allora o ti si è sminghiato il sistema operativo (anche se non capisco il beep) o hai problemi hardware... controlla anche la tastiera.. prova ad avviare il pc senza tastiera... (tutto dipende da dove vengono i beep.. e che frequenza hanno...)

se tutto questo non da esiti negativi (quindi tutto sembra funzionare) prova a far partire i vari tool per fare test ram, (memtest, ovviamente non quello da winwdows) test hd.. (maxtools per esempio per i maxtor... ogni marca ha il suo)
jeancameo
escludo un problema hardware in quanto ho testato il tutto e sopratutto i beep si presentano dopo il post, al momento del boot! (beep continui e trattino lampeggiante)
se faccio boot da cd il pc funziona, se invece cerca di caricare il s.o. presenta il problema.
non è possibile accedere a nessuna modalità
nasosan
allora mi sa che l'unica è provare a reinstallare sopra (cmq io lo sconsiglio) o a formattare e cancellare tutto e reinstallare da zero...
Analyzer
QUOTE(jeancameo @ 20.07.2008 02:26) *
Hola,

vi descrivo brevemente il problema:

pc con Xp sp3 installatato da 1 mese con KIS 8.0.0.357 installato ed aggiornato.
dopo un accensione il pc completa il post e al momento di caricare il s.o. la schermata resta nera con un trattino lampeggiante e il pc emette dei beep ripetuti.
posso escludere un qualsiasi danno hardware.

grazie per le collaborazione.

byeee
Jean


Scarica HijackThis
Avvialo
Premi su "Do a system Scan and save log file"
Postami in privato il log che appena posso lo analizzo!

ciao!
wink.gif
nasosan
scusa.. ma come fa a fare la scansione se non parte windows in nessuna modalità?
Analyzer
QUOTE(nasosan @ 21.07.2008 20:27) *
scusa.. ma come fa a fare la scansione se non parte windows in nessuna modalità?



Ops scusatemi ma non ci sono più con la testa!

Scusa ancora!
jeancameo
ho provato a far girare Hijackthis tramite BartPe ma analizzando il log non è risultato niente di strano!
la cosa che mi chiedo è che cavolo di virus può aver fatto sto casino avendo il KIS aggiornato???

facendo una scansione del disco su un altro sistema con installato Avira mi ha trovato dei file di emule infetti da:

TR/WinLdr.A Trojan
TR/Agent.NWL Trojan
TR/Drop.Agen.104184 Trojan
TR/Spy.Gampass.BI Trojan

quello che mi chiedo è come mai KIS 8 non li ha trovati e fermati?
nasosan
che hijackthis non ti abbia trovato nulla è normale.. il registro caricato è quello di bartpe...
per avira... prova a usare kav 2009.. magari te ne trova altri..
il problema principale è che versione di emule hai? hai tutte le pacth di windows?
perchè è inutile avere un buon antivirus quando poi si hanno i buchi nei muri...

cmq rimango sempre della stessa idea.. salva i dati e format...
jeancameo
tramite BartPe Hijackthis analizza anche le chiavi ed i file del disco installato...

il pc era installato ex-novo con Windows Xp sp3 + le patch successive con KIS 8.0.0.357 aggiornato ed Emule 0.49a, mi pare che i buchi fossero tappati!

mi sà che l'unica sia ricaricare il sistema... però Kaspersky!!!
Analyzer
QUOTE(jeancameo @ 22.07.2008 11:45) *
tramite BartPe Hijackthis analizza anche le chiavi ed i file del disco installato...

il pc era installato ex-novo con Windows Xp sp3 + le patch successive con KIS 8.0.0.357 aggiornato ed Emule 0.49a, mi pare che i buchi fossero tappati!

mi sà che l'unica sia ricaricare il sistema... però Kaspersky!!!


Da bartPE fai partire anche combofix

P.S La storia dei virus ahimè va avanti da un bel pezzo! Speriamo potenzino almeno l'euristica
Rispetto all'anno scorso gli aggiornamenti sono molto più lenti-->basta vedere qui quando rilasciano gli update dopo aver trovato le minacce > http://www.kaspersky.com/viruswatchlite?hour_offset=-2

Ciao!
jeancameo
ho trovato il file exe che scatena il virus di cui parlavo, ho messo in piedi una macchina di prova con il KIS 8.0.0.357 installato ed aggiornato.
ho eseguito il file infetto che l'antivirus non rileva... e PUFF! ecco che il s.o. non carica più e si ripresenta il trattino lampeggiante al boot!

per curiosità ho fatto una scansione del file tramite virustotal, e gli unici che rilevano questo file infetto sono Antivir, Avast (gratuiti...) e pochi altri...
mastropizza
QUOTE(jeancameo @ 28.07.2008 09:10) *
ho trovato il file exe che scatena il virus di cui parlavo, ho messo in piedi una macchina di prova con il KIS 8.0.0.357 installato ed aggiornato.
ho eseguito il file infetto che l'antivirus non rileva... e PUFF! ecco che il s.o. non carica più e si ripresenta il trattino lampeggiante al boot!

per curiosità ho fatto una scansione del file tramite virustotal, e gli unici che rilevano questo file infetto sono Antivir, Avast (gratuiti...) e pochi altri...

mi mandi per favore via PM questo exe zippato e protetto da psw?
M.
Diginet
QUOTE(jeancameo @ 28.07.2008 09:10) *
ho trovato il file exe che scatena il virus di cui parlavo, ho messo in piedi una macchina di prova con il KIS 8.0.0.357
per curiosità ho fatto una scansione del file tramite virustotal, e gli unici che rilevano questo file infetto sono Antivir, Avast (gratuiti...) e pochi altri...

Faresti una bella cosa a mandare questo file, zippato e protteto da psw, a Kaspersky Lab a questo indirizzo: newvirus@kaspersky.com.
Grazie
jeancameo
QUOTE(Diginet @ 28.07.2008 12:19) *
Faresti una bella cosa a mandare questo file, zippato e protteto da psw, a Kaspersky Lab a questo indirizzo: newvirus@kaspersky.com.
Grazie


Fatto! ay.gif
Diginet
QUOTE(jeancameo @ 28.07.2008 12:30) *
Fatto! ay.gif

Ottimo lavoro, grazie ancora!
Analyzer
QUOTE(jeancameo @ 28.07.2008 14:30) *
Fatto! ay.gif


Ciao!

Potresti inviarmi un campione zippato dell'eseguibile in questione?

Grazie!


Ciao!

wink.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.