PDA

View Full Version : Qualcuno mi aiuta? hijackthis


nachher2006
19-01-2008, 11:09
Ciao, il problema era stato segnalato da alcuni miei amici....cioe' nel nostro blog www.radioeraclea.splinder.com se si apre con explorer e si va nella sezione commenti , un finto e mutevole file java cerca di installarsi. io per sbaglio ho accettato e l antivirus adesso qualche volta mi segnala dei virus. ho fatto pure la scansione online con panda.
aiutatemi, anche perche tutto mi sembra lento e il pc ogni tanto si riavvia da solo.

murack83pa
19-01-2008, 11:34
ciao
esiste il 3d specifico x l'analisi del log di hijackthis:
http://www.hwupgrade.it/forum/showthread.php?t=937676

se credi invece di essere infetto, segui la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737),

in ogni caso, devi modificare il tuo post precedente come da regole di sezione

attendiamo la tua modifica, ciao
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

nachher2006
19-01-2008, 11:39
ciao , grazie per la risposta. non so come si faccia quello che mi avete spiegato.

murack83pa
19-01-2008, 12:11
ciao , grazie per la risposta. non so come si faccia quello che mi avete spiegato.

facciamo cosi: inizia col modificare il tuo post, ovvero
clicca sul pulsante modifica, poi avanzate, selezioni il log pubblicato e lo cancelli, poi prendi il log di hijackthis( che si trova nella stessa cartella di hijackthis), lo rinomini in formato .txt e lo carichi qui mediante la funziona Gestione Allegati( che trovi in basso, su opzioni aggiuntive), ok?

dopodichè, fai cosi:
1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

3-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

dopo aver fatto ciò, incomincia a seguire la guida indicata sopra


ciao

nachher2006
19-01-2008, 13:20
ho fatto tutto quello che mi dicevi, tranne di postae ilfile txt.....

comunque in java ho rovato 3 file che ho cancellato ed erano proprio quelli che ogni volta mi chiedevano di scaricare "quel maledetto file".

Sono entrato in alcuni altri siti di splinder e mi chiede sempre la stessa cosa(in verita' non sempre e usando explorer). puo' essere un problema di splinder?

murack83pa
19-01-2008, 13:48
ho fatto tutto quello che mi dicevi, tranne di postae ilfile txt.....

comunque in java ho rovato 3 file che ho cancellato ed erano proprio quelli che ogni volta mi chiedevano di scaricare "quel maledetto file".

Sono entrato in alcuni altri siti di splinder e mi chiede sempre la stessa cosa(in verita' non sempre e usando explorer). puo' essere un problema di splinder?

si, potrebbe essere un problema di splinder
un consiglio: usa firefox come browser, in quanto piu sicuro
devi sapere che molti trojan vengono diffusi tramite script di siti, quindi quando visiti un sito, questo protebbe infettarti

senza contare i vari bug di java....

cmq, come già ti ho detto sopra, segui la guida: solo cosi possiamo sapere se sei ancora infetto o meno, considerando che in questi casi, il trojan che tu scarichi sul tuo pc, puo aver scaricato a sua volta altri trojan....

quindi attendiamo i log, se hai dubbi chiedi pure,

ciao