PDA

View Full Version : Scansione con problema -WinVista


andreandre
14-04-2008, 11:24
Ciao a tutti,
oggi ho fatto una scansione con hijack e ho trovato e rimosso questo (premetto di usare VISTA):

O20 - AppInit_DLLs: APSHook.dll

Cercando ho trovato anche chi consiglia di eliminare i seguenti elementi:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

Ho provato ad eliminarli: deseleziono il ripristino automatico del disco, avvio in modalità provvisoria, uso ccleaner deselezionando in opzioni avanzate l'eliminazione esclusiva dei files temp più vecchi di 48 ore, seleziono e "fixxo" i 2 elementi sopra citati, riuso ccleaner, riavvio, uso hijack ma li trovo ancora!!

Adesso tra l'altro risulta questo elemento prima NON presente:
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
Sulla pagina di hijack il "VOTO VISITATORI" lo indica come davvero sicuro, di fianco però si legge "Fuzzy Algorithmcheck (2.81 / 5.00), Forse sospetto"

Altro problema:
facendo partire hijack ottengo un errore del tipo:

"FOR SOME REASON YOUR SYSTEM DENIED WRITE ACCESS TO THE HOSTS FILE"

"AN UNEXPECTED ERROR HAS OCCURRED AT PROCEDURE: modMain_CheckOther1Item() Error #75-Path/File access error"


Dato che spesso in rete trovo discussioni ed opinioni diametralmente opposte per gli stessi elementi (chi dice siano sicuri e chi sostiene debbano essere assolutamente eliminati) chiedo a voi, di cui mi fido, un aiuto.


Vi posto la scansione e grazie in anticipo (se trovate altri elementi "nocivi" da me non indicati ditemelo pure ):




Logfile of HijackThis v1.99.1
Scan saved at 12.03.55, on 13/04/2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)

Running processes:
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)

murack83pa
14-04-2008, 13:11
ciao,

per prima cosa ti invito a modificare il tuo post, in quanto, x ragione di maggior efficienza nell'assistenza, si richedono forme specifiche di modalità di pubblicazioni

ovvero:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp (http://www.fileup.itadib.com/index.php), copiando qui i link x il download
è preferibile l'ultima opzione

attendiamo la modifica per poterti aiutare attivamente

inoltre hai una versione vecchia di hijackthis, scarica quella nuova:
DONWLOAD (http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe)

prima disinstalla quella che hai, x fare ciò:
avvia hijackthis, clicca su Open The Misc Tool Section, poi scorri l'elenco in basso e premi su Uninstall Hijackthis

inoltre, x la sola analisi del log di hijackthis, esiste la discussione ufficiale: qui (http://www.hwupgrade.it/forum/showthread.php?t=937676)

dando un occhiata al log, c'è un servizio malevolo (quello evidenziato da te) che forse è stato rimosso, ma ti consiglio di seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e posta tutti i log richiesti

xcdegasp
14-04-2008, 19:48
@ andreandre:
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)

aggiorna HiJackThis che hai la versione molto vecchia!

segui la procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti rispettando le Regole di Sezione.