|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Ho il PC che ogni tanto si impazzisce :(
Ciao,è da un po di tempo che il mio PC quando vuole comincia a fare tutto da solo (apre finestre,internet ecc).
Da 2-3 gg sto notando anche che mi crasha la conessione ogni minuto. Ecco il log con hijackthis! Grazie a Tutti! GIUSEPPE! Ultima modifica di Kamikaz3 : 12-12-2007 alle 17:42. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
BEnvenuto Giuseppe,
per favore leggi le regole di sezione in merito a come postare il log di HJT. Modifica quindi il tuo post precendente e URL="http://www.hwupgrade.it/forum/showthread.php?t=1599737"]clicca qui[/url] segui le istruzioni e fai tutte le scansioni richieste e allega qui tutti i log. Mi raccomando segui le regole altrimenti nessuno ti potrà dare assistenza. Riscarica anche HJT (dalla guida) perchè hai una versione vecchia. ;D |
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Scusa,non ho capito cosa ho sbagliato!!!
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
LEGGI LE REGOLE DI SEZIONE !!!!!!! ti viene spiegato con quali modalità devi allegare i log (e come ti ha appena detto Glenda, riedita il post dove hai copiato ed incollato il log). E pensare che le Regole di Sezione sono in bella evidenza ed è chiaramente precisato, nel titolo del thread OBBLIGATORIA LA LETTURA |
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Le regole le avevo lette,ma nn avevo capito cosa dovevo fare!
Cmq ora edito il post! Thx mille! |
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Ho postato il nuovo log!!!!
Qualcuno può dirmi se ho qualche virus? Thx Giuseppe |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Ci sono molte cose che non vanno.
Inizia a fixare queste: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = "http://gw.virgilio.it/adsl/01.minisearch" O2 - BHO: (no name) - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - (no file) O3 - Toolbar: (no name) - {92E1B3F7-0546-421E-9835-904D25B7BA66} - (no file) O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file) O4 - HKLM\..\Run: [Windows Registers] Svchosts.exe O4 - HKLM\..\Run: [file laoder configuration] rnd32.exe O4 - HKLM\..\Run: [install] C:\WINDOWS\WINDOWS\install.exe O4 - HKLM\..\RunServices: [Windows Registers] Svchosts.exe O4 - HKLM\..\RunServices: [file laoder configuration] rnd32.exe O4 - HKCU\..\Run: [Windows Registers] Svchosts.exe O4 - HKCU\..\Run: [file laoder configuration] rnd32.exe O4 - HKCU\..\Run: [install] C:\WINDOWS\WINDOWS\install.exe O4 - HKCU\..\RunServices: [file laoder configuration] rnd32.exe O4 - HKUS\S-1-5-18\..\Run: [Windows Registers] Svchosts.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [Internet2 Optimizer] wkfix.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [file laoder configuration] rnd32.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunServices: [file laoder configuration] rnd32.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunServices: [file laoder configuration] rnd32.exe (User 'Default user') O9 - Extra button: Umail - {55C20313-D72A-42A7-AD21-0C76D08591A7} - hxxp://umail.virgilio.it (file missing) (HKCU) O15 - Trusted Zone: "www.hastalavista.it" O15 - Trusted Zone: "www.pornoaccesso.com" O21 - SSODL: rdihost - {4115960E-3AAA-4A34-B1CA-51111E64E4DB} - rdihost.dll (file missing) O23 - Service: Net Functions Library (Netlib) - Unknown owner - C:\WINDOWS\System32\Netlib.exe (file missing) O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe (file missing) Poi scarica Avenger. Eseguilo e seleziona Input Script Manually, clicca sulla lente e inserisci: Quote:
Poi allega il log che trovi in c:\avenger.txt Poi devi cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su servizi e scorri la lista fino a trovare i servizi Net Functions Library e Remote Procedure Call (RPC) Client. Doppio click, poi in Tipo di avvio scegli: Disabilitato. Apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: Netlib e dai ok. Ti chiederà di riavviare. Al riavvio ripeti quest'ultima operazione fino a quando ti viene chiesto il nome da rimuovere e inserisci: RpcClient e dai ok. Alla fine allega un nuovo log di HJT.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Ultima modifica di Nuz : 12-12-2007 alle 22:45. |
|
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Grazie millee!!!
Cmq per fixarli cosa intendi?Che programmi mi consigli? Al momento uso Kaspersky 7 e come anti spy SpyBot e AD-Aware. Grazie Mille! |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Devi avviare HJT fare lo scan e mettere poi il segno di spunta sulle voci che ti ho elencato. Infine premi il pulsante Fix Checked.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#10 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Ti Ringrazio Ancora e scusa x la mia ignoranza in materia
Giuseppe |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quando avrai ripulito il pc ti consiglio di rimuovere StyleXp, perchè molti temi per quel software contengono schifezze. Gli stessi effetti li puoi ottenere in maniera più sicura con altre utility gratuite.
E poi cerca di evitare certi siti....
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Ciao,ho fatto tutto sperando di essere riuscito a risolvere ^^
Cmq si ora lo disistallo subito StyleXP. Per quanto riguarda i siti,non so come sia possibile poichè navigo sempre su siti di altro genere!!! Ti posto i due log: Grazie Ancora Giuseppe!!! |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Ci sono ancora cose che non vanno, il problema è che con avenger non ne è stato beccato uno.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#14 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Argh
Sai per caso come posso fare? Grazie in anticipo! |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Visto che mi pare improponibile farti maneggiare nel registro, allora proviamo con Trendmicro Sysclean:
Scarica questo: http://www.trendmicro.com/ftp/products/tsc/sysclean.com e questo: http://www.trendmicro.com/ftp/produc...ern/lpt881.zip Metti entrambi nella stessa cartella ed estrai sempre in questa cartella il file zip. Kaspersky potrebbe dirti che si tratta di un virus, ma tu ignora. Avvia sysclean.com Togli il segno di spunta dalla casella: Automatically clean.... Fai uno scan e alla fine salva il log e postalo qui così ti verrà detto cosa rimuovere. Fai anche quest'altra cosa: vai in c:\Windows\system32\drivers\etc e cerca il file hosts. Aprilo col blocco note e controlla se ci sono queste righe e altre simili: 127.0.0.1 kaspersky.com 127.0.0.1 www.kaspersky.com P.S. A supporto anche di altri che stanno seguendo la discussione riporto due link a quello che ti sei beccato: http://www.sophos.com/security/analy...2agobotkl.html http://www.trendmicro.com/vinfo/viru...2EBQJ&VSect=Sn
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#16 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Ciao,ho fatto tutto quello che mi hai detto e ora ti posto il log con Sysclean!
Per quanto riguarda gli host,ho trovato questa stringa: #192.168.0.1 intel.mshome.net # 2011 11 4 10 14 0 25 968 Ciao e Grazie ancora!!! |
|
|
|
|
|
#17 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Ciao,ho fatto tutto quello che mi hai detto e ora ti posto il log con Sysclean!
Per quanto riguarda gli host,ho trovato questa stringa: #192.168.0.1 intel.mshome.net # 2011 11 4 10 14 0 25 968 Ciao e Grazie ancora!!! |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
La scansione con sysclean non è stata completata, perchè alcuni file non sono stati trovati nella cartella.
Hai messo tutto in una cartella? Non è che Kaspersky li ha eliminati?
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Ultima modifica di Nuz : 13-12-2007 alle 20:59. |
|
|
|
|
|
#19 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 13
|
Ciao,ho messo tutto nella stessa cartella e quando Kaspersky me l'ha segnalati come virus ho messo "Ignora".
Ora riprovo e poi posto il nuovo log! Giuseppe |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:05.




















