|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
Computer che si disconnette e file .exe... strano!!!
Il computer mi si disconnette e riconnette in continuazione!
Tramite analisi con hijackthis! è saltato fuori un simpatico "c:documents and settings/pachela/impostazioni locali/dati applicazioni/pqibr.exe" Analizzato con virscan e virustotal. http://www.virustotal.com/it/reanali...e662fe35248920 Adesso mando i log richiesti |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
http://wikisend.com/download/508296/esi-eula.txt
http://wikisend.com/download/530056/F-Secure Online Scanner 3_3_1 - Scanning Report - Thursday, August 07, 2008 205149.mht http://wikisend.com/download/912124/gmerlog.log http://wikisend.com/download/956538/prevxlog.log http://wikisend.com/download/533056/hijackthislog1.txt |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fifai la scansione con a-squared eseguendo anche l'azione prima di salvare il rapporto nel tuo non si vede nessuna azione intrapresa a fine scansione, poi fai la scansione anche con malwarebytes che non l'hai fatta
aggiungo anche che è assente la scansione con dr.web cureit
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
ok. cmq con malwarebytes l'avevo fatta xo nn ho potuto salvare il log xkè il mio fratello finita la scansione nn l'ha salvato
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
ah mi ero dimenticata questo
http://wikisend.com/download/544638/...80807-2248.zip |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
ecco un altro log
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ottimo, ma se puoi rifare la scansione con malwarebytes sarebbe meglio così abbiamo un ulteriore certezza
rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto. poi fixa: Codice:
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\HOMERunner.exe"
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
Avevo fixato qllo ke mi hai detto te e basta,mi pare.
In precedenza avevo fixato roba superflua |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
Ho ritrovato il log vecchio, di ieri. ok?
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
Non riesco a fixare
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
sto provando con spybot s & d a fixare quel file. Sennò nn c'è modo con "esegui" di cancellare?
|
|
|
|
|
|
#12 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se non ricordo male Spybot ha una funzione per ripristinare le impostazioni del Winsock, eventualmente procediamo diversamente.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
Aiuto, non ci riesco...
C'è ancora il maledetto O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll E poi...con il famoso pqibr.exe che ci faccio? |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
AIUTOOOOO! Si disconnette sempre di più!!!!
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
stavo ricontrollando il tuo log hijackthis e ho un piccolo dubbio che non ti funzioni correttamente avira... portesti provare a reinstallarlo?
poi fammi per cortesia una nuova scansione con gmer, hijackthis e prevxcsi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 06-09-2008 alle 19:43. |
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
allegati gmer
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
allegato hj
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 58
|
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
prevx:
Codice:
C:\WINDOWS\system32\HDAShCut.exe InMem: 0 Det [G<R8>] PX5: 0064B7DB00B79510F2D500E0EB5E75000A48DE57 REGRUNKEY - \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run/hidden - Collegamento alla pagina delle propriet¢ di High Definition Au [C:\WINDOWS\system32\HDAShCut.exe] REGRUNKEY - \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run - Collegamento alla pagina delle proprietà di High Definition Aud [HDAShCut.exe] Summary: C:\WINDOWS\system32\HDAShCut.exe - [G8] >> Hidden Key: Software\Microsoft\Windows\CurrentVersion\Run (PX5: 0064B7DB00B79510F2D500E0EB5E75000A48DE57)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:39.





















