|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 11
|
Virus /Temp2.exe
il computer in questi giorni si è rallentato MOLTO da quando sono cominciati a spuntare errori all'avvio di "temp2.exe" e "iexplore.exe" .... ecco qui il log di HiJackThis (Prima volta che uso questo programma quindi se c'è qualcos'altro da fare ditemi ^^)
Log rimosso leggere le Regole di sezione, thx. Ultima modifica di Chill-Out : 18-01-2010 alle 09:21. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
Per il solo controllo del log di HiJackThis avresti dovuto postare qui caricando il log di Hijackthis rinominato in txt,con la funzione gestisci allegati, oppure su un server remoto come indicato nelle regole di sezione Ma visto che sei infetto rimaniamo in questo 3d, quindi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2) Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura link caricamento log generici ► wikisend.com ■ fileqube.com link caricamento immagini ► imageshack.us ■ fileqube.com puoi cominciare a fixare queste se può agevolarti il lavoro Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 18-01-2010 alle 20:37. |
|
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 11
|
Oddio... scusa l'ignoranza
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Procedi in questo modo:
1- Apri di nuovo HiJackThis -> Clicca "Do a scan only" -> Metti la spunta a fianco delle righe che ti ha segnalato il collega (e che ti riepilogo) -> Clicca su Fix Checked Quote:
La guida è fatta per gli utenti meno esperti,quindi ad ogni passaggio troverai esaurienti speigazioni e/o guide per non sbagliare Aspettiamo tue notizie...e i tuoi log per darti assistenza |
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 11
|
Buona sera a tutti, continuo su questo post un altro problema...
l'ultimo mese il pc si è rallentato notevolmente, insomma da velocità "normale" a lentezza "anormale", ad esempio la velocità di carica di un video su youtube è buona, costante, ma la visione no,ogni "secondo" multimediale ne dura il doppio, si blocca qualche macro secondo prima di continuare ecc. colto dalla curiosità ho visto nel mio task manager che c'era un processo normale ma allo stesso tempo strano... iexplore.exe... strano perchè uso firefox come browser, ma non finisce qui, occupa dai 20 ai 40 mb di ram (in questo momento 39000 kb) e non è presente alcuna finestra di iexplore, allora provo a chiuderla e dopo 10 secondi "PLOP" riappare il processo. Ho tentato la scansione con Avast, Avira, Avg ma niente c'è ancora, e insieme al processo iexplore.exe ho notato questi altri: svchost.exe, svchost.exe, svchost.exe, svchost.exe e indovinate? svchost.exe (da 3 a 5 ) altri processi che non riconosco sono ad esempio csrss.exe, svlostSrv.exe svlost.exe lsass.exe, e tasman.exe aa e ad ogni avvio del pc mi ritrovo con la richiesta del file "kvstune.ax" dal disco di XP e diciamo ke è un po fastidiosa.... Procurerò al più presto ogni richiesta sull informazione del pc al prima possibile (Ho un xp SP2 ) Dimenticavo, ogni tanto appare una finestra blu con scritto "beklava tikla 5" o qualcosa del genere per qualche secondo, al cliccarci mi porta ad internet explorer Grazie in anticipo |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ti consiglio di pubblicare i log usando i server consigliati in regole di sezione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 11
|
Usando prevx mi dice che ho infetti i file:
svlostb.dll in c:windows/system32 svlost.exe c:windows/system32 tasman.exe c:windows/system32 svlosta.dll c:windows/system32 svlostsrv.exe in c:windows/system32 h8srtwoppjwmixd.sys in c:windows/system32/drivers REGISTRY/Machine/System/Controlset001/services/svlostServices REGISTRY/Machine/System/CurrentControlSet/Services/svlostServices E con questi come risolvo?? risolvo anche il problema dell'entrata automatica ad iexplore con la finestra che esce dai lati con scritto "ben tikla hemen 2" (o qualcosa del genere...)??? |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
segui tutta la guida alla disinfezione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 11
|
eccomi, ho seguito tutta la guida e sono stati eliminati quei virus, ma il processo iexplore.exe è bello che presente nel taskmanager (vi ricordo che se fermo il processo riappare quasi immediatamente)
Qualcuno di voi mi sa spiegare come posso vedere la cartella da dove parte questo file? |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
vorremmo vedere tutti i log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:22.




















