|
|
|
![]() |
|
Strumenti |
![]() |
#7661 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#7662 |
Senior Member
Iscritto dal: Nov 2007
Città: Salerno
Messaggi: 353
|
No.In verità sono connesso tramite cavo Ethernet con un modem fornitomi da Fastweb il Thomson 7G 1.1
|
![]() |
![]() |
![]() |
#7663 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 7
|
Salve! Sono stato reindirizzato qui da un precedente thread (con mio grande dispiacere per il tempo che ho fatto perdere) poichè pensavo di aver preso un virus da MSN in quanto, da qualche tempo, non è più integrato a dovere con IE7 (esempio apre una versione di IE che non è quella che uso io, oppure mi chiede sempre la PW all'accesso nonostante io l'abbia salvata perennemente
![]() Ringrazio in anticipo chi mi saprà dire qualunque cosa!!! Vincy P.S.: non è un problema di aggiornamento, funzionava bene anche dopo l'ultimo update P.P.S.: Non ho installato niente in questi ultimi tempi, a parte i programmi di diagnostica |
![]() |
![]() |
![]() |
#7664 |
Senior Member
Iscritto dal: Nov 2007
Città: Salerno
Messaggi: 353
|
Ciao.Ho letto la tua log e sinceramente non saprei dirti sui files di sistema + profondi,quelli li lascio ai + esperti.Comunque da come vedo nel file hai in esecuzione un bel po' di processi come Ad-aware,Zone Labs e immagino sia Zone Alarm e Vista Inspirat che cambia la grafica di xp a vista.
Bhè come primo consiglio posso dirti che Zone Alarm rallenta in modo incredibile il pc,almeno a me così faceva con una ram 512.Posso dirti che non conviene avere troppi programmi antispyware firewall e antivirus in esecuzioni perchè aumenta il consumo del processore e della ram e cosa più importante... Anche io feci un grosso errore come te parecchio tempo fa.Quello di installare programmi che modificano grafica e cose varie del sistema... Non conviene rallentano solo e rovinano i files di sistema e mi è capitato anche che dopo aver disinstallato vista trasformation pack 6 i files di sistema mi si sono cancellati dall hard disk proprio e mi è toccato solo formattare.Ciao alla prossima. |
![]() |
![]() |
![]() |
#7665 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 7
|
sul fatto dei processi hai ragione, ma ho subito un attacco qualche tempo fa ed allora mi cautelo...
Per quanto riguarda la grafica, sono convinto che fra un po' mi stuferò anche io... Ciao! Vincy |
![]() |
![]() |
![]() |
#7666 |
Senior Member
Iscritto dal: Nov 2007
Città: Salerno
Messaggi: 353
|
Sì prima o poi ti stufi della grafica.Io ho xp service pack 2 professional ma ho la grafica del media center xkè mi piace da morire occupa solo 600kb ed è un file exe che piazza nella cartella di sistema il tema e il suo sfondo per il desktop.Comunque meglio cautelarsi da un lato hai ragione però io sono talmente stufo che non voglio vedere + il mio pc rallentato.Prima avevo Kaspersky IS6 e andava bene poi ho messo il 7 e andava lento un po' + del 6 e ora ho messo nod32 uno dei primi antivirus che ho avuto.Comunque per l'attacco che hai ricevuto ti consiglio di fare qualche scansione profonda con ad aware o con qlke altro programma anti malware ciao
![]() |
![]() |
![]() |
![]() |
#7667 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@flyingvincy
il log è pulito a parte questa voce ininfluente che puoi tranquilamente fixare: O9 - Extra button: (no name) - {85e1f530-48f4-11d9-9629-08ff2ffc9f67} - (no file) devi assolutamente aggiornare Java la tua è una versione vecchia quindi vulnerabile http://www.java.com/it/download/installed.jsp Edit: per tutti e due questa non è una chat eventualmente utilizzate i PM, grazie.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7668 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 7
|
@ chiill-out:
Grazie del consiglio, provvederò al più presto all'aggiornamento di tutto! Grazie di nuovo e ciao Vincy P.S.: hai ragione, non è una chat,presento a tutti le mie scuse! ![]() |
![]() |
![]() |
![]() |
#7669 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ciao
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#7670 |
Senior Member
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
|
Trojan e altri SOS
Allego link per analisi log
http://www.zshare.net/download/52506502aa1ca6/ a-squared mi ha trovato: *C:\SwSetup\HpTools\PTHST\Disk1\setup.exe rilevato:Trojan-Downloader.Win32.Agent.cbr *C:\I386\CSRSS.EX_/csrss.exe rilevati: Backdoor.Win32.Bifrose.em *C:\WINDOWS\system32\csrss.exe rilevati: Backdoor.Win32.Bifrose.em Il primo con Virustotal risulta sospetto solo a Antivirus Panda Gli altri due Backdoor risultano puliti secondo i 32 antivirus di VirusTotal Gentilmente potete vedere se sono infetto? Grazie Ciao a tutti |
![]() |
![]() |
![]() |
#7671 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() Collegati al sito http://secunia.com/software_inspector/ e fai analizzare il tuo pc, ti troverà sicuramente molti programmi da aggiornare immediatamente, tra cui javascript e flashplayer!! Per il resto il log è pulito...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#7672 | |
Senior Member
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
|
Quote:
|
|
![]() |
![]() |
![]() |
#7673 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 761
|
Qualcuno mi aiuta con questo log?non riesco a rimuovere ntsecurity.exe.Cos'è?
|
![]() |
![]() |
![]() |
#7674 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@Paxton
non vedo Firewall software, inoltre Nod32 funziona regolarmente?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7675 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 761
|
non uso firewall, ultimamenti si sono attivati da soli firewall di windows e centro sicurezza pc che non uso mai.Ora li ho disattivati di nuovo...Nod funziona bene
|
![]() |
![]() |
![]() |
#7676 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
hai già provato a fixare la voce sottoindicata:
O4 - HKCU\..\Policies\Explorer\Run: [NTSecurity] NTSecurity.exe il virus eliminato era questo: NTSpool.exe -> C:\WINDOWS\system32\NTSpool.exe
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7677 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 761
|
si il virus eliminato era proprio quello mannaggia...si ho provato a fixare ma se dopo nemmeno un secondo o un riavvio rifaccio la scansione me lo ritrovo sempre li
![]() |
![]() |
![]() |
![]() |
#7678 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
ti rimando alla sezione Aiuto sono infetto
http://www.hwupgrade.it/forum/showthread.php?t=1615419 esegui questa Analisi preliminare e allega i log secondo le modalità indicate nelle Regole di sezione
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7679 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1213
|
salve
ultimamente sono stato colpito da un trojan sottoforma di file dll nella cartella system32 di windows, nome "cbaabaw.dll"... allora ho consultato la sezione "Aiuto sono infetto!" e ho seguito passo passo la guida per rimuovere i trojan.vundo (dato che PrevX CSI me lo rilevava come tale) e anche la guida alla disinfezione... dopo aver provato con la miriade di programmi consigliati nelle guide, solo PrevX CSI e DrWeb CureIT mi hanno rilevato il file, ho scelto di eliminarlo ma al riavvio del pc e' ricomparso come oggetto helper di explorer... cosi' ho fatto partire HiJackThis e dal log ho trovato le due voci inerenti il file trojan in questione, le ho fixate e ora pare che sia tutto a posto... pero' e' la prima volta che uso HiJackThis per cui vorrei che mi analizzaste il log per confermare che sia tutto ok log prima e dopo il fix:
__________________
DESKTOP: Monitor AOC G2770PF 27" FreeSync 144Hz 1ms ◆ Coolermaster CM690 ◆ Corsair RM750i ◆ 2x Corsair ML120 Red ◆ Asus Z170 Pro Gaming ◆ G.Skill TridentZ DDR4 16GB 3200MHz CL14 ◆ Intel i5-6600K + Noctua NT-H1 + NH-D15S ◆ MSI Radeon RX480 Gaming X 8GB ◆ SSD Samsung 850 PRO 512GB ◆ 2x WD HDD 1TB 7200rpm ◆ Asus DRW-24D5MT ◆ Logitech G105 + G230 ◆ Corsair M65 PRO ◆ Win 10 Pro 64bit NOTEBOOK: Dell XPS L502X 15" ◆ Intel i7-2630QM ◆ Nvidia GT 540M 2GB ◆ Ram 8GB ◆ HDD 500GB 7200rpm ◆ Win 10 Pro 64bit |
![]() |
![]() |
![]() |
#7680 |
Senior Member
Iscritto dal: Sep 2005
Città: Padova
Messaggi: 1309
|
Salve a tutti, ho eseguito le varie guide del forum e anche la procedura descritta in guida alla disinfezione... Il penultimo passo è HJT poi dovrei eseguire cccleaner... ecco il log di hjt mi date una controllata per vedere se è tutto apposto? Grazie
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:41.