|
|
|
![]() |
|
Strumenti |
![]() |
#9181 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9182 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Ti ringrazio!
![]() ![]() Grazie ancora |
![]() |
![]() |
![]() |
#9183 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
uomo avvisato.....
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9184 |
Junior Member
Iscritto dal: Jan 2008
Città: ardea
Messaggi: 28
|
complimenti ottima guida, d'ora in poi mi cimentero da solo nell'aggiustare il mio pc
![]() ![]() GRANDE bravoGT83 e a tutti i collaboratori ![]() |
![]() |
![]() |
![]() |
#9185 |
Member
Iscritto dal: May 2008
Città: Under Ur Bed
Messaggi: 32
|
ciao a tutti!!!!!
vorrei kiedere se è normale avere nel task manager il processo rundll32.exe con nome utente "Proprietario".........come in foto! allego log di hijacktjis! GRAZIE!!!! p.s. mi potreste dire se ho qualcosa ke non va nel log? x vedere decentemente la foto zoommatela un po' xkè mi è venuta da skifo! ![]() foto: http://fileup.itadib.com/download.ph...y3rxXnrdEun3B1
__________________
Nn è forte ki nn cade, ma ki cade e si rialza !!!! |
![]() |
![]() |
![]() |
#9186 | ||
Member
Iscritto dal: May 2008
Messaggi: 68
|
Quote:
Fixa questi: Quote:
|
||
![]() |
![]() |
![]() |
#9187 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() fixa questa voce inutile: Codice:
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe ![]() non fixare: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) è di msn ![]() @ Dark_Programmer: non è la prima volta che ti correggo su questa riga ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9188 | |
Member
Iscritto dal: May 2008
Messaggi: 68
|
Quote:
|
|
![]() |
![]() |
![]() |
#9189 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9190 |
Member
Iscritto dal: May 2008
Messaggi: 68
|
|
![]() |
![]() |
![]() |
#9191 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
ragazzi,mi si chiudono da soli programmi come firefox,i.e., e ccleaner anche se non ho trovato virus
MI dareste un'analizzata a questo log? Grazie http://www.mediafire.com/?0kcq3xzaxdx |
![]() |
![]() |
![]() |
#9192 | |||
Member
Iscritto dal: May 2008
Messaggi: 68
|
Quote:
Fixa questo: Quote:
queste se non sai cosa sono fixale: (dovrebbero essere di infostrada) Quote:
Ultima modifica di Dark_Programmer : 03-06-2008 alle 20:29. |
|||
![]() |
![]() |
![]() |
#9193 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D81967FD-2DAF-4617-B8DC-20E5D8338C96}: NameServer = 192.168.0.1 aggiorna il pc che ci sono software obsoleti per sapere quali aggiornare vai al link http://secunia.com/software_inspector/ e scansiona online il pc al termine ti mostrerà il resoconto,per lajava ricordati dopo l'aggiornamento di disinstallare l'attuale versione in uso ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 03-06-2008 alle 21:16. |
|
![]() |
![]() |
![]() |
#9194 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
grazie.Pero' dici che il problema non dipende da quello vero?
Purtroppo non tiesco proprio a capire... ![]() |
![]() |
![]() |
![]() |
#9195 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() segui la procedura descritta in Guida alla Disinfezione per Infetti avendo cura di mantenerne l'ordine d'esecuzione e di pubblicare tutti i login un nuovo thread esclusivoperil tuo problema ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 03-06-2008 alle 21:46. |
|
![]() |
![]() |
![]() |
#9196 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
ok grazie comunque
p.s. se hai qualche idea non sarebbe male...anzi ![]() ![]() |
![]() |
![]() |
![]() |
#9197 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
con il solo log hijackthis c'è solo da attendere la sfera di cristallo lo hai notato pure te,per questo l'unica idea palpabile è seguire la guida...
in essa c'è anche una procedura veloce se reputi di non aver tempo da sprecare ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9198 |
Senior Member
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
|
Ciao a tutti ragazzi, vi prego gentilmente di analizzare il mio log fatto a seguito del malware di Msn che rimanda ad un link infetto...a me sembra ok, ho fatto la procedura suggerita e non ha trovato niente, anche se ieri l'ho solo killato nel task, bloccato l'avvio automatico e eliminato tutto ciò che aveva quel nome facendo una ricerca (anzi, devo aver tolto anche un file di windows
![]() http://img106.imageshack.us/img106/9844/87216501ub5.jpg
__________________
Nikon D610 // Tamron AF 17-35mm f/2.8-4 Di Ld IF // Nikon AF-S 50mm f/1.8 G // Nikon AF 80-200mm f2.8 ED // Flash Yongnuo YN-465+YN460 II // Trigger Yongnuo CTR-301 // Ricoh KR-5 Super II//Canon A630 Ultima modifica di djdiegom : 04-06-2008 alle 12:54. |
![]() |
![]() |
![]() |
#9199 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
avevi già usato un thread simile al tuo caso dove è stato consigliato di seguire la guida per virus da msn: http://www.hwupgrade.it/forum/showthread.php?t=1751897 quindis e tuo interesse risolvere vai li, grazie ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9200 |
Junior Member
Iscritto dal: Jun 2008
Messaggi: 8
|
Computer ripristinato
Ciao a tutti sono un nuovo iscritto.
Qualche giorno fa , aprendo un file exe mi sono beccato un virus.Lo spyware è quello famoso che cambia l'immagine del descktop con uno sfondo blu doe apprae un rettagnolo giallo con scritto "Warning spyware detected..".Dopo numerose scansioni sono riuscito ad eliminarlo con "pc tool spyware doctor". All'inizio pensavo che si fosse risolto tutto, ma poi ho notato che windows aveva dei problemi per es: Explorer non apriva alcune pagine, niente assistenza remota, nienta fuzione cerca etc. Per rimettere a posto tutto ho dovuto riinstallare windows senza formattare grazie a dio. Ora sembra tutto a posto ma vorrei chiedrvi di darmi una controllata al log. In modo da velocizzare anche il boot d'avvio. Ecco l'allegato del log eseguito co hjack Grazie in anticipo per l'aiuto. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:53.