|
|
|
![]() |
|
Strumenti |
![]() |
#11941 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
non usiamo quel programma qui, preferiamo gmer se ti segnala anche lui voci rosse posta il log nel suo 3d ufficiale
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11942 |
Junior Member
Iscritto dal: Sep 2006
Messaggi: 9
|
Analisi HijackThis
Per cortesia, dopo rimozione numerosi virus con diversi tools, chiedo agli esperti se volessero esaminare il log di Hijackthis allegato per sapere se la pulizia è completa. Grazie in anticipo!!!
http://wikisend.com/download/212064/hijackthis.log |
![]() |
![]() |
![]() |
#11943 |
Senior Member
Iscritto dal: Jan 2009
Città: nocera inferiore (Sa)
Messaggi: 392
|
idem con patate....potreste aiutarmi....anticipatamente..grazie!!
__________________
Mo.Bo Crosshair Formula III ROG CPU Phenom II X 4 965 C3 Dissi Mugen 2 RAM 2x2gb OCZ PLATINUM 1600mhz HD 1 x 250Gb Maxtor Hd 2 1x500 Maxtor Sata S.V AMD Radeon Club 3d HD 7800 SeriesMONITOR Asus VH222H ALI Corsair GS600 O.S.W7 Ultimate 64 bitCASE C.M. 690 Advance II +Kaze ServerTastiera G15 rev.1 Mouse Razer Salmosa |
![]() |
![]() |
![]() |
#11944 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
andiamo avanti nell'altro 3d che hai già aperto per una pulizia completa
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11945 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Codice:
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [QuickTime Task] "C:\programmi\quicktime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [TrojanScanner] F:\Trojan Remover\Trjscan.exe /boot O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [Salmosa] C:\Programmi\Razer\Salmosa\razerhid.exe O4 - HKLM\..\Run: [MediaFace Integration] C:\Programmi\Fellowes\MediaFACE 5.0\SetHook.exe O4 - HKLM\..\Run: [dvd43] C:\Programmi\dvd43\dvd43_tray.exe O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe" O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11946 |
Senior Member
Iscritto dal: Jan 2009
Città: nocera inferiore (Sa)
Messaggi: 392
|
Gentilissimo....grazie...
Questa sera come torno a casa eseguo quello che mi hai indicato... ancora grazie
__________________
Mo.Bo Crosshair Formula III ROG CPU Phenom II X 4 965 C3 Dissi Mugen 2 RAM 2x2gb OCZ PLATINUM 1600mhz HD 1 x 250Gb Maxtor Hd 2 1x500 Maxtor Sata S.V AMD Radeon Club 3d HD 7800 SeriesMONITOR Asus VH222H ALI Corsair GS600 O.S.W7 Ultimate 64 bitCASE C.M. 690 Advance II +Kaze ServerTastiera G15 rev.1 Mouse Razer Salmosa |
![]() |
![]() |
![]() |
#11947 |
Junior Member
Iscritto dal: Sep 2006
Messaggi: 9
|
|
![]() |
![]() |
![]() |
#11948 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
di nulla
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#11949 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
la prossima volta saprai come fare
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11950 |
Junior Member
Iscritto dal: Dec 2009
Messaggi: 2
|
salve .. mi potete controllare questo log.. grazie..
![]() |
![]() |
![]() |
![]() |
#11951 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Codice:
R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file) F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\sembako-dfzjlji.exe" O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programmi\AskBarDis\bar\bin\askBar.dll O4 - Startup: OpenOffice.org 2.0.lnk.disabled O4 - Global Startup: Avvio veloce di Adobe Reader.lnk.disabled O4 - Global Startup: Controllo dello stato.lnk.disabled O4 - Global Startup: Microsoft Office.lnk.disabled O4 - Global Startup: Media Card Companion Monitor.lnk.disabled
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#11952 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 878
|
quali programmi potrei levare per liberare ram ma senza fare danni?
il file erkn.exe che appartiene a eset smart security 4 è normale che occupi tanta ram? nella versione 3 non ne occupava così tanta |
![]() |
![]() |
![]() |
#11953 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Codice:
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\issch.exe" -start O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1229427881078 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui nod è configurato adeguatamente? hai già fatto una scansione completa? è iperattivo sempre o solo quando fai determinate operazioni?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11954 | |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 878
|
Quote:
il firewall di windows è disabilitato in quanto c'è quello di eset smart security il file erkn.exe molto spesso lo trovo così attivo, dato che cmq eset aggirna continuamente l'antivirus, non so magari scambia costantemente informazioni prima di eliminarle quelle voci potresti spiegarmi a cosa fanno riferimento? non vorrei che servono per far funzionare qualche programma che poi non partirebbe propio |
|
![]() |
![]() |
![]() |
#11955 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
nel caso specifico viene fixata una voce riguardante ad una schermata blu di windows, un servizio di alice viene tolto dall'esecuzione automatica e vengono stoppati due esecuzioni automatiche inutili una delle quali di adobe acrobat reader. le O16 sono siti che hai visitato che prevedevano una connettività protetta.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11956 | |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 878
|
Quote:
|
|
![]() |
![]() |
![]() |
#11957 |
Senior Member
Iscritto dal: Jan 2009
Città: nocera inferiore (Sa)
Messaggi: 392
|
Grazie ragazzi ieri sera ho seguito le vs.indicazione e sembrava tutto funzionare alla perfezione.....
questa sera guardando se tutto era apposto mi sono accorto dell'ennesima minaccia.....ekke OO...... TR/Crypt.XPACK.Gen In allegato il file ....come mi devo muovere? grazie 1000 ![]() ![]() ![]() ![]()
__________________
Mo.Bo Crosshair Formula III ROG CPU Phenom II X 4 965 C3 Dissi Mugen 2 RAM 2x2gb OCZ PLATINUM 1600mhz HD 1 x 250Gb Maxtor Hd 2 1x500 Maxtor Sata S.V AMD Radeon Club 3d HD 7800 SeriesMONITOR Asus VH222H ALI Corsair GS600 O.S.W7 Ultimate 64 bitCASE C.M. 690 Advance II +Kaze ServerTastiera G15 rev.1 Mouse Razer Salmosa |
![]() |
![]() |
![]() |
#11958 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#11959 |
Senior Member
Iscritto dal: Jan 2009
Città: nocera inferiore (Sa)
Messaggi: 392
|
Intanto le il mouse non funge....se lo inserico in un'altra porta si!!! mah
__________________
Mo.Bo Crosshair Formula III ROG CPU Phenom II X 4 965 C3 Dissi Mugen 2 RAM 2x2gb OCZ PLATINUM 1600mhz HD 1 x 250Gb Maxtor Hd 2 1x500 Maxtor Sata S.V AMD Radeon Club 3d HD 7800 SeriesMONITOR Asus VH222H ALI Corsair GS600 O.S.W7 Ultimate 64 bitCASE C.M. 690 Advance II +Kaze ServerTastiera G15 rev.1 Mouse Razer Salmosa |
![]() |
![]() |
![]() |
#11960 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il problema del mouse sarà legato a quella data porta USB.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:38.