|
|
|
![]() |
|
Strumenti |
![]() |
#10261 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Codice:
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10262 |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
Strani spegnimenti????
Ciao a tutti sono nuovo del forum.......AIUTO.....C'é qualcuno che può aiutarmi a capire perche nel corso di un gioco il pc si blocca con una schermata fissa dove l'immagine appare tutta "segettata" e dopo qualche secondo si riavvia mostrandomi come errori queste due ROGNE :
Descrizione Si è verificato un problema dell'hardware video che impedisce il corretto funzionamento di Windows. Firma del problema Nome evento problema: LiveKernelEvent Versione SO: 6.0.6001.2.1.0.768.3 ID impostazioni locali: 1040 File che aiutano a descrivere il problema WD-20081201-2055.dmp sysdata.xml Version.txt Visualizza una copia temporanea di questi file AVVISO: Se il problema è stato provocato da un virus o da altri rischi di protezione, l'apertura di una copia dei file potrebbe danneggiare il computer. Ulteriori informazioni sul problema BCCode: 117 BCP1: FFFFFA80096564E0 BCP2: FFFFFA600221E8F0 BCP3: 0000000000000000 BCP4: 0000000000000000 OS Version: 6_0_6001 Service Pack: 1_0 Product: 768_1 Oppure : Firma problema: Nome evento problema: BlueScreen Versione SO: 6.0.6001.2.1.0.768.3 ID impostazioni locali: 1040 Ulteriori informazioni sul problema: BCCode: 116 BCP1: FFFFFA80059FA010 BCP2: FFFFFA600221E8F0 BCP3: 0000000000000000 BCP4: 0000000000000002 OS Version: 6_0_6001 Service Pack: 1_0 Product: 768_1 File che contribuiscono alla descrizione del problema: C:\Windows\Minidump\Mini121908-01.dmp C:\Users\User\AppData\Local\Temp\WER-123459-0.sysdata.xml C:\Users\User\AppData\Local\Temp\WEREB76.tmp.version.txt Windows Problema: Errore nell'hardware video File che contribuiscono alla descrizione del problema: WD-20081219-1948.dmp sysdata.xml Version.txt Visualizza una copia temporanea di questi file AVVISO: Se il problema è stato provocato da un virus o da altri rischi di protezione, l'apertura di una copia dei file potrebbe danneggiare il computer. Lascio alcuni dati del mio Pc ed una scansione con hijackthis grazie. windows vista home 64-bit SP1 Intel Core 2DUO CPU E @ 2.33GHz 4,0GB RAM NVIDIA Geforce 8800GT 1GB Motherboard Asus P5K SE Log rimosso leggere le Regole in prima pagina, grazie. GRAZIE GRAZIE E TANTI AUGURI A TUTTI!! Ultima modifica di Chill-Out : 30-12-2008 alle 11:07. |
![]() |
![]() |
![]() |
#10263 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
potresti cortesemente riallegare i log secondo le modalità che trovi anche nella mia firma, grazie ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10264 |
Junior Member
Iscritto dal: Dec 2008
Messaggi: 5
|
buongiorno a tutti, sareste così gentili da controllarmi il mio log di hJ? ho un problema all'avvio del PC....il solito gzmrotate....Grazie in anticipo...
|
![]() |
![]() |
![]() |
#10265 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
NB: il browser deve essere chiuso Successivamente io fare un controllo approfondito seguendo come anticipato la Guida alla disinfezione
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#10266 |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
Scusate di nuovo ....
Ecco la scansione nel giusto formato "almeno credo". Potete gentilmente darci un'occhiata..grazie |
![]() |
![]() |
![]() |
#10267 |
Senior Member
Iscritto dal: Jul 2008
Città: Napoli
Messaggi: 369
|
raga potreste controllarmi questo log, non so più come fare ho fatto una scansione con kaspersky antivirus 2009 mi ha trovato dei trojan e li ha eliminati e disinfettati, ma mi continuao ad aprire mentre navigo pagine web senza il mio permesso
Ultima modifica di sasasi91 : 30-12-2008 alle 15:17. |
![]() |
![]() |
![]() |
#10268 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ sasasi91 :
ti pregherei di modificare il messaggio in conformità delle regole di sezione ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#10269 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 30-12-2008 alle 14:14. |
|
![]() |
![]() |
![]() |
#10270 |
Senior Member
Iscritto dal: Jul 2008
Città: Napoli
Messaggi: 369
|
volevo allegarlo ma nn ci riuscivo mi diceva invalid file
|
![]() |
![]() |
![]() |
#10271 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
cambiagli estensione da .log a .txt
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#10272 |
Senior Member
Iscritto dal: Jul 2008
Città: Napoli
Messaggi: 369
|
scusami volevo chiederti una cosa nella lettura del log nella pag web con uno script x analizzare un qualsiasi log di hijackthis mi dice che sono forse "sospetti"
C:\documents and settings\giardulli m s s s\impostazioni locali\dati applicazioni\jlfbdf.exe O4 - HKCU\..\Run: [jlfbdf] "c:\documents and settings\giardulli m s s s\impostazioni locali\dati applicazioni\jlfbdf.exe" jlfbdf potrebbe essere questo file a darmi problemi?? grazie |
![]() |
![]() |
![]() |
#10273 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() mi attenderei altri 3 o 4 voci problematiche e qualche voce con la dicitura "file missing" ![]() comunque puoi caricare il log anche con altri mezzi tipo uppandolo sul sito wikisend.com e poi incollare qui il link che ti è stato consegnato ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 30-12-2008 alle 15:47. |
|
![]() |
![]() |
![]() |
#10274 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
scusami non avevo visto che poi avevi pubblicato il log correttamente..
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto. voci da fixare: Codice:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [jlfbdf] "c:\documents and settings\giardulli m s s s\impostazioni locali\dati applicazioni\jlfbdf.exe" jlfbdf dopo se puoi potresti far scansionare questo file su www.virustotal.com ? basta copiare e incollare qui l'indirizzo che compare nel browser a fine scansione ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 30-12-2008 alle 15:59. |
![]() |
![]() |
![]() |
#10275 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
Salve Allego log mensile di controllo
Grazie |
![]() |
![]() |
![]() |
#10276 | |
Senior Member
Iscritto dal: Jul 2008
Città: Napoli
Messaggi: 369
|
Quote:
http://www.virustotal.com/it/analisi...cffafe709dca3c |
|
![]() |
![]() |
![]() |
#10277 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#10278 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fixa:
Codice:
O23 - Service: McAfee Application Installer Cleanup (0313271230111832) (0313271230111832mcinstcleanup) - Unknown owner - C:\DOCUME~1\RICCAR~1\IMPOST~1\Temp\031327~1.EXE (file missing) ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#10279 |
Senior Member
Iscritto dal: Jul 2008
Città: Napoli
Messaggi: 369
|
allora secondo te è quello che mi fa aprire pag da sole o no? da quando ho fixato quello che mi hai detto non mi si stanno aprendo pag per ora, poi devo vedere
grazie del tuo aiuto |
![]() |
![]() |
![]() |
#10280 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:03.