|
|
|
![]() |
|
Strumenti |
![]() |
#11221 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
forse non ha capito cosa significa controllare con virus total inviare il file qui http://www.virustotal.com/it/
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#11222 | |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
Quote:
invece ora mi è uscito così.. MD5: a62a90ae3d4812e114b6a56e62aa9cb1 First received: 2008.01.11 19:32:33 UTC Data 2009.05.23 14:57:16 UTC [>17D] Risultati 0/40 Permalink: "un link" come la leggo sta cosa? ![]() |
|
![]() |
![]() |
![]() |
#11223 |
Member
Iscritto dal: Apr 2008
Messaggi: 53
|
ciao! stavo facendo pulizia nel pc con l'aiuto della guida...ho seguito tutto passo passo...vi posto il log di hijackthis
ho fatto tutto ciò perchè in questi giorni avast mi segnava dei virus che nn riusciva ad analizzare e poi tutte le volte che accendevo il pc mi veniva una schermata nera di msupdte.exe http://wikisend.com/download/495604/hijackthis.log grazie in anticipo!! ![]() Ultima modifica di +angel+ : 09-06-2009 alle 16:49. |
![]() |
![]() |
![]() |
#11224 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#11225 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#11226 |
Junior Member
Iscritto dal: May 2009
Messaggi: 23
|
Nessuna emergenza, il pc non da' particolari segni di squilibrio, ma vorrei comunque che mi aiutaste nell'interpretare questo log:
Log rimosso, nella prima pagina del presente Thread sono indicati i Server Remoti da utilizzare, grazie. a me sembra tutto nella norma, a parte quei due BOH senza nome e quel rasdial.exe in esecuzione. Quello che mi ha destato il sospetto è stata una strana riconnessione della lan, apparentemente senza alcun motivo, per cui ho messo il firewall di eset in modalità interattiva e mi so messo ad osservare tutte le connessioni in uscita. Ho notato un'attività frenetica da parte di svchost verso frf.llnw.net, che sembrerebbe essere un indirizzo utilizzato dagli aggiornamenti di windows, in particolare dal Background Intelligent Transfer Service, più qualche altra connessione verso indirizzi ip che nel dubbio non ho autorizzato. Ora considerato che navigo negli anfratti più lerci di tutto il web, più che a rischio di virus sono a rischio di colera e peste, cosa mi consigliate di fare? Posto anche il log di runscanner? continuo a tenere d'occhio le connessioni analizzando ogni singolo ip? Ultima modifica di Chill-Out : 13-06-2009 alle 23:08. |
![]() |
![]() |
![]() |
#11227 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() da un abituale frequentatore come te ci si aspetta come minimo un account limitato ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11228 | |
Junior Member
Iscritto dal: May 2009
Messaggi: 23
|
Quote:
Non mi sono mai posto il problema di usare un account limitato, diventerebbe tutto troppo macchinoso ed io ho necessità della gestione totale del pc in qualsiasi istante. Solitamente mi limito a muovermi con molta cautela e in diversi anni in cui ho bazzicato pagine asiatiche e dell'europa dell'est mi ritengo abbastanza fortunato ad aver avuto solo un problemino con virtumonde (e stranamente senza nessun popup pubblicitario) e a non aver mai notato movimenti sospetti sulla carta di credito. Se poi nella periferia di Mosca c'è qualcuno che mi ha rubato l'identità e si diletta nel compiere a mio nome i crimini più efferati, non mi è dato saperlo ![]() L'unica cosa che mi preoccupa effettivamente è il furto di informazioni sensibili, per cui temo soprattutto i keyloggers. Per il resto, facessero quel che gli pare sul mio sistema, mal che vada riavvio da cd di boot, formatto C al volo e in 15 minuti ripristino un'immagine pulita della partizione. Allego qui il log di hijackthis, anche se trovo Paste2 di una comodità unica ![]() Grazie per l'aiuto |
|
![]() |
![]() |
![]() |
#11229 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
comunque non è macchinoso l'account limitato, in ogni istante puoi eseguire un applicazione come se tu fossi collegato con utenza admin ma ti chiederà di scrivere la password relativa a quell'account. nel conpenso ti evita di essere pizzicato da qualche ago di siringa sparso per terra che purtroppo nella penombra o uscurità non avevi visto ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11230 |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
ciao a tutti
![]() Mi potete controllare il log. Non riesco a reinstallare avira perchè mi dice che c'è già una versione installata...ho usato anche avira registrycleaner...e niente. grazie |
![]() |
![]() |
![]() |
#11231 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
fixa: Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe avevi problemi particolari?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11232 | |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
Quote:
no non avevo altri problemi...solo con avira, come ho postato. Credevo fosse rimasta una chiave che non permettesse la reinstallazione...sono stato troppo ottimista. ![]() Credo che l'unica soluzione sia deviare sulla scelta dell'antivirus free..che dici? grazie ancora |
|
![]() |
![]() |
![]() |
#11233 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11234 |
Junior Member
Iscritto dal: May 2009
Messaggi: 23
|
Ecco a cosa serve usare InCntrl5 quando si installa qualcosa
![]() @xcdegasp: mi sa che opterò per questa soluzione, allora, visto che i luoghi che frequento si fanno di giorno in giorno più sudici. Penso che l'idea di implementare in vista una utenza vituale l'abbiano avuta spiandomi ![]() |
![]() |
![]() |
![]() |
#11235 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
o più semplicemente tasto destro sull'icona o eseguibile da lanciare e clickare "esegui come"
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#11236 | |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
Quote:
Ho provato ad eliminare tutte le chiavi, nel registro, relative ad avira (circa 15) e niente, non ne vuole sapere di reinstallazioni.... ![]() Ho comunque risolto mettendo avg free grazie |
|
![]() |
![]() |
![]() |
#11237 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 597
|
ciao a tutti, dopo aver reinstallato dei driver mi si aprono un pò di programmi all'avvio che prima non c'erano, potete dare una occhiata al mio log per vedere cosa va bene e cosa no?
grazie! http://www.fileqube.com/file/GzFeOTG201445 |
![]() |
![]() |
![]() |
#11238 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto. fixa: Codice:
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Program Files (x86)\Nokia\NNPCS\RunLauncher.exe ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11239 | |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 597
|
Quote:
|
|
![]() |
![]() |
![]() |
#11240 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
Ciao ragazzi come state? Ogni tanto passo di qui, ho formattato recentemente, vediamo che mi sapete dire
![]() Paolo http://www.mediafire.com/?sharekey=0...018c8114394287 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:46.