|
|
|
![]() |
|
Strumenti |
![]() |
#12081 |
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
File log di hijackthis
Che ne pensate?
Log rimosso, non conforme alle Regole indicate nella prima pagina. Ultima modifica di DjGenny87 : 24-12-2009 alle 12:29. |
![]() |
![]() |
![]() |
#12082 |
Member
Iscritto dal: Apr 2006
Messaggi: 105
|
Prego qualcuno che possa aiutarmi di dare un'occhiata ....ho il Pc boccheggiante!! Grazie 1000
|
![]() |
![]() |
![]() |
#12083 | |
Member
Iscritto dal: Dec 2008
Messaggi: 208
|
AVG 9 mi da problemi... sono costretto a disattivare tutti i processi di AVG dal task manager appena accendo altrimenti la CPU rimane fissa al 100%
Per il resto cosa sapete dirmi? Quote:
|
|
![]() |
![]() |
![]() |
#12084 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
naviga fino alla seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon nel pannello di dx fai doppio click su Userinit ed elimina solo C:\WINDOWS\system32\secpol.exe, ATTENZIONE non eliminare tutta la chiave questa parte non deve essere eliminata C:\WINDOWS\system32\userinit.exe, (virgola compresa) chiudi il registro, riavvia il PC ed allega nuovo log di HJT
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12085 |
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
problema caricamento
perchè quando cerco di caricare il file.txt mi esce scritto INVALID FILE???
help me ![]() |
![]() |
![]() |
![]() |
#12086 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
di default vengono salvati in .log verifica l'estensione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#12087 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
Quote:
questo è di sicuro da cancellare perchè virus...solo la parte in rosso però
__________________
"Vorrei tanto andare su Marte, ma basterebbe pure la Luna" ![]() |
|
![]() |
![]() |
![]() |
#12088 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Codice:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, O4 - HKLM\..\Run: [QuickTime Task] "C:\programmi\multimedia\QuickTime\qttask.exe" -atboottime O4 - Global Startup: Google Updater.lnk.disabled O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55. cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O23 - Service: DirectX Service (Jisyf) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing) per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#12089 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Usa uno dei server remoti indicati in prima pagina.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12090 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
Quote:
![]() ![]() buon Natale Chill e Wjmat
__________________
"Vorrei tanto andare su Marte, ma basterebbe pure la Luna" ![]() |
|
![]() |
![]() |
![]() |
#12091 |
Senior Member
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
|
ho beccato un trojan & co. due giorni fa..
vorrei sapere se è tutto pulito da stamattina firefox mi freeza e si blocca il sistema.. aspetto vostre nuove (iniziamo ad escludere un po di cose) vi ringrazio e vi auguro buone feste
__________________
Tutto a volontà |
![]() |
![]() |
![]() |
#12092 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
![]() Quote:
![]() P.S. il log di HJT non da una visione completa del sistema e quindi non è possibile sapere se il pc è completamente stato pulito... |
|
![]() |
![]() |
![]() |
#12093 |
Senior Member
Iscritto dal: Jan 2009
Città: nocera inferiore (Sa)
Messaggi: 392
|
Salve gente...
sul pc dei miei mi succedono cose strane...potreste cortesemente dare un sguardo...grazie
__________________
Mo.Bo Crosshair Formula III ROG CPU Phenom II X 4 965 C3 Dissi Mugen 2 RAM 2x2gb OCZ PLATINUM 1600mhz HD 1 x 250Gb Maxtor Hd 2 1x500 Maxtor Sata S.V AMD Radeon Club 3d HD 7800 SeriesMONITOR Asus VH222H ALI Corsair GS600 O.S.W7 Ultimate 64 bitCASE C.M. 690 Advance II +Kaze ServerTastiera G15 rev.1 Mouse Razer Salmosa |
![]() |
![]() |
![]() |
#12094 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
O4 - HKLM\..\Run: [V0330Mon.exe] C:\WINDOWS\V0330Mon.exe questa voce è sospetta. vai su http://www.virustotal.com/it/ clicca su sfoglia cerca il file sospetto (quindi vai su c:\windows\v0330Mon.exe) e fai analizza. Aspetta il responso e fammi sapere cosa dice VirusTotale in merito a questo file. Per avere dei buoni programmi per prevenire infezioni leggi qui. Aspetto tue notizie. |
|
![]() |
![]() |
![]() |
#12095 |
Senior Member
Iscritto dal: Jan 2009
Città: nocera inferiore (Sa)
Messaggi: 392
|
Grazie Gle89..
come antivir ho AVG...come firewall quello di win..tutti e due funzionanti..... cmq questo è quello che mi ha dato l'analisi McAfee-GW-Edition 6.8.5 2009.12.25 Heuristic.BehavesLike.Win32.Downloader.P grazie anticipatamente
__________________
Mo.Bo Crosshair Formula III ROG CPU Phenom II X 4 965 C3 Dissi Mugen 2 RAM 2x2gb OCZ PLATINUM 1600mhz HD 1 x 250Gb Maxtor Hd 2 1x500 Maxtor Sata S.V AMD Radeon Club 3d HD 7800 SeriesMONITOR Asus VH222H ALI Corsair GS600 O.S.W7 Ultimate 64 bitCASE C.M. 690 Advance II +Kaze ServerTastiera G15 rev.1 Mouse Razer Salmosa |
![]() |
![]() |
![]() |
#12096 | |
Senior Member
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
|
Quote:
credo si trattasse del "helpassistent"
__________________
Tutto a volontà |
|
![]() |
![]() |
![]() |
#12097 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#12098 | |
Senior Member
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
|
Quote:
![]() ho avuto già modo di provarla ![]() grazie cmq e buone feste ![]()
__________________
Tutto a volontà |
|
![]() |
![]() |
![]() |
#12099 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#12100 |
Senior Member
Iscritto dal: Jan 2009
Città: nocera inferiore (Sa)
Messaggi: 392
|
Gle89....hai letto sopra.....ti ho riportato il risultato dell'analisi!!!
inanto ho installato avira al posto di AVG.... Grazie
__________________
Mo.Bo Crosshair Formula III ROG CPU Phenom II X 4 965 C3 Dissi Mugen 2 RAM 2x2gb OCZ PLATINUM 1600mhz HD 1 x 250Gb Maxtor Hd 2 1x500 Maxtor Sata S.V AMD Radeon Club 3d HD 7800 SeriesMONITOR Asus VH222H ALI Corsair GS600 O.S.W7 Ultimate 64 bitCASE C.M. 690 Advance II +Kaze ServerTastiera G15 rev.1 Mouse Razer Salmosa |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:51.