|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1221 | |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
Quote:
HiJackThis: http://www.fileqube.com/shared/uQQPwpBDo118456 c'è qualcosa in particolare attraverso quest'ultimo che mi consigli di "analizzare"? |
|
|
|
|
|
#1222 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
|
|
|
|
|
#1223 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
|
|
|
|
|
#1224 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
|
|
|
|
|
#1225 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
Primary action...................: repair Secondary action.................: delete Scan master boot sector..........: on Scan boot sector.................: on Boot sectors.....................: C:, E:, Process scan.....................: on Scan registry....................: on Search for rootkits..............: on Scan all files...................: All files Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Macro heuristic..................: on File heuristic...................: high Primary action...................: repair Secondary action.................: quarantine senza la spunta su copy.... l'euristica io terrei media adobe va ancora aggiornato
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [CmSkype346814] C:\Programmi\XX-SkyPhone\CmSkype.exe RUNSTART O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [Google IME Autoupdater] "C:\Programmi\Google\Google Pinyin\GooglePinyinDaemon.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe O16 - tutte le voci senza riferimenti a microsoft
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 01-10-2008 alle 14:04. |
|
|
|
|
|
#1226 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
mah, il settaggio con la secondary su "delete" e l'heuristica high era consigliato proprio da voi: http://www.hwupgrade.it/forum/showthread.php?t=1514684
comunque ho cambiato come mi hai appena detto. quanto ad adobe, non posso aggiornarlo che è crackato ecco il log che mi hai chiesto: http://www.fileqube.com/shared/rgoNrT118660 |
|
|
|
|
#1227 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
oppure il log non è corretto...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1228 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
|
|
|
|
|
#1229 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
da bigino in firma cerca su hjt come recuperare il backup
poi lo rilanci e fixi solo quello che ti ho indicato
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#1230 | |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
Quote:
In più ho messo 09 - Extra 'Tools' menuitem: Windows Messengers 016 - DPF (Trend Micro Activex Scan Agent) 018 - Protocol: skype4com Ecco il nuovo log: http://www.fileqube.com/shared/kEAje118736 |
|
|
|
|
|
#1231 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1232 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
|
|
|
|
|
#1233 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#1234 |
|
Member
Iscritto dal: Sep 2008
Città: Pescia (PT)
Messaggi: 41
|
Ho seguito alla lettera le istruzioni x la rimozione di stò capsula di virus... sono riuscito a toglierlo, grazie 1000 davvero!
|
|
|
|
|
#1235 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
riesci a caricarci i log, in quello di combo si trovano spesso riferimenti a chiavette infette da eliminare
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1236 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
eccoci qua di nuovo...
dunque, stamane mentre usavo il pc l'ho dovuto riavviare perché il sistema era parecchio imballato. mentre chiudeva i programmi è comparsa al volo una voce relativa ai DLL ma non sono riuscito a vedere molto di più. Ecco il log: http://www.fileqube.com/shared/WdAEugag120151 Altra cosa: vorrei fare in modo che il mio Avira Antivir partisse in automatico come prima; forse l'abbiamo disattivato l'ultima volta attraverso hijackthis? |
|
|
|
|
#1237 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1238 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
|
|
|
|
|
#1239 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
carica secondo le modalità i log di: HiJackThis ![]() Eset Sysinspector ![]() Gmer ![]() Prevx
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1240 |
|
Junior Member
Iscritto dal: Jan 2002
Messaggi: 13
|
Ciao, mi sposto qui dal 3d di analisi log HijackThis, ho seguito le istruzioni di questo 3d incontrando qualche problema (vbg non trova niente, f-secure online scanner si inchioda appena inizia lo scanning dandomi blue screen e rebootando il sistema e combofix si inchioda appena apre una finestra promt con scritto in francese che combofix si sta apprestando ad iniziare)
Ultimo log di Hjt |
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:08.




















