|
|
|
![]() |
|
Strumenti |
![]() |
#7521 | |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 5
|
Quote:
grazie! ![]() |
|
![]() |
![]() |
![]() |
#7522 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() @ A Tutti: chi usa il tag QUOTE al posto del CODE per postare il log non deve avere il privilegio di essere aiutato! nella pagina precedente ho notato che un utente aveva usato QUOTE per il log e gli è stato analizzato il log..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 15-11-2007 alle 15:12. |
|
![]() |
![]() |
![]() |
#7523 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
@ peppehw
O4 - Global Startup: GammaTray.lnk = ? O23 - Service: STI Simulator - Avira GmbH - (no file) queste due credo potrebbero essere fixate,ma aspetta la conferma degli altri prima ![]() |
![]() |
![]() |
![]() |
#7524 | |
Member
Iscritto dal: Jul 2007
Messaggi: 198
|
Quote:
Per questi allora aspetto conferma, per il resto mi pare di capire che è OK? ![]() Grazie. ![]() |
|
![]() |
![]() |
![]() |
#7525 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 29
|
zip genius 6
aiuto come si usa zip genius 6 .come elimino la cronologia o un file
|
![]() |
![]() |
![]() |
#7526 | |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
|
Quote:
![]() devi zippare il log?
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
|
![]() |
![]() |
![]() |
#7527 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
|
![]() |
![]() |
![]() |
#7528 |
Member
Iscritto dal: Nov 2007
Messaggi: 40
|
Ciao a tutti.....scusate, ma non riesco ad eliminare questa voce pericolosa con HiJackThis
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w sono entrato in modalità provvisoria ed ho provato a cercarlo ma non l'ho trovato per cancellarlo. Ho provato anche a farlo fare ad HiJackThis in modalità provvisoria ma niente. Ho già ripulito tutto con ccleaner come posso fare??? Thanks |
![]() |
![]() |
![]() |
#7529 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
a questo punto dovresti postare nella sezione aiuto sono infetto....
cmq io disabiliterei il ripristino,farei una pulizia con ccleaner e poi da provvisoria cancellerei il file seguendo questo percorso C:\WINDOWS\system\smss.exe al limte se non va via userei il tool della nod AGVPFIX per cancellarlo definitivamente,perchè nella norma quel file si trova in system32,poi tramite hthis andrei a cancellare quella voce run che segnali nel tuo post... aspetta prima altri pareri però.... |
![]() |
![]() |
![]() |
#7530 | |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Quote:
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
![]() |
![]() |
![]() |
#7531 |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 336
|
Logfile of HijackThis v1.99.1
Scan saved at 16.29.57, on 16/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programmi\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Eset\nod32kui.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\MSN Messenger\msnmsgr.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Eset\nod32krn.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\PC Connectivity Solution\ServiceLayer.exe C:\WINDOWS\system32\wscntfy.exe C:\Programmi\MSN Messenger\usnsvc.exe C:\Programmi\Winamp\winampa.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Programmi\WinRAR\WinRAR.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\Rar$EX02.156\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.virgilio.it R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.virgilio.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsgCenterExe] "C:\Programmi\File comuni\Real\Update_OB\RealOneMessageCenter.exe" -osboot O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.virgilio.it O17 - HKLM\System\CCS\Services\Tcpip\..\{19CA8E9B-83A1-4AB9-98BF-84616AD3ABCE}: NameServer = 208.67.222.222,208.67.220.220 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe grazie ho bisogno del vostro aiuto c'è disconnesione routeer atlantis Scusate il siturbo Ultima modifica di furettone : 16-11-2007 alle 16:02. |
![]() |
![]() |
![]() |
#7532 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
![]() Otterrai sicuramente l'aiuto che cerchi. ![]()
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
|
![]() |
![]() |
![]() |
#7533 | |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 336
|
Quote:
dove trova la funzione gestione allegati? come allego il file? grazie |
|
![]() |
![]() |
![]() |
#7534 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#7535 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
prendi il tuo post iniziale
digli modifica digli poi avanzate in basso poi ti spunta opzioni aggiuntive, li gestisci allegati (ovvero:se guardi nella finestra del messaggio,in altro dove indica il carattere, la sua diemnzione,ecc c'è una icona con disegnato una graffetta, cliccaci) EDIT: ops....nn avevo visto.... ![]() Ultima modifica di murack83pa : 16-11-2007 alle 16:55. |
![]() |
![]() |
![]() |
#7536 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
edit...
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
![]() |
![]() |
![]() |
#7537 |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 336
|
eccolopenso di averlo caricato
è un.doc grazie per l'aiuto |
![]() |
![]() |
![]() |
#7538 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
a questo punto inseriuscilo in un nuovo post, ma elimina il log dal precedente post ![]() e se non riesci con gestione allegati esiste sempre l'altro sistema ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#7539 |
Senior Member
Iscritto dal: Dec 2004
Città: MN
Messaggi: 572
|
Ma questo non è session manager ?
Ultima modifica di SuGaR0 : 16-11-2007 alle 16:20. |
![]() |
![]() |
![]() |
#7540 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:30.