|
|
|
![]() |
|
Strumenti |
![]() |
#7681 | |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
Quote:
C:\WINDOWS\system32\directaudio.exe
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
|
![]() |
![]() |
![]() |
#7682 |
Member
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
|
controllo per virus di messenger
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.--- |
![]() |
![]() |
![]() |
#7683 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao
vi posto il log di hijack dopo aver avuto alcuni problemi...attendo i vostri responsi con ansia ciao ciao EDIT Ultima modifica di murack83pa : 19-01-2008 alle 16:18. |
![]() |
![]() |
![]() |
#7684 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
![]() |
![]() |
![]() |
#7685 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
murack a me il log sembra pulito,vedo ancora residui di norton però...
hai 3 antispy in real? |
![]() |
![]() |
![]() |
#7686 |
Member
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
|
si sta dentro system 32....lo devo cancella dal registro?
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.--- |
![]() |
![]() |
![]() |
#7687 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
elric
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] Gothic 3 questi due: C:\WINDOWS\system32\yseqlnpsidu.exe C:\WINDOWS\system32\jgt.exe li controllorei su virus total e nel caso risultassero infetti devi fixare: O4 - HKLM\..\Run: [yseqlnpsidu] C:\WINDOWS\system32\yseqlnpsidu.exe O4 - HKLM\..\Run: [jgt] C:\WINDOWS\system32\jgt.exe O4 - HKLM\..\RunServices: [jgt] C:\WINDOWS\system32\jgt.exe fai la scan e dicci cosa trovi prima di fixare |
![]() |
![]() |
![]() |
#7688 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
x quanto riguarda 3 antispy ti dico cosa uso: avira spybot search&destroy in toeria ho spyware terminator,ma ho disattivato il clam (la protezione real time), cmq penso di eliminarlo(mi trovo meglio con spybot) ho utilizzato fino a ieri virit x alcuni controlli che ho fatto,con risultati negativi, ma oggi l'ho disinstallato:è rimasta ancora traccia? aa..e poi ho attivo windows defender....lo devo disattivare? che dici:lascio solo avira e spybot?tanto io periodicamente faccio scansioni e uso costantemente comodo come firewall... (scusate se quest'ultima parte è un po OT, piu appropiata forse al 3d config antivirus) |
|
![]() |
![]() |
![]() |
#7689 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
se non sbaglio anche defender ha il real,per terminator anche se disabiliti il clam l'antispyware puo risultare in real,devi controllare dalle impostazioni,io vedo il servizio attivo,per spybot hai il tea attivato...3 mi sembrano eccessivi per le prestazioni del so...pero sei non noti rallentamenti eccessivi puoi anche tenerli considerando che antivir non ha antispy...io terminator l'ho tolto...
|
![]() |
![]() |
![]() |
#7690 | |
Member
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
|
Quote:
eppoi devo conotrllare solo "C:\WINDOWS\system32\yseqlnpsidu.exe C:\WINDOWS\system32\jgt.exe " o anche "O4 - HKLM\..\Run: [yseqlnpsidu] C:\WINDOWS\system32\yseqlnpsidu.exe O4 - HKLM\..\Run: [jgt] C:\WINDOWS\system32\jgt.exe O4 - HKLM\..\RunServices: [jgt] C:\WINDOWS\system32\jgt.exe" ?
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.--- |
|
![]() |
![]() |
![]() |
#7691 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
proprio oggi, andando su servizi, ho notato che il servizio realt time di spyware terminator era attivo,cosi l'ho disabilitato
cmq,ora lo disinstallo:tanto ho asquared che mi fa la scansione totale(anche se in questi giorni mi ha messo in crisi con quei due falsi positivi,infatti ho aperto un 3d qui credendo di essere infettato.... ![]() e poi spybot,anche se nn è il max forse, mi piace xchè qualsiasi modifica faccio al registro, mi chiede il consenso e questo mi fa sentire piu sicuro ciao ciao e grazie EDIT: @ elric :vai su www.virustotal.com e devi selzionare il file,lui fa l'upload e te lo esamina... |
![]() |
![]() |
![]() |
#7692 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
vai sul sito virustotal.com e fai sfoglia e analizza questi due
C:\WINDOWS\system32\yseqlnpsidu.exe C:\WINDOWS\system32\jgt.exe possibilmente abilita la visualizzaione dei file nascosti... |
![]() |
![]() |
![]() |
#7693 | |
Member
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
|
Quote:
quindi ora che devo fare di preciso?
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.--- |
|
![]() |
![]() |
![]() |
#7694 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
so che prevxcsi lo dovrebe riuscire a eliminare jgt.exe, ma nn so l'altro
xchè nn segui la procedura di disinfezione? vediamo cosa dice beyond |
![]() |
![]() |
![]() |
#7695 |
Member
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
|
per essere precisi, io ho seguito la procedura completa del 3d virus di msn, e quindi ho gia avviaot ccleaner, livekill messsenger
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.--- |
![]() |
![]() |
![]() |
#7696 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
si,ho visto
xò quella procedura va bene solo x i virus di msn..... aspetta ancora un po cosa ti dice beyond.... |
![]() |
![]() |
![]() |
#7697 | |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Quote:
scarica Avenger http://swandog46.geekstogo.com/avenger.zip dopo averlo decompresso, avvia il file avenger.exe Seleziona l'opzione Input Script Manually e clicca sulla lente d'ingrandimento Ti si apre una finestra "View/edit script" All'interno del box bianco, copi e incolli: Registry values to delete: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | I downloaded pirated Software from P2P Registry values to delete: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | yseqlnpsidu Files to delete: C:\WINDOWS\system32\yseqlnpsidu.exe C:\WINDOWS\system32\jgt.exe clicca sul pulsante Done Clicca sull'icona del semaforo verde Rispondi Yes Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente Fai una scansione in locale con Superantispyware free edition http://www.superantispyware.com/supe...freevspro.html ed una online su Bitdefender http://www.bitdefender.com/scan8/ie.html Se il problema persiste apri un topic apposito in sezione e qualcuno ti aiuterà.
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci Ultima modifica di FOXYLADY : 30-11-2007 alle 16:58. |
|
![]() |
![]() |
![]() |
#7698 |
Member
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
|
al riavvio mi ha detto che non è riuscito a cancellare il file. vorrei postare il log
ma lho chiuso e non so riprenderlo
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.--- |
![]() |
![]() |
![]() |
#7699 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
hai seguito tutta la procedura indicata da foxlady?
|
![]() |
![]() |
![]() |
#7700 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
il log lo trovi qui C:\Avenger.txt
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:47.