|
|
|
![]() |
|
Strumenti |
![]() |
#7961 |
Senior Member
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
|
E dove vengono posizionate le copie di backup ?
Faccio notare che,anche se vengono indicate come "file missing",alcuni di quei file stanno effettivamente all'interno della directory "system32" di Windows...posso comunque fixarle? Ad esempio,nella pagina di analisi del log di Hijackthis,cliccando su "Davvero sicuro" e leggendo la descrizione del file snmtrap.exe,leggo : 13.05.2007 - snmptrap.exe is a process belonging to the Microsoft Windows Operating System, related to the Simple Network Management Protocol (SNMP). This process listens for SNMP trap messages and processes them accordingly. This program is important for the stable and secure running of your computer and should not be terminated.
__________________
Il mio computer - Il mio muletto - Thread ufficiali : Windows 10 - Windows 11 - Blog Windows - Mozilla Firefox - Mozilla Thunderbird - Libreoffice - Software portabile installationless gratuito ! Ultima modifica di frankdan : 12-12-2007 alle 14:58. |
![]() |
![]() |
![]() |
#7962 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
nella stessa cartella di hijackthis esiste la cartella backup
|
![]() |
![]() |
![]() |
#7963 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Apri HJT e c'è un pulsante con View the list of backups.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
![]() |
![]() |
![]() |
#7964 | |
Senior Member
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
|
Quote:
Inoltre faccio notare che quando esploro la cartella Windows del mio hard disk,tutti quei file sono visibili in "system32",mentre quando tento di sottoporli a scansione con virustotal e vado a "sfogliare" l'hard disk,gli stessi file non riesco a vederli ! (mi riferisco a DFSR.exe,snmtrap.exe e AEADISRV.exe).
__________________
Il mio computer - Il mio muletto - Thread ufficiali : Windows 10 - Windows 11 - Blog Windows - Mozilla Firefox - Mozilla Thunderbird - Libreoffice - Software portabile installationless gratuito ! Ultima modifica di frankdan : 12-12-2007 alle 15:05. |
|
![]() |
![]() |
![]() |
#7965 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#7966 | |
Senior Member
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
|
Quote:
Comunque molti di quei files (DFSR.exe,snmtrap.exe,AEADISRV.exe,UI0Detect.exe) riguardano il driver Soundmax della mia Asus striker...e in effetti l'unica operazione importante che ho fatto è stata quella di aggiornare i driver audio dal sito Asus.Infatti AEADISRv.exe,se fai una piccola ricerca su google,è un processo in background installato da questi driver audio,che sono prodotti da "Andrea Service" (uno dei più grandi produttori internazionali di hardware). In ogni caso : mi consigliate di fixare ?
__________________
Il mio computer - Il mio muletto - Thread ufficiali : Windows 10 - Windows 11 - Blog Windows - Mozilla Firefox - Mozilla Thunderbird - Libreoffice - Software portabile installationless gratuito ! |
|
![]() |
![]() |
![]() |
#7967 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Senti fai una cosa, altrimenti domani sera siamo ancora qui a discutere ed a perdere del tempo:
NON LE FIXARE e fine della questione. Quote:
![]() Ultima modifica di Riverside : 12-12-2007 alle 15:51. |
|
![]() |
![]() |
![]() |
#7968 | |
Senior Member
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
|
Quote:
![]() Un ultima cosa volevo capire : i possobili problemi del SO che hai detto,a cosa sono riferiti ? Al fatto che Hijackthis mi dà come "missing files" alcuni files che invece sono comunque presenti sul hard disk ?
__________________
Il mio computer - Il mio muletto - Thread ufficiali : Windows 10 - Windows 11 - Blog Windows - Mozilla Firefox - Mozilla Thunderbird - Libreoffice - Software portabile installationless gratuito ! |
|
![]() |
![]() |
![]() |
#7969 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
ot-hai ragione Daniè; ragazzi non mi fate arrabbiare Riverside che quando si incaXXA diventa una bestia.......
![]() |
![]() |
![]() |
![]() |
#7970 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
ciao, potete dare un occhiata a questo log e dirmi tutto la robaccia da fixare e magari anche i file inutili? Vi dico subito che il log non appartiene al mio pc, ma a quello di un mio amico. Dice che ha notato rallentamenti e visualizza spesso massaggi publicitari nei quali c'è scritto di installare un software a causa di infezioni(questo è quello che mi sembra mi abbia riferito).
Mi ha inviato il log e io lo invio a voi per farlo analizzare. Io cmq già ho visto un pò di robaccia, ma avendo pochissima esperienza,mi rivolgo a voi. Ha un'altra cosa, mi ha detto che il messenger non lo riconosce più come utente e non può fare neanche nuove installazioni.(gli da sempre pw errata se ricordo bene) .Spero di non sbagliare a postare i log con le nuove regole. Domani sera vado a casa di questo amico sperandodi risolvergli il problema con il vostro aiuto. Grazie. Vi posto il log : Ultima modifica di giadag : 13-12-2007 alle 14:01. |
![]() |
![]() |
![]() |
#7971 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
![]() La strada corretta è: 1) farlo registrare al forum; 2) fargli aprire un post nella sottosezione Aiuto sono infetto: http://www.hwupgrade.it/forum/forumdisplay.php?f=125 3) prima di aprire il post, fargli leggere le Regole di Sezione: http://www.hwupgrade.it/forum/showthread.php?t=1589984 4) seguire, inizialmente, la procedura preliminare, suggerita in questa Guida: http://www.hwupgrade.it/forum/showthread.php?t=1599737 Direi che, per ora, è tutto. |
|
![]() |
![]() |
![]() |
#7972 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
Quote:
ok, allora 1° cosa da fare: registrazione forum e una lettura alle regole. Una cosa non ho capito, prima di postare nella sezione "Aiuto sono infetto" dobbiamo prima fare tutto ciò che scritto nel passaggio 4? Cioè una volta data una mezza pulita con quei programmi, si passa poi alla sezione Aiuto sono infetto per postare i tutti risultati? grazie (da come ho capito,se non sbaglio, prima quella procedura(pass.4) e poi postare sulla sezione "Aiuto sono infetto" Ultima modifica di giadag : 13-12-2007 alle 01:06. |
|
![]() |
![]() |
![]() |
#7973 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
![]() Fai registrare il tuo amico a questo forum, gli fai fare la procedura linkata al punto 4 da River e poi apre una discussione in Aiuto sono infetto dove dovrà spiegare i problemi che ha e allegare (come da regole di sezione) tutti i log delle procedure della guida ![]() |
|
![]() |
![]() |
![]() |
#7974 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
Ragazzi vi ricordate questa voce?:2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Ho visto che molti di noi ce l'hanno, se la si fixa volevo avvertire che l'unica differenza è che scompare dall'autorun l'iconcina in basso a destra relativa alla adsl, mentre windows messenger resta lì, ho fatto la prova. Volevo invece domandarvi consiglio su 5 voci che ho nel mio log e sulle risposte che il classificatore linkatomi da Chiill-Out mi ha detto essere "applicazioni sconosciute" o altri msg ma le ha cmq classificate come sicure: 1- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispat...=%s&tbid=60308 Questa pagina è stata identificata come sicura. (ma io il crawler toolbar l'ho disinstallato!) 2- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308 Questa pagina è stata identificata come sicura. (ma io il crawler toolbar l'ho disinstallato!) 3- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_cu...spx?TbId=60308 Questa pagina è stata identificata come sicura. (ma io il crawler toolbar l'ho disinstallato!) 4- F3 - REG:win.ini: load= qui mi mette il punto interrogativo e mi dice: sicuro-Fuzzy Algorithmcheck (3.17 / 5.00), Neutral 5- F3 - REG:win.ini: run= idem e mi dice: neutral-Applicazione sconosciuta. Conviene fixarle? Ciao |
![]() |
![]() |
![]() |
#7975 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
![]() |
![]() |
![]() |
#7976 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
Quote:
![]() ![]() |
|
![]() |
![]() |
![]() |
#7977 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Vade retro Satana
![]() ![]() Ultima modifica di Riverside : 13-12-2007 alle 11:33. |
![]() |
![]() |
![]() |
#7978 |
Senior Member
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
|
ciao ragazzi la mia amica ha un virus su msn e volevo una mano
ecco il documento grazie mille |
![]() |
![]() |
![]() |
#7979 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programmi\Paltalk Messenger\Paltalk.exe (file missing) Non vedo nulla che possa far pensare ad un virus preso da MSN Messenger: in ogni caso sul forum è presente l'apposita Guida con la procedura di rimozione. Infine, la tua amica dovrebbe: 1) scaricare gli aggiornamenti del sistema operativo da Windows Update; 2) aggiornare alla nuova versione Internet Explorer 3) aggiornare JavaSun |
|
![]() |
![]() |
![]() |
#7980 | |
Senior Member
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:09.