|
|
|
![]() |
|
Strumenti |
![]() |
#8521 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
|
![]() |
![]() |
![]() |
#8522 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
ma poichè hijackthis è stato acquistato recentemente da trendmicro, questa ha aggiornato il tool, e infatti il tool ufficiale aggiornato si scarica dal sito ufficiale della trendmicro |
|
![]() |
![]() |
![]() |
#8523 |
Member
Iscritto dal: Dec 2006
Messaggi: 280
|
|
![]() |
![]() |
![]() |
#8524 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 8
|
Salve a tutti,vi racconto il mio problema:avevo un dialer INTERNET.EXE rilevato per fortuna da anti-square dialer.naturalmente non sono riuscita a eliminarlo.con Spyware doctor ho però eliminato un "Hidden processes".dopodichè ho utilizzato la schermata di auto-analisi HijackThis,quella con i visti verdi e le crocette rosse per intenderci,pare che vada tutto bene tranne una cosa sospetta O4 - HKCU\..\Run: [gfyrzsk] c:\documents and settings\gp\impostazioni locali\dati applicazioni\gfyrzsk.exe gfyrzsk forse devo eliminarla?mi posso fidare?e se sì come?
![]() |
![]() |
![]() |
![]() |
#8525 | |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
Quote:
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
|
![]() |
![]() |
![]() |
#8526 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 8
|
|
![]() |
![]() |
![]() |
#8527 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
|
![]() |
![]() |
![]() |
#8528 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Il fix delle voci O4, e non solo, non rimuove i file infetti.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
![]() |
![]() |
![]() |
#8529 | |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 8
|
Quote:
![]() http://www.fileup.itadib.com/downloa...QvYAlA8Rd3aFGP |
|
![]() |
![]() |
![]() |
#8530 | |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
disinstallare Google Toolbar (lo so potrebbe essere anche utili ma non ne vale la pena ...) poi: vai alla prima pagina del thread e scarica l'ultima versione di HiJackThis il programma necessita di installazione, quindi non farlo partire dai file temporanei di Winzip ![]() Crea una cartella in C:\Programmi\HiJackThis, dezippa il file, aprilo con doppio click. clicca su Do a sistem Scan, e fixa quella voce 04 Visitare il sito Microsoft, scaricare e installare Internet Explorer 7 riavvia il pc, e allega un nuovo log di HiJackThis ![]() |
|
![]() |
![]() |
![]() |
#8531 | |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
http://www.hwupgrade.it/forum/showpo...0&postcount=31 edit: non conosco Windows 2000, ma questa voce non mi sembra raccomandabile O4 - Global Startup: basic_start.bat sbaglio o prima non c'era? |
|
![]() |
![]() |
![]() |
#8532 | |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 8
|
Quote:
Questo è il nuovo log ![]() http://www.fileup.itadib.com/downloa...kItP3fcroFAjVb |
|
![]() |
![]() |
![]() |
#8533 | |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1651594 |
|
![]() |
![]() |
![]() |
#8534 |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 869
|
Salve ragazzi. E' la seconda volta che posto il mio log perchè ancora non sono riuscito a risolvere i problemi di lentezza del mio pc. Ho installato l'utlima versione dell'hijackthis e creato in nuovo log che allego. Potete dargli un'occhiata? La cosa strana è che se utilizzo la pagina automatica di analisi (http://www.hijackthis.de/index.php) indicata in prima pagina non mi segnala niente di interessante mentre utilizzando l'altro link ( http://hjt.networktechs.com/) trova varie voci (evidenziate in rosso) che a suo dire sono pericolose. A chi devo credere e cosa faccio?
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014) |
![]() |
![]() |
![]() |
#8535 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
E' più attendibile la prima.
Inizia a togliere qualche programma dall'avvio automatico: Quote:
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
|
![]() |
![]() |
![]() |
#8536 | |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 8
|
Quote:
non ho rilevato duplicati di bak. sai dirmi se il secondo log che ho postato andava bene? |
|
![]() |
![]() |
![]() |
#8537 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows ● aprila ed, al suo interno, cerca la cartella Prefetch ● aprila ed elimina tutte le voci conservate al suo interno mi raccomando, non eliminare la cartella Scarica CCLEANER (richiede l’installazione) clicca qui per il download ● clicca sulla icona di Setup, si avvierà il Wizard di installazione ● durante l'installazione, tra le diverse opzioni, verrà, anche, richiesta l'installazione della Toolbar di Yahoo: togli la spunta alla relativa voce in maniera da non installarla Una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● nel menu di sinistra portati alla voce Opzioni ● nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia ● clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Registro ● spunta tutte le voci comprese nella sezione ● clicca sul tasto Trova problemi ed avvia una scansione ● al termine della scansione clicca sulla voce Ripara selezionati e prosegui rilancia HThis e pulisci gli eventuali ADS quindi: ● lancia Hijackthis_v2 ● clicca sulla voce Open the Misc Tool section ● clicca su Open ADS Spy ● togli la spunta alla voce Quick scan (Windows base folder only) ● lascia la spunta alla voce Ignore safe system info streams ● togli la spunta alla voce Calculate MD5 Checksum of streams ● clicca su Scan ● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected Rilancia Hthis e fixa queste voci: O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O15 - Trusted Zone: www.www.sessosubito.net poi, fai analizzare gli exe che ti indico in rosso C:\WORKSTATIONS\MI\PPC\MIP28.01.20.02.exe C:\WORKSTATIONS\CNC\LmdPpc28.00.exe C:\HTBWIN\Htbwin.exe su VIRUSTOTAL: clicca qui per Virustotal allega il Report che verrà rilasciato |
![]() |
![]() |
![]() |
#8538 | |
Member
Iscritto dal: Dec 2006
Messaggi: 280
|
Quote:
Ciao, ho seguito le tue istruzioni ma la cartella prefetch non c'è.... ho provato anche con la ricerca da start... ho fatto tutto il resto. Oggi pom posto il log visto che ora sono al lavoro e non ho l'ftp. Cmq rimane solo 1 problema... quando clicco su internt explorer non compare google ma viene scritto nella barra ragazze-spiate. ciao e grazie ;-) |
|
![]() |
![]() |
![]() |
#8539 | ||
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#8540 | |
Senior Member
Iscritto dal: Sep 2004
Città: Vittorio Veneto TV
Messaggi: 443
|
Quote:
BYE
__________________
valter ------------------- Ultima modifica di ValterManetta : 22-02-2008 alle 08:14. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:34.