|
|
|
![]() |
|
Strumenti |
![]() |
#8881 |
Bannato
Iscritto dal: Jun 2007
Messaggi: 1049
|
chiedo scusa,non volevo fare una domanda inutile...
ho letto il primo post e dalla guida sembra che questo file sia sospetto: O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM nella guida c'e' scritto: Se all'interno del gruppo O8 , però, alcuni elementi vi sono del tutto sconosciuti ed anzi, risultano sospetti, è possibile che siano parte integrante di spyware e malware da rimuovere subito mediante la pressione del pulsante Fix di HijackThis. Quindi faccio che FIXare direttamente quel file o devo fare altro prima? p.s.tra l'altro invece di esserci scritto SEARCH c'e' scritto SERACH.... |
![]() |
![]() |
![]() |
#8882 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
dai su scherzare per un po' va bene ma abbiamo anche altre cose da fare che perdere tempo ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#8883 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ beppespeed:
log rimosso, leggere le Regole di Sezione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#8884 | |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 869
|
Quote:
![]()
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014) |
|
![]() |
![]() |
![]() |
#8885 | |
Bannato
Iscritto dal: Jun 2007
Messaggi: 1049
|
Quote:
![]() pero' mi rispondete per cortesia? ![]() |
|
![]() |
![]() |
![]() |
#8886 | |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
Quote:
![]()
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
|
![]() |
![]() |
![]() |
#8887 | |
Bannato
Iscritto dal: Jun 2007
Messaggi: 1049
|
Quote:
|
|
![]() |
![]() |
![]() |
#8888 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
leggi le regole di sezione e sarà tutto chiaro
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#8889 |
Senior Member
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
|
ragazzi per un conto di una mia amica che è piena zeppa di spyware...alcune cose gli ho fatte aggiornare
grazie ![]() |
![]() |
![]() |
![]() |
#8890 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ci sono queste voci strane nello startup
Codice:
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe O4 - HKLM\..\Run: [Itch ford four knob] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\third lies itch ford\poll audio.exe O4 - HKLM\..\RunOnce: [Execute] C:\WINDOWS\System32\Tools\DelFolders.exe O4 - HKCU\..\Run: [DentDash] C:\DOKUME~1\ADMINI~1\ANWEND~1\COALSK~1\pop eggs idol.exe O4 - Global Startup: Reboot.exe Internet Explorer non è aggiornato falle scaricare da qui IE7 |
![]() |
![]() |
![]() |
#8891 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#8892 | |
Senior Member
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
|
Quote:
grazie...gli ho appena messo avira e gli ha rilevato 3 trojan si vive in germagna ma è italiana con xp in tetesco ![]() |
|
![]() |
![]() |
![]() |
#8893 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
l'importante è che sia itagliana
![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#8894 |
Member
Iscritto dal: Apr 2005
Messaggi: 141
|
Ciao a tutti!
Mi date un'occhiata al log di HijackThis? Mi ritrovo sul destop un file chiamato Accesso, che riporta al file "C:\Documents and Settings\...\Impostazioni locali\Temp\sjbetsjq.exe" Sea Anche se lo cancello me lo ritrovo al riavvio ... dovrebbe essere un dialer. Queste chiavi mi sembrano sospette ... Codice:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O23 - Service: SentinelSuperProNet Server (SuperProServer) - Rainbow Technologies - C:\WINDOWS\system32\spnsrvnt.exe Grazie! ![]() Ultima modifica di GiacomoD : 25-04-2008 alle 14:03. |
![]() |
![]() |
![]() |
#8895 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
la voce sospetta è questa
Codice:
O4 - Startup: FastRicaricos3.lnk = G:\Cellulare\Ricaricare\FastRicaricos3\FastRicaricos3.exe G: è un secondo hardisk o una chiavetta? riedita il tuo post i log non va bene così Se i log non superano i 20Kb allegali tramite il comando Gestisci allegati. Clicca su Gestisci allegati -> Sfoglia -> Carica Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione. Controlla su Secunia.com di avere tutti i programmi a rischio aggiornati. Clicca su Start Now -> Spunta enable throught system inspection... -> Poi Start. Al termine fai annulla al messaggio che esce. Java non lo è, ricordati di disinstallare prima la versione precedente e verificare che non rimangano residui dell'installazione vecchia sotto C:\Programmi\Java In questa cartella dovrà rimanere solo la cartella della versione corrente ( jre1.6.0_05 ) Se dovessi avere problemi nel disinstallare vecchie versioni di Flash Player scarica da [ qui ] i relativi tool di rimozione. |
![]() |
![]() |
![]() |
#8896 | |
Member
Iscritto dal: Apr 2005
Messaggi: 141
|
Fatto!
Quote:
Ho fatto una bella pulizia nella cartella Temp, ho cancellato il file Accesso dal Desktop e ho eliminato la chiave BHO segnalata sopra. Ora sembra tutto a posto. L'altra chiave (O23 - Service: SentinelSuperProNet Server) non sono riuscito ad eliminarla con HijackThis ... una volta fixata mi compare di nuovo al riavvio. Qualcuno di voi sa cos'è? Grazie ancora! Ultima modifica di GiacomoD : 25-04-2008 alle 14:09. |
|
![]() |
![]() |
![]() |
#8897 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
|
![]() |
![]() |
![]() |
#8898 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 13
|
potete cancellarlo^^
Ultima modifica di sid_20 : 28-04-2008 alle 14:11. |
![]() |
![]() |
![]() |
#8900 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 13
|
potete cancellarlo^^
Ultima modifica di sid_20 : 28-04-2008 alle 14:11. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:54.