|
|
|
![]() |
|
Strumenti |
![]() |
#9161 |
Senior Member
Iscritto dal: Aug 2006
Città: Bari
Messaggi: 306
|
Pubblicità
Da un paio di giorni, ho trovato il mio pc pieno di spyware, trojan e worm. Ho installato diversi antivirus e spyware per poterli rimuovere e, diciamo, che il grosso l'ho risolto abbastanza, visto che era diventato quasi inutilizzabile il pc, mentre ora solo qualke volta mi appaiono dei fastidiosi pop up pubblicitari che mi rallentano la navigazione in internet.
Qui d seguito allego il log di hjackthis che ho appena fatto. Mentre qui http://img92.imageshack.us/img92/6913/immaginehf9.jpg potete vedere una immagine del pop up pubblicitario che solitamente mi rompe le scatole più frequentemente ![]() ![]() |
![]() |
![]() |
![]() |
#9162 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.pics.bleu.ro/ O2 - BHO: (no name) - {B06DB055-3B3F-4D6F-A5B1-98E24677E505} - C:\Windows\system32\jkklllLe.dll O2 - BHO: (no name) - {B2A2B3A9-42AA-48B1-80E4-7F95749418E7} - (no file) O2 - BHO: (no name) - {DB04F018-90C1-40D9-9BDC-172DAAB0614F} - (no file) O4 - HKLM\..\Run: [308e8b85] rundll32.exe "C:\Windows\system32\rredksao.dll",b
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 30-05-2008 alle 13:03. |
|
![]() |
![]() |
![]() |
#9163 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Ho trovato qualcosa con spyware terminator e l'ho messo in quarantena. vi allego il log
http://wikisend.com/download/520342/Spyware terminator log.txt |
![]() |
![]() |
![]() |
#9164 | |
Senior Member
Iscritto dal: Aug 2006
Città: Bari
Messaggi: 306
|
Quote:
![]() Dimenticavo di dire prima che ho un altro problema sempre da quando il pc si è riempito di schifezze. Delle volte mi appare questo errore http://img68.imageshack.us/img68/4297/erroreus9.jpg e una volta che clicco su OK mi si chiude la barra dello start e poi riparte... Grazie mille per la disponibilità ![]() |
|
![]() |
![]() |
![]() |
#9165 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9166 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#9167 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
l'ho messo in quarantena! ora che devo fare? vi serve un'altro log di hijackthis? sto scaricando Avira Antivir free... speriamo funzioni
ps Norton non riesco a reinstallarlo! |
![]() |
![]() |
![]() |
#9168 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ The_Player: oppalaaaa fotoalbum alla riscossa?
![]() il nortyon non lo devi installare.. scarica Avira dal sito ufficiale che è appunto www.avira.com
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9169 | |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Quote:
|
|
![]() |
![]() |
![]() |
#9170 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
elimina la rilevazione inerente ad symlcsv1exe Decidi se vuoi installare Avira Antivir o reinstallare il Norton
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9171 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O2 - BHO: (no name) - {B06DB055-3B3F-4D6F-A5B1-98E24677E505} - C:\Windows\system32\jkklllLe.dll O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE') ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9172 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
la tua infezione se la mia memoria non mi tradisce deriva da photoalbum
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9173 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Non conosco photoalbum!
![]() ![]() |
![]() |
![]() |
![]() |
#9174 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
solitamente erano zip inviati da contatti msn infetti, all'interno di questi zip c'è un oggetto che ha un nome simile a un link, purtroppo è un eseguibile con estensione .com
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9175 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
cazzarola... ieri sera ho scaricato uno zip con presentazione power point... magari era infetto
![]() ![]() |
![]() |
![]() |
![]() |
#9176 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non lo so so solo che quell'oggetto segnalato da chill-out lo avevo visto nel tipo di infezioni che ti ho descritto
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9177 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quale?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#9178 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Ciao ragazzi ho installato Avira Antivir e Online Armor. Vi posto il log sperando che sia pulito!
http://wikisend.com/download/618744/hijackthis.log Grazie ![]() |
![]() |
![]() |
![]() |
#9179 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
fixa questi
Codice:
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9180 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:31.