|
|
|
![]() |
|
Strumenti |
![]() |
#9241 |
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
aiuto!!!! log Hijackthis.log
Ieri mi è successo una cosa strana la pagina del login di WinXp è cambiata;
da quella dove si vedono gli utenti è mutata con quella con la sola finestra centrale. Questa si cambia con la pressione di Ctrl+canc+alt quando si è appunto sulla schermata di login, ma sono sicuro di non averlo fatto. Inoltre mia moglie che avuto il problema alla riaccensione diceva che dopo il login si apriva una finestra che chiedeva conferma di connessione ad un proxy. Gli ho fatto spegnere il pc akl mi ritorno ho riacceso in modalità provv. ho dfatto scansione e me sembra a posto. allego file log mi date un occhiata? grazie |
![]() |
![]() |
![]() |
#9242 | |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
Quote:
C:\WINDOWS\system32\DNHlp32.exe O4 - HKLM\..\Run: [DNHelper32] C:\WINDOWS\system32\DNHlp32.exe se non usi MSN fixa: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
|
![]() |
![]() |
![]() |
#9243 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9244 |
Senior Member
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
|
ragazzi posto per una mia amica piena zeppa di troian
|
![]() |
![]() |
![]() |
#9245 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9247 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Scusatemi riposto il nuovo log perchè avevo disinstallato un programma ed anche perchè alcune voci che mi avevate consigliato di fixare non le trovo.
Quote:
|
|
![]() |
![]() |
![]() |
#9248 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://www.hwupgrade.it/forum/forumd...ysprune=&f=125 scrivi un paio di info e poi procedi con la guida ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9249 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotinfolink.com O4 - HKLM\..\Run: [Windows UDP Control Services] wksvcsc.exe O4 - HKLM\..\Run: [Win32 SubSystem] C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\lsass.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9250 |
Member
Iscritto dal: Nov 2002
Messaggi: 52
|
Chi mi puo visualizzare questo log?
Oltre a questa, che sicuramente è da eliminare
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.add-hhh.info/ c'è qulacos'altro da eliminare? Grazie in anticipo!
__________________
QDI KuDoz 7\E 333 A - AMD XP 2000+ - 768 Mb DDR - Maxtor 120 Gb 8Mb 7200 - Maxtor30 Gb 7200 - Marvel G400 - Creative 5.1 - WIN XP professional e WIN 98 SE |
![]() |
![]() |
![]() |
#9251 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [OrderReminder] C:\Programmi\Hewlett-Packard\OrderReminder\OrderReminder.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u Guarda qui al punto 3 per aggiornare Java
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9252 |
Member
Iscritto dal: Nov 2002
Messaggi: 52
|
Intanto grazie per la tempestiva risposta.
Ma perdona la mia ignoranza, fixando le voci che mi hai indicato non comprometto il funzionamento dei programmi a cui si riferiscono? Fixando anche msn e skype a che problemi potrei andare incontro? Fai conto che msn non lo uso, skype si. Grazie ancora
__________________
QDI KuDoz 7\E 333 A - AMD XP 2000+ - 768 Mb DDR - Maxtor 120 Gb 8Mb 7200 - Maxtor30 Gb 7200 - Marvel G400 - Creative 5.1 - WIN XP professional e WIN 98 SE |
![]() |
![]() |
![]() |
#9253 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9254 |
Member
Iscritto dal: Nov 2002
Messaggi: 52
|
Grazie infinite!
__________________
QDI KuDoz 7\E 333 A - AMD XP 2000+ - 768 Mb DDR - Maxtor 120 Gb 8Mb 7200 - Maxtor30 Gb 7200 - Marvel G400 - Creative 5.1 - WIN XP professional e WIN 98 SE |
![]() |
![]() |
![]() |
#9255 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Quote:
|
|
![]() |
![]() |
![]() |
#9256 |
Member
Iscritto dal: Nov 2006
Messaggi: 200
|
Ciao a tutti
Ho un problema con il secondo PC che si connette lentissimissimo ad internet, inutilizzabile. Utilizzato Kaspersky ed eliminato 4 virus utilizzato Ad-aware 7 ed eliminato un centone di spyware. Reinstallato la pennetta wireless pensando che il problema fosse quello....niente, ed il router va benissimo, il pc primario su cui è attaccato và da Dio. Non è bastato. Allora ho aggiornato Windows DA CD (non reinstallato), per evitare la perdita di dati. Non e' bastato, il problema c'e' ancora....prima che qualche anima pia mi dica per forza "formatta", vorrei sapere, potrebbe essere un Hijack? Vi allego il log:
__________________
Case: NZXT - Trinity, Alimentatore: Corsair 620 watt, + 3 ventoline , Processore: Intel Core 2 Duo E6600, Motherboard: Gigabyte P965 DS3 3.3,Sch. Video: ![]() ![]() ...Muletto: Intel Pentium 4 2.66ghz- 1 gb ram- 80 gb HD + 80 GB Lacie Hard Disk esterno - NVIDIA Ge force FX 5900 XT 128 mb. Mobo? booooo ![]() |
![]() |
![]() |
![]() |
#9257 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
GunnyITA
Partendo dal presupposto che i log non vanno zippati, fixa:
O4 - HKLM\..\Run: [WindowsServicesStartup] D:\DOCUME~1\SEBAST~1.000\IMPOST~1\Temp\svchost.exe 1 O18 - Protocol: KuGoo - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - D:\WINDOWS\system32\KuGoo3DownXControl.ocx O18 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - D:\WINDOWS\system32\KuGoo3DownXControl.ocx Inoltre questa voce fà riferimento ad un malware O4 - Startup: PPS.lnk = D:\Programmi\PPStream\PPStream.exe ed in fase di installazione il tuo Av avrebbe dovuto segnalarlo, decidi tu il da farsi, per il resto ti ho già risposto in sezione Aiuto sono Infetto.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#9258 | |
Member
Iscritto dal: Nov 2006
Messaggi: 200
|
Quote:
Grazie, quelli li ho fixati, mentre il 04 startup l'ho eliminato disinstallando il programma. Pero' il problema persiste....la connessione è lenta...scaricare è impossibile. Quale guida mi suggerisci di seguire?
__________________
Case: NZXT - Trinity, Alimentatore: Corsair 620 watt, + 3 ventoline , Processore: Intel Core 2 Duo E6600, Motherboard: Gigabyte P965 DS3 3.3,Sch. Video: ![]() ![]() ...Muletto: Intel Pentium 4 2.66ghz- 1 gb ram- 80 gb HD + 80 GB Lacie Hard Disk esterno - NVIDIA Ge force FX 5900 XT 128 mb. Mobo? booooo ![]() |
|
![]() |
![]() |
![]() |
#9259 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9260 |
Senior Member
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
|
posto da un pc tedesco
![]() ![]() vi ringrazio in anticipo ![]() ![]() ![]() Ultima modifica di lo_straniero : 12-06-2008 alle 01:01. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:56.