|
|
|
![]() |
|
Strumenti |
![]() |
#9321 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9322 |
Senior Member
Iscritto dal: May 2005
Città: Montebello della Battaglia (Pavia)
Messaggi: 3324
|
Avevo già fatto disinfezione con vari tools anche descritti nella guida e successivamente fatto LOG,volevo sapere com'è?
__________________
ANTEC TX1050B BLACK-ANTEC SMARTPOWER 500W-ASUS P5WD2 Premium-PENTIUM 4 3,60Mhz-KINGSTON HYPERX DDR2 533 2GB-WD RAPTOR 74Gb+MAXTOR D.MAX PLUS 10 300Gb -ATI RADEON X850XT 256Mb PCI-E-CD/DVD LG 4163B+LG 4521B-LCD SONY SDM-HS95PB- U.S.ROBOTICS ADSL ROUTER 9105+MAXg access point Wireless 5451-APC Smart UPS 750VA |
![]() |
![]() |
![]() |
#9323 |
Senior Member
Iscritto dal: Jul 2007
Città: Roma
Messaggi: 6291
|
ciao ragazzi. mi analizzate il log per favore?!
ho altri computer collegati in rete e in tre di questi ho provato ad installare hijackthis, ma non me lo installa. mah... saranno infestatissimi da virus e roba del genere (ad uno di questi ha come home page italian eazel, non so come si sia impostata, perché i pc li utilizzano altri ragazzi) Ultima modifica di gertuzz : 29-01-2009 alle 21:22. |
![]() |
![]() |
![]() |
#9324 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9325 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Windows UDP Control Services] wksvcsc.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9326 |
Senior Member
Iscritto dal: May 2005
Città: Montebello della Battaglia (Pavia)
Messaggi: 3324
|
Ma tu per guida quale intendi?
__________________
ANTEC TX1050B BLACK-ANTEC SMARTPOWER 500W-ASUS P5WD2 Premium-PENTIUM 4 3,60Mhz-KINGSTON HYPERX DDR2 533 2GB-WD RAPTOR 74Gb+MAXTOR D.MAX PLUS 10 300Gb -ATI RADEON X850XT 256Mb PCI-E-CD/DVD LG 4163B+LG 4521B-LCD SONY SDM-HS95PB- U.S.ROBOTICS ADSL ROUTER 9105+MAXg access point Wireless 5451-APC Smart UPS 750VA |
![]() |
![]() |
![]() |
#9327 |
Junior Member
Iscritto dal: Jun 2008
Messaggi: 3
|
Aiuto per lettura dei log
Ciao!
c'è qualche buona anima che mi aiuta a leggere i log? Ho seguito tutta la guida per la disinfezione (spero correttamente). ho zippato i log in un unico file che potete trovare qui: http://wikisend.com/download/574624/Desktop.zip spero di aver messo tutto, altrimenti fatemi sapere. Grazie in antico Mau ![]() Ultima modifica di Maugeta : 27-06-2008 alle 18:17. |
![]() |
![]() |
![]() |
#9328 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9329 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Intanto grazie! Sto usando il pc, visto che nel notebook è partita la scheda video. Ora vi posto il log di HijackThis. Potete controllarlo? Pian piano lo sto aggiornando e lo sto sistemando... (era fermo da un beeeeeeeel pezzo). Va pure lento mamma mia che schifo...
![]() ecco il log http://wikisend.com/download/733990/hijackthis.log Grazie |
![]() |
![]() |
![]() |
#9330 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKCU\..\Run: [hold amok] C:\DOCUME~1\PIERLU~1\DATIAP~1\GRIDEN~1\Filmheckload.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9331 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Grazie! Ecco il log pulito http://wikisend.com/download/313448/...his_pulito.txt
|
![]() |
![]() |
![]() |
#9332 |
Senior Member
Iscritto dal: May 2006
Messaggi: 912
|
Raga, poco fa navigando e apparso 1 file di nome 90a.tmp, prima su system poi sul mio dominio utente... dopo 1 pò sono andato a scansionare cn kaspesky ed ecco che mi si riavvia il pc automaticamente, ma cosi nn di colpo brutale.. cioé come se lo avessi riavviato io quindi cn calma, ma nn l'ho capito... x ora sto facendo 1 scansione cn kaspesky, intanto vi mando 1 log
ma nn so.. da quando il pc se riavviato x ora nn ci sta +, dal resto se ben ricordo 1 virus e di estensione .exe non certo tmp che dovrebbe significare "file temporaneo" poi nn so.. siete voi gli esperti^^ Ultima modifica di yamimarik : 30-06-2008 alle 11:21. |
![]() |
![]() |
![]() |
#9333 |
Senior Member
Iscritto dal: May 2006
Messaggi: 912
|
edit: kaspesky non ha trovato niente e il file tmp sembra improvvisamente scomparso :|
scusate x il doppio post, maggiori indicazioni nel precedente. cmq forse alla fine nn era neanche 1 virus, boh.. |
![]() |
![]() |
![]() |
#9334 |
Member
Iscritto dal: Dec 2006
Città: Udine
Messaggi: 147
|
Aiutatemi a capire xke' il mio computer e' lento e ogni tanto mi crea problemi.C'e' qualcosa che nn va o devo aggiornare o magari nn mi seve nel mio computer.Grazie delle vostre risposte.
Ultima modifica di ELISAMAC1 : 30-06-2008 alle 23:47. |
![]() |
![]() |
![]() |
#9335 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica qui il log con la funzione gestisci allegati
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9336 | |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
Poi, se ho letto bene, come antivirus stai usando AVG 7.0 , e forse sarebbe il caso di aggiornare pure l'antivirus all'ultimo motore di scansione, che oramai è l'8.0, e che integra anche il modulo antispyware che attualmente hai in AVG 7.5 antispyware, tuttavia quest'ultimo se lo stai usando nella versione freeware, avresti potuto disabilitarlo dall' esecuzione automatica, quindi è inutile farlo partire all'avvio del sistema, tanto non si aggiorna automaticamente e non ti offre una protezione in tempo reale, ma lo usi solo per le scansioni on demand. Non ho visto traccia alcuna della Java. Ania Ultima modifica di ania : 01-07-2008 alle 00:09. |
|
![]() |
![]() |
![]() |
#9337 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log _________________________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O1 - Hosts: 75.126.151.179 l2authd.lineage2.com O1 - Hosts: 75.126.151.179 l2testauthd.lineage2.com O1 - Hosts: 209.34.168.66 nProtect.lineage2.com O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background Da cui importante:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9338 | |
Senior Member
Iscritto dal: May 2006
Messaggi: 912
|
Quote:
kaskesky sarà pure vecchio ma e mejo d free antivirus.-. iex nn lo aggiornerei neanche visto che lo uso sl x la posta msn riguardo i file sopra sono pulitissimi eh, mi stai dicendo di togliere gli host x conettermi al private server di Lineage II ![]() va beh cmq se ne avro bisogno m faro risentire, grazie cmq. |
|
![]() |
![]() |
![]() |
#9339 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
ciao scusate se mi intrometto ma vorrei dire un paio di cose: il log è sostanzialmente pulito, gli indirizzi del file hosts sono legittimi, servono per un gioco online credo riguardo il service pack 3 non avrei cosi tanta fretta, visto le numerose problematiche che presenta (link): l'importante è che tieni aggiornato windows alle patch di sicurezza che vengono rilasciate riguardo kaspersky 6, ti consiglio di passare ad avira free, che indubbiamente nn è inferiore a kaspersky 6: link 1 link 2 senza contare che si tratta di una versione di kaspersky(la tua),che per quanto aggiornata nelle definizioni virus, è vecchia di almeno 1 anno (ora è uscito kaspersky 8).... ![]() secondo me faresti bene a passare ad avira anche free, se puoi spendere 20 euri ti consiglio avira premium (senza contare che c sono le promo per avira premium) ![]() dici che usi internet explorer per guarda la posta in msn? bene...anzi male, visto che tramite email si trasmettono anche malware.... nn costa assolutamente nulla aggiornare alla 7, considerando che la 6 è piena di bug..... ciao |
|
![]() |
![]() |
![]() |
#9340 |
Junior Member
Iscritto dal: Jun 2008
Messaggi: 3
|
Aiuto analisi log
Scusate ragazzi ma qualche post fa avevo chiesto aiuto per l'analisi di un log
![]() ![]() Grazie in anticipo Mau |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:30.