|
|
|
![]() |
|
Strumenti |
![]() |
#9461 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ Devesh:
log rimosso, leggere le Regole di Sezione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9462 |
Member
Iscritto dal: Aug 2007
Città: Brescia
Messaggi: 61
|
Ciao a tutti ho appena fatto un'analisi con HijachThis e ho analizzato il relativo log sul sito
http://hijackthis.de/index.php?langselect=english L'analisi attraverso il sito mi ha rilevato questi elementi che potrebbero essere pericolosi : - O4 - HKLM\..\Run: [Tray Temperature] C:\PROGRA~1\AWS\MiniBug.exe 1 - O17 - HKLM\System\CCS\Services\Tcpip\..\{5ABC3 B6D-9A26-4294-86EB-7E6D7CA9103B}: NameServer = 194.20.8.1,213.145.3.1 - Attraverso una ricerca su intenet ho visto che minibug.exe dovrebbe essere eliminato, ma non ne ho trovato traccia sul computer neanche tra i file nascosti. Come antivirus ho KIS 2008 e come antispyware uso a-squared. - Nel secondo punto nel fare l'analisi mi esce un punto di domanda con scritto di verificare l'attendibilità dell'indirizzo IP. Ma come fare ? ![]() Grazie in anticipo a chiunque può darmi consigli ![]() |
![]() |
![]() |
![]() |
#9463 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
caricaci i log secondo le modalità che lo vediamo anche noi
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9464 | |
Member
Iscritto dal: Aug 2007
Città: Brescia
Messaggi: 61
|
Quote:
![]() Ho incollato il log a quasta pagina : http://www.fileqube.com/shared/YMSzqnNy69632 Ultima modifica di Scaurus81 : 30-07-2008 alle 20:24. |
|
![]() |
![]() |
![]() |
#9465 |
Junior Member
Iscritto dal: Jan 2006
Messaggi: 25
|
ECCO IL MIO LOG
Mi si chiudono da sole le finestre di programmi e giochi ![]() Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 20.40.47, on 30/07/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) Boot mode: Normal log rimosso, leggere le Regole di Sezione -- End of file - 14613 bytes Ultima modifica di xcdegasp : 31-07-2008 alle 09:14. Motivo: log rimosso, leggere le regole di sezione e dicidiin quale thread stare! |
![]() |
![]() |
![]() |
#9466 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
x erised
Ciao,
La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione di Hijackthis e mettila in una sua cartella dedicata, rifai la scansione e carica il nuovo log secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9467 |
Junior Member
Iscritto dal: Jan 2006
Messaggi: 25
|
Nulla non riesco a capire come mettere giusti i log..
Ultima modifica di Erised : 30-07-2008 alle 21:18. |
![]() |
![]() |
![]() |
#9468 |
Member
Iscritto dal: Jul 2008
Messaggi: 86
|
Che fai lo prendi in giro? Ti ha detto di postare il log seguendo le regole e tu lo riposti in questo modo?
__________________
Iscritto in altri forum come gio! |
![]() |
![]() |
![]() |
#9469 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
@ Scaurus81
minibug.exe è una parte del Weatherbug, tempo che avvisa il programma. Inoltre un programma di pubblicità. Questo process riflette le vostre abitudini di ricerca a scansione e distribuisce i dati di nuovo ai server dell'autore per l'analisi. Questo processo è un rischio per la sicurezza e dovrebbe essere rimosso dal vostro sistema. invece 194.20.8.1:53 => urano.inet.it e 213.92.5.54:53 => dns.inet.it sono 2 server DNS leciti quindi vanno bene ![]() ricapitolando fixa disabilitando prima il ripristinio di configurazione di sistema queste voci: Quote:
poi devi aggiornare Acrobat Reader alla versione 8.1.2 oppure, molto meglio se lo sostituisci con il più LEGGERO E SICURO Foxit Reader (gratuito) Alla fine fai un DEEP SCAN con A-Squared AGGIORNATO e riavvia il pc e riposta un nuovo log di HJT. |
|
![]() |
![]() |
![]() |
#9470 |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
E' molto facile guarda: i log si possono allegarli utilizzando la comoda funzione "Gestisci Allegati" (pulsante visibile nella parte in basso della finestra di quando scrivi un messaggio sul forum) o attraverso la funzione CODE (individuabile tramite un "#" nell'area di scrittura) quì di seguito rappresentata con un immagine
![]() lo stesso risultato è ottenibile scvrivendo manualmente il tag che dovranno racchiudere il testo interessato, esempio nell'immagine seguente ![]() Facile no? ![]() EDIT IMPORTANTE: ma tu avevi già aperto una discussione pochi giorni fa a questo link chiamato finestre che si chiudono da sole e alcuni utenti ti stanno dando una mano li, perchè postare qui un altro log di hjt quando hai un thread già aperto? stai attento, sei già stato ripreso già una volta dal mod! Ti aspettiamo!
__________________
Disinfettare da disk knight.exe / Icone desktop sparite? / Guida Rimozione Virus MSN Guida "Impossibile installare alcuni aggiornamenti XP / Ultima modifica di Gle89 : 30-07-2008 alle 23:42. Motivo: edit importante |
![]() |
![]() |
![]() |
#9471 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ Erised:
prosegui nel tuo thread questo sarebbe solo per chi volesse il controllo del solo esemplice log di hijackthis, quindi non è per il tuo caso ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9472 | |
Member
Iscritto dal: Aug 2007
Città: Brescia
Messaggi: 61
|
Quote:
![]() Allora, Minibug mi sono ricordato adesso che l'avevo già disinstallato un pò di tempo di fà. Programma per il tempo che si era installato insieme ad un videogioco preso in edicola. Questa era solo una traccia rimasta nel registro ![]() Grazie anche per la conferma degli indirizzi IP. Seguendo il tuo consiglio ho installato Foxit Reader e ho tolto Adobe Reader, e in effetti Foxit è molto più leggero e veloce a caricare. Mentre riguardo al log, ho fixato e seguito le tue indicazioni per tutte le voci tranne 3 elementi. Se ho ben capito facendo il fix questi programmi non partono in automatico all'avvio del computer. Riguardo a queste 3 voci O4 - HKLM\..\Run: [Skytel] Skytel.exe Realteck Voice Manager, cioè il programma che fà comparire il simbolo dell'autoparlante in basso a destra O4 - HKLM\..\Run: [DetectDatacard] C:\Windows\System32\detectcard\DetectDatacard.exe Ricoscimento Pc-Card della ONDA O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe HD Audio Control Panel Realteck - Scheda audio ? ![]() Scusa la mia ignoranza, ma non è che facendo il fix poi non mi parte la scheda audio e il computer non mi riconosce più la PC-CARD? Il mio livello di conoscenza in campo informatico è molto bassa e quindi stò cercando di ampliarla. |
|
![]() |
![]() |
![]() |
#9473 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ Scaurus81:
quelle tre voce se vengono fixate non fanno apparire ke icone affianco all'orologio risparmiando risorse ma non capita nessun danno ![]() i file continueranno a esserci e il servizio a loro associato rimarrà sempre nel pc, solo viene tolto dallo startup ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9474 | |
Member
Iscritto dal: Aug 2007
Città: Brescia
Messaggi: 61
|
Quote:
Ah, OK, ho capito ![]() Thanks |
|
![]() |
![]() |
![]() |
#9475 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
di nulla
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9476 |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 2
|
Ciao a tutti e grazie in anticipo, vi posto il log di Hijack dopo il quale ho alzato le mani, prima di cio' ho girato AVG Adaware, Malwarebytes' Anti-Malware Free, A-squared Free Dr.Web CureIt, ognuno di questi a tolto qualcosa (problema originario il pc reboottava di continuo) problemi residui un file non trovato in avvio (igmivdmr.dll malware ?) e mouse (tipo touchpad il pc e' un portatile) inservibile, questi problemi non ci sono in modalita' povvisoria, il log e' stato fatto in modalita' provvisoria
|
![]() |
![]() |
![]() |
#9477 | ||
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
Prima di tutto: Disattivate il ripristino di sistema fino a che non sarete stati completamente disinfestati: Fare clic su Start-> Programmi->Accessori->Esplora risorse. Fare clic con il pulsante destro del mouse sull'icona Risorse del computer e quindi su Proprietà. Selezionare la scheda "Ripristino configurazione di sistema". Selezionare la voce "Disattiva ripristino configurazione di sistema" Premere OK. Verrà richiesto di confermare l'azione in quanto saranno eliminati tutti i punti di ripristino memorizzati. Confermare premendo SI. Ora fixate le seguenti voci con HJT entrando dalla modalità provvisoria: Quote:
C:\WINDOWS\system32\wvUnMfee.dll C:\WINDOWS\system32\wvULbArP.dll C:\WINDOWS\lgmxvpatwfq.dll C:\WINDOWS\qtvglped.dll C:\AUTORUN.INF <---questo cercalo anche nelle tue penne usb se le hai usate di recente RavMonE.exe C:\WINDOWS\system32\igmivdmr.dll Disinstalla TUTTE le toolbar che hai tramite il pannello di controllo - installazioni/applicazioni. Ora disinstalla AVG 7 e installa per favore ANTIVIR PERSONAL EDITION FREE: clicca qui per il download ● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema. qui trovi la Guida di configurazione per Antivir pubblicata da Juninho, ed altre cose importanti ed interessanti in relazione ad Antivir. Inoltre devi aggiornare Adobe Reader all ultima versione 8.1.2 oppure ti consiglio vivamente di sostituirlo con il più LEGGERO, SICURO e gratis FoxitReader. Devi anche aggiornare il tuo windows con il Service Pack 3 ![]() Dopo che hai fatto queste cose riavvia il pc e rifai un nuovo log di HJT e ri-allegalo e vediamo a che punto stiamo ![]()
__________________
Disinfettare da disk knight.exe / Icone desktop sparite? / Guida Rimozione Virus MSN Guida "Impossibile installare alcuni aggiornamenti XP / Ultima modifica di Gle89 : 03-08-2008 alle 20:24. |
||
![]() |
![]() |
![]() |
#9478 |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 6
|
salve a tutti
![]() ![]() allego il log grazie mille a tutti in anticipo =) |
![]() |
![]() |
![]() |
#9479 |
Member
Iscritto dal: Jul 2008
Messaggi: 86
|
@ magoos: Ci sarebbe da eliminare anche:
C:\WINDOWS\RavMonE.exe C:\WINDOWS\system32\igmivdmr.dll ![]()
__________________
Iscritto in altri forum come gio! |
![]() |
![]() |
![]() |
#9480 |
Member
Iscritto dal: Jul 2008
Messaggi: 59
|
ciao a tutti , potreste darmi un occhiata , visto che ho fatto molte operazioni con software
Ultima modifica di fener2008 : 04-08-2008 alle 12:08. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:05.