|
|
|
![]() |
|
Strumenti |
![]() |
#9501 |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 6
|
salve a tutti ^^ sono tornata con un nuovo log da farvi vedere... il pc dovrebbe essere pulito ma a volte diventa molto molto lento anche con pochi programmi aperti ç_ç se potete dargli uno sguardo vi ringrazio molto!
|
![]() |
![]() |
![]() |
#9502 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() fixa: Codice:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\services.exe O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1423.exe 61A847B5BBF7281336993B466188719AB689201522886B092CBD44BD8689220221DD3257 O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Eroca] C:\Programmi\Eroca\Eroca.exe O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\Run: [AdobeUpdater] C:\Programmi\File comuni\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100429 -Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727) O4 - HKLM\..\Policies\Explorer\Run: [5E39J1V19L] C:\WINDOWS\whsyst32.exe O4 - HKLM\..\Policies\Explorer\Run: [update32] C:\WINDOWS\lwsys32.exe O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe ![]() incomincia già ora a pensare al sostituto di avg e spyware doctor perchè se si sono fatti sfuggire queste cose è equivalente a non averli ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9503 |
Messaggi: n/a
|
Secondo me ho un file sospetto però non so se è d'obbligo fare un hijackthis ma nel frattempo vi dico tutto.
Praticamente stavo scaricando, senza navigare, ed alla fine il firewall mi dice che c'è un programma che sta tentando la connesione ed il programma si chiama SYSTEM ed il percorso è \SYSTEM. Con questo volevo chiedervi se è normale che ci sia "SYSTEM" in un percorso cosi cioè senza lettera davanti e sopratutto come ci si arriva a quel percorso almeno per vedere dovè e provare a rimuoverlo se è malevolo. Tuttavia dal antivirus son riuscito a scanzionarlo(credo) e non è infetto. Ora non vorrei fare un log però se dite che non può esistere un file system in quel percorso mi sà che dovrò farlo oppure reinstallare windows. Grazie a chi avrà la pazienza di leggere ![]() Saluti ![]() |
![]() |
![]() |
#9504 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9505 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
Ci risiamo help me
chi mi da un occhio a questo grazie
Ultima modifica di milan63 : 09-08-2008 alle 12:56. |
![]() |
![]() |
![]() |
#9506 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
ciao, fixa le seguenti voci:
Quote:
Bubblet.exe <--- E' un gioco? L' hai instalato volontariamente? Alla fine di tutto RIAVVIA IL PC e riposta un nuovo log di HJT |
|
![]() |
![]() |
![]() |
#9507 |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 6
|
guarda, non è il mio pc, è quello di un mio amico che dice di non aver avuto alcun problema
![]() ![]() ![]() siccome non sono molto pratica potresti spiegarmi (se hai tempo e voglia ovviamente!) quali sono i problemi nel log? grazie grazie |
![]() |
![]() |
![]() |
#9508 |
Junior Member
Iscritto dal: Feb 2007
Messaggi: 3
|
ciao a tutti...qualcuno potrebbe dare un occhio qui? mi sa che ho qualche problema!
grazie a tutti sery Logfile of HijackThis v1.99.1 Scan saved at 17.14.50, on 09/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Running processes: log rimosso, leggere le Regole di Sezione Ultima modifica di xcdegasp : 09-08-2008 alle 16:34. Motivo: log rimosso,leggere le regole di sezione! |
![]() |
![]() |
![]() |
#9509 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ sery85:
log rimosso, leggere le Regole di Sezione, inoltre devi scaricare il nuovo hijackthis inquanto ne haiusato uno obsoleto ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9510 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
sia il regedit che services.msc sono raggiungibili solamente da "start -> esegui..:" le voci gravi sono: Codice:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\services.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1423.exe 61A847B5BBF7281336993B466188719AB689201522886B092CBD44BD8689220221DD3257 O4 - HKCU\..\Run: [Eroca] C:\Programmi\Eroca\Eroca.exe O4 - HKLM\..\Policies\Explorer\Run: [5E39J1V19L] C:\WINDOWS\whsyst32.exe O4 - HKLM\..\Policies\Explorer\Run: [update32] C:\WINDOWS\lwsys32.exe ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9511 | |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 6
|
Quote:
![]() dopo aver fixato le voci non dovrebbero esserci più problemi? |
|
![]() |
![]() |
![]() |
#9512 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() altrimenti non risolve nulla.. ma dovete anche disinstallare spyware doctor visto che ha fatto acqua non sta funzionando e nel frattempo pensare se installare un altro antivirus o acquistare la licenza di AVG8 visto che il avg7 è obsoleto e non più supportato ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9513 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
ciao ragazzi come va? è un pò di tempo che non passo da qui, buon segno credo......
![]() però una controllatina ogni tanto, grazie http://www.fileup.itadib.com/downloa...zqEEEi9CsrVnJk |
![]() |
![]() |
![]() |
#9514 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
@ paolo-fcb bentornato! mi ricordo sempre di te
![]() fixa queste Quote:
Inoltre ti consiglio di sostituire Adobe Reader con il più leggero,veloce,sicuro e gratis Foxit Reader e ti consiglio anche di disinstallare le toolbar che hai e invece di usare Internet Explorer usare Firefox 3 con gli addons: NoScritp e AddBlockPlus Ad ogni modo il log è pulito ![]() |
|
![]() |
![]() |
![]() |
#9515 |
Junior Member
Iscritto dal: Feb 2007
Messaggi: 3
|
spero ora di aver osservato le regole di sezione e di aver scaricato la versione giusta, non sono molto esperta!
ecco il log, se gli date un occhio mi fate un enorme piacere http://www.fileqube.com/shared/XBKPgO78082 |
![]() |
![]() |
![]() |
#9516 | |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
Quote:
![]() p.s. io non ho adobe reader ma appunto foxit, da 2 anni tipo, uso solo firefox 3, la cosa strana quindi è che invece il mio log dice che uso adobe reader ed explorer, non ci capisco niente........ ![]() |
|
![]() |
![]() |
![]() |
#9517 | ||
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
Quote:
Per internet explorer proprio non saprei ad ogni modo mi fa piacere che usi Firefox ![]() |
||
![]() |
![]() |
![]() |
#9518 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
Grazie Glenda, vedo che hai messo la foto e sembri anche carina, sto settando il firewall che mi hai consigliato, ciaooooooooo
![]() |
![]() |
![]() |
![]() |
#9519 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
fixa: Codice:
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup ![]() possiedi software obsoleto quindi ti consiglio di clickare sul link http://secunia.com/software_inspector/ per scansiobnare online gratuitamente il tuo pc, alla fine della scansione (ricvordati d'attivare la casellina prima di avviare la scansione) ti mostrerà tutto il software obsoleto critico che è installato nel tuo pc tra cui ci sarà la java. Nel casodella java ricordati di disinstallare poi tutte le precedenti versioni ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9520 |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 21
|
Salve non sono molto esperto chi mi da un'occhiata a questo log http://www.fileqube.com/shared/LKWKoqqf78577
L'analisi automatica mi segnala questa voce come pericolosa: O4 - HKLM\..\RunServices: [Configuration Loader] syscfg32.exe Grazie mille. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:27.