Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-08-2008, 00:04   #9581
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
questa è una voce corretta:
Codice:
O4 - Startup: [email protected]
è relativa a Boinc il progetto di calcolo distribuito quindi non va fixata
Grazie mod, meno male che ci sei tu che mi supervisioni
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 00:14   #9582
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma sei comunque bravissima
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 11:42   #9583
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Posto anch'io il mio log^^(ps già postato quello di gmer nella sezione infetti..mi serve solo un'ulteriore conferma...ovvero che xp sp3 ogni tanto decide d'andarsene a spasso...
Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.42.20, on 19/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRAMMI\RISING\RAV\ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
C:\PROGRAMMI\RISING\RAV\RavStub.exe
C:\Programmi\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\SSC Service Utility\ssc_serv.exe
C:\Programmi\Comodo\Firewall\CPF.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Rising\Rav\RavTask.exe
C:\Programmi\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Sandboxie\SbieCtrl.exe
C:\Programmi\Sitecom\Wireless Network USB Adapter 54G WL-113_002\Installer\WLANUTL.EXE
C:\Programmi\Spamihilator\spamihilator.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\opera951int\op.com
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Programmi\IEPro\iepro.dll
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [SSC Service Utility] C:\Programmi\SSC Service Utility\ssc_serv.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RavTask] "C:\Programmi\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SandboxieControl] "C:\Programmi\Sandboxie\SbieCtrl.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Spamihilator.lnk = C:\Programmi\Spamihilator\spamihilator.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Programmi\Sitecom\Wireless Network USB Adapter 54G WL-113_002\Installer\WLANUTL.EXE
O4 - Global Startup: VPN Client.lnk = ?
O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programmi\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programmi\IEPro\iepro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Information Technology Co., Ltd. - C:\Programmi\Rising\Rav\CCenter.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Information Technology Co., Ltd. - C:\PROGRAMMI\RISING\RAV\Ravmond.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programmi\Sandboxie\SbieSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 6781 bytes
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 11:58   #9584
Demirulez
Senior Member
 
L'Avatar di Demirulez
 
Iscritto dal: Aug 2006
Città: Piacenza
Messaggi: 358
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Ciao, dal log non risulta niente di strano apparte queste due voci in avvio, non le conosco e su google non trovo niente ti consiglio di fixarle se non ne conosci la "fonte"

inoltre potresti togliere dall'avvio anche altre voci come queste:


devi aggiornare java (pannello di controllo - java - aggiornamento - aggiorna adesso).

Ti consiglio di sostituire Avast con il più potente e migliore Avira Antivir, nella mia firma puoi scaricarlo e trovare una guida su come settarlo al meglio!

Per la modalità provvisoria, potresti dire cosa succede quando cerchi di entrarci?
Ok, ho fatto tutto. Per quanto riguarda la mod. provvisoria era un problema che avevo già postato QUI, in pratica si pianta quando deve caricare il file loading SPTD.sys e si riavvia... non sono ancora riuscito a risolverlo. Comunque grazie dei tuoi preziosi consigli.
EDIT: ho disattivato il riavvio automatico, quando tenta di caricare il file sopra citato, per entrare in safe mode, compare una bsod, l'errore è 0x0000007B, ho provato a fare un chkdsk/f, ma il log non riporta nessun errore, 0 settori danneggiati per quanto riguarda l'hdd, è da escludere quindi un problema hardware...adesso però non vorrei andare troppo ot.
__________________
CPU: Intel Core i5 2500K @ 4.5 Ghz 1.29v MOBO: Asus P8P67 Pro rev 3.1 RAM: G-Skill Ripjaws-X 1600 MHz DDR3 2x4 GB PSU: Corsair HX650w VGA: 2 x Gigabyte GTX 460 1 GB SLI @ 840/1950 STORAGE: 2xWD6401AALS RAID 0 + OCZ Vertex 2 60 GB SSD CASE: Corsair Obsidian 750D
Aiuta la ricerca nel cancro, da casa tua senza muovere un dito, con il calcolo distribuito CLICCA QUI!

Ultima modifica di Demirulez : 19-08-2008 alle 16:08.
Demirulez è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 12:36   #9585
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da levriero Guarda i messaggi
Posto anch'io il mio log^^(ps già postato quello di gmer nella sezione infetti..mi serve solo un'ulteriore conferma...ovvero che xp sp3 ogni tanto decide d'andarsene a spasso...
sei messo maluccio hai nel pc un finto antivirus:
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:
Codice:
O4 - HKLM\..\Run: [RavTask] "C:\Programmi\Rising\Rav\RavTask.exe" -system
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Information Technology Co., Ltd. - C:\Programmi\Rising\Rav\CCenter.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Information Technology Co., Ltd. - C:\PROGRAMMI\RISING\RAV\Ravmond.exe
tratto da http://www.avira.com/it/threats/sect...y.delf.ca.html :
Codice:
Nome del virus:	TR/Proxy.Delf.CA
Scoperto:	26/02/2007

Metodi di propagazione:
   • Rete locale
   • Unità di rete mappata


Alias:
   •  Mcafee: W32/Fujacks
   •  Kaspersky: Worm.Win32.Delf.bd
   •  F-Secure: Worm.Win32.Delf.bd
   •  Sophos: W32/Fujacks-AU
   •  Grisoft: Worm/Delf.AEP
   •  Eset: Win32/Fujacks.O
   •  Bitdefender: Win32.Worm.Fujacks.J 

Effetti secondari:
   • Disattiva le applicazioni di sicurezza
   • Scarica file
   • Duplica file
   • Abbassa le impostazioni di sicurezza
   • Modifica del registro
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente in un nuovo thread che aprirai

Ultima modifica di xcdegasp : 19-08-2008 alle 12:38.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 12:51   #9586
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
LO SOSPETTAVO!!!
Premesso che l'ho scaricato dal sito ufficiale della casa...e che lo stavo testando.....
Appena notato la tua celere risposta stavo terminando l'ultima scansione col tool very OK(Norman AntiMalware)che in effetti mi aveva segnalato un file infetto da W32/LOP.7gen pronatamente checkkato in VirusTotal ma solo Norman e F-Secure me lo davano per virus..(allego).
Sembrerebbe piuttosto una cilecca dell'AV che è stato infettato...sto verificando.
Mi hai preceduto per un soffio
Grande capo!

Ultima modifica di levriero : 19-08-2008 alle 12:54.
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 12:53   #9587
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
ecco VirusTotal
Immagini allegate
File Type: jpg 2008-08-19_124904.jpg (19.7 KB, 6 visite)
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 13:00   #9588
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
woow brutta distrazione di kaspersky
potresti pubblicare l'url completo dell'analisi ? sempre se lo hai salvato

comunque sei il primo che vedo con questa problematica
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 13:11   #9589
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@xcdegasp: con finto antivirus ti riferisci a Rising? Perchè Rising non è affatto un falso antivirus, infatti ha anche ottenuto anche il vb100.

http://www.rising-global.com/Publish...0811104234.htm

@levriero: tu hai installato Rising, vero?



Edit: Le voci O4 e_O23 relative a Rising non andrebbero fixate.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 19-08-2008 alle 13:17.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 13:18   #9590
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Il file infettato sarebbe la dll revsbir.dll che si trova nella cartella dell'AV precisamente nella Prescan e nella Update.
Non sono ancora certo della positività...ci sto lavorando...
Ho salvato solo le immagini del log...ma sono un po' pesantine..
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 13:20   #9591
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Quote:
Originariamente inviato da Nuz Guarda i messaggi
@xcdegasp: con finto antivirus ti riferisci a Rising? Perchè Rising non è affatto un falso antivirus, infatti ha anche ottenuto anche il vb100.

http://www.rising-global.com/Publish...0811104234.htm

@levriero: tu hai installato Rising, vero?



Edit: Le voci O4 e_O23 relative a Rising non andrebbero fixate.
Già Nuz^^
Casomai temo un'infezione NON un falso AV....
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 14:44   #9592
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
si è sempre in tempo per ripristinarlo eventualmente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 14:47   #9593
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@levriero: l'ho appena reinstallato su VirtualPC e se la dll a cui ti riferisci è rebsvir.dll allora credo sia legittimo, visto che viene installato dall'antivirus.
Queste le proprietà del file:



Questa l'analisi su virustotal:

http://www.virustotal.com/it/analisi...b564822b8073e7
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 15:13   #9594
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Quote:
Originariamente inviato da Nuz Guarda i messaggi
@levriero: l'ho appena reinstallato su VirtualPC e se la dll a cui ti riferisci è rebsvir.dll allora credo sia legittimo, visto che viene installato dall'antivirus.
Queste le proprietà del file:



Questa l'analisi su virustotal:

http://www.virustotal.com/it/analisi...b564822b8073e7
Gia^^ il file è proprio quello..tuttavia nelle proprietà del mio, in copyright c'è scritto Beijing Rising Information Te
Mi puzza un po'...
Sono entrato in provvisoria da amministratore...non mi ha dato rete e la scansione con gli antispyware mi ha reso dei files infetti...soliti cockie traccianti...
Ma la cosa che m'insospettisce è che da admin sia SpyBoot che SpywareBlaster NON permettono il blocco di tutte le protezioni...
sto indagando.
Per ora lascio in scansione...poi casomai disinstallo Rising e pulisco tutto...ed infine ripristino winzozz.
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 16:49   #9595
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Ripulito un po' tutto.
Adesso reinstallo l'av.
Windows update rimane irraggiungibile...
Spyware Blaster NON mantiene le protezioni di ie.
Disinstallo e reinstallo anche quello.
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 19:02   #9596
brove92
Member
 
L'Avatar di brove92
 
Iscritto dal: May 2008
Città: Under Ur Bed
Messaggi: 32
ciao a tutti!!!!!

vorrei sapere se il mio log di hijackthis è pulito!!!! perchè mi insospettisce un po

il processo "System" nella foto del task......


grazie!!!!!

log e foto:

http://fileup.itadib.com/download.ph...wUgKmn4gxb3jjK
Allegati
File Type: txt hijackthis.txt (7.1 KB, 3 visite)
__________________
Nn è forte ki nn cade, ma ki cade e si rialza !!!!
brove92 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 20:05   #9597
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da brove92 Guarda i messaggi
ciao a tutti!!!!!

vorrei sapere se il mio log di hijackthis è pulito!!!! perchè mi insospettisce un po

il processo "System" nella foto del task......


grazie!!!!!

log e foto:

http://fileup.itadib.com/download.ph...wUgKmn4gxb3jjK
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKCU\..\Run: [L08IXLRD_7673062] "C:\Programmi\Microsoft Student\Microsoft Encarta 2008 - Premium + Student DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
questi solo per snellire il boot, i programmi continueranno a funzionare come sempre solo che guadagni risorse che prima veivano sprecate per nulla.
poi vai a questo link http://secunia.com/software_inspector/e scansiona online il tuo pc, al termine ti mostrerà tutto il software obsoleto che andrebbe aggiornato tra cui la java
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 21:14   #9598
brove92
Member
 
L'Avatar di brove92
 
Iscritto dal: May 2008
Città: Under Ur Bed
Messaggi: 32
ok grazie 1000!!!

veloce anke a risp...

quindi presumo ke vada tutto bn....cioè senza virus.......
__________________
Nn è forte ki nn cade, ma ki cade e si rialza !!!!
brove92 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 22:00   #9599
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bhè il log di hijackthis non dice tutto cio che succede nel tuo pc ma solo una piccola fotografia e in quella porzione di realtà non si vedono segnali strani riconducibili a infezioni
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 22:10   #9600
brove92
Member
 
L'Avatar di brove92
 
Iscritto dal: May 2008
Città: Under Ur Bed
Messaggi: 32
ok....allora grazie!!!!!
__________________
Nn è forte ki nn cade, ma ki cade e si rialza !!!!
brove92 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Boom di vendite per Kindle e Fire TV Sti...
iPhone 17 Pro, il più desiderato,...
Nuovo record, 849€ per i MacBook Air con...
Wi-Fi 8 secondo Intel: la nuova era del ...
MediaWorld e il caso degli iPad Air vend...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v