Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-08-2008, 23:04   #9581
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
questa è una voce corretta:
Codice:
O4 - Startup: Folding@home-gpu.lnk.disabled
è relativa a Boinc il progetto di calcolo distribuito quindi non va fixata
Grazie mod, meno male che ci sei tu che mi supervisioni
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 23:14   #9582
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma sei comunque bravissima
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 10:42   #9583
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Posto anch'io il mio log^^(ps già postato quello di gmer nella sezione infetti..mi serve solo un'ulteriore conferma...ovvero che xp sp3 ogni tanto decide d'andarsene a spasso...
Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.42.20, on 19/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRAMMI\RISING\RAV\ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
C:\PROGRAMMI\RISING\RAV\RavStub.exe
C:\Programmi\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\SSC Service Utility\ssc_serv.exe
C:\Programmi\Comodo\Firewall\CPF.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Rising\Rav\RavTask.exe
C:\Programmi\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Sandboxie\SbieCtrl.exe
C:\Programmi\Sitecom\Wireless Network USB Adapter 54G WL-113_002\Installer\WLANUTL.EXE
C:\Programmi\Spamihilator\spamihilator.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\opera951int\op.com
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Programmi\IEPro\iepro.dll
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [SSC Service Utility] C:\Programmi\SSC Service Utility\ssc_serv.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RavTask] "C:\Programmi\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SandboxieControl] "C:\Programmi\Sandboxie\SbieCtrl.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Spamihilator.lnk = C:\Programmi\Spamihilator\spamihilator.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Programmi\Sitecom\Wireless Network USB Adapter 54G WL-113_002\Installer\WLANUTL.EXE
O4 - Global Startup: VPN Client.lnk = ?
O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programmi\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programmi\IEPro\iepro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Information Technology Co., Ltd. - C:\Programmi\Rising\Rav\CCenter.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Information Technology Co., Ltd. - C:\PROGRAMMI\RISING\RAV\Ravmond.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programmi\Sandboxie\SbieSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 6781 bytes
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 10:58   #9584
Demirulez
Senior Member
 
L'Avatar di Demirulez
 
Iscritto dal: Aug 2006
Città: Piacenza
Messaggi: 358
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Ciao, dal log non risulta niente di strano apparte queste due voci in avvio, non le conosco e su google non trovo niente ti consiglio di fixarle se non ne conosci la "fonte"

inoltre potresti togliere dall'avvio anche altre voci come queste:


devi aggiornare java (pannello di controllo - java - aggiornamento - aggiorna adesso).

Ti consiglio di sostituire Avast con il più potente e migliore Avira Antivir, nella mia firma puoi scaricarlo e trovare una guida su come settarlo al meglio!

Per la modalità provvisoria, potresti dire cosa succede quando cerchi di entrarci?
Ok, ho fatto tutto. Per quanto riguarda la mod. provvisoria era un problema che avevo già postato QUI, in pratica si pianta quando deve caricare il file loading SPTD.sys e si riavvia... non sono ancora riuscito a risolverlo. Comunque grazie dei tuoi preziosi consigli.
EDIT: ho disattivato il riavvio automatico, quando tenta di caricare il file sopra citato, per entrare in safe mode, compare una bsod, l'errore è 0x0000007B, ho provato a fare un chkdsk/f, ma il log non riporta nessun errore, 0 settori danneggiati per quanto riguarda l'hdd, è da escludere quindi un problema hardware...adesso però non vorrei andare troppo ot.
__________________
CPU: Intel Core i5 2500K @ 4.5 Ghz 1.29v MOBO: Asus P8P67 Pro rev 3.1 RAM: G-Skill Ripjaws-X 1600 MHz DDR3 2x4 GB PSU: Corsair HX650w VGA: 2 x Gigabyte GTX 460 1 GB SLI @ 840/1950 STORAGE: 2xWD6401AALS RAID 0 + OCZ Vertex 2 60 GB SSD CASE: Corsair Obsidian 750D
Aiuta la ricerca nel cancro, da casa tua senza muovere un dito, con il calcolo distribuito CLICCA QUI!

Ultima modifica di Demirulez : 19-08-2008 alle 15:08.
Demirulez è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 11:36   #9585
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da levriero Guarda i messaggi
Posto anch'io il mio log^^(ps già postato quello di gmer nella sezione infetti..mi serve solo un'ulteriore conferma...ovvero che xp sp3 ogni tanto decide d'andarsene a spasso...
sei messo maluccio hai nel pc un finto antivirus:
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:
Codice:
O4 - HKLM\..\Run: [RavTask] "C:\Programmi\Rising\Rav\RavTask.exe" -system
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Information Technology Co., Ltd. - C:\Programmi\Rising\Rav\CCenter.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Information Technology Co., Ltd. - C:\PROGRAMMI\RISING\RAV\Ravmond.exe
tratto da http://www.avira.com/it/threats/sect...y.delf.ca.html :
Codice:
Nome del virus:	TR/Proxy.Delf.CA
Scoperto:	26/02/2007

Metodi di propagazione:
   • Rete locale
   • Unità di rete mappata


Alias:
   •  Mcafee: W32/Fujacks
   •  Kaspersky: Worm.Win32.Delf.bd
   •  F-Secure: Worm.Win32.Delf.bd
   •  Sophos: W32/Fujacks-AU
   •  Grisoft: Worm/Delf.AEP
   •  Eset: Win32/Fujacks.O
   •  Bitdefender: Win32.Worm.Fujacks.J 

Effetti secondari:
   • Disattiva le applicazioni di sicurezza
   • Scarica file
   • Duplica file
   • Abbassa le impostazioni di sicurezza
   • Modifica del registro
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente in un nuovo thread che aprirai

Ultima modifica di xcdegasp : 19-08-2008 alle 11:38.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 11:51   #9586
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
LO SOSPETTAVO!!!
Premesso che l'ho scaricato dal sito ufficiale della casa...e che lo stavo testando.....
Appena notato la tua celere risposta stavo terminando l'ultima scansione col tool very OK(Norman AntiMalware)che in effetti mi aveva segnalato un file infetto da W32/LOP.7gen pronatamente checkkato in VirusTotal ma solo Norman e F-Secure me lo davano per virus..(allego).
Sembrerebbe piuttosto una cilecca dell'AV che è stato infettato...sto verificando.
Mi hai preceduto per un soffio
Grande capo!

Ultima modifica di levriero : 19-08-2008 alle 11:54.
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 11:53   #9587
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
ecco VirusTotal
Immagini allegate
File Type: jpg 2008-08-19_124904.jpg (19.7 KB, 6 visite)
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 12:00   #9588
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
woow brutta distrazione di kaspersky
potresti pubblicare l'url completo dell'analisi ? sempre se lo hai salvato

comunque sei il primo che vedo con questa problematica
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 12:11   #9589
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@xcdegasp: con finto antivirus ti riferisci a Rising? Perchè Rising non è affatto un falso antivirus, infatti ha anche ottenuto anche il vb100.

http://www.rising-global.com/Publish...0811104234.htm

@levriero: tu hai installato Rising, vero?



Edit: Le voci O4 e_O23 relative a Rising non andrebbero fixate.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 19-08-2008 alle 12:17.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 12:18   #9590
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Il file infettato sarebbe la dll revsbir.dll che si trova nella cartella dell'AV precisamente nella Prescan e nella Update.
Non sono ancora certo della positività...ci sto lavorando...
Ho salvato solo le immagini del log...ma sono un po' pesantine..
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 12:20   #9591
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Quote:
Originariamente inviato da Nuz Guarda i messaggi
@xcdegasp: con finto antivirus ti riferisci a Rising? Perchè Rising non è affatto un falso antivirus, infatti ha anche ottenuto anche il vb100.

http://www.rising-global.com/Publish...0811104234.htm

@levriero: tu hai installato Rising, vero?



Edit: Le voci O4 e_O23 relative a Rising non andrebbero fixate.
Già Nuz^^
Casomai temo un'infezione NON un falso AV....
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 13:44   #9592
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
si è sempre in tempo per ripristinarlo eventualmente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 13:47   #9593
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@levriero: l'ho appena reinstallato su VirtualPC e se la dll a cui ti riferisci è rebsvir.dll allora credo sia legittimo, visto che viene installato dall'antivirus.
Queste le proprietà del file:



Questa l'analisi su virustotal:

http://www.virustotal.com/it/analisi...b564822b8073e7
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 14:13   #9594
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Quote:
Originariamente inviato da Nuz Guarda i messaggi
@levriero: l'ho appena reinstallato su VirtualPC e se la dll a cui ti riferisci è rebsvir.dll allora credo sia legittimo, visto che viene installato dall'antivirus.
Queste le proprietà del file:



Questa l'analisi su virustotal:

http://www.virustotal.com/it/analisi...b564822b8073e7
Gia^^ il file è proprio quello..tuttavia nelle proprietà del mio, in copyright c'è scritto Beijing Rising Information Te
Mi puzza un po'...
Sono entrato in provvisoria da amministratore...non mi ha dato rete e la scansione con gli antispyware mi ha reso dei files infetti...soliti cockie traccianti...
Ma la cosa che m'insospettisce è che da admin sia SpyBoot che SpywareBlaster NON permettono il blocco di tutte le protezioni...
sto indagando.
Per ora lascio in scansione...poi casomai disinstallo Rising e pulisco tutto...ed infine ripristino winzozz.
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 15:49   #9595
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Ripulito un po' tutto.
Adesso reinstallo l'av.
Windows update rimane irraggiungibile...
Spyware Blaster NON mantiene le protezioni di ie.
Disinstallo e reinstallo anche quello.
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 18:02   #9596
brove92
Member
 
L'Avatar di brove92
 
Iscritto dal: May 2008
Città: Under Ur Bed
Messaggi: 32
ciao a tutti!!!!!

vorrei sapere se il mio log di hijackthis è pulito!!!! perchè mi insospettisce un po

il processo "System" nella foto del task......


grazie!!!!!

log e foto:

http://fileup.itadib.com/download.ph...wUgKmn4gxb3jjK
Allegati
File Type: txt hijackthis.txt (7.1 KB, 3 visite)
__________________
Nn è forte ki nn cade, ma ki cade e si rialza !!!!
brove92 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 19:05   #9597
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da brove92 Guarda i messaggi
ciao a tutti!!!!!

vorrei sapere se il mio log di hijackthis è pulito!!!! perchè mi insospettisce un po

il processo "System" nella foto del task......


grazie!!!!!

log e foto:

http://fileup.itadib.com/download.ph...wUgKmn4gxb3jjK
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKCU\..\Run: [L08IXLRD_7673062] "C:\Programmi\Microsoft Student\Microsoft Encarta 2008 - Premium + Student DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
questi solo per snellire il boot, i programmi continueranno a funzionare come sempre solo che guadagni risorse che prima veivano sprecate per nulla.
poi vai a questo link http://secunia.com/software_inspector/e scansiona online il tuo pc, al termine ti mostrerà tutto il software obsoleto che andrebbe aggiornato tra cui la java
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 20:14   #9598
brove92
Member
 
L'Avatar di brove92
 
Iscritto dal: May 2008
Città: Under Ur Bed
Messaggi: 32
ok grazie 1000!!!

veloce anke a risp...

quindi presumo ke vada tutto bn....cioè senza virus.......
__________________
Nn è forte ki nn cade, ma ki cade e si rialza !!!!
brove92 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 21:00   #9599
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bhè il log di hijackthis non dice tutto cio che succede nel tuo pc ma solo una piccola fotografia e in quella porzione di realtà non si vedono segnali strani riconducibili a infezioni
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 21:10   #9600
brove92
Member
 
L'Avatar di brove92
 
Iscritto dal: May 2008
Città: Under Ur Bed
Messaggi: 32
ok....allora grazie!!!!!
__________________
Nn è forte ki nn cade, ma ki cade e si rialza !!!!
brove92 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
ASUS sperimenta GPU senza connettori di ...
La Cina conquisterà lo spazio ent...
Samsung ha un nuovo entry level: debutta...
Caos nei cieli europei: attacco informat...
Volkswagen ferma la produzione di ID.Buz...
Super sconti del weekend Amazon: 5 novit...
Dreame non si ferma più: tra le n...
Samsung Galaxy Buds3 FE a meno di 95€ su...
Praticamente regalate: 135€ per le Squie...
Si rinnovano i coupon nascosti di settem...
Amazon sconta i componenti: occasioni d'...
Vibe coding: esplode la domanda di esper...
Ring Intercom su Amazon: citofono smart ...
Addio regie complicate: un'AI gestir&agr...
Xbox, nuovo aumento dei prezzi negli Sta...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v