|
|
|
![]() |
|
Strumenti |
![]() |
#9821 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Codice:
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [cekem] "c:\documents and settings\mary\impostazioni locali\dati applicazioni\cekem.exe" cekem
O16 - tutte le voci
Fai controllare su www.virustotal.com e su http://virscan.org/ Codice:
c:\documents and settings\mary\impostazioni locali\dati applicazioni\cekem.exe Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato) Alla fine della verifica rimetti le impostazioni originali
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9822 |
Member
Iscritto dal: Mar 2008
Messaggi: 35
|
Grazie mille per l'aiuto.
Ecco il log di hjt: http://www.fileqube.com/shared/zNOIpP134734 Risultati di virustotal: http://www.virustotal.com/it/analisi...7940060d33bf4e Risultati di Virscan: http://virscan.org/report/0795afcf49...0eb7fec7f.html |
![]() |
![]() |
![]() |
#9823 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9824 | |
Member
Iscritto dal: Mar 2008
Messaggi: 35
|
Quote:
![]() Io l'ho seguita la guida. Ho scaricato i vari programmi antivirus... ma nulla. I programmi me lo visualizzano il problema ma non me lo risolvono, ed ad ogni scansione mi si ripresenta il problema, questo Trojan.Packed.669 che non è inserito tra le infezioni più diffuse. ![]() |
|
![]() |
![]() |
![]() |
#9825 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9826 |
Senior Member
Iscritto dal: Aug 2005
Città: Vicenza
Messaggi: 488
|
Aggiornamento.
Ho risolto. i miei problemi non erano dovuto ad un virus, ma al modem-router. evidentemente i simpaticoni di Libero hanno cambiato alcuni parametri, senza ovviamente avvisare, ed ho dovuto reimpostare tutto. ma adesso ho risolto. Un grazie particolare a Chill-Out per l'interessamento, in ogni caso.
__________________
CM Centurion 532 | Intel Xeon w3540 | Gigabyte GA-X58A-UD3R | Ram 6 gb Corsair xms3 1333 | Nvidia 8800 gts | hd Hitachi sata2 250 gb | hd Hitachi sata2 500gb | Powered by Corsair 750HXEU Modulare | Router Netgear DG834G v3 | Netgear WG111 v2
|
![]() |
![]() |
![]() |
#9827 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9828 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
Mi date un occhiata a questo log , è del pc di un mio amico
grazie tante perchè ne ha bisogno , ditemi anche come ottimizzare il sitema e avvio grazie |
![]() |
![]() |
![]() |
#9829 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
Con questa voce trovata da mbam su un pc come mi devo comportare?
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. Rimetto il valore della chiave a 1? ![]() grazie,saluti ![]() |
![]() |
![]() |
![]() |
#9830 | |
Junior Member
Iscritto dal: Jun 2007
Messaggi: 4
|
Quote:
e scusate l'ignoranza... ![]() |
|
![]() |
![]() |
![]() |
#9831 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9832 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Codice:
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe O16 - tutte le voci
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9833 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
come mai lo chiedi qui? qui delle info http://www.malwarebytes.org/forums/i...hreaded&start=
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9834 | |
Senior Member
Iscritto dal: Aug 2005
Città: Vicenza
Messaggi: 488
|
Quote:
in ogni caso allego il nuovo log.
__________________
CM Centurion 532 | Intel Xeon w3540 | Gigabyte GA-X58A-UD3R | Ram 6 gb Corsair xms3 1333 | Nvidia 8800 gts | hd Hitachi sata2 250 gb | hd Hitachi sata2 500gb | Powered by Corsair 750HXEU Modulare | Router Netgear DG834G v3 | Netgear WG111 v2
|
|
![]() |
![]() |
![]() |
#9835 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9836 |
Member
Iscritto dal: Aug 2006
Messaggi: 44
|
ciao ragazzi,ho bisogno del vostro aiuto
mi collego con il router di telecom,l'ufo bianco compreso nell'offeta alice 20mega home tv (ho disdetto la tv),utilizzando il wi-fi e due portatili. Il problema è che la connessione cade in continuazione su un portatile,nell altro raramente. s'impalla tantissimo se apro piu di una pagina explorer e la cpu va al 100% non so se sia problema di virus o di dsn,help! vi ringrazio anticipatamente ecco il link della mia scansione http://wikisend.com/download/930854/hijackthis.log |
![]() |
![]() |
![]() |
#9837 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione di Hijackthis e mettila in una sua cartella dedicata, rifai la scansione e carica il nuovo log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9838 |
Member
Iscritto dal: Aug 2006
Messaggi: 44
|
grazie mille!!
ho rifatto ecco http://wikisend.com/download/491426/hijackthisXanty.log se dovesse servire ecco il print del tskmenager http://wikisend.com/download/362156/printtskm.bmp ps qualche mese fa ho usato kasperksy x eliminare robaccia,ma il problema c era e persiste..anzi è peggiorato! pps ho appena laciato F-security mi da errore : il file di database scaricato è danneggiato! chiudere lo scanner e riprovare! non so se è xk la connessione cade in continuazione.. Ultima modifica di Xanty : 17-10-2008 alle 13:39. |
![]() |
![]() |
![]() |
#9839 | |
Senior Member
Iscritto dal: Aug 2005
Città: Vicenza
Messaggi: 488
|
Quote:
__________________
CM Centurion 532 | Intel Xeon w3540 | Gigabyte GA-X58A-UD3R | Ram 6 gb Corsair xms3 1333 | Nvidia 8800 gts | hd Hitachi sata2 250 gb | hd Hitachi sata2 500gb | Powered by Corsair 750HXEU Modulare | Router Netgear DG834G v3 | Netgear WG111 v2
|
|
![]() |
![]() |
![]() |
#9840 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Codice:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O16 - tutte le voci O23 - Service: is-OTTIV - Unknown owner - C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\is-OTTIV\is-OTTIV.exe (file missing)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:48.