|
|
|
![]() |
|
Strumenti |
![]() |
#10141 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10142 | |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Quote:
"Salve a tutti..ho deciso di postare il log di hijackthis perchè ho notato due problemi che secondo me sono abbastanza seri: -l'antivirus (antivirxp) mi rileva un virus trojan nel processo svchost.exe -giocando online a "call of duty world at war" molto spesso capita che crasha appena mi connetto al server e appare una schermata blu con scritte bianche dove viene citato il file: win32k.sys in ogni caso ecco il log: http://www.fileqube.com/file/KGrxAR155794 ringrazio tutti in anticipo per l'attenzione, ciao." Ultima modifica di Tizzy88 : 02-12-2008 alle 23:02. |
|
![]() |
![]() |
![]() |
#10143 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Fai pulizia con ATF Cleaner come indicato qui http://www.hwupgrade.it/forum/showpo...21&postcount=2 Configura Avira come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 fai scansione completa ed allega il log insieme ad nuovo log di HJT Ciao
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#10144 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 396
|
Ciao qualche anima pia mi dà un'occhiata al mio log???
Grazie |
![]() |
![]() |
![]() |
#10145 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10146 | |
Member
Iscritto dal: Dec 2007
Messaggi: 232
|
ciao
Mentre attendo ke kaspersky online scan abbia finito, vi kiedo se posso fixare tale elemento segnalato da HijackThis (nel sito me lo mette col pto interrogativo..) Quote:
__________________
HP Pavilion gaming laptop 16-a0020nl: Intel(R) Core(TM) i7-10750H CPU @ 2.60GHz 2.59 GHz 16,0 GB RAM Windows 10 Home 64 bit GeForce GTX 1650 Ti ver. 452.41 |
|
![]() |
![]() |
![]() |
#10147 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Si la puoi fixare, ma che problemi riscontri?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#10148 |
Member
Iscritto dal: Dec 2007
Messaggi: 232
|
grazie la fixo
![]() Ho ripristinato win xp sp2 in seguito a skermata blu (ma nn ho preso nota del codice errore). Temo ke tale probl sia stato causato dal lancio di un eseguibile sospetto (subito eliminato anke se Nod32 e AWG antyspy nn rilevavano nessun riskio). Dopo aver ripristinato il SO x sicurezza ho fatto uno scan con HighJack ma probabilemnte il ripristino mi ha risolto il probl. Spero. grazie!
__________________
HP Pavilion gaming laptop 16-a0020nl: Intel(R) Core(TM) i7-10750H CPU @ 2.60GHz 2.59 GHz 16,0 GB RAM Windows 10 Home 64 bit GeForce GTX 1650 Ti ver. 452.41 |
![]() |
![]() |
![]() |
#10149 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10150 |
Junior Member
Iscritto dal: Dec 2008
Messaggi: 1
|
Help!
Salve sono Federico
sono un nuovo utente abbastanza ignorante in tema di virus etc.. Ne ho uno particolarmete fastidioso ma nè l'antvirus nè a-squard anti Malware msono stati utili...Mi hanno deto di ricorrere ad HijackThis ma non so leggere il log. Qualcuno può aiutarmi? Ps..i principali sintomi sono l'apertura di un sacco di popup molte volte che entro in Internet, la digitazione dei tasti (che ogni tanto non prende) e l'impossibilità di entrare in alcuni siti (soprattut quelli di antivirus) Grazie dell'aiuto... |
![]() |
![]() |
![]() |
#10151 | |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Quote:
1) scansione con Avira AntiVir: http://www.fileqube.com/file/DlqXquEW156414 2) nuovo log di hijackthis: http://www.fileqube.com/file/bYMkEC156417 fatemi sapere, grazie.. |
|
![]() |
![]() |
![]() |
#10152 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se vuoi ripulire per bene il pc apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log secondo le modalità, in un unico post e nell'ordine indicato. Affinchè tu possa arrivare al termine in completa autonomia, se hai qualche problema con i programmi e tool da utilizzare cerca informazioni aggiuntive qui.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10153 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Affinchè tu possa arrivare al termine in completa autonomia, se hai qualche problema con i programmi e tool da utilizzare cerca informazioni aggiuntive qui.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10154 |
Member
Iscritto dal: Oct 2004
Messaggi: 230
|
richiedo per favore un analisi di questo log se c'e qualcosa di strano che va ripulito.
se lascio il pc acceso per n ore senza che ci metta su mano avira mi avvisa che un troian "TR/ATRAPS.Gen" situato nella cartella System volume information vuole interagire col sistema e mi chede che fare.. fin qua tutto ok scelgo delete e via, scansione hd pulito tutto ok.. passa un po di tempo e avira mi rimette la schermata di warning... leggendo un po in giro pare che sto coso nn sia rilevabile se nn e attivo e infatti torna sempre (disabilitato il ripristino sistema). non so toglierlo... ok cerchero meglio in forum sicuramente la soluzione c'e pero' se gentilmente mi analizzavate sto log mi fareste un grosso favore. aspetto con ansia risposta. |
![]() |
![]() |
![]() |
#10155 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Sarebbe opportuno anche allegare il log di Avira inerente la rilevazione del Trojan
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10156 |
Member
Iscritto dal: Oct 2004
Messaggi: 230
|
grazie per la risposta ripristino config disabilitato allego un report unico di avira, il primo da sopra e' quello che rileva sempre, il secondo e' apparso quando ho deletato il primo, deletato anche quello riappare il primo in ciclo pare.
|
![]() |
![]() |
![]() |
#10157 |
Member
Iscritto dal: Nov 2008
Città: Cernusco sul naviglio
Messaggi: 74
|
ciao a tutti,sto seguendo le istruzioni per eliminare i virus da msn,e ho eltto che dovrei riportare qui il log salvato da hijackthis.
Log rimosso leggere le Regole indicate nalla prima pagina del presente 3D, thx.
__________________
non pentirti di qualcosa che hai fatto se quando l'hai fatta eri felice ![]() Ultima modifica di Chill-Out : 04-12-2008 alle 19:30. |
![]() |
![]() |
![]() |
#10158 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10159 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il ripristino và disattivato su tutti i dischi, dopo la disattivazione il problema siè ripresentato? E:\ a che cosa fà riferimento è il disco dove è installato il SO?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#10160 |
Member
Iscritto dal: Aug 2006
Messaggi: 47
|
Salve...
Uso Hijackthis da poco e nn sono ancora pratico ad interpretare correttamente il log. Ho problemi con internet explorer,spesso succede che nn riesco a visualizzare le pagine anche se,stranamente,alcune volte sembra funzionare. Inoltre penso di avere altri spyware che mi reindirizzano in automatico ad url indesiderati o mi aprono pagine all'improvviso durante quei pochi momenti di "tranquilla" navigazione. Scansionando ed esaminando il log di Hijack credo fortemente che quelle chiavi HKLM che fanno riferimento alla "Main" o "Start Page" vadano rimosse (infatti non corrispondono per niente alla pagina iniziale da me impostata in explorer)e , oltretutto, hanno nomi piuttosto sospetti. Volevo chiedere se oltre a quelli in questo log notate anche altri elementi sospetti riconducibili a trojan o virus che mi impediscono la navigazione in internet. Ringrazio anticipatamente chi mi aiuterà. Ecco il log:hijackthismauri.txt |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:00.