|
|
|
![]() |
|
Strumenti |
![]() |
#10401 |
Member
Iscritto dal: Oct 2006
Messaggi: 151
|
Mi scuso subito per il log in quote,sinceramente era da un po' che non passavo in questa sezione e avrei dovuto ripassare le "buone maniere" del thread. Dunque ho appena rifatto la scansione dopo avere fixato le voci 016 e 02 (i prog in autorun devo lasciarli così,il pc non lo uso io). Adesso carico il log sperando sia tutto ok. Buona giornata, ciaooo
|
![]() |
![]() |
![]() |
#10402 |
Member
Iscritto dal: Jan 2009
Messaggi: 45
|
Grazie mille....mah...
ora ve lo riposto, un c'è verso io devo sempre aspettare tre / 4 giorni per poi non avere risposte mentre agli altri fate tutto in poco tempo... cmq vi riposto il log se però continuate ad ignorarmi vi saluto. http://www.fileqube.com/file/pGzFpgWT166911 Spero che non mi deludiate. GRaZie ![]() ![]() |
![]() |
![]() |
![]() |
#10403 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
il log è pulito
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10404 | |
Junior Member
Iscritto dal: Mar 2006
Messaggi: 20
|
Quote:
Lunedì quando riuscirò a mettere di nuovo mano sul pc risposterò il log dopo il fix. Grazie mille e buona giornata. |
|
![]() |
![]() |
![]() |
#10405 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 608
|
Forse PC infetto.
Ciao a tutti!
La mia ragazza ha un problema con un probabile virus. Oggi SpywareTerminator non è riuscito ad eliminare uno spyware e gli ha consigliato di riavviare il pc. Una volta riavviato Avira ha subito trovato un virus che ha messo in quarantena. Si trovava in C:windows/sistem32 ed era così chiamato: xxrym.dll tr/dropper.gen trojan. Ho fatto una scansione con hijack di cui vi ho postato il log (mi pare pulito ma non sono espertissimo quindi ditemi voi!!!) e per sicurezza ho rifatto scansione con spywareTerminator e con Avira. Tutto sembrava ok, ma per una maggiore sicurezza ho deciso di fare una scansione on line. Ho provato con F-secure, Panda, Nod, etc e tutte quelle che ci sono indicate qui nel forum ma non riesco ad aprire nessuna pagina!! Internet funziona benissimo ma ogni volta che provo a collegarmi con siti in cui posso fare delle scansioni on line o che hanno a che fare con antivirus mi compare la schermata che dice che non c'è connessione! Ho provato a collegarmi con tutti i siti di antivirus conosciuti ma ogni volta la stessa schermata...impossibile collegarsi ad internet!!!!!!!!! Vi chiedo di dare un'occhiata al log e magari di darmi qualche indicazione su come risolvere!! Ciao e scusate se sono stato un po' lungo!!!!!! |
![]() |
![]() |
![]() |
#10406 |
Member
Iscritto dal: Oct 2006
Messaggi: 173
|
Potete per favore controllare il log? Negli ultimi giorni ho il pc rallentato...
Le scansioni con gli altri programmi erano pulite.. Grazie mille |
![]() |
![]() |
![]() |
#10407 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Al termine allega il log del kaspersky + nuovo log di HijackThis
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10408 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Log pulito
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#10409 |
Senior Member
Iscritto dal: Sep 2008
Città: Bergamo
Messaggi: 889
|
vediamo se funziona.
Grazie in anticipo Ultima modifica di sierra75 : 19-01-2009 alle 10:51. |
![]() |
![]() |
![]() |
#10410 |
Senior Member
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 336
|
Ciao a tutti!
Please mi date un occhio al log che mi è uscito un allarme strano con antivir non vorrei essere infetto... paura keylogger ![]() |
![]() |
![]() |
![]() |
#10411 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Codice:
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [Drive Xpert] C:\Programmi\ASUS\Drive Xpert\DriveXpert.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Programmi\Corel\Corel MediaOne\Corel Photo Downloader.exe" -startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\Wcescomm.exe"
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
Windows al service pack 3 -> link download Explorer alla versione 7 configura antivir come indicato qui, fai una scansione completa e carichi il log/report secondo queste modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10412 |
Senior Member
Iscritto dal: Sep 2008
Città: Bergamo
Messaggi: 889
|
dareste un 'occhiata anche al log che ho postato?
Grazie |
![]() |
![]() |
![]() |
#10413 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16762) Codice:
O4 - HKLM\..\Run: [bit4id store register] RUNDLL32.EXE "C:\WINDOWS\system32\bit4cnsp.dll",RegisterMyPhysicalStore O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 52\axcmd.exe" /automount O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O16 - DPF: {15D151C8-5180-43C1-9360-4D794663BD6E} (Posto di Lavoro del Cittadino - Attestazione) - http://www.crs.regione.lombardia.it/components/OcsKitCittadino.cab O16 - DPF: {3263F297-5CB9-4D8C-A2DB-CDFB8C69CB6D} (Posto di Lavoro del Cittadino - Autenticazione utente) - http://www.crs.regione.lombardia.it/components/OcxCertUpdate.cab O16 - DPF: {4384AA75-43AB-4095-84F9-C5B35EC62B5D} (Posto di Lavoro del Cittadino - Interprete dati) - http://www.crs.regione.lombardia.it/components/OcxCrsInfo.cab O16 - DPF: {877E14A6-0ACF-4509-8CF3-E4A0F4ED46F4} (Postazione di Lavoro del Cittadino 3.0) - http://supportsiss.lispa.it/components/pdlc.cab O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: getPlus(R) Helper - Unknown owner - C:\Programmi\NOS\bin\getPlus_HelperSvc.exe (file missing) O23 - Service: Prime95 Service - Unknown owner - C:\Documents and Settings\user\Desktop\prime95.exe (file missing)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#10414 | |
Senior Member
Iscritto dal: Sep 2008
Città: Bergamo
Messaggi: 889
|
Quote:
una cortesia,ctfmoone che è uno 04 è regolare??kis2009 me lo ha segnalato come potenziale virus qua in ufficio.....il log è del pc in casa......fra poco porcedo |
|
![]() |
![]() |
![]() |
#10415 |
Senior Member
Iscritto dal: Sep 2008
Città: Bergamo
Messaggi: 889
|
ecco il nuovo log.
grazie |
![]() |
![]() |
![]() |
#10416 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se non è stato corrotto è ok
uno è relativo al supporto per le lingue orientali gli altri sono relativi a office
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#10417 |
Senior Member
Iscritto dal: Sep 2008
Città: Bergamo
Messaggi: 889
|
|
![]() |
![]() |
![]() |
#10418 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
che venga modificato da qualche infezione/virus
se vuoi eliminare ctfmon dallo startup automatico e quindi evitare che consumi inutilmente risorse, a meno che tu abbia bisogno il supporto per le lingue orientali fai cosi Fai Start -> Esegui -> digita intl.cpl e batti invio sotto la scheda Lingue clicca su dettagli poi sotto la scheda Avanzate metti la spunta su Disattiva servizi di testo avanzati e clicca su Ok
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 20-01-2009 alle 13:37. |
![]() |
![]() |
![]() |
#10419 | |
Senior Member
Iscritto dal: Sep 2008
Città: Bergamo
Messaggi: 889
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#10420 |
Member
Iscritto dal: Jan 2009
Messaggi: 39
|
ciao è il mio primo messaggio.
mi analizzate il log di hijack? grazie http://wikisend.com/download/554094/hijackthis.log hijackthis.log |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:01.