|
|
|
![]() |
|
Strumenti |
![]() |
#10921 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#10922 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Log pulito, segui questa Guida per aggiornare il PC http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10923 |
Bannato
Iscritto dal: May 2008
Messaggi: 103
|
chil-out prima di tutto ti ringrazio e questo è il log di avenger...
http://wikisend.com/download/504170/avenger.txt |
![]() |
![]() |
![]() |
#10924 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10925 |
Bannato
Iscritto dal: May 2008
Messaggi: 103
|
si si questa guida l'avevo già seguita in passato quando avevo beccato quel bagle che non mi permetteva più di installare antivirus e collegare in rete (grazie a voi l'ho risolto ma c'era spybot che me lo rilevava ancora)...è molto utile...ti ringrazio davvero di cuore sei stato genitilissimo
![]() |
![]() |
![]() |
![]() |
#10926 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10927 |
Bannato
Iscritto dal: May 2008
Messaggi: 103
|
ragazzi mi dareste una controllata a questo log?...è di un altro pc mio grazie
http://wikisend.com/download/571608/hijackthis.log Ultima modifica di fabrilas : 19-04-2009 alle 10:52. |
![]() |
![]() |
![]() |
#10928 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
Salve oggi mi si è riavviato il pc all'improvviso ecco un mio log
|
![]() |
![]() |
![]() |
#10929 |
Member
Iscritto dal: Dec 2008
Messaggi: 233
|
Ultimamente sto avendo dei problemi durante la navigazione in internet. All'improvviso internet explorer entra in modalità non in linea e non mi permette di visitare le pagine scelte. Compare così la finestra di connessione ogni volta. Il tutto mi sembra "pilotato" nel senso che non riesco quasi mai ad entrare nei siti della microsoft e degli antivirus o anti-spyware. E' come se questo "virus" o "malware" voglia impedirmi di eliminarlo. Anche se attivo gli aggiornamenti di windows essi vengono subito disattivati e spesso alcune applicazioni (come messenger e lo stesso internet explorer) crashiano.
In allegato c'è il mio log di HiJackThis: Non sono molto bravo nella sua interpretazione quindi vi prego di darmi una mano. Vi ringrazio in anticipo... EDIT: Da notare che la connessione non cade mai realmente, infatti, programmmi come torrent ed emule continuano a scaricare tranquillamente. Ultima modifica di parentissimo : 19-04-2009 alle 11:02. |
![]() |
![]() |
![]() |
#10930 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - AutorunsDisabled - (no file) O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab importante aggiornare Windows al service pack 3 -> link download Explorer alla versione 7
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10931 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
puoi fixare queste, ma il log è ok Codice:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O24 - Desktop Component 0: (no name) - (no file)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10932 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
il log è pulito prova,se riesci, ad aggiornare Windows al service pack 3 -> link download e IE alla versione 7
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10933 | |
Member
Iscritto dal: Dec 2008
Messaggi: 233
|
Prima di tutto ti ringrazio della pronta risposta.
Quote:
![]() |
|
![]() |
![]() |
![]() |
#10934 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
visto che potresti essere infetto da conficker apri un nuovo 3d e segui queste info caricando quindi i log richiesti, nel nuovo 3d e secondo le regole di sezione 1) Disattiva il ripristino configurazione di sistema 2) Fai pulizia con ATFCleaner 3) Scarica, sconnettiti da internet e dalla rete locale e fai girare questi tool specifici, in modalità provvisoria se ci sono problemi Se non ti è possibile raggiungere i link a causa del worm scaricali da un altro pc Tool Bitdefender estrailo, lancia bd_rem_tool_gui.exe e clicca su start Tool F-Secure estrai l'archivio e sposta f-downadup.exe in C:\ Start -> esegui -> digita o copia/incolla f-downadup.exe --disinfect e batti invio attendi la scansione fai girare e carica il log di Combofix (leggi bene le info)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10935 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#10936 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10937 |
Member
Iscritto dal: Jan 2009
Città: roma
Messaggi: 266
|
Log rimosso non conforme alle Regole di sezione
mi controllate il log grazie Ultima modifica di Chill-Out : 21-04-2009 alle 15:24. |
![]() |
![]() |
![]() |
#10938 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
a maximus91
ciao, il log va caricato secondo le regole di sezione, grazie
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#10939 |
Member
Iscritto dal: Nov 2006
Messaggi: 200
|
Sareste così gentili da controllarmi questo log?
Io ho un problema che non mi si apre piu' il taskmanager, sicuramente è un virus ![]() Help please, grazie! PS: le voci HP sono riferite ad una stampante HP
__________________
Case: NZXT - Trinity, Alimentatore: Corsair 620 watt, + 3 ventoline , Processore: Intel Core 2 Duo E6600, Motherboard: Gigabyte P965 DS3 3.3,Sch. Video: ![]() ![]() ...Muletto: Intel Pentium 4 2.66ghz- 1 gb ram- 80 gb HD + 80 GB Lacie Hard Disk esterno - NVIDIA Ge force FX 5900 XT 128 mb. Mobo? booooo ![]() |
![]() |
![]() |
![]() |
#10940 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao fai pulizia con ATFCleaner Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Microsoft ALU manager] C:\WINDOWS\system32\lspvt32.exe O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Seba\IMPOST~1\Temp\IXP001.TMP\" O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:40.