|
|
|
![]() |
|
Strumenti |
![]() |
#11461 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11462 |
Senior Member
Iscritto dal: Jan 2002
Città: Pozzuoli (Napoli)
Messaggi: 2945
|
salve a tutti ragazzi, è da circa un mesetto che sono afflitto da questo problema:
il pc invia centinaio di mail di visitare un sito huawei88.com(se non ricordo male) e mi tornano dietro una caterba di e-mail di notifica (MAILER-DAEMON) di indirizzi(inesistenti)ai quali non è stato possibile recapitare l'email ho fatto parecchie scansioni con antivirus come(avira professional, KIS 2010, etc)ma non trova nè virus, nè altro.(fatte sempre però in modalità normale, NON in provvisoria) Ho attualmente,disabilitato il ripristino di configurazione di sistemae fatto un log con HiJackthis(del quale metto il log) Qualcuno sa aiutarmi? Grazie anticipatamente Ultima modifica di gokou : 01-09-2009 alle 16:26. |
![]() |
![]() |
![]() |
#11463 | |
Junior Member
Iscritto dal: Jan 2009
Messaggi: 12
|
Allego qui il log appena fatto. Mia sorella come al solito è bravissima a creare problemi. Mi si aprono delle finestre che pubblicizzano materiale che più o meno riguarda quello che sto visitando al momento. Ad esempio qui sul forum mi si aprono pubblicità di materiale informatico, su siti sportivi mi pubblicizzano macchine per il fitness e via dicendo. Durante il log un avviso mi diceva che qualcosa (non ricordo cosa) non poteva essere analizzato.
Quote:
Ultima modifica di Chill-Out : 01-09-2009 alle 14:58. Motivo: Leggere le Regole di sezione, grazie. |
|
![]() |
![]() |
![]() |
#11464 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
i log caricati secondo le regole di sezione, grazie inoltre fai pulizia con ATFCleaner e fai girare Prevx che dovrebbe anche proporti la rimozione del Trojan Swizzor in questione Codice:
c:\users\silvia\appdata\local\xiaef.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11465 | |
Senior Member
Iscritto dal: Jan 2002
Città: Pozzuoli (Napoli)
Messaggi: 2945
|
Quote:
grazie anticipatamente |
|
![]() |
![]() |
![]() |
#11466 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
i log di hjt vanno rinominati in .txt e caricati come allegati oppure caricati su un server remoto, come da regole di sezione , grazie Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe O4 - HKLM\..\Run: [RivaTuner] "C:\Programmi\RivaTuner v2.06\RivaTuner.exe" /T O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsof...?1233339752359 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1233339741375 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - [url]http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab[/u rl] O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11467 |
Member
Iscritto dal: Oct 2007
Messaggi: 80
|
Che succede?
ciao a tutti
allego il mio log di hijackthis il problema è che non riesco nè a navigare nè a scaricare aggiornamenti dei vari antivirus, anti-spyware etc... dal log però non mi sembra ci siano processi "sospetti"... ![]() quale può essere il problema? ![]() |
![]() |
![]() |
![]() |
#11468 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
il log è ok io rimpiazzerei xoftspy e adaware con malwarebytes e asquared msn e programmi di posta si connettono? non è un problema di router/hardware?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11469 | |
Member
Iscritto dal: Oct 2007
Messaggi: 80
|
Quote:
![]() non ho provato a vedere se va msn... proverò stasera cmq ho provato con due modem diversi di alice su due linee diverse ma il risultato è sempre lo stesso: si connette ma non navigo... magari provo a reinstallare i driver del modem.. non so davvero cosa possa essere ![]() |
|
![]() |
![]() |
![]() |
#11470 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11471 | |
Member
Iscritto dal: Oct 2007
Messaggi: 80
|
Quote:
![]() ora ho provato a collegarlo alla presa del router (invece che il modem di alice com'era collegato prima) ma non cambia niente il fatto strano è che se pingo un qualsiasi sito non da problemi... Codice:
C:\>ping www.google.it Esecuzione di Ping www.l.google.com [216.239.59.147] con 32 byte di dati: Risposta da 216.239.59.147: byte=32 durata=47ms TTL=241 Risposta da 216.239.59.147: byte=32 durata=46ms TTL=241 Risposta da 216.239.59.147: byte=32 durata=47ms TTL=241 Risposta da 216.239.59.147: byte=32 durata=47ms TTL=241 Statistiche Ping per 216.239.59.147: Pacchetti: Trasmessi = 4, Ricevuti = 4, Persi = 0 (0% persi), Tempo approssimativo percorsi andata/ritorno in millisecondi: Minimo = 46ms, Massimo = 47ms, Medio = 46ms avete altre idee? ![]() |
|
![]() |
![]() |
![]() |
#11472 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://portableapps.com/apps/interne...e/localization
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11473 | |
Junior Member
Iscritto dal: Jul 2007
Messaggi: 8
|
Alleggerire netbook con Hijackthis
Ragazzi, ho bisogno d'aiuto... non vorrei fare danni al mio Aspire One nuovo di zecca, però è davvero lento e vorrei velocizzarlo un po'.
Mi date una mano con il log di Hijackthis? Non muoverò un passo senza di voi. Grazie! ![]() Quote:
|
|
![]() |
![]() |
![]() |
#11474 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@benagoal
Scarica questo tool http://www.malwarebytes.org/startuplite.php per snellire (disabilitanto) le applicazioni che sono caricate all'avvio del sistema operativo.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#11475 |
Senior Member
Iscritto dal: Oct 2004
Città: Lecce
Messaggi: 356
|
Fastidioso popup
Salve, ho un fastidioso popup che compare da quando visitato un sito, ho installato un componente aggiuntivo, del quale non ricordo di cosa si trattasse.
Allego per Voi esperti il file di log per cercare di risolvere il problema. Grazie Ultima modifica di fransua : 04-09-2009 alle 23:03. |
![]() |
![]() |
![]() |
#11476 | ||
Member
Iscritto dal: Oct 2007
Messaggi: 80
|
Quote:
Quote:
![]() ![]() ![]() il problema era tutto di zone alarm che bloccava.. non era mai stato aggiornato ed era ancora alla versione vecchia, all'avvio dava l'errore "missing a necessary root certificate" ma non si riusciva a disinstallare perchè rimaneva attivo il true vector ho dovuto cambiare data del pc da bios, riavviare, disinstallarlo e ora è tutto a posto.. grazie cmq per l'aiuto!!! |
||
![]() |
![]() |
![]() |
#11477 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Codice:
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WD Drive Manager] C:\Programmi\Western Digital\WD Drive Manager\WDBtnMgrUI.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKLM\..\Policies\Explorer\Run: [] O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user') O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - http://www.symantec.com/techsupp/activedata/nprdtinf.cab O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_si te.cab?1228565000843 O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://www.creative.com/softwareupdate/su/ocx/15101/CTSUEng.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su/ocx/15106/CTPID.cab non si vedono antivirus e firewall
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11478 |
Member
Iscritto dal: Jul 2009
Messaggi: 93
|
come mai tutti i programmi malware e spyware non si aprono quando clicco
mi aiutate? anche questo programma |
![]() |
![]() |
![]() |
#11479 | |
Senior Member
Iscritto dal: Oct 2004
Città: Lecce
Messaggi: 356
|
Quote:
Allego nuovamente il log, per verificare se è rimasto qualcosa di importante da eliminare. Grazie |
|
![]() |
![]() |
![]() |
#11480 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:07.