|
|
|
![]() |
|
Strumenti |
![]() |
#12001 | |
Senior Member
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 3729
|
Quote:
eccolo http://wikisend.com/download/617424/hijackthis.log |
|
![]() |
![]() |
![]() |
#12002 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programmi\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programmi\AskBarDis\bar\bin\askBar.dll fixa e poi reinstalla il porgramma a cui si riferiva ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 12-12-2009 alle 17:08. Motivo: aggiornato con le voci askbar |
|
![]() |
![]() |
![]() |
#12003 |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 869
|
Help!!!
Nell'ultimo mese sto avendo grossi problemi con l'explorer (il processo che gestisce l'esplora risorse). In pratica quando apro un paio di cartelle dopo 10 secondi, 1 minuto o mezz'ora il processo explorer.exe si blocca. La cosa strana è che nel task manager mi segnala due processi explorer.exe mentre credo che dovrebbe essercene solo uno. Il bello è che se ne uccido uno mi scompare la barra di windows (e quindi tramite il task manager devo riavviare l'explorer) mentre se uccido l'altro si chiudono le cartelle bloccate e tutto funziona come prima. Nel file di log di hijakthis che posto di seguito proprio all'inizio mi dice che Explorer.EXE (notare come ci siano lettere maiuscole nel nome a differenza di quanto riportato dal task manager) viene caricato due volte è normale?
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014) |
![]() |
![]() |
![]() |
#12004 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
Inoltre usi Nlite? |
|
![]() |
![]() |
![]() |
#12005 | |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 28
|
Quote:
![]() ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#12006 | |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 869
|
Quote:
Immagine.JPG Come puoi notare nel tab applicazioni ogni finestra che ho aperta viene "stranamente" duplicata quando si blocca. Nel tab processi invece mi ritrovo due explorer.exe (scritti questa volta in minuscolo). Il secondo (quello evidenziato) mi insospettisce perchè se lo uccido le cartelle bloccate si chiudono e tutto torna a funzionare senza problemi. Se invece uccido il primo explorer scompare la barra delle applicaizoni e mi tocca riavviarlo tramite l'esegui. Ho controllato nella cartella di windows e c'è solo l'explorer.exe scritto tutto in minuscolo quindi non capisco perchè hijackthis lo riporta con le lettere maiuscole. Per quanto riguarda l'nlite, l'ho installato tanto tempo fa ma non lo uso da una vita ormai.
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014) |
|
![]() |
![]() |
![]() |
#12007 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
|
|
![]() |
![]() |
![]() |
#12008 |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 869
|
Purtroppo no. Le uniche opzioni che ho se clicco con il destro sono: termina processo, termina struttura processo, imposta priorità, imposta affinità.
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014) |
![]() |
![]() |
![]() |
#12009 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
Il log di HJT sembra essere pulito ma non è sicuramente una visione completa della situazione del tuo pc. Mi raccomando quando aprirai il thread nella sezione apposita, spiega di nuovo il problema e semmai linka il tuo primo messaggio che hai postato qui . Cosi tutti potranno avere una visione completa del tuo problema! |
|
![]() |
![]() |
![]() |
#12010 | ||
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
||
![]() |
![]() |
![]() |
#12011 | |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 869
|
Quote:
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014) |
|
![]() |
![]() |
![]() |
#12012 |
Senior Member
Iscritto dal: Jul 2008
Città: Roma
Messaggi: 1344
|
__________________
so romano e romanista e me ne vanto!!!movimento ASNSO:win 7 64bit sp1,mobo: imedia s3810,CPU: i5 3,20 Ghz,RAM: 4GB DDR3,video: ATI radeon hd 5450 512 mb;PSNTAG:nikibill10 |
![]() |
![]() |
![]() |
#12013 |
Senior Member
Iscritto dal: May 2002
Città: Brescia
Messaggi: 603
|
Ciao,ho una voce strana nel log http://wikisend.com/download/505486/hijackthis.log per esattezza la voce
O23 - Service: Windows Resident Anti-Virus (WDI) - Unknown owner - C:\Windows\System32\WinDefense32\wdi\svchost.exe (file missing) Ho provato a cancellare la voce ma non me la cancella..secondo voi può essere pericolosa come voce?? Ciao |
![]() |
![]() |
![]() |
#12014 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
sembrerebbero tracce di un infezione passata Fai start → Esegui → digita o copia/incolla in sequenza Codice:
sc stop WDI (invio) sc delete WDI (invio)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#12015 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Codice:
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [WinampAgent] F:\Winamp\winampa.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1260396120093 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{9838FF43-1F47-4FA9-B2CD-45DE6DC2F06A}: NameServer = 8.8.4.4,8.8.8.8
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#12016 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#12017 |
Senior Member
Iscritto dal: May 2002
Città: Brescia
Messaggi: 603
|
|
![]() |
![]() |
![]() |
#12018 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#12019 |
Junior Member
Iscritto dal: Nov 2005
Città: ...la città dei fossi...Molfetta...
Messaggi: 6
|
Salve a tutti non riesco prprio a capire come analizzare il file ,gentilmente potreste analizzarmelo? l'ho allegato al post, ho deciso di analizzarlo xk mi sono accorto di una cosa,quando sono su hotmail spesso mi reindirizza (a vuoto) a un link view.atdmt.com e vorrei capire se c'è qlq problema
__________________
![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#12020 |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
Salve a tutti, un paio di settimane fa sono stato infettato da qualche schifezza e credo di avere risolto tutto con SDFix, Mbam ,Avast e CCleaner.
Esattamente non ricordo che roba era...aveva a che fare con svchost.exe e ad un errore .dll all' avvio....qualcosa conservo nella quarantena di Mbam. Ma non è questo il punto, infatti ora va tutto a meraviglia. Ho scoperto oggi l' esistenza di HijackThis e riporto il log Non mi piacciono per niente tutti questi CTFMON.EXE maiuscoli .....potrebbero essere infetti ?che faccio? riguardo ad altre stringhe che riportano "no file" oppure "file missing" vado tranquillo e fixo? Ultima modifica di JohnCipollina : 16-12-2009 alle 16:26. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:16.