|
|
|
![]() |
|
Strumenti |
![]() |
#12101 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
![]() Quell'eseguibile sospetto non mi convince ancora... quindi: scarica Malwarebytes Anti-Malware dopo averlo installato è necessario aggiornarlo e solo dopo eseguire la scansione completa del sistema, è altresì richiesto eliminare tutti gli oggetti identificati e salvare il log della scansione (il file di log da allegare per il controlo si trova nel Tab "File di log"). Allega il log nello stesso modo che hai allegato quello di HJT ![]() |
|
![]() |
![]() |
![]() |
#12102 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12103 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
trovava qualcosa e in caso positivo far aprire il thread ![]() |
|
![]() |
![]() |
![]() |
#12104 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12105 |
Junior Member
Iscritto dal: Jun 2006
Messaggi: 8
|
Salve raga,dopo che ho sbagliato un paio di volte a postare, spero di averci azzeccato.Kmq spero che potrete darmi una mano xkè il mio pc da un paio di giorni mi sta andando lentissimo(del tipo che per aprire "risorse del cpu" ci vogliono un 20 sec) e inoltre mi sono accorto che alcune volte aprendo Task Manager noto un utilizzo del 50% della cpu senza nessun programma in esecuzione, anche cercando nell'elenco dei programmi,nessuno li utilizza..mah!..[kmq il pc l'ho formattato 1 settimana fa e c ho fatto anche una passata con avg,ad-ware e spybot ma nulla di risolto ]. Comunque ragazzi questo è il log di hijackthis: log hijackthis.log
![]() |
![]() |
![]() |
![]() |
#12106 | |
Member
Iscritto dal: Dec 2008
Messaggi: 208
|
Quote:
Appena acceso il pc mi ritrovo questi 2 processi che si prendono il 100% della CPU e devo sempre disattivarli manualmente avgrsx.exe avgcsrvx.exe Sapete dirmi se sono dannosi? Per il log allego il file .exe poichè "qualcosa è rimasto" ![]() Ciao e grazie |
|
![]() |
![]() |
![]() |
#12107 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles startup O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Programmi\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCUME~1\lewis\IMPOST~1\Temp\Rar$EX00.235\HijackThis.exe /startupscan O4 - HKCU\..\Run: [NokiaOviSuite2] C:\Programmi\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe -tray O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site .cab?1260742077296 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll Windows all'ultimo service pack Internet Explorer alla versione 8 per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#12108 |
Junior Member
Iscritto dal: Dec 2009
Messaggi: 2
|
sono stata infettata da un rogue. ho segito la guida e rimosso il file infetto. Allego log di Hijackthis. potete dirmi se ci sono ancora ulteriori infezioni?
Grazie Bamboccina |
![]() |
![]() |
![]() |
#12109 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Emanuela\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c Internet Explorer alla versione 8 non si vede o è disattivato il firewall per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#12110 | |
Member
Iscritto dal: Apr 2006
Messaggi: 105
|
Quote:
|
|
![]() |
![]() |
![]() |
#12111 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12112 | |
Member
Iscritto dal: Dec 2008
Messaggi: 208
|
Quote:
Allego nuovo log... |
|
![]() |
![]() |
![]() |
#12113 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
hai un pc infetto quindi ti consiglio di aprire un thread nella sezione Aiuto sono infetto! Cosa faccio? e segui la semplice Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potrai ricevere aiuto ![]() Prima di effettuare la guida però esegui questo passaggio: 1- Start --> Esegui --> digita regedit--> clicca ok 2- recati fino alla seguente chiave di registro nel pannello di sinistra: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 3- Nel pannello di destra fai doppio click su Userinit ed elimini C:\WINDOWS\system32\sdra64.exe,C:\WINDOWS\system32\twext.exe, 4- La chiave deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe, ![]() Ti aspettiamo nell'altra sezione dove daremo una bella pulita al tuo computer cosi potrai a tornare ad usarlo normalmente ![]() |
|
![]() |
![]() |
![]() |
#12114 |
Senior Member
Iscritto dal: Dec 2009
Messaggi: 355
|
Ciao ragazzi,da stamattina il mio pc (xp) è impazzito.
In pratica il led rosso dell'hard disk lampeggia di continuo e senza motivo utilizzando tutta la cpu fino a bloccare tutto e costingermi a riavviare da reset. In modalità provvisoria non lo fa. Allego log. Vi prego di aiutarmi, sono bloccata totalmente. Grazie |
![]() |
![]() |
![]() |
#12115 | |
Member
Iscritto dal: Apr 2006
Messaggi: 105
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#12116 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12117 |
Member
Iscritto dal: Jan 2008
Messaggi: 43
|
Uno sguardo
Salve ragazzi,
un piccolo sguardo al log di HiJackThis come da routine da qualche tempo a questa parte. Grazie mille e Buon Anno a tutta la crew di HWupgrade. |
![]() |
![]() |
![]() |
#12118 | |
Member
Iscritto dal: Dec 2008
Messaggi: 208
|
Quote:
Invece ha cancellato tutta la chiave epoi è spuntata "sdra64.exe" Ora ho solo la chiave infetta!!!! Come posso fare??? ![]() Allego schermata del registro Ultima modifica di Chill-Out : 29-12-2009 alle 14:47. |
|
![]() |
![]() |
![]() |
#12119 |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Ciao a tutti, potreste dare un'occhiata al mio log?? Grazie.
|
![]() |
![]() |
![]() |
#12120 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:34.