|
|
|
![]() |
|
Strumenti |
![]() |
#12441 |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
Ciao.
Mi potreste gentilmente controllare il log, perche all'avvio del pc mi sono accorto che è diventato veramente lento. Molte grazie in anticipo. |
![]() |
![]() |
![]() |
#12442 |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
ecco il log.
![]() |
![]() |
![]() |
![]() |
#12443 |
Junior Member
Iscritto dal: Apr 2009
Messaggi: 19
|
problema risolto
chill-out grazie dell'aiuto,ho risolto il problema...ti vorrei kiedere cosa erano quegli hosts e quel programma ke mi hai fatto installare...ah senti ma l'eseguibile dove me l'ha salvato?(scusa per la domanda forse da pivello)...cmq allego il nuovo log
|
![]() |
![]() |
![]() |
#12444 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: devi aggiornare il Kaspersky stai utilizzando una versione obsoleta qui trovi il 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1545212
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12445 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12446 |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
|
![]() |
![]() |
![]() |
#12447 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12448 | |
Junior Member
Iscritto dal: Apr 2009
Messaggi: 19
|
Quote:
|
|
![]() |
![]() |
![]() |
#12449 |
Junior Member
Iscritto dal: Mar 2006
Messaggi: 28
|
Rimozione security tool
Buongiorno a tutti,
stamattina ho provato a rimuovere il virus "security tool" eseguendo la scansione con Malwarebytes' AntiMalware...sembra che sia andato tutto bene nel senso che non compare più il tool, però eseguendo la scansione con hijack esce una voce sospetta (vedi log allegato) "O4 - Startup: winesm32.exe". Qualcuno sa dirmi come procedere, Grazie. |
![]() |
![]() |
![]() |
#12450 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ti consiglio di seguire tutta la guida che ti hanno indicato nel 3d dedicato, potrebbe non bastare fixare solo la voce
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#12451 |
Junior Member
Iscritto dal: Feb 2010
Messaggi: 8
|
Ciao
![]() Avendo stupidamente sbagliato luogo per porre la mia domanda, la incollo qui sotto, con allegato il log. Un immenso grazie per l'aiuto che riuscirete a darmi ![]() Allora, ho un netbook Asus eeepc 900hd, con SO windows XP. AVG free come antivirus. Questo pomeriggio la scansione pianificata mi ha evidenziato tre trojan (ma è possibile??) dentro un file .rar che avevo scaricato un paio di giorni fa. Il file non l'avevo ancora decompresso, per la precisione. Ho disattivato ripristino configurazione di sistema e ho provato a scansionare singolarmente il file ma l'antivirus non ha rilevato niente. Li per lì, mea massima culpa se è stata una cavolata farlo, l'ho preso e l'ho buttato nel cestino che ho subito svuotato. Poi in preda al dubbio mi sono documentata sull'azione migliore da fare e ho scaricato Trojan Remover, (che per la scansione dava conflitto con AVG...qualcuno sa spiegarmi come farli andare d'amore e d'accordo?) che non mi ha segnalato niente. Ho poi scaricato HijackThis, e ho provato ad analizzare il log (secondo le guide presenti sul forum) e non ho notato niente di strano. Insomma lo ripeto, non sono una cima su queste cose, quindi o io ho tralasciato qualcosa o è bastato gettare il file nel cestino per liberarmi del virus? hijackthis.log |
![]() |
![]() |
![]() |
#12452 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.3 (BETA) Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "F:\Programmi\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe /boot O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab Internet Explorer alla versione 8 non si vede o è disattivato un buon firewall (non quello di windows ovviamente) per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui Trojan Remover io lo rimpiazzerei con quelli indicati nel link sopra visto che è a pagamento
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#12453 |
Senior Member
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
|
ecco a voi, ho avuto problemi con qualche maledetta schermata blu..e non vorrei escludere nessuna ipotesi avendo appena rimosso un malware ('HEUR/HTML.Malware')
thanks
__________________
Tutto a volontà |
![]() |
![]() |
![]() |
#12454 | |
Junior Member
Iscritto dal: Feb 2010
Messaggi: 8
|
Quote:
ho fixato le voci che mi hai segnalato, riavviato e sono scomparse. Ho aggiornato internet explorer ![]() Non ho capito bene la questione del Firewall...come posso capire qual'è e come attivarlo o vederlo? grazie mille per i consigli ![]() |
|
![]() |
![]() |
![]() |
#12455 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
lo vedi nel centro sicurezza, ma come ti ho detto quelolo di windows è come non averlo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#12456 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
mi sembra tutto ok vedi trattamento in firma per consigli vari tra cui l'installazione di un firewall serio
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#12457 | |
Senior Member
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
|
Quote:
![]()
__________________
Tutto a volontà |
|
![]() |
![]() |
![]() |
#12458 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#12459 |
Senior Member
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
|
Se qualcuno ha tempo, date un' occhiatina al mio log; nessun problema particolare, solo una macchina un po' "legnosa" in partenza.
Grazie ![]()
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake |
![]() |
![]() |
![]() |
#12460 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
mi sembra tutto ok
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:56.