|
|
|
![]() |
|
Strumenti |
![]() |
#12541 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#12542 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il log è OK, devi aggiornare IE alla versione 8 ed installare un Firewall.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12543 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione. NB: i log per il controllo andranno allegati in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12544 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
sostituisci acrobat reader con foxit reader e poi fixa questa voce: Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#12545 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#12546 | |
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
Quote:
![]() Ho eseguito diligentemente ![]() Non conoscevo foxit, e lo trovo un'ottima alternativa ad acrobat dato che ultimamente acrobat non funzionava più correttamente. |
|
![]() |
![]() |
![]() |
#12547 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ Robialpa: ottimo, poi quando a cadenza regolare tipo ogni mese fai un salto su questo link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente, così sei sicura d'avere sempre un pc costantemente aggiornato. purtroppo su windows è talmente facile dimenticare qualche aggiornamento di un programma che si usa raramente e questo può diventare una porta d'ingresso per il malware se capitassi su un sito costruito appositaente per sfruttare certe falle..
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#12548 | |
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
Quote:
![]() ![]() Ancora grazie! Ho anche annotato la lista IP da bloccare come riportato sotto al tuo profilo. Conviene eh ![]() |
|
![]() |
![]() |
![]() |
#12549 |
Junior Member
Iscritto dal: Mar 2010
Messaggi: 6
|
Aiuto: Impossibile eliminare Trojan
Ciao a tutti,
è da 2 giorni che in continuazione Avira mi rileva in continuazione un Trojan su 'C:\Windows\temp\d8732d8.dll' ma non riesce ne a eliminarlo e nemmeno a spostarlo in quarantena, ho provato con Malwarebytes, Superantispyware, asquared... ma non lo rilevano, ho provato a eliminarlo con FileAssasin di Malwarebytes ma mi dice che non ha i diritti..nemmeno manualmente riesco ad eliminarlo.. Ho fatto una scansione con HitmanPro il quale me lo ha trovato subito e mi ha consigliato di eliminarlo facendo il riavvio del sistema, infatti nella fase di riavvio lo eliminava, ho avviato il sistema e non c'era più.. ma dopo un pò è ricomparso, e Avira ancora mi avvisa in continuazione.. non so più cosa fare.. Vi posto il log Hijack This, se qualcuno riesce a individuare il problema o a darmi una qualche dritta vi Ringrazio anticipatamente |
![]() |
![]() |
![]() |
#12550 | |
Member
Iscritto dal: Jun 2006
Messaggi: 206
|
Quote:
Il problema relativo al file csrcs.exe sembra risolto. Ho aggiornato Avira, ho eseguito due scansioni complete, e non ho rilevato virus. Sono "pulito" oppure devo fare qualche altra cosa per debellare i maledetti virus & C.? ![]() |
|
![]() |
![]() |
![]() |
#12551 | ||
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
questo fa sì che venga creata una nuova barriera di protezione, proprio come usare una lista di ip da bannare, solo che ci pensa il dns a tenere la lista aggiornata e fare il lavoro di scrematura ![]() dai una letta anche a Protezione del Computer: consigli e valutazioni lo troverai sicuramente molto utile e fonte di grande ispirazione ![]() Quote:
![]() sei infetto da un rootkit quindi è inutile usare il solo hijackFREE, segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti ![]() ovviamente in un nuovo thread e includi anche un report di una scansione completa fatta con avira ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 31-03-2010 alle 23:04. |
||
![]() |
![]() |
![]() |
#12552 | |
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
Quote:
|
|
![]() |
![]() |
![]() |
#12553 |
Junior Member
Iscritto dal: Apr 2010
Messaggi: 2
|
computer lentissimo all'avvio
da qualche giorno il mio computer impiega oltre 5 minuti per l'avvio.
In pratica è il tempo che passa da quando esce la schermata del desktop e il suono d'avvio di windows. Ho disinstallato avast 4.8 perchè non compariva più alcuna icona, ho provato a reinstallarlo ma l'installazione è stata bloccata da una sinistra schermata blu. Non so cosa fare, invio il log di Hjc. Se potete aiutatemi, grazie mille!! |
![]() |
![]() |
![]() |
#12554 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12555 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12556 |
Junior Member
Iscritto dal: Apr 2010
Messaggi: 2
|
Salve, il mio computer continua ad essere molto lento in avvio.
Pochi minuti dopo aver installato Nod32, mi è stato segnalato questo messaggio d'allarme: "02/04/2010 19.29.56 AMON file C:\WINDOWS\TEMP\sig22A.tmp Win32/Rootkit.Kryptik.AF cavallo di troia posto in quarantena. - cancellato NT AUTHORITY\SYSTEM Evento occorso su un file modificato dall'applicazione: C:\Programmi\Alwil Software\Avast5\AvastSvc.exe. Il file è stato inserito nella quarantena". a) cosa devo fare? b) c'è un modo per disinstallare Avast alternativo a Star--->Pannello di controllo---->Installazione applicazione----> rimuovi? Nonostante clicchi ripetutamente su "rimuovi", Avast non si schioda da là! Aiutatemi, ho fatto un log Hjc che allego. Grazie mille a tutti per la pazienza e la competenza! |
![]() |
![]() |
![]() |
#12557 |
Senior Member
Iscritto dal: Jan 2005
Città: Salerno
Messaggi: 479
|
salve sig.ri, ho timore di aver preso qualche infezioncina tramite msn. dareste un'occhiatina al log del mio sistema. grazie a chiunque vorrà perdere 2 minuti del suo tempo per aiutarmi.
![]() |
![]() |
![]() |
![]() |
#12558 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Questo 3D è dedicato al solo controllo del log di HJT se desideri fare un controllo approfondito segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione. Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione. NB: i log per il controllo andranno allegati in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
|
|||
![]() |
![]() |
![]() |
#12559 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, dal log non emerge nulla.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12560 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
ciao regà, allora temo di avere 1 virus, si spegne il pc da solo, vediamo se da qui potete aiutarmi, grazie......
http://wikisend.com/download/913488/hijackthis.log http://www.mediafire.com/file/zjjmgy...hijackthis.log sono lo stesso file l'ho uploadato su due siti |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:15.