|
|
|
![]() |
|
Strumenti |
![]() |
#13021 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ma l'antibirus dove te lo sei perso?
![]() possiedi queste due voci che non sono per nulla rassicuranti: Codice:
O4 - HKLM\..\Run: [{7CD4DDB7-264F-4EAA-43E1-2156622D54C9}] C:\Users\Enzo\AppData\Roaming\Nyetf\ovsit.exe O4 - HKLM\..\Run: [{EB17A053-BEF0-1429-7815-7506DC74E2B6}] C:\Users\Enzo\AppData\Roaming\Dyfoul\ecel.exe inoltre hai il pc con software antiquato quindi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13022 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13023 | |
Senior Member
Iscritto dal: May 2008
Città: Scisciano (NA)
Messaggi: 3954
|
Quote:
Ecco: http://www.virustotal.com/file-scan/...d26-1281771866 http://www.virscan.org/report/d7704a...41f781e15.html http://www.virustotal.com/file-scan/...f6d-1281772868 http://www.virscan.org/report/11c61b...54957ed31.html |
|
![]() |
![]() |
![]() |
#13024 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
bene spero tu ora ti senta soddisfatto d'aver raggiunto l'obbiettivo di non installare un antivirus perchè secondo alcuni geni rallenterebbe i giochi (tanto c'è senpre chi a gratis da una mano a pulire i pc), dopo aver installato un antivirus segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
![]() ovviamente apriti un nuovo thread per pubbblicare i log/report ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13025 |
Senior Member
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
|
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... ![]() |
![]() |
![]() |
![]() |
#13026 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dll O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SearchSettings] C:\Programmi\pdfforge Toolbar\SearchSettings.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing) http://www.hwupgrade.it/forum/showpo...93&postcount=3 pubblica poi i log/report in quel thread ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13027 |
Member
Iscritto dal: Mar 2009
Messaggi: 294
|
Trojan Downloader.Generic.10.OU
Salve a tutti come da titolo mi sono beccato un virus che avg (o meglio) io nn riesco a rimuovere.
1. passo ho disabilitato ripristino configurazione sis 2. ho ejettato il file compresso dove l'antivirus mi ha trovato il virus 3. con ATF-Cleaner ho rimosso file temp etc (select all) 4. ho creato il log con hiJackThis e ho seguito il link alla pagina di controllo on line che mi segnala una voce in rosso come forte sospetto ma poi lo giudica sicuro. Dopo aver fatto partire il programma, resident shield avg mi ha rilevato il trojan in apertura sul programma... 5. ho fatto una scansione con avg antirootkit, ne trova una marea in recycled ma nn rimuove nulla e io nn sò come comportarmi. Il problema che riscontro nel pc è un chiaro rallentamento e pagine explorer che si chiudono quando decidono loro. :-( Mi dareste una mano per rimuovere l'inezione? Vi ringrazio molto posto di seguito il Log Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13.43.16, on 15/08/2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: log rimosso, leggere le Regole di Sezione -- End of file - 12907 bytes ![]() R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) Ultima modifica di xcdegasp : 15-08-2010 alle 15:44. Motivo: log rimosso, leggere le regole di sezione, è scritto pure nel titolo!!! |
![]() |
![]() |
![]() |
#13028 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
Ultima modifica di riccardo6 : 15-08-2010 alle 15:25. |
![]() |
![]() |
![]() |
#13029 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
quindi segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti ![]() ovviamente per pubblicarli dovrai aprire un nuovo thread e sopratutto leggere le regole di sezione perchè un errore è distrazione i successivi sono dettati da poca collaborazione ![]() ti faccio presente che il pc possiede software antichissimo (acrobat 6.0) e WindowsXP non è aggiornato al sp3!!
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13030 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13031 |
Member
Iscritto dal: Mar 2009
Messaggi: 294
|
[quote=xcdegasp;32840342]il log hijjackthis non mostra una fotografia comnpleta del tuo pc bensi solo una parte di esso quindi se vuoi attuare una disinfezione hijackthis deve essere uno degli attori in gioco e non l'unico, oltre a questo aggiungo che hijackthis va bene per un ritocco finale dopo aver "sgrassato".
quindi segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti ![]() ovviamente per pubblicarli dovrai aprire un nuovo thread e sopratutto leggere le regole di sezione perchè un errore è distrazione i successivi sono dettati da poca collaborazione ![]() ti faccio presente che il pc possiede software antichissimo (acrobat 6.0) e WindowsXP non è aggiornato al sp3!![/QUOTE le regole di sezione sono parecchie, scusate per il log non in allegato. Per quanto riguarda il software vecchissimo tipo il service pack 3 nn installato è perchè il tutto stà su una macchina antichissima P4 Notrwood 2400 Ghz. Non vorrei appesantirlo ulteriormente, domani parto e ritorno a casa inizi settembre, ci risentiamo in quel periodo se nn sono riuscito a risolvere. Grazie e scusate nuovamente |
![]() |
![]() |
![]() |
#13032 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
la lunghezza è determinata dalla necessità e l'obbligo non ne viene meno, ma concorderai che le regole di sezione non erano più lunghe del tuo messaggio originario, quindi se usassi il tuo metro avrei bellamente ignorato il tuo messaggio d'aiuto e non credo che questa fosse assimilabile come "rispetto nei tuoi confronti"
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13033 |
Member
Iscritto dal: Mar 2009
Messaggi: 294
|
concordo assolutamente e ti ringrazio dell'aiuto, scusa se non si era capito.
![]() |
![]() |
![]() |
![]() |
#13034 |
Senior Member
Iscritto dal: Aug 2006
Città: Monza
Messaggi: 456
|
Security Tool: vi prego aiutatemi (ho xp sp2)
Ho contratto il malware in oggetto, questo il log di hijackthis:
Codice:
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 2.13.24, on 17/08/2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Documents and Settings\massimo\Documenti\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programmi\McAfee\VirusScan Enterprise\Scriptcl.dll O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [sniffer] C:\WINDOWS\Temp\_ex-08.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [37135695] "C:\DOCUME~1\massimo\IMPOST~1\DATIAP~1\37135695.exe" 12 45 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programmi\McAfee\Common Framework\FrameworkService.exe O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Programmi\McAfee\VirusScan Enterprise\Mcshield.exe O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Programmi\McAfee\VirusScan Enterprise\VsTskMgr.exe -- End of file - 3251 bytes 17/08/10 EDIT: problema risolto: ho riavviato xp in modalità provvisoria (premendo f8) scegliendo l'opzione "modalità provvisoria con rete": quest'opzione consente di accedere ad internet anche da modalità provvisoria. Dopodichè ho scaricato Malwarebytes' Anti-Malware, del quale la versione gratuita va benissimo, l'ho installato, lanciato la scansione e voilà, rogue debellato! Grazie cmq a Chill-Out per la risposta.
__________________
Acquisti + da: Kaesar, Bravonera2, Billyam, Kondorelli, albert78, gtv3000, Black_Nexus_500, gisampi, vale69, westminzer Vendite + a: spinaspina88 Ultima modifica di enzo12345 : 17-08-2010 alle 23:10. |
![]() |
![]() |
![]() |
#13035 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1789446 prestando attenzione al Post 3
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#13036 |
Member
Iscritto dal: Oct 2006
Messaggi: 49
|
Ciao ragazzi, ho un pc hp pavillon che è molto molto lento..anche all'avvio del pc e alla chiusura penso proprio sia un infezione. questo è il log qualcuno saprebbe aiutarmi?
Log rimosso non conforme alle Regole.
__________________
ASUS P7P55D-E sk1156 - Intel Core i7-870 - 12gb DDR3 - ZOTEC GeForce GTX 650 Ti 2gb DDR5 - HD1 Kingston HyperX 3k SSD 120 Gb - HD2 WD 1TB 7200rpm Ultima modifica di Chill-Out : 17-08-2010 alle 14:50. |
![]() |
![]() |
![]() |
#13037 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao allega un log completo nel rispetto delle Regole indicate nella prima pagina del presente 3D, grazie.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#13038 | |
Member
Iscritto dal: Oct 2006
Messaggi: 49
|
Quote:
http://wikisend.com/download/441378/hijackthis.log
__________________
ASUS P7P55D-E sk1156 - Intel Core i7-870 - 12gb DDR3 - ZOTEC GeForce GTX 650 Ti 2gb DDR5 - HD1 Kingston HyperX 3k SSD 120 Gb - HD2 WD 1TB 7200rpm |
|
![]() |
![]() |
![]() |
#13039 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#13040 |
Member
Iscritto dal: Oct 2006
Messaggi: 49
|
purtroppo non si installa sp3, come faccio doppio click sull'eseguibile rimane la clessidra, è tutto lentissimo, anche se devo fare un dvd ci mette 3-4 ore. navigare riesco ma per il resto tutto lentissimo.
__________________
ASUS P7P55D-E sk1156 - Intel Core i7-870 - 12gb DDR3 - ZOTEC GeForce GTX 650 Ti 2gb DDR5 - HD1 Kingston HyperX 3k SSD 120 Gb - HD2 WD 1TB 7200rpm |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:26.