|
|
|
![]() |
|
Strumenti |
![]() |
#13521 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13522 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13523 | |
Junior Member
Iscritto dal: Nov 2010
Messaggi: 16
|
Quote:
per il resto ecco il log di emisoft(che scade dopo 2 giorni il free) poi che succede? i virus sn liberi di nuovo?xd http://wikisend.com/download/42153/a2scan_110124-123608.txt il dr.web parte e poi al 70% della scanzione mi si blocca...e devo spegnere il pc questo è hackj http://wikisend.com/download/470842/hijackthis12 che devo far? |
|
![]() |
![]() |
![]() |
#13524 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
comincia con l'apriti un thread e scrivere li, qui sei OT
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13525 | |
Junior Member
Iscritto dal: Nov 2006
Messaggi: 21
|
Quote:
http://wikisend.com/download/953684/gmer 30-01-2011.log http://wikisend.com/download/454298/hijackthis log 30-01-2011 http://wikisend.com/download/598062/mbam-log-2011-01-25 (20-29-45).txt http://wikisend.com/download/147396/prevx 30-01-2011.log http://wikisend.com/download/540476/...125-234429.txt http://wikisend.com/download/435492/...10130-1851.zip |
|
![]() |
![]() |
![]() |
#13526 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ pgiorgio: mi spieghi cosa non ti è stato chiaro di "e pubblica tutti i log richiesti in un nuovo thread" ?
3 giorni di sospensione per OT
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13527 |
Senior Member
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
|
ciao amici... potreste controllarmi sto log? spero di averlo uploadato in maniera corretta...
http://wikisend.com/download/518558/hijackthis.txt ve lo mando poichè dopo aver installato dei softwarwe ( che ho poi rimosso con il rispettivo uninstall ) noto dei rallentamenti anomali...
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... ![]() |
![]() |
![]() |
![]() |
#13528 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13529 |
Senior Member
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
|
purtroppo in modalità normale il pc carica tutto ma non si avvia hj.... provo ed eventualmente riposto... grazie e scusate..
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... ![]() |
![]() |
![]() |
![]() |
#13530 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il problema è che in modalità provvisioria windows carica lo stretto indispensabile quindi anche molti driver non vengono caricati, non si vedranno pertanto molte delle interazioni che ha instaurato il malware o comunque non vengono visualizzati nel log tutti i componenti che vengono avviati
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13531 | |
Senior Member
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
|
Quote:
http://wikisend.com/download/585512/hijackthis1.txt
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... ![]() |
|
![]() |
![]() |
![]() |
#13532 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il log è pulito e non c'è nulla che si possa scremare
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13533 |
Senior Member
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
|
ok... grazie mille... mi sa che daemon tools che ho provato ad installare ha incasinato il registro....
OT: c'è un topic dove posso postare domande riguardo il registro di windows?
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... ![]() |
![]() |
![]() |
![]() |
#13534 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
nella sezione windows
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13535 |
Senior Member
Iscritto dal: Apr 2010
Messaggi: 554
|
|
![]() |
![]() |
![]() |
#13536 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
fixa: Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Startup: OpenOffice.org 3.3.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll poi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13537 |
Junior Member
Iscritto dal: May 2008
Messaggi: 11
|
Ciao a tutti!! Ho aperto "questo" thred (http://www.hwupgrade.it/forum/showthread.php?t=2318150) per sapere quali operazioni eseguire per provare a risolvere il problema. Purtroppo non sono a casa e non posso inserire il log di hijackthis su un server dedicato. Se mi fate la cortesia di indicarmi quale guida utilizzare ve ne sarò grato, cosi', prima provo a sistemare i problemi e poi, eventualmente, provo a sottoporvi il log di hijackthis.txt (penso anche di avere una vecchia versione....). Grazie e scusate l'intromissione, ma sono 3 giorni che corro dietro a sta cosa.
|
![]() |
![]() |
![]() |
#13538 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
devi allegare il log completo uppandolo su uno dei server consigliati dalle regole di sezione,
grazie ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 07-02-2011 alle 13:44. |
![]() |
![]() |
![]() |
#13539 |
Junior Member
Iscritto dal: Jan 2011
Messaggi: 9
|
Virus.. qualcuno mi dà un occhiata ai log?
Buongiorno a tutti,
credo proprio di avere un virus xchè ho due sintomi abbastanza rilevanti: 1) svchost crasha continuamente 2) non funziona più l'audio del pc ho provato a fare la scansione con avira ma non ha trovato nulla, ecco il log Hjackthis, qualcuno riuscirebbe a controllarmelo? Log grazie mille |
![]() |
![]() |
![]() |
#13540 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
fixa: Codice:
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file) O1 - Hosts: 213.174.176.212 prova-sito.goinweb.com O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FILECO~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SearchSettings] C:\Programmi\pdfforge Toolbar\SearchSettings.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [ContentTransferWMDetector.exe] C:\Programmi\Sony\Content Transfer\ContentTransferWMDetector.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe" O4 - HKCU\..\Run: [Xmarks] C:\Programmi\Xmarks\IE Extension\xmarkssync.exe -q O4 - HKCU\..\Run: [Steam] "C:\Programmi\Steam\Steam.exe" -silent O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing) ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:42.