|
|
|
![]() |
|
Strumenti |
![]() |
#13821 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
windows non è aggiornato e nero non è aggiornato, mi spiace.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13822 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
Ciao a tutti..potete controllarmi questo log?
Ho win 7 64bit.. Grazie! |
![]() |
![]() |
![]() |
#13823 | |
Senior Member
Iscritto dal: Apr 2011
Messaggi: 357
|
Quote:
![]() ![]() Comunque per il resto sul log tutto OK? Grazie. ![]()
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia ![]() ![]() |
|
![]() |
![]() |
![]() |
#13824 |
Member
Iscritto dal: Jun 2011
Messaggi: 39
|
salve..potete controllarmi il log? thanks!
|
![]() |
![]() |
![]() |
#13825 |
Member
Iscritto dal: Jan 2008
Messaggi: 95
|
Salve amici.
Vi chiedo cortesemente di controllare questo log perchè il collega proprietario di questo pc sembra che sia infetto da TSPY_SPYEYE.BW. L'antivirus dell'azienda è Trend Micro che l'ha trovato e cancellato un sacco di volte (sto guardando il suo log ora e vedo che il suddetto spywere compare moltissime volte e la scansione è ancora in corso quindi è probabile che ricompaia chissà dove). Ho caricato il log di HJT sul sito HijackThis.de per una prima verifica e non c'è alcun processo e/o chiave che risulti pericolosa (tranne i software interni dell'azienda che ovviamente HJT non può conoscere). Per ora il pc non sembra dare segni di cedimento; il collega si è spaventato di vedere così tante volte questo virus. Nel log di Trend Micro vedo che il virus è presente dal 9 giugno quindi è chiaro che Trend Micro non riesce ad eliminare le voce necessarie al virus per funzionare. Grazie per l'aiuto. |
![]() |
![]() |
![]() |
#13826 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
windows non è aggiornato al SP1
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13827 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13828 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa: Codice:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe O4 - HKLM\..\Run: [Nikon Message Center 2] C:\Program Files\Nikon\Nikon Message Center 2\NkMC2.exe -s O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13829 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti in un nuovo thread facendo attenzione alle Regole di Sezione, così potremmo aiutarti ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13830 |
Member
Iscritto dal: Jan 2008
Messaggi: 95
|
L'ho letta molto attentamente la guida e purtroppo, a meno che non spaventi volutamente il collega, in generale è un po' restio ad installare tanti programmini per la pulizia e anche se mi desse l'ok dovrei beccarlo in un momento in cui non ha molto da fare ed è difficile da trovare.
Se invece è possibile eseguire ogni scansione poco per volta e mi dite che posso postare i log uno per volta senza fretta allora magari la cosa diventa più facile. Vi chiedo scusa se non mi è possibile seguire subito la guida...mi rendo conto che è la strada migliore ma in questo momento la vedo difficile da percorrere. Intanto sto guardando in giro come poter rimuovere questa infezione e qualcosa lo sto trovando; ad esempio a questo link Edit o a questo Edit mi sembra ci sia qualche indicazione utile. Certo è che bisogna capire che la situazione descritta sia quella in cui mi trovo. Comunque sia, se posso seguire i vostri consigli, appena riesco vi posto tutti i log che vi servono. Intanto grazie per l'aiuto. p.s.: ma i programmi che consigliate eseguono tutti i loro lavoro senza la necessità di attivarli? perchè ad esempio mbam, prima dell'ultima release, non permetteva di eseguire una scansione con successiva rimozione, mi sembra...o forse non permetteva una completa protezione...non ricordo bene...ad ogni modo è sufficiente usarli nel periodo di prova, giusto? Ultima modifica di Chill-Out : 14-06-2011 alle 19:26. Motivo: Editati link |
![]() |
![]() |
![]() |
#13831 | |
Member
Iscritto dal: Jun 2011
Messaggi: 39
|
Quote:
cmq per dire..itunes e quicktime non li aggiorno mai, anche se mi viene suggerito a volte..perchè non li uso.li aggiorno cmq che è meglio o cosa? Ultima modifica di delfinroma : 14-06-2011 alle 19:52. |
|
![]() |
![]() |
![]() |
#13832 |
Member
Iscritto dal: Jan 2008
Messaggi: 95
|
Dunque...per ora sono riuscito ad eseguire una scansione veloce con mbam (purtroppo non riesco ad aggiornarlo perchè non so quale sia l'indirizzo da aggiungere alle eccezioni del proxy) ma comunque ha trovato un file. Ho detto al collega di effettuare la scansione approfondita durante la pausa e nel pomeriggio posto il log di quella scansione.
Per adesso posto quello della scansione veloce. p.s. Per ora la scansione che effettua trend micro non ha rilevato la presenza dei file creati da spyeye; tra l'altro il collega ha detto che ieri ha provato di cancellare manualmente le cartelle temporanee che venivano segnate come infette. E' possibile che sia riuscito in un qualche modo a bloccare l'azione del virus cancellando quelle cartelle? |
![]() |
![]() |
![]() |
#13833 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
qui siamo OT e ti prego di non usarlo più per questo genere di domande e assistenza.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13834 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
per il resto a te ogni decisione ma poi non chiedere assistenza su un infezione al pc ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13835 | |
Member
Iscritto dal: Jan 2008
Messaggi: 95
|
Quote:
|
|
![]() |
![]() |
![]() |
#13836 |
Senior Member
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14859
|
|
![]() |
![]() |
![]() |
#13837 |
Member
Iscritto dal: Jun 2005
Messaggi: 87
|
Mi controllereste se c'è qualcosa in questo log che possa essere responsabile della voracità di ram che ha colpito uno dei miei svchost.exe?
link referenziato Ultima modifica di xcdegasp : 15-06-2011 alle 14:19. Motivo: non sono ammessi link referenziati o bannering, legegre il regolamento del forum!!! |
![]() |
![]() |
![]() |
#13838 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Programmi\WinPcap\rpcapd.exe (file missing)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13839 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13840 | |
Member
Iscritto dal: Jun 2011
Messaggi: 39
|
Quote:
grazie mille però, anche dei consigli sugli aggiornamenti..non pensavo creasse problemi non farli... ![]() (pleaseee..consiglio su cooler pad..nella sezione giusta...è urgentissimo!!) |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:05.