|
|
|
![]() |
|
Strumenti |
![]() |
#13861 | |
Member
Iscritto dal: Apr 2010
Messaggi: 235
|
Quote:
|
|
![]() |
![]() |
![]() |
#13862 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() comunque seven deve essere aggiornato al SP1, acrobat reader va assolutamente aggiornato. vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce ![]() riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto. fixa: Codice:
R3 - URLSearchHook: MAX IT Atube Toolbar - {0e9c9453-038b-4c2d-999d-21e0d2aa7ce5} - C:\Program Files\MAX_IT_Atube\prxtbMAX0.dll O2 - BHO: MAX IT Atube - {0e9c9453-038b-4c2d-999d-21e0d2aa7ce5} - C:\Program Files\MAX_IT_Atube\prxtbMAX0.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll O2 - BHO: Max IT Toolbar - {609368c3-88c6-4b9d-9f8e-28e29bbb6131} - C:\Program Files\Max_IT\tbMax_.dll O3 - Toolbar: Max IT Toolbar - {609368c3-88c6-4b9d-9f8e-28e29bbb6131} - C:\Program Files\Max_IT\tbMax_.dll O3 - Toolbar: MAX IT Atube Toolbar - {0e9c9453-038b-4c2d-999d-21e0d2aa7ce5} - C:\Program Files\MAX_IT_Atube\prxtbMAX0.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5" O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe" O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" O4 - HKLM\..\Run: [UpdatePDRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0" O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe" O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe" O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerProducer" UpdateWithCreateOnce "Software\CyberLink\PowerProducer\5.0" O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter" O4 - HKLM\..\Run: [APLangApp] "C:\Program Files\AnyPC Client\APLangApp.exe" O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" 4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [{6F4CA2BE-0B94-2041-48FD-10444DF2F6B9}] C:\Users\angelo\AppData\Roaming\Sausu\solu.exe io sarei per fixare anche queste due: Codice:
O4 - HKUS\S-1-5-18\..\Run: [AMService] C:\windows\TEMP\sudb\setup.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [AMService] C:\windows\TEMP\sudb\setup.exe (User 'Default user')
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13863 |
Junior Member
Iscritto dal: Jun 2011
Messaggi: 9
|
ciaoa tutti!
premetto che sono nuova del forum e mi hanno reindirizzato in questo 3d... protreste dare un'occhiata a questi due logfile (notebook e pc) perchè io non ci capisco granchè... ![]() grazie a tutti! ![]() ![]() ![]() ecco il primo... |
![]() |
![]() |
![]() |
#13864 |
Junior Member
Iscritto dal: Jun 2011
Messaggi: 9
|
ed ecco il secondo....
grazie ancora! ![]() |
![]() |
![]() |
![]() |
#13865 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13866 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sul notebook c'è qualcosa che non va', nel senso che devi reinstallare i driver della scheda ethernet:
Codice:
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing) fatto questo devi anche su questo pc aggiornare urgentemente alcuni pprogrammi. vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce ![]() poi ripubblica il log di questo notebook
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13867 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 878
|
seguendo tutte le istruzioni in prima pagina ecco il mio log
http://www.mediafire.com/?bofmdg53yw6q5uo stasera ho acchiappato uno di quei trojan fake alert e volevo capire se l'avevo eliminato del tutto oppure se aveva lasciato tracce |
![]() |
![]() |
![]() |
#13868 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
se vuoi approfondire le indagini sul tuo pc ti consiglio di seguire la guida alla rimozione rogue: http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13869 | |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 878
|
Quote:
cmq io ho fatto la scansione con Avast, può essere sufficiente? |
|
![]() |
![]() |
![]() |
#13870 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#13871 |
Junior Member
Iscritto dal: Jun 2011
Messaggi: 9
|
Grazie mille!
Seguirò le vostre indicazioni e poi riposto il log del notebook.... A presto! ![]() |
![]() |
![]() |
![]() |
#13872 |
Senior Member
Iscritto dal: Aug 2009
Città: Caserta
Messaggi: 781
|
ciao ragazzi ho il pc che mi sta dando un sacco noie. il processore è sempre occupato sopra il 50% anche se è un dual core amd e l'audio mi va a scatti. ho fatto una disinfestazione generale ma continuare a dar problemi, gentilmente potreste dare un'occhiata al log? grazie mille per l'aiuto.
Edit Ultima modifica di Chill-Out : 06-07-2011 alle 08:55. Motivo: Editato link - Leggere le Regole di sezione |
![]() |
![]() |
![]() |
#13873 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showpo...postcount=2219
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#13874 |
Senior Member
Iscritto dal: Aug 2009
Città: Caserta
Messaggi: 781
|
scusa volevo solo farmi farmi dare un'occhiata al log di Hijackthis, non penso di aver sbagliato sezione
|
![]() |
![]() |
![]() |
#13875 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Tanto per fare chiarezza, se desideri il solo controllo del log di HJT questo è il 3D corretto, ma dal momento che l'avevi allegato anche qui http://www.hwupgrade.it/forum/showpo...postcount=2219 insieme ad altri log, un controllo mi sembra + che sufficiente.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 07-07-2011 alle 08:43. |
|
![]() |
![]() |
![]() |
#13876 |
Senior Member
Iscritto dal: Aug 2009
Città: Caserta
Messaggi: 781
|
chiedo scusa per aver postato da più parti ma è successo che ho postato nel 3rd dei malware e mi hai detto che non era quello giusto, poi ho aperto una discussione nuova ma nessuno mi ha risposto ed infine ho postato in questo 3rd per far dare un'occhiata almeno al log di HijackThis ma ho dimenticato di cancellare i link degli altri log. chiedo scusa per l'equivoco
|
![]() |
![]() |
![]() |
#13877 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
http://www.hwupgrade.it/forum/showpo...postcount=2219 ovviamente il discorso si chiude, onde evitare di inquinare ulteriormente il 3D.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 07-07-2011 alle 11:09. |
||
![]() |
![]() |
![]() |
#13878 |
Junior Member
Iscritto dal: May 2011
Messaggi: 6
|
Ciao a tutti..
da qualche tempo il mio notebook si scalda parecchio e in breve tempo (nel giro di mezz'ora se uso lo uso in modalità risparmio energetico, dieci minuti se metto al massimo le prestazioni). Volevo sapere da voi se c'è qualche processo maligno che lavora in background e, non sapendo analizzarlo da solo, vi allego il log di HiJackThis: http://www.mediafire.com/?x8hp0dctu45vloj grazie a tutti |
![]() |
![]() |
![]() |
#13879 |
Junior Member
Iscritto dal: Jun 2011
Messaggi: 9
|
Ecco il nuovo log del notebook.
![]() Credo di aver fatto ciò che mi avevate consigliato... ![]() Ora, com'è la situazione? ![]() ciao ciao |
![]() |
![]() |
![]() |
#13880 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:33.