|
|
|
![]() |
|
Strumenti |
![]() |
#1181 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Cortesemente allega tutti i log richiesti in unico Post secondo le mdalità indicate in guida.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1182 |
Senior Member
Iscritto dal: May 2003
Città: alessandria
Messaggi: 8714
|
trovati 16..
selezionato cancella riavviato poiche' alcuni non poteva cancellarli rifatto scan 0 elementi..nessun avviso e nulla relativo a virus o altro..direi meglio.. mamma mia che strizza..
__________________
http://www.youtube.com/cantaraffaele?gl=IT&hl=it |
![]() |
![]() |
![]() |
#1183 |
Junior Member
Iscritto dal: Mar 2010
Messaggi: 8
|
xp defender pro
Salve come già accennato in un post precedente sono stato attaccato dall' xp defender pro ho seguito la guida alla lettera ed ora sembra vada tutto bene, come da guida vi posto i Log:
http://wikisend.com/download/473568/mbam-log-2010-03-16 (01-29-50).txt http://wikisend.com/download/525032/...316-194629.txt http://wikisend.com/download/612538/cureit filtrato.txt http://wikisend.com/download/505486/hijackthis.log Cortesemente potreste analizzarli e darmi il vostro parere? Grazie. ![]() |
![]() |
![]() |
![]() |
#1184 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1185 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Codice:
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe /S O4 - HKCU\..\Run: [manager] "C:\Windows\System32\drivers\setup\manager.exe" O4 - HKLM\..\Policies\Explorer\Run: [] O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1226266614765 O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.fueps.com/gp/resources/games/puzzle/PopCapGames/popcaploader_v10.cab Windows all'ultimo service pack Internet Explorer alla versione 8 non si vede o è disattivato un buon firewall (non quello di windows ovviamente) per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1186 |
Junior Member
Iscritto dal: Mar 2010
Messaggi: 8
|
@wjmat
Ciao, ho eseguito il tutto e come vedrai dal file allegato l'unica riga che si è ripresentata dopo il fix è la seguente: O4 - HKCU\..\Run: [manager] "C:\Windows\System32\drivers\setup\manager.exe" Dimmi tu come procedere per fixarlo se è il caso oppure lasciarlo li se non da troppi problemi, ho provveduto ad aggiornare tutti i programmi tramite secunia, domani installo un firewall comodo o l'altro che consigliate sul sito. Solo 2 domande devo aggiornare Internet explorer alla versione 8 anche se ti garantisco non lo uso mai, stanno addirittura le ragnatele sull'icona ![]() ![]() Grazie ancora per le dritte. Ciao |
![]() |
![]() |
![]() |
#1187 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
C:\Windows\System32\drivers\setup\manager.exe Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati. Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema sp3 è l'ultimo, quindi sei ok, IE va sempre aggiornato
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1188 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 403
|
ho un pc su cui si è installato xp smart security 2010 al posto del firewall. nei processi riporta ad un ave.exe che però anche rimuovendo non riesco comunque ad installare mbam.exe perchè lo blocca.
inoltre non mi fa eseguire il ripristino e non mi fa vedere i file nascosti. ho provato con linux live cancellando ave.exe dalle impostazioni locali ma quando riavvio windows è sempre presente. per di più si è sostituito proprio al firewall di windows. con hijackthis trova solo l'ave.exe in impostazioni locali, nessun altro processo. come posso fare?
__________________
Case: Raidmax Ninja Mb: Asus p5k pro Processore: q6600 g0 Ram: Corsair 2x2gb 4096 dhx 4-4-4-12 Vga: Xfx 8800gt alpha dog Dissi: Asus square evo Ali: Corsair 620hx Hd: Segate barracuda 500gb Monitor: Lg 19" Flatron L197WH SO: Windows 7 Ultimate 64 bit |
![]() |
![]() |
![]() |
#1189 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
segui il primo post e carica gli allegati richiesti
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1190 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 403
|
fatto ecco il primo log
__________________
Case: Raidmax Ninja Mb: Asus p5k pro Processore: q6600 g0 Ram: Corsair 2x2gb 4096 dhx 4-4-4-12 Vga: Xfx 8800gt alpha dog Dissi: Asus square evo Ali: Corsair 620hx Hd: Segate barracuda 500gb Monitor: Lg 19" Flatron L197WH SO: Windows 7 Ultimate 64 bit |
![]() |
![]() |
![]() |
#1191 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 403
|
ecco il secondo, però è successo che dopo l'utilizzo di a2free il malware non c'è più però ci sono dei problemi:
se clicco sulle applicazioni mi chiede come voglio aprirle...però se faccio destro star partono regolarmente. se tento di aprire office mi dice applicazione non trovata... stessa cosa se provo ad andare in installazione applicazioni o centro sicurezza anzi in tutte le applicazioni all'interno del pannello di controllo, appare: c:\windows\system32\rundll32.exe Applicazione non trovata che cavolo è successo?
__________________
Case: Raidmax Ninja Mb: Asus p5k pro Processore: q6600 g0 Ram: Corsair 2x2gb 4096 dhx 4-4-4-12 Vga: Xfx 8800gt alpha dog Dissi: Asus square evo Ali: Corsair 620hx Hd: Segate barracuda 500gb Monitor: Lg 19" Flatron L197WH SO: Windows 7 Ultimate 64 bit Ultima modifica di gutz_sgm : 18-03-2010 alle 11:24. |
![]() |
![]() |
![]() |
#1192 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1193 | |
Junior Member
Iscritto dal: Mar 2010
Messaggi: 8
|
Quote:
P.S. Internet explorer aggiornato alla versione 8. Ultima modifica di lucio974 : 18-03-2010 alle 18:06. |
|
![]() |
![]() |
![]() |
#1194 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1195 |
Junior Member
Iscritto dal: Mar 2010
Messaggi: 8
|
|
![]() |
![]() |
![]() |
#1196 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se la voce è sparita ok, il file magari era già stato eliminato
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#1197 | |
Junior Member
Iscritto dal: Mar 2010
Messaggi: 8
|
Quote:
![]() Ti allego il log. |
|
![]() |
![]() |
![]() |
#1198 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se non hai altri problemi direi che siamo a posto
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#1199 |
Junior Member
Iscritto dal: Mar 2010
Messaggi: 8
|
Credo di si altri problemi non ce ne sono il PC va meglio di prima l'ho ulteriormente alleggerito da software superfluo.
Un grazie a te in particolare ed a tutto lo staff di questo forum bello e utile che comunque ora che l'ho scoperto continuerò a frequentare anche in altre sezioni di discussione. ![]() Ciao. ![]() |
![]() |
![]() |
![]() |
#1200 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]() ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:21.