|
|
|
![]() |
|
Strumenti |
![]() |
#1081 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
@wjmat: qui il link delle scansioni..
virtumundobegone l'avevo gia eseguito, ma lo vedrai da te.. Clicca qui per scaricare |
![]() |
![]() |
#1082 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
perdonatemi i post uno dietro l'altro ma volevo solo dire che i log sono in uno zip, si puo' fare oppure ho sbagliato? scusate ma sono praticamente un newbie!
![]() |
![]() |
![]() |
#1083 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ricaricali singolarmente secondo le modalità che ho in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1084 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
dal log di hjt che hai messo di là
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O2 - BHO: (no name) - {90ED80CB-EA25-45D1-B1E0-FBD727967AFF} - C:\WINDOWS\system32\khfDtSmk.dll (file missing) O2 - BHO: (no name) - {B5692A49-DD43-432C-AF77-4846DA4E47F0} - (no file) O2 - BHO: (no name) - {F22B7E8D-83B6-4369-A6B6-35312541D85F} - (no file) O4 - HKCU\..\Run: [\YUR25.exe] C:\Windows\system32\YUR25.exe O4 - HKCU\..\Run: [\YUR26.exe] C:\Windows\system32\YUR26.exe O4 - HKCU\..\Run: [\YUR27.exe] C:\Windows\system32\YUR27.exe O4 - HKCU\..\Run: [\YUR28.exe] C:\Windows\system32\YUR28.exe O4 - HKCU\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe O4 - HKCU\..\Run: [\YUR1.exe] C:\Windows\system32\YUR1.exe O4 - HKCU\..\Run: [\YUR3.exe] C:\Windows\system32\YUR3.exe O4 - HKCU\..\Run: [\YUR4.exe] C:\Windows\system32\YUR4.exe O4 - HKCU\..\Run: [\YUR6.exe] C:\Windows\system32\YUR6.exe O4 - HKCU\..\Run: [\YUR7.exe] C:\Windows\system32\YUR7.exe O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe (User 'Default user') O20 - AppInit_DLLs: kooijg.dll O20 - Winlogon Notify: pmnLDWOi - C:\WINDOWS\ O20 - Winlogon Notify: __c00982B1 - C:\WINDOWS\
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1085 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
scusa..
log di mbam:Clicca qui per scaricare log di a-squared:Clicca qui per scaricare f-secure:Clicca qui per scaricare cureit:Clicca qui per scaricare sysinspector:Clicca qui per scaricare spero di non avere sbagliato anche stavolta, se si martellatemi... |
![]() |
![]() |
#1086 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nuovo log di hjt dopo il fix che ti ho indicato sopra
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1087 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
come mi chiesto, ecco il nuovo log di hijack:
|
![]() |
![]() |
#1088 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
non ho visto quello di combofix
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1089 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
non lo avevo ancora eseguito... cosa faccio lo eseguo e poi rifaccio tutte le scansioni?
|
![]() |
![]() |
#1090 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
solo combo
Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall. Scarica da qui Combofix Scollegati da internet → Chiudi ogni altra finestra o programma Lancialo → Aspetta che appaia una finestra in cui ti chieda di digita 1 per continuare → Digita 1 → Attendi la scansione evitando di fare qualsiasi altra operazione → Dai conferma nel caso ti chieda di rimuovere alcuni driver → Attendi pazientemente senza toccare nulla → Al termine verrà mostrato il log che si trova in C:\ComboFix.txt. → Carica il log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1091 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
log di combofix:Clicca qui per scaricare
|
![]() |
![]() |
#1092 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
mi sto rileggendo tutto il 3ad dall' inizio,combofix era da fare in modalita' provvisoria... va bene lo stesso o rifaccio?
nel frattempo ho disinstallato spybot s&d, dava segni di forte squilibrio al riavvio.. |
![]() |
![]() |
#1093 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
il log mostra qualcosa ancora e combo ha comunque eliminato altre cose....
voglio analizzarlo meglio con chill intanto comincia a mettere al sicuro il pc leggendo il trattamento che ho in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1094 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
so di essere OT ma vorrei chiedere due cose :
1: avast non va proprio bene come antivirus? 2: sono dietro a un router con le sue belle regole del firewall gia' inserite, me ne devo procurare uno software lo stesso? |
![]() |
![]() |
#1095 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
1 noi lo sconsigliamo
2 io lo metterei comunque, il router non controlla tutto il trafficoo x chill Codice:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D] \Shell\AutoRun\command - D:\Setup.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b1ea8417-6f5c-11dd-abdf-000c6ef4ffc9}] \Shell\AutoRun\command - L:\ClickMe.exe tu vedi altro?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1096 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
non so proprio dirti cosa siano, per non rischiare io le eliminerei comunque..
come lo faccio? |
![]() |
![]() |
#1097 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
quando chill li vede probabilmente li facciamo sparire, magari lui ti trova anche altro
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1098 |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
scusa la domanda da ignorante ma cos'e' chill? lo devo scaricare?
|
![]() |
![]() |
#1099 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
qualche donna forse, l'avrà "scaricato".....
![]() ![]() ![]() ![]() http://www.hwupgrade.it/forum/member.php?u=195361 è l'esperto dei log di combo, e non solo ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1100 | |
Member
Iscritto dal: Sep 2008
Messaggi: 46
|
Quote:
che figura da cioccolataio... ![]() ![]() ![]() chill,ti chiedo umilmente scusa.. ![]() adesso controllero' il 3ad piu' di rado, causa mocciosa in casa, se mi segnalate qualcosa cerchero' di rispondere prima possibile.. |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:22.