|
|
|
![]() |
|
Strumenti |
![]() |
#9401 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9402 |
Junior Member
Iscritto dal: Jul 2008
Messaggi: 7
|
Starware Horoscopes Toolbar : virus o no?
Starware Horoscopes Toolbar : virus o no?
-------------------------------------------------------------------------------- Al termine di più scansioni con SpywareTerminator mi sono ritrovato il seguente "oggetto critico" : <Starware Horoscopes Toolbar>, considerato nel sito di Spyware Terminator come una minaccia di bassa pericolosità, mentre trovo che il suo percorso fa capo a windows.Ci capite niente? Qualcuno ha una soluzione? Il report di Spyware Terminator è il seguente(in sintesi): Logfile of Spyware Terminator v2.1.1.314 (db:1.0.193.892) Scan Time: 13/07/2008 12.03.54 length: 5160 s Platform: VISTA (6.0.0.6001) User: Admin Boot Mode: Normal Scan type: Full_Virus__Spyware_Scan Scanned Objects: 127421 (Critical:1) Filter: No System items, No Safe items, No Invalid items Threat Files<Starware Horoscopes Toolbar> : C:\Windows\winsxs\x86_microsoft-windows-ie-infocard_31bf3856ad364e35_6.0.6000.20777_none_58fa301d80678af6\icardie.dll Ho anche effettuato una scansione con HijakThis, di cui allego il file report. Qualcuno mi può aiutare? |
![]() |
![]() |
![]() |
#9403 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Torna nella discussione che avevi già aperto, leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9404 |
Junior Member
Iscritto dal: Jul 2008
Messaggi: 7
|
O.K. Seguirò il tuo consiglio. Grazie.
Saluti, Rinopc. |
![]() |
![]() |
![]() |
#9405 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esegui hijackThis clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:
Quote:
Per quanto riguarda Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 15-07-2008 alle 16:27. |
||
![]() |
![]() |
![]() |
#9406 |
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
|
![]() |
![]() |
![]() |
#9407 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
fixa: Codice:
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Programmi\free-downloads.net\tbfree.dll O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Programmi\free-downloads.net\tbfree.dll O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Programmi\free-downloads.net\tbfree.dll O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray O4 - .DEFAULT User Startup: hpothb07.dat (User 'Default user') O4 - .DEFAULT User Startup: hpothb07.tif (User 'Default user') O4 - Global Startup: AutorunsDisabled O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1206545955218 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{14E81FF6-6886-45B4-A2E4-385EB3A55154}: NameServer = 85.37.17.43 85.38.28.96 O17 - HKLM\System\CS1\Services\Tcpip\..\{14E81FF6-6886-45B4-A2E4-385EB3A55154}: NameServer = 85.37.17.43 85.38.28.96 ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9408 |
Senior Member
Iscritto dal: Mar 2005
Città: Vicenza
Messaggi: 935
|
__________________
*Transazioni positive: nicfit, campioni del mondo, Cris86, andr3a83, hw_newlett*, tonys, ninor_71, AXIP, Darka, innomatte, mipela, metallic1, GlenTux, ulanbatorr, Berno, Trust.No.1, capoeirastyle, maccioni, regshout, acreor, cdjs |
![]() |
![]() |
![]() |
#9409 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Fixa Quote:
![]() Successivamente fai questa verifica: Start - Esegui - digita Regedit si apre l' Editor del Registro di sistema naviga fino alla seguente chiave di registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon - nel pannello di dx in corrispondenza del Nome Userinit dimmi qual'è il valore impostato dovrebbe essere questo C:\WINDOWS\System32\userinit.exe, virgola inclusa
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 17-07-2008 alle 08:52. |
||
![]() |
![]() |
![]() |
#9410 |
Senior Member
Iscritto dal: Mar 2005
Città: Vicenza
Messaggi: 935
|
Scusami Chill, è il portatile questo...l'altro ora è OK grazie a te...
Purtroppo qui VirIt devo tenerlo perchè ho ancora 10 mesi di licenza
__________________
*Transazioni positive: nicfit, campioni del mondo, Cris86, andr3a83, hw_newlett*, tonys, ninor_71, AXIP, Darka, innomatte, mipela, metallic1, GlenTux, ulanbatorr, Berno, Trust.No.1, capoeirastyle, maccioni, regshout, acreor, cdjs |
![]() |
![]() |
![]() |
#9411 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9412 |
Senior Member
Iscritto dal: Mar 2005
Città: Vicenza
Messaggi: 935
|
Si, effettivamente hai ragione! Ma VirIT è così male come antivirus?
__________________
*Transazioni positive: nicfit, campioni del mondo, Cris86, andr3a83, hw_newlett*, tonys, ninor_71, AXIP, Darka, innomatte, mipela, metallic1, GlenTux, ulanbatorr, Berno, Trust.No.1, capoeirastyle, maccioni, regshout, acreor, cdjs |
![]() |
![]() |
![]() |
#9413 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Lo dimostra il fatto che su 2 Pc ci sono problemi
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#9414 |
Senior Member
Iscritto dal: Mar 2005
Città: Vicenza
Messaggi: 935
|
Maledetta la volta che l'ho comprato!!!
Però c'è anche da dire che è mia sorella che navigando riesce a racattare tutti i virus esistenti!
__________________
*Transazioni positive: nicfit, campioni del mondo, Cris86, andr3a83, hw_newlett*, tonys, ninor_71, AXIP, Darka, innomatte, mipela, metallic1, GlenTux, ulanbatorr, Berno, Trust.No.1, capoeirastyle, maccioni, regshout, acreor, cdjs |
![]() |
![]() |
![]() |
#9415 |
Senior Member
Iscritto dal: Mar 2003
Messaggi: 754
|
E' la mia prima scansione con HiJackThis (vedi Allegato.txt)
potreste dirmi cosa togliere, per favore ? |
![]() |
![]() |
![]() |
#9416 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9417 |
Senior Member
Iscritto dal: Mar 2003
Messaggi: 754
|
Grazie della risposta !
ecco il nuovo LOG aggiornato aspetto notizie ! |
![]() |
![]() |
![]() |
#9418 | |
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9419 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log _________________________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [WatchDog] C:\Programmi\InterVideo\DVD Check\DVDCheck.exe O4 - Global Startup: Esegui il programma di registrazione della chiave USB Wi-Fi Nintendo.lnk = C:\Programmi\WiFiConnector\NintendoWFCReg.exe da cui importanti aggiornare java rimuovere avast in favore dell'ottimo antivir
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9420 |
Junior Member
Iscritto dal: May 2004
Messaggi: 14
|
Salve potreste darmi un occhiata a questo log? L'ultima riga mi puzza.....
Grazie |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:00.