|
|
|
![]() |
|
Strumenti |
![]() |
#10301 |
Junior Member
Iscritto dal: Jan 2009
Messaggi: 24
|
dario per me puoi lasciare tutto così, non è un virus....
|
![]() |
![]() |
![]() |
#10302 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10303 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10304 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
hai ragione chill non me ne ero accorto e non so come sia successo, eccolo qui, mi sa che c'è un bel casino.........
http://wikisend.com/download/510524/hijackthis paolo-fcb.txt |
![]() |
![]() |
![]() |
#10305 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10306 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
|
![]() |
![]() |
![]() |
#10307 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 5
|
|
![]() |
![]() |
![]() |
#10308 |
Member
Iscritto dal: Mar 2007
Messaggi: 240
|
ragazzi mi sembra di avere un pò troppi processi all'avvio...
vorrei sapere se ci sono voci ke posso fixare per non farle partire più...in particolare: C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\Ati2evxx.exe (ce ne sn due, se posso essere eliminate entrambe...) C:\WINDOWS\ATKKBService.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE C:\Programmi GiGi\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe inoltre superantyspyware free non ha la protezione real time quindi è inutile ke parta all'avvio giusto? ed è normale ke online armor apra 4 processi, antivir 3 e ci siano 5 svchost ? link log: http://wikisend.com/download/518068/hijackthis.log |
![]() |
![]() |
![]() |
#10309 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10310 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Strano, hai un ospite sul Pc
1 Esegui HJT e fixa la sottoindicata voce: Quote:
2 Fai girare questo tool: http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Riepilogo log da allegare: Combofix Nuovo log HJT Ciao
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10311 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10312 |
Junior Member
Iscritto dal: Jun 2008
Messaggi: 2
|
Verifica log
Mi potete verificare questo log?
Grazie mille |
![]() |
![]() |
![]() |
#10313 |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
|
fixa:
O2 - BHO: (no name) - {71184e03-8e12-4740-8dff-d4b03e9dca6e} - C:\WINDOWS\system32\kowoziza.dll (file missing) O4 - HKLM\..\Run: [pumebobumi] Rundll32.exe "C:\WINDOWS\system32\mibevilo.dll",s O4 - HKUS\S-1-5-19\..\Run: [pumebobumi] Rundll32.exe "C:\WINDOWS\system32\mibevilo.dll",s (User 'SERVIZIO LOCALE') O20 - AppInit_DLLs: c:\windows\system32\simageme.dll,C:\WINDOWS\system32\pimehori.dll
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
![]() |
![]() |
![]() |
#10314 | |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
Quote:
combo:http://wikisend.com/download/950786/log paolo-fcb combo.txt |
|
![]() |
![]() |
![]() |
#10315 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10316 |
Junior Member
Iscritto dal: Jan 2009
Messaggi: 5
|
ciao a tutti sono nuovo e volevo chiedere se per favore mi date un occhio al log di hijackthis, grazie in anticipo
Ultima modifica di xbbx : 05-01-2009 alle 15:08. |
![]() |
![]() |
![]() |
#10317 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
|
![]() |
![]() |
![]() |
#10318 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10319 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked: Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#10320 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
azz chill addirittura un troiano cavolo, cmq questo programmino che mi hai fatto usare andrebbe usato ogni tanto o solo nei casi di logs sospetti come tu avevi visto il mio?
ciaoooooooooo ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:06.