Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-10-2009, 10:38   #11661
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da miciotta62 Guarda i messaggi
con la scansione ADS di Hijackthis nel menu TOOL MISCsul mio pc di casa trova:


C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 39413AC3 (114 bytes)
C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 8CE646EE (134 bytes)
C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 39413AC3 (114 bytes)
C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 8CE646EE (134 bytes)


che tra altro 2 voci ci sono pure nel pc del ufficio ! che faccio le cancello o ? che file sono ? in TEMP ....?
ciao

cancella pure
forse solo file temporanei comunque nulla di importante
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 10:38   #11662
miciotta62
Bannato
 
Iscritto dal: Dec 2008
Messaggi: 961
re

nessuno che mi aiuta ADS....?
miciotta62 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 10:43   #11663
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da miciotta62 Guarda i messaggi
nessuno che mi aiuta ADS....?
sincronia portami via
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 13:54   #11664
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (MSN Games – Hearts) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab99160.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZPAFramework.cab102118.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {FF3C5A9F-5A91-4930-80E8-4709194C2AD3} (CheckersZPA Object) - http://zone.msn.com/bingame/zpagames/CheckersZPA.cab55579.cab
mi sembra comunque tutto ok

prova a cercare quella voce nel registro di sistema con reg scanner o regedit e riportaci le chiavi in cui la trovi
GRAZIE WJMAT CI PROVO ANCHE SE MI SA CHE COMBINERò 1 CASINO......
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:33   #11665
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
wjmat ho eseguito regedit, gli ho detto trova e mi ha trovato una voce, poi ho detto nuova stringa mi pare e ho scritto il nome del file perchè se mettevo il nome della stringa intera mi diceva che non poteva prenderla siccome c'erano dei cosi invertiti, gli slash al contario insooma questi: \
ora però non ho risolto, questa è l'immagine:

http://www.mediafire.com/?sharekey=6...390143435ec59c
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 22:54   #11666
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
wjmat ho eseguito regedit, gli ho detto trova e mi ha trovato una voce, poi ho detto nuova stringa mi pare e ho scritto il nome del file perchè se mettevo il nome della stringa intera mi diceva che non poteva prenderla siccome c'erano dei cosi invertiti, gli slash al contario insooma questi: \
ora però non ho risolto, questa è l'immagine:

http://www.mediafire.com/?sharekey=6...390143435ec59c
in regedit portati sulla "cartella" mountpoint2
seleziona la chiave {9ecab......
tasto dx esporta e salvala per sicurezza dove preferisci
poi sempre con chiave selezionata tasto dx ed elimina
riavvia e aggiornami


se andiamo per le lunghe ci spostiamo nella sezione windows
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 23:07   #11667
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da aemme65 Guarda i messaggi
...Mi sa che ho qualche virus.

Quando vado in esegui e digito il percorso di una directory non si apre explorer, mentre se vado in pannello di controllo si apre un frame in cui dice: "Il file non è associato a nessun programma per l'esecuzione dell'operazione"

???

Allego il log di Hijackthis
Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [Software Informer] "C:\Programmi\Software Informer\softinfo.exe" -autorun
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [VeohPlugin] "C:\Programmi\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart
O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Programmi\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
con i fix non risolvi il problema ma semplicemente velocizzi l'avvio
i problemi quando sono comparsi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 23:51   #11668
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da wjmat Guarda i messaggi
in regedit portati sulla "cartella" mountpoint2
seleziona la chiave {9ecab......
tasto dx esporta e salvala per sicurezza dove preferisci
poi sempre con chiave selezionata tasto dx ed elimina
riavvia e aggiornami


se andiamo per le lunghe ci spostiamo nella sezione windows
non trovo la cartella mountpoint2 wjmat, in quale delle 5 sezioni dovrebbe stare?
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2009, 07:07   #11669
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
non trovo la cartella mountpoint2 wjmat, in quale delle 5 sezioni dovrebbe stare?
cartella intesa come chiave di registro, quella che contiene la chiave {9ecab...... che a sua volta contiene FIFA10 che si vede nell'immagine
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2009, 18:01   #11670
mirco2034
Senior Member
 
L'Avatar di mirco2034
 
Iscritto dal: Oct 2007
Città: Foligno (PG)
Messaggi: 3489
Il mio pc è diventato incredibilmente lento all'avvio, poi va abbastanza bene, non riesco a capire il problema
Qualcuno mi controlla il log di hijackthis?

http://wikisend.com/download/605846/hijackthis.log

Grazie
__________________
Asus ROG Strix B550-E - AMD Ryzen 9 5900X - EVGA GTX1080 - 64Gb G.Skill Trident Z Neo 3600mhz CL16 - SSD Samsung 980 Pro + SSD Samsung 850EVO + SSD Crucial + SSD Sandisk + WD Black 6Tb + Seagate 3Tb - Asus Rog Strix 650w - Corsair Obsidian 750D ---> Asus MX27AQ --> liquid cooled <---

Ultima modifica di mirco2034 : 22-10-2009 alle 19:50. Motivo: Leggere le Regole di sezione
mirco2034 è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2009, 18:02   #11671
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da wjmat Guarda i messaggi
cartella intesa come chiave di registro, quella che contiene la chiave {9ecab...... che a sua volta contiene FIFA10 che si vede nell'immagine
la stringa non c'è più, non la trovo più, se gli do trova e gli dico Fifa 10-CDrun.exe mi da una chiave vuota

a sto punto temo di avere problemi più gravi, alcune cose non vanno come ad esempio l'editor di registro che mi segnalavi ieri alternativo a regedit mi bloccava il pc, il centro sicurezza dice che ho 2 firewall, avira fa i capricci, se voglio disattivare il fw di windows sp3 ci faccio doppio click e mi dice che non posso aprirlo, credo dobbiamo spostarci su windows ma non so come descrivere i problemi....

Ultima modifica di paolo-fcb : 22-10-2009 alle 18:04.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2009, 19:28   #11672
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mirco2034 Guarda i messaggi
Il mio pc è diventato incredibilmente lento all'avvio, poi va abbastanza bene, non riesco a capire il problema
Qualcuno mi controlla il log di hijackthis?

http://www.2shared.com/file/8608393/...ijackthis.html

Grazie
ciao
il log su uno dei server remoti indicati nelle regole di sezione
grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2009, 19:33   #11673
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
la stringa non c'è più, non la trovo più, se gli do trova e gli dico Fifa 10-CDrun.exe mi da una chiave vuota

a sto punto temo di avere problemi più gravi, alcune cose non vanno come ad esempio l'editor di registro che mi segnalavi ieri alternativo a regedit mi bloccava il pc, il centro sicurezza dice che ho 2 firewall, avira fa i capricci, se voglio disattivare il fw di windows sp3 ci faccio doppio click e mi dice che non posso aprirlo, credo dobbiamo spostarci su windows ma non so come descrivere i problemi....
reg scanner se fa impallare il pc è perchè sovraccaricando cpu e ram evidenza qualche problema hardware

per non dilungarci apri un 3d con riferimenti al centro sicurezza e blocco pc
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2009, 19:51   #11674
mirco2034
Senior Member
 
L'Avatar di mirco2034
 
Iscritto dal: Oct 2007
Città: Foligno (PG)
Messaggi: 3489
Quote:
Originariamente inviato da mirco2034 Guarda i messaggi
Il mio pc è diventato incredibilmente lento all'avvio, poi va abbastanza bene, non riesco a capire il problema
Qualcuno mi controlla il log di hijackthis?

http://wikisend.com/download/605846/hijackthis.log

Grazie
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
il log su uno dei server remoti indicati nelle regole di sezione
grazie
Ho corretto il link, scusami ma avevo problemi ad upparlo sui server indicati
__________________
Asus ROG Strix B550-E - AMD Ryzen 9 5900X - EVGA GTX1080 - 64Gb G.Skill Trident Z Neo 3600mhz CL16 - SSD Samsung 980 Pro + SSD Samsung 850EVO + SSD Crucial + SSD Sandisk + WD Black 6Tb + Seagate 3Tb - Asus Rog Strix 650w - Corsair Obsidian 750D ---> Asus MX27AQ --> liquid cooled <---
mirco2034 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 08:08   #11675
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mirco2034 Guarda i messaggi
Il mio pc è diventato incredibilmente lento all'avvio, poi va abbastanza bene, non riesco a capire il problema
Qualcuno mi controlla il log di hijackthis?

http://wikisend.com/download/605846/hijackthis.log

Grazie
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Codice:
O4 - HKLM\..\Run: [XboxStat] "c:\Programmi\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1218223490447
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muwe b_site.cab?1218227215859
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15109/CTPID.cab
O20 - AppInit_DLLs: iahqfz.dll
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 09:27   #11676
Piolo75
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 17
file explore.exe

Potete darmi un consiglio sul file di log dopo la scansione con hijackthis?
Con Task manager noto diversi file explore.exe (minuscolo) che mangiano parecchia memoria e mi rallentano se non bloccano il pc.
Ho internet Explorer 8.
Grazie
Allegati
File Type: txt hijackthis.txt (8.3 KB, 2 visite)
Piolo75 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 10:09   #11677
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Piolo75 Guarda i messaggi
Potete darmi un consiglio sul file di log dopo la scansione con hijackthis?
Con Task manager noto diversi file explore.exe (minuscolo) che mangiano parecchia memoria e mi rallentano se non bloccano il pc.
Ho internet Explorer 8.
Grazie
ciao

se hai aperto varie finestre di internet explorer è normale
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 18:58   #11678
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da aemme65 Guarda i messaggi
Ho trovato questo per i cpl, http://www.dougknox.com/xp/file_assoc.htm, può andare bene?
spostiamoci in sezione più idonea
http://www.hwupgrade.it/forum/forumd...aysprune=&f=33
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2009, 11:46   #11679
Sirbako
Senior Member
 
L'Avatar di Sirbako
 
Iscritto dal: Oct 2004
Città: Rovereto (tn)
Messaggi: 2187
Salve ho un problema, ho cisvc.exe che ogni tanto mi parte al 100% e blocca tutto.
questo è il log
Codice:
junk

Ultima modifica di Sirbako : 24-10-2009 alle 18:52.
Sirbako è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2009, 12:34   #11680
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Sirbako Guarda i messaggi
Salve ho un problema, ho cisvc.exe che ogni tanto mi parte al 100% e blocca tutto.
questo è il log
ciao

il log è meglio caricarlo rinominato in txt come allegato o su un server remoto indicato nelle regole di sezione

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [CTZDetec.exe] C:\Programmi\Creative\Creative Media Lite\CTZDetec.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] D:\eMule\emule.exe -AutoStart
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.2.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

non si vede o è disattivato il firewall
per tenere aggiornati programmi vulnerabili e per consigli vari leggi qui



se di nod non hai la licenza, lo rimuovi e installi antivir free come indicato nei consigli sopra, qui non si da supporto a chi possiede software illegale
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v