|
|
|
![]() |
|
Strumenti |
![]() |
#12661 |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 375
|
ok dopo lo rifaccio grazie
|
![]() |
![]() |
![]() |
#12662 |
Member
Iscritto dal: Apr 2010
Messaggi: 235
|
Ragazzi mi serve di nuovo il vostro aiuto per un altro log di un altro computer....
http://wikisend.com/download/445126/hijackthis.log ![]() |
![]() |
![]() |
![]() |
#12663 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12664 |
Bannato
Iscritto dal: Apr 2010
Messaggi: 80
|
notate qualcosa che non va?
sorry ma non mi funziona l'allegato Log rimosso, leggere le modalità in prima pagina. Ultima modifica di Chill-Out : 30-04-2010 alle 11:14. |
![]() |
![]() |
![]() |
#12665 |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Controllino su computer piccolino
Salve ragazzi, una gentilezza: dopo il controllo effettuato per il desktop, potete dare un occhiata al log del mio computer piccolino?
Grazie in anticipo ![]() http://wikisend.com/download/480810/hijackthis.log Buon fine settimana ![]()
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
![]() |
![]() |
![]() |
#12666 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12667 | |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Per il dns segnalatomi da te e' male? Sarebbe questo -> http://img213.imageshack.us/i/immaginevo.png/ Grazie ancora ![]()
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
![]() |
![]() |
![]() |
#12668 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12669 |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Si si, l'ho scelto dopo un benchmark sui dns di grc.com
![]() Link -> http://www.grc.com/dns/benchmark.htm
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
![]() |
![]() |
![]() |
#12670 | |
Junior Member
Iscritto dal: Feb 2009
Messaggi: 6
|
Probabile malware:
Quote:
Ultima modifica di oceancorps : 02-05-2010 alle 09:25. |
|
![]() |
![]() |
![]() |
#12671 |
Member
Iscritto dal: Oct 2004
Messaggi: 230
|
ciao a tutti
e' un po di tempo che ho un problema in pratica di tanto in tanto il services.exe si prende tutta la banda in upload (ho alice 7 mega) e non mi permette di fare assolutamente nulla me ne sono accorto tramite sunbelt (il fw) che mi mostra il grafico di banda in tempo reale, apre porte a caso si collega ad host a caso e riempie la banda fino a rendere impossibile la navigazione e manda in tilt il router (dopo un po attacca a riavviarsi a manetta da solo). accade anche che nelle opzioni di iexplorer (io uso quasi sempre firefox) venga impostato un "proxy" che punta a 127.0.0.1:5000 e che nelle connessioni di rete sia abilitata la condivisione di cartelle in rete. per riprendere possesso della connessione devo ogni volta aprire le impostazioni di sunbelt e NEGARE le connessioni in entrata/uscita di services.exe (tra l'altro file vitale di windows a quanto pare e non so se e bene che sia bloccato). cosa sta succedendo? malwarebyte aggiornato non rileva nulla uso avir come antivirus nessun virus rilevato combofix non trova nulla allego log di hijack http://wikisend.com/download/457348/hijackthis.log ps sebbene blocchi gli accessi su sunbelt e abbia ripristino di win sempre bloccato qualcosa li riabilita (accessi di services.exe alla rete internet) Ultima modifica di lollos : 02-05-2010 alle 09:45. |
![]() |
![]() |
![]() |
#12672 | |
Junior Member
Iscritto dal: May 2010
Messaggi: 1
|
Ciao a tutti, ho questo problema: quando apro internet explorer la finestra spesso non compare, sebbene nel taskmanager appaia più di un processo aperto (adesso per esempio ho una finestra aperta e nel taskmanager ci sono 3 iexplore.exe); la stessa cosa accade quando cerco di aprire un link.
McAfee mi continua a bloccare un sovraccarico del buffer indicando come file C:\Windows\EXPLORER.EXE Inoltre ogni volta che avvio il pc, appare una finestra in cui mi chiede l'autorizzazione per avviare questo programma: C:\Users\Pablo Augusto\AppData\Roaming\Microsoft\svchost.exe Che io annulli o autorizzi, non mi pare cambi qualcosa. Il mio log è questo: Quote:
Ultima modifica di Chill-Out : 02-05-2010 alle 15:35. Motivo: Leggere le Regole di sezione |
|
![]() |
![]() |
![]() |
#12673 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12674 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fixa:
Codice:
R3 - URLSearchHook: MHURLSearchHook Class - {1C4AB6A5-595F-4e86-B15F-F93CCE2BBD48} - C:\Programmi\Celebrity Toolbar\tbhelper.dll O1 - Hosts: aams-casino.awardspace.com O1 - Hosts: account.caesarcardclub.com O1 - Hosts: banner.cdpoker.com O1 - Hosts: banner.eurogrand.com O1 - Hosts: banner.expekt.com O1 - Hosts: banner.itcasinobellini.com O1 - Hosts: banner.mansionpoker.com O1 - Hosts: banner.titan123poker.com O1 - Hosts: banner.williamhillpoker.com O1 - Hosts: betting.betfair.com O1 - Hosts: betting.goalwin.net O1 - Hosts: bingo.williamhill.com O1 - Hosts: cache.betfair.com O1 - Hosts: casino.488365.com O1 - Hosts: casino.888italia.com O1 - Hosts: casino.allsport365.com O1 - Hosts: casino.bet-mart.com O1 - Hosts: casino.bodoglife.com O1 - Hosts: casino.casinogiocaitalia.com O1 - Hosts: casino.casinogiocoitalia.com O1 - Hosts: casino.giocacasinoonline.com O1 - Hosts: casino.guadagnarealcasino.com O1 - Hosts: casino.ladbrokes.com O1 - Hosts: casino.redelcasinoonline.com O1 - Hosts: casino.rhitech.com O1 - Hosts: casino.scommetti365.com O1 - Hosts: casino.w-121.betfair.com O1 - Hosts: cdn2.unibet.com O1 - Hosts: demcpb.710casino.eu O1 - Hosts: download.betway.com O1 - Hosts: download.casinotropez.com O1 - Hosts: download.europacasino.com O1 - Hosts: download.fulltiltpokeritalia.com O1 - Hosts: download.pokervittoriosa.com O1 - Hosts: enigma.globet.co.uk O1 - Hosts: euro.intercasino.com O1 - Hosts: eurobet.uk.com O1 - Hosts: fun.sunpoker.com O1 - Hosts: games.488365.com O1 - Hosts: games.allsport365.com O1 - Hosts: games.ladbrokes.com O1 - Hosts: games.scommetti365.com O1 - Hosts: games1.eurobet.com O1 - Hosts: games2.eurobet.com O1 - Hosts: gioca.710casino.eu O1 - Hosts: it.888.com O1 - Hosts: it.alljackpots.co.uk O1 - Hosts: it.allslotscasino.com O1 - Hosts: it.blackjackballroom.com O1 - Hosts: it.captaincookscasino.com O1 - Hosts: it.cdpoker.com O1 - Hosts: it.cdpokeritaly.com O1 - Hosts: it.crazyvegascasino.co.uk O1 - Hosts: it.goalwin.net O1 - Hosts: it.hollywoodpoker.com O1 - Hosts: it.intercasino.com O1 - Hosts: it.pacificpoker.com O1 - Hosts: it.paradisepoker.com O1 - Hosts: it.sportingbet.com O1 - Hosts: it.williamhillcasino.com O1 - Hosts: it.williamhillpoker.com O1 - Hosts: it.williamhillpokeritaly.com O1 - Hosts: it1.betclic.com O1 - Hosts: it2.betclic.com O1 - Hosts: it2.sportingbet.com O1 - Hosts: it3.betclic.com O1 - Hosts: it3.sportingbet.com O1 - Hosts: it4.betclic.com O1 - Hosts: it5.betclic.com O1 - Hosts: ita.unibet.com O1 - Hosts: italia.fulltiltpoker.com O1 - Hosts: italia.intercasino.com O1 - Hosts: italia.redkings.com O1 - Hosts: italia.roxypalace.com O1 - Hosts: italia.unibet.com O1 - Hosts: italia1.roxypalace.com O1 - Hosts: italia5.redkings.com O1 - Hosts: italia7.redkings.com O1 - Hosts: italiafulltiltpoker.com O1 - Hosts: italy.fulltiltpoker.com O1 - Hosts: italy.goalwin.net O1 - Hosts: magicpalace.ultimatebet.com O1 - Hosts: mercury6.betonmarkets.com O1 - Hosts: play.cspoker.com O1 - Hosts: play.sunpoker.com O1 - Hosts: poker.488365.com O1 - Hosts: poker.770.com O1 - Hosts: poker.888italia.com O1 - Hosts: poker.allsport365.com O1 - Hosts: poker.bet365.com O1 - Hosts: poker.betfair.com O1 - Hosts: poker.betoto.com O1 - Hosts: poker.bodoglife.co.uk O1 - Hosts: poker.bwin.com O1 - Hosts: poker.casino.net O1 - Hosts: poker.casinogiocaitalia.com O1 - Hosts: poker.casinogiocoitalia.com O1 - Hosts: poker.casinoitalianogogle.com O1 - Hosts: poker.clubofpoker.com O1 - Hosts: poker.dollarobet.com O1 - Hosts: poker.giocacasinoonline.com O2 - BHO: MHTBPos00 - {0C37B053-FD68-456a-82E1-D788EE342E6F} - C:\Programmi\Celebrity Toolbar\tbcore3.dll O2 - BHO: MyHeritage New Tab - {D62EC836-BF1E-4CAC-81BE-FB9179835D8E} - C:\Programmi\Celebrity Toolbar\mhxpcomi.dll O3 - Toolbar: Celebrity Toolbar - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - C:\Programmi\Celebrity Toolbar\tbcore3.dll O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/...Uploader55.cab O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/actives.../as2stubie.cab O23 - Service: Contrl Center of Storm Media (ccosm) - ???????????? - C:\Programmi\StormII\stormliv.exe fai analizzare su virustotal.com e virscan.org il file "C:\windows\PixArt\PAC207\Monitor.exe", per entrambi i siti a fine scansione quando ti mostra la tabellla con i risultati per ciasc'un antivirus basta copi l'indirizzo mosttrato nel browser e lo incolli li quando pubblichi i report delle scansioni rischieste. spero sia l'ultima volta che pubblichi un log lungo come questo tramite i tag quote/code. come scritto nelle regole di sezione è sconsigliabile per i log lunghi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#12675 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Users\Pablo Augusto\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun O4 - HKCU\..\Run: [Startup] C:\Users\Pablo Augusto\AppData\Roaming\Microsoft\svchost.exe O4 - HKCU\..\Run: [StartServiceENFMWMSM] "C:\Users\Pablo Augusto\AppData\Local\ENFMWMSM\StartService.exe" O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/...Uploader55.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01...PUpldit-it.cab ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#12676 | |
Member
Iscritto dal: Oct 2004
Messaggi: 230
|
nessuno sa dirmi nulla ho sbagliato qualcosa? :S
Quote:
|
|
![]() |
![]() |
![]() |
#12677 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
scusami ma non è stata volontaria la dimenticanza
![]() fixa: Codice:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555 O2 - BHO: Catcher Class - {ADECBED6-0366-4377-A739-E69DFBA04663} - H:\Programmi\Moyea\FLV Downloader\MoyeaCth.dll O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file) O4 - HKLM\..\Run: [AppleSyncNotifier] "H:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" O4 - HKLM\..\Run: [QuickTime Task] "H:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "H:\Programmi\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [PCMService] "H:\Programmi\CyberLink\PowerCinema\PCMService.exe" O4 - HKCU\..\Run: [MsnMsgr] "H:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [NoAds] "H:\Programmi\NoAds\NoAds.exe" O4 - HKCU\..\Run: [Eraser] H:\Programmi\Eraser\Eraser.exe -hide O4 - HKCU\..\Run: [MSMSGS] "H:\Programmi\Messenger\msmsgs.exe" /background O4 - Startup: logvarii.txt O16 - DPF: {4EC99A0B-E57C-4FBE-B9C4-8428424FBF88} (McciUtilsSpecialFolder Class) - http://aiuto.alice.it/ata/static/installers/McciControlInstaller_6.6.cab O16 - DPF: {8FD68625-2346-418A-8899-67CB36B1917F} (McciSM Class) - http://aiuto.alice.it/ata/static/installers/McciControlInstaller_6.6.cab O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab ![]() ovviamente in un nuovo thread ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 03-05-2010 alle 15:14. |
![]() |
![]() |
![]() |
#12678 | |
Senior Member
Iscritto dal: May 2009
Messaggi: 366
|
possibile virus :
Quote:
__________________
visitate http://www.forumsenzacontro.altervista.org |
|
![]() |
![]() |
![]() |
#12679 |
Member
Iscritto dal: Aug 2004
Messaggi: 102
|
Ultimamente ho notato qualche rallentamento nel pc.
Non credo ci siano applicazioni strane che partono ma scanso equivoci... Sono più che altro convinto che qualcosa si possa rimuovere, tipo i file di Adobe...ma non so quali siano davvero rimuovibili senza problemi |
![]() |
![]() |
![]() |
#12680 |
Junior Member
Iscritto dal: May 2010
Messaggi: 2
|
Ciao a tutti, sono una nuova iscritta e volevo sapere se era tutto a posto, visto che Norton durante una scansione mi ha rimosso tre trojan...
Grazie a tutti in anticipo! ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:11.