|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Bannato
Iscritto dal: Dec 2010
Messaggi: 26
|
Ciao Jenni.
Mi invii il log AGGIORNATO di Hijackthis? Spero che tu non abbia combinato danni
|
|
|
|
|
|
#22 |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 21
|
questo è l'ultimo log,accidenti a me
|
|
|
|
|
|
#23 |
|
Bannato
Iscritto dal: Dec 2010
Messaggi: 26
|
Ciao.
Riavvia Hijackthis clicca su Do a System Scan Only e metti la spunta solamente a questa voce: O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" Poi: Disinstalla: Registry Reviver Conduit Engine Softonic-IT Toolbar Riavvia il Computer Come va il PC? |
|
|
|
|
|
#24 | |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 21
|
Quote:
grazie sempre per il supporto |
|
|
|
|
|
|
#25 |
|
Bannato
Iscritto dal: Dec 2010
Messaggi: 26
|
Fai quanto detto da me in precedenza.
Poi: Scarica TDSSKiller: http://support.kaspersky.com/downloa...tdsskiller.zip ● estrai il contenuto del file zippato sul Desktop ● doppio click su TDSSKiller.exe per avviare l'applicazione e successivamente sul pulsante Start Scan Giunti a questo punto, inizia la scansione del tuo sistema alla ricerca di software malevolo: ● se viene trovato un file infetto, l'azione di default sarà Cure, clicca quindi su Continua ● se viene trovato un file sospetto, l'azione di default sarà Skip, clicca quindi su Continua Una volta terminata la scansione, si presenterà una di queste due opzioni: ● non è necessario il riavvio del sistema: clicca su Report e salva il contenuto in un file di testo ● è necessario riavviare il sistema: clicca su Riavvia ora ● una volta riavviato il sistema, il report del programma da allegare si trova in C:\ in questa forma: TDSSKiller.[Version]_[Date]_[Time]_log.txt |
|
|
|
|
|
#26 | |||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
__________________
Try again and you will be luckier.
|
|||
|
|
|
|
|
#27 | |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 21
|
Quote:
|
|
|
|
|
|
|
#28 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sì leggevo ma tenendomi in disparte visto che preferivi seguire le indicazioni del altro utente, mi sembrava giusto rispettare le tue scellte
ad ogni modo hijackthis consente di poter tornare indietro quindi possiamo fare il restore di quello che hai fixato.. non era tutto sbagliato ma alcune cose che hai fixato possono creare problemi.. giusto per stare tranquilli. avvia hijackthis, poi clicka sul pulsante "Open the Misc Tools section", dopo clicka su "backups", fatto questo ti mostrerà i bbackup creati quindi seleziona l'ultimo, ti mostrerà la lista di fix eseguiti quindi ripristina tutti gli oggetti, e fai questa cosa per ogni backup che possiedi. poi riavvia il pc e rifai il log che così facciamo solo i fix necessari si se puoi pubblicare quello di avira mi farebbe piacere darci una letta
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 24-01-2011 alle 12:23. |
|
|
|
|
|
#29 |
|
Bannato
Iscritto dal: Dec 2010
Messaggi: 26
|
Ciao Chill-Out.
Ho suggerito l'utilizzo di TDSS Killer, per escludere la presenza di RootKit che impediscono all'audio di funzionare (Bagle), che rallentano l'avvio e il funzionamento del computer. Ciao
|
|
|
|
|
|
#30 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#31 |
|
Bannato
Iscritto dal: Dec 2010
Messaggi: 26
|
TDSS Killer, analizza i Servizi di Windows, alla ricerca dei RootKit.
Non è propriamente corretto, quanto hai detto. Pero', finiamola qui: non andiamo Off Topic. Ciao. |
|
|
|
|
|
#32 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ripeto non ci si affida al caso, ragiona sempre come se il PC fosse il tuo, discorso chiuso definitivamente
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#33 |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 21
|
ma alla fine io la scansione con findkill la devo fare oppure no?potrebbe crearmi problemi al pc?
|
|
|
|
|
|
#34 | |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 21
|
Quote:
![]() per quanto riguarda avira ecco qui il log http://www.mediafire.com/myfiles.php |
|
|
|
|
|
|
#35 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
tu avevi usato hijackthis versione 2.0.4 quindi devi possederne un altro da qualche parte.. dal log sembra essere qui:
Codice:
C:\Documents and Settings\Jenny\Documenti\HijackThis.exe per quanto riguarda avira non hai pubblicato il link corretto..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#36 | |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 21
|
Quote:
allora questo è il log di avira spero sia quello giusto -> http://www.mediafire.com/?sj84rlsp9027tdv per hijackthis vado a cercare il programma e ti faccio sapere Modifica del messaggio: sono riuscita a fare il backup dei file cancellati (grazie,grazie,grazie) ,ti mando il log di hijackthis http://www.mediafire.com/?bczju1n0cj320hs Ultima modifica di Jennipher : 25-01-2011 alle 14:46. |
|
|
|
|
|
|
#37 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O2 - BHO: (no name) - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - (no file)
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /idle
O4 - HKLM\..\Run: [Corel File Shell Monitor] C:\Programmi\Corel\Corel PaintShop Photo Pro\X3\PSPClassic\CorelIOMonitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programmi\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programmi\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKCU\..\Run: [rFcZNP8c2DjY] C:\Documents and Settings\All Users\Dati applicazioni\rFcZNP8c2DjY.exe
O4 - HKCU\..\Run: [UberIcon] "C:\Programmi\UberIcon\UberIcon Manager.exe"
O4 - HKCU\..\Run: [REdOfy3R] C:\Documents and Settings\All Users\Dati applicazioni\REdOfy3R.exe
per paint hai la licenza?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#38 | |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 21
|
Quote:
O4 - HKCU\..\Run: [rFcZNP8c2DjY] C:\Documents and Settings\All Users\Dati applicazioni\rFcZNP8c2DjY.exe O4 - HKCU\..\Run: [REdOfy3R] C:\Documents and Settings\All Users\Dati applicazioni\REdOfy3R.exe questi processi erano i virus di my disk,pensavo di averli levati, ma da quando visto li ho ancora?? Ho un log (almeno credo)creato da ad-aware quando avevo fatto la scansione con quello -> http://www.mediafire.com/?9ivuxw5ba5cq68p se può essere utile. |
|
|
|
|
|
|
#39 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
da windows updatre potrai scaricare solo aggiornamenti di casa microsoft mentre per tutti gli altri programmi si aggiornano dal loro sito specifico, ovviamente secunia agevola l'operazione visto che riporta anche il link diretto al download.
è per questo motivo che il malware usa i varchi lasciati aperti dai software vecchi perchè tenere aggiornato un pc windows è complicato, contorto e il 98% degli utenti ne ignora i rischi (basta la semplice navigazione). quei due file sono nell'esecuzione automatica del pc quindi può essere che sia rimasta solo la chiave di registro attiva o che addirittura siano ancora presenti i file, se entri in quel percorso li trovi?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#40 | |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 21
|
Quote:
Quei 2 file nei processi di esecuzione del task manager non li ho più,infatti il pc non mi da più problemi di come quando li avevo. Ieri mi hai ciesto se avessi la licenza di paint,ma ti riferisci al programma paint shop pro?Se è quello diciamo che l'ho scaricato in internet con il codice per l'attivazione gratis e illimitata. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:13.






















