|
|
|
![]() |
|
Strumenti |
![]() |
#61 |
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Non so come, ma il cavaliere mi si è reintrufolato nel computer.
ecco il log: http://www.zshare.net/download/12669776cdb1936c/ nell'elenco dei processi non c'è, ho tolto tutto quello che ho trovato in regedit e msconfig ma ogni volta che metto una chiavetta nuova ricompare. In più non fa più l'autoplay che fastidio... Ultima modifica di ilpreve : 27-05-2008 alle 18:59. |
![]() |
![]() |
![]() |
#62 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\Delete win.exe O4 - HKCU\..\Run: [FACE DELETE] C:\DOCUME~1\Nonsono\DATIAP~1\DrawCopy\bendamenball.exe elimina anche le relative cartelle: C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does C:\Documents and Settings\Nonsono\Dati applicazioni\DrawCopy Hai seguito queste istruzioni se si allega il log di VirIt http://www.hwupgrade.it/forum/showpost.php?p=19629985
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#63 | |
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Quote:
Fatto tutto, le cartelle nella directory di "dati applicazioni" non c'erano... |
|
![]() |
![]() |
![]() |
#64 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Allega un nuovo log di HijackThis e fammi il punto della situazione, thx.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 28-05-2008 alle 11:40. |
|
![]() |
![]() |
![]() |
#65 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
chill, ma virit è particolarmente indicato per questo tipo di infezione o può essere rimpiazzato da quelli in guida?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#66 | |
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Quote:
|
|
![]() |
![]() |
![]() |
#67 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi 1\Winamp\winampa.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O20 - AppInit_DLLs: avgrsstx.dll
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#68 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il log è pulito, ma hai programmi da aggiornare assolutamente... vai al link http://secunia.com/software_inspector/ e scansiona online il pc, ti segnalerà il software altamente critico obsoleto che è presente nel tuo pc
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#69 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
la O20 è relativa ad AVG quindi la si può lasciare, mentre le O4 fixandole si disabilita lo startup di quei programmi
![]() io lascerei fuori dai fix realplayer così si garantisce l'aggiornamento almeno di quel programma, ma si può benissimo fare manualmente ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#70 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
avevo trovato questo...
http://www.prevx.com/filenames/X7567...RSSTX.DLL.html
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#71 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Diciamo che se puoi rinunciare a RealPlayer è ancora meglio, dicci come và il PC?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#72 |
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
|
![]() |
![]() |
![]() |
#73 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
O20 - AppInit_DLLs: avgrsstx.dll ma in sostanza il PC come và?
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#74 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
@ wjmat: per toglierci i dubbi potremmo fargli fare una scansione con PrevxCSI ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#75 | |
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Quote:
|
|
![]() |
![]() |
![]() |
#76 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Riallega un nuovo log di HJT, il Pc come và ( è la terza volta che telo chiedo
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#77 | |
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Quote:
Stranezze: dopo lo startup mi si apre sempre il percorso C:Programmi, ma penso sia un problema ereditato dall'utility sony ericsson per trasferire i file (questa cosa sicuramente anteriore all'avvento di disk knight); asus liveupdate dice di non riuscire a terminare la procedura per spazio insufficiente, ma sul C: ho 30 GB liberi; Al momento non mi viene in mente altro Nuovo log Ultima modifica di ilpreve : 28-05-2008 alle 15:04. |
|
![]() |
![]() |
![]() |
#78 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
da cui aggiornamento di java rimozione di avg in favore di antivir rimozione virit sfoltimento startup...con autorun puoi disattivare tutti i programmi inutili, se poi vedi che ti servono li riattivi cosa sono questi? C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#79 | |
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Quote:
|
|
![]() |
![]() |
![]() |
#80 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
l'altro parrebbe un componente di windows... probabilmente hai installato un tool di componenti aggiuntivi
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:13.