|
|
|
![]() |
|
Strumenti |
![]() |
#11281 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 13
|
|
![]() |
![]() |
![]() |
#11282 |
Junior Member
Iscritto dal: Jul 2009
Messaggi: 10
|
Ciao,
ho avuto dei problemi con il pc ultimamente e dopo aver tolto i virus vorrei capire se c'è ancora qualcosina che non va. ho fatto un log, potreste controllarlo? hijackthis.log Grazie. |
![]() |
![]() |
![]() |
#11283 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 1355
|
__________________
... I'm not scared of you. Well you really shouldn't have said that ... |
![]() |
![]() |
![]() |
#11284 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 13
|
Ciao wjmat,
ho seguito tutte le tue indicazioni e a quanto pare quegli elementi in hijackthis non compaiono più. Però le finestre imperterrite continuano ad aprirsi. Nel frattempo ti dico che ho disattivato (ci sia un modo per eliminarlo in modo più efficace e permanente?) un componente aggiuntivo "Media access Startup" in Firefox, ma a quanto pare non è servito a troppo. Allego nuovamente il log di hjthis, sperando di non abusare della tua/vostra pazienza. Saluti! http://www.mediafire.com/?sharekey=5...4e75f6e8ebb871 |
![]() |
![]() |
![]() |
#11285 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
potresti ricaricare il log, il link mi porta ad altro, grazie
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11286 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Ciao Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Codice:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') Explorer alla versione 8
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11287 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Media access Startup non lo conosco e non sembra nulla di buono, non puoi disinstallarlo dai componenti aggiuntivi? IE va ancora aggiornato
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11288 | |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 1355
|
Quote:
![]()
__________________
... I'm not scared of you. Well you really shouldn't have said that ... |
|
![]() |
![]() |
![]() |
#11289 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#11290 | |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 1355
|
Quote:
![]() ![]()
__________________
... I'm not scared of you. Well you really shouldn't have said that ... |
|
![]() |
![]() |
![]() |
#11291 | |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 1355
|
Quote:
![]() ![]() hijackthis.log
__________________
... I'm not scared of you. Well you really shouldn't have said that ... |
|
![]() |
![]() |
![]() |
#11292 |
Member
Iscritto dal: Jul 2009
Messaggi: 31
|
Avira segnala troian che mi dirotta su pagine web
il virus è HTML/infected.webpage.gen non riesco a togliere l'infezione vi allego il log se qualcuno può aiutarmi grazie in anticipo
|
![]() |
![]() |
![]() |
#11293 |
Member
Iscritto dal: Jul 2009
Messaggi: 31
|
qualcuno mi aiuta?
Ultima modifica di diet.71 : 17-07-2009 alle 23:21. |
![]() |
![]() |
![]() |
#11294 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
buonasera ragazzi..
sareste così gentili da dare un'occhiata al mio log allegato? grazie saluti |
![]() |
![]() |
![]() |
#11295 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
dovresti solo aggiornare quando hai tempo alla sp 2,considera che ci vuole piu' di un ora,scaricala direttamante dal sito microsoft,poi disconnetti il pc disabilita il firewall e l'antivirus e lancia il service pack 2,saluti ![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#11296 |
Member
Iscritto dal: Jul 2009
Messaggi: 31
|
logfile
sareste così gentili da guardare il mio log?
|
![]() |
![]() |
![]() |
#11297 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18248) Codice:
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - Startup: Power.lnk = C:\Windows\System32\Power.exe O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe Explorer alla versione 8 non si vede o è disattivato il firewall superanti lo fixi se hai la versione free configura, aggiorna e fai una scansione completa con antivir, se quel power.exe non sparisce aprirai un 3d in cui posterai i log della guida alla disinfezione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11298 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 6308
|
ragazzi, ma se fixo le voci 04, i programmi restano installati ma non partono all'avvio di win, giusto?
oppure in alcuni casi vengono disinstallati? |
![]() |
![]() |
![]() |
#11299 | |
Junior Member
Iscritto dal: Jul 2009
Messaggi: 10
|
Quote:
hijackthis.log |
|
![]() |
![]() |
![]() |
#11300 | |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 1355
|
Quote:
![]()
__________________
... I'm not scared of you. Well you really shouldn't have said that ... |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:49.