Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI continua a marciare sul mondo mobile cercando di fare un po’ tutto in casa propria dopo il ban USA e la perdita dei servizi di Google e altro. Il risultato più importante è senza dubbio questo HUAWEI Pura 70 Ultra, un camera phone dalle prestazioni incredibili che rimette in gioco l’azienda grazie anche ai servizi di Google più facilmente installabili.   
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione
Motorola sfida i top di gamma con funzionalità AI avanzate, design innovativo e prestazioni da vero flagship. Riuscirà a trovare spazio anche nel segmento premium di mercato? Tutti i dettagli, test e prezzo di questo nuovo smartphone.
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura
Abbiamo ricevuto e provato la scrivania FlexiSpot E7B-PRO. Dotata di gambe motorizzate, è una scrivania di nuova generazione regolabile in altezza, perfetta sia per le attività professionali che per l'intrattenimento.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-04-2010, 08:36   #12601
Samu78
Senior Member
 
L'Avatar di Samu78
 
Iscritto dal: Sep 2005
Messaggi: 375
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è incompleto.
l'ho rifatto

controlla se ora va bene grazie mille

http://www.mediafire.com/?zzydnykitid
Samu78 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 09:13   #12602
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da omissam Guarda i messaggi
aiutoo...ari-sono sicuramente infetto!!!!Potete darmi suggerimenti??
http://wikisend.com/download/605814/hijackthis.log
Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing)
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/0843473d138e7c4e3516/netzip/RdxIE601.cab
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://www.creative.com/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37960.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su/ocx/15106/CTPID.cab
se hai regolare licenza di nod disinstalla avast

devi aggiornare Windows all'ultimo service pack
non si vede o è disattivato un buon firewall (non quello di windows ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 11:35   #12603
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Buongiorno wjmat.Grazie per l'assistenza.Ho effettuato le operazioni da te richieste.Attualmente la situazione è quella dell'allegato(le voci fixate sono sparite),ma al riavvio prevX mi segnala ancora infezione 9430693.exe in c:\ che ne pensi??
Allegati
File Type: txt hijackthis.txt.txt (8.6 KB, 1 visite)
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 12:06   #12604
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da omissam Guarda i messaggi
Buongiorno wjmat.Grazie per l'assistenza.Ho effettuato le operazioni da te richieste.Attualmente la situazione è quella dell'allegato(le voci fixate sono sparite),ma al riavvio prevX mi segnala ancora infezione 9430693.exe in c:\ che ne pensi??
il log di hjt è pulito
apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)
Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 15:50   #12605
Hitman47
Senior Member
 
L'Avatar di Hitman47
 
Iscritto dal: Dec 2002
Messaggi: 6728
Quote:
Originariamente inviato da Hitman47 Guarda i messaggi
Il pc di mio fratello ha un problema...
Stava scaricando da internet un file, si è aperto un popup, e di colpo il pc ha iniziato ad andare lentissimo...ha riavviato e da quel momento, a caso, la barra Start gli si blocca del tutto...e non riesce a richiamare neanche il task manager...
Ha fatto la scansione con diversi programmi, tipo eset smart security e malwarebytes anti-malware, ma nulla...ha anche provato con il ripristino del sistema ad una data precedente "all'incidente"....non so più che consigliarli (oltretutto stiamo a 6 ore di fuso di distanza)

grazie
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Logfile of Trend Micro HijackThis v2.0.0 (BETA) avete usato una version obsoleta di HJT, la versione corrente è scaricabile da qui http://free.antivirus.com/hijackthis/

Inoltre siete fermi al SP2 è necessario aggiornare al SP3 altrimenti è tutto vano.
Guarda, ha provato a mettere l'SP3 sia via file che via iso e gli da file corrotto...non vorrei che fosse sto problema....

questo è il log con l'ultimo HJT
Allegati
File Type: txt hijackthis.txt (5.6 KB, 2 visite)
__________________
Questa situazione è tutta colpa dei governi passati, dell'euro, dell'11 Settembre, del recesso e poi AVEVO UNA GOMMA A TERRA, AVEVO FINITO LA BENZINA, NON AVEVO I SOLDI PER IL TAXI, C'ERA IL FUNERALE DI MIA MADRE, L'INONDAZIONE, LE CAVALLETTE, LE CAVALLETTE....
Hitman47 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 09:50   #12606
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Hitman47 Guarda i messaggi
Guarda, ha provato a mettere l'SP3 sia via file che via iso e gli da file corrotto...non vorrei che fosse sto problema....

questo è il log con l'ultimo HJT
fixa:
Codice:
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TrialReset] C:\WINDOWS\regx32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe

comunque è presente nel pc un Cloaked Malware quindi segui la guida alla disinfezione per infetti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 20:52   #12607
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
Log HiJackThis

Ciao a tutti,

potreste darmi un'occhiatina a questo log:
http://www.mediafire.com/download.php?yj3i2oyqdiu

da un pò di tempo ho continui crash di "explorer.exe"

inoltre vorrei anche snellire l'avvio da applicazioni e/o servizio non utili...

gentilissimi come sempre!!!
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 09:59   #12608
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da vegahardware Guarda i messaggi
Ciao a tutti,

potreste darmi un'occhiatina a questo log:
http://www.mediafire.com/download.php?yj3i2oyqdiu

da un pò di tempo ho continui crash di "explorer.exe"

inoltre vorrei anche snellire l'avvio da applicazioni e/o servizio non utili...

gentilissimi come sempre!!!
fixa:
Codice:
O4 - HKLM\..\Run: [HFFSRV] c:\windows\hffext\hffsrv.exe
O23 - Service: Hide Files and Folders (HideFilesAndFolders_S) - Unknown owner - C:\WINDOWS\System32\hffsrv.exe (file missing)
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Unknown owner - C:\WINDOWS\system32\IcdSptSv.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Unknown owner - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe (file missing)
segui la guida GUIDA alla DISINFEZIONE per INFETTI inquanto il pc moostra segni di un infezione parzialmente risolta, per togliersi ogni eventuale dubbio è bene seguire quella guida perchè offrirà uno screening completo
oviamente per publicare i log apri un nuovo thread
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 15:47   #12609
Xenahort
Member
 
Iscritto dal: Nov 2008
Messaggi: 37
Ragazzi...ultimamente sto avendo un po di problemucci strani col PC. Qualcuno sa dirmi (xkè di hijack non ci capisco niente) se ho qualke problema?!?!
GRAZIE INFINITE

Allego il file .txt
Allegati
File Type: txt hijackthis (Xenahort).txt (7.4 KB, 1 visite)
__________________
My Comp: Motherboard: Gigabyte GA-MA770-DS3 CPU: Athlon64 X2 6000+ 3.00Ghz RAM: 2GB VGA: Point Of View 9800 GT
Xenahort è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 17:10   #12610
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
salve a tutti, riposto un log di hijack perchè ho notato che si apre un'applicazione di norton in automatico che io non possiedo in quanto utilizzo avira


http://www.mediafire.com/file/tmntnd...ijackthisx.txt


grazie in anticipo
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 23:00   #12611
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Xenahort Guarda i messaggi
Ragazzi...ultimamente sto avendo un po di problemucci strani col PC. Qualcuno sa dirmi (xkè di hijack non ci capisco niente) se ho qualke problema?!?!
GRAZIE INFINITE

Allego il file .txt
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:
Codice:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "F:\Programmi\RivaTuner v2.24\RivaTuner.exe" /S
O4 - HKLM\..\Run: [RivaTuner] "F:\Programmi\RivaTuner v2.24\RivaTuner.exe" /T
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKCU\..\Run: [PC Suite Tray] "F:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "F:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [VeohPlugin] "C:\Programmi\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
hai un sacco di roba inutile nelle esecuzioni automatiche che ruba cpu e ram senza motivo, in più ti ho fatto disabilitare il supporto ai caratteri asiatici.

ho notato qualcosa di strano (la riga che comincia F2) quindi poi segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente apri un nuovo thread per pubblicare i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 23:11   #12612
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
salve a tutti, riposto un log di hijack perchè ho notato che si apre un'applicazione di norton in automatico che io non possiedo in quanto utilizzo avira


http://www.mediafire.com/file/tmntnd...ijackthisx.txt


grazie in anticipo
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:
Codice:
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
poi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituirlo con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2010, 09:26   #12613
Samu78
Senior Member
 
L'Avatar di Samu78
 
Iscritto dal: Sep 2005
Messaggi: 375
Quote:
Originariamente inviato da Samu78 Guarda i messaggi
l'ho rifatto

controlla se ora va bene grazie mille

http://www.mediafire.com/?zzydnykitid
grazie a chi mi vorrà rispondere!!!
Samu78 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2010, 10:18   #12614
Xenahort
Member
 
Iscritto dal: Nov 2008
Messaggi: 37
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:
Codice:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "F:\Programmi\RivaTuner v2.24\RivaTuner.exe" /S
O4 - HKLM\..\Run: [RivaTuner] "F:\Programmi\RivaTuner v2.24\RivaTuner.exe" /T
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKCU\..\Run: [PC Suite Tray] "F:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "F:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [VeohPlugin] "C:\Programmi\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
hai un sacco di roba inutile nelle esecuzioni automatiche che ruba cpu e ram senza motivo, in più ti ho fatto disabilitare il supporto ai caratteri asiatici.

ho notato qualcosa di strano (la riga che comincia F2) quindi poi segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente apri un nuovo thread per pubblicare i log
Ok ho fatto tutto come mi hai detto ed ecco il log eseguito con MALWAREBYTES'.
Allegati
File Type: txt mbam-log-2010-04-17 (11-38-29) (Xenahort).txt (2.3 KB, 1 visite)
__________________
My Comp: Motherboard: Gigabyte GA-MA770-DS3 CPU: Athlon64 X2 6000+ 3.00Ghz RAM: 2GB VGA: Point Of View 9800 GT

Ultima modifica di Xenahort : 17-04-2010 alle 10:40.
Xenahort è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2010, 14:52   #12615
pax86
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 3
Salve a tutti, sono nuovo del forum.
Volevo chiedevi aiuto, ho scoperto di avere due iexplore.exe ogni pagina ho fatto una scansione con hijackthis qualcuno sa dirmi come risolvere il problema. Vi allego il file di log

http://www.mediafire.com/?mzjhumvonjd
pax86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 13:06   #12616
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Samu78 Guarda i messaggi
grazie a chi mi vorrà rispondere!!!
Ciao, ma quale versione di HJT hai utilizzato?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 13:08   #12617
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pax86 Guarda i messaggi
Salve a tutti, sono nuovo del forum.
Volevo chiedevi aiuto, ho scoperto di avere due iexplore.exe ogni pagina ho fatto una scansione con hijackthis qualcuno sa dirmi come risolvere il problema. Vi allego il file di log

http://www.mediafire.com/?mzjhumvonjd
Dal log non emerge nulla, per quanto concerne iexplore.exe evere più istanze è normale.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 17:44   #12618
pax86
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 3
Forse non mi sono spigato bene, se io clicco su internet explorer subito nel task ho due processi iexplore.exe se dopo apro per esempio una nuova scheda o una nuova finestra i processi nel task diventano quattro e così via. Che io sappia non credo sia normale visto anche che cercando su google ho visto che altre persone hanno avuto lo stesso problema, questi poi hanno postato il loro log e alcuni gli hanno consigliato quali processi fixare e poi avevano risolto. Ma siccome ogniuno aveva processi diversi che aveva cancellato e io non ci capisco nulla chiedevo se voi potevate aiutarmi.
pax86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 18:13   #12619
lukyred
Senior Member
 
L'Avatar di lukyred
 
Iscritto dal: Feb 2002
Messaggi: 227
lentezza sospetta

ciao ragazzi, da qualche giorno il mio pc si è rallentato notevolmente, anche nella scrittura testi...
potreste dirmi se c'è qualcosa che non va in questo log?

hijackthis.txt

grazieeeeee

luk
__________________
emmmocchecciscrivoqui?!?
lukyred è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 19:17   #12620
Samu78
Senior Member
 
L'Avatar di Samu78
 
Iscritto dal: Sep 2005
Messaggi: 375
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, ma quale versione di HJT hai utilizzato?
a2hijack free visto che ho un sistema a 64bit
Samu78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione  HUAWEI Pura 70 Ultra: il cameraphone è di...
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione Edge 50 Ultra: Motorola convince anche con il su...
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura FlexiSpot E7B-PRO: una scrivania motorizzata per...
Citroën ë-C3, la prova in anteprima: l'elettrica con caratteristiche e prezzo per tutti Citroën ë-C3, la prova in anteprima: l...
Intel Lunar Lake: le nuove CPU per i notebook del 2024 Intel Lunar Lake: le nuove CPU per i notebook de...
Alan Wake 2 arriverà in formato f...
Narwal Freo X Ultra: il nuovo robot per ...
Presentato ad aprile, è scontato ...
2 portatili ASUS Vivobook in offerta! 49...
TV Samsung 4K 55 pollici a prezzo TOP: e...
Samsung Galaxy Watch 4, 5 e 6 in offerta...
TV 4K 65" Hisense a 499€ e soundbar...
MSI al Computex presenta i monitor Pro: ...
Summer Game Fest 2024: Civilization VII ...
MSI Project Zero e le nuove schede madri...
Le offerte TOP del weekend Amazon: TV 65...
Altoparlanti Bluetooth Marshall: Willen ...
I migliori robot del weekend Amazon: dal...
Chang'e-6: completato il trasferimento d...
Ariane 6: il lancio inaugurale del razzo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v