Pagina 1 di 3 123 UltimaUltima
Risultati da 1 a 15 di 33

Discussione: [Topic Ufficiale Hijackthis] Postate i log qui

  1. #1
    L'avatar di Tecnico24
    Title
    Nuovo Utente
    Data Registrazione
    Feb 2008
    Messaggi
    138

    Predefinito [Topic Ufficiale Hijackthis] Postate i log qui

    Per tutti quelli infetti da un virus e volessero un controllo con hijackthis postassero qui in modo che facciamo un unico argomento senza fare confusione nella sezione

    postate solo file txt oppure archivi rar/zip allegandoli, oppure attraverso servizio di upload

    NON POSTATE ASSOLUTAMENTE I LOG CON COPIA E INCOLLA rischiate di diffondere i virus

    [Solo gli utenti registrati possono vedere questo collegamento. ] è il link per la scansione online, si sconsiglia però l'utilizzo se non come sussidio per users esperti in quanto l'analizzatore commette in alcuni casi degli errori..il nostro staff esperto è a disposizione proprio per un esame accurato dei vostri log


    si raccomanda di postare solo inerentemente al tema del topic, discussione ripulita e riservata esclusivamente ai mod di sezione o chi aiuta, e chi ha bisogno dell'aiuto per analizzare il log
    grazie
    RzR and T24
    Ultima modifica di Nandos; 08-10-2011 alle 00:01
    JUVENTUS UNICO AMORE.

  2. #2
    L'avatar di R4z3R
    Title
    Esperto
    Data Registrazione
    Dec 2007
    Età
    34
    Messaggi
    1,794

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    file di un mio amico

  3. #3
    L'avatar di Tecnico24
    Title
    Nuovo Utente
    Data Registrazione
    Feb 2008
    Messaggi
    138

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    Il pc di tuo amico è infetto.Fagli seguire queste istruzioni:
    Avvia hijackthis,spunta a sinistra su queste voci:
    Codice:
    O23 - Service: ThinkPad PM (TpChrSrv) - Unknown owner - C:\WINNT\System32\TpChrSrv.exe
    
    O20 - Winlogon Notify: fsmgmt - C:\WINNT\SYSTEM32\fsmgmt.dll
    
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = eni.pri
    
    O17 - HKLM\Software\..\Telephony: DomainName = eni.pri
    
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = eni.pri
    
    O15 - Trusted Zone: *.eni.pri (HKLM)
    
    O15 - Trusted Zone: *.eni.it (HKLM)
    
    O15 - Trusted Zone: *.agip.it (HKLM)
    
    O4 - HKLM\..\Run: [pnrog] C:\WINNT\system32\pnrog.exe
    
    O4 - HKLM\..\Run: [AdStatus Service] C:\Program Files\AdStatus Service\AdStatServ.exe
    
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    Poi scaricati [Solo gli utenti registrati possono vedere questo collegamento. ]
    - Avvia Avenger.exe,inserisci questo logfile:

    Files to delete:
    C:\Program Files\AdStatus Service\AdStatServ.exe
    C:\Program Files\AdStatus Service\AdStatKeep.exe
    C:\WINNT\system32\pnrog.exe
    C:\WINNT\System32\TpChrSrv.exe
    Cliccare su Execute e proseguire fino a che il pc si riavvia e al ritorno postare il log di hijackthis(C:\Avenger.txt) ed il gioco è fatto
    JUVENTUS UNICO AMORE.

  4. #4
    L'avatar di R4z3R
    Title
    Esperto
    Data Registrazione
    Dec 2007
    Età
    34
    Messaggi
    1,794

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    grazie tecnico..ero sicuro che fosse infetto perchè mandava virus vis msn

    avenger ce l'ho già quindi glielo passo direttamente..

    grazie ancora :D

    ecco il file log

  5. #5
    L'avatar di Tecnico24
    Title
    Nuovo Utente
    Data Registrazione
    Feb 2008
    Messaggi
    138

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    Tutto bene adesso?
    JUVENTUS UNICO AMORE.

  6. #6
    L'avatar di R4z3R
    Title
    Esperto
    Data Registrazione
    Dec 2007
    Età
    34
    Messaggi
    1,794

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    credo che l'hijackthis gliel'abbia sistemato e mi pare abbia fatto anche avenger..purtroppo avendo fritto il pc non lo sento più su msn ma credo tutto a posto

    grazie tecnico..nel caso ti contatto ancora :D

  7. #7
    L'avatar di joematteoriv
    Title
    Nuovo Utente
    Data Registrazione
    Feb 2008
    Età
    31
    Messaggi
    759

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    sto fixando queste:
    [spoiler=:4hnfvg41]O4 - HKCU\..\Run: [Windows Update] C:\WINDOWS\system32\scrigz.exe
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')[/spoiler:4hnfvg41]

    ora ci passo nod32 e superantispyware
    tecnico che mi dici di fare dopo?
    :D
    My pc: e4600-gigabyte 8800gt 512mb-asus p5k-pro-lc power titan 560w-cooler master cm690-3xscythe slipstream 1600rpm-masterizzatore e lettore dvd lg-zerotherm nirvana-2xhitachi deskstar 160gb in raid0 :D

  8. #8
    L'avatar di joematteoriv
    Title
    Nuovo Utente
    Data Registrazione
    Feb 2008
    Età
    31
    Messaggi
    759

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    apparnetemente ho risolto
    -ho fixato quelle due voci con hijackthis
    -ho scaricato super antispyware profesisonal aggiornato alle ultime definizioni e in modalità provvisoria ha rimosso il virus
    -ho avviato regedit ed eliminato tutte le chiavi riferite a scrigz.exe

    sono a posto tecnico?
    ps che bello risolversi i problemi da solo
    pps perchè nod32 non termina la scansione? se ne esce con dei file bloccati e dopo 2 minuti la interrompe
    My pc: e4600-gigabyte 8800gt 512mb-asus p5k-pro-lc power titan 560w-cooler master cm690-3xscythe slipstream 1600rpm-masterizzatore e lettore dvd lg-zerotherm nirvana-2xhitachi deskstar 160gb in raid0 :D

  9. #9
    L'avatar di Tecnico24
    Title
    Nuovo Utente
    Data Registrazione
    Feb 2008
    Messaggi
    138

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    Sono bloccati perchè sono protetti dal sistema.
    JUVENTUS UNICO AMORE.

  10. #10
    L'avatar di joematteoriv
    Title
    Nuovo Utente
    Data Registrazione
    Feb 2008
    Età
    31
    Messaggi
    759

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    si ma la scansione nn va avanti
    My pc: e4600-gigabyte 8800gt 512mb-asus p5k-pro-lc power titan 560w-cooler master cm690-3xscythe slipstream 1600rpm-masterizzatore e lettore dvd lg-zerotherm nirvana-2xhitachi deskstar 160gb in raid0 :D

  11. #11
    L'avatar di Nandos
    Title
    Nerd
    Data Registrazione
    Dec 2007
    Età
    35
    Messaggi
    10,263

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    sbloccali con unlocker ...

  12. #12
    L'avatar di Tecnico24
    Title
    Nuovo Utente
    Data Registrazione
    Feb 2008
    Messaggi
    138

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    Unlocker sblocca i file,ma non può infierire su nod32.Purtroppo devi mettere l'opzione salta files,o cosa del genere.
    JUVENTUS UNICO AMORE.

  13. #13
    L'avatar di R4z3R
    Title
    Esperto
    Data Registrazione
    Dec 2007
    Età
    34
    Messaggi
    1,794

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    datemi un occhiata a questo log per favore che non so perchè ma ultimamente praticamente ogni ora kasper mi segnala una ekrnel intrusion bloccata proveniente da chissà dove..non vorrei avere un backdoor o qualcosa del genere che mi traccia

  14. #14
    L'avatar di Nandos
    Title
    Nerd
    Data Registrazione
    Dec 2007
    Età
    35
    Messaggi
    10,263

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    a prima vista sembra tutto ok r4z le dll sembrano legittime e anche le applicazioni di avvio ... vediamo cos'hanno da dire gli altri

  15. #15
    L'avatar di joematteoriv
    Title
    Nuovo Utente
    Data Registrazione
    Feb 2008
    Età
    31
    Messaggi
    759

    Predefinito Re: [Topic Ufficiale Hijackthis] Postate i log qui

    razer sembra tutto ok....non ti preoccupare kaspersky rompe anche a me :D
    comunque scaricati super antispyware free ([Solo gli utenti registrati possono vedere questo collegamento. ]) aggiornale alle ultime definizioni e prova uno scan con quello in modalità provvisoria
    My pc: e4600-gigabyte 8800gt 512mb-asus p5k-pro-lc power titan 560w-cooler master cm690-3xscythe slipstream 1600rpm-masterizzatore e lettore dvd lg-zerotherm nirvana-2xhitachi deskstar 160gb in raid0 :D

Pagina 1 di 3 123 UltimaUltima

Tag per Questa Discussione

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •