Precedente :: Successivo |
Autore |
Messaggio |
baciami Semidio


Registrato: 02/09/07 15:40 Messaggi: 287 Residenza: toscana
|
Inviato: 26 Lug 2008 22:23 Oggetto: common startup |
|
|
ad avvio...esegui...msconfig ho trovato questi che non avevo..li ho deselezionati...applica..ok..e riavvia..poi sono riandato li e li ho trovati sempre selezionati,come se niente avessi fatto.avevo scaricato di nuovo yahoo messenger ma quando virit mi ha trovato il solito trojan allacciato alla web cam..[SCANSIONE DEL REGISTRO]
{DCE2F8B1-A520-11D4-8FD0-00D0B7730277} Infetto da Trojan.Win32.Dialer.KAl ho disinstallato di nuovo eliminando questo trojan ma ho trovato questi.
ntuser \ntuser.dat common startup
ntuser.dat \ntuser.dat.LOG common startup
ntuser \ntuser.ini common startup
avevo scaricato anche il toolbar di google e ho eliminato anche quello xchè sempre virit mi aveva trovato in memoria questi
[SCANSIONE DELLA MEMORIA]
[Hidden Services]
gusvc - Google Updater Service - "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
diverso da quello precedente ma sempre col teschio avanti e cmq li ho tolti facendo il ripristino della configurazione del sistema ma quel che non capisco è xchè sempre sta roba visto che credo di avere il pc pulito.grazie:) |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Lug 2008 08:59 Oggetto: |
|
|
ntuser.dat è il file delle impostazioni utente (da non toccare assolutamente!).
Solitamente risiede in C:\Documents and settings\(nome utente)\
Se i files che riscontri sono in posizioni diverse, allora potrebbe esserci qualche problema.
Giusto per sicurezza, fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato. |
|
Top |
|
 |
baciami Semidio


Registrato: 02/09/07 15:40 Messaggi: 287 Residenza: toscana
|
Inviato: 27 Lug 2008 19:26 Oggetto: |
|
|
ciao bdoriano ma è normale che siano anche li e non li posso deselezionare? e prima non ce li avevo..cmq ti posto il log
http://www.wikisend.com/download/214828/report.txt
grazie |
|
Top |
|
 |
baciami Semidio


Registrato: 02/09/07 15:40 Messaggi: 287 Residenza: toscana
|
Inviato: 27 Lug 2008 20:01 Oggetto: |
|
|
volevo fare anche una scansione con virit ma in memoria avevo questi
[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
[Hidden Services]
catchme - \??\C:\ComboFix\catchme.sys
OK
sempre diversi ma sempre col teschio davanti..eppure un fò nulla deh.. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 28 Lug 2008 07:39 Oggetto: |
|
|
catchme.sys, come hai potuto notare, fa parte del tool combofix (che usa mezzi molto simili ai virus).
Disinstalla Combofix:
Clicca Start
Clicca Esegui...
Digita:
Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.  |
|
Top |
|
 |
baciami Semidio


Registrato: 02/09/07 15:40 Messaggi: 287 Residenza: toscana
|
Inviato: 28 Lug 2008 13:00 Oggetto: |
|
|
ok bdoriano...grazie..forse ho un problema di registro visto che ogni tanto mi riappaiono queste 2 famose chiavi e che a volte arrivano a 6 ma che elimino puntualmente come feci tempo fa....grazie ancora.
printers
connections
DevModePerUser
Pù?(ø?
Pù?(ø?
SessionInformation
software |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 28 Lug 2008 22:23 Oggetto: |
|
|
Ricontrollerò meglio il log.  |
|
Top |
|
 |
baciami Semidio


Registrato: 02/09/07 15:40 Messaggi: 287 Residenza: toscana
|
Inviato: 29 Lug 2008 13:13 Oggetto: |
|
|
io un so come fare senno' lo leggevo io..ma un so' leggerlo  |
|
Top |
|
 |
|