Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
problemi da infezioni
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
clutter
Mortale pio
Mortale pio


Registrato: 22/12/08 14:22
Messaggi: 20

MessaggioInviato: 24 Dic 2008 13:21    Oggetto: Rispondi citando

grazie per il suggerimento proverò e ti farò sapere.
questo è il risultato della scansione fatta con Avira:

http://wikisend.com/download/533056/Events_Avira_24-12-08_12-07.txt

ora vedo di provvedere con l'aggiornamento di windows
Top
Profilo Invia messaggio privato
clutter
Mortale pio
Mortale pio


Registrato: 22/12/08 14:22
Messaggi: 20

MessaggioInviato: 24 Dic 2008 16:21    Oggetto: Rispondi citando

ho aggiornato tutto.
ecco il log di HijackThis:
http://wikisend.com/download/186794/hijackthis_24-12-08_15-18.txt
Top
Profilo Invia messaggio privato
clutter
Mortale pio
Mortale pio


Registrato: 22/12/08 14:22
Messaggi: 20

MessaggioInviato: 25 Dic 2008 11:34    Oggetto: Rispondi citando

ciao,
prima di tutto Buon NATALE Very Happy
stavo dando un occhio al log di HjT cercando sulla rete per capire cosa siano i processi rilevati e confrontandoli con quelli in atto nel Task Manager...mi dirai "non hai proprio un c... da fare la mattina di Natale??"
la risposta è no Laughing
cmq mi sono accorto che c'è un processo che non compare ed è 'csrss.exe' allora ho lanciato di nuovo HjT per vedere se lo rilevasse e non compare nel LOG....
ho dato un occhio sulla rete e ho visto che potrebbe essere un virus se non si trova nella cartella "C:\Windows\System32\"...
allora ho fatto una ricerca nel pc e questo è il risultato:
http://wikisend.com/download/531638/ScreenHunter_7.bmp
fammi sapere
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Dic 2008 14:11    Oggetto: Rispondi citando

@ Clutter, intanto Buon Natale.
Mi devi fare un piacere: cerca di evitare, per quanto ti è possibile, di fare di testa tua e di seguire quello che ti suggerisco altrimenti non ne usciamo.
Dal log di Avira vedo che sono stati rilevati crack e keygen: che programmi hai craccato o hai usato keygen?
Poi un consiglio: non smanettare troppo con Hthis: può sembrar facile capire cosa vada fixato ma ti assicuro che non è cosi.
Top
Profilo Invia messaggio privato
clutter
Mortale pio
Mortale pio


Registrato: 22/12/08 14:22
Messaggi: 20

MessaggioInviato: 26 Dic 2008 18:25    Oggetto: Rispondi citando

ciao,
prima di tutto volevo assicurarti che non mi metto a fare le cose di testa mia....altrimenti non avrei chiesto aiuto...
solo che mi incuriosisce tutto quello che mi capita di fare....è più forte di me...ti assicuro che non prenderò iniziative personali Smile
per quanto riguarda i keygen...si di cose ne scarico diverse...nel particolare si trattava di un programma per masterizzare e poi cercavo codec per WMP che ogni tanto mi dava errore e non leggeva i file....
ma ho capito che non è il caso e eviterò nel futuro Embarassed
volevo info su quel processo che ti ho segnalato perchè ho letto che potrebbe essere un virus e mi sembrava strano che non comparisse con l'analisi fatta da HjT...
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 27 Dic 2008 06:02    Oggetto: Rispondi citando

clutter ha scritto:
volevo info su quel processo che ti ho segnalato perchè ho letto che potrebbe essere un virus e mi sembrava strano che non comparisse con l'analisi fatta da HjT...

csrss.exe è legittimo e si trova nella posizione corretta.
Rimuovi ed elimina tutti i crack e keygen e gli eventuali programmi installati.
Dopodiché riesegui un scansione cmpleta del sistema con Malwarebytes aggiornato e allega il relativo log.
Top
Profilo Invia messaggio privato
clutter
Mortale pio
Mortale pio


Registrato: 22/12/08 14:22
Messaggi: 20

MessaggioInviato: 27 Dic 2008 12:24    Oggetto: Rispondi citando

ciao,
i programmi li avevo già cancellati Smile
ho fatto la scansione, ecco il log:
http://wikisend.com/download/922864/mbam-log-2008-12-27 (11-20-12).txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 28 Dic 2008 13:41    Oggetto: Rispondi citando

bene, dovremmo esserci: allega un nuovo log di hthis.
Top
Profilo Invia messaggio privato
clutter
Mortale pio
Mortale pio


Registrato: 22/12/08 14:22
Messaggi: 20

MessaggioInviato: 28 Dic 2008 13:49    Oggetto: Rispondi citando

ecco il log:
http://wikisend.com/download/487020/hijackthis_28-12-08_12-46.txt

Phew
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 28 Dic 2008 14:39    Oggetto: Rispondi citando

Fixa queste due voci:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll

Poi svuota la cache di Java:
> Start
> Pannello di Controllo
> clicca sulla icona di Java
> nella scheda Generale, portati alla sezione File temporanei Internet e clicca su Impostazioni
> nella scheda successiva clicca su Elimina File e segui le istruzioni.

Fatto questo, riesegui una pulizia (sia pulizia normale che pulizia dei problemi) con Ccleaner ed alleg un nuovo log di Hthis.
Top
Profilo Invia messaggio privato
clutter
Mortale pio
Mortale pio


Registrato: 22/12/08 14:22
Messaggi: 20

MessaggioInviato: 28 Dic 2008 16:29    Oggetto: Rispondi citando

Riverside ha scritto:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

questo non lo avevo già fixato??
spero non sia nulla di preoccupante..... Sad
ecco il log di HjT:
http://wikisend.com/download/888032/hijackthis_28-12-08_15-25.txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 29 Dic 2008 00:07    Oggetto: Rispondi citando

Ottimo .... ora sei a posto.
Buone feste.
Top
Profilo Invia messaggio privato
clutter
Mortale pio
Mortale pio


Registrato: 22/12/08 14:22
Messaggi: 20

MessaggioInviato: 29 Dic 2008 12:35    Oggetto: Rispondi citando

quindi posso riattivare il ripristino configurazione di sistema?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 29 Dic 2008 15:13    Oggetto: Rispondi citando

clutter ha scritto:
quindi posso riattivare il ripristino configurazione di sistema?

Personalmente lo lascerei disattivato per sempre ..... ma se preferisci avere un salvagente in casi estremi ......
Top
Profilo Invia messaggio privato
clutter
Mortale pio
Mortale pio


Registrato: 22/12/08 14:22
Messaggi: 20

MessaggioInviato: 29 Dic 2008 16:06    Oggetto: Rispondi

ok,
GRAZIE INFINITE per l'aiuto Grazie
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi