Precedente :: Successivo |
Autore |
Messaggio |
clutter Mortale pio

Registrato: 22/12/08 14:22 Messaggi: 20
|
Inviato: 24 Dic 2008 13:21 Oggetto: |
|
|
grazie per il suggerimento proverò e ti farò sapere.
questo è il risultato della scansione fatta con Avira:
http://wikisend.com/download/533056/Events_Avira_24-12-08_12-07.txt
ora vedo di provvedere con l'aggiornamento di windows |
|
Top |
|
 |
clutter Mortale pio

Registrato: 22/12/08 14:22 Messaggi: 20
|
Inviato: 24 Dic 2008 16:21 Oggetto: |
|
|
ho aggiornato tutto.
ecco il log di HijackThis:
http://wikisend.com/download/186794/hijackthis_24-12-08_15-18.txt |
|
Top |
|
 |
clutter Mortale pio

Registrato: 22/12/08 14:22 Messaggi: 20
|
Inviato: 25 Dic 2008 11:34 Oggetto: |
|
|
ciao,
prima di tutto Buon NATALE
stavo dando un occhio al log di HjT cercando sulla rete per capire cosa siano i processi rilevati e confrontandoli con quelli in atto nel Task Manager...mi dirai "non hai proprio un c... da fare la mattina di Natale??"
la risposta è no
cmq mi sono accorto che c'è un processo che non compare ed è 'csrss.exe' allora ho lanciato di nuovo HjT per vedere se lo rilevasse e non compare nel LOG....
ho dato un occhio sulla rete e ho visto che potrebbe essere un virus se non si trova nella cartella "C:\Windows\System32\"...
allora ho fatto una ricerca nel pc e questo è il risultato:
http://wikisend.com/download/531638/ScreenHunter_7.bmp
fammi sapere |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 26 Dic 2008 14:11 Oggetto: |
|
|
@ Clutter, intanto Buon Natale.
Mi devi fare un piacere: cerca di evitare, per quanto ti è possibile, di fare di testa tua e di seguire quello che ti suggerisco altrimenti non ne usciamo.
Dal log di Avira vedo che sono stati rilevati crack e keygen: che programmi hai craccato o hai usato keygen?
Poi un consiglio: non smanettare troppo con Hthis: può sembrar facile capire cosa vada fixato ma ti assicuro che non è cosi. |
|
Top |
|
 |
clutter Mortale pio

Registrato: 22/12/08 14:22 Messaggi: 20
|
Inviato: 26 Dic 2008 18:25 Oggetto: |
|
|
ciao,
prima di tutto volevo assicurarti che non mi metto a fare le cose di testa mia....altrimenti non avrei chiesto aiuto...
solo che mi incuriosisce tutto quello che mi capita di fare....è più forte di me...ti assicuro che non prenderò iniziative personali
per quanto riguarda i keygen...si di cose ne scarico diverse...nel particolare si trattava di un programma per masterizzare e poi cercavo codec per WMP che ogni tanto mi dava errore e non leggeva i file....
ma ho capito che non è il caso e eviterò nel futuro
volevo info su quel processo che ti ho segnalato perchè ho letto che potrebbe essere un virus e mi sembrava strano che non comparisse con l'analisi fatta da HjT... |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Dic 2008 06:02 Oggetto: |
|
|
clutter ha scritto: | volevo info su quel processo che ti ho segnalato perchè ho letto che potrebbe essere un virus e mi sembrava strano che non comparisse con l'analisi fatta da HjT... |
csrss.exe è legittimo e si trova nella posizione corretta.
Rimuovi ed elimina tutti i crack e keygen e gli eventuali programmi installati.
Dopodiché riesegui un scansione cmpleta del sistema con Malwarebytes aggiornato e allega il relativo log. |
|
Top |
|
 |
clutter Mortale pio

Registrato: 22/12/08 14:22 Messaggi: 20
|
Inviato: 27 Dic 2008 12:24 Oggetto: |
|
|
ciao,
i programmi li avevo già cancellati
ho fatto la scansione, ecco il log:
http://wikisend.com/download/922864/mbam-log-2008-12-27 (11-20-12).txt |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 28 Dic 2008 13:41 Oggetto: |
|
|
bene, dovremmo esserci: allega un nuovo log di hthis. |
|
Top |
|
 |
clutter Mortale pio

Registrato: 22/12/08 14:22 Messaggi: 20
|
Inviato: 28 Dic 2008 13:49 Oggetto: |
|
|
ecco il log:
http://wikisend.com/download/487020/hijackthis_28-12-08_12-46.txt
 |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 28 Dic 2008 14:39 Oggetto: |
|
|
Fixa queste due voci:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
Poi svuota la cache di Java:
> Start
> Pannello di Controllo
> clicca sulla icona di Java
> nella scheda Generale, portati alla sezione File temporanei Internet e clicca su Impostazioni
> nella scheda successiva clicca su Elimina File e segui le istruzioni.
Fatto questo, riesegui una pulizia (sia pulizia normale che pulizia dei problemi) con Ccleaner ed alleg un nuovo log di Hthis. |
|
Top |
|
 |
clutter Mortale pio

Registrato: 22/12/08 14:22 Messaggi: 20
|
Inviato: 28 Dic 2008 16:29 Oggetto: |
|
|
Riverside ha scritto: |
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) |
questo non lo avevo già fixato??
spero non sia nulla di preoccupante.....
ecco il log di HjT:
http://wikisend.com/download/888032/hijackthis_28-12-08_15-25.txt |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 29 Dic 2008 00:07 Oggetto: |
|
|
Ottimo .... ora sei a posto.
Buone feste. |
|
Top |
|
 |
clutter Mortale pio

Registrato: 22/12/08 14:22 Messaggi: 20
|
Inviato: 29 Dic 2008 12:35 Oggetto: |
|
|
quindi posso riattivare il ripristino configurazione di sistema? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 29 Dic 2008 15:13 Oggetto: |
|
|
clutter ha scritto: | quindi posso riattivare il ripristino configurazione di sistema? |
Personalmente lo lascerei disattivato per sempre ..... ma se preferisci avere un salvagente in casi estremi ...... |
|
Top |
|
 |
clutter Mortale pio

Registrato: 22/12/08 14:22 Messaggi: 20
|
Inviato: 29 Dic 2008 16:06 Oggetto: |
|
|
ok,
GRAZIE INFINITE per l'aiuto  |
|
Top |
|
 |
|