[Topic Ufficiale] Log HijackThis - Postateli qui

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [miiww] "c:\users\marianna\appdata\local\miiww.exe" miiww
O4 - HKCU\..\Run: [junk thunk] "C:\ProgramData\phonehelphelp.tz465u"
O4 - HKCU\..\Run: [warn default inter for] "C:\ProgramData\ball list barb.7rexq9x"
O13 - Gopher Prefix:

Fixa queste voci per sicurezza.
 
Per tutti quelli che volessero farsi vedere il log di hijackthis,postassero qua così evitiamo di aprire topic e cerchiamo di tenere un po' pulita la sezione.Attenzione e che sia ben chiaro:postate qui per farvi dare una controllata oppure se avete paura di essere infetti,ma se per esempio avete un infezione postate normalmente con un vostro topic personale.

Ciao ho il problema che mi si aprono schede pubblicitarie da sole con IE ti invio il mio file log
 
Ciao ho il problema che mi si aprono schede pubblicitarie da sole con IE ti invio il mio file log

Non ci sono delle vere e proprie infezioni, ma comunque Fixa.

C:\Users\SIMO\AppData\Local\ekwsk.exe
O4 - HKUS\S-1-5-21-4077494543-1600398123-669949837-1001\..\Run: [kgeci] "c:\users\giangio\appdata\local\kgeci.exe" kgeci (User 'GIANGIO')
O4 - HKUS\S-1-5-21-4077494543-1600398123-669949837-1001\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; InfoPath.1)" -"http://scudettoweb.videogame.it/squadra.php?sid=42140af31c49fea852763be8ee193e af&idsqd2=008476" (User 'GIANGIO')
O4 - S-1-5-21-4077494543-1600398123-669949837-1001 Startup: FreePOPs.lnk = C:\Program Files\FreePOPs\freepopsd.exe (User 'GIANGIO')
O4 - S-1-5-21-4077494543-1600398123-669949837-1001 User Startup: FreePOPs.lnk = C:\Program Files\FreePOPs\freepopsd.exe (User 'GIANGIO')
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 
si ho come antivirus avira free, cosa c è di sospetto e cosa devo fare.

Per ora non Fixiamo nulla, sono diverse le voci, ma la maggior parte sono praticamente sconosciute ma appartengono a programmi conosciuti. Lasciando quindi stare un attimo HijackThis, ti consiglio di aggiornare l'AntiVirus nel caso non lo sia, effettuare una scansione profonda in Modalità Provvisoria, ed infine fare una pulizia non troppo profonda con qualche programma come CCleaner. Per ulteriori info, chiedi pure. ;)
 
Per ora non Fixiamo nulla, sono diverse le voci, ma la maggior parte sono praticamente sconosciute ma appartengono a programmi conosciuti. Lasciando quindi stare un attimo HijackThis, ti consiglio di aggiornare l'AntiVirus nel caso non lo sia, effettuare una scansione profonda in Modalità Provvisoria, ed infine fare una pulizia non troppo profonda con qualche programma come CCleaner. Per ulteriori info, chiedi pure. ;)
ti ringrazio smith ma sai il bello non riesco piu a mettere il mio pc desktop hp in modalita provvisoria non ci va piu quando premo f8 mi rimane per tenato tempo la schermata nera senza che accade nuòlla ma sento la cpu al massimo, allora ho sataccafto tutto e riprovato lo stesso, ora farò una scanzione nonrmale cmq l'antivirus è aggiornato. e cclenear lo uso molto spessso. tu che dici cosa faccio graizie
 
fatta scansione

ciao smith ho fatto scansione ma come detto sopra non in modalità provvisoria noon ci sono riuscito, e mi ha trovato per 5 volte questo XXXXXn TR/Hijack.Explor.232 al che li ho rimossi mo che faccio di nuovo uyna scansione e invio un nuovo log?? grazie
 
HELP me please

Ciao a tutti ho una serie di problemi
- pop-up che si aprono da soli che parlno di antivirus e fanno , probabilmente, un finto controllo,
- pop-up pubblicitari
- internet lentissimo
- AVG che continua a trovare sempre gli stessi difetti

vi posto comunque un log fatto

Aiutatemi vi prego
 
Se volete fare un controllo di routine, va bene postare qui. Per problemi più gravi, aprite discussioni separate.
 
problema: avvio da icona molto lento

ciao,
un saluto a tutti e buon 2009.
Ho il seguente problema: ho beccato sicuramente un virus che non mi permetteva di avviare explorer, in pratica il pc partiva, facevo l'accesso ma le icone e tutto il resto non apparivano lo stesso avveniva in safe mode. Ho risolto con fixboot ma ora ho altri incovenienti:
1) Quando cerco di far partire un programma da icona o start lo stesso appare dopo diverso tempo anche se in taskmanager appare già avviato. Mentre avvio il programma da Launchy parte immediatamente.
2) Se avvio un file da file manager il programma parte dopo diverso tempo ed il file non si apre;
3) thunderbird mi da errore ogni volta che chiudo il programma. ho già provato ad installare una nuova versione. stesso risultato.
buona ispezione
 
PS: Come ha suggerito Iron, questa discussione è solamente un aiuto per analizzare i Log di HijackThis, per problemi più seri con Virus, Spyware, PC rallentati e tutto il resto, aprite una discussione a parte sempre nella sezione Sicurezza. In questo modo non si crea confusione e sarà più facile trovare una soluzione al problema. ;)


ti ringrazio smith ma sai il bello non riesco piu a mettere il mio pc desktop hp in modalita provvisoria non ci va piu quando premo f8 mi rimane per tenato tempo la schermata nera senza che accade nuòlla ma sento la cpu al massimo, allora ho sataccafto tutto e riprovato lo stesso, ora farò una scanzione nonrmale cmq l'antivirus è aggiornato. e cclenear lo uso molto spessso. tu che dici cosa faccio graizie

Può essere un problema comunque, fortunatamente a parte l'usare il tasto F8, ci sono metodi alternativi. Leggi questa guida, niente di complicato. Come avviare il computer in modalit provvisoria [MegaLab.it] Ti consiglio di non usare Cclenear troppo spesso, lui come altri software del suo genere.

Ciao a tutti ho una serie di problemi
- pop-up che si aprono da soli che parlno di antivirus e fanno , probabilmente, un finto controllo,
- pop-up pubblicitari
- internet lentissimo
- AVG che continua a trovare sempre gli stessi difetti

vi posto comunque un log fatto

Aiutatemi vi prego

Installa Spyware Terminator (gratuito), aggiornalo e fai una scansione Anti-Spyware.
In questo Log di HijackThis ci sono delle voci da Fixare, eccole:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKLM\..\Run: [CPMd7e89aae] Rundll32.exe "c:\windows\system32\hipozoro.dll",a
O4 - HKLM\..\Run: [d4dba932] rundll32.exe "C:\WINDOWS\system32\gabowuto.dll",b
O4 - HKLM\..\Run: [buwatupolu] Rundll32.exe "C:\WINDOWS\system32\noyusoda.dll",s
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinPrint.exe (Se conosci l'applicazione, non Fixarla)
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (DLoader Class) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O20 - AppInit_DLLs: avgrsstx.dll C:\WINDOWS\system32\tubiritu.dll c:\windows\system32\hipozoro.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\hipozoro.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\hipozoro.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACService.exe (Se conosci l'applicazione, non Fixarla)

ciao,
un saluto a tutti e buon 2009.
...

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O23 - Service: XAMPP Service (XAMPP) - Unknown owner - c:\server\service.exe


PS: Come ha suggerito Iron, questa discussione è solamente un aiuto per analizzare i Log di HijackThis, per problemi più seri con Virus, Spyware, PC rallentati e tutto il resto, aprite una discussione a parte sempre nella sezione Sicurezza. In questo modo non si crea confusione e sarà più facile trovare una soluzione al problema. ;)
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top