NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Hardware
 Rallentamento nel caricamento
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

wicked
Average Member



74 Messaggi


Inserito il - 06/03/2007 : 11:30:07  Mostra Profilo
Ciao ragazzi!
Da un paio di giorni ho questo problema: quando accendo il pc parte normalmente ma quando arriva a caricare il desktop, appare lo sfondo e resta lì per dieci minuti prima che appaiano anche le icone e la barra delle applicazioni.
Da che cosa può dipendere?
Grazie in anticipo a tutti!

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 06/03/2007 : 13:18:28  Mostra Profilo
posta un log di Hijackthis htt*://[www].merijn.org/files/hijackthis.zip
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia e clicca il tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Ciao.
Torna all'inizio della Pagina

wicked
Average Member



74 Messaggi

Inserito il - 06/03/2007 : 14:01:01  Mostra Profilo
Grazie.
Ecco il log:
htt*://freefilehosting.net/download/MTIxNTY4
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 06/03/2007 : 19:15:36  Mostra Profilo
Con tutte le applicazioni che hai all'avvio la cosa è più che normale.
Inoltre vedo che Panda crea parecchi processi propri, il chè va a pesare non poco.
Metti HijackThis in una cartella con un nome a piacere dentro C:\Programmi; questo sarà importante per andare a riprendere processi all'avvio nel caso le mie scelte non ti piacessero.
Fixa queste voci:
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [ctfmon.exe] C:\Windows\system32\ctfmon.exe
O4 - Global Startup: LG SyncManager.lnk = C:\Programmi\LG PC Suite\LG PC Sync\LGSyncManager.exe
Poi posta un nuovo log. Vediamo se c'è qualcosa di più...
Ciao
Torna all'inizio della Pagina

wicked
Average Member



74 Messaggi

Inserito il - 06/03/2007 : 20:13:19  Mostra Profilo
Fatto ma nn è cambiato niente.
Ecco il nuovo log:
htt*://freefilehosting.net/download/MTIxODI5
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 06/03/2007 : 22:34:10  Mostra Profilo
Sì, è possibile... Questa voce non mi dice niente di buono
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Non fixarla per adesso. Aspetta qualche altro parere (posso anche sbagliare), altrimenti fai questa procedura: htt*://[www].notrace.it/Forum2/topic.asp?TOPIC_ID=7540
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 06/03/2007 : 23:35:25  Mostra Profilo
Questa voce è probabilmente riferita ad un programma, abbastanza scaricato, per la personalizzazione del desktop (Style XP ?)o similare
pur non essendo catalogata in nessun data base non dovrebbe essere nociva, puoi fixala se non hai programmi del genere .
Tieni conto che la disinstallazione di questi software non è facile, normalmente restano parecchi residui del pc e relative disfunzioni nel desktop
Se non ti trovi in questa situazione:
scarica GMER htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip.
esegui gmer.exe
Clicca sul Tab "Rootkit"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Esegui gmer.exe
Clicca sul Tab "Autostart"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Copia in questa discussione entrambi i log
secondo le regole
htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255

facci sapere.

Modificato da - michal in data 06/03/2007 23:48:59
Torna all'inizio della Pagina

wicked
Average Member



74 Messaggi

Inserito il - 07/03/2007 : 12:02:48  Mostra Profilo
Ragazzi scusate ma non ho capito: devo fixarla quell'ultima voce sospetta?
Ho provato a fare una scansione con Gmer ma lo schermo del pc si è spento da solo e ho dovuto riavviare. Che dite...riprovo?
Grazie.
Torna all'inizio della Pagina

finanza
Advanced Member


Città: Verona


396 Messaggi

Inserito il - 07/03/2007 : 15:10:34  Mostra Profilo
Non sono molto pratico di hijackthis ma in un mio post mi era stato consigliato da floatman di fixare quella voce...L'ho fatto e conseguenze negative non ne ho avute quindi penso che anche tu possa farlo!
ecco la discussione htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=8422
Torna all'inizio della Pagina

wicked
Average Member



74 Messaggi

Inserito il - 07/03/2007 : 17:19:31  Mostra Profilo
Grazie
Ho provato ma purtroppo è ancora tutto come prima.
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 07/03/2007 : 17:53:04  Mostra Profilo
Che Gmer faccia spegnere il pc non è affatto un buon segno.
...michal, tu cosa dici?
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000