Autore |
Discussione  |
|
triade
Senior Member
   
126 Messaggi |
Inserito il - 28/06/2007 : 09:07:19
|
Buon giorno ragazzi, rieccomi con un nuovo computer che sicuramente da qualcosa che non và, vi posto il log hijackthis.txt
Grazie
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 28/06/2007 : 11:10:56
|
disattiva ripristino configurazione di sistema: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
apri hijack e spunta: O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user') alla fine clicca su FIX CHECKED
scarica Ccleaner (htt*://[www].ccleaner[.com]/download/) Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte. Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Togli avast e metti al suo posto active virus shield (htt*://[www].activevirusshield[.com]/antivirus/freeav/index.adp?), lo aggiorni e scansioni 
scansiona il pc, dopo averli aggiornati, con questi software: spybot (htt*://[www].safer-networking.org/it/mirrors/index.html) superantispyware (htt*://[www].superantispyware[.com]/downloadfile.html?productid=SUPERANTISPYWAREFREE) avg antispyware (htt*://[www].ewido.net/en/download/) virit htt*://[www].tgsoft.it/files/vnlt6195.exe
Infine scansiona con rootkitbuster (htt*://[www].trendmicro[.com]/ftp/products/rootkitbuster/RootkitBusterv1.6-1055.zip) Se rootkitbuster ti trova problemi li selezioni e clicchi su remove selected items
riposta un nuovo log di hijack 
|
Modificato da - Leleago in data 28/06/2007 13:09:51 |
 |
|
triade
Senior Member
   
126 Messaggi |
Inserito il - 29/06/2007 : 23:50:22
|
ciao, questo è il nuovo log...hijackthis.txt
grazie |
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 02/07/2007 : 19:18:08
|
fixa
O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'Default user') O16 - DPF: øß - aggiorna i software che già hai ed effettua una scansione da provvisoria e riposta il log |
 |
|
|
Discussione  |
|
|
|