NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 computer lento
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

gatzvm
Junior Member


Città: napoli


52 Messaggi


Inserito il - 03/07/2007 : 09:39:10  Mostra Profilo
allego un log di hijackthis (log3_7_07_9-30.log)

da un paio di giorni ho notato un paio di strani rallentamenti nel pc e volevo un parere :D

ho un acer aspire 5672wlmi con un upgrade di memoria a 1,5Gb. il resto è come mamma(acer) l'ha fatto.

aspetto ansiosamente risposta :D

P.S. scusate se non è la sezione giusta

ori: cambiato sezione...

Modificato da - ori in Data 03/07/2007 09:46:09

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 03/07/2007 : 10:06:27  Mostra Profilo
disattiva ripristino configurazione di sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok


apri hijack e spunta:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://go.microsoft[.com]/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = htt*://go.microsoft[.com]/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = htt*://go.microsoft[.com]/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://go.microsoft[.com]/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Programmi\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

clicca infine su FIX CHECKED


scarica Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

Togli nod32 e metti al suo posto active virus shield (htt*://[www].activevirusshield[.com]/antivirus/freeav/index.adp?), lo aggiorni e scansioni

Disinstallati ad-aware e scansiona il pc, dopo averli aggiornati, con questi software:
spybot (htt*://[www].safer-networking.org/it/mirrors/index.html)
superantispyware (htt*://[www].superantispyware[.com]/downloadfile.html?productid=SUPERANTISPYWAREFREE)
avg antispyware (htt*://[www].ewido.net/en/download/)
virit htt*://[www].tgsoft.it/files/vnlt6195.exe

Infine scansiona con rootkitbuster (htt*://[www].trendmicro[.com]/ftp/products/rootkitbuster/RootkitBusterv1.6-1055.zip)
Se rootkitbuster ti trova problemi li selezioni e clicchi su remove selected items

Al termine della scansione disinstalla questi software antimalware e tieniti solo spybot

Esegui una deframmentazione start, programmi, accessori, utilità di sistema, deframmentazione dischi



Infine posta un nuovo log di hijack

Torna all'inizio della Pagina

gatzvm
Junior Member


Città: napoli


52 Messaggi

Inserito il - 03/07/2007 : 10:10:25  Mostra Profilo
ok, ci rivediamo tra una settimana xD

cmq grazie ;)

Modificato da - gatzvm in data 03/07/2007 10:11:07
Torna all'inizio della Pagina

gatzvm
Junior Member


Città: napoli


52 Messaggi

Inserito il - 03/07/2007 : 10:59:58  Mostra Profilo
Domanda: mi hai detto di sostituire nod32 con avs, questo perchè nod32 non è valido o xkè mi consigli di fare una scansione con un altro antivirus? se è la seconda poi lascio avs o riinstallo nod 32? sinceramente mi ci trovavo abbastanza bene.

poi non so, dimmi tu :p
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 03/07/2007 : 13:59:32  Mostra Profilo
Lascia Avs, non perchè Nod non sia affidabile, ma in questo momento Avs è Il secondo antivirus migliore secondo le ultime classifiche
Torna all'inizio della Pagina

gatzvm
Junior Member


Città: napoli


52 Messaggi

Inserito il - 03/07/2007 : 17:44:08  Mostra Profilo
manca solo il defrag, ma il nuovo log è questo: log2_7_07_17-41.log
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 03/07/2007 : 18:07:23  Mostra Profilo
Log pulito, dicci se è migliorato...
Torna all'inizio della Pagina

gatzvm
Junior Member


Città: napoli


52 Messaggi

Inserito il - 03/07/2007 : 21:56:04  Mostra Profilo
un po si, adesso sto facendo anke il defrag(ne aveva proprio bisogno) ma ci sta mettendo ore e ore :(

x completezza(così imparo anke io) le voci fixxate nel primo log cosa avevano ke non andava? così imparo a leggere anke io i log :p
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 04/07/2007 : 07:57:39  Mostra Profilo
erano servizi inutili all'avvio di windows mentre queste due voci erano 2 spyware:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM

Modificato da - Leleago in data 04/07/2007 07:58:24
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 04/07/2007 : 17:40:08  Mostra Profilo
Come ultima aggiunta, ti consiglio di deframmentare più volte in successione.
Non ti fidare della frase "Non è necessario deframmetare il volume" ma guarda la velocità del defrag, continua finchè arrivi al punto in cui diventa rapidissima.
Per velocizzare ancora di più il sistema si può andare ad intervenire anche sulle opzione grafiche e sulla disattivazione dei servizi automatici inutili. Ma questa è un'altra storia...
Bye
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 10/07/2007 : 19:06:07  Mostra Profilo
scaricati anche un bel win over bost

lo velocizza moltissimo
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/07/2007 : 20:17:24  Mostra Profilo
Citazione:
visitate tutti il mio sito web........ htt*://diavolofurioso.altervista.org vi aspetto in tanti


complimenti per il sito, direi........ minimalista.
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 10/07/2007 : 22:02:35  Mostra Profilo
oh, davvero?? bhe grazie mille........hihihi XDXDXD
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 11/07/2007 : 18:39:07  Mostra Profilo
Oddio è fatto in Word... eresia
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 11/07/2007 : 20:27:53  Mostra Profilo
per "minimalista" intendevo dire che si può vedere solo con internet explorer.....
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 11/07/2007 : 20:37:44  Mostra Profilo
Citazione:
Messaggio inserito da michal

per "minimalista" intendevo dire che si può vedere solo con internet explorer.....



il ragazzo é "selettivo"
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,28 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000