Autore |
Discussione  |
|
Sparda
Junior Member
 
56 Messaggi |
Inserito il - 24/07/2007 : 15:45:24
|
Ciao ragazzi ieri facendo una scansione con il Norton mi ha rilevato un virus.. fin qui tutto normale, ma quando gli dico di rimuovere non lo fą.. e in modalitą provisoria mi dice di fare un comtrollo sul sito della symatec cosa che o fatto.. Il sito mi ha detto dove si trova ma non riesco ad arrivarci xkč mi dice "accesso negato" ad esempio il virus si trova in C:\documenti and setting\hp_proprietario\impostazioni locali\temp non mi fa entrare su hp_proprietario. Allego il mio log hijackthis20.log
Ciao
|
|
Floatman
Advanced Member
    

Cittą: Atlantide
1242 Messaggi |
Inserito il - 24/07/2007 : 18:59:52
|
Azz... hai un log da paura  Fai la procedura anti malware che trovi nella mia firma, poi posta un nuovo log  |
 |
|
michal
Moderatore
    

Cittą: Conversano
2403 Messaggi |
Inserito il - 25/07/2007 : 00:02:43
|
i miei complimenti "all'antivirus" Norton: nessuno č mai riuscito a farne passare tanti. Disistalla a razzo e sostituisci con Avira Pee free o AVS, Avast ecc... tutti gratis ed efficenti. Nel forum poi trovare post a valanga sull'argomento. |
 |
|
Sparda
Junior Member
 
56 Messaggi |
Inserito il - 25/07/2007 : 21:39:23
|
ho fatto con scansione con Avast, le prestazioni del mio pc sono molto migliorate grazie per il consiglio.
Il mio nuovo log hijackthis26.log
Ho tolto Norton che mi faceva anke da Firewall, io uso spesso Emule mi sapete consigliare un buon Firewall? |
 |
|
aris73
Advanced Member
    

Cittą: Taormina
3779 Messaggi |
Inserito il - 25/07/2007 : 21:44:52
|
hai ancora tantissima "roba" effettua per intero la procedura che abbiamo in firma e poi riposta il log, per il firewall ti consiglio comodo lo trovi nel primo link della mia firma, mi raccomando la procedura |
 |
|
Sparda
Junior Member
 
56 Messaggi |
Inserito il - 29/07/2007 : 01:21:26
|
Oggi ho finito la procedura riposto il log: hijackthis29.log |
 |
|
michal
Moderatore
    

Cittą: Conversano
2403 Messaggi |
Inserito il - 29/07/2007 : 19:39:12
|
fixa: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I tutte le voci 01 O2 - BHO: *******! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\*******!\Companion\Installs\cpn\yt.dll (file missing) O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: *******! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88}- C:\Programmi\*******!\Companion\Installs\cpn\yt.dll (file missing) O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll (file missing) O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) tutte le voci 017
dopo fai questa operazione: crea una copia del registro: start\esegui\digita :regedit \ok dal menł file scegli esporta dagli un nome e salva. nella videata del registro clicca sul segno + per fare il percorso partendo da HKEY_LOCAL_MACHINE POI Software \Microsoft \Windows NT \CurrentVersion APRI LA CARTELLA Winlogon
sul lato destro trova la voce Userinit
in essa ci dovrebbe essere scritto questo:
c:\WINDOWS\system32\userinit.exe,
se questa dicitura č seguita da altro Es.:
C:\WINDOWS\system32\userinit.exe,,SKEYS /I
clicca su con destro e modifica immettendo la dicitura corretta:
c:\WINDOWS\system32\userinit.exe, (virgola compresa) ATTENZIONE A NON SBAGLIARE LA PROCEDURA (stampa il post prima di farla))ALTRIMENTI IL PC AVRA' PROBLEMI. riposta un nuovo log. |
 |
|
Sparda
Junior Member
 
56 Messaggi |
Inserito il - 29/07/2007 : 19:43:03
|
grazie michal faccio subito |
 |
|
Sparda
Junior Member
 
56 Messaggi |
Inserito il - 29/07/2007 : 21:20:49
|
michal perdonami ma come facio a fixare? |
 |
|
Sparda
Junior Member
 
56 Messaggi |
Inserito il - 29/07/2007 : 22:14:22
|
ok ho fixato i files con Hijackthis e poio ho fatto la procedura sull'editor. Nuovo log hijackthis31.log |
 |
|
michal
Moderatore
    

Cittą: Conversano
2403 Messaggi |
Inserito il - 30/07/2007 : 00:16:18
|
fixa: R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing) R3 - URLSearchHook: *******! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\*******!\Companion\Installs\cpn\yt.dll (file missing) sono solo voci inutili. Il log č a posto, verifica se č tutto ok.
|
 |
|
Sparda
Junior Member
 
56 Messaggi |
Inserito il - 30/07/2007 : 00:19:23
|
Citazione: Messaggio inserito da michal crea una copia del registro: start\esegui\digita :regedit \ok dal menł file scegli esporta dagli un nome e salva.
Con questo files cosa ci devo fare? |
 |
|
michal
Moderatore
    

Cittą: Conversano
2403 Messaggi |
Inserito il - 30/07/2007 : 00:34:38
|
il brodo   scherzo.... tienilo qualche giorno se tutto procede bene puoi cancellarlo. |
 |
|
Sparda
Junior Member
 
56 Messaggi |
Inserito il - 30/07/2007 : 00:36:17
|
ok grazie mchal per la tua pazienza, cmq il mio pc adesso sta funzionando molto ma molto bene grazie di cuore |
 |
|
|
Discussione  |
|