Precedente :: Successivo |
Autore |
Messaggio |
Blind Guardian Semidio


Registrato: 26/07/07 15:23 Messaggi: 497 Residenza: Frankfurt
|
Inviato: 27 Lug 2007 21:35 Oggetto: |
|
|
dunque ho avviato ccleaner e mi ha cancellato un paio di G di file temporanei ecc ora sono passato alla risoluzione dei problemi....la eseguo?
ora vedo se hiojack parte
edit: si ravvia come al solito... |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 27 Lug 2007 21:48 Oggetto: |
|
|
Fai questi controlli:
Start/esegui--digita regedit/OK
trova questi chiavi: HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
guarda se hai il valore explorer.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
individua nella finestra di destra Userinit
riporta qui i valori che trovi. |
|
Top |
|
 |
Blind Guardian Semidio


Registrato: 26/07/07 15:23 Messaggi: 497 Residenza: Frankfurt
|
Inviato: 27 Lug 2007 22:31 Oggetto: |
|
|
explorer l'ho cancellato quando mi si è svuotato il descktop e ora nn c'è più
invece userinit c'è...è di tipo REG_SZ e dotto dati c'è C:\WINDOWS\system32\userinit.exe |
|
Top |
|
 |
Blind Guardian Semidio


Registrato: 26/07/07 15:23 Messaggi: 497 Residenza: Frankfurt
|
Inviato: 30 Lug 2007 11:31 Oggetto: |
|
|
aaa finalmente è tornato il forum
si ricomincia?
Ho fatto vari scan con virit e ho cancellato tutto quello che c'era da cancellare con CCleaner...ATF-Cleaner nn ho capito come funziona  |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 30 Lug 2007 12:06 Oggetto: |
|
|
Blind Guardian ha scritto: | ATF-Cleaner nn ho capito come funziona  |
avvialo, metti la spunta su "Select all" (se usi Firefox o Opera spunta anche le loro opzioni) e premi "Empty selected" (eventualmente ripeti per FF e Opera) e aspetta il messaggio "Done cleaning".
Non ho capito però, il tuo desktop è tornato?
Che problemi riscontri ancora (che ho perso un'pò il filo... )? |
|
Top |
|
 |
Blind Guardian Semidio


Registrato: 26/07/07 15:23 Messaggi: 497 Residenza: Frankfurt
|
Inviato: 30 Lug 2007 12:45 Oggetto: |
|
|
quello che stavamo cercando di fare era ottenere il log di Hijackthis. Il problema è che mi riavvia il computer quando lo avvio...
Il desktop comunque è tornato e per il momento problemi con virus nn penso di averne più...ora vorrei completare l'opera dando una ripulita generale e eliminando tutti i processi inutili o dannosi  |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 30 Lug 2007 15:16 Oggetto: |
|
|
E Gmer ti parte per caso? se sì, fai i logs richiesti e metti qui il link. Altrimenti scarica X-RayPC, fai il log e mettilo qui. |
|
Top |
|
 |
Blind Guardian Semidio


Registrato: 26/07/07 15:23 Messaggi: 497 Residenza: Frankfurt
|
Inviato: 30 Lug 2007 15:45 Oggetto: |
|
|
Allora..il log di gmer autostart.
quello del rootkit nn ce l'ho perchè mi riavvia il pc...ora provo xraypc
ecco il risultato...mi sono limitato ad avviarlo e a salvare il log...nn so se devo fare altro
modificato da bdoriano |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 30 Lug 2007 21:47 Oggetto: |
|
|
I logs di gmer e xray sono abbastanza lunghi.
Salvali in un file di testo, carica il file su http://www.freefilehosting.net e posta qui il link che ti viene assegnato.
PS: per stavolta li ho trasferiti io.
Ho il dubbio che il log di xraypc sia incompleto, salvalo sul sito che ti ho indicato e posta qui il suo link. |
|
Top |
|
 |
Blind Guardian Semidio


Registrato: 26/07/07 15:23 Messaggi: 497 Residenza: Frankfurt
|
Inviato: 31 Lug 2007 12:06 Oggetto: |
|
|
scusa ma avevo l'impressione che il sito nn funzionasse
cmq...non so bene cosa devo fare...io clicco su xray e poi vado su salva log...devo fare lo scan online?
questo è il nuovo log http://www.freefilehosting.net/download/Njc2Mg== |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 31 Lug 2007 14:37 Oggetto: |
|
|
con tutta la buona volontà, non riesco a capire il problema.... non vedo processi strani (potrei anche sbagliarmi...)
proviamo diversamente: scarica questo nuovo tool di McAfee Rootkit Detective. è nuovo e ancora non conosco l'effettiva efficacia...
prova anche con AVG Antirootkit e per finire AVG antispy...
proviamo un'pò tutti i rimedi, finche non si viene a capo di qualcosa..  |
|
Top |
|
 |
|