Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Valore strani in Hthis
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 30 Giu 2009 22:16    Oggetto: Valore strani in Hthis Rispondi citando

Ciao a tutti, qualche giorno fa ho scritto per un problema che Riverside mi ha pienamente risolto. Per un controllo sul notebook con SO Vista ho eseguito tutte le procedure consigliatami (tranne la cancellazione di valori di Hthis) ed è andato tutto bene con un solo dubbio. Il report finale (inizialmente non c'era) di hthis segnala un valore strano che non riesco a fixare: O4 - HKCU\..\Run: [?????????] ??????????????e.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 30 Giu 2009 23:22    Oggetto: Rispondi citando

Allega un log completo per favore.
Sono curioso di vedere quel valore che sembra in unicode.
Top
Profilo Invia messaggio privato
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 30 Giu 2009 23:32    Oggetto: Rispondi citando

Ciao Riverside, ti ringrazio molto per il favore che mi hai fatto qualche giorno fa. Il pc va benissimo. Ti allego il log

http://wikisend.com/download/353090/hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 00:02    Oggetto: Rispondi citando

tennis640 ha scritto:
Ciao Riverside, ti ringrazio molto per il favore che mi hai fatto qualche giorno fa. Il pc va benissimo.

Veramente non avevamo terminato con l'altra questione.

Per quanto riguarda la questione che poni ora, hai installato qualche periferica esterna, recentemente?
Top
Profilo Invia messaggio privato
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 01 Lug 2009 00:17    Oggetto: Rispondi citando

Per il problema precedente manca ancora qualcosa? Fammi sapere così provvedo. Invece nel notebook non ho installato nessuna periferica esterna. Ho trovato quel valore in regedit ma non ci capisco nulla
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 00:26    Oggetto: Rispondi citando

tennis640 ha scritto:
Ho trovato quel valore in regedit ma non ci capisco nulla

Sotto cosa, nel Regedit?
Top
Profilo Invia messaggio privato
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 01 Lug 2009 00:29    Oggetto: Rispondi citando

si, in HKEYCURRENTUSER\Software\Microsoft\Windows\CurrentVersion\Run.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 00:40    Oggetto: Rispondi citando

tennis640 ha scritto:
HKEYCURRENTUSER\Software\Microsoft\Windows\CurrentVersion\Run.

Ok, sono curioso di vedere di cosa si tratta:
> Start
> Esegui
> Regedit
individua quella chiave:
> ti posizioni sopra con il mouse
> tasto destro e clicca su Esporta
> salva il file sul desktop con il nome proprietario possibilmente.

Ti verrà mostrato un file con estensione .reg (con una icona come da immagine):



> posizionati con il mouse sul file .reg salvato
> tasto destro del mouse
> scegli apri con e scegli Blocco note
Salva il file di testo che verrà generato ed allegalo.
Top
Profilo Invia messaggio privato
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 01 Lug 2009 00:57    Oggetto: Rispondi citando

Il nome del proprietario non c'era. Ho anche fatto una ricerca su internet per quella scrittura cinese e ho ttrovato un report Hthis con quel valore ma ci capisco poco.

http://wikisend.com/download/544150/reg.txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 01:03    Oggetto: Rispondi citando

Divertente Confused vai in Instalazione Applicazioni e controlla se, installando Adobe Reader hai installato anche Adobe Getplus
Top
Profilo Invia messaggio privato
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 01 Lug 2009 01:09    Oggetto: Rispondi citando

no, ho adobe air e il dizionario lingue
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 01:14    Oggetto: Rispondi citando

Bene, la cosa è un pò più chiara: quella chiave probabilmente fa riferimento alla funzione di di update del dizionario delle lingue per Adobe Air.
Quindi nulla di particolare o di pericoloso.
Top
Profilo Invia messaggio privato
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 01 Lug 2009 01:18    Oggetto: Rispondi citando

Meno male. Fammi sapere cosa devo ancora fare per il pc con xp. Non è tutto risolto? Grazie River
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 01:21    Oggetto: Rispondi citando

In ogni caso (magari a qualcuno viene in mente una idea diversa) la pubblichiamo:

Citazione:
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "捁牥吠畯r"="" "捁牥吠畯⁲敒業摮牥"="㩃䅜散屲捁牥潔牵剜浥湩敤⹲硥e" "ISUSPM Startup"="\"C:\\Program Files\\Common Files\\InstallShield\\UpdateService\\ISUSPM.exe\" -startup" "ehTray.exe"="C:\\Windows\\ehome\\ehTray.exe" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater] @=""


Citazione:
Fammi sapere cosa devo ancora fare per il pc con xp. Non è tutto risolto?

Nell'altra discussione allega un nuovo log di Hijackthis, domani lo controllo (ora vado a dormire 8) )
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Lug 2009 23:03    Oggetto: Rispondi citando

Riverside ha scritto:
In ogni caso (magari a qualcuno viene in mente una idea diversa) .


Se può essere di aiuto, prova a vedere questo link:
link
I file sono diversi, ma il concetto è lo stesso.
A mio avviso quella chiave sarebbe da eliminare.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 23:16    Oggetto: Rispondi citando

R1 ha scritto:
Se può essere di aiuto, prova a vedere questo link:
link
I file sono diversi, ma il concetto è lo stesso.
A mio avviso quella chiave sarebbe da eliminare.

Per quale motivo visto che le chiavi sono diverse? (tieni conto che, comunque, Tennis, le ha rimosse da regedit).
Personalmente non le avrei rimosse (ed ho una ragione).
Ma, a questo punto, sono curioso di sapere per quale motivo tu ritieni vadano rimosse.
Top
Profilo Invia messaggio privato
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 01 Lug 2009 23:31    Oggetto: Rispondi citando

Ciao River, ho risposto (origine delle chiavi di registro a seguito di ricerca sul web) nell'altro mio topic. A proposito, aspetto che mi risolvi quel problema ancora aperto. ciao
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 23:41    Oggetto: Rispondi citando

tennis640 ha scritto:
Ciao River, ho risposto (origine delle chiavi di registro a seguito di ricerca sul web) nell'altro mio topic.

Lo ho letto: il risultato di quella tua ricerca era da postare qui (almeno sarebbe stata chiara la cosa).
Top
Profilo Invia messaggio privato
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 01 Lug 2009 23:43    Oggetto: Rispondi citando

Lo faccio subito
Top
Profilo Invia messaggio privato
tennis640
Eroe
Eroe


Registrato: 29/09/06 12:08
Messaggi: 58

MessaggioInviato: 01 Lug 2009 23:49    Oggetto: Rispondi

Ho fatto una ricerca su quelle frasi cinesi (捁牥吠畯r"="" "捁牥吠畯⁲敒業摮牥"="㩃䅜散屲捁牥潔牵剜浥湩敤⹲硥e" ) scoprendo che riguardano acer. La traduzione è acer temp e acer promemoria appunti. Io, comunque, ho cancellato quei due valori dal registro.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi