| Autore |
Discussione  |
|
cicillo40
Senior Member
   
 Città: Italia
241 Messaggi |
Inserito il - 04/08/2008 : 08:16:13
|
Buongiorno
Ho un problema con il PC del mio capo che risulta ormai lentissimo seppur vuoto e con pochi programmi istallati.
Per curiosità ho provato a lanciare Hjichthis ma non parte perchè dice che:Hjichthis non è un'applicazione di WIN32.
Il PC ha il Norton, ma anche sul mio c'è il Norton ed i PC sono gemelli. Sul mio Hjichthis parte regolarmente.
Già fatta scansione in modalità provvisoria con Virit e scansione con Spy bot. Nessun problema riscontrato.
Ora stò verificando con Gemer e appena finito posto i risultati.
Grazie
|
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/08/2008 : 08:18:39
|
scarica questo programmino... il download lo trovi in fondo alla pagina htt*://[www].zonavirus[.com]/datos/descargas/95/elibagla.asp
lancia il programma e spunta ELIMINAR FICHEROS AUTOMATICAMENTE quando avra' finito vai in C:\ e salva il log che posterai qui nel forum
dopo fai anche una scansione online con questo
htt*://[www].kaspersky[.com]/virusscanner
scegli nella scansione la voce my computer e alla fine posta il report sempre qui nel forum
|
Modificato da - shang in data 04/08/2008 08:41:56 |
 |
|
|
cicillo40
Senior Member
   

Città: Italia
241 Messaggi |
Inserito il - 04/08/2008 : 10:35:37
|
Andiamo per gradi
Questa è la situazione con GMER
(In fondo al LOG di Rootkit ho copiato l'autostart)
htt*://freefilehosting.net/download/3kfg9
Attendo commenti.
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/08/2008 : 10:42:05
|
| cicillo40 hai letto nel post cosa ti ho consigliato? fai la scansione intanto vedo il log di gmer |
Modificato da - shang in data 04/08/2008 11:19:34 |
 |
|
|
cicillo40
Senior Member
   

Città: Italia
241 Messaggi |
Inserito il - 04/08/2008 : 15:35:45
|
Allora:
Questo è il file del log del programma di zonavirus htt*://freefilehosting.net/download/3kg0h
Kaspersky invece non vuol partire perchè dice con il classico blocco di windows che i software è stato bloccato perchè impossibile verificarne l'autore. Questo anche il modalità provvisoria. Non mi ricordo cosa devo fare per autorizzare il controllo
Ciao per ora
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/08/2008 : 15:53:38
|
prova se con questo riesci a fare la scansione...Scarica htt*://download.norman.no/public/Norman_Malware_Cleaner.exe
avvia il PC in modalità provvisoria ed esegui Norman_Malware_Cleaner
Finita la scansione, rimuovi i files infetti trovati e posta il log che viene generato sul desktop.Nel frattempo controllo il log di ELIBAGLIA
volevo chiederti anche se ti dice solamente che Hjichthis non è un'applicazione di WIN32 o anche con altri programmi antispyware e/o antivirus? |
Modificato da - shang in data 04/08/2008 16:46:19 |
 |
|
|
cicillo40
Senior Member
   

Città: Italia
241 Messaggi |
Inserito il - 04/08/2008 : 18:06:52
|
No lo dice soltanto con Hjichthis.
Non ci sono altri programmi che ho provato (antivirus) che mi danno questo errore. Ad esempio ora, visto che c'era sto facendo una scansione con Bitdefender.
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/08/2008 : 19:57:58
|
| cicillo40 leggi bene il post precedente |
 |
|
|
cicillo40
Senior Member
   

Città: Italia
241 Messaggi |
Inserito il - 04/08/2008 : 23:49:44
|
| Solo con Hijchthis |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 04/08/2008 : 23:59:27
|
Citazione: Messaggio inserito da shang
Scarica htt*://download.norman.no/public/Norman_Malware_Cleaner.exe
avvia il PC in modalità provvisoria ed esegui Norman_Malware_Cleaner
Finita la scansione, rimuovi i files infetti trovati e posta il log che viene generato sul desktop.
eppure parlate italiano... 
--- ciao Cici  |
 |
|
|
cicillo40
Senior Member
   

Città: Italia
241 Messaggi |
Inserito il - 05/08/2008 : 09:32:12
|
Buongiorno
Parlare Italiano??? Mi sembrava di aver risposto correttamente alla domanda che mi avevavno fatto, evidentemente non era così.
Torniamo invece ai problemi. Neppure la scansione con il Norman ha dato risultati. Intanto però non ho visto i commenti sul log di gmer.
Come posso procedere dunque? Formatto?
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 05/08/2008 : 09:35:39
|
puoi postarmi per favore la scansione di norman?
edit
mi sembra che non vuoi consigli qui nel forum....ti avevo consigliato di fare una scansione con norman e tu hai usato bitdefender...chiedi se il log di gmer e' pulito ma non ti ho chiesto di usarlo...ti chiedo di postare i risultati ma tu non lo fai....formattare tienila come ultima possibilita' intanto segui questo itinerario |
Modificato da - shang in data 05/08/2008 09:51:13 |
 |
|
|
cicillo40
Senior Member
   

Città: Italia
241 Messaggi |
Inserito il - 05/08/2008 : 10:16:24
|
Si forse siamo partiti con il piede sbagliato, ma non sono nuovo del forum e ormai alcune cose le conosco perchè purtoppo ho già avuto problemi. Gli strumenti da utilizzare, facendo il "cerca" prima di fare il post, ho visto sono i soliti, ma non riuscendo a far partire Hijchthis, ho aperto il post.
Mentre mi avevi indicato il Norman avevo già lanciato il Bitdefender, questo non perchè non volevo usare il Norman, ma semplicemente perchè "visto che lo avevo " l'ho utilizzato, poi sono passato al norman, come mi avevi detto ma dato che questo non aveva dato risultati non ti ho mandato il log. Comunque lo rifaccio e lo invio.
Inoltre era semplice curiosità, visto che lo avevo fatto, conoscere i risultati di gmer. Questo credo che tu me lo possa concedere.
Sul prossimo post inserisco i risultati di Norman.
|
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 05/08/2008 : 12:05:43
|
quindi di tutti gli exe solo hjt non funziona. fai una prova, scarica il nuovo Avenger,spunta la scansione x i rootkit e clicca su execute (senza inserire nessuno script). vedi se funziona....
se funziona, disinstalla hjt, se non l'hai ancora fatto, e prova ad installarlo nuovamente.
prima di installarlo, ripulisci il registro dalle voci residue
bye
ps: shang ha ragione... io ti avrei già staccato un orecchio :D hihihi
kisses
|
 |
|
|
cicillo40
Senior Member
   

Città: Italia
241 Messaggi |
Inserito il - 05/08/2008 : 13:53:45
|
Mi cucio la bocca e posto il risultato di Avenger
htt*://freefilehosting.net/download/3kgkf
Ciao Sibi!!!!!!!!!!!!!!!!!!!!! |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 05/08/2008 : 18:52:48
|
(' ');
(' '); (' ');

 |
 |
|
Discussione  |
|