Pagina 2 di 5 primaprima 1 2 3 4 ... ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 44
  1. #11
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    non hai spec ificato il S.O.

    hai provato a vedere nei servizi? da start/esegui digita services.msc e dai ok

    vai su ''Aggiornamenti automatici'' -> proprieta' e controlla se il tipo di avvio e' su ''automatico'' prova a vedere che lo stato del servizio sia avviato

    se e' tutto a posto potrebbe anche essere il firewall blocca gli aggiornamenti

  2. #12
    Originariamente inviato da menatwork
    non hai spec ificato il S.O.

    hai provato a vedere nei servizi? da start/esegui digita services.msc e dai ok

    vai su ''Aggiornamenti automatici'' -> proprieta' e controlla se il tipo di avvio e' su ''automatico'' prova a vedere che lo stato del servizio sia avviato

    se e' tutto a posto potrebbe anche essere il firewall blocca gli aggiornamenti
    si cosi ho fatto

    oggi ho installato IE 8 , ho XP sp3 professional

  3. #13

  4. #14
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    qualche informazione in piu' no ?? posta un log di hijackthis

  5. #15
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 11.12.30, on 08/10/2011
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\system32\agrsmsvc.exe
    D:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
    D:\WINDOWS\system32\nvsvc32.exe
    D:\WINDOWS\system32\rundll32.exe
    D:\WINDOWS\RTHDCPL.EXE
    D:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    D:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Programmi\Avira\AntiVir Desktop\avguard.exe
    D:\Programmi\Avira\AntiVir Desktop\avshadow.exe
    D:\Programmi\Avira\AntiVir Desktop\sched.exe
    d:\programmi\avira\antivir desktop\avgnt.exe
    D:\WINDOWS\explorer.exe
    D:\WINDOWS\system32\svchost.exe
    d:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msco rsvw.exe
    D:\Programmi\Mozilla Firefox\firefox.exe
    D:\Programmi\Mozilla Firefox\plugin-container.exe
    D:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SynTPEnh] D:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "D:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    O4 - HKLM\..\Run: [avgnt] "D:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe ARM] "D:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [msnmsgr] "D:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - D:\WINDOWS\system32\agrsmsvc.exe
    O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programmi\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Programmi\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: MBAMService - Malwarebytes Corporation - D:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 4594 bytes

  6. #16
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    hai controllato nei servizi se e' tutto a posto?

    da start esegui digita mrt e dai ok , scegli la scansione completa

  7. #17
    Microsoft Windows Malicious Software Removal Tool v4.0, September 2011
    Started On Fri Oct 07 21:54:55 2011

    Results Summary:
    ----------------
    No infection found.
    Microsoft Windows Malicious Software Removal Tool Finished On Fri Oct 07 21:55:51 2011


    Return code: 0 (0x0)

    ---------------------------------------------------------------------------------------

    Microsoft Windows Malicious Software Removal Tool v4.0, September 2011
    Started On Sat Oct 08 11:39:51 2011

    Extended Scan Results
    ----------------
    ->Scan ERROR: resource file://D:\pagefile.sys (code 0x00000020 (32))
    Threat detected: Worm:Win32/Conficker.B
    containerfile://D:\Qoobox\Quarantine\D\WINDOWS\system32\_cikbxce_. dll.zip
    file://D:\Qoobox\Quarantine\D\WINDOWS\system32\_cikbxce_. dll.zip->cikbxce.dll->(UPX)
    SigSeq: 0x0000239662FDF62E
    SHA1: F573D8DA39546100B53F8B0E59B4CD7B0C5C180A

    Extended Scan Removal Results
    ----------------
    Start 'remove' for file://\\?\D:\Qoobox\Quarantine\D\WINDOWS\system32\_cikbx ce_.dll.zip->cikbxce.dll->(UPX)
    Operation succeeded !


    Results Summary:
    ----------------
    Found Worm:Win32/Conficker.B and Removed!
    Microsoft Windows Malicious Software Removal Tool Finished On Sat Oct 08 12:03:38 2011


    Return code: 6 (0x6)

  8. #18
    Avira poi mi ha dato già due volte l'allarme sempre per lo stesso elemento:

    'Trovato un virus o un programma indesiderato 'TR/Trash.Gen'[trojan] nel file 'D:\Qoobox\Quarantine\D\WINDOWS\system32\cikbxce.d ll.vir'. Azione eseguita: Il file è stato spostato in quarantena con il nome '4d1bbd96.qua'

  9. #19
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    lo immaginavo hai il worm conficker

    scusa ma se ti da quel rilevamento avira tu non mi hai postato ill log di combofix completo..........

    inizia col fare una scansione con questo programma della bitdefender, prima di effettuare la scansione scarica questo file zip estrai sul desktop dal file zip solo il file Hosts, selezionalo, tasto destro del mouse, copia, poi apri la cartella C:\Windows\System32\drivers\etc\ in un punto libero fai incolla, accetta la sostituzione del file hosts esistente, potrebbe darti errori non preoccuparti

  10. #20
    il file zip non c'è

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.