Pagina 1 di 5 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 50

Discussione: controllo log combofix

  1. #1

    controllo log combofix

    Ciao a tutti, il mio pc ,nonostante varie scansioni con antivirus diversi e' molto lento nell'avvio.
    Come antivir e firewall uso il nuovo Zoneallarm.Ho notato che il vsmon del programma mi occupa costantemente circa 300 mbyte di ram e mi sembra eccessivo.inoltre prima di collegarsi al router passa molto tempo e nel frattempo il pc lavora molto poco (5:10%).
    inoltre ,anche se lo fermo e ho cancellato i relativi collegamenti, il servizio serviceudp si ricarica
    all'avvio. Ho fatto la scansione con combofix ma non capisco il log che mi ha generato.

    Lo uploadto a: http://www.freefilehosting.net/combofix_4

    mi date una mano a controllarlo
    Grazie

  2. #2
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    a parte il fatto che zone alarm e' molto pesante, hai avuto qualche avviso di intrusione da parte di un finto antivirus ultimamente?

    ora apri una pagina del blocco note e copia incolla quanto segue;

    file::
    c:\programmi\ConduitEngine\ConduitEngine.dll
    c:\documents and settings\Giuseppe\Impostazioni locali\Dati applicazioni\ServUpdater\ServiceUpd.exe

    folder::
    c:\programmi\ConduitEngine
    c:\documents and settings\Giuseppe\Impostazioni locali\Dati applicazioni\ServUpdater

    driver::
    ServUpdater

    registry::
    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]

    Filelook::
    c:\windows\system32\drivers\LNonPnP.sys


    RegNull::
    [HKEY_USERS\S-1-5-21-1960408961-261478967-527237240-1003\Software\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved\{462A2C83-6610-95F9-348C-4D65800F7FF1}*]
    salva la pagina nominandola obligatoriamente in CFScript.txt
    a questo punto trascina e lascia il file CFScript.txt sull'icona di combofix
    lascialo lavorare fino alla fine e riposta il suo log


    fai anche una scansione con adwcleaner clicca su DELETE e posta il log ottenuto
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  3. #3
    ciao menatwork . prima usavo avira ed era molto piu' pesante..... il servizio serviceudp .nonostante la canellazione , si riattivava e rallentava pesantemento il collegamento con internet.
    Faro' quanto mi suggerisci e poi allego i log.
    Grazie

  4. #4
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    bene

    aspetto i log per il controllo
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  5. #5
    ciao menatwork
    scusa il ritardo ma ero fuori per lavoro.

    ho fatto quanto mi hai detto e allego i relativi file:

    http://www.freefilehosting.net/combofix_9
    http://www.freefilehosting.net/adwcleaners1_3 .


    Mi sembra che i programmi abbiano pulito parecchio.

    Aspetto tue notizie

    Ciao

  6. #6
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    hai eseguito prima combofix o adwcleaner

    ora vai nella cartella C:\Windows\System32\Dllcache e copia il file >>> midimap.dll

    c:\windows\system32\midimap.dll

    poi recati in system32 e incollalo nella suddetta cartella, accetta la sostituzione quando te lo chiede...se tutto va bene dopo dobbiamo registrare la libreria
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  7. #7
    Ho eseguito prima combofix e poi adwcleane.
    IL file midimap.dll non c'e in C:\Windows\System32\Dllcache ma si trova solo in C:\Windows\System32.

    Che faccio
    Ciao

  8. #8
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    quello in C:\Windows\System32 e' infetto


    hai il cd di windows?
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  9. #9
    di win installato nel pc no....posso prenderlo da un altro cd di win diverso?

  10. #10
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    prova a scaricare il file da qui male che vada lo prendiamo da un altro pc....sostituiscilo con quello infetto nella cartella system32
    i log delle scansioni caricali = > QUI

    oppure = > QUI

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.