Lista Utenti taggati

Risultati da 1 a 10 di 10

Discussione: [log]csrcs.exe, msupdater.exe

  1. #1
    Utente
    Data Registrazione
    14-01-10
    Messaggi
    5
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito [log]csrcs.exe, msupdater.exe

    salve a tutti sono un nuovo utente

    un paio di settimane fa ho avuto un bel problema di trojan che si era inserito nel registro del sistema (che era il "csrcs.exe") che fortunatamente lo eliminato tramite hjackthis e poi ho avviando in modalità provvisoria SDfix.
    dopo ho avuto anche dei problemi con internet explorer,del tipo mi si chiudevanoi le pagine improvvisamente ,non mi apriva le altre schede,insomma era diventato instabile!
    per mia fortuna sono riuscito a risolvere anche questi problemi grazie al ripristino delle impostazioni di explorer
    anche se va lento,infatti sto usando crome

    dopo tutto questo ho fatto una scansione con hjackthis e salvato il log ,per vedere se era tutto ok,visto che la mia ipotesi è che il virus abbia modificato le chiavi di registro del sistema e anche di explorer

    ora quello che vi chiedo è se potete controllare il log per vedere che sia tutto a posto
    ecco qui il log :hijackthis.txt

  2.  
    Stanco della Pubblicità? Registrati

  3. #2
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Ciao e benvenuto.

    Metti Hijackthis in una cartella in programmi
    Con tutte le applicazioni chiuse e disconnesso da internet
    Avvia Hijackthis e clicca su "do a system scan only"
    Metti la spunta a queste voci e clicca su "fix checked"

    Codice:
    O2 - BHO: flvdirect - {713d919b-1ce8-c8f7-3e2c-31ec40a6e47f} - C:\WINDOWS\system32\Qhl-eQxjD.dll
    O4 - HKLM\..\Run: [6s3BJYZn] C:\WINDOWS\system32\installse\msupdater.exe
    O4 - HKCU\..\Run: [c3C6dkyW] C:\WINDOWS\system32\installse\msupdater.exe
    O15 - ESC Trusted Zone: http://*.update.microsoft.com
    O15 - ESC Trusted Zone: http://micro.moe.hm
    O15 - ESC Trusted Zone: http://axxe.trompizgerbo.com
    O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Conviva LivePass) -
    O20 - AppInit_DLLs: C:\PROGRA~1\GOOGLE\GOOGLE~1\GOEC62~1.DLL
    O22 - SharedTaskScheduler: CtperforD3d - {40F0A2E8-2CC8-45B9-BC45-DF768DB171E0} - (no file)
    Disattiva momentaneamente l'antivirus
    Scarica Combofix
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Se usi Vista: Tasto destro, esegui come amministratore
    (non installare la recovery console)
    Lascia lavorare il programma senza interferire
    Allega il rapporto C:\ComboFix.txt nella tua risposta.

  4. #3
    Utente
    Data Registrazione
    14-01-10
    Messaggi
    5
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    ecco qui il log di combofix: ComboFix.txt

    grazie dell'aiuto

  5. #4
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Bene, ora allega un ultimo log di hijackthis per controllo.

  6. #5
    Utente
    Data Registrazione
    14-01-10
    Messaggi
    5
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    eccco qua il log di hjackthis:hijackthis.txt

  7. #6
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Scarica e installa l'ultima versione di Adobe Reader o, meglio ancora, un lettore PDF alternativo (PDF X-Change Viewer, FoxIT Reader, SumatraPDF)
    Da questa pagina scarica la versione Offline di Java e installala.

    Aggiorna Adobe FlashPlayer:

    1. Scarica il programma di disinstallazione di FlashPlayer
    2. Scarica l'ultima versione di FlashPlayer per IE
    3. Scarica l'ultima versione di FlashPlayer non per IE
    4. Chiudi tutti i browser (IE, Opera, Firefox, Chrome, etc)
    5. Esegui il programma di disinstallazione scaricato al punto 1.
    6. Esegui il programma di installazione scaricato al punto 2.
    7. Esegui il programma di installazione scaricato al punto 3.

    Metti hijackthis in una cartella in programmi
    (è importante per il backup)

    Con tutte le applicazioni chiuse e disconnesso da internet
    Avvia Hijackthis e clicca su "do a system scan only"
    Metti la spunta a queste voci e clicca su "fix checked"
    Codice:
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [MoneyAgent] "C:\Programmi\Microsoft Money\System\Money Express.exe"
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\utcapanno\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
    Esegui queste operzioni di manutenzione
    [Guida] Come ripulire un computer infetto

  8. #7
    Utente
    Data Registrazione
    14-01-10
    Messaggi
    5
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    scusa ma ho una domanda: perchè dovrei cancellare quelle chiavi di esecuzione dei programmi che mi hai scritto nel messaggio?,non mi sembrano nocive.

  9. #8
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Infatti non sono voci nocive, ma inutili in avvio automatico.

    Puoi lasciare tutto cosi com'è oppure usare un'altro programma per la gestione dell'autostart.
    dotNetHell.it - Tips & Tricks - Come disabilitare i programmi in avvio di Windows XP ?
    Velocizzare L’avvio Di Windows: Eliminare I Programmi All’avvio | Salvatore Aranzulla

  10. #9
    Utente
    Data Registrazione
    14-01-10
    Messaggi
    5
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    le voci le ho lasciate tutte come erano ,ho fatto tutto il resto.
    grazie mille dell'aiuto che mi hai dato, e della disponibilità, ora è tutto a posto.

  11. #10
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Perfetto, allora chiudo.

  12.  
    Stanco della Pubblicità? Registrati

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Discussioni Simili

  1. csrcs.exe
    Di il-serenissimo nel forum Sicurezza
    Risposte: 9
    Ultimo Messaggio: 30-01-2010, 16:14
  2. csrcs.exe
    Di m.teresa nel forum Sicurezza
    Risposte: 4
    Ultimo Messaggio: 30-12-2009, 23:07
  3. csrcs.exe
    Di marco83 nel forum Sicurezza
    Risposte: 9
    Ultimo Messaggio: 17-11-2009, 17:26
  4. csrcs.exe
    Di macmava nel forum Sicurezza
    Risposte: 4
    Ultimo Messaggio: 10-11-2009, 20:04
  5. csrcs.exe
    Di sergio68 nel forum Sicurezza
    Risposte: 5
    Ultimo Messaggio: 07-05-2009, 09:13

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Torna Su