• User Attivo

    Direi che superantispyware si può disattvare.
    AntiVir è probabilmente il più leggero tra i free.
    Come firewall, puoi utilizzare comodo o pc tools ma per come la penso io, se non sei molto esperto, meglio rimanere con quelli di win.

    Posta qui un log *********** e vediamo che possiamo togliere all'avvio;)


  • User

    Ecco qua:



  • User Attivo

    Mica dovevi metterlo lì, quelle erano solo le istruzioni:D
    Vabbè comunque sono iscritto, ti rispondo di là.


  • User

    Ciao Markmat, ciao gio!
    Ho seguito un pò la discussione, ha fatto benissimo gio! a chiedere un log di hijackthis, io purtroppo non sono iscritta nell'altro forum, perciò riporto qui alcuni consigli 🙂

    Questa chiave sarebbe da fixare, e da eliminare il file
    O4 - HKLM..\Run: [Audio Device Manager] sfhgj.exe
    bleepingcomputer.com/startups/sfhgj.exe-20734.html

    Questa voce, anche eliminando la cartella rimarrebbe un servizio attivo
    O23 - Service: Boonty Games - BOONTY - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe

    Da Start > esegui > digita:
    sc stop Boonty Games (e dai l'OK)
    sc delete Boonty Games (e dai l'OK)

    Dal tipo di infezione che si evince dal log direi che si rende opportuno eseguire una scansione con Combofix
    download.bleepingcomputer.com/sUBs/ComboFix.exe

    1. Doppio click su combofix.exe
    2. Digita 1, premi Invio e segui le indicazioni.
    3. Al termine, verrà creato un file log chiamato C:\ComboFix.txt
    4. Posta il log creato

    🙂


  • User Attivo

    Ottimi consigli, avrei aspettato i vari log e poi gli avrei fatto usare combofix, avevo paura che si imbrogliasse dicendo tutto insieme;)
    @Makmatt, segui entrambi i consigli .


  • Super User

    Ciao Giò, come utente premium dovresti conoscere il regolamento :

    **5. Link **

    5.0. Salvo nelle Aree Annunci, NON sono consentiti link attivi, specialmente a siti propri. Sono concessi ad utenti autorizzati (Premium, Esperti e Staff) solo quando approfondiscono l'argomento in modo unico ed originale e mai autopromozionale.
    E' comunque di solito gradito riportare l'Url della risorsa NON attivo.

    5.1. Non è mai concesso l'inserimento di URL chiaramente ed unicamente autopromozionali, anche se NON attivi, salvo che nelle Aree Annunci.

    Non vedo il motivo di indicare ad un nuovo utente di postare in un altro sito un log di hijackthis.

    Ti consiglio di rileggere il regolamento prima di postare ancora.

    Invito Makmat a postare il log di hijackthis in questo 3D, in modo che le risposte al tuo problema possano essere di utilità a tutto il Forum.

    Grazie.


  • User Attivo

    Ma ti sei letto bene il topic?
    Io gli avevo messo il link a un post di quel forum che spiega bene come usare hijackthis per poi postare un log hijackthis qui.
    Mica di metterlo lì.
    Manco fosse mio il sito...:?


  • Super User

    @gio! said:

    Io gli avevo messo il link a un post di quel forum che spiega bene come usare hijackthis per poi postare un log hijackthis qui.

    @gio! said:

    Posta qui un log *********** e vediamo che possiamo togliere all'avvio;)

    In italiano " Posta qui un log " con un link vicino, vuol dire posta il log dove ti ho lincato.
    Infatti Makmat lo ha postato dove gli avevi indicato.

    Se proprio volevi consigliare una guida bastava semplicemente lincare le F.A.Q. di sezione :

    http://www.giorgiotave.it/forum/sicurezza-informatica/57668-faq-sicurezza-informatica.html

    Dove è descritto chiaramente come utilizzare Hijackthis per poi postarlo sul Forum GT.

    Ti invito nuovamente a rileggere il regolamento.


  • User Attivo

    @JACK1971 said:

    In italiano " Posta qui un log " con un link vicino, vuol dire posta il log dove ti ho lincato.
    Infatti Makmat lo ha postato dove gli avevi indicato.

    Se proprio volevi consigliare una guida bastava semplicemente lincare le F.A.Q. di sezione :

    http://www.giorgiotave.it/forum/sicurezza-informatica/57668-faq-sicurezza-informatica.html

    Dove è descritto chiaramente come utilizzare Hijackthis per poi postarlo sul Forum GT.

    Ti invito nuovamente a rileggere il regolamento.
    Lo conosco bene il regolamento e non vorrei continuare con questo OT ma voglio precisare che il "qui" era riferito a questo forum ed il link alle istruzioni (non avevo mai fatto caso che ci fossero anche in questo forum).
    Nel post successivo gli avevo anche detto che non doveva postarlo lì.
    Altra cosa, il link al sito, non essendo mio, non dovrebbe neanche essere considerato autopromozionale come mi hai fatto capire con le citazioni del regolamento.


  • Super User

    @gio! said:

    Lo conosco bene il regolamento e non vorrei continuare con questo OT ma voglio precisare che il "qui" era riferito a questo forum ed il link alle istruzioni (non avevo mai fatto caso che ci fossero anche in questo forum).
    Nel post successivo gli avevo anche detto che non doveva postarlo lì.
    Altra cosa, il link al sito, non essendo mio, non dovrebbe neanche essere considerato autopromozionale come mi hai fatto capire con le citazioni del regolamento.

    Evidentemente non lo conosci così bene il regolamento, altrimenti non continueresti a ribattere su un concetto che ti ho spiegato due volte.

    Inoltre continuare con questo OT polemico nel 3D non è consentito dal regolamento :

    2.4. Spiegazioni sull'operato dei moderatori sono possibili tramite email o PVT e non sul forum con argomenti di contestazione in chiave polemica.

    2.5. I Moderatori hanno il compito di editare palesi irregolarità, inserendo note o inviti negli appositi campi a rispettare le Regole, è indispensabile attenersi scrupolosamente a queste indicazioni.

    2.6. La non osservanza dei punti 2.4. e 2.5. può portare all'allontanamento dell'utente.

    Hai un mese di ban per rileggere il regolamento.