Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Le toolbar sono inutili? Si possono eliminare? Opzioni
mare12
Inviato: Wednesday, March 13, 2013 7:37:38 PM
Rank: AiutAmico

Iscritto dal : 8/11/2012
Posts: 202
Ti posto il log.
Per quanto riguarda il problema dell'icona e' sparita dopo aver fatto clamwin ecc.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19.33.23, on 13/03/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2013\avgrsx.exe
C:\Programmi\AVG\AVG2013\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\AVG\AVG2013\avgui.exe
C:\Programmi\ClamWin\bin\ClamTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOCUME~1\IMPOST~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programmi\AVG\AVG2013\avgidsagent.exe
C:\Programmi\AVG\AVG2013\avgwdsvc.exe
C:\Programmi\AVG\AVG2013\avgnsx.exe
C:\Programmi\AVG\AVG2013\avgemcx.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Programmi\AVG\AVG2013\avgcsrvx.exe
C:\Documents and Settings\Desktop\SoftonicDownloader_per_hijackthis.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com/?fr=fp-yie8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fornito da Yahoo!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programmi\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - !{37D48D9C-3F7E-412F-B5BF-611BE7CCFCA1} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AVG_UI] "C:\Programmi\AVG\AVG2013\avgui.exe" /TRAYONLY
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O20 - AppInit_DLLs: c:\progra~1\google\google~3\goec62~1.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2013\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2013\avgwdsvc.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Programmi\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
End of file - 7183 bytes

Quando mi darai il responso, provvedero' alle eventuali correzioni e sostituiro AVG con quello che hai tu.
Grazie mille e ciao.
cbbusto
Inviato: Wednesday, March 13, 2013 11:05:17 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Bisogna stare molto attenti, Softonic non è un sito infetto ma può creare dei problemi perchè alle volte scarica cose che non servono specialmente se si usa il loro downloader, infatti nel log appare una voce che riguarda proprio questo.
Hai visto quante voci ha eliminato ADW ed è passato poco più di un mese dall'altra pulizia ??????????
Il log è a posto ci sono solo 2 rimasugli da fixare.
Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O3 - Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - !{37D48D9C-3F7E-412F-B5BF-611BE7CCFCA1} - (no file)

Dopo la rimozione rimuovi anche HJT e quando ti servirà lo scarichi dal link che ti ho messo.

Segui questo percorso ed elimina quello che trovi, file e cartelle:
C:\Documents and Settings\Desktop\SoftonicDownloader_per_hijackthis.exe

Fai una pulizia con Ccleaner compreso il registro, dovresti essere a posto.
Il pc va bene ? Fai sapere, ciao.
mare12
Inviato: Thursday, March 14, 2013 9:40:07 AM
Rank: AiutAmico

Iscritto dal : 8/11/2012
Posts: 202
Ho appena adesso letto.
Ti diro' che ancora prima della pulizia che indichi ho notato un certo miglioramento, quindi dopo sara' meglio.
Piu' tardi con un po' di tempo faro' quello che dici.
Ieri sera ho disinstallato AVG e scaricato MSE, ed e' andato tutto bene.
Questa mattina appena acceso ho guardato il sito di virgilio per vedere i programmi televisivi di oggi e dopo un po' MSE ha segnalato che bisognava pulire il pc cliccando su una sua spunta. Ho fatto cosi' e dopo ha detto che il pc e' a posto. Deduco che ogni volta sara' cosi. Bene.
Vedendo quanta porcheria e' entrata dall'ultima pulizia ti chiedo per quale motivo succede? Forse perche' come dicevo sono interessato a diversi argomenti quindi navigo parecchio nel poco tempo libero.
Grazie, ciao.
mare12
Inviato: Thursday, March 14, 2013 9:44:11 AM
Rank: AiutAmico

Iscritto dal : 8/11/2012
Posts: 202

Segui questo percorso ed elimina quello che trovi, file e cartelle:
C:\Documents and Settings\Desktop\SoftonicDownloader_per_hijackthis.exe

Scusa, dimenticavo. Come devo fare per seguire il percorso che indichi?
Ciao
cbbusto
Inviato: Thursday, March 14, 2013 10:44:05 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
mare12 ha scritto:

Segui questo percorso ed elimina quello che trovi, file e cartelle:
C:\Documents and Settings\Desktop\SoftonicDownloader_per_hijackthis.exe

Scusa, dimenticavo. Come devo fare per seguire il percorso che indichi?
Ciao


Risorse del computer>Disco locale (C:) clic sulla cartella Document and Settings poi sulla cartella col tuo nome o il nome di chi è intestato il computer e trovi la cartella desktop, la apri e dovresti trovare la voce softonic Downloader, eliminala.
La voce la potresti avere anche sul Desktop ma potrebbe essere un collegamento.
Se non trovi niente puoi fare la ricerca: Start>Cerca> scegli Tutti i file e le cartelle, nella casella Nome digita Softonic e poi clic su cerca, tutti i nomi che riguardano Softonic ltrovati li elimini.
cbbusto
Inviato: Thursday, March 14, 2013 10:51:40 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
mare12 ha scritto:

Vedendo quanta porcheria e' entrata dall'ultima pulizia ti chiedo per quale motivo succede? Forse perche' come dicevo sono interessato a diversi argomenti quindi navigo parecchio nel poco tempo libero.
Grazie, ciao.


In tutti i siti che visiti controlla nelle varie pagine che non ci sia qualche casella spuntata, leggi bene a cosa si riferisce e nel caso togli la spunta, in particolare fai attenzione quando scarchi programmi di non scaricare mai le toolbar.
Usa spesso Ccleaner per le pulizie e almeno una volta alla settimana fai una passata con ADW, questo sw non tenerlo installato perchè non si può aggiornare, devi scaricare sempre l'ultima vs disponibile. Ciao
mare12
Inviato: Thursday, March 14, 2013 11:30:49 AM
Rank: AiutAmico

Iscritto dal : 8/11/2012
Posts: 202
Quando clicco fix dopo aver spuntato le due voci diventa bianco e compare "fix 2 selected items? this will permanently delete and/or repair what you selected"
clicco ok e resta il quadro bianco e non si muove piu' niente.
Cosa devo fare? per il momento ho chiuso per non sbagliare.
Grazie ciao.
PS ho fatto la ricerca e softonic era in documenti. L'ho eliminato anche dal cestino.
mare12
Inviato: Thursday, March 14, 2013 11:41:00 AM
Rank: AiutAmico

Iscritto dal : 8/11/2012
Posts: 202
Ho rifatto una scansione con il ragnetto rosso e ha eliminato un'altra voce di softonic
cbbusto
Inviato: Thursday, March 14, 2013 4:18:04 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
mare12 ha scritto:
Quando clicco fix dopo aver spuntato le due voci diventa bianco e compare "fix 2 selected items? this will permanently delete and/or repair what you selected"
clicco ok e resta il quadro bianco e non si muove piu' niente.
Cosa devo fare? per il momento ho chiuso per non sbagliare.
Grazie ciao.
PS ho fatto la ricerca e softonic era in documenti. L'ho eliminato anche dal cestino.


Se ti riferisci alle 2 voci 03 toolbar, lascia perdere risultano file mancanti, probabilmente già eliminate.
cbbusto
Inviato: Thursday, March 14, 2013 4:20:03 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
mare12 ha scritto:
Ho rifatto una scansione con il ragnetto rosso e ha eliminato un'altra voce di softonic

Ci sarà qualche rimasuglio in giro, comunque niente di grave, basta non visitare più quel sito.
Non preoccuparti è tutto ok. Ciao
mare12
Inviato: Thursday, March 14, 2013 5:06:50 PM
Rank: AiutAmico

Iscritto dal : 8/11/2012
Posts: 202
Ok. In effetti si tratta dei due toolbar.
Ho fatto anche una ricerca con "cerca" ed ho trovato ancora AVG dispersi in documenti ed in un paio di altri posti e li ho eliminati.
Ho disinstallato il ragnetto , clamwin, eusin registry, spybot e hijackthis ed ho controllato ed eliminato con lo stesso sistema di prima, rimasugli delle installazioni.
Volevo chiederti se MSE elimina direttamente quello che trova o se lo mette in quarantena.
Come sempre ti sono debitore e ti ringrazio di tutto.
Ciao.
cbbusto
Inviato: Thursday, March 14, 2013 5:31:11 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
mare12 ha scritto:

Volevo chiederti se MSE elimina direttamente quello che trova o se lo mette in quarantena.
Come sempre ti sono debitore e ti ringrazio di tutto.
Ciao.


Dipende da come lo hai impostato, nella scheda Impostazioni alla seconda voce Azioni Predefinite hai diverse scelte, poi alla voce Avanzate meglio spuntare tutte le voci tranne l'ultima, alla voce "Rimuovi file in quarantena dopo" metti il tempo che vuoi, io ho messo 1 settimana.
Ciao
mare12
Inviato: Thursday, March 14, 2013 6:58:59 PM
Rank: AiutAmico

Iscritto dal : 8/11/2012
Posts: 202
perfetto. Grazie mille.
Ciao
mare12
Inviato: Thursday, March 14, 2013 7:06:58 PM
Rank: AiutAmico

Iscritto dal : 8/11/2012
Posts: 202
perfetto. Grazie mille.
Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.