Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

compatibilità antivirus Opzioni
cindar
Inviato: Tuesday, February 03, 2015 10:31:35 PM

Rank: AiutAmico

Iscritto dal : 10/12/2013
Posts: 108
Ciao a tutti!
ho bisogno di un'informazione: alcuni mesi fa sono stata costretta a far formattare il pc perché un (bruttissimo a detta del tecnico) virus l'aveva infettato, tant'è vero che neppure con il vostro aiuto ero riuscita a farci nulla.
dopo quell'esperienza ho inserito Avira a pagamento.

da ieri non riuscivo più ad entrare in google chrome, mi diceva che si era chiuso inavvertitamente, e nel ripristinarlo mi sono improvvisamente ritrovata mystartsearch. L'ho combattuto con advcleaner scaricato da aiutamici ed in seguito al consiglio della pagina, ho scaricato anche Malwarebytes gratuito.
A quanto pare (ma lo scrivo sottovoce) la bestia sembra sparita, ma secondo voi Avira e Malwarebytes litigheranno fra loro?

Grazie dei consigli,
saluti,
Cinzia
Sponsor
Inviato: Tuesday, February 03, 2015 10:31:35 PM

 
giza
Inviato: Tuesday, February 03, 2015 10:36:11 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,618
uno è l'antivirus l'altro antimalware, no non litigano . usalo spesso sempre aggiornandolo prima
cindar
Inviato: Tuesday, February 03, 2015 10:38:24 PM

Rank: AiutAmico

Iscritto dal : 10/12/2013
Posts: 108
Anzi, mi correggo: ho chiuso google, l'ho riavviato e mi sono ritrovata la linguetta di una seconda pagina non richiesta da me con mystartsearch!
Ero tutta contenta perché ero riuscita a non vederlo più in impostazioni>gestisci motori di ricerca.

Come me ne posso liberare?Brick wall
cindar
Inviato: Tuesday, February 03, 2015 10:39:13 PM

Rank: AiutAmico

Iscritto dal : 10/12/2013
Posts: 108
giza ha scritto:
uno è l'antivirus l'altro antimalware, no non litigano . usalo spesso sempre aggiornandolo prima


Ok, grazie!
giza
Inviato: Tuesday, February 03, 2015 11:24:11 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,618
http://tuttotutorial.it/guide/mystartsearch guarda qui senza scaricare il soft. (non so se è pulito) segui le istruzioni manuali

poi segui queste istruzioni
http://forum.aiutamici.com/yaf_postst95137_per-eliminare-pagine-pubblicitarie-e-infezioni-varie.aspx
cindar
Inviato: Wednesday, February 04, 2015 1:54:32 PM

Rank: AiutAmico

Iscritto dal : 10/12/2013
Posts: 108
giza ha scritto:
http://tuttotutorial.it/guide/mystartsearch guarda qui senza scaricare il soft. (non so se è pulito) segui le istruzioni manuali

poi segui queste istruzioni
http://forum.aiutamici.com/yaf_postst95137_per-eliminare-pagine-pubblicitarie-e-infezioni-varie.aspx

ohoiohoiohi!!!! Anxious
Ho seguito le istruzioni manuali del primo link, alla fine diceva di ripristinare le configurazioni originali avvisando che avrei perso password, cookies ecc. ecc., pronta a reinserire tutto ho dato l'ok
ED HO PERSO LA CONNESSIONE INTERNET!!!
Pannello di controllo>centro connessioni di rete>rete non identificata!
opzioni internet>connessioni vuoto!
imposta>nome e password assegnato dall'ISP>connetti>il modem o un altro dispositivo di connessione ha riscontrato un errore
pannello di controllo>gestione dispositivi>schede di rete> Controller Gigabit Ethernet PCI-E generico Marvell Yukon 88E8057 #2

CHE FACCIO ADESSO?
cindar
Inviato: Wednesday, February 04, 2015 10:47:42 PM

Rank: AiutAmico

Iscritto dal : 10/12/2013
Posts: 108
Risolto da sola: è bastato fare un ripristino di sistema al 31/1 ed tornato tutto a posto!
giza
Inviato: Wednesday, February 04, 2015 10:53:24 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,618
ma avevi reimpostato il collegamento?

hai risolto ma il virus è sparito?
cindar
Inviato: Thursday, February 05, 2015 6:30:11 AM

Rank: AiutAmico

Iscritto dal : 10/12/2013
Posts: 108
giza ha scritto:
ma avevi reimpostato il collegamento?

hai risolto ma il virus è sparito?


Sono demoralizzata...
Oltre tutto, quando ho un problema non è mai un problema semplice...

Di nuovo.
Ho spento il pc ieri sera, questa mattina l'ho riacceso per collegarmi: nessuna connessione.
A questo punto ho un solo punto di ripristino, che però non mi consente di ristabilire la connessione.
Il modem è acceso e funziona, tanto che riesco a collegarmi dal portatile, ma il fisso, niente!

Di nuovo: CHE FACCIO ORA?!
Il virus pareva essere sparito, ma non vorrei che avesse avuto modo, comunque, di fare qualche danno.
Il tecnico dice che con i router non è possibile configurare una connessione e che se la scheda di rete funziona non si capisce perché le connessioni esistenti siano sparite.

Qualcuno ha un'idea? Brick wall
baffogatto
Inviato: Thursday, February 05, 2015 8:46:29 AM

Rank: AiutAmico

Iscritto dal : 11/4/2011
Posts: 1,235
Hai provato ha cambiare il cavo di collegamento dal modem al pc?
giza
Inviato: Thursday, February 05, 2015 9:18:34 AM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,618
prova a spegnere per 10 secondi il router , se nn va devi riconfigurare la connessione del fisso
cbbusto
Inviato: Thursday, February 05, 2015 10:00:39 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ad internet come ti colleghi...con cavo Ethernet o in wifi, controlla i contatti e puliscili.
Credo che dovrai riconfigurare il router.
Se vuoi fai una scansione con Hijack This e posta il log così diamo una controllata cosa c'è nel pc.
Ciao
cindar
Inviato: Thursday, February 05, 2015 11:19:55 AM

Rank: AiutAmico

Iscritto dal : 10/12/2013
Posts: 108
E' proprio riconfigurare il router che non mi riesce, non so come fare.
Il fisso è collegato con cavo, i portatili in wifi: i portatili hanno internet, il fisso no.
Hijack This come faccio a scaricarlo se non ho internet? posso fare tramite chiavetta?
cindar
Inviato: Thursday, February 05, 2015 11:48:14 AM

Rank: AiutAmico

Iscritto dal : 10/12/2013
Posts: 108
Ho provato a pulire i contatti del cavetto, ma non è servito. Spegnerlo e riaccenderlo neppure.
Ha un senso, secondo voi, che ieri il tecnico contattato telefonicamente, mi abbia detto che i router non si possono configurare (infatti se ci provo il pc mi dice che il modem non mi riconosce?
cbbusto
Inviato: Thursday, February 05, 2015 12:12:34 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
HJT lo puoi scaricare su una chiavetta e poi scansionare il pc.
I router si configurano, quando è stato messo una configurazione è stata sicuramente fatta e dovresti avere i dati di accesso, per le configurazioni nemmeno io sono un esperto, qualche altro amico te lo saprà dire.
cindar
Inviato: Thursday, February 05, 2015 2:13:22 PM

Rank: AiutAmico

Iscritto dal : 10/12/2013
Posts: 108
cbbusto ha scritto:
HJT lo puoi scaricare su una chiavetta e poi scansionare il pc.

ecco il log
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:59:52, on 05/02/2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17496)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Users\Principale\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.it/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - Startup: Monitora avvisi inchiostro - HP Deskjet 2540 series.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: I&nvia a OneNote - res://C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O9 - Extra 'Tools' menuitem: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll
O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Avira Mail Protection (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9332 bytes

naturalmente io non ci capisco niente... Sick Sick
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.