Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllino Opzioni
vera70
Inviato: Sunday, April 13, 2014 9:38:03 PM

Rank: AiutAmico

Iscritto dal : 11/17/2011
Posts: 96
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21.33.25, on 13/04/2014
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_13_0_0_182.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_13_0_0_182.exe
C:\Windows\system32\taskeng.exe
C:\Users\GTE\Downloads\SoftonicDownloader_per_hijackthis.exe
C:\Users\GTE\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1397367130&from=cor&uid=FUJITSUXMHV2060AT_NS59T5825FDFT5825FDFX
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StKZmhdFMQ5NhCfKoItf6Xow1K8E36IsV4sG9lrO5sjiiVsN1qT2bdIYlM4i0zwr0q5obuQwgemrw1IKGv-mCG-jdGIVzHBI-Nh2ANdsaPUPfMSu315BN7lJNZOBthzwyor-t1SQYNO0lqZrNMkQPAMpG35-iLmqcni7xbFWUyiqmqSuph10pP0Qmn87Hdm2ywNyuz6IyZA5k,&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StKZmhdFMQ5NhCfKoItf6Xow1K8E36IsV4sG9lrO5sjiiVsN1qT2bdIYlM4i0zwr0q5obuQwgemrw1IKGv-mCG-jdGIVzHBI-Nh2ANdsaPUPfMSu315BN7lJNZOBthzwyor-t1SQYNO0lqZrNMkQPAMpG35-iLmqcni7xbFWUyiqmqSuph10pP0Qmn87Hdm2ywNyuz6IyZA5k,&q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StKZmhdFMQ5NhCfKoItf6Xow1K8E36IsV4sG9lrO5sjiiVsN1qT2bdIYlM4i0zwr0q5obuQwgemrw1IKGv-mCG-jdGIVzHBI-Nh2ANdsaPUPu01_1tH0OMRBSGjXEagEHdF27WvEAGzvPRk6Ro0dyMeC7UT09qloWenNkAm8JcgydxsCUxBbRqEJsyIBswllrYsL1Yu-Sat9I,
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1397367130&from=cor&uid=FUJITSUXMHV2060AT_NS59T5825FDFT5825FDFX
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1397367130&from=cor&uid=FUJITSUXMHV2060AT_NS59T5825FDFT5825FDFX&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1397367130&from=cor&uid=FUJITSUXMHV2060AT_NS59T5825FDFT5825FDFX&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1397367130&from=cor&uid=FUJITSUXMHV2060AT_NS59T5825FDFT5825FDFX
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StKZmhdFMQ5NhCfKoItf6Xow1K8E36IsV4sG9lrO5sjiiVsN1qT2bdIYlM4i0zwr0q5obuQwgemrw1IKGv-mCG-jdGIVzHBI-Nh2ANdsaPUPfMSu315BN7lJNZOBthzwyor-t1SQYNO0lqZrNMkQPAMpG35-iLmqcni7xbFWUyiqmqSuph10pP0Qmn87Hdm2ywNyuz6IyZA5k,&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StKZmhdFMQ5NhCfKoItf6Xow1K8E36IsV4sG9lrO5sjiiVsN1qT2bdIYlM4i0zwr0q5obuQwgemrw1IKGv-mCG-jdGIVzHBI-Nh2ANdsaPUPfMSu315BN7lJNZOBthzwyor-t1SQYNO0lqZrNMkQPAMpG35-iLmqcni7xbFWUyiqmqSuph10pP0Qmn87Hdm2ywNyuz6IyZA5k,&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: CrossriderApp0049074 - {11111111-1111-1111-1111-110411901174} - C:\Program Files\The weDownload Manager\The weDownload Manager-bho.dll
O2 - BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files\SupTab\SupTab.dll
O3 - Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O20 - AppInit_DLLs: C:\PROGRA~2\SupTab\SEARCH~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: IePlugin Service (IePluginService) - Cherished Technololgy LIMITED - C:\ProgramData\IePluginService\PluginService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Update BrowseMark - Unknown owner - C:\Program Files\BrowseMark\updateBrowseMark.exe (file missing)
O23 - Service: Util BrowseMark - Unknown owner - C:\Program Files\BrowseMark\bin\utilBrowseMark.exe (file missing)
O23 - Service: Wpm Service (Wpm) - Cherished Technololgy LIMITED - C:\ProgramData\WPM\wprotectmanager.exe

--
End of file - 5695 bytes
Sponsor
Inviato: Sunday, April 13, 2014 9:38:03 PM

 
r16
Inviato: Sunday, April 13, 2014 9:49:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
miticoalex
Inviato: Monday, April 14, 2014 5:55:37 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
vera70 ha scritto:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21.33.25, on 13/04/2014
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)


Salve! Scusa l'intrusione R16.

Ma questo PC lo aggiorni, oppure hai l'aggiornamento automatico disattivato?



r16
Inviato: Monday, April 14, 2014 6:21:48 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
miticoalex ha scritto:

Ma questo PC lo aggiorni, oppure hai l'aggiornamento automatico disattivato?

Sarà craccato.....Angel
Oltre a essere "pieno come un uovo" di Adware.
miticoalex
Inviato: Monday, April 14, 2014 6:28:59 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Lo penso anch'io :-)

Ma non si sa mai.



vera70
Inviato: Monday, April 14, 2014 9:39:30 PM

Rank: AiutAmico

Iscritto dal : 11/17/2011
Posts: 96
ecco

.txt]AdwCleaner[S0].txt
Extras.Txt
OTL.Txt
JRT.txt
logmalwarebytes.txt
hijackthis.log

In realtà cerco di aggiornarlo ma mi si bloccano gli aggiornamenti e non ne capisco i motivi
Ad esempio explorer 8 non lo prende :-(
r16
Inviato: Monday, April 14, 2014 10:04:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Configura Malwarebytes così:

Apri Malwarebyte, e clicca in alto su "settings" (se è in inglese, oppure Opzioni se è in italiano).

A destra seleziona nel menù a tendina la lingua (Italiano)

In "Aggiungi voce al menù contestuale" metti la spunta su Sì.

A sinistra clicca su "Rilevamento e protezione" e metti la spunta su "Ricerca Rootkit".

Sotto "Protezione da "non Malware",nel menù a tendina seleziona "Gestisci rilevamenti come Malware".

Clicca in alto su "Scansione" e metti la spunta su "Ricerca elementi nocivi".
Poi clicca in basso su "Scansione".

Ti appare un messaggio in grassetto, in cui ti dice di aggiornarnare Malwarebytes: clicca in basso su "Aggiorna ora".
Finito l'aggiornamento partirà la scansione.
vera70
Inviato: Monday, April 14, 2014 11:07:19 PM

Rank: AiutAmico

Iscritto dal : 11/17/2011
Posts: 96
hijackthis.log
messaggio di errore.odt

fatto

Comunque il mio windows vista business è originale e non craccato...eppure non riesco ad aggiornare
r16
Inviato: Tuesday, April 15, 2014 7:24:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Code:
:OTL
SRV - (Util BrowseMark) -- C:\Program Files\BrowseMark\bin\utilBrowseMark.exe File not found
[2014/04/13 09.08.45 | 000,000,000 | ---D | C] -- C:\Windows\System32\appmgmt

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Dimmi anche se riscontri problemi. (a parte gli aggiornamenti)
vera70
Inviato: Tuesday, April 15, 2014 9:59:53 PM

Rank: AiutAmico

Iscritto dal : 11/17/2011
Posts: 96
eccolo

04152014_215004.log

Non so se definirli problemi ma le anomalie che riscontro sono:

1.Ogni volta che accendo o riavvio il pc mi passa sempre per il BOOT MANAGER dove mi chiede di selezionare WindowsVista

2.non mi aggiorna explorer anche se uso firefox

3.windows update mi ripropone sempre lo stesso aggiornamento windows vista s.p.1 kb936339 anche se quando lo faccio mi conferma la riuscita

grazie per gli aiuti che mi stai dando
r16
Inviato: Wednesday, April 16, 2014 8:51:24 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
vera70
Inviato: Thursday, April 17, 2014 9:28:10 PM

Rank: AiutAmico

Iscritto dal : 11/17/2011
Posts: 96


nulla
non lo installa se prima non installo sp1
r16
Inviato: Thursday, April 17, 2014 9:38:59 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok, installa SP1:
http://www.microsoft.com/it-it/download/details.aspx?id=910
Finita l'installazione, riavvia il pc.
Al riavvio installa SP2.
vera70
Inviato: Thursday, April 17, 2014 9:55:59 PM

Rank: AiutAmico

Iscritto dal : 11/17/2011
Posts: 96
r16 ha scritto:
Ok, installa SP1:
http://www.microsoft.com/it-it/download/details.aspx?id=910
Finita l'installazione, riavvia il pc.
Al riavvio installa SP2.


il problema è che non mi installa sp1
mi appare un avviso in cui mi si dice che bisogna liberare spazio su disco per installare sp1

lo spazio su disco non è sufficiente
sono necessari almeno 7gb disponibili nella partizione in cui è installato windows

Infatti ho 5,17gb disponibili su 55,8gb
non è che aggiornando da xp a vista ho riempito il pc??? :-(
ho scopeto di avere due cartelle programmi...dentro ad una ho tutti i programmi che avevo installato con xp

requisiti installazione.odt
miticoalex
Inviato: Friday, April 18, 2014 5:21:33 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
vera70 ha scritto:
Infatti ho 5,17gb disponibili su 55,8gb
non è che aggiornando da xp a vista ho riempito il pc??? :-(
ho scoperto di avere due cartelle programmi...dentro ad una ho tutti i programmi che avevo installato con xp


Se queste cartelle sono di colore blu, probabilmente appartiene a vecchi programmi e file appartenenti a windows XP.

Di solito vengono archiviati nella cartella windows OLD. Se non ti servono, puoi eliminare tutto il malloppo con pulizia disco, ,leggi qui>>>

http://windows.microsoft.com/it-it/windows7/how-do-i-remove-the-windows-old-folder

E' la stessa cosa anche per vista.

Bye





vera70
Inviato: Friday, April 18, 2014 9:46:47 PM

Rank: AiutAmico

Iscritto dal : 11/17/2011
Posts: 96
miticoalex ha scritto:
vera70 ha scritto:
Infatti ho 5,17gb disponibili su 55,8gb
non è che aggiornando da xp a vista ho riempito il pc??? :-(
ho scoperto di avere due cartelle programmi...dentro ad una ho tutti i programmi che avevo installato con xp


Se queste cartelle sono di colore blu, probabilmente appartiene a vecchi programmi e file appartenenti a windows XP.

Di solito vengono archiviati nella cartella windows OLD. Se non ti servono, puoi eliminare tutto il malloppo con pulizia disco, ,leggi qui>>>

http://windows.microsoft.com/it-it/windows7/how-do-i-remove-the-windows-old-folder

E' la stessa cosa anche per vista.

Bye





Cartella windows old 25 gb di roba
vera70
Inviato: Saturday, April 19, 2014 10:44:54 AM

Rank: AiutAmico

Iscritto dal : 11/17/2011
Posts: 96
ok windows old eliminata e recuperato 25 gb

Mi rimane però una cartella zeppa di programmi che avevo installato con xp
vi allego l'immagine

non me la cancella facendo tasto destro ed elimina

programmi.odt
miticoalex
Inviato: Monday, April 21, 2014 11:20:51 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Sicuro/a di aver sezionato la giusta cartella programmi da eliminare?

Quale messaggio appare?



vera70
Inviato: Sunday, April 27, 2014 10:30:01 PM

Rank: AiutAmico

Iscritto dal : 11/17/2011
Posts: 96
miticoalex ha scritto:
Sicuro/a di aver sezionato la giusta cartella programmi da eliminare?

Quale messaggio appare?



Ho scoperto che se provo a cancellare l'intera cartella mi nega i permessi
Se invece cancello programma per programma me lo fa fare
Tranne per la cartella contenente Adobe e per la cartella contenente file comuni, nonostante dia l'accesso come amministratore mi nega la possibilità di eliminarle
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.