Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

lettura Log Opzioni
peppe1955
Inviato: Saturday, March 12, 2016 7:07:43 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
Buona sera x favore mi potreste leggere questo log x vedere se c'è qualcosa che non va grazie ,






log.txt
Sponsor
Inviato: Saturday, March 12, 2016 7:07:43 PM

 
solfami
Inviato: Saturday, March 12, 2016 8:01:35 PM

Rank: AiutAmico

Iscritto dal : 11/14/2003
Posts: 2,265
Salve
cliccandoci su si và al sito ,
poi scatta l'allarme.
I siti possono essere infettati.
Vedasi ransomwere, che sono molto furbi.
E' molto più sicuro fare il vecchio copia e incolla.
Saluti
cbbusto
Inviato: Sunday, March 13, 2016 12:01:22 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
solfami non ho capito a quale allarme ti riferisci il log si vede benissimo.
Peppe per aver usato combofix quale problemi riscontri ? non è un software da usare con leggerezza.
Il log mi sembra incompleto, comunque non è stato trovato nessun file pericoloso.
solfami
Inviato: Sunday, March 13, 2016 9:34:47 AM

Rank: AiutAmico

Iscritto dal : 11/14/2003
Posts: 2,265
Salve
alla pagina wiki tutto bene,
ma sulla mia macchina come clicco per vedere il log
esce sempre la scritta rossa di sito potenzialmente pericoloso.
Saluti
peppe1955
Inviato: Sunday, March 13, 2016 9:52:51 AM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
Buongiorno cbbusto,la mattina quando accendo il PC è lento mi sembra i vecchi motori Disel che a freddo non rendono ma poi piano piano riscaldandosi vanno più veloci,stamattina x leggere la tua risposta ed aprire la pagina mi stavo riaddormentando ,ho fatto varie scansioni con: Malwarebytes,Spybot,antivirus ESENET, Combifix che tu hai controllato ,e JRT che ancora devo postare il Log , a parte JRT il resto e tutto positivo ,siccome ho un brutto difetto di installare dei programmi che poi dopo un po x vari motivi disistallo usando Revo unistaller non essendo molto esperto non vorrei che ho eliminato qualcosa dalla libreria che non andava fatto e x questo motivo può darli che il PC è lento ma pero splo quando lo accendo e diciamo che è ancora freddo dopo qualche ora comincia ad andare benino non proprio però come dovrebbe andare normalmente , ecco il motivo dei miei log x vedere se c'è qualche anomalia che mi rallenta il PC , scusami adesso metto anche il Log di JRT x vedere se anche li e tutto regolare io ho installato W7ti ringrazio anticipatamente e cosa mi puoi suggerire
peppe1955
Inviato: Sunday, March 13, 2016 9:56:28 AM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
peppe1955
Inviato: Sunday, March 13, 2016 10:01:44 AM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
anche io quando apro wiki non mi da nessun tipo di allarme ,ho provato a fare il vecchio copia incolla ma il log sembrava un mazzo di carte mischiate
cbbusto
Inviato: Sunday, March 13, 2016 12:16:30 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
solfami ha scritto:
Salve
alla pagina wiki tutto bene,
ma sulla mia macchina come clicco per vedere il log
esce sempre la scritta rossa di sito potenzialmente pericoloso.
Saluti


Sono i soliti falsi allarmi o eccessiva prudenza, potrebbero essere file con virus ma sapendo chi li ha caricati non vedo pericoli.
Saluti anche a te.
cbbusto
Inviato: Sunday, March 13, 2016 12:18:46 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Peppe fai una scansione con ADWcleaner e poi fai una scansione con Hijackthis e posta il log che vedo cosa c'è nel pc. ci sentiamo nel pomeriggio.
peppe1955
Inviato: Sunday, March 13, 2016 1:26:21 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
ok grazie

peppe1955
Inviato: Sunday, March 13, 2016 1:47:28 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
.txt]AdwCleaner[C1].txt




hijackthis.log



eccoti i log Grazie cbbusto
peppe1955
Inviato: Sunday, March 13, 2016 1:48:42 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
peppe1955
Inviato: Sunday, March 13, 2016 1:49:48 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
# AdwCleaner v5.036 - Creato file registro eventi 13/03/2016 in 13:34:25
# Aggiornato 22/02/2016 da Xplode
# Database : 2016-03-08.1 [Server]
# Sistema operativo : Windows 7 Ultimate Service Pack 1 (x86)
# Nome utente : peppe - PEPPE-PC
# In esecuzione da : C:\Users\peppe\Desktop\adwcleaner_5.036 (1).exe
# Opzione : Pulizia
# Supporto : http://toolslib.net/forum

***** [ Servizi ] *****


***** [ Cartelle ] *****


***** [ File ] *****


***** [ DLLs ] *****


***** [ Collegamenti ] *****


***** [ Attività pianificate ] *****


***** [ Registry ] *****


***** [ Browser web ] *****

[-] [C:\Users\peppe\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Eliminato : hxxp://www.sweet-page.com/?type=hp&ts=1403445491&from=cor&uid=MAXTORXSTM3320820AS_9QF2P6WFXXXX9QF2P6WF
[-] [C:\Users\peppe\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Eliminato : hxxp://www.sweet-page.com/?type=hppp&ts=1403446845&from=cor&uid=MAXTORXSTM3320820AS_9QF2P6WFXXXX9QF2P6WF
[-] [C:\Users\peppe\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Eliminato : hxxp://www.sweet-page.com/?type=hppp&ts=1403467360&from=cor&uid=MAXTORXSTM3320820AS_9QF2P6WFXXXX9QF2P6WF
[-] [C:\Users\peppe\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Eliminato : hxxp://www.sweet-page.com/?type=hppp&ts=1403540844&from=cor&uid=MAXTORXSTM3320820AS_9QF2P6WFXXXX9QF2P6WF
[-] [C:\Users\peppe\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Eliminato : ibagbapklgcdcnbbigbfddnnljhjkoij

*************************

:: Chiavi "Tracing" eliminatas
:: Impostazioni Winsock azzerate

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [1770 byte] - [13/03/2016 13:34:25]
C:\AdwCleaner\AdwCleaner[C28].txt - [3135 byte] - [22/01/2016 21:40:58]
C:\AdwCleaner\AdwCleaner[C29].txt - [2850 byte] - [07/02/2016 14:15:20]
C:\AdwCleaner\AdwCleaner[R19].txt - [2176 byte] - [23/12/2014 15:19:02]
C:\AdwCleaner\AdwCleaner[R20].txt - [2358 byte] - [08/01/2015 13:03:46]
C:\AdwCleaner\AdwCleaner[R21].txt - [2251 byte] - [29/01/2015 11:16:56]
C:\AdwCleaner\AdwCleaner[R22].txt - [2389 byte] - [10/04/2015 12:04:42]
C:\AdwCleaner\AdwCleaner[R23].txt - [2496 byte] - [09/05/2015 14:13:24]
C:\AdwCleaner\AdwCleaner[R24].txt - [2643 byte] - [09/05/2015 14:25:09]
C:\AdwCleaner\AdwCleaner[R25].txt - [8997 byte] - [11/09/2015 13:40:59]
C:\AdwCleaner\AdwCleaner[R26].txt - [9056 byte] - [11/09/2015 13:45:01]
C:\AdwCleaner\AdwCleaner[R27].txt - [8375 byte] - [18/09/2015 12:02:26]
C:\AdwCleaner\AdwCleaner[R28].txt - [11920 byte] - [09/11/2015 14:34:50]
C:\AdwCleaner\AdwCleaner[S1].txt - [3547 byte] - [26/02/2016 17:30:59]
C:\AdwCleaner\AdwCleaner[S19].txt - [2249 byte] - [23/12/2014 15:23:13]
C:\AdwCleaner\AdwCleaner[S2].txt - [3617 byte] - [13/03/2016 13:32:28]
C:\AdwCleaner\AdwCleaner[S20].txt - [2433 byte] - [08/01/2015 13:07:56]
C:\AdwCleaner\AdwCleaner[S21].txt - [2322 byte] - [29/01/2015 11:28:24]
C:\AdwCleaner\AdwCleaner[S22].txt - [2468 byte] - [10/04/2015 12:13:21]
C:\AdwCleaner\AdwCleaner[S23].txt - [2267 byte] - [09/05/2015 14:26:59]
C:\AdwCleaner\AdwCleaner[S24].txt - [4460 byte] - [11/09/2015 13:47:35]
C:\AdwCleaner\AdwCleaner[S25].txt - [3761 byte] - [18/09/2015 12:05:02]
C:\AdwCleaner\AdwCleaner[S26].txt - [7477 byte] - [09/11/2015 14:37:09]
C:\AdwCleaner\AdwCleaner[S30].txt - [3210 byte] - [09/11/2015 15:26:23]
C:\AdwCleaner\AdwCleaner[S31].txt - [2935 byte] - [22/01/2016 21:37:50]
C:\AdwCleaner\AdwCleaner[S32].txt - [2674 byte] - [07/02/2016 14:13:43]
C:\AdwCleaner\AdwCleaner[S33].txt - [2151 byte] - [22/02/2016 00:07:02]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3739 byte] ##########
peppe1955
Inviato: Sunday, March 13, 2016 1:56:15 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:31:04, on 13/03/2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18231)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\spool\drivers\w32x86\3\NetFaxTray.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll
O4 - HKLM\..\Run: [CDAServer] C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
O4 - HKLM\..\Run: [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TNOD UP] "C:\Program Files\TNod User & Password Finder\TNODUP.exe" /i
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Global Startup: Samsung Network PC Fax.lnk = C:\Windows\System32\spool\drivers\w32x86\3\NetFaxTray.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted IP range: http://192.168.1.1
O15 - ESC Trusted IP range: http://192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4CE5268-C99F-412F-849A-97513F6EB804}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - Unknown owner - C:\Program Files\IObit\Advanced SystemCare 7\ASCService.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Samsung Network Fax Server - Samsung Electronics Co., Ltd. - C:\Windows\system32\spool\drivers\w32x86\3\NetFaxServer.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 11 (TeamViewer) - TeamViewer GmbH - C:\Program Files\TeamViewer\TeamViewer_Service.exe
O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe

--
End of file - 5852 bytes
peppe1955
Inviato: Sunday, March 13, 2016 1:57:15 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:31:04, on 13/03/2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18231)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\spool\drivers\w32x86\3\NetFaxTray.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll
O4 - HKLM\..\Run: [CDAServer] C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
O4 - HKLM\..\Run: [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TNOD UP] "C:\Program Files\TNod User & Password Finder\TNODUP.exe" /i
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Global Startup: Samsung Network PC Fax.lnk = C:\Windows\System32\spool\drivers\w32x86\3\NetFaxTray.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted IP range: http://192.168.1.1
O15 - ESC Trusted IP range: http://192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4CE5268-C99F-412F-849A-97513F6EB804}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - Unknown owner - C:\Program Files\IObit\Advanced SystemCare 7\ASCService.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Samsung Network Fax Server - Samsung Electronics Co., Ltd. - C:\Windows\system32\spool\drivers\w32x86\3\NetFaxServer.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 11 (TeamViewer) - TeamViewer GmbH - C:\Program Files\TeamViewer\TeamViewer_Service.exe
O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe

--
End of file - 5852 bytes
peppe1955
Inviato: Sunday, March 13, 2016 1:59:03 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:31:04, on 13/03/2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18231)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\spool\drivers\w32x86\3\NetFaxTray.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll
O4 - HKLM\..\Run: [CDAServer] C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
O4 - HKLM\..\Run: [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TNOD UP] "C:\Program Files\TNod User & Password Finder\TNODUP.exe" /i
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Global Startup: Samsung Network PC Fax.lnk = C:\Windows\System32\spool\drivers\w32x86\3\NetFaxTray.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted IP range: http://192.168.1.1
O15 - ESC Trusted IP range: http://192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4CE5268-C99F-412F-849A-97513F6EB804}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - Unknown owner - C:\Program Files\IObit\Advanced SystemCare 7\ASCService.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Samsung Network Fax Server - Samsung Electronics Co., Ltd. - C:\Windows\system32\spool\drivers\w32x86\3\NetFaxServer.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 11 (TeamViewer) - TeamViewer GmbH - C:\Program Files\TeamViewer\TeamViewer_Service.exe
O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe

--
End of file - 5852 bytes
peppe1955
Inviato: Sunday, March 13, 2016 2:03:55 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
non capisco perchè il Log di HijackThis non si vede come in originale ,scusami x i tentativi
cbbusto
Inviato: Sunday, March 13, 2016 6:34:15 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Allora Jrt ha tolto un po' di spazzatura mentre ADW ha eliminato Sweet page che è un adware dirottatore, dal log di hijack this non si vedono infezioni, solo voci inutili in avvio.
Chiudi tutti i programmi e disconnesso da internet,
Lancia HijackThis e clicca sul secondo pulsante Do a system scan only
inserisci il segno di spunta nel quadratino davanti alle righe sotto elencate, una volta seleziona clicca il tasto Fix checked per procedere all'eliminazione, comparirà una finestra clicca su SI per accettare e l'operazione è conclusa.

Ti preciso che eliminando le voci 04, i programmi non vengono toccati ma viene solo disattivato l'Avvio automatico, inutile......basterebbe solo l'antivirus.
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata meglio sul desktop. Solo così Hijackthis creerà copie di backup di quello che viene eliminato prima di apportare modifiche, così in caso di inconvenienti si possono reinstallare.

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [CDAServer] C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
O4 - HKLM\..\Run: [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
O4 - HKLM\..\Run: [TNOD UP] "C:\Program Files\TNod User & Password Finder\TNODUP.exe" /i
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Global Startup: Samsung Network PC Fax.lnk = C:\Windows\System32\spool\drivers\w32x86\3\NetFaxTray.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

Il monitoraggio con Ccleaner è meglio disattivarlo rallenta il pc.
Io eliminerei anche spybot anche lui rallenta il pc, a tua discrezione, io non lo uso.

Puliamo il Registro:
Per una pulizia profonda del registro, usa Eusing Free Registry Cleaner sw da usare saltuariamente, lo scarichi da qui: http://www.eusing.com/free_registry_cleaner/registry_cleaner.htm
clic su Download Site1, una volta lanciato appare una finestra che chiede il codice, clic su ignora e procedi, per chi usa XP clic in alto nel menu Modifica/Opzioni-spuntare la prima casella Crea un punto di ripristino prima di effettuare la riparazione, poi in alto a sinistra clic su Analizza Registro, lascia fare fino alla fine non ti preoccupare se trova molte voci, poi clicca su Ripara Registro, il sw è sicuro comunque crea un punto di ripristino e fa anche il backup dei file eliminati infatti in alto sotto ripara registro si trova la voce Ripristina Registro, io lo uso da anni e non mi è mai capitato di ripristinare.
Per fare questa pulizia meglio chiudere tutti i programmi e disconnesso.
Il programma è compatibile con tutti i S.O. windows compreso 8.1.
Non c'è altro, il pc dovrebbe essere migliorato, fai sapere.
Togli i 3 log di HJT inutili. Ciao
peppe1955
Inviato: Sunday, March 13, 2016 7:04:58 PM

Rank: AiutAmico

Iscritto dal : 3/29/2006
Posts: 536
grazie tante cbbusto adesso farò quello che mi hai detto e poi ti faccio sapere come va grazie di nuovo buona serata
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.