Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Pagina che si apre da sola. Risolto Opzioni
nuccio1
Inviato: Friday, March 25, 2016 6:24:20 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Ciao ragazzi.
Vengo subito al punto: ogni volta che apro Explorer (Versione 11) mi si apre contemporaneamente la pagina:
http://www.zxadhosting.it/htlp/MBInfostrada.html
Ho usato Malwarebytes ma non c'è stato verso.
Combofix è incompatibile con il mio S.O. (Windows 8.1).

Ho anche problemi con la V/s chat.
Quando tento di accedere mi da "errore" "Applicazione Bloccata"
"Le impostazioni per la Sicurezza hanno bloccatol'esecuzione di un'applicazione non protetta"
E questi sono i dettagli:

Plugin Java 11.73.2.02
Uso della versione JRE 1.8.0_73-b02 Java HotSpot(TM) Client VM
Directory home utente = C:\Users\Utente-PC

c: cancella finestra console
f: finalizza oggetti nella coda di finalizzazione
g: garbage collection
h: visualizza questo messaggio della Guida
l: esegui dump lista classloader
m: stampa utilizzo memoria
o: attiva registrazione eventi
q: nascondi console
r: ricarica configurazione criteri
s: esegui dump delle proprietà del sistema e della distribuzione
t: esegui dump lista thread
v: esegui dump stack thread
x: cancella cache classloader
0-5: imposta livello di trace su <n>


Sono andato nel pannello di controllo di Java e in "Avanzate" ho spuntato la casella:
"Abilitare il contenuto Java nel browser" ma nulla da fare.

Poi wolfestein mi ha consigliato:
Scarica ADWCleaner(non richiede installazione)lancialo e clicca su Scansiona finita la scansione clicca su Pulisci alla fine ti chiederà di riavviare il pc dopo il riavvio ti rilascerà un log di tutto ciò che ha eliminato.
Se hai ancora problemi fai una scansione con HijackThis e Malwarebytes e metti i loro log nella sezione Sicurezza virus specificando il tuo problema.

Prima di postare i log devo dirvi che appena avviato HijackThis mi si è aperta una finestra con parole in inglese che posto qui con insieme agli altri post.


HijackThis.docx

hosts

hijackthis.log

Il log di Malwarebytes Anti Malware non me lo fa caricare ma comunque non ha trovato nulla.



Sponsor
Inviato: Friday, March 25, 2016 6:24:20 PM

 
cbbusto
Inviato: Saturday, March 26, 2016 12:16:37 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Allora iniziamo da Java, devi eliminare la vs installata, rimuovi tutto completamente anche eventuali impostazioni, non va bene e mi sembra una beta.
Vai al sito ufficiale qui: https://www.java.com/it/download/ dopo aver salvato il file lo installi alla prima pagina togli le spunte che riguardano Amazon poi prosegui, alla fine riavvia il browser. Nei componenti aggiuntivi>Plugin devi avere questi 2:
Java Deployment Toolkit 8.0.770.3 e Java(TM) Platform SE 8U77.
Se usi Firefox non badare all'avviso che appare, l'ultima vs di FF è la 45.0.1.

Poi le scansioni da fare sono quelle sotto, rifalle tutte nell'ordine e posta i log:
Scarica ed installa MalwareBytes: clicca qui per il download: http://it.malwarebytes.org/
Clicca su: scarica la versione Gratuita alla destra, nella finestra che appare clic su Salva file,
poi per installarlo clic su: mbam-setup.exe, a completamento installazione togliere la spunta alla casella "Attiva la prova gratuita di Malwarebytes Pro" poi clic su fine.
Il programma è già in Italiano.
Nella parte alta cliccare sul menu Opzioni e nella sezione Rilevamento e protezione spuntare la casella Ricerca Rootkit
Prima di fare la scansione AGGIORNALO. (è molto importante)
Poi clic su SCANSIONE verrà fatta la ricerca di elementi nocivi., già selezionata di Default,.
Alla fine appariranno i risultati della ricerca, se ci sono elementi nocivi cliccare su Rimuovi selezionati che verranno messi in quarantena, poi clic su chiudi.
Durante le operazioni ignorare gli annunci che appaiono in basso, riguardano la vs Pro.
Posta il log.

Scarica Adwcleaner sul desktop: http://www.bleepingcomputer.com/download/adwcleaner/
Per il download cliccare su: Download now
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Analisi".
Finita la scansione clicca su "Pulizia"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
ADW crea un backup dei files e delle impostazioni eliminati, si trova in "C:\AdwCleaner\Quarantine" in modo da consentire l'eventuale ripristino di dati erroneamente cancellati.
Per il ripristino, aprire il programma>Strumenti>Gestione quarantena>Ripristino.

Scarica Junkware Removal Tool sul desktop.
http://junkware-removal-tool.it.uptodown.com/download
Il download dovrebbe partire entro 5 secondi
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Postalo qui.

Strumento rimozione Malware di Windows MRT
Vai su start>Esegui e digita MRT OK, nella finestra successiva scegli Analisi Completa, Avvia, se chiede di eliminare file acconsenti, alla fine viene rilasciato un log coi risultati. MRT funziona su tutto i Sistemi Operativi windows.
Dopo rifai una scansione con HJT e posta il log aggiornato, HJT scaricalo da qui: http://it.ccm.net/download/scaricare-52-hijackthis
C'è qualche voce in avvio e una toolbar da togliere ma vediamo dopo. Ciao





nuccio1
Inviato: Sunday, March 27, 2016 6:00:29 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Allora innanzitutto Buona Pasqua a Tutti!!

Per Java sono andato in Programmi e Funzionalità ed l'ho disinstallato (spero di aver fatto bene perché tu mi dicevi di eliminare la
"Vs installata") e poi ho installato quella che mi hai suggerito.

Per il Log di Malwarebytes Anti-Malware, Wikisend non riesce a farne l'Upload.
Ho fatto più scansioni ma niente da fare.
Mi risponde con:
We are sorry, but an error has occured while uploading.

Questo è il Log di AdwCleaner:

.txt]AdwCleaner[C2].txt

Poi quello di Junkware Removal:

JRT.txt

Poi il Log di MRT:

mrt.log

E infine il Log di HijackThis:

hijackthis.log

E tra l'altro quando avvio HijackThis subito mi da una schermata in inglese che ho loggato nel messaggio precedente.

Credo di aver eseguito tutte le indicazioni e adesso spero che mi potrai aiutare. Brick wall

Grazie e di nuovo Buona Pasqua (e Pasquetta) a tutti.

Nuccio1.


nuccio1
Inviato: Sunday, March 27, 2016 6:03:17 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Ho notato che il Log di AdwCleaner non funziona.
Quindi lo posto di nuovo:

.txt]AdwCleaner[C2].txt
nuccio1
Inviato: Sunday, March 27, 2016 6:05:50 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Uffa di nuovo:

.txt]AdwCleaner[C2].txt
nuccio1
Inviato: Sunday, March 27, 2016 6:07:06 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Niente da fare non funziona.
Ed ho rifatto l'upload ogni volta che l'ho postato.
nuccio1
Inviato: Sunday, March 27, 2016 6:09:57 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Niente da fare non funziona.
Ed ho rifatto l'upload ogni volta che l'ho postato.
nuccio1
Inviato: Sunday, March 27, 2016 6:10:59 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Please Help me!! Pray
cbbusto
Inviato: Sunday, March 27, 2016 10:37:20 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Il log di HJT non presenta grossi problemi, c'è una toolbar inutile e un programma in avvio che riguarda NielsenOnline.exe, non so se il sw lo hai messo tu o no, comunque in Avvio non serve, si tratta di un software che controlla l'uso di Internet e le abitudini online ???
Le voci da fixare sono queste:
O3 - Toolbar: Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll
O4 - HKLM\..\Run: [NielsenOnline] C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenOnline.exe
Elimina tutto quello che hai installato di Java comprese le impostazioni poi vai al sito ufficiale e scarica l'ultima vs che viene presentata sul sito, qui:
https://www.java.com/it/download/
Per i log lascia perdere wikisend, fai copia/incolla e postali qui.
Ciao
nuccio1
Inviato: Wednesday, March 30, 2016 9:51:38 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Allora, ho cancellato quello che mi hai detto tranne Nielsen Online perché funziona come i sondaggi: per tenerlo mi pagano.
Adesso copio i log:

# AdwCleaner v5.007 - Creato file registro eventi 12/09/2015 in 20:28:07
# Aggiornato 08/09/2015 da Xplode
# Database : 2015-09-10.1 [Server]
# Sistema operativo : Windows 8.1 Pro (x64)
# Nome utente : Nuccio1 - NUCCIO
# In esecuzione da : C:\Users\Nuccio1\Desktop\AdwCleaner.exe
# Opzione : Pulizia
# Supporto : http://toolslib.net/forum

***** [ Servizi ] *****


***** [ Cartelle ] *****


***** [ File ] *****


***** [ Collegamenti ] *****


***** [ Attività pianificate ] *****


***** [ Registry ] *****


***** [ Browser web ] *****


*************************

:: Impostazioni Winsock azzerate

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [637 byte] ##########
# AdwCleaner v5.105 - Logfile created 26/03/2016 at 23:26:56
# Updated 21/03/2016 by Xplode
# Database : 2016-03-26.1 [Server]
# Operating system : Windows 8.1 Pro (x64)
# Username : Nuccio1 - NUCCIO
# Running from : C:\Users\Nuccio1\Desktop\AdwCleaner.exe
# Option : Clean
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****


***** [ Files ] *****


***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****


***** [ Web browsers ] *****


*************************

:: "Tracing" keys removed
:: Winsock settings cleared

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [3016 bytes] - [05/03/2016 16:00:38]
C:\AdwCleaner\AdwCleaner[C2].txt - [1470 bytes] - [12/09/2015 19:28:07]
C:\AdwCleaner\AdwCleaner[C3].txt - [1253 bytes] - [27/10/2015 23:56:12]
C:\AdwCleaner\AdwCleaner[R0].txt - [814 bytes] - [22/06/2015 09:37:45]
C:\AdwCleaner\AdwCleaner[S0].txt - [872 bytes] - [22/06/2015 09:39:03]
C:\AdwCleaner\AdwCleaner[S1].txt - [2752 bytes] - [05/03/2016 15:43:25]
C:\AdwCleaner\AdwCleaner[S2].txt - [1975 bytes] - [12/09/2015 19:26:49]
C:\AdwCleaner\AdwCleaner[S3].txt - [1160 bytes] - [27/10/2015 23:55:22]
C:\AdwCleaner\AdwCleaner[S4].txt - [777 bytes] - [05/03/2016 15:41:01]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [2051 bytes] ##########


Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 17:25:30, on 27/03/2016
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)

FIREFOX: 45.0.1 (x86 it)
Boot mode: Normal

Running processes:
C:\Windows\SysWOW64\rundll32.exe
C:\Users\Nuccio1\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Skype for Business Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O2 - BHO: ExplorerBHO Class - {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer32.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_77\bin\ssv.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_77\bin\jp2ssv.dll
O2 - BHO: ClassicIEBHO Class - {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\Program Files\Classic Shell\ClassicIEDLL_32.dll
O3 - Toolbar: Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll
O4 - HKLM\..\Run: [NielsenOnline] C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenOnline.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra button: Lync - Chiamata con un clic - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: Lync - Chiamata con un clic - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra button: (no name) - {56753E59-AF1D-4FBA-9E15-31557124ADA2} - C:\Program Files\Classic Shell\ClassicIE_32.exe
O9 - Extra 'Tools' menuitem: Classic IE Settings - {56753E59-AF1D-4FBA-9E15-31557124ADA2} - C:\Program Files\Classic Shell\ClassicIE_32.exe
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{107F39D2-40C3-41B3-A53B-9C8BFD9D9369}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{AAEC75FF-5A86-4EA1-AAB0-0CF7B6329B1B}: NameServer = 212.52.97.25 193.70.152.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{107F39D2-40C3-41B3-A53B-9C8BFD9D9369}: NameServer = 192.168.178.1
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: KMS Server Emulator Service (KMS) - Unknown owner - C:\Windows\KMS\KMS.exe
O23 - Service: MBAMScheduler - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Nielsen Update (NielsenUpdate) - The Nielsen Company - C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenUpdate.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: UltraZip Service (uzsvc) - Unknown owner - C:\Program Files (x86)\UltraZip\uzsvc.exe
O23 - Service: UltraZip Updater (uzupd) - Unknown owner - C:\Program Files (x86)\UltraZip\uzupd.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8574 bytes

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 8.1 Pro x64
Ran by Nuccio1 (Administrator) on 26/03/2016 at 23:34:50,70
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 7

Successfully deleted: C:\Windows\system32\Tasks\Wise Care 365 (Task)
Successfully deleted: C:\Windows\system32\Tasks\Wise Turbo Checker (Task)
Successfully deleted: C:\Windows\Tasks\Wise Care 365.job (Task)
Successfully deleted: C:\Windows\Tasks\Wise Turbo Checker.job (Task)
Successfully deleted: C:\Windows\prefetch\FREE_SPIDER_SOLITAIRE_V40_SET-1C154899.pf (File)
Successfully deleted: C:\Windows\prefetch\FREE_SPIDER_SOLITAIRE_V40_SET-5D0F5513.pf (File)
Successfully deleted: C:\Windows\prefetch\FREESPIDER.EXE-190A4C47.pf (File)



Registry: 1

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26/03/2016 at 23:36:21,84
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Malwarebytes Anti-Malware
www.malwarebytes.org

Data scansione: 26/03/2016
Ora scansione: 21:31
File di log: mbam-log-2016-03-26 (21-31-17).txt
Amministratore: Sì

Versione: 2.2.1.1043
Database malware: v2016.03.26.06
Database rootkit: v2016.03.12.01
Licenza: Periodo di prova
Protezione da malware: Attivata
Protezione da siti web nocivi: Attivata
Auto-protezione: Disattivata

SO: Windows 8.1
CPU: x64
File system: NTFS
Utente: Nuccio1

Tipo di scansione: Ricerca elementi nocivi
Risultati: Completata
Elementi analizzati: 343119
Tempo impiegato: 19 min, 19 sec

Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Attivata
Euristiche: Attivata
PUP: Attivata
PUM: Attivata

Processi: 0
(Nessun elemento nocivo rilevato)

Moduli: 0
(Nessun elemento nocivo rilevato)

Chiavi di registro: 0
(Nessun elemento nocivo rilevato)

Valori di registro: 0
(Nessun elemento nocivo rilevato)

Dati di registro: 0
(Nessun elemento nocivo rilevato)

Cartelle: 0
(Nessun elemento nocivo rilevato)

File: 0
(Nessun elemento nocivo rilevato)

Settori fisici: 0
(Nessun elemento nocivo rilevato)


(end)



Microsoft Windows Malicious Software Removal Tool v5.33, February 2016 (build 5.33.12300.0)
Started On Wed Mar 09 20:40:47 2016

Engine: 1.1.12400.0
Signatures: 1.213.4702.0
Microsoft Windows Malicious Software Removal Tool Finished On Wed Mar 09 20:44:23 2016


Return code: 0 (0x0)


Microsoft Windows Malicious Software Removal Tool v5.33, February 2016 (build 5.33.12300.0)
Started On Thu Mar 10 09:39:06 2016



Microsoft Windows Malicious Software Removal Tool v5.33, February 2016 (build 5.33.12300.0)
Started On Thu Mar 10 09:59:16 2016

Engine: 1.1.12400.0
Signatures: 1.213.4702.0
Microsoft Windows Malicious Software Removal Tool Finished On Thu Mar 10 10:12:33 2016


Return code: 0 (0x0)


Microsoft Windows Malicious Software Removal Tool v5.34, March 2016 (build 5.34.12400.0)
Started On Mon Mar 14 19:26:37 2016

Engine: 1.1.12400.0
Signatures: 1.213.7173.0

Results Summary:

No infection found.


Microsoft Windows Malicious Software Removal Tool v5.34, March 2016 (build 5.34.12400.0)
Started On Tue Mar 15 22:14:50 2016



Microsoft Windows Malicious Software Removal Tool v5.34, March 2016 (build 5.34.12400.0)
Started On Tue Mar 22 22:44:22 2016



Microsoft Windows Malicious Software Removal Tool v5.34, March 2016 (build 5.34.12400.0)
Started On Fri Mar 25 14:27:52 2016

Engine: 1.1.12400.0
Signatures: 1.213.7173.0
Microsoft Windows Malicious Software Removal Tool Finished On Fri Mar 25 14:30:25 2016


Return code: 0 (0x0)


Microsoft Windows Malicious Software Removal Tool v5.34, March 2016 (build 5.34.12400.0)
Started On Sat Mar 26 21:49:19 2016

Engine: 1.1.12400.0
Signatures: 1.213.7173.0
Microsoft Windows Malicious Software Removal Tool Finished On Sat Mar 26 21:51:51 2016


Return code: 0 (0x0)


Microsoft Windows Malicious Software Removal Tool v5.34, March 2016 (build 5.34.12400.0)
Started On Sat Mar 26 23:40:27 2016

Engine: 1.1.12400.0
Signatures: 1.213.7173.0

Results Summary:

No infection found.
Microsoft Windows Malicious Software Removal Tool Finished On Sun Mar 27 03:35:12 2016


Return code: 0 (0x0)

Ho anche installato la vs di java che mi hai suggerito dopo aver cancellato tutto ciò che riguardava java.

Devo rifare tutte le scansioni o va bene così?

cbbusto
Inviato: Wednesday, March 30, 2016 10:15:44 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Va bene così pulizia è stata fatta, HJT è come prima ma non ci sono problemi.
Una domanda, ti appare ancora la pagina che dicevi all'inizio, ti appare solo con I.E. o anche con Firefox ? fai sapere.
nuccio1
Inviato: Thursday, March 31, 2016 9:34:48 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
La pagina: http://www.zxadhosting.it/htlp/MBInfostrada.html non c'è più né su Explorer e neanche su Firefox.
E' rimasto il problema della chat di aiutamici.com, dove viene fuori una finestra con scritto tra l'altro:
Applicazione bloccata dalla sicurezza Java.
nuccio1
Inviato: Thursday, March 31, 2016 9:40:21 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Contrordine, per la chat ho risolto aggiungendo nel pannello di controllo di Java il link della chat alla lista di eccezione dei siti.
Però adesso mi si apre un'altra pagina: http://www.vodafone.it/portal/Privati/Tariffe-e-Prodotti/Fibra--ADSL-e-Telefono/Offerte-Fibra-e-Telefono-Vodafone-vfst-ADSL?ecmp=01_AFF_TDB.
Ma solo su Explorer.
cbbusto
Inviato: Thursday, March 31, 2016 10:59:39 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
nuccio1 ha scritto:
Contrordine, per la chat ho risolto aggiungendo nel pannello di controllo di Java il link della chat alla lista di eccezione dei siti.
Però adesso mi si apre un'altra pagina: http://www.vodafone.it/portal/Privati/Tariffe-e-Prodotti/Fibra--ADSL-e-Telefono/Offerte-Fibra-e-Telefono-Vodafone-vfst-ADSL?ecmp=01_AFF_TDB.
Ma solo su Explorer.

Questa è una pubblicità che appare spesso come quella di Tim o Fastweb ma non sono nocive, so potrebbero bloccare con l'estensione AdBlockPlus che funziona bene con Firefox mentre con I.E. alle volte s'incontra difficoltà nell'installazione.
Comunque l'altro era un malware.
Se non c'è altro direi che abbiamo concluso. Ciao
nuccio1
Inviato: Friday, April 01, 2016 1:22:05 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Ok grazie davvero!!
Buon Weekend a tutti!!
Ciao.
cbbusto
Inviato: Friday, April 01, 2016 3:54:15 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
nuccio1 ha scritto:
Ok grazie davvero!!
Buon Weekend a tutti!!
Ciao.


Grazie buon weekend anche a te, ti consiglio di metere RISOLTO nel titolo. Speak to the hand
nuccio1
Inviato: Friday, April 01, 2016 6:56:49 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Magari sapessi come si fa ..... Whistle
nuccio1
Inviato: Friday, April 01, 2016 11:49:18 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Purtroppo http://www.zxadhosting.it/htlp/MBFastweb.html è ritornata .....
Uff .... Brick wall
cbbusto
Inviato: Saturday, April 02, 2016 12:38:06 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
nuccio1 ha scritto:
Purtroppo http://www.zxadhosting.it/htlp/MBFastweb.html è ritornata .....
Uff .... Brick wall


Adesso è MBFastweb, la prima volta era MBInfostrada. Hai provato a installare AdBlockPlus questo blocca parecchia pubblicità, metti quello per il tuo browser.

Segui questo percorso: C:\Program Files\Classic Shell\ClassicExplorer32.dll elimina quello che trovi, file e cartelle, poi vai in c.\windows cerca la cartella Prefetch e la svuoti completamente, riavvia.
Se appare ancora prova a ripristinare il browser, per I.E. così: avvia il browser>clic su strumenti>opzioni internet>Scheda avanzate>Clic su reimposta OK riavvia, vediamo se si risolve.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.