Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Virus? Opzioni
maverick2
Inviato: Thursday, February 21, 2013 3:19:04 PM
Rank: AiutAmico

Iscritto dal : 7/11/2012
Posts: 85
alla lussuria? cosa vuoi dire???

scusa, ma per formattarlo e reinstallare tutto ci metto una vita, anche perché il pc lo usiamo tutti in famiglia e, oltre alle nostre, ci sono le cose più varie dei nostri figli

inoltre dovrei comprare una memoria esterna per trasferirci tutti i dati, che non costa pochissimo

va be'

comunque grazie
cbbusto
Inviato: Thursday, February 21, 2013 3:55:31 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Allora vediamo un pò cosa si può fare, l'amico mao è un pò sbrigativo ti ha detto il suo pensiero, quando i problemi non si risolvono la soluzione migliore è la formattazione.
Dimmi che problemi riscontri ancora, comunque il programma del burraco appare ancora dal log di OTL:
C:\Documents and Settings\MR\Dati applicazioni\Burraconline, segui il percorso ed elimina quello che trovi file e cartelle,
poi c'è anche una voce sul desktop.
Rifai una scansione con HJT e posta un log aggiornato, vediamo cos'è rimasto. Ciao
maverick2
Inviato: Thursday, February 21, 2013 10:03:45 PM
Rank: AiutAmico

Iscritto dal : 7/11/2012
Posts: 85
Buonasera, cbbusto.

Il programma che hai visto (e il link sul desktop) è corretto e lo uso spesso per giocare. Va bene e non ha mai dato problemi.
Quello che ha dato problemi non era burraconline, ma fediburgameonline.exe, ma sono riuscita a toglierlo accedendo con Ubuntu.

Il problema che rimane è questo. Spero di riuscire a spiegarmi con un esempio.
Poco fa ho acceso il pc, su Google ho digitato "Aiutamici" e mi è apparso l'elenco dei siti.
Il primo era proprio "aiutamici.com" e riportava dei link alle sezioni presumo più cliccate. Poiché uno di questi era "Sicurezza virus" ho cliccato su quello.
Contemporaneamente:
1) la pagina che era di google ha caricato la sezione "sicurezza virus" di aiutamici;
2) si è aperta un'altra pagina, che non c'entrava niente. Di solito sono pubblicità in inglese (tipo "creme di bellezza miracolose"). Stavolta era una pagina nera con un triangolone al centro (del tipo "Play"), che ovviamente mi sono ben guardata dal cliccare. Ho cercato di chiudere la pagina con la X. E' rimasta aperta ancora un po' e poi si è chiusa.

E' chiaro che non è un problema enorme, però è fastidioso e non dovrebbe succedere. Se posso sistemarlo, bene. Altrimenti pazienza.
Il log è questo.

[...]


Ogni tuo consiglio è ben accetto, compreso "Lascia tutto così".
Ti ringrazio in anticipo.
cbbusto
Inviato: Thursday, February 21, 2013 11:45:06 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ho capito bene il problema che hai descritto, solitamente questo avviene quando ci sono dei dirottatori che cambiano anche la pagina iniziale dei browser, non è il tuo caso perchè dal log non si evince niente, nessuna infezione, del resto anche ADW non ha trovato praticamente niente, normalmente vengono cambiati anche i DNS ma i tuoi sono a posto, hai quelli della Telecom.

C'è un programma che non mi piace e che può portare a pagine pubblicitarie, si tratta di Bonjour\mDNSResponder.exe
si tratta di un sw della Apple e solitamente viene installato assieme a Quicktime o a iTunes, che tu hai, se usi iTunes potrebbe servire ma si può disattivare il servizio.

Vai in Pannello di controllo>Strumenti di Amministrazione>Servizi, cerca la voce Servizio Bonjour (Bonjour Service)
doppio clic su di essa e poi in tipo di avvio metti disabilitato.

Chiudi tutti i programmi e disconnessa lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [APSDaemon] "C:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Programmi\Nokia\Nokia Music Player\NokiaMusicPlayer.exe" /command:faststart
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles startup
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-21-1960408961-1303643608-839522115-1003\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray (User '?')
O4 - HKUS\S-1-5-21-1960408961-1303643608-839522115-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')

N.B. queste voci non toccano i programmi ma disattivano solo l'avvio automatico, inutile.

Ora facciamo una pulizia profonda del registro, usa Eusing Free Registry Cleaner sw da usare saltuariamente, lo scarichi da QUI clic su Download Site1, una volta lanciato appare una finestra che chiede il codice, clic su ignora e procedi, in alto a sinistra clic su Analizza Registro, lascia fare fino alla fine non ti preoccupare se trova molte voci poi clicca su Ripara Registro, il sw è sicuro comunque crea un punto di ripristino e fa anche il backup dei file eliminati infatti in alto sotto ripara registro si trova la voce Ripristina Registro, io in anni che lo uso non mi è mai capitato di ripristinare.

Fai una pulizia con Ccleaner, sempre in Ccleaner vai in Strumenti>Ripristino Sistema, seleziona tutte le voci, l'ultima non è selezionabile e rimane, poi clic su rimuovi, ok esci.
Vai in C:\windows cerca la cartella Prefetch, aprila e la svuoti completamente, lascia la cartella.
Con questo non è detto che si risolva il problema della pubblicità indesiderata è un tentativo comunque sono delle pulizie utili. Fai sapere come va. Ciao
maverick2
Inviato: Friday, February 22, 2013 9:55:38 AM
Rank: AiutAmico

Iscritto dal : 7/11/2012
Posts: 85
Ti ringrazio molto.
Ora sono in ufficio.
Mi stampo tutto e nel fine settimana provo a fare tutto.
Ieri sera alle 23.35 mi è caduta la connessione ed è morta.
Ho chiamato Telecom che mi ha detto che c'è un disallineamento: "forse si è bruciata una piastra o un cavo in centrale" (????? mah!), che manda la segnalazione di guasto e che comunque prima di sabato è inutile che richiamo.
Quindi appena la riparano, vi faccio sapere.

grazie ancora della tua disponibilità e del tuo aiuto
e buon weekend :-)
cbbusto
Inviato: Friday, February 22, 2013 11:10:39 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
maverick2 ha scritto:
Ti ringrazio molto.
Ora sono in ufficio.
Mi stampo tutto e nel fine settimana provo a fare tutto.
Ieri sera alle 23.35 mi è caduta la connessione ed è morta.
Ho chiamato Telecom che mi ha detto che c'è un disallineamento: "forse si è bruciata una piastra o un cavo in centrale" (????? mah!), che manda la segnalazione di guasto e che comunque prima di sabato è inutile che richiamo.
Quindi appena la riparano, vi faccio sapere.

grazie ancora della tua disponibilità e del tuo aiuto
e buon weekend :-)


Ciao e buon fine settimana anche a te. Speak to the hand
maverick2
Inviato: Friday, February 22, 2013 9:56:48 PM
Rank: AiutAmico

Iscritto dal : 7/11/2012
Posts: 85
La connessione miracolosamente è stata riparata in tempi non storici.
Sto facendo tutti gli step che mi hai detto.
Curiosamente quando il Registry cleaner mi chiede di fare un punto di ripristino e io gli dico di sì,mi dice che è impossibile crearlo.
Non è strano? Infatti quando avevo scaricato il file di Burraco e temevo di aver fatto un pasticcio, ho tentato di ripristinare lo stato ad un punto da me appositamente creato l'8 febbraio, ma la risposta del sistema era stata: Impossibile ripristinare il sistema a quel punto...

Boh.. comunque vado avanti

maverick2
Inviato: Friday, February 22, 2013 10:33:25 PM
Rank: AiutAmico

Iscritto dal : 7/11/2012
Posts: 85
Allora:

avevo sbagliato inizialmente ossia ho scaricato AVS Registry cleaner (che non è riuscito a creare un punto di ripristino)
poi ho scaricato Eusing RC e ho fatto tutto

Però quando sono andata su CCleaner a cancellare i precedenti punti di ripristino, non ce n'è nemmeno uno. Ossia al momento il mio pc non ha un punto di ripristino.

Nei prossimi giorni uso il pc e poi ti dico se le pagine di pubblicità sono sparite.

grazie MOLTE!
cbbusto
Inviato: Saturday, February 23, 2013 12:17:59 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
maverick2 ha scritto:
Allora:

avevo sbagliato inizialmente ossia ho scaricato AVS Registry cleaner (che non è riuscito a creare un punto di ripristino)
poi ho scaricato Eusing RC e ho fatto tutto

Però quando sono andata su CCleaner a cancellare i precedenti punti di ripristino, non ce n'è nemmeno uno. Ossia al momento il mio pc non ha un punto di ripristino.

Nei prossimi giorni uso il pc e poi ti dico se le pagine di pubblicità sono sparite.

grazie MOLTE!


Se sei andata in Ccleaner dopo aver usato EFRC il punto di ripristino creato dal programma dovrebbe esserci perchè lo crea in automatico prima delle eliminazioni, se non c'è è molto strano comunque un nuovo punto personale lo puoi sempre creare dando un nome a piacimento.

Vai in Start/Programmi/Accessori/Utilità di sistema/Ripristino configurazione di sistema“.

Nella finestra che apparirà, seleziona “Crea un punto di ripristino” e clicca su “Avanti“.

Digita un nome da assegnare al punto di ripristino. Data e ora sono inserite dal programma

Clicca sul pulsante “Crea” e al resto penserà Windows. Ultimate le operazioni, si apre una finestra, “Punto di ripristino creato“, con data, ora e nome del punto di ripristino. Clicca su “Chiudi“.
Aspetto notizie. Ciao
maverick2
Inviato: Sunday, February 24, 2013 8:47:30 PM
Rank: AiutAmico

Iscritto dal : 7/11/2012
Posts: 85
Buonasera, cbbusto.
Scusa per il ritardo.
Allora:
1) venerdì io avevo fatto tutte le operazioni che tu mi avevi consigliato, seguendo la sequenza scritta da te. Però su Ccleaner non appariva il punto di ripristino
2) adesso sono andata su utilità di sistema, ho creato il punto di ripristino, ho chiuso; sono tornata su CCleaner Ripristino sistema e NON appare nulla.

ma non è che esiste da qualche parte un qualche flag tipo "non creare mai alcun punto di ripristino" che magari è appunto flaggato e io non lo so?
mi sembra proprio strano
maverick2
Inviato: Sunday, February 24, 2013 8:49:57 PM
Rank: AiutAmico

Iscritto dal : 7/11/2012
Posts: 85
PS qualche pagina di pubblicità mi appare ancora, ma mi pare che sia solo da facebook (sempre cliccando pulsanti che non c'entrano niente!)
cbbusto
Inviato: Monday, February 25, 2013 12:41:58 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Se il ripristino non appare in Ccleaner non importa se lo hai creato vai in
Start/Programmi/Accessori/Utilità di sistema/Ripristino configurazione di sistema“. e li devi trovare il punto da te creato dovrebbe essere una data in grassetto.
Comunque ha poca importanza perchè il sistema stesso crea dei punti di ripristino.
Se la pubblicità ti appare solo in Facebook è anche normale, quindi direi che sei a posto.
Il programma EFRC ha trovato parecchie voci del registro ?
Ciao
maverick2
Inviato: Tuesday, February 26, 2013 8:50:38 PM
Rank: AiutAmico

Iscritto dal : 7/11/2012
Posts: 85
Infatti in Start/Programmi/Accessori/Utilità di sistema/Ripristino configurazione di sistema l'ho trovato.

grazie molte

il programma EFRC ha trovato una settantina di cose da rimettere a posto e poi gli ho detto "Repair".

Grazie infinite del tuo aiuto.
Sei gentile, chiaro e .... paziente!!! Applause
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.