Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Eliminare Do-Searches Opzioni
r16
Inviato: Thursday, November 28, 2013 8:35:37 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice: (NON copiare la parola Code)

Code:
:OTL
SRV - (Util GreyGray) -- C:\Programmi\GreyGray\bin\utilGreyGray.exe File not found
SRV - (Update GreyGray) -- C:\Programmi\GreyGray\updateGreyGray.exe File not found
DRV - (esgiguard) -- C:\Programmi\Enigma Software Group\SpyHunter\esgiguard.sys File not found
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=ds&ts=1384264020&from=ild&uid=WDCXWD3200AAJS-00VWA0_WD-WCARW194429044290&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=ds&ts=1384264020&from=ild&uid=WDCXWD3200AAJS-00VWA0_WD-WCARW194429044290&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://do-search.com/web/?type=ds&ts=1384264020&from=ild&uid=WDCXWD3200AAJS-00VWA0_WD-WCARW194429044290&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://do-search.com/web/?type=ds&ts=1384264020&from=ild&uid=WDCXWD3200AAJS-00VWA0_WD-WCARW194429044290&q={searchTerms}
[2013/11/14 15.46.23 | 000,000,000 | ---D | M] (DealPly  Shopping) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\{e53a26f5-7199-4a5b-86f5-d2e86854b979}
[2013/11/15 14.45.11 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\08k-qtoi@nr-nbaiuxi.net
[2013/11/15 14.44.53 | 000,000,000 | ---D | M] (surf aNd keep) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\a9sfq@fmatsmthgdw.org
[2013/11/14 15.17.11 | 000,000,000 | ---D | M] (YoutubeAdblocker) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\acz5nl@ef.org
[2013/11/15 14.44.52 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\b4vreb@gzvkb.edu
[2013/11/15 14.45.05 | 000,000,000 | ---D | M] (siurf annDa akEepe) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\cgm3.p@lwioedcbvvmsj.net
[2013/11/14 15.17.10 | 000,000,000 | ---D | M] (suiRf aaNd kEep) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\cmfzkwlo@uua-.co.uk
[2013/11/15 14.45.11 | 000,000,000 | ---D | M] (surf. anid keeep) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\eimk@uooi-.co.uk
[2013/11/15 14.50.02 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\fwo2cl8@baava.com
[2013/11/15 14.44.53 | 000,000,000 | ---D | M] (surrf anda! Keep) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\gewajprtcu@ouu-.co.uk
[2013/11/14 15.17.10 | 000,000,000 | ---D | M] (ShoppingChip) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\jaoiyeoia@z-hr.org
[2013/11/15 14.45.11 | 000,000,000 | ---D | M] (surf And keeEp) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\paa.oa@avgmmaa.org
[2013/11/14 15.17.10 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\slr8.mcp@ayyvlthryoaoi.edu
[2013/11/15 14.44.53 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\tjcw6ywiimn@c-hsn.com
[2013/11/15 14.44.53 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\trcpl2v@jpglyjc-.co.uk
[2013/11/15 14.44.52 | 000,000,000 | ---D | M] (surf and kueep) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\uuuufaea@uoiyuygcjd.com
[2013/11/15 14.45.05 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\z2.ofk@qtdg-mbdbjazt.com
[2013/03/14 17.28.54 | 000,005,958 | ---- | M] () (No name found) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\extensions\4sharedCopyLinks.xpi
[2013/11/15 14.18.39 | 000,001,369 | ---- | M] () -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\Mozilla\Firefox\Profiles\fsyy225f.default\searchplugins\iminent.xml
O2 - BHO: (surrf anda! Keep) - {1609BF54-5728-19AE-8679-D47C40D19974} - C:\Programmi\surrf anda! Keep\KFQc.dll ()
O2 - BHO: (SearchNewTab) - {35560492-EEFA-8368-7D0E-0540E01F90AE} - C:\Programmi\SearchNewTab\ZXMPiEHl7.dll File not found
O2 - BHO: (suiRf aaNd kEep) - {382FCB13-86DC-D5FD-04DF-28E00F7A7740} - C:\Programmi\suiRf aaNd kEep\bW_4xn1WAe.dll ()
O2 - BHO: (SearchNewTab) - {468A8D93-0F38-C141-F61C-7A7E0724AF1A} - C:\Programmi\SearchNewTab\dymd60rc.dll File not found
O2 - BHO: (surf. anid keeep) - {6604ADC7-AC07-2F7F-79F0-F094843CF310} - C:\Programmi\surf. anid keeep\t2P.dll ()
O2 - BHO: (SearchNewTab) - {6E9EAB86-F07D-2E84-25D8-2820FAFD6C5F} - C:\Programmi\SearchNewTab\0lccqXjwK_.dll File not found
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (siurf annDa akEepe) - {77B7048C-5536-2E99-9FFB-03CF8A21A559} - C:\Programmi\siurf annDa akEepe\ThLH.dll ()
O2 - BHO: (SearchNewTab) - {85573A54-C6B9-4AC2-BFB3-2A38AAD39533} - C:\Programmi\SearchNewTab\SY.dll File not found
O2 - BHO: (surf and kueep) - {8BF0762E-CFDB-D443-1145-B3CBF1BEE700} - C:\Programmi\surf and kueep\H_k7K8Oi.dll ()
O2 - BHO: (YoutubeAdblocker) - {8FB90BD8-FE2A-CC27-0035-F45767457223} - C:\Programmi\YoutubeAdblocker\OpMe.dll ()
O2 - BHO: (SearchNewTab) - {BE263DBD-AB68-2616-8299-1C5EE432D892} - C:\Programmi\SearchNewTab\y2eX.dll File not found
O2 - BHO: (ShinyProfile Class) - {C8B7D03D-30D7-493A-95E5-6547E2FAC2FE} - C:\Documents and Settings\rozzato.DIDATTIC-89C370\Dati applicazioni\ShinyProfile\shinyprofile.dll (TODO: <Company name>)
O2 - BHO: (SearchNewTab) - {ED631C61-A290-FEA1-7D7C-C1734D300839} - C:\Programmi\SearchNewTab\TuvLvYA.dll File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [TNOD UP] C:\Programmi\TNod User & Password Finder\TNODUP.exe (Tukero[X]Team)
O20 - Winlogon\Notify\WgaLogon: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
[2013/11/21 18.45.12 | 001,034,531 | ---- | C] (Thisisu) -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Desktop\JRT.exe
[2013/11/15 14.32.19 | 000,000,000 | ---D | C] -- C:\Programmi\surf And keeEp
[2013/11/14 14.20.39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users.WINDOWS2\Dati applicazioni\ShoppingChip
[2013/11/14 14.20.39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users.WINDOWS2\Dati applicazioni\dd82884e5116070d
[2013/11/14 14.20.38 | 000,000,000 | ---D | C] -- C:\Programmi\ShoppingChip
[2013/10/21 15.15.56 | 000,000,000 | ---D | C] -- C:\Programmi\SUPERAntiSpyware
[2013/10/21 15.15.56 | 000,000,000 | ---D | C] -- C:\Programmi\Sophos
[2013/10/16 17.33.42 | 000,000,000 | ---D | C] -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\DealPlyLive
[2013/10/31 13.22.16 | 000,351,124 | ---- | M] () -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\mysearchdial-speeddial.crx
[2013/07/12 15.10.14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\Babylon
[2010/03/19 15.22.54 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\PrevxCSI
[2010/01/12 19.39.36 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\SITEguard
[2010/01/13 13.43.17 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\STOPzilla!
[2013/05/27 12.12.25 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\Tarma Installer
[2008/11/24 16.34.09 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\Winferno
[2012/06/05 09.07.41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Matilde\Dati applicazioni\ZalmanInstaller_otshot
[2012/03/08 19.31.00 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\Eqazew
[2008/12/09 12.42.09 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\LG Electronics
[2010/07/20 14.24.03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\NotMyIp
[2013/04/03 14.18.51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\OfferBox
[2013/07/12 18.44.34 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\OpenCandy
[2009/03/04 17.37.30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\vghd
[2011/04/01 14.56.41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Tecnico\Dati applicazioni\facemoods.com
@Alternate Data Stream - 97 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:2A81F9CE
@Alternate Data Stream - 141 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:DFC5A2B2
@Alternate Data Stream - 139 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:890CC2F3
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:373E1720

:Files
C:\Programmi\Enigma Software Group\SpyHunter
C:\Programmi\Enigma Software Group
C:\Documents and Settings\All Users.WINDOWS2\Dati applicazioni\McAfee
C:\Programmi\Lavasoft
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
nuccio1
Inviato: Friday, November 29, 2013 3:29:43 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152


wolfestein
Inviato: Friday, November 29, 2013 3:37:53 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,918
nuccio1 ha scritto:
Ciao r16,
mi hai abbandonato di nuovo?

Non credo,come tutti i comuni mortali anche lui avrà i suoi problemi non è sua abitudine lasciare qualcosa in sospeso.

nuccio1
Inviato: Friday, November 29, 2013 3:45:33 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Ah scusa non avevo visto la risposta.
Ma il problema è che Do-Searches è ritornatooooooooooooooooo. Brick wall
Oh no!! Sick
Va bene rifarò tutti i passaggi già fatti. Think
nuccio1
Inviato: Friday, November 29, 2013 3:52:17 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Contrordine: ha aperto solo una pagina con Do-Searches in tutte le altre non c'è!!
Ok allora procedo ad effettuare le operazioni che mi hai postato nell'ultimo messaggio.
Ciao e Buona Serata.
nuccio1
Inviato: Friday, November 29, 2013 4:37:32 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Allora questo è l'ultimo log di OTL:
OTL.Txt

Attendo istruzioni.

Nuccio. Drool
r16
Inviato: Friday, November 29, 2013 9:47:33 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Il log è illeggibile. (vedere per credere)
Prova a ripostarlo.
Vorrei sapere come funziona il pc.
nuccio1
Inviato: Saturday, November 30, 2013 1:40:54 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Scusa r16, :OTL lo devo copiare?
r16
Inviato: Saturday, November 30, 2013 2:44:09 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
E' meglio che rifai una nuova scansione con OTL.
Posta il log.

Poi vedo io se le eliminazioni sono state effettuate.
E dimmi se riscontri ancora il problema Do-Searches. (non credo)
nuccio1
Inviato: Wednesday, December 04, 2013 7:35:52 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Allora questo è il log di OTL: OTL.Txt
Se non sbaglio avrebbe dovuto esserci anche il log di Extras.txt ma non c'è, ho fatto la scansione 2 volte ma di Extras.txt neanche l'ombra. d'oh! .
Va bene fammi sapere r16.
Ciao e grazie!!

Nuccio.
nuccio1
Inviato: Friday, December 06, 2013 7:06:03 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Allora r16 è vero che spesso ti dimentichi di me?
nuccio1
Inviato: Monday, December 09, 2013 3:33:35 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Nuccio1 a r16 ci sei?
r16
Inviato: Monday, December 09, 2013 8:00:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ci sono.
Fai un ripristino di Chrome:
https://support.google.com/chrome/answer/3296214?hl=it
Dopo averlo ripristinato riavvia il pc.
Rifai una nuova scansione con OTL.
Posta il log.
nuccio1
Inviato: Tuesday, December 10, 2013 8:34:12 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Rieccomi!!
Ho fatto tutto come mi hai chiesto, ed ecco il log di OTL:
OTL.Txt

Ciao e Buona Serata a tutti!!

Nuccio.
r16
Inviato: Tuesday, December 10, 2013 9:50:53 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Code:
:OTL
CHR - plugin: DealPlyLive Update (Enabled) = C:\Programmi\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll
CHR - Extension: SearchNewTab = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\ahcmmemhpgjllcgadbgdpgnblfgokhma\1.0\
CHR - Extension: SearchNewTab = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\bielpjmfmehnchgmmfppjmcaiagbmoec\1.0\
CHR - Extension: SearchNewTab = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\cfjmdbjmdcelijhbnepplchjibdmjolb\1.0\
CHR - Extension: suiRf aaNd kEep = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\cinpoeinkpkjfgffpjfcajeiillkfioh\2.19\
CHR - Extension: SearchNewTab = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\cnkpfoinlafnghngkgcfdggiiohjbkid\1.0\
CHR - Extension: Magnet Downloader = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\dfcfkhnlpcoafpoepljegijlkinbhjgb\1.25.10_0\crossrider
CHR - Extension: Magnet Downloader = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\dfcfkhnlpcoafpoepljegijlkinbhjgb\1.25.10_0\
CHR - Extension: ShoppingChip = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\edpbngapcmfdbpdaomkngfljmbppnnll\1.1\
CHR - Extension: DealPly  Shopping = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi\3.5.0.0_0\
CHR - Extension: SearchNewTab = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\ggpofofencilgpidpcdjnopbpoabgald\1.0\
CHR - Extension: SearchNewTab = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\glgfhnflmblahaojddhakgiaiabhljcl\1.0\
CHR - Extension: surrf anda! Keep = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\jbfgpplhlljaklobhhgnoiiniimhdceb\2.19\
CHR - Extension: surf. anid keeep = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\jepdmolgomngibiplbdepnbbkofpkhbb\2.19\
CHR - Extension: surf aNd keep = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\kgokjkegkbdojbemhkckonempmgfkkgb\2.19\
CHR - Extension: siurf annDa akEepe = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\lfjohlenhdenbneenoilgiekegclmbap\2.19\
CHR - Extension: surf And keeEp = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\lpinlfeadfoaancfpfcgeeefnddeelpl\2.19\
CHR - Extension: SearchNewTab = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\mflfcdffmhhdkodooiehpnhfigdcagal\1.0\
CHR - Extension: surf and kueep = C:\Documents and Settings\rozzato.DIDATTIC-89C370\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Extensions\nincdbbegcccpniokclanapkmmioebeb\2.19\
O4 - HKLM..\Run: [TNOD UP] C:\Programmi\TNod User & Password Finder\TNODUP.exe (Tukero[X]Team)
O4 - HKU\S-1-5-21-1078081533-436374069-839522115-1005..\Run: [eMuleAutoStart] C:\Documents and Settings\Matilde.DIDATTIC-89C370\Documenti\eMule\emule.exe (http://www.emule-project.net)
O15 - HKU\S-1-5-21-1078081533-436374069-839522115-1005\..Trusted Domains: samsungsetup.com ([www] http in Siti attendibili)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
[2013/12/10 14.16.24 | 041,866,003 | ---- | M] () -- C:\Documents and Settings\rozzato.DIDATTIC-89C370\Documenti\Spyhunter v4.12 Build 13.4202 Patch.zip
[2013/01/31 18.25.48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\Azureus
[2013/05/09 14.16.26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\Babylon
[2012/03/09 18.25.14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\Kaly
[2013/02/22 14.51.30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\SearchyaDF
[2012/10/16 13.17.11 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\Systweak
[2009/04/06 16.39.17 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rozzato\Dati applicazioni\WinPatrol
[2012/02/14 19.35.50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Tecnico\Dati applicazioni\OfferBox
[2011/04/13 17.04.55 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Tecnico\Dati applicazioni\Windows Search
[2013/10/22 17.57.48 | 102,329,055 | ---- | M] ()(C:\WINDOWS2\System32\???6) -- C:\WINDOWS2\System32\霜复哼6
[2013/10/22 17.57.48 | 102,329,055 | ---- | C] ()(C:\WINDOWS2\System32\???6) -- C:\WINDOWS2\System32\霜复哼6
[2013/09/18 15.20.17 | 098,144,778 | ---- | M] ()(C:\WINDOWS2\System32\???6) -- C:\WINDOWS2\System32\术�咴6
[2013/09/18 15.20.17 | 098,144,778 | ---- | C] ()(C:\WINDOWS2\System32\???6) -- C:\WINDOWS2\System32\术�咴6

:Files
C:\Programmi\DealPlyLive
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Rifai una nuova scansione con OTL.
Posta il log.
nuccio1
Inviato: Wednesday, December 11, 2013 3:47:30 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Scusa :OTL lo devo copiare?
nuccio1
Inviato: Wednesday, December 11, 2013 3:51:43 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
E devo impostare OTL così?

Clicca sull'icona di OTL che trovi sul desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

E poi copiare Sotto "Custom Scans\Fixes" il codice?

E scusa se mi ripeto :OTL lo devo copiare?
nuccio1
Inviato: Friday, December 13, 2013 6:46:32 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
r16 aiutoooooo!!
r16
Inviato: Friday, December 13, 2013 10:38:40 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ma dai nuccio1.......d'oh!
Commenta:
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Più chiaro di così non sò come spiegartelo.
Commenta:
E devo impostare OTL così?

Quando apri OTL dovrebbe essere già impostato così, visto che con quelli parametri hai fatto la scansione.
Se non lo sono, configura OTL con i parametri che hai postato.

nuccio1
Inviato: Tuesday, December 17, 2013 6:58:34 PM
Rank: AiutAmico

Iscritto dal : 8/23/2012
Posts: 152
Ciao r16,
ecco i log di OTL in ordine cronologico:

OTL.txt

OTL.Txt

Fammi sapere.

Ciao e grazie!!

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.