Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

XP lento da morire! Opzioni
bresciacuore
Inviato: Thursday, January 17, 2013 12:37:40 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
Ciao a tutti.

Il 14/1 ho postato nella sezione computer & internet, argomento windows 2000/XP, inizialmente come rw1421 e poi come bresciacuore, con lo stesso oggetto.

L'ultima risposta avuta da ciocca 956, è stata quella di rivolgermi a questa sezione perchè ho scitto "Da ieri mi appare spesso, mentre navigo nel sito del corriere.it una finestra con: interrompere l'esecuzione dello script? Uno degli script nella pagina sta rallentando l'esecuzione di internet Ex. Se si continua l'esecuzione dello script, il computer potrebbe non rispondere".

Ciocca 956 mi ha consigliato di rivolgermi a voi perchè secondo lui "questo è un sintomo che non mi piace e che penso non sia determinato dal rallentamento del PC ma ne potrebbe essere una concausa".

Grazie per il vostro aiuto.

Sponsor
Inviato: Thursday, January 17, 2013 12:37:40 PM

 
cbbusto
Inviato: Thursday, January 17, 2013 2:35:10 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Potrebbe trattarsi di una infezione, posta un log di HJT scaricalo da QUI clicca su download poi una volta scaricato lo lanci e clic sulla prima voce:
"Do a system scan and save a logfile" alla fine della scansione appare un log lo copi e losti qui. Ciao
maopapof
Inviato: Thursday, January 17, 2013 2:46:21 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
ciao ..... :O)

.... o forse devi aggiornare gli active x

comunque prova ..... strumenti ... opzioni internet ...elimina .... metti a tutti la spunta e dai ok ... aspetti poi spegni e riaccendi disinstalla flash player e java .... pulisci e rinstalla

ciao

bresciacuore
Inviato: Thursday, January 17, 2013 2:58:32 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
Credo sia questo che cercavi. Grazie

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14.56.24, on 17/01/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
c:\Programmi\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Programmi\File comuni\Umbrella\Umbrella.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Microsoft Security Client\msseces.exe
C:\Programmi\Iminent\Iminent.exe
C:\Programmi\Iminent\Iminent.Messengers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Chiavetta Internet TM201\UIMain.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Programmi\Iminent\Iminent.WebBooster.InternetExplorer.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programmi\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: @C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [MSC] "c:\Programmi\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Programmi\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKLM\..\Run: [Iminent] C:\Programmi\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
O4 - HKLM\..\Run: [IminentMessenger] C:\Programmi\Iminent\Iminent.Messengers.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S7E.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Monitora avvisi inchiostro - HP Deskjet 3050A J611 series.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EC5085-8074-4C29-BB98-39A3DD94953D}: NameServer = 213.230.130.222 213.230.129.10
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Boonty Games - BOONTY - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\SHARED\HPQWMI.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SProtection - Iminent - C:\Programmi\File comuni\Umbrella\Umbrella.exe

--
End of file - 9072 bytes
cbbusto
Inviato: Thursday, January 17, 2013 3:14:38 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Allora hai un servizio attivato che potrebbe essere pericoloso poi hai troppe toolbar e troppe voci in avvio che possono solo rallentare.
Per prima cosa vai in Pannello di controllo>Strumenti di amministrazione>Servizi, scorri l'elenco e cerca questa voce: Boonty Games se la trovvi doppio clic sulla voce e poi in tipo di Avvio metti Disabilitato.
Dimmi se hai installato tu questo programma: C:\Programmi\Iminent\Iminent.exe se non lo conosci rimuovilo.
Poi fai queste scansioni:
Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi installa Malwarebytes QUI lo aggiorni e poi fai una scansione COMPLETA non veloce, elimina tutto quello che trova, posta il suo log.
Poi rifai una scansione con HJT e posta il log aggiornato che vediamo cosa eliminare.
Fai anche quanto suggerito da maopapof. Ci risentiamo. Ciao
bresciacuore
Inviato: Friday, January 18, 2013 4:12:54 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
maopapof ha scritto:
ciao ..... :O)

.... o forse devi aggiornare gli active x

comunque prova ..... strumenti ... opzioni internet ...elimina .... metti a tutti la spunta e dai ok ... aspetti poi spegni e riaccendi disinstalla flash player e java .... pulisci e rinstalla

ciao


Ho fatto la prima parte. Ho riacceso e disinstallato flash player. In installazioni e applicazioni non trovavo java per disinstallarlo e ho cercato il programma sotto "java". Mi sono usciti 131 (!) file e non so come disinstallarlo. Nel frattempo ho notato un aumento della velocità di navigazione. Grazie nel frattempo.
bresciacuore
Inviato: Friday, January 18, 2013 4:24:29 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
cbbusto ha scritto:
Allora hai un servizio attivato che potrebbe essere pericoloso poi hai troppe toolbar e troppe voci in avvio che possono solo rallentare.
Per prima cosa vai in Pannello di controllo>Strumenti di amministrazione>Servizi, scorri l'elenco e cerca questa voce: Boonty Games se la trovvi doppio clic sulla voce e poi in tipo di Avvio metti Disabilitato.
Dimmi se hai installato tu questo programma: C:\Programmi\Iminent\Iminent.exe se non lo conosci rimuovilo.
Poi fai queste scansioni:
Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi installa Malwarebytes QUI lo aggiorni e poi fai una scansione COMPLETA non veloce, elimina tutto quello che trova, posta il suo log.
Poi rifai una scansione con HJT e posta il log aggiornato che vediamo cosa eliminare.
Fai anche quanto suggerito da maopapof. Ci risentiamo. Ciao


Per Boonty games ho provveduto a disabilitarlo.
Il programma iminent non l'ho installato volontariamente e l'ho disinstallato.

Ho fatto la prima scansione che ti posto:

. # AdwCleaner v2.105 - Logfile creato il 17/01/2013 alle 15:36:58
# Aggiornamento 08/01/2013 by Xplode
# Sistema Operativo : Microsoft Windows XP Service Pack 3 (32 bits)
# Utente : Nunzio - PC-UTENTE2
# Modalità Avvio : Modalità Normale
# Eseguito da : C:\Documents and Settings\Nunzio\Impostazioni locali\Temporary Internet Files\Content.IE5\WJXAZONS\adwcleaner[1].exe
# Opzioni [Elimina]


***** [Servizi] *****


***** [File / Cartelle] *****

Cartella Eliminato : C:\Programmi\Babylon
Cartella Eliminato : C:\Programmi\GamesBar
Cartella Eliminato : C:\Programmi\Iminent
Cartella Eliminato : C:\Programmi\Trymedia

***** [Registro] *****

Chiave Eliminata : HKCU\Software\Iminent
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Chiave Eliminata : HKCU\Software\Softonic
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Chiave Eliminata : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Chiave Eliminata : HKLM\Software\Iminent
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Chiave Eliminata : HKLM\SOFTWARE\Software

***** [Browser Internet] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registro Pulito.

*************************

AdwCleaner[S1].txt - [2361 octets] - [17/01/2013 15:36:58]

########## EOF - C:\AdwCleaner[S1].txt - [2421 octets] ##########

Ti posto il log Malwarebytes


Malwarebytes Anti-Malware (Prova) 1.70.0.1100
www.malwarebytes.org

Versione database: v2013.01.17.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Nunzio :: PC-UTENTE2 [amministratore]

Protezione: Attivata

17/01/2013 23.50.07
MBAM-log-2013-01-18 (08-15-56).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 508947
Tempo impiegato: 8 ore, 2 minuti, 47 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Cattivo: (1) Buono: (0) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Cattivo: (1) Buono: (0) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Cattivo: (1) Buono: (0) -> Nessuna azione intrapresa.

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 2
C:\Programmi\Zylom Games\Glyph 2 Deluxe\glyph2.exe (PUP.Downloader.ZYL) -> Nessuna azione intrapresa.
C:\System Volume Information\_restore{A384C349-70BF-4E3C-84C9-1844DEA4869F}\RP106\A0015714.exe (PUP.BundleInstaller.IB) -> Nessuna azione intrapresa.

(fine)

Ti posto il log HJT

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14.58.42, on 18/01/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
c:\Programmi\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Microsoft Security Client\msseces.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\Programmi\Chiavetta Internet TM201\UIMain.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programmi\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: @C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [MSC] "c:\Programmi\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Programmi\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S7E.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Monitora avvisi inchiostro - HP Deskjet 3050A J611 series.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EC5085-8074-4C29-BB98-39A3DD94953D}: NameServer = 213.230.130.222 213.230.129.10
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\SHARED\HPQWMI.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Programmi\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8801 bytes

Ho seguito i consigli di maopapof. Come gli ho scritto sono riuscito parzialmente ma ho notato una maggiore velocità del pc.

Grazie per tutti i vostri consigli.
bresciacuore
Inviato: Friday, January 18, 2013 4:33:26 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
Come ho detto all'inizio della discussione, nel sito corriere.it, mi appare spesso una finestra con: "interrompere l'esecuzione dello script? Uno degli script nella pagina sta rallentando l'esecuzione di internet Ex. Se si continua l'esecuzione dello script, il computer potrebbe non rispondere". Rallentando molto la visione della pagina. In altri siti non mi succede. Ciao

cbbusto
Inviato: Friday, January 18, 2013 5:33:32 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Guarda che non abbiamo finito non hai fatto quanto ti ho detto, non hai eliminato quello che ha trovato Malwarebytes, devi eliminare tutte le voci infette, le selezioni e poi clic su Rimuovi.
Hai troppe Toolbar non servono e creano solo casini, ne basta una.
Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: @C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Programmi\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S7E.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')

Se hai dei dubbi ti informo che le voci 04 non toccano i programmi, che funzioneranno regolarmente, ma disattivano solo l'avvio automatico inutile.
Alla fine fai una pulizia con Ccleaner compreso il registro.

Per l'avviso che ti appare non farci caso è tipico di I.E.
Prova in questo modo:
Vai in Strumenti>Opzioni Internet>Avanzate metti la spunta a queste voci:
Disattiva debugging degli script (altro)
Disattiva debugging degli script (Internet Explorer)
OK esci e riavvia il browser, vediamo se appare ancora quell'avviso. Ciao


bresciacuore
Inviato: Sunday, January 20, 2013 2:18:57 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
cbbusto ha scritto:
Guarda che non abbiamo finito non hai fatto quanto ti ho detto, non hai eliminato quello che ha trovato Malwarebytes, devi eliminare tutte le voci infette, le selezioni e poi clic su Rimuovi.

Grazie per la pazienza che hai!
Ho rifatto la scansione e questo è l'ultimo log:

Versione database: v2013.01.17.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Nunzio :: PC-UTENTE2 [amministratore]

Protezione: Attivata

18/01/2013 23.02.12
mbam-log-2013-01-18 (23-02-12).txt

Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 502834
Tempo impiegato: 2 ore, 52 minuti, 36 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 0
(non sono stati rilevati elementi nocivi)

(fine)


Hai troppe Toolbar non servono e creano solo casini, ne basta una.
Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: @C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Programmi\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Programmi\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S7E.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')

Se hai dei dubbi ti informo che le voci 04 non toccano i programmi, che funzioneranno regolarmente, ma disattivano solo l'avvio automatico inutile.
Alla fine fai una pulizia con Ccleaner compreso il registro.

Fatto.

Per l'avviso che ti appare non farci caso è tipico di I.E.
Prova in questo modo:
Vai in Strumenti>Opzioni Internet>Avanzate metti la spunta a queste voci:
Disattiva debugging degli script (altro)
Disattiva debugging degli script (Internet Explorer)
OK esci e riavvia il browser, vediamo se appare ancora quell'avviso. Ciao

Riappare ancora, sempre e solo con corriere.it, rallentando notevolmente la navogazione.


Ciao.
bresciacuore
Inviato: Sunday, January 20, 2013 2:20:57 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
bresciacuore ha scritto:
maopapof ha scritto:
ciao ..... :O)

.... o forse devi aggiornare gli active x

comunque prova ..... strumenti ... opzioni internet ...elimina .... metti a tutti la spunta e dai ok ... aspetti poi spegni e riaccendi disinstalla flash player e java .... pulisci e rinstalla

ciao


Ho fatto la prima parte. Ho riacceso e disinstallato flash player. In installazioni e applicazioni non trovavo java per disinstallarlo e ho cercato il programma sotto "java". Mi sono usciti 131 (!) file e non so come disinstallarlo. Nel frattempo ho notato un aumento della velocità di navigazione. Grazie nel frattempo.
cbbusto
Inviato: Sunday, January 20, 2013 4:12:37 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
A me sul sito del corriere non appare nessuna pubblicità.
Installa Adblock un componente aggiuntivo per il browser che blocca tutte le pubblicità.
Per I.E. lo trovi QUI. Ciao
cbbusto
Inviato: Sunday, January 20, 2013 4:31:13 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Per quanto riguarda java effettivamente non risulta nessuna voce nel log di HJT probabilmente è stato rimosso
e le voci che hai trovato saranno rimasugli.
Jawa è utile per molte applicazioni, Java consente di giocare online, chattare con persone in tutto il mondo, calcolare l'interesse del mutuo e visualizzare immagini 3D, e altre funzionalità, non è indispensabile ma sicuramente molto utile.

Fai questa scansione:
Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui, vediamo cosa trova.
bresciacuore
Inviato: Sunday, January 20, 2013 7:08:07 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
cbbusto ha scritto:
A me sul sito del corriere non appare nessuna pubblicità.
Installa Adblock un componente aggiuntivo per il browser che blocca tutte le pubblicità.
Per I.E. lo trovi QUI. Ciao


L'ho installato e non mi appare più il messaggio dello script. Ciao
cbbusto
Inviato: Sunday, January 20, 2013 7:10:24 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
bresciacuore ha scritto:
cbbusto ha scritto:
A me sul sito del corriere non appare nessuna pubblicità.
Installa Adblock un componente aggiuntivo per il browser che blocca tutte le pubblicità.
Per I.E. lo trovi QUI. Ciao


L'ho installato e non mi appare più il messaggio dello script. Ciao


OK abbiamo trovato la soluzione, fai anche la scansione che ti ho detto che serve. Ciao
bresciacuore
Inviato: Sunday, January 20, 2013 7:14:24 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
cbbusto ha scritto:
Per quanto riguarda java effettivamente non risulta nessuna voce nel log di HJT probabilmente è stato rimosso
e le voci che hai trovato saranno rimasugli.
Jawa è utile per molte applicazioni, Java consente di giocare online, chattare con persone in tutto il mondo, calcolare l'interesse del mutuo e visualizzare immagini 3D, e altre funzionalità, non è indispensabile ma sicuramente molto utile.

Fai questa scansione:
Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui, vediamo cosa trova.


Dopo aver cliccato su ELIMINA non ho trovato finestre sulle quali confermare OK, ma è apparso il messaggio "tutti i programmi verranno chiusi per procedere con la rimozione delle infezioni. Cliccare su OK. Appare altro messaggio "AdwCleaner deve riavviare il computer per completare il processo di rimozione. Il report verrà aperto al riavvio successivo." E questo è il log:

# AdwCleaner v2.106 - Logfile creato il 20/01/2013 alle 18:50:54
# Aggiornamento 17/01/2013 by Xplode
# Sistema Operativo : Microsoft Windows XP Service Pack 3 (32 bits)
# Utente : Nunzio - PC-UTENTE2
# Modalità Avvio : Modalità Normale
# Eseguito da : C:\Documents and Settings\Nunzio\Impostazioni locali\Temporary Internet Files\Content.IE5\9GMI21AT\adwcleaner[1].exe
# Opzioni [Elimina]


***** [Servizi] *****


***** [File / Cartelle] *****


***** [Registro] *****


***** [Browser Internet] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registro Pulito.

*************************

AdwCleaner[S1].txt - [2490 octets] - [17/01/2013 15:36:58]
AdwCleaner[S2].txt - [1086 octets] - [20/01/2013 18:29:05]
AdwCleaner[S3].txt - [740 octets] - [20/01/2013 18:50:55]

########## EOF - C:\AdwCleaner[S3].txt - [799 octets] ##########
bresciacuore
Inviato: Sunday, January 20, 2013 8:20:24 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
cbbusto ha scritto:
bresciacuore ha scritto:
cbbusto ha scritto:
A me sul sito del corriere non appare nessuna pubblicità.
Installa Adblock un componente aggiuntivo per il browser che blocca tutte le pubblicità.
Per I.E. lo trovi QUI. Ciao


L'ho installato e non mi appare più il messaggio dello script. Ciao


OK abbiamo trovato la soluzione, fai anche la scansione che ti ho detto che serve. Ciao


Ho parlato troppo presto! Il messaggio è riapparso ... uffa.
bresciacuore
Inviato: Sunday, January 20, 2013 8:40:30 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
bresciacuore ha scritto:
cbbusto ha scritto:
bresciacuore ha scritto:
cbbusto ha scritto:
A me sul sito del corriere non appare nessuna pubblicità.
Installa Adblock un componente aggiuntivo per il browser che blocca tutte le pubblicità.
Per I.E. lo trovi QUI. Ciao


L'ho installato e non mi appare più il messaggio dello script. Ciao


OK abbiamo trovato la soluzione, fai anche la scansione che ti ho detto che serve. Ciao


Ho parlato troppo presto! Il messaggio è riapparso ... uffa.


Però nell'ultima mezz'ora è apparso solo una volta. Chissà!
bresciacuore
Inviato: Sunday, January 20, 2013 9:23:56 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
bresciacuore ha scritto:
bresciacuore ha scritto:
cbbusto ha scritto:
bresciacuore ha scritto:
cbbusto ha scritto:
A me sul sito del corriere non appare nessuna pubblicità.
Installa Adblock un componente aggiuntivo per il browser che blocca tutte le pubblicità.
Per I.E. lo trovi QUI. Ciao


L'ho installato e non mi appare più il messaggio dello script. Ciao


OK abbiamo trovato la soluzione, fai anche la scansione che ti ho detto che serve. Ciao


Ho parlato troppo presto! Il messaggio è riapparso ... uffa.


Però nell'ultima mezz'ora è apparso solo una volta. Chissà!


E' appena riapparso. Dopo un'ora dalla volta precedente. Prima appariva ogni pochi minuti.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.