Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

pregasi un controllo log Opzioni
alexs
Inviato: Tuesday, June 23, 2015 1:03:07 PM
Rank: AiutAmico

Iscritto dal : 12/12/2008
Posts: 1,277
Da qualche giorno riscontro dei problemi sul mio computer,scermate blu,blocco del mouse,cliccando su un sito,tipo quotidiani nazionali,la pagina si carica due volte ed altri problemi,non ho installato da parecchio alcun programma o drovers,potreste darmu un controolo alo ,log,grazie :

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12.56.53, on 23/06/2015
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16659)

FIREFOX: 38.0.5 (x86 it)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\SYSTEM32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\mobsync.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\WINDOWS\PixArt\Pac207\Monitor.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\SYSTEM32\taskeng.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\CASASALERNO\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.it/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll
O2 - BHO: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 3138 bytes
Sponsor
Inviato: Tuesday, June 23, 2015 1:03:07 PM

 
cbbusto
Inviato: Tuesday, June 23, 2015 4:20:14 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Il log non presenta problemi, ci sono solo delle voci in Avvio che è meglio disattivare, i programmi non vengono toccati. Puoi usare Ccleaner che è più facile, da ccleaner vai in Strumenti>Avvio e fai doppio clic sulle voci che ti indico sotto, una alla volta, alla sinistra vedrai cambiare il SI in NO:

HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')

In Ccleaner il monitoraggio non serve, lo puoi disattivare andando in Opzioni>Avanzate>Monitoraggio e togli la spunta da Attiva monitoraggio.
Poi fai queste pulizie:
Scarica ed installa MalwareBytes: clicca qui per il download: http://it.malwarebytes.org/
Clicca su: scarica la versione Gratuita alla sinistra, nella finestra che appare clic su Salva file,
poi per installarlo clic su: mbam-setup.exe
Alla fine dell'installazione nell’ultima schermata deseleziona la voce Attiva la prova gratuita di Malwarebytes Anti-Malware Pro.
Se il sw è in inglese, vai nella scheda Settings e seleziona la voce Italian dal menu a tendina Language per tradurre il programma in italiano.
Prima di fare la scansione AGGIORNALO. (è molto importante)
Poi clic su SCANSIONE seleziona la voce scansione di minaccia
Elimina gli eventuali file infetti trovati. (li devi selezionare, e poi cliccare su "Rimuovi selezionati")

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Per il download cliccare alla destra su: Download now
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.

Scarica Junkware Removal Tool sul desktop.
http://download.html.it/software/junkware-removal-tool/?utm_source%20651
Il download dovrebbe partire entro 5 secondi
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Dimmi cosa è stato trovato oppure posta i vari log, dimmi se il pc è migliorato.
Ciao
alexs
Inviato: Wednesday, June 24, 2015 1:37:44 PM
Rank: AiutAmico

Iscritto dal : 12/12/2008
Posts: 1,277
Ho effetrtuato le scansioni ,è stata evidenziata soltanto una voce: c/users/Casasa2!/app data/local temp/jrt/common-programm W6432D2.txt,attualmente il computer funziona,non saprei come eliminare la voce evidenziata da JRT,grazie del tuo aiuto.
cbbusto
Inviato: Wednesday, June 24, 2015 5:59:12 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
alexs ha scritto:
Ho effetrtuato le scansioni ,è stata evidenziata soltanto una voce: c/users/Casasa2!/app data/local temp/jrt/common-programm W6432D2.txt,attualmente il computer funziona,non saprei come eliminare la voce evidenziata da JRT,grazie del tuo aiuto.


JRT elimina in automatico quello che trova, la voce indicata è quella eliminata.
Per migliorare l'avvio del pc ti avevo segnalato delle voci in avvio inutili da disattivare, però se preferisci lasciarle non ci sono problemi, disattivando le voci in Avvio i programmi non vengono toccati.
Ciao
alexs
Inviato: Wednesday, June 24, 2015 6:23:37 PM
Rank: AiutAmico

Iscritto dal : 12/12/2008
Posts: 1,277
Ho già disattivato le voci in avvio che miavevi segnalato,non trovo Windows Sidebar,che non uso da parecchio tempo,potrei eliminare la voce con HijackThis?
miticoalex
Inviato: Wednesday, June 24, 2015 6:33:42 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
alexs ha scritto:
Ho già disattivato le voci in avvio che miavevi segnalato,non trovo Windows Sidebar,che non uso da parecchio tempo,potrei eliminare la voce con HijackThis?


Ciao Alexs. Sì puoi:

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')

Tieni presente che disattivandola non apparirà più la barra laterale coi gadgets



Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.