Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo Logs Opzioni
intop
Inviato: Wednesday, April 13, 2016 10:34:07 AM

Rank: Newbie

Iscritto dal : 4/13/2016
Posts: 5
Salve ho seguito passo passo tutti i tools presenti nella guida, ora posto i log come descritto, ho fatto ciò principalmente perchè il pc era lento da fare schifo e anche perchè ieri sono andato per disinstallare AVG e diceva che non avevo i permessi necessari per rimuoverlo o qualcosa del genere, ringrazio in anticipo tutti per l'aiuto e chi ha scritto quella guida.

Malwarebyteslog.txt

.txt]AdwCleaner[C1].txt

JRT.txt

OTL.Txt

Extras.Txt

Sponsor
Inviato: Wednesday, April 13, 2016 10:34:07 AM

 
cbbusto
Inviato: Wednesday, April 13, 2016 12:09:03 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao, avevi un sacco di schifezze adware,dirottatori spyware ecc. si vede che navighi un po' alla cieca, malwarebytes ha eliminato parecchio, dal log di OTL si vedono voci da eliminare occorrerebbe uno script per le eliminazioni, io non l'ho mai fatto e non so se nel forum ci sono amici che lo fanno, ti consiglio di fare una scansione con Hijack This e posta il log così ti dico cosa eliminare.
Controlla nei browser se la pagina iniziale è stata modificata. Speak to the hand
intop
Inviato: Wednesday, April 13, 2016 2:21:09 PM

Rank: Newbie

Iscritto dal : 4/13/2016
Posts: 5
Confermo che in Firefox la pagina iniziale è cambiata, ora scarico il programma che mi hai detto tu e poi posto il log, grazie mille del suggerimento, comunque cosa vuol dire navigavi alla cieca?
intop
Inviato: Wednesday, April 13, 2016 2:25:33 PM

Rank: Newbie

Iscritto dal : 4/13/2016
Posts: 5
Ecco il report di hijackthis:
hijackthis.log
cbbusto
Inviato: Wednesday, April 13, 2016 3:05:35 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
intop ha scritto:
Confermo che in Firefox la pagina iniziale è cambiata, ora scarico il programma che mi hai detto tu e poi posto il log, grazie mille del suggerimento, comunque cosa vuol dire navigavi alla cieca?


Tutte le porcherie che avevi arrivano da siti che ti indirizzano a pagine pubblicitarie senza guardare bene, la maggior parte arriva anche da software gratuiti che si scaricano e si installano senza controllare bene se ci sono spuntate voci che scaricano sw che non c'entrano col programma, quindi bisogna sempre controllare con molta attenzione dove si va e cosa si scarica, ecco il significato di navigare alla cieca, non voleva certo essere un'offesa.
Massima attenzione anche agli allegati delle mail, grossi pericoli arrivano anche da li specialmente se sono dei file eseguibili. Speak to the hand
cbbusto
Inviato: Wednesday, April 13, 2016 3:29:51 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
intop ha scritto:
Ecco il report di hijackthis:
hijackthis.log


Infezioni non se ne vedono ma hai troppe voci in Avvio, c'è ancora AVG installato, se lo vuoi rimuovere leggi le istruzioni dal sito qui:
https://support.avg.com/SupportArticleView?l=it&urlname=How-to-uninstall-AVG, va aperto come amministratore.
Non so cosa vuoi installare, io ti consiglio MSE della Microsoft che in seven va benissimo, io lo uso da parecchi anni, è solo un consiglio ma poi installa quello che preferisci.

Chiudi tutti i programmi e disconnesso da internet,
Lancia HijackThis e clicca sul secondo pulsante Do a system scan only
inserisci il segno di spunta nel quadratino davanti alle righe sotto elencate, una volta seleziona clicca il tasto Fix checked per procedere all'eliminazione, comparirà una finestra clicca su SI per accettare e l'operazione è conclusa.

Ti preciso che eliminando le voci 04, i programmi non vengono toccati ma viene solo disattivato l'Avvio automatico, inutile......basterebbe solo l'antivirus.
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata sul desktop. Solo così Hijackthis creerà copie di backup di quello che viene eliminato prima di apportare modifiche, così in caso di inconvenienti si possono reinstallare.

O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [USB Gamepad] C:\Windows\USB Vibration\7906\USB Gamepad.exe -boot
O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files (x86)\AVG\AVG2015\avuirunnerx.exe" C:\Program Files (x86)\AVG\AVG2015\avgui.exe ( questa se rimuovi AVG dovrebbe sparire)
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
O4 - HKCU\..\Run: [iCloudDrive] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q "\SearchProtect" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q "\SearchProtect" (User 'Default user')

Alla fine pulizia con Ccleaner compreso il Registro, fai sapere se il pc va meglio, ciao.
intop
Inviato: Wednesday, April 13, 2016 4:53:33 PM

Rank: Newbie

Iscritto dal : 4/13/2016
Posts: 5
sei stato utilissimo, grazie mille, il pc sembra andare più veloce per il momento farò così anche sul portatile che secondo me ne ha più bisogno, seguirò il tuo consiglio e installerò MSE, se poi mi dai una mano anche con il notebook te ne sarei grato.
cbbusto
Inviato: Wednesday, April 13, 2016 7:06:28 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
intop ha scritto:
sei stato utilissimo, grazie mille, il pc sembra andare più veloce per il momento farò così anche sul portatile che secondo me ne ha più bisogno, seguirò il tuo consiglio e installerò MSE, se poi mi dai una mano anche con il notebook te ne sarei grato.


Va bene fai le scansioni che hai già fatto e posta i log compreso per ultimo quello di HJT, vediamo cosa c'è. Ciao
intop
Inviato: Thursday, April 14, 2016 12:17:20 PM

Rank: Newbie

Iscritto dal : 4/13/2016
Posts: 5
Malwarebyteslog.txt

AdwCleaner.txt

JRT.txt

Rkill.txt

hijackthis.log

Ecco i log del notebook, se puoi darci un occhiatina, stavolta malwarebytes dovrebbe avere rilevato un'infezione se non erro, stavolta ho fatto anche la scansione con rkill che perl'altro non avevo fatto, grazie mille in anticipo.
cbbusto
Inviato: Thursday, April 14, 2016 4:54:51 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Avevi i soliti sw maligni che dirottano verso altri siti, in particolare DeltaSearch-Iminent e babilon, spesso installano motori di ricerca e toolbar, malwarebytes ha pulito bene così come ADW e Jrt, quest'ultimo tutti file temp, questi sw si installano sempre con programmi scaricati da internet e gratuiti, hanno spuntato delle opzioni che aggiungono sw estranei e spesso anche toolbar, mai installare toolbar perchè servono a ben poco e rallentano il pc, compresa anche quella di skipe. RKill non ha tilevato niente
HJT non presenta infezioni, solo una voce che è meglio eliminare e uqalche programma in avvio che non serve.
In HJT fixa ed elimina queste voci:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O9 - Extra button: (no name) - {a39a8780-f414-42de-af33-5d1e0b0328c2} - (no file)
Controlla fra i motori di ricerca dei browser se ci sono nomi sconosciuti, io lascio solo Google e Bing, gli altri è meglio eliminarli.
Poi pulizia con ccleaner compreso il registro.
Io ti consiglio di fare una pulizia profonda del Registro su entrambi i pc.

Per una pulizia profonda del registro, usa Eusing Free Registry Cleaner sw da usare saltuariamente, lo scarichi da qui: http://www.eusing.com/free_registry_cleaner/registry_cleaner.htm
clic su Download Site1, una volta lanciato appare una finestra che chiede il codice, clic su ignora e procedi, poi in alto a sinistra clic su Analizza Registro, lascia fare fino alla fine non ti preoccupare se trova molte voci, poi clicca su Ripara Registro, il sw è sicuro comunque crea un punto di ripristino e fa anche il backup dei file eliminati infatti in alto sotto ripara registro si trova la voce Ripristina Registro, io lo uso da anni e non mi è mai capitato di ripristinare.
Per fare questa pulizia meglio chiudere tutti i programmi e disconnesso.
Il programma è compatibile con tutti i S.O. windows compreso 8.1.
Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.