Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Log di hjk da controllare Opzioni
kos21
Inviato: Friday, May 17, 2013 8:38:26 PM
Rank: AiutAmico

Iscritto dal : 6/11/2008
Posts: 39
Ciao a tutti, chiedo di aiutarmi a controllare il log:
log hjk

mi segnalate oltre alle infezioni, se ci sono voci fuori posto e/o superflue?

In seguito a segnalazione dell'antivirus, avevo scansionato con malwarebytes e eliminato tutto ciò che aveva trovato
http://wikisend.com/download/190600/mbam-log-2013-05-15 (20-16-51).txt
http://wikisend.com/download/353046/mbam-log-2013-05-16 (22-49-56).txt

Grazie

Sponsor
Inviato: Friday, May 17, 2013 8:38:26 PM

 
r16
Inviato: Friday, May 17, 2013 9:02:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Il server di Wikipedia è temporaneamente fuori uso.
Segui queste indicazioni:
Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi:
Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul tuo desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum.

Se Wikisend non funziona carica i log con wikifortio.
http://www.wikifortio.com/
kos21
Inviato: Friday, May 17, 2013 10:20:35 PM
Rank: AiutAmico

Iscritto dal : 6/11/2008
Posts: 39
r16 ha scritto:
Ciao.
Il server di Wikipedia è temporaneamente fuori uso.


Grazie mille per essere intervenuto.

Se ho capito bene, non hai potuto vedere il log di hjk. Forse è per un errore di copia indirizzo. Ho corretto.

Avendo sempre letto i vostri interventi sul forum, avevo già effettuato le scansioni con i software che hai indicato subito dopo l'allarme di infezione, eccoli spero vadano bene:

hjk log.txt

dell.txt]AdwCleaner[R4] dell.txt

dell pulizia.txt]AdwCleaner[S3] dell pulizia.txt

Extras.Txt

OTL.Txt


r16
Inviato: Saturday, May 18, 2013 2:17:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avvia OTL.

Vai in C: ed elimina tutti i log di Adwcleaner.
Sono contassegnati così:
Commenta:
C:\AdwCleaner[R4].txt

Dovresti trovarne 4 ma se ne vedi di più elimina anche quelli.

Rinomina Combofix che hai sul desktop in uninstall e avvialo.
Aspetta che ti comunichi la sua disistallazione.

Poi:

Apri OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Code:
:OTL
SRV - (PEVSystemStart) --  File not found
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=43271&st=home&tid=3639&ver=2.9&ts=&tguid=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com?si=43271&st=home&tid=3639&ver=2.9&ts=&tguid=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=43271&st=home&tid=3639&ver=2.9&ts=&tguid=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=43271&st=home&tid=3639&ver=2.9&ts=&tguid=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=43271&st=home&tid=3639&ver=2.9&ts=&tguid=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=43271&st=chrome&tid=3639&ver=2.9&ts=&tguid=&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=43271&st=home&tid=3639&ver=2.9&ts=&tguid=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=43271&st=home&tid=3639&ver=2.9&ts=&tguid=
CHR - homepage: http://search.findeer.com
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O15 - HKCU\..Trusted Domains: //@surf.mar@/ ([]money in Intranet locale)
[2013/05/12 12.20.42 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Updater12765
[2013/04/18 11.15.40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\SoftwareUpdater
[2013/03/21 17.34.56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\Browase2ssAAve
[2013/01/22 17.38.05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\HitmanPro

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[RESETHOSTS]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Rifai la scansione con OTL.
Posta il log.
kos21
Inviato: Saturday, May 18, 2013 5:48:03 PM
Rank: AiutAmico

Iscritto dal : 6/11/2008
Posts: 39
log delle operazioni

log otl rimozione.txt

Extras.Txt

OTL.Txt

grazie
r16
Inviato: Saturday, May 18, 2013 9:35:59 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Cambia l'indirizzo della pagina iniziale di Chrome, e metti l'indirizzo di Google.
http://www.google.it/


Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Code:
:OTL
SRV - (LiveUpSC) -- C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe File not found
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=SnapdoSoftonicYB&dpid=SnapdoSoftonicYB&co=IT&userid=89fc6331-7dc4-4803-82d4-84dba6550c1a&searchtype=ds&q={searchTerms}&installDate=18/04/2013
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=SnapdoSoftonicYB&dpid=SnapdoSoftonicYB&co=IT&userid=89fc6331-7dc4-4803-82d4-84dba6550c1a&searchtype=ds&q={searchTerms}&installDate=18/04/2013
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=SnapdoSoftonicYB&dpid=SnapdoSoftonicYB&co=IT&userid=89fc6331-7dc4-4803-82d4-84dba6550c1a&searchtype=ds&q={searchTerms}&installDate=18/04/2013
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=SnapdoSoftonicYB&dpid=SnapdoSoftonicYB&co=IT&userid=89fc6331-7dc4-4803-82d4-84dba6550c1a&searchtype=ds&q={searchTerms}&installDate=18/04/2013
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=SnapdoSoftonicYB&dpid=SnapdoSoftonicYB&co=IT&userid=89fc6331-7dc4-4803-82d4-84dba6550c1a&searchtype=ds&q={searchTerms}&installDate=18/04/2013
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=SnapdoSoftonicYB&dpid=SnapdoSoftonicYB&co=IT&userid=89fc6331-7dc4-4803-82d4-84dba6550c1a&searchtype=ds&q={searchTerms}&installDate=18/04/2013
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=SnapdoSoftonicYB&dpid=SnapdoSoftonicYB&co=IT&userid=89fc6331-7dc4-4803-82d4-84dba6550c1a&searchtype=ds&q={searchTerms}&installDate=18/04/2013
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=SnapdoSoftonicYB&dpid=SnapdoSoftonicYB&co=IT&userid=89fc6331-7dc4-4803-82d4-84dba6550c1a&searchtype=ds&q={searchTerms}&installDate=18/04/2013
[2013/05/13 12.35.53 | 000,003,363 | ---- | M] () -- C:\Programmi\mozilla firefox\searchplugins\Web Search.xml
CHR - homepage: http://search.findeer.com

:Files
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\SoftwareUpdater
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[start explorer]



Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Rifai una scansione con Adwcleaner.
Posta il log.

Rifai la scansione con OTL.
Posta il log.



kos21
Inviato: Sunday, May 19, 2013 4:19:21 PM
Rank: AiutAmico

Iscritto dal : 6/11/2008
Posts: 39
Chrome non è installato nel pc, ma è stato usato solo da chiavetta qualche volta...più che altro per provarlo.
InveceFirefox era installato ed è stato disinstallato da poco. Per ora si usa soltanto IE.

Ecco i log delle ultime operazioni effettuate:


05192013_132159.log

.txt]AdwCleaner[R5].txt

.txt]AdwCleaner[S4].txt

OTL ha rilasciato soltanto questo log

OTL.Txt

Ovviamente R16 mille grazie, e se potessi ragguagliarmi sulla entità/tipo di danno così da poter cazziare chi di dovere
r16
Inviato: Sunday, May 19, 2013 5:31:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
kos21 ha scritto:

e se potessi ragguagliarmi sulla entità/tipo di danno così da poter cazziare chi di dovere

Ciao.
Qualcuno da "cazziare" c'è di sicuro.
Perchè dopo avere fatto le eliminazioni tramite script di OTL la prima volta, al successivi log che hai postato, (il giorno dopo) risultavano altre infezioni diverse dalle prime.
Per cui, chi ha usato il pc in quel giorno, (dopo le eliminazioni) ha imbarcato Adware a nastro.

Si deve fare attenzione ai siti che si visitano, e sopratutto a cosa si scarica.
Gli Adware imbarcati sono dovuti, a scaricamento di programmi, fatti da siti NON ufficiali.
Non sono gravi infezioni, ma molto fastidiose.

Commenta:
Per ora si usa soltanto IE.

Io al posto tuo, farei un "Reimposta di IE":

Apri IE.
Clicca su "Strumenti".
"Opzioni Internet"
"Avanzate"
"Reimposta" e poi ancora "Reimposta"
Riavvia il pc.


Il mio consiglio è di usare un browser alternativo: Firefox, Opera, o Chrome.
La mia preferenza è Firefox. (ma non farti condizionare Angel )
Adesso il log di OTL risulta pulito.

Apri OTL e clicca su Cleanup.
Si disistallerà correttamente OTL.
Fai una pulizia con CCleaner. (registro compreso)

Dimmi se riscontri problemi.

kos21
Inviato: Sunday, May 19, 2013 8:27:43 PM
Rank: AiutAmico

Iscritto dal : 6/11/2008
Posts: 39
Grazie per la chiara spiegazione che hai dato.

Ho eseguito Reimposta di IE e disinstallato OTL.

La situazione mi sembra migliorata, infatti prima si sentiva sempre l'HD macinare a vuoto.

Per concludere posto l'ultimo log di HJK per fartelo controllare, ti chiedo se tutti i processi sono giusti/necessari, per esempio quelli relativi a Nero, oppure le due righe 01...

hijackthis 2013-05-19_.txt


r16
Inviato: Monday, May 20, 2013 5:43:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
E' tutto regolare.
Commenta:
oppure le due righe 01...

Quelle voci riguardano il file Host, che abbiamo resettato con OTL.
Il log è pulito.
kos21
Inviato: Monday, May 20, 2013 6:43:02 PM
Rank: AiutAmico

Iscritto dal : 6/11/2008
Posts: 39
Mille grazie r16.
Alla prossima.
r16
Inviato: Monday, May 20, 2013 9:37:24 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Speriamo il più tardi possibile....Angel
Ciao!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.