Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Ciaoooo..! Riuscite ad aiuturami con tutti questi problemi?' grazie Opzioni
denuta
Inviato: Monday, August 25, 2014 1:54:44 PM

Rank: Newbie

Iscritto dal : 8/25/2014
Posts: 5
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 02:16:09, on 25/08/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16455)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\PDF24\pdf24.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Rising\AntiSpyware\RSTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Users\Administrator\AppData\Local\MailRu\MailRuUpdater.exe
C:\Windows\system32\igfxsrvc.exe
C:\extension\update.exe
C:\Users\Administrator\AppData\Local\buenosearch\buenosearch\1.3.8.2\buenosearch.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Optimizer Pro\OptProSmartScan.exe
C:\Program Files\Optimizer Pro\OptProReminder.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\ProgramData\Application\Offertz\oftzapp.exe
C:\Users\Administrator\Desktop\HiJackThis.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1408809794&from=cor&uid=WDCXWD3200BPVT-22ZEST0_WD-WX71A611069910699
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1408809794&from=cor&uid=WDCXWD3200BPVT-22ZEST0_WD-WX71A611069910699&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1408809794&from=cor&uid=WDCXWD3200BPVT-22ZEST0_WD-WX71A611069910699&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1408809794&from=cor&uid=WDCXWD3200BPVT-22ZEST0_WD-WX71A611069910699
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {D8278076-BC68-4484-9233-6E7F1628B56C} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Rising PC Doctor - {98B7C13A-E9CD-4959-8B46-FBEAB41E42A8} - C:\Windows\system32\UrlFilter.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: ????? WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [PDFPrint] C:\Program Files\PDF24\pdf24.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [runeip] "C:\Program Files\Rising\AntiSpyware\rstray.exe" /startup
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [MailRuUpdater] C:\Users\Administrator\AppData\Local\MailRu\MailRuUpdater.exe
O4 - HKCU\..\Run: [plug] C:\extension\update.exe
O4 - HKCU\..\Run: [buenosearch] C:\Users\Administrator\AppData\Local\buenosearch\buenosearch\1.3.8.2\buenosearch.exe
O4 - HKCU\..\Run: [Optimizer Pro] C:\Program Files\Optimizer Pro\OptProLauncher.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - Startup: OpenOffice.org 3.4.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Scarica con Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Scarica i video con Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Scarica selezionati con Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Scarica tutto con Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: kmon.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files\Realtek\Realtek PCIE Card Reader\RIconMan.exe
O23 - Service: Offertz Service (oftzsvc) - Unknown owner - C:\ProgramData\Application\Offertz\oftzscv.exe
O23 - Service: Offertz Upd (oftzupd) - Unknown owner - c:\programdata\services\updater\oftzupd.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 8313 bytes
Sponsor
Inviato: Monday, August 25, 2014 1:54:44 PM

 
wolfestein
Inviato: Monday, August 25, 2014 9:37:21 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,787
Metti il log nella sezione sicurezza virus.
ciocca956
Inviato: Monday, August 25, 2014 9:42:51 PM
Rank: AiutAmico

Iscritto dal : 1/5/2012
Posts: 4,102
Ciao.
Per prima cosa dovresti precisare meglio che problemi riscontri nel PC.
Poi stai attenta a frequentare i Russi. Ultimamente sono piuttosto permalosetti.

Rifai la scansione cliccando la seconda opzione (senza emissione del LOG)
poi metti la spunta su queste voci dannose:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search

Poi fai clik su RUN FIX. e le elimini.

dopo attendi se qualche amico ha altri consigli da darti o probabile scansione ulteriore da consigliare e segui il consiglio di Wolfy.
Al.
wolfestein
Inviato: Monday, August 25, 2014 10:08:14 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,787
Una ripulita con ADWCleaner non farebbe male.
http://download.html.it/software/adwcleaner/
denuta
Inviato: Tuesday, August 26, 2014 1:05:25 PM

Rank: Newbie

Iscritto dal : 8/25/2014
Posts: 5
grazie ragazzi..! R1 eliminato!Angel
denuta
Inviato: Tuesday, August 26, 2014 1:07:49 PM

Rank: Newbie

Iscritto dal : 8/25/2014
Posts: 5
Comunque è un acer aspire one..! niente di che..! e non l'ho quasi mai usato perchè mi ha sempre fatto arrabbiare...!!!
denuta
Inviato: Tuesday, August 26, 2014 1:15:38 PM

Rank: Newbie

Iscritto dal : 8/25/2014
Posts: 5
1. perchè aveva l'windows 8 e mi sono fatta installare il 7 e da allora dopo 5 min di utilizzo mi si blocca la schermata e non riesco a fare più niente...!!
ciocca956
Inviato: Tuesday, August 26, 2014 7:56:05 PM
Rank: AiutAmico

Iscritto dal : 1/5/2012
Posts: 4,102
denuta ha scritto:
1. perchè aveva l'windows 8 e mi sono fatta installare il 7 e da allora dopo 5 min di utilizzo mi si blocca la schermata e non riesco a fare più niente...!!


Per me hai fatto male a installare Seven. Sicura che sia buono?
Io ti consiglierei caldamente di fare un ripristino di W8. E' un ottimo sistema.
Pensaci.
La descrizione dei problemi che presenta è scarna.
Al
denuta
Inviato: Wednesday, August 27, 2014 12:52:30 AM

Rank: Newbie

Iscritto dal : 8/25/2014
Posts: 5
Ciao Al. Grazie per la tua gentile risposta. E come faccio a ripristinare? devo recarmi per forza in un centro informatico..sicuramente!!
ciocca956
Inviato: Wednesday, August 27, 2014 7:54:27 AM
Rank: AiutAmico

Iscritto dal : 1/5/2012
Posts: 4,102
denuta ha scritto:
Ciao Al. Grazie per la tua gentile risposta. E come faccio a ripristinare? devo recarmi per forza in un centro informatico..sicuramente!!


Non necessariamente.
Trattandosi di un Notebook deve avere la partizione di ripristino (Recovery) che attivata riporta il computer allo stato di quando è uscito dalla fabbrica. L'attivazione del ripristino generalmente è una procedura semplice. Si tratta di pigiare qualche tasto funzione particolare in fase di avvio e poi dare alcuni consensi. Questa procedura la trovi sul manuale del PC.
oppure segui questa guida:
http://www.informaticahermes.it/blog/item/235-ripristino-acer-aspire-one.html
e questo video:
https://www.youtube.com/watch?v=Kb7BaLIEpHU
Al.
r16
Inviato: Saturday, August 30, 2014 12:25:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
ciocca956 ha scritto:


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ebalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search

Poi fai clik su RUN FIX. e le elimini.



Non fare confusione con OTL. Angel
Con Hijackthis deve cliccare il pulsante fix checked per eliminare le voci.
ciocca956
Inviato: Saturday, August 30, 2014 8:33:53 PM
Rank: AiutAmico

Iscritto dal : 1/5/2012
Posts: 4,102
r16 ha scritto:
[quote=ciocca956]

.................................................................................................................................................................


Non fare confusione con OTL. Angel
Con Hijackthis deve cliccare il pulsante fix checked per eliminare le voci.


La mia dimestichezza con questi programmi è scarsa e ho fatto certamente un po' di confusione.
L'importante è che denuta abbia cancellato quei malaware "made in Ru."
Putin ha ricordato a tutti che la Russia è una potenza nucleare. Meglio starci alla larga.
Al.
r16
Inviato: Saturday, August 30, 2014 10:22:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
ciocca956 ha scritto:

L'importante è che denuta abbia cancellato quei malaware "made in Ru."

Fosse solo per Putin.....
Il pc è pieno di altri "Putin" .
E molto più fastidiosi dello Zar di Russia.

Consiglio di eseguire la guida "anti Putin e company":
http://forum.aiutamici.com/yaf_postst90814_Guida-per-eliminare-le-pagine-pubblicitarie-SOLO-LETTURA.aspx


Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.